MANUAL / TUTORIAL · 4 STEPS

Clash 使用教程:从订阅导入到连接验证

本页是一条完整的首次配置流程,共四步:导入订阅、选择代理模式、连接、验证是否生效。每步给出具体的操作位置、预期界面反馈与进入下一步的条件。尚未安装客户端的,先前往下载页获取对应平台版本。

  • 适用客户端: Clash Verge / Clash Meta for Android
  • 预计耗时: 约 10 分钟
  • 前置条件: 已安装客户端 · 持有订阅链接
NOTE / 平台差异说明

不同客户端的菜单命名存在差异:桌面端 Clash Verge 的订阅入口叫「订阅」(Profiles),Android 端 Clash Meta for Android(CMFA)叫「配置」;系统代理开关在 Verge 位于「设置」页,在 CMFA 中由启动按钮触发 VPN 授权代替。下文每步同时给出两端的操作路径,按所用平台对照执行即可,步骤顺序两端一致。

STEP-01

导入订阅

IMPORT / SUBSCRIPTION

订阅是一条 https:// 开头的链接,包含节点列表与更新地址,由服务商在用户中心提供。开始前先在服务商网站上复制这条链接到剪贴板,注意复制完整,末尾的参数不能缺失。

桌面端(Clash Verge)

订阅粘贴链接导入

打开客户端,点击左侧导航中的「订阅」。页面顶部有一个输入框,把订阅链接粘贴进去,点击右侧的「导入」按钮。数秒后下方列表会出现一张配置卡片,卡片上显示配置名称、最近更新时间,以及已用流量与到期日(取决于服务商是否在订阅中附带这些信息)。点击卡片将其选中,卡片边框变为高亮状态,表示该配置已生效。

移动端(Clash Meta for Android)

配置+ 新建从 URL 导入保存

打开应用,点击首页的「配置」进入配置列表,再点右下角的「+」按钮,选择「从 URL 导入」。在 URL 一栏粘贴订阅链接,可在名称栏填一个便于识别的名字,点击右上角保存。应用会立即拉取一次订阅,完成后返回列表,点选该配置使其前面出现选中标记。

NOTE / 自动更新

两端都支持为订阅设置自动更新间隔(常用值为 1440 分钟,即每日一次)。节点列表会随服务商调整而变化,保持自动更新可避免使用失效节点。

如果导入时提示链接无效或格式错误,多数是链接复制不完整或订阅已过期。URL 导入、剪贴板导入、本地文件导入三种方式的差异与格式说明,见文章《Clash 订阅链接导入教程》;「订阅」「配置文件」等概念的准确定义见术语表 · 内核与配置

进入下一步的条件:配置卡片已出现在列表中且处于选中状态。此时节点数据已就绪,接下来确认流量按什么规则出站。

STEP-02

选择代理模式

MODE / OUTBOUND

这一步涉及两层互不冲突的设置:一是出站模式,决定每条连接走代理、直连还是拦截;二是生效层级,决定哪些程序的流量会被客户端接管。先看出站模式,三个选项的行为如下:

模式匹配逻辑适用场景
规则(Rule)按分流规则逐条匹配域名与 IP,命中则按规则出口,未命中走兜底策略日常默认。国内站点直连、国外站点走代理,互不干扰
全局(Global)所有流量一律经代理节点转发临时排查规则问题,或明确需要全部流量出境
直连(Direct)所有流量不经代理直接发出临时停用代理但不想关闭客户端

在 Verge 中,出站模式的切换按钮位于「代理」页顶部;CMFA 则在配置详情的「模式」一栏。首次使用保持默认的规则模式即可,依据是:订阅内置的规则集已覆盖常见站点的分流判断,手动切全局反而会让国内流量绕行、延迟升高。规则的匹配顺序与写法见术语表 · 分流与规则,自定义规则的优先级安排见文章《Clash 分流规则优先级详解》

再看生效层级。默认的系统代理方式会修改操作系统的代理设置,浏览器等遵循系统设置的程序自动走代理;但部分程序(命令行工具、部分游戏与桌面应用)会忽略系统代理,这类流量需要 TUN 模式通过虚拟网卡在网络层接管。首次配置无需开启 TUN,验证系统代理可用后再按需启用。

