安装对应平台客户端
前往下载中心,按设备系统选择图形客户端。Windows 与 macOS 用户通常使用安装包完成安装;Android 使用系统允许的应用安装方式;iOS 通过 App Store 获取;Linux 桌面用户可选择带图形界面的客户端。
这一页从已经取得可用订阅链接开始。订阅服务、代理节点和网络线路由相应服务提供方负责,Clash 客户端主要承担读取配置、执行规则和转发连接。
前往下载中心,按设备系统选择图形客户端。Windows 与 macOS 用户通常使用安装包完成安装;Android 使用系统允许的应用安装方式;iOS 通过 App Store 获取;Linux 桌面用户可选择带图形界面的客户端。
在订阅服务页面找到 Clash 或通用订阅入口,复制完整 URL。不要只复制页面展示的短标题,也不要把链接前后附带的空格一起选中。订阅地址通常较长,手工逐字输入容易遗漏字符。
首次安装后先打开客户端一次。如果系统询问网络访问、VPN 配置、管理员权限或后台运行权限,应根据当前步骤处理。此时还不需要急着打开所有开关:先确认客户端能正常进入主界面,并能找到订阅或配置页面。这样一旦后续更新失败,可以明确问题发生在订阅读取环节,而不是系统代理环节。
如果设备里已经安装过其他代理客户端,建议暂时退出旧客户端,并关闭旧客户端留下的系统代理或 VPN 连接。同一时间让多个程序争用系统代理、虚拟网卡或本地端口,常会出现“界面显示已连接,但网页打不开”的情况。完成本教程后,再决定保留哪个客户端作为日常入口。
先让客户端取得配置文件,并确认代理组与节点列表已经出现。
启动客户端后,在侧栏或底部导航中寻找“订阅”“配置”“Profiles”或“远程配置”。进入页面后,通常能看到新增按钮、链接输入框,或一个用于从 URL 下载配置的入口。点击新增,类型选择“URL”“Remote”或“远程订阅”;如果同时出现本地文件与远程链接两种方式,本教程选择远程链接。
在名称栏填写一个容易识别的名称,例如“日常订阅”。名称只用于本机区分配置,不影响连接。随后把完整订阅地址粘贴到 URL 输入框。检查链接开头是否完整,末尾是否混入空格或换行,再点击“添加”“保存”或“下载”。客户端会向订阅地址请求配置,因此这一小段时间需要保持当前网络可用。
保存后,新配置一般会出现在列表中。部分客户端会立即下载,另一些客户端需要再点一次“更新”按钮。等待更新完成后,配置卡片通常会显示更新时间;进入代理页面还能看到代理组与节点名称。若列表里只有配置名称,却没有任何代理组,说明文件可能尚未启用。点击该配置的“使用”“设为活动”或选中标记,让它成为当前配置。
此时不要连续导入多条相似订阅。先用一条配置走完连接验证,能避免多个同名策略组互相干扰。确认第一条订阅可用后,再添加备用配置。订阅更新是重新获取服务端配置,不等于切换节点;更新完成后,仍需在下一步选择代理模式和策略组。
规则模式适合日常使用,全局模式更适合短时间定位问题。
进入“代理”“Proxies”或“模式”页面,找到 Rule、Global、Direct 三个常见选项。首次配置建议选择 Rule。规则模式会按配置文件中的域名、IP、应用场景和兜底顺序判断连接去向:需要代理的请求交给策略组,适合直连的请求保持直连。这样不必让所有流量都绕到同一条线路。
Global 会把大部分连接交给全局策略组,适合判断某个网站是否因为规则未命中而无法访问,但不建议把它当作唯一的日常设置。Direct 则让连接直接访问,常用于暂停代理或对照测试。模式名称背后的匹配逻辑、规则顺序和兜底规则在术语手册中有简明解释;需要系统学习规则编写时,再进入新手到进阶手册。
选好 Rule 后,页面下方通常会出现多个策略组。名称由订阅配置决定,可能是“节点选择”“代理”“自动选择”“故障转移”或按用途划分的组。先打开承担主要流量的策略组,再选择一个具体节点,或选择“自动选择”这类由配置预先定义的子策略组。
如果不确定哪个组是主要入口,可以观察组内是否包含多个地区节点、自动选择和 DIRECT 等选项。通常,配置中的其他用途组会继续引用这个主要组。首次连接不必逐个调整所有策略组,先把主要入口选好即可。过早修改流媒体、下载、即时通信等细分组,会增加排错变量。
节点名称只说明配置提供方给出的标签,不能单凭名称判断当前线路是否可用。部分客户端支持连通性测试,测试结果可以用于初步筛选,但最终仍要通过实际网页与应用验证。连续测试大量节点也可能暂时增加网络请求,因此选出一个可连接的候选项后,就可以进入下一步。
