[ TUTORIAL / 00 / OVERVIEW ]

Clash 用戶端使用教學:從訂閱匯入到連線驗證

四個環節,依序執行。每個環節完成後才進入下一個,中途出錯先回到上一步確認狀態。

本教學以 Clash Plus 與 Clash Verge Rev 的介面為基準。不同用戶端的頁面命名有差異:「訂閱」在部分用戶端裡叫「Profiles」「設定」;「代理」可能叫「Proxies」「策略群組」;「系統代理」與「TUN」開關的位置也不完全一致。差異只在名稱與入口位置,操作順序在所有用戶端上一致。尚未安裝用戶端的,先到取得用戶端頁面完成安裝再回到本頁。

[ STEP 01 / IMPORT ]

匯入訂閱連結

目標:用戶端訂閱清單中出現一筆可用設定,且處於啟用狀態。

訂閱連結是一個以 https:// 開頭的 URL,由服務商在其網站的帳戶或訂閱頁面提供,通常帶有「複製訂閱連結」「一鍵複製」按鈕。用戶端拉取這個 URL 後,會取得一份包含節點清單與分流規則的完整設定。連結本身不區分用戶端,同一條連結可以在任何 Clash 系用戶端裡使用。對「訂閱」「設定檔」這些名詞不確定的,可查名詞速查

  1. 複製訂閱連結

    登入服務商網站,找到訂閱頁面,點選複製按鈕把連結放進剪貼簿。手動選取複製時注意從 https:// 開始選到結尾,不要帶上前後空格或換行,連結被截斷是匯入失敗最常見的原因。

  2. 開啟用戶端的訂閱頁面

    啟動用戶端,在左側或底部導覽中找到「訂閱」入口(部分用戶端標註為 Profiles 或「設定」)。該頁面初始為空清單,頂部有一個 URL 輸入欄與「匯入」或「下載」按鈕。

  3. 貼上並匯入

    把連結貼上到輸入欄,點選匯入。用戶端開始下載遠端設定,數秒內清單中會出現一個新項目,顯示設定名稱、更新時間,部分用戶端還會顯示流量用量。如果提示下載失敗,先檢查本機網路能否直接存取服務商網站,再核對連結是否完整,仍失敗可參考說明中心的安裝設定分類。

  4. 啟用該設定

    點選剛出現的設定項目使其被選取。多數用戶端用醒目邊框或選取標記表示目前啟用的設定。只有處於啟用狀態的設定會被核心載入,清單裡存在但未選取的設定不參與任何行為。

行動裝置有一條捷徑:Android 與 iOS 用戶端支援從剪貼簿直接識別訂閱連結,複製連結後切換到用戶端,頂部通常會彈出「偵測到訂閱連結,是否匯入」的提示,確認即可跳過手動貼上。iOS 平台的完整上手流程另見iOS 用戶端取得與訂閱匯入一文。

設定啟用後,訂閱環節完成。此時用戶端已持有節點清單與規則,但尚未接管任何流量,下一步先確定流量的分配方式。

[ STEP 02 / MODE ]

選擇代理模式

目標:出站模式設為規則(Rule)。除排查情境外不建議長期使用全域。

代理模式決定核心如何處理每一條出站連線。開關位於用戶端主畫面或「設定 → 出站模式」處,三個選項並排,點選即可切換,無需重新啟動。三種模式的行為差異如下:

模式 行為 適用情境
規則 Rule 按設定內的分流規則逐條比對,命中直連規則的走本機網路,命中代理規則的走選定節點 日常使用的預設選擇
全域 Global 忽略所有規則,全部流量經過選定節點 臨時排查規則是否誤判,或短時間內確實需要所有流量走代理
直連 Direct 全部流量走本機網路,節點不參與 對照測試,確認某個問題與代理無關

選擇規則模式即可。訂閱設定內建的規則集已經涵蓋常見網站的分流判斷:本地網站直連,需要代理的網站走節點,兩類流量互不干擾。全域模式會把本地流量也壓到節點上,速度變慢且消耗流量額度,只適合當作排查手段短期使用。規則的比對原理、規則集的組織方式屬於進階內容,教學內不展開,可在名詞速查的規則與分流分類查閱,常見誤判問題見說明中心

切換模式立即生效,但只影響新建立的連線。已經建立的長連線(如正在播放的影片)會沿用舊路徑,切換後重新整理頁面或重新開啟應用程式才能觀察到新模式的效果。

[ STEP 03 / CONNECT ]

