SETUP GUIDE / EST. 10 MIN

Clash 配置教程:导入订阅到验证生效

四个步骤:导入订阅选择代理模式连接验证。每一步写清点哪里、看到什么、下一步做什么,照做即可完成基础配置。规则分流写法、TUN 模式这类进阶内容不在本页展开,统一收在系统教程里,需要时再读。

界面差异说明

本页步骤以 Clash Plus 的界面用语为基准。不同客户端菜单命名略有出入:订阅管理页在 Clash Plus 与 Clash Verge Rev 中叫「订阅」(Profiles),FlClash 中叫「配置」;出站模式的位置可能在首页,也可能在「代理」页顶部。名称不同,操作顺序完全一致,对照着找即可。

U1

准备工作:客户端与订阅链接

CLIENT + SUBSCRIPTION URL

开始之前确认两样材料齐备:一个已经装好的 Clash 客户端,一条可用的订阅链接。这一步不涉及任何配置操作,只是备料。材料齐了,后面每一步都是确定性的。

安装客户端

还没有客户端的,先到客户端下载页按自己的平台取一个安装包,Windows、macOS、Android、iOS、Linux 各平台均有对应版本,安装过程与普通软件无异,一路默认即可。不确定选哪一款,可以先看客户端对比——对新手来说差别主要在界面组织方式,核心功能一致,本教程的四个步骤在任何一款上都成立。

获取订阅链接

订阅链接是一条以 https:// 开头的 URL,由订阅服务商(俗称机场)在其用户中心页面提供,通常有一个「复制订阅」或「一键订阅」按钮,点一下链接就进了剪贴板。链接指向的是一份会随服务商更新而变化的配置文件,里面包含节点与分流规则——所以后面导入的是「链接」而不是某个文件,客户端会定期从这条链接拉取最新内容。订阅涉及的 YAML、Base64 等格式差异,导入时客户端会自动识别,这一步不用关心;想弄清概念可以查术语表的「订阅与配置」分类。

注意

订阅链接等同于账号凭证:任何人拿到这条 URL 都能使用你的订阅流量。不要把它发到群聊、贴到论坛,截图时也记得遮住。若怀疑已泄露,到服务商用户中心重置订阅地址即可。

U2

导入订阅:把链接变成配置

PROFILE / IMPORT

材料齐了,现在打开客户端,把剪贴板里的订阅链接变成一份激活可用的配置。整个过程四个动作,大约一分钟。

  1. 确认订阅链接完整地在剪贴板里。从服务商页面复制时务必用官方的「复制订阅」按钮,手动选中容易漏掉末尾字符或带进多余空格——这是导入失败最常见的原因,没有之一。
  2. 打开客户端的订阅管理页:Clash Plus 与 Clash Verge Rev 在侧栏或底栏叫「订阅」,FlClash 叫「配置」。进入后页面上方能看到一个 URL 输入框,或者一个「新建 / 导入」按钮(FlClash 是右下角的加号)。
  3. 把订阅链接粘贴进输入框,点「导入」或「下载」。客户端会立刻去这条 URL 下载配置文件,网络正常的话几秒内页面就会出现一张新的配置卡片,卡片上带有配置名称和更新时间。
  4. 点选这张卡片将其激活,让它成为当前生效的配置。多数客户端激活后卡片会出现高亮边框或选中标记;有的客户端导入后自动激活,看到选中态就不用再点。

怎么判断导入成功:配置卡片显示了更新时间,不少订阅还会附带流量用量与到期日期;这时切到「代理」页,应该能看到一组组策略组和其下的节点列表——列表有内容,说明配置已经完整加载,可以进入下一步。

如果导入报错或者代理页空空如也,常见原因有三个:链接复制不完整、订阅域名在当前网络环境下无法直接访问、服务商更换了订阅地址。逐条排查的方法收在帮助中心的「安装配置」分类;想进一步了解 YAML 订阅与 Base64 订阅为什么表现不同、订阅转换是怎么回事,可查术语表对应条目,此处不展开。

U3

选择代理模式与节点

RULE / GLOBAL / DIRECT

配置加载后,先在首页或「代理」页顶部找到出站模式切换,弄清三个选项各自的含义,再挑一个可用的节点。这一步决定流量往哪走,值得花两分钟看明白。

三种模式的含义

  • 规则(Rule):流量按配置文件里的分流规则逐条匹配——该直连的直连,该走代理的走代理,匹配不到的落入兜底规则。日常使用保持这个模式即可,也是导入订阅后的默认值。
  • 全局(Global):所有流量不分对象一律走选中的节点。只适合临时测试某个节点是否可用,长期开着会让本该直连的流量白白绕路,速度反而变慢。
  • 直连(Direct):所有流量都不走代理,相当于临时停用客户端,排查问题时用来对照。

