开始之前:两项准备
教程假设你已经完成客户端安装并持有一条订阅链接,缺哪项先补齐再往下走。
第一项:已安装一个 Clash 客户端。本站下载页按 Windows、macOS、Android、iOS、Linux 分平台列出了当前维护中的客户端,全平台首推 Clash Plus,安装过程与普通软件无异。尚未安装的读者请先完成安装并启动一次,确认程序能正常打开。
第二项:持有一条订阅链接。订阅链接是服务商提供的一个 https:// 开头的网址,客户端会通过它下载包含节点与分流规则的配置文件。它通常出现在服务商用户中心的「订阅」「一键导入」或「复制订阅地址」入口。订阅链接等同于账号凭据,请勿粘贴到公开场合。关于订阅、配置文件与节点三者的关系,可查阅概念速查中的对应条目,此处不展开。
不同客户端的菜单命名略有出入:订阅管理页在 Clash Plus 与 Clash Verge Rev 中叫「订阅」或「Profiles」,在 FlClash 中叫「配置」;代理模式开关有的放在主页,有的放在「代理」页顶部。本文以「功能名(常见叫法)」的方式描述,读者在自己的客户端里找语义相同的入口即可,操作逻辑各家完全一致。
第 1 步:导入订阅链接
目标:让客户端拿到配置文件,订阅列表里出现一张可用的配置卡片。
先在服务商的用户中心找到订阅地址,点击「复制订阅链接」按钮,把完整网址复制到剪贴板。注意要复制的是链接本身,而不是页面上的二维码或某个客户端专用的一键导入按钮——纯链接在所有客户端里都通用,排查问题时也最直观。
回到客户端,进入订阅管理页面:Clash Plus 与 Clash Verge Rev 在左侧导航中名为「订阅」(英文界面为 Profiles),FlClash 在底部或侧栏名为「配置」。页面顶部会有一个输入框或「新建 / 导入」按钮,选择从 URL 导入这一方式,把刚才复制的链接粘贴进去,点击「下载」或「导入」。客户端随即向该地址发起请求,几秒内列表中会出现一张新的配置卡片,上面通常显示订阅名称、更新时间与流量信息。
看到卡片后还差最后一个动作:点击这张卡片,把它设为当前生效的配置。多数客户端用高亮边框或选中标记表示当前配置,漏掉这一步是新手最常见的问题——订阅明明导入成功,后面却始终连不上,原因往往是客户端仍在使用默认的空白配置。
如果导入时提示下载失败,先逐项检查:链接是否复制完整(结尾被截断很常见)、当前网络能否访问服务商的订阅域名、订阅是否已过期。个别服务商只提供其他格式的订阅地址,此时需要经过订阅转换才能被 Clash 客户端识别,相关原理见概念速查中「订阅转换」条目;涉及多条订阅合并使用的进阶场景,见进阶手册的本地覆写与多订阅章节。
确认卡片处于选中状态后,进入下一步选择代理模式。
第 2 步:选择代理模式,并选定节点
目标:把模式切换到规则模式,并在策略组里选中一个延迟正常的节点。
配置生效后,客户端主页或「代理」页顶部会出现模式切换开关,通常是三个并列选项:规则(Rule)、全局(Global)、直连(Direct)。三者的区别一句话说清:规则模式按配置文件里的分流规则逐条判断,该走代理的走代理、国内流量直连;全局模式不做判断,所有流量一律经过代理;直连模式则等于临时关闭代理功能。对应到配置文件,就是 mode: rule 这一个字段的取值。
日常使用请固定选择规则模式。它兼顾速度与流量消耗:访问国内网站不绕路、不浪费订阅流量,访问境外站点自动匹配代理规则,无需手动切换。全局模式只建议在排查「某个网站到底是不是被规则漏掉了」这类问题时临时使用,用完切回;长期挂全局会让所有国内流量也过一遍代理,速度和流量都吃亏。
切好模式后,进入「代理」页面选择节点。页面上会看到若干策略组——它们是订阅作者预先编排好的节点分组,常见的有名为「节点选择」「PROXY」之类的手动选择组,以及「自动选择」「故障转移」这类自动组。展开手动选择组,先点一次延迟测试(通常是组名旁的闪电或雷达图标),等待每个节点右侧出现毫秒数,然后点选一个数值较低的节点;数字越小响应越快,显示超时(timeout)的节点当前不可用,直接跳过。如果组里有「自动选择」选项,选中它则由客户端定期测速并自动切换到最快节点,适合不想手动维护的用户。
