TUTORIAL

Clash 配置教程:四步从订阅到联网

目标明确:拿到订阅链接后,十分钟内完成导入、选模式、连接、验证。每一步写清点哪里、看到什么、下一步做什么。深入原理与进阶玩法不在本页展开,统一指向新手到进阶手册

开始之前:本页需要两样东西已经就位——其一,任意平台的 Clash 客户端已安装完成,还没装的先去下载页按平台获取;其二,一条订阅链接在手,由你的服务商后台提供。订阅链接是什么、从哪来,见名词解释中「订阅与配置」分类。
界面差异说明:不同客户端的菜单命名不完全一致。本页桌面端以 Clash Verge Rev 为参照,移动端以 Clash Plus 为参照;其他客户端里,「订阅」可能叫「配置」「Profiles」,「系统代理」可能叫「设置为系统代理」,按对应位置找即可,操作顺序完全一样。各客户端功能差异见横向评测

STEP 01

导入订阅

本步完成后:客户端里出现一张配置卡片,节点列表不为空。

订阅链接是一条以 https:// 开头的完整 URL,由服务商生成,打开后返回一份包含节点与规则的配置文件。第一件事是把它完整复制下来——常见失败原因里,排第一的就是链接复制少了结尾的参数。建议从服务商后台的「复制订阅」按钮直接复制,不要手动框选。

桌面端(Clash Verge Rev)

打开客户端,点击左侧边栏的「订阅」。页面顶部有一个输入框,把订阅链接粘贴进去,点右侧的「导入」。几秒后下方会出现一张配置卡片,卡片上显示配置名称、节点数量、流量用量与更新时间。单击这张卡片使其处于选中状态(卡片边缘出现高亮标记),表示当前配置已启用。如果卡片出现了但节点数为 0,先点卡片上的刷新按钮重新拉取一次。

移动端(Clash Plus,iOS / Android)

打开 App,进入「配置」页(部分版本在首页直接可见),点右上角的加号,选择「从 URL 导入」,粘贴订阅链接后确认。iOS 上,首次使用会弹出系统对话框请求「添加 VPN 配置」,这是 iOS 对所有代理类应用的统一要求,点「允许」并按提示完成验证即可;这一步只需做一次。导入成功后,配置列表里出现对应条目,点选它作为当前配置。

导入失败怎么办

依次确认三点:链接是否完整且没有多余空格;订阅是否为 Clash 格式——部分服务商对不同客户端提供不同格式的订阅地址,选标注 Clash 的那条,格式不符时可借助订阅转换,详见名词解释;当前网络能否直接访问服务商域名——若服务商域名本身被阻断,可先用手机流量或其他网络完成首次导入。

注意:订阅链接等同于账户凭据,任何拿到链接的人都能使用你的流量。不要发到公开群组,也不要截图外传。

配置卡片就位、节点列表非空,导入即告完成。接下来决定流量按什么方式走——进入第二步。

STEP 02

选择代理模式

本步完成后:模式设为规则,策略组已指定节点。

Clash 有三种基本代理模式,决定流量如何分配:

  • RULE 规则模式:按配置里的规则逐条匹配,命中直连规则的走直连,命中代理规则的走节点。日常使用的默认选择。
  • GLOBAL 全局模式:所有流量一律经过代理节点,不做区分。
  • DIRECT 直连模式:所有流量一律不走代理,等同临时停用分流。

三种模式的详细机制与规则匹配顺序,见名词解释「代理模式与策略」分类,这里只需要记住结论:日常固定用规则模式。订阅自带的规则集已经处理好国内直连、国外走代理的区分,规则模式下国内网站不绕路、国外网站自动走节点,速度与流量消耗都是最优解。全局模式只在两种场景下临时切换:规则没有覆盖到某个网站导致访问异常,或需要让所有软件都强制经过代理;用完记得切回来。直连模式用于排查问题——怀疑代理影响了某个应用时,切直连对比一次即可确认。

在哪里切换

桌面端:Clash Verge Rev 左侧边栏「代理」页顶部有三个模式标签,点击即切换,当前模式高亮显示。移动端:Clash Plus 在首页或「代理」页顶部提供同样的三个选项。切换即时生效,不需要重启连接。

给策略组指定节点

还是在「代理」页,模式标签下方是策略组列表。策略组是一组节点的集合,常见的有「自动选择」「手动切换」以及按地区划分的分组。展开一个策略组能看到它包含的节点,点某个节点即选中它。第一次配置建议这样做:主策略组选「自动选择」(客户端会按延迟测速自动挑选),或者手动点一个地理位置近的节点。选中项会有明显的高亮标记。策略组的层级关系与用法详见新手到进阶手册对应章节。

