S0 · 接線指引

Clash 配置教學:匯入訂閱到驗證生效

四步走完首次配置:匯入訂閱、選擇模式、開啟連線、驗證生效。每一步寫清點哪裡、看到什麼、下一步做什麼,照著做十分鐘配好。深入原理與故障處理不在本頁展開,交給排查手冊疑難解答

開始前:各客戶端介面略有差異 本文按通用流程寫。Clash Plus、Clash Verge Rev、FlClash 等客戶端的選單命名不完全一致——有的叫「配置」,有的叫「訂閱」,有的用英文 Profiles,但流程順序一樣。每一步都給出主流客戶端的入口名對照,找不到按鈕時對表即可。還沒安裝客戶端的,先去下載中心按平台裝好再回來。

準備一:客戶端已裝好

Windows、macOS、Android、iOS、Linux 任一平台的 Clash 客戶端已安裝並能正常開啟。沒裝的從下載中心取,選擇困難看客戶端對比

準備二:訂閱連結在手

一條 https 開頭的訂閱 URL,由訂閱服務商在用戶中心提供;或一份 .yaml 配置檔。兩種都能匯入,教學以連結為主線。訂閱是什麼、和節點什麼關係,見疑難解答的基礎認知分類。

S1—S4 · 檢修工單

四步接線,順序執行

每步一張工單。做完一步再做下一步,中途報錯先看步驟末尾的排查提示,不要跳步。

S1 / 匯入訂閱

第一步:把訂閱連結匯入客戶端

訂閱連結是一條 https 開頭的 URL,客戶端定期拉取它,就能拿到完整的節點清單和分流規則,不需要手動逐個填節點。連結從服務商的用戶中心複製,務必整條複製到結尾——少一個字元、多一個空格都會匯入失敗。訂閱背後的 YAML 結構長什麼樣本頁不展開,疑難解答的安裝配置分類裡有單獨條目。

複製好連結後打開客戶端,找到配置管理頁。各客戶端入口名對照如下:

客戶端匯入入口
Clash Plus「配置」頁 → 右上角