建立連線

目標:選定一個可用節點,並讓系統流量進入用戶端。

前兩步完成後,核心已按規則模式載入了設定,但作業系統的流量還沒有交給它。本步先選節點,再開啟接管開關,兩個動作缺一不可:只選節點不開開關,流量不會進入用戶端;只開開關不選可用節點,流量進入後無法出站。

  1. 測試節點延遲

    進入「代理」頁面(部分用戶端叫 Proxies 或「策略群組」),可以看到訂閱內的節點群組。點選群組右上角的閃電或測速圖示,用戶端會對群組內所有節點發起延遲測試,數秒後每個節點旁出現數值,單位毫秒。數值越低越好;顯示逾時(timeout)的節點目前不可用。

  2. 選取一個節點

    在延遲正常的節點中點選一個,節點名稱醒目顯示即為選取。若群組是自動選擇(url-test)類型,用戶端會自行挑選延遲最低的節點,無需手動指定,保持預設即可。

  3. 開啟流量接管開關

    回到主畫面,開啟「系統代理」開關。Windows 與 macOS 上,這個開關會把系統的 HTTP 代理指向用戶端監聽的本機埠(常見為 7890)。macOS 首次開啟會連續彈出網路擴充功能與鑰匙圈授權請求,逐項核准即可,彈出視窗含義與修復方法見 macOS 權限設定指南。Android 與 iOS 上對應的是「啟動」或連線按鈕,首次點擊會彈出系統 VPN 授權請求,必須允許,拒絕後用戶端無法運作。

  4. 確認執行狀態

    開關開啟後,觀察用戶端的狀態指示:桌面端系統匣或選單列圖示點亮,行動裝置端狀態列出現 VPN 鑰匙標誌,主畫面的流量計開始出現上下行數字。看到這些訊號,說明流量已進入用戶端。

部分應用程式不遵循系統代理設定(典型如 UWP 應用程式與部分命令列程式),開啟系統代理後它們仍然直連。這類情境需要 TUN 模式或回圈放行,涉及虛擬網卡與系統管理員權限,不在本教學主線內,處理辦法見說明中心的故障排查分類,TUN 的名詞解釋見名詞速查

[ STEP 04 / VERIFY ]

驗證是否生效

目標:確認流量確實經過用戶端,並且能正常出站。不要憑感覺判斷。

連線建立後需要實測確認,推薦兩種互相獨立的驗證方法。先做瀏覽器驗證,直觀;再做命令列驗證,精確到埠,能區分「用戶端沒接到流量」和「節點不通」兩類問題。

  1. 瀏覽器驗證

    開啟用戶端的「連線」(Connections)或紀錄頁面,保持可見。然後用瀏覽器造訪一個先前無法開啟的網站。頁面正常載入,同時連線清單中出現該網域的新記錄、出站標註為所選節點,即為生效。頁面開不了但連線清單有記錄,說明流量已進入用戶端但節點出站失敗,回到第 3 步換一個延遲正常的節點;連線清單完全無記錄,說明系統代理沒有接管流量,檢查開關狀態與瀏覽器自身的代理設定。

  2. 命令列驗證

    開啟終端機,透過用戶端監聽的本機埠直接發起一次請求,繞開系統代理設定的不確定性:

    curl -x http://127.0.0.1:7890 -I https://www.google.com/generate_204

    回傳 HTTP/2 204200 即代表「本機 → 用戶端 → 節點 → 目標」整條鏈路可用。回傳 connection refused 說明埠不對或用戶端未執行,到用戶端設定裡核對混合埠號;長時間無回應後逾時,說明請求進入了用戶端但節點無法出站,回到第 3 步處理節點。

  3. 確認直連流量未被誤代理

    規則模式下再造訪一個本地常用網站,在連線清單中確認它的出站標註為 DIRECT。如果本地網站也走了節點,檢查出站模式是否被誤設為全域,或參考說明中心排查規則比對問題。

三項驗證全部通過,上手流程結束。日常使用只需保持用戶端在背景執行;訂閱到期或節點變更後,回到第 1 步在訂閱頁面點選更新按鈕取得最新設定即可,無需重新匯入。行動裝置背景執行被系統限制導致斷線的問題,見行動裝置背景執行策略一文。

[ clashzip / next steps ]

教學主線到此為止。以下入口按需查閱:

  • 某一步卡住、出現錯誤或行為異常 → 說明中心,按基礎認知 / 安裝設定 / 使用技巧 / 故障排查四類組織。
  • 遇到不認識的名詞(mihomo、TUN、規則集等) → 名詞速查
  • 想換用戶端或補裝其他平台 → 取得用戶端,全平台首推 Clash Plus。
  • 核心版本差異與生態背景 → 文章專欄的選型參考分類。
取得用戶端