确认模式停在「规则」上就行。规则是如何逐条匹配的、DOMAIN-SUFFIXGEOIPMATCH 各自负责什么,属于原理层内容,术语表的「规则与分流」分类有逐条解释,系统教程的规则分流章节有完整推演,跟着本页操作不需要先弄懂它们。

选节点、测延迟

切到「代理」页,能看到若干策略组。找到名字类似「手动选择」「节点选择」的组,先点组标题右侧的闪电(或测速)图标,对全组节点做一次延迟测试——几秒后每个节点后面会出现毫秒数,数值越低越好,超时的节点会标灰或显示 timeout。然后在组里点一个延迟正常的节点,它会变成选中态。名字带「自动选择」或 url-test 的组会自动挑延迟最低的节点,不需要手动干预,保持默认即可。

U4

连接:让系统流量进入客户端

SYSTEM PROXY / VPN

节点选好之后,客户端本身已经在本机端口上待命,但系统流量还没有交给它。这一步按平台不同,操作略有区别。

Windows 与 macOS

在客户端首页或设置页找到「系统代理」开关,打开它。客户端会自动把操作系统的代理设置指向本机混合端口,默认是 127.0.0.1:7890,整个过程不需要手动填任何地址。macOS 上首次开启可能弹出系统授权对话框,要求允许修改网络设置,输入密码确认即可。开关变为高亮或绿色,表示系统代理已接管。

Android

Android 客户端走 VPN 通道:回到首页,点那个显眼的启动按钮,系统会弹出「连接请求」对话框询问是否允许建立 VPN 连接,点「确定」后状态栏出现一枚钥匙图标——看到钥匙,说明设备流量已经进入客户端。iOS 上的流程类似,首次启动时确认添加 VPN 配置即可。

两点边界情况提前说明:其一,「系统代理」只接管遵守系统代理设置的应用,浏览器都在此列,但命令行工具和部分桌面软件不吃这套,需要 TUN 模式在网络层整体接管——这属于进阶内容,系统教程的 TUN 章节有完整步骤,第一次配置不必现在处理。其二,如果打开开关时报错端口被占用(日志里出现 bind: address already in use),说明 7890 端口被其他程序占了,处理办法见帮助中心的「故障排查」分类。

U5

验证:确认代理与分流真的生效

CONNECTIONS / LOG

开关打开不等于链路可用,最后花一分钟做三个验证动作,把「看起来开了」变成「确认在工作」。

  1. 浏览器新开一个窗口,访问一个平时能直接打开的国内网站。规则模式下这类域名应命中直连规则,打开速度与不开代理时没有区别——这一步确认分流没有误伤直连流量。
  2. 再访问一个需要代理才能打开的网站。能正常加载,说明「节点 → 出口」这条代理链路已经打通。
  3. 回到客户端,打开「连接」(Connections)或「日志」页。这里滚动显示实时连接记录,每一条都标注了目标域名、命中的规则和最终出口策略——直连流量出口应显示 DIRECT,代理流量出口应显示你选中的节点或策略组名。这是判断分流是否按预期工作的最直接依据,比凭感觉「网页能开」可靠得多。

如果第二步打不开:先回头确认系统代理开关或 VPN 钥匙图标还在;再到「代理」页重新测一次延迟,把节点换成另一个数值正常的重试——单个节点故障是最常见的情况,换节点能解决大多数问题。换了几个节点仍然不通,就需要按「节点 → 配置 → 本地设置」的顺序逐层定位了,完整的排查路径收在帮助中心的「故障排查」分类,涉及 GeoIP 数据库过旧导致分流不准的情况,系统教程的日常维护章节有更新方法。

U6

完成之后:日常使用与进阶路线

NEXT STEPS

到这里,导入订阅、选择模式、连接、验证四步全部完成。日常使用只剩两个动作:开客户端、开系统代理,其余交给规则。订阅内容由客户端按周期自动更新,一般不需要手动干预;如果服务商通知更换了订阅地址,回到 U2 重新导入一次即可。

想继续往深处走:规则分流的自定义写法、TUN 模式的完整配置、GeoIP 数据库更新与日常维护,系统教程按章节阶梯式推进,适合整块时间通读;使用中遇到具体报错,直接去帮助中心按分类检索;碰到不认识的名词,术语表按「内核与协议」「规则与分流」等分类可查。