Clash 使用教程:從訂閱匯入到連線驗證
本頁是一條完整的首次設定流程,共四步:匯入訂閱、選擇代理模式、連線、驗證是否生效。每步給出具體的操作位置、預期介面回饋與進入下一步的條件。尚未安裝客戶端的,先前往下載頁取得對應平台版本。
不同客戶端的選單命名存在差異:桌面端 Clash Verge 的訂閱入口叫「訂閱」(Profiles),Android 端 Clash Meta for Android(CMFA)叫「設定檔」;系統代理開關在 Verge 位於「設定」頁,在 CMFA 中由啟動按鈕觸發 VPN 授權代替。下文每步同時給出兩端的操作路徑,按所用平台對照執行即可,步驟順序兩端一致。
匯入訂閱
IMPORT / SUBSCRIPTION訂閱是一條 https:// 開頭的連結,包含節點列表與更新網址,由服務商在會員中心提供。開始前先在服務商網站上複製這條連結到剪貼簿,注意複製完整,結尾的參數不能缺失。
桌面端(Clash Verge)
訂閱›貼上連結›匯入
打開客戶端,點擊左側導覽中的「訂閱」。頁面頂部有一個輸入框,把訂閱連結貼上進去,點擊右側的「匯入」按鈕。數秒後下方列表會出現一張設定卡片,卡片上顯示設定名稱、最近更新時間,以及已用流量與到期日(取決於服務商是否在訂閱中附帶這些資訊)。點擊卡片將其選中,卡片邊框變為高亮狀態,表示該設定已生效。
行動端(Clash Meta for Android)
設定檔›+ 新增›從 URL 匯入›儲存
打開應用程式,點擊首頁的「設定檔」進入設定列表,再點右下角的「+」按鈕,選擇「從 URL 匯入」。在 URL 一欄貼上訂閱連結,可在名稱欄填一個便於辨識的名字,點擊右上角儲存。應用程式會立即拉取一次訂閱,完成後返回列表,點選該設定使其前面出現選取標記。
兩端都支援為訂閱設定自動更新間隔(常用值為 1440 分鐘,即每日一次)。節點列表會隨服務商調整而變化,保持自動更新可避免使用失效節點。
如果匯入時提示連結無效或格式錯誤,多數是連結複製不完整或訂閱已過期。URL 匯入、剪貼簿匯入、本機檔案匯入三種方式的差異與格式說明,見文章《Clash 訂閱連結匯入教程》;「訂閱」「設定檔」等概念的準確定義見術語表 · 核心與設定。
進入下一步的條件:設定卡片已出現在列表中且處於選取狀態。此時節點資料已就緒,接下來確認流量按什麼規則出站。
選擇代理模式
MODE / OUTBOUND這一步涉及兩層互不衝突的設定:一是出站模式,決定每條連線走代理、直連還是攔截;二是生效層級,決定哪些程式的流量會被客戶端接管。先看出站模式,三個選項的行為如下:
| 模式 | 比對邏輯 | 適用場景 |
|---|---|---|
| 規則(Rule) | 按分流規則逐條比對網域與 IP,命中則按規則出口,未命中走兜底策略 | 日常預設。台灣本地站點直連、境外站點走代理,互不干擾 |
| 全域(Global) | 所有流量一律經代理節點轉發 | 暫時排查規則問題,或明確需要全部流量出境 |
| 直連(Direct) | 所有流量不經代理直接發出 | 暫時停用代理但不想關閉客戶端 |
在 Verge 中,出站模式的切換按鈕位於「代理」頁頂部;CMFA 則在設定檔詳情的「模式」一欄。首次使用維持預設的規則模式即可,依據是:訂閱內建的規則集已涵蓋常見站點的分流判斷,手動切全域反而會讓台灣本地流量繞行、延遲升高。規則的比對順序與寫法見術語表 · 分流與規則,自訂規則的優先權安排見文章《Clash 分流規則優先權詳解》。
再看生效層級。預設的系統代理方式會修改作業系統的代理設定,瀏覽器等遵循系統設定的程式自動走代理;但部分程式(命令列工具、部分遊戲與桌面應用程式)會忽略系統代理,這類流量需要 TUN 模式透過虛擬網卡在網路層接管。首次設定無需開啟 TUN,驗證系統代理可用後再依需求啟用。
