约 10 分钟完成首次配置

Clash 订阅导入与连接教程

沿着“导入订阅 → 选择代理模式 → 开启连接 → 验证结果”这条主线操作。每一步只调整当前需要的设置,完成验证后再考虑 TUN、规则编辑等进阶功能。

首次配置路线 从配置到验证
  1. 01
    导入订阅 添加并选中配置
  2. 02
    选择模式 先使用规则模式
  3. 03
    开启连接 打开系统代理
  4. 04
    验证结果 检查页面与连接记录
先确认使用平台

不同系统,操作主线相同

Windows、macOS、Android、iOS 与 Linux 客户端的菜单名称和位置略有差别,但首次配置都要完成订阅、模式、连接和验证四个阶段。尚未安装客户端时,可先按系统进入下载页选择合适的软件。

开始前检查

准备客户端与有效订阅

开始操作前,需要准备两样内容:一款适合当前系统的 Clash 客户端,以及由网络服务提供方生成的有效订阅链接。客户端负责读取配置、选择策略并接管系统连接;订阅链接则提供代理节点、策略组和分流规则。两者用途不同,只有安装客户端而没有配置,代理页面通常不会出现可选择的节点。

如果电脑或手机里还没有客户端,先前往客户端下载页,按系统选择带图形界面的版本。首次使用不建议直接从内核压缩包开始,因为内核通常需要手动编写配置文件和启动参数。安装完成后先正常打开一次,让系统完成权限确认与配置目录初始化,然后再继续导入订阅。

订阅链接一般是一段以 https:// 开头的 URL,应从当前使用的服务管理页面复制。复制时注意不要遗漏开头或结尾字符,也不要把网页地址、套餐说明页地址误当作订阅地址。某些服务会分别提供 Clash、通用订阅和其他客户端格式,应优先选择明确标注为 Clash 或 YAML 配置的入口。

本教程以常见图形客户端为例,不要求先修改端口、DNS 或 TUN 参数。这样安排是为了缩小检查范围:基础连接成功后,再逐项增加高级能力,出现问题时更容易判断是哪一项设置造成的。有关内核、配置文件结构和复杂分流规则的系统说明,可在完成本页后阅读使用手册

客户端已安装 可以正常打开设置页面
订阅链接已复制 链接来自当前服务管理页
保留默认高级设置 先完成基础连接验证
第一步

导入订阅并选中配置

打开 Clash 客户端后,先进入“配置”“订阅”或“Profiles”页面。通常可以看到一个 URL 输入框,以及“导入”“下载”“添加”或“更新”按钮。将刚才复制的订阅链接完整粘贴到输入框中,确认链接前后没有多余空格,再点击对应按钮。客户端会向订阅地址请求配置,并把成功读取的内容保存到本地配置列表。

导入成功时,页面一般会新增一条配置记录,名称可能由服务提供方预设,也可能直接显示配置文件名。不要只看到新记录就离开此页,还需要点击这条配置或使用它旁边的启用按钮,使其成为当前配置。被选中的项目通常会出现高亮、勾选标记或“当前使用”状态。这个动作很重要:订阅已经下载到本地,并不等于客户端正在使用它。

选中配置后,进入“代理”或“Proxies”页面检查结果。正常情况下,这里会出现若干策略组,例如自动选择、节点选择、故障转移或特定网站分组。不同订阅提供的组名不完全相同,因此不需要寻找某个固定名称。只要页面不再为空,并且能够展开至少一个策略组,就说明客户端已经解析了配置,可以继续下一步。

配置订阅 Profiles
已载入
当前配置 选择刚导入的订阅配置
使用中
更新订阅 配置过期或节点变化时再次更新
更新

如果点击导入后没有新增记录,先观察页面提示。超时通常表示当前网络无法连接订阅服务器;格式不支持表示链接返回的内容不是客户端能直接读取的配置;出现 404 或链接失效提示,则可能是订阅地址已经过期。此时不要连续修改代理端口和 DNS,因为问题仍发生在配置下载阶段。应先重新复制订阅地址,或回到服务管理页生成新链接。

有些客户端支持从本地文件导入。如果服务方提供的是 .yaml.yml 文件,可以使用“本地导入”“从文件添加”等入口选择该文件。导入后同样要在列表中选中它。若订阅格式、转换关系或更新失败原因较复杂,可查看疑难解答中的安装配置分类,不必在首次配置时尝试手工改写大段 YAML。

