SETUP GUIDE / EST. 10 MIN
Clash 設定教學:匯入訂閱到驗證生效
四個步驟:匯入訂閱 → 選擇代理模式 → 連線 → 驗證。每一步都寫清楚要點哪裡、會看到什麼、下一步該做什麼,照做即可完成基礎設定。規則分流寫法、TUN 模式這類進階內容不在本頁展開,統一收在系統教學裡,需要時再讀。
本頁步驟以 Clash Plus 的介面用語為基準。不同用戶端選單命名略有出入:訂閱管理頁在 Clash Plus 與 Clash Verge Rev 中稱為「訂閱」(Profiles),FlClash 中稱為「設定」;出站模式的位置可能在首頁,也可能在「代理」頁頂部。名稱不同,操作順序完全一致,對照著找即可。
準備工作:用戶端與訂閱連結
CLIENT + SUBSCRIPTION URL開始之前先確認兩樣材料齊備:一個已經裝好的 Clash 用戶端,一條可用的訂閱連結。這一步不涉及任何設定操作,只是備料。材料備齊了,後面每一步都是確定性的。
安裝用戶端
還沒有用戶端的,先到用戶端下載頁按自己的平台取得安裝包,Windows、macOS、Android、iOS、Linux 各平台均有對應版本,安裝過程與一般軟體無異,一路預設即可。不確定選哪一款,可以先看用戶端對比——對新手來說差別主要在介面組織方式,核心功能一致,本教學的四個步驟在任何一款上都成立。
取得訂閱連結
訂閱連結是一條以 https:// 開頭的 URL,由訂閱服務商(俗稱機場)在其會員中心頁面提供,通常有一個「複製訂閱」或「一鍵訂閱」按鈕,點一下連結就進了剪貼簿。連結指向的是一份會隨服務商更新而變化的設定檔,裡面包含節點與分流規則——所以後面匯入的是「連結」而不是某個檔案,用戶端會定期從這條連結拉取最新內容。訂閱涉及的 YAML、Base64 等格式差異,匯入時用戶端會自動辨識,這一步不用關心;想弄清概念可以查術語表的「訂閱與設定」分類。
訂閱連結等同於帳號憑證:任何人拿到這條 URL 都能使用你的訂閱流量。不要把它發到群組、貼到論壇,截圖時也記得遮住。若懷疑已外流,到服務商會員中心重設訂閱網址即可。
匯入訂閱:把連結變成設定
PROFILE / IMPORT材料齊了,現在開啟用戶端,把剪貼簿裡的訂閱連結變成一份啟用可用的設定。整個過程四個動作,大約一分鐘。
- 確認訂閱連結完整地在剪貼簿裡。從服務商頁面複製時務必用官方的「複製訂閱」按鈕,手動選取容易漏掉尾端字元或帶進多餘空格——這是匯入失敗最常見的原因,沒有之一。
- 開啟用戶端的訂閱管理頁:Clash Plus 與 Clash Verge Rev 在側欄或底欄稱為「訂閱」,FlClash 稱為「設定」。進入後頁面上方能看到一個 URL 輸入框,或者一個「新增 / 匯入」按鈕(FlClash 是右下角的加號)。
- 把訂閱連結貼進輸入框,點「匯入」或「下載」。用戶端會立刻前往這條 URL 下載設定檔,網路正常的話幾秒內頁面就會出現一張新的設定卡片,卡片上帶有設定名稱和更新時間。
- 點選這張卡片將其啟用,讓它成為目前生效的設定。多數用戶端啟用後卡片會出現高亮邊框或選取標記;有些用戶端匯入後會自動啟用,看到選取狀態就不用再點。
怎麼判斷匯入成功:設定卡片顯示了更新時間,不少訂閱還會附帶流量用量與到期日期;這時切到「代理」頁,應該能看到一組組策略組和其下的節點清單——清單有內容,說明設定已完整載入,可以進入下一步。
如果匯入報錯或者代理頁空空如也,常見原因有三個:連結複製不完整、訂閱網域在目前網路環境下無法直接連線、服務商更換了訂閱網址。逐條排查的方法收在說明中心的「安裝設定」分類;想進一步了解 YAML 訂閱與 Base64 訂閱為什麼表現不同、訂閱轉換是怎麼回事,可查術語表對應條目,此處不展開。
選擇代理模式與節點
RULE / GLOBAL / DIRECT設定載入後,先在首頁或「代理」頁頂部找到出站模式切換,弄清三個選項各自的含義,再挑一個可用的節點。這一步決定流量往哪走,值得花兩分鐘看明白。