CAUTION / TUN 模式前置条件

TUN 模式需要管理员权限:Windows 下要求以服务模式安装内核,macOS 下会弹出授权请求。开启原理、各平台权限处理与 DNS 注意事项见文章《TUN 模式原理与开启方法》,本页流程不依赖 TUN。

进入下一步的条件:出站模式确认为「规则」,生效层级保持默认。设置无需保存按钮,切换即生效,可直接开始连接。

STEP-03

连接

CONNECT / PROXY-ON

桌面端:打开系统代理并选择节点

设置系统代理

在 Verge 左侧导航进入「设置」页,找到「系统代理」开关并打开。开关变为高亮后,操作系统的代理已指向本机混合端口(默认 7897,旧版内核常见为 7890,以设置页显示为准)。此时代理链路已建立,但还需要指定一个可用节点。

代理节点组延迟测试点选节点

切换到「代理」页,展开任意节点组,点击组标题右侧的闪电形延迟测试图标。数秒内每个节点名称后会出现延迟数值,单位毫秒;数值越低越好,显示 timeout 表示该节点当前不可达。点击一个延迟正常的节点,名称高亮即为选中。测试机制与数值含义见FAQ · 使用技巧

移动端:启动并授权 VPN

回到 CMFA 首页,点击中央的启动按钮。系统会弹出 VPN 连接请求对话框,选择「允许」——这是 Android 对所有本地代理应用的统一授权机制,连接不经过任何远程 VPN 服务器。授权后按钮变为运行状态,状态栏出现钥匙形图标。节点选择在首页「代理」入口内完成,操作与桌面端一致:先测延迟,再点选节点。

进入下一步的条件:系统代理开关(或启动按钮)处于开启状态,且已选中一个延迟数值正常的节点。开关打开不等于流量已正确出站,最后一步做验证。

STEP-04

验证是否生效

VERIFY / EGRESS-CHECK

验证有三种方式,按取证强度递增。任选其一通过即可确认代理生效,建议首次配置把三种都过一遍,熟悉之后只需第一种。

方式一:浏览器查出口 IP

用浏览器访问任意 IP 归属地查询页面(搜索引擎检索「查询本机 IP」即可找到)。页面显示的出口 IP 应为所选节点的所在地区,而不是本机宽带运营商的归属地。若显示的仍是本地 IP,说明浏览器流量没有进入代理,常见原因是系统代理开关未打开或浏览器配置了独立代理插件。

方式二:命令行验证端口通路

命令行程序默认不走系统代理,正好可以用它单独验证本地代理端口是否工作。Windows PowerShell 与 macOS / Linux 终端均可执行以下命令(端口号按设置页实际值替换):

curl -I -x http://127.0.0.1:7897 https://www.gstatic.com/generate_204

返回 HTTP/1.1 204HTTP/2 204 即表示请求经代理端口成功出站;若提示连接被拒绝,说明端口号不符或内核未运行。

方式三:读连接面板的实时记录

Verge 的「连接」页会实时列出每条连接的目标域名、命中的规则与最终出口。产生几次网页访问后观察记录,重点看出口一列的标记:

国外域名出口为 PROXY、国内域名为 DIRECT,即规则分流按预期工作;REJECT 表示该请求被规则拦截(通常是广告或跟踪域名),属正常现象。

完成标志

  • IP 查询页面显示的出口地区与所选节点一致
  • 经代理端口的命令行请求返回 204 状态码
  • 连接面板中国内外域名分别命中 DIRECT 与 PROXY
STOP / 验证未通过时

三种方式均失败的,不要反复重装客户端。按「本地端口 → 系统代理开关 → 节点可用性 → DNS → 防火墙」的固定顺序逐项检查,清单与各环节验证命令见文章《Clash 连接失败排查清单》,高频故障的快速对照见 FAQ · 故障排查

REF

延伸资料

SECTION / REFERENCES
R-01

常见问题

按基础认知、安装配置、使用技巧、故障排查四类组织的问答集,覆盖本页未展开的细节。

查看 FAQ
R-02

术语对照

代理协议、分流规则、内核配置等分类的名词解释,教程中出现的概念均可在此查证。

打开术语表
R-03

进阶阅读

规则优先级、TUN 模式原理、桌面端首次安装对照等专题文章,适合完成本流程后延伸。

进入博客
获取客户端DL·711