先用系统代理完成浏览器验证,再按实际需要开启 TUN。
回到“概览”“主页”或“设置”页面,找到“系统代理”“Set as System Proxy”一类开关并开启。这个动作会把系统代理地址指向 Clash 在本机监听的端口。浏览器以及大多数遵循系统网络设置的桌面应用,会从这里开始把请求交给客户端处理。
Windows 和 macOS 客户端通常能直接切换系统代理。Android 与 iOS 上常见的是系统 VPN 授权提示:点击连接后,系统会要求确认创建 VPN 配置,批准后状态栏会出现相应标识。Linux 的图形桌面环境差异较大,有些客户端能自动写入系统设置,有些需要在桌面网络设置中手动指定代理。界面不同并不改变判断方法:客户端需要处于运行状态,系统层也需要把流量交给它。
如果系统要求管理员权限,先确认操作来自刚刚启动的客户端,再按提示授权。授权用于修改系统代理、创建虚拟网卡或启动相应网络服务。完成后回到客户端,确认内核状态显示为运行,系统代理开关仍处于开启状态。若开关立刻自动关闭,通常是权限不足、端口占用或内核未能启动,应先处理该状态再继续。
系统代理能覆盖浏览器和许多常规应用,但命令行工具、部分游戏、虚拟机或不读取系统代理设置的软件可能不会经过它。只有在这类应用确实无法被系统代理接管时,再开启 TUN 模式。TUN 会创建虚拟网卡,在更靠近网络层的位置处理流量,覆盖范围更广,同时也更依赖系统权限和 DNS 设置。
首次使用时,不建议同时切换系统代理、TUN、DNS 模式和规则文件。正确顺序是:先只开系统代理并完成下一步验证;浏览器可用后,再针对未被接管的应用开启 TUN。这样如果出现断网,可以迅速判断问题来自基础配置还是虚拟网卡。TUN 的 stack、DNS 劫持和路由选项属于进阶内容,详见TUN 模式开启教程与完整配置手册。
用实际请求确认规则命中、策略选择与系统接管都在工作。
保持客户端运行,关闭浏览器中正在反复加载的测试页面,再新建一个窗口或标签页。访问一个按照当前配置应当经过代理的网站。如果页面能够正常打开,先不要急着结束:回到 Clash 的“连接”“Connections”或“日志”页面,查看刚才的域名请求是否出现。
连接记录通常会显示目标域名、命中的规则和最终使用的策略组。看到请求命中预期规则,并由刚才选定的代理组处理,说明订阅、规则、策略组与系统代理已经连成一条完整链路。如果网页能打开但记录里完全没有对应请求,浏览器可能启用了独立代理、扩展程序或其他 VPN,应先排除这些额外路径。
规则模式的目标不是让所有请求都走同一线路,而是让不同请求按规则选择出口。因此,最好再打开一个应当直连的常用网站,然后观察它是否命中 DIRECT 或相应直连策略。代理请求能打开、直连请求也正常,才说明基础分流没有明显问题。
接着测试一个日常使用的应用。如果浏览器成功而该应用失败,先确认应用是否遵循系统代理。对于命令行工具或不读取系统设置的软件,可以在确认基础连接正常后开启 TUN,再重新测试。不要在应用失败时立即更换订阅、节点、模式和 DNS;一次只改一个变量,排查速度反而更快。
基础连接成功后,可以回到代理组切换另一个节点,再刷新测试页面。新连接应使用新选择,已经建立的旧连接可能暂时保持原线路,这是正常现象。随后回到订阅页面手动更新一次,确认配置可以正常拉取。到这里,日常所需的“更新订阅—选择策略—开启连接—检查记录”流程就完成了。
说明至少有一条实际连接已经成功建立。
说明请求确实经过当前 Clash 客户端。
代理与直连请求分别进入预期策略。
从上游配置一路检查到系统接管。每次只改一项,才能知道是哪一环恢复了连接。
确认当前配置仍能更新,并且代理组与节点列表不是空的。若订阅地址本身失效,调整系统代理和 DNS 都不会产生有效节点。
保持 Rule 模式不变,只在主要策略组中更换一个节点,然后重新发起连接。这样可以排除单条线路暂时不可用的情况。
如果 Global 可以访问而 Rule 不行,问题更可能位于规则匹配或策略组引用。测试结束后切回 Rule,再检查连接记录中的命中规则。
确认系统代理没有被旧客户端改写,移动设备上没有另一条 VPN 同时运行。桌面端还应检查客户端关闭后是否留下旧代理设置。
先关闭系统代理或 VPN 连接,再退出客户端并重新打开。重新启用当前配置后测试,避免旧连接、端口占用或临时网络状态继续干扰。
如果上述检查仍未定位问题,进入新手到进阶完整手册继续查看 DNS、Fake-IP、TUN 路由、规则覆盖与日志分析。教程页到这里为止,避免把第一次配置变成一场参数考古。