第二步

选择规则模式与可用策略

配置载入后,找到客户端中的“代理模式”“Mode”或模式切换区域。常见选项包括规则、全局和直连。首次配置建议选择规则模式:客户端会按照订阅配置里的规则判断每个连接应当走代理、直接连接还是交给某个策略组。这样既能处理需要代理的访问,也能让适合直接连接的流量保持原有路径。

全局模式会把大多数连接交给同一个代理策略,适合短时间确认节点是否能工作,但不适合作为首次排查时唯一的长期设置。直连模式则会绕过代理,主要用于临时关闭代理效果或进行对照测试。若当前目标是按常见方式完成首次连接,保持规则模式即可,不需要逐一测试三种模式。

代理模式 Mode
规则 全局 直连

接着进入代理策略页面,展开负责主要流量的策略组。组名可能是“节点选择”“Proxy”“手动选择”,也可能由订阅服务自定义。首次测试时可以选择一个明确的单个节点,或者使用订阅内已经配置好的自动选择策略。选中后,客户端通常会在当前项旁显示高亮或勾选状态。

部分客户端带有延迟测试按钮。它可以帮助判断节点是否能响应,但测试结果只代表探测请求,不等于所有网站都一定可访问。首次操作不必反复追求某个数值,只要节点没有显示超时,并且稍后能够通过实际网页验证即可。若所有节点都超时,优先更新订阅并检查本地网络,而不是继续开启更多接管选项。

策略组之间可能存在嵌套关系:主要选择组里选的是“自动选择”,而自动选择组再决定具体节点。这属于正常配置结构。此时只需确保最上层负责常规流量的组已有选择,不必把每个网站分类组都手动修改一遍。订阅提供方通常已经给出了默认策略,首次使用保留这些默认值更容易完成验证。

完成模式与策略选择后,配置内容已经准备好,但系统流量还不一定进入客户端。下一步需要开启系统代理,让遵循系统代理设置的浏览器和应用把连接发送给 Clash。模式决定“收到连接后怎样处理”,系统代理决定“连接是否先交给客户端”,两者缺一不可。

第三步

开启系统代理并建立连接

返回客户端主页、常规设置或系统设置区域,找到“系统代理”“System Proxy”开关并打开。开启后,客户端会把本地代理地址写入操作系统的代理设置,浏览器以及遵循系统设置的应用会将请求交给 Clash。开关处于开启状态时,通常会显示品牌色、勾选标记或“已启用”文字。

Windows 客户端的系统代理通常位于主页或设置页;macOS 客户端可能把它放在菜单栏图标的快捷菜单中;Android 客户端往往通过系统 VPN 授权建立本地接管;iOS 客户端会请求添加 VPN 配置;Linux 桌面环境则可能需要客户端写入桌面代理设置。首次出现系统权限对话框时,应先核对请求来自刚安装的客户端,再按系统提示完成允许操作。

系统代理 让浏览器与常用应用使用本地代理
TUN 模式 基础验证完成后按需配置

这一步先不要同时开启 TUN 模式。系统代理适合验证浏览器和常见桌面软件,涉及的变量较少;TUN 模式会创建虚拟网卡,用于接管不读取系统代理的程序、部分游戏或命令行流量,并可能需要管理员权限、服务安装和额外 DNS 设置。基础连接尚未验证时同时开启两种接管方式,会让故障位置更难判断。

打开系统代理后,保留 Clash 客户端运行,不要立即退出进程。部分桌面客户端关闭主窗口后仍会驻留任务栏或菜单栏,这通常不影响连接;如果选择了“退出”而不是“最小化”,本地代理端口会停止监听,系统代理即使仍显示配置也无法完成请求。初次测试阶段,直接让客户端窗口保持打开最稳妥。

如果客户端提示端口被占用,说明配置中的本地监听端口已经被另一个程序使用。先检查是否同时运行了两个代理客户端,或旧进程是否仍驻留后台。关闭重复程序后重新启动当前客户端。不要为了绕过提示随意修改多个端口,因为系统代理地址和客户端监听端口必须对应,单独改一处可能导致系统把请求发送到不存在的端口。

移动设备上的连接图标只代表系统已经允许客户端建立本地 VPN 通道,不直接证明远端节点可用。因此,看到状态栏图标后仍要继续完成下一步实际访问验证。桌面端也是如此:系统代理开关亮起只能说明接管设置已写入系统,最终结果要由网页访问和客户端连接记录共同判断。

第四步

用网页与连接记录验证结果

系统代理开启后,先关闭测试浏览器中原有的错误页面,再新建一个标签页访问目标网站。重新打开页面可以减少旧缓存、失败连接和浏览器内部重试状态带来的干扰。选择平时明确需要通过代理访问的网站即可,不必安装额外检测工具。