TUN 模式需要管理員權限:Windows 下要求以服務模式安裝核心,macOS 下會彈出授權請求。開啟原理、各平台權限處理與 DNS 注意事項見文章《TUN 模式原理與開啟方法》,本頁流程不依賴 TUN。
進入下一步的條件:出站模式確認為「規則」,生效層級維持預設。設定無需儲存按鈕,切換即生效,可直接開始連線。
連線
CONNECT / PROXY-ON桌面端:開啟系統代理並選擇節點
設定›系統代理›開
在 Verge 左側導覽進入「設定」頁,找到「系統代理」開關並打開。開關變為高亮後,作業系統的代理已指向本機混合埠(預設 7897,舊版核心常見為 7890,以設定頁顯示為準)。此時代理鏈路已建立,但還需要指定一個可用節點。
代理›節點群組›延遲測試›點選節點
切換到「代理」頁,展開任意節點群組,點擊群組標題右側的閃電形延遲測試圖示。數秒內每個節點名稱後會出現延遲數值,單位毫秒;數值越低越好,顯示 timeout 表示該節點目前無法連線。點擊一個延遲正常的節點,名稱高亮即為選中。測試機制與數值含義見FAQ · 使用技巧。
行動端:啟動並授權 VPN
回到 CMFA 首頁,點擊中央的啟動按鈕。系統會彈出 VPN 連線請求對話框,選擇「允許」——這是 Android 對所有本機代理應用程式的統一授權機制,連線不經過任何遠端 VPN 伺服器。授權後按鈕變為執行狀態,狀態列出現鑰匙形圖示。節點選擇在首頁「代理」入口內完成,操作與桌面端一致:先測延遲,再點選節點。
進入下一步的條件:系統代理開關(或啟動按鈕)處於開啟狀態,且已選中一個延遲數值正常的節點。開關打開不等於流量已正確出站,最後一步做驗證。
驗證是否生效
VERIFY / EGRESS-CHECK驗證有三種方式,按取證強度遞增。任選其一通過即可確認代理生效,建議首次設定把三種都過一遍,熟悉之後只需第一種。
方式一:瀏覽器查出口 IP
用瀏覽器造訪任意 IP 歸屬地查詢頁面(搜尋引擎搜尋「查詢本機 IP」即可找到)。頁面顯示的出口 IP 應為所選節點的所在地區,而不是本機寬頻業者的歸屬地。若顯示的仍是本機 IP,說明瀏覽器流量沒有進入代理,常見原因是系統代理開關未打開或瀏覽器設定了獨立代理擴充功能。
方式二:命令列驗證埠通路
命令列程式預設不走系統代理,正好可以用它單獨驗證本機代理埠是否運作。Windows PowerShell 與 macOS / Linux 終端機均可執行以下命令(埠號按設定頁實際值替換):
curl -I -x http://127.0.0.1:7897 https://www.gstatic.com/generate_204
回傳 HTTP/1.1 204 或 HTTP/2 204 即表示請求經代理埠成功出站;若提示連線被拒絕,說明埠號不符或核心未執行。
方式三:讀連線面板的即時紀錄
Verge 的「連線」頁會即時列出每條連線的目標網域、命中的規則與最終出口。產生幾次網頁存取後觀察紀錄,重點看出口一欄的標記:
境外網域出口為 PROXY、台灣本地網域為 DIRECT,即規則分流按預期運作;REJECT 表示該請求被規則攔截(通常是廣告或追蹤網域),屬正常現象。
完成標誌
- IP 查詢頁面顯示的出口地區與所選節點一致
- 經代理埠的命令列請求回傳 204 狀態碼
- 連線面板中境內外網域分別命中 DIRECT 與 PROXY
三種方式均失敗的,不要反覆重新安裝客戶端。按「本機埠 → 系統代理開關 → 節點可用性 → DNS → 防火牆」的固定順序逐項檢查,清單與各環節驗證命令見文章《Clash 連線失敗排查清單》,高頻故障的快速對照見 FAQ · 故障排除。