策略组还有负载均衡等更多类型,各类型的行为差异与实战编排属于进阶内容,见进阶手册的策略组章节;想自己动手改分流规则的读者,可先读规则集管理章节打底。教程主线到这里只需要:模式在规则、节点已选中,即可进入第三步。
第 3 步:开启连接
目标:让系统流量真正经过客户端。桌面端开系统代理,移动端启动 VPN 通道。
前两步只是准备好了配置,此时流量还没有经过 Clash——必须显式打开接管开关,各平台的做法略有不同。
Windows 与 macOS:在客户端主页或「设置」页找到系统代理开关,将其打开。这个开关的作用是把操作系统的代理设置指向客户端监听的本地端口,浏览器与大多数遵循系统代理的应用会立刻开始走 Clash。macOS 首次开启时可能弹出授权对话框,输入系统密码确认即可。需要说明的是,系统代理并不接管所有程序——部分命令行工具与游戏不读系统代理设置,这类流量需要 TUN 模式才能覆盖,其原理与开启方法见进阶手册的 TUN 章节,首次上手无需理会。
Android:在客户端主页点击醒目的启动按钮,系统会弹出「XX 想要创建 VPN 连接」的确认框,点击「确定」。这是 Android 对所有代理类应用的标准授权流程,授权后状态栏出现钥匙图标,表示 VPN 通道已建立,全部应用流量都会经过客户端处理。
iOS:首次启动时,系统会请求「添加 VPN 配置」,点击允许并通过面容 / 密码验证。之后在应用内点击连接开关即可,设置页的 VPN 状态会同步变为已连接。
无论哪个平台,开关成功打开后,客户端主页一般会出现实时的上传 / 下载速率数字。看到速率开始跳动,说明已有流量进入客户端,可以进入最后一步做验证;如果开关打开后立刻自动弹回关闭,多为端口被其他代理软件占用,先退出其他同类软件再试。
第 4 步:验证代理是否生效
目标:用两个证据确认链路真正打通——页面能打开,连接面板有匹配记录。
第一个证据来自浏览器。打开一个此前无法访问的网站,能正常加载即说明代理链路基本打通。建议用无痕窗口测试,避免浏览器缓存造成「看起来能打开」的假象。
第二个证据来自客户端本身。回到客户端,打开「连接」(Connections)面板——桌面客户端一般在侧栏,部分客户端放在日志页旁边。刷新刚才的网页,面板里应当持续新增连接记录,每条记录都标注了目标域名、命中的规则以及实际使用的节点。确认两点:境外站点的连接走的是你选中的代理节点,国内站点的连接匹配到直连规则。两点都符合,说明规则分流在按预期工作,首次配置到此完成。
如果页面打不开,按顺序排查三件事。其一,回到代理页对当前节点再测一次延迟,显示超时就换一个节点重试——单个节点故障是最高频的原因;其二,确认第 3 步的开关仍处于开启状态,部分系统休眠唤醒后系统代理会被重置;其三,检查订阅是否流量耗尽或过期,这类信息通常直接显示在订阅卡片上。三项都正常仍不通,再考虑规则或 DNS 层面的问题:某些站点打不开是 DNS 解析被污染所致,判断方法与 fake-ip、DNS 配置优化方案见进阶手册的 DNS 章节。
另外提醒一点:验证通过不代表一劳永逸。订阅服务商会不定期更换节点,建议在订阅页为配置开启定时自动更新(多数客户端支持按小时或天设置间隔),节点列表长期不更新是「用着用着连不上了」的另一个常见来源。
完成之后:进阶路线
四步走完,日常使用已经足够。想继续深入,按需选读以下内容。
-
看懂概念,遇到术语不再猜
策略组、Fake-IP、GEOIP、mixed-port 这些词在配置文件里反复出现,概念速查按代理协议、规则分流、网络与 DNS 等分类给出了简明解释,适合当字典随查随用。
-
动手改配置,按自己的习惯分流
进阶手册系统讲解策略组编排、规则集订阅化管理、DNS 优化、TUN 模式与多订阅合并,是本站的深度参考文档,建议从规则集章节读起。
-
换个客户端,或给其他设备装一份
不同平台与使用习惯适合的客户端不同,下载页按平台整理了当前维护中的全部选项及系统要求,均附版本信息与适用说明。
本页只覆盖「从零到能用」的主线操作。凡是涉及配置文件字段修改、内核行为差异的内容,统一收录在进阶手册与概念速查中,教程页不再重复展开。