页面能够正常打开后,再回到 Clash 客户端的“连接”“Connections”或日志页面。这里应当出现刚访问域名产生的连接记录,并显示它匹配到的规则和实际使用的策略。网页访问成功与连接记录同时出现,说明浏览器流量已经进入客户端,规则模式也完成了策略选择。至此,首次配置的主线已经完成。

还可以做一次对照检查:暂时关闭系统代理,刷新同一页面,观察访问路径是否发生预期变化;随后重新开启系统代理。对照测试的目的不是频繁切换,而是确认当前效果确实来自客户端接管。如果关闭后仍保持完全相同的访问结果,可能是浏览器安装了独立代理设置、系统中还有其他代理程序,或者当前网站原本就能直接访问。

A
网页能够加载

新标签页可以打开目标网站,资源不持续停在加载状态。

B
连接记录出现域名

客户端连接页能看到刚才访问产生的记录与命中策略。

C
模式与节点状态明确

当前配置、规则模式和所选策略都保持在预期状态。

页面仍无法访问时,按固定顺序检查

先回到配置页面,确认刚导入的订阅仍是当前配置;再检查代理模式是否为规则模式,以及主要策略组是否已经选中具体节点或自动策略;然后检查系统代理是否开启、客户端是否仍在运行。这个顺序分别覆盖配置、策略与接管三层,逐层确认比同时修改许多开关更容易定位原因。

如果连接页面完全没有出现测试域名,问题通常位于系统接管环节。检查系统代理开关,确认浏览器没有设置独立的代理规则,并尝试完全退出后重新打开浏览器。如果连接记录已经出现,但显示失败、超时或无法建立连接,则流量已经进入客户端,接下来应更新订阅、切换另一个节点,并确认本地网络本身可以正常访问普通网站。

若只有少数网站异常,而其他需要代理的网站能够访问,说明基础连接大概率已经生效,问题可能与订阅规则、域名解析或目标网站状态有关。此时不建议重装客户端,也不必清空所有配置。记录异常域名、当前命中的规则和所选策略,再前往疑难解答按症状继续检查,会比重新执行全部步骤更有效。

若浏览器可以使用,但某个游戏、命令行工具或独立应用没有连接记录,通常是该程序不遵循系统代理。基础配置仍然是成功的,只是接管范围不同。后续可以为该程序单独设置代理,或在了解权限和 DNS 影响后启用 TUN 模式。不要把“某个程序未被接管”直接等同于“订阅导入失败”。

完成后的日常操作

更新订阅、切换策略与安全退出

首次连接完成后,日常使用通常只涉及三类操作。第一类是更新订阅:当节点列表发生变化、原节点连续不可用或服务方提示配置更新时,回到配置页面点击当前订阅旁的“更新”。更新完成后再次确认它仍是当前配置,避免客户端在导入新内容后切换到其他本地配置。

第二类是切换策略。网络环境变化时,可以在主要策略组内换用另一个节点或自动选择策略,不需要重新导入同一条订阅。切换后重新打开目标页面,并观察新的连接记录。已有的长连接可能暂时沿用旧策略,因此测试时新建标签页或重新启动对应应用,结果会更清楚。

第三类是正确退出。暂时不用代理时,先关闭系统代理,再退出客户端,可以避免操作系统保留一个已经停止监听的代理地址。部分客户端退出时会自动还原系统设置,但养成先关闭接管开关的习惯更便于确认当前状态。移动端则可以从客户端断开连接,再根据系统界面确认 VPN 状态已结束。

订阅链接相当于访问配置的凭据,不适合公开发布、转发到公共讨论区或写入公开配置文件。需要在另一台个人设备上配置时,应从服务管理页重新复制,并使用客户端自带的订阅入口导入。链接失效后,优先在原服务页面更新,不要从不明来源寻找所谓通用订阅。

到这里已经掌握了 Clash 的基础操作闭环:配置提供规则和策略,代理模式决定如何分流,系统代理负责接管常见应用,连接页面用于验证实际路径。需要继续了解 TUN、DNS、规则优先级、配置文件结构和长期维护时,可进入从零到精通使用手册;遇到特定报错或“开启后无法上网”等问题,则直接查看疑难解答,按症状定位会更省时间。

下一步

基础连接已经完成

深入配置交给使用手册;具体报错、订阅异常和连接故障交给疑难解答。本页保留为重新配置时可快速核对的操作清单。