三種模式的含義
- 規則(Rule):流量依設定檔裡的分流規則逐條比對——該直連的直連,該走代理的走代理,比對不到的落入兜底規則。日常使用保持這個模式即可,也是匯入訂閱後的預設值。
- 全域(Global):所有流量不分對象一律走選中的節點。只適合暫時測試某個節點是否可用,長期開著會讓本該直連的流量白白繞路,速度反而變慢。
- 直連(Direct):所有流量都不走代理,相當於暫時停用用戶端,排查問題時用來對照。
確認模式停在「規則」上就行。規則是如何逐條比對的、DOMAIN-SUFFIX、GEOIP、MATCH 各自負責什麼,屬於原理層內容,術語表的「規則與分流」分類有逐條解釋,系統教學的規則分流章節有完整推演,跟著本頁操作不需要先弄懂它們。
選節點、測延遲
切到「代理」頁,能看到若干策略組。找到名稱類似「手動選擇」「節點選擇」的群組,先點群組標題右側的閃電(或測速)圖示,對整組節點執行一次延遲測試——幾秒後每個節點後面會出現毫秒數,數值越低越好,逾時的節點會標灰或顯示 timeout。然後在群組裡點一個延遲正常的節點,它會變成選取狀態。名稱帶「自動選擇」或 url-test 的群組會自動挑延遲最低的節點,不需要手動干預,保持預設即可。
連線:讓系統流量進入用戶端
SYSTEM PROXY / VPN節點選好之後,用戶端本身已經在本機連接埠上待命,但系統流量還沒有交給它。這一步依平台不同,操作略有差異。
Windows 與 macOS
在用戶端首頁或設定頁找到「系統代理」開關,開啟它。用戶端會自動把作業系統的代理設定指向本機混合連接埠,預設是 127.0.0.1:7890,整個過程不需要手動填任何位址。macOS 上首次開啟可能彈出系統授權對話框,要求允許修改網路設定,輸入密碼確認即可。開關變為高亮或綠色,表示系統代理已接管。
Android
Android 用戶端走 VPN 通道:回到首頁,點那個顯眼的啟動按鈕,系統會彈出「連線要求」對話框詢問是否允許建立 VPN 連線,點「確定」後狀態列出現一枚鑰匙圖示——看到鑰匙,說明裝置流量已經進入用戶端。iOS 上的流程類似,首次啟動時確認新增 VPN 設定即可。
兩點邊界情況先說明:其一,「系統代理」只接管遵循系統代理設定的應用程式,瀏覽器都在此列,但命令列工具和部分桌面軟體不吃這套,需要 TUN 模式在網路層整體接管——這屬於進階內容,系統教學的 TUN 章節有完整步驟,第一次設定不必現在處理。其二,如果開啟開關時報錯連接埠被佔用(日誌裡出現 bind: address already in use),說明 7890 連接埠被其他程式佔用,處理方法見說明中心的「故障排查」分類。
驗證:確認代理與分流真的生效
CONNECTIONS / LOG開關開啟不等於連線可用,最後花一分鐘做三個驗證動作,把「看起來開了」變成「確認在運作」。
- 瀏覽器開新視窗,造訪一個平時能直接開啟的台灣本地網站。規則模式下這類網域應命中直連規則,開啟速度與不開代理時沒有差別——這一步確認分流沒有誤傷直連流量。
- 再造訪一個需要代理才能開啟的網站。能正常載入,說明「節點 → 出口」這條代理連線已經打通。
- 回到用戶端,開啟「連線」(Connections)或「日誌」頁。這裡會滾動顯示即時連線記錄,每一條都標註了目標網域、命中的規則和最終出口策略——直連流量出口應顯示
DIRECT,代理流量出口應顯示你選中的節點或策略組名稱。這是判斷分流是否按預期運作的最直接依據,比憑感覺「網頁能開」可靠得多。
如果第二步打不開:先回頭確認系統代理開關或 VPN 鑰匙圖示還在;再到「代理」頁重新測一次延遲,把節點換成另一個數值正常的重試——單個節點故障是最常見的情況,換節點能解決大多數問題。換了幾個節點仍然不通,就需要按「節點 → 設定 → 本機設定」的順序逐層定位了,完整的排查路徑收在說明中心的「故障排查」分類,涉及 GeoIP 資料庫過舊導致分流不準的情況,系統教學的日常維護章節有更新方法。