模式定为规则、节点已选好,万事俱备,下一步把开关打开。

STEP 03

开启连接

本步完成后:客户端状态显示已连接,系统流量开始经过 Clash。

导入订阅、选好模式,此时 Clash 内核已经在本机开好了代理端口,但系统流量还没有交给它。这一步就是把两者接上。

桌面端(Windows / macOS / Linux)

在 Clash Verge Rev 的「设置」页找到「系统代理」开关,打开它。这个开关做的事是把操作系统的代理设置指向 Clash 监听的本地端口(默认 78977890,视客户端而定),此后浏览器与大多数遵循系统代理的软件流量都会经过 Clash。开启后,任务栏或菜单栏的客户端图标通常会变色或出现标记,表示代理已接管。部分不读系统代理设置的软件(某些游戏、命令行工具)需要 TUN 模式才能接管,TUN 是进阶内容,本页不展开,配置方法见新手到进阶手册的 TUN 章节。

移动端(iOS / Android)

移动端更直接:在 App 首页点击主开关(通常是一个醒目的圆形按钮或滑动开关)。Android 首次开启会弹出系统的 VPN 连接请求,点「确定」;iOS 若第一步已完成 VPN 配置授权,这里直接就能连上。连接成功的标志很明确:状态栏出现 VPN 图标,App 内状态文字变为已连接,部分客户端还会开始显示实时的上下行流量数字。

连接后应该看到什么

回到客户端主界面,正常状态是:模式显示 RULE,当前配置名称正确,流量统计随着后台应用活动开始跳动。如果开关打开后立刻自动弹回关闭,通常是配置文件有语法问题或端口被占用,先回到第一步刷新一次订阅;移动端还可能是系统 VPN 权限没给全,去系统设置的 VPN 项里确认 Clash 客户端处于允许状态。

开关已开、状态正常,最后一步:确认流量真的按预期走了。

STEP 04

验证是否生效

本步完成后:确认代理链路真实可用,排查方法心里有数。

「已连接」只说明开关打开了,不代表流量真的经过节点。用下面三个层次依次验证,每一层都通过才算配置成功。

看客户端的连接记录

Clash Verge Rev 左侧边栏有「连接」页,移动端客户端也有对应的连接或日志视图。打开任意网页后回来看这里:正常情况下会持续出现新的连接条目,每条记录显示目标域名、命中的规则和实际走的节点或直连。如果这里一片空白,说明系统流量根本没进 Clash——回到第三步检查系统代理开关。

访问目标网站

用浏览器打开一个平时无法直接访问、需要代理的网站。规则模式下它应当能正常加载;同时打开一个国内网站,应当秒开且在连接记录里显示为直连——两边都符合预期,说明规则分流在正常工作。

查出口 IP 归属地

访问任意 IP 查询网站,看显示的归属地是否变成了所选节点的所在地区。这是最直接的证据:归属地变了,代理链路完整可用。注意规则模式下,部分 IP 查询站可能被规则判定为直连,显示本地 IP 属正常现象,换一个境外的查询站再看,或临时切到全局模式验证一次。

不生效时按这个顺序排查

  1. 测节点延迟。

    在「代理」页点策略组的测速按钮,延迟正常显示说明节点可用;显示超时就换一个节点再试,整组全部超时则多半是订阅过期或服务商侧异常,回到服务商后台确认。

  2. 查模式与规则。

    确认当前是规则模式且目标网站命中了代理规则——在连接记录里搜索目标域名,看它实际走了哪条规则。个别站点规则未覆盖时,临时切全局模式对比,能访问就说明是规则问题,解法见手册的规则分流章节。

  3. 查环境冲突。

    浏览器代理插件、其他代理软件、系统里残留的手动代理设置都会和 Clash 抢流量。关掉同类软件与插件,系统代理设置里只保留 Clash 的接管,再试一次。

三层验证全部通过,首次配置到此完成。之后的日常使用基本只剩两个动作:节点变慢时换节点,服务商更新后刷新订阅。

NEXT

完成之后

基础链路已经跑通,按需要继续:

  • 想理解规则分流、自定义规则、TUN 模式与配置文件结构,阅读新手到进阶手册——本站的系统化长文,从核心概念一路讲到进阶维护。
  • 教程里出现的术语拿不准,查名词解释,按代理协议、模式策略、规则分流等分类组织。
  • 当前客户端用着不顺手,看横向评测换一个更合适的,配置导入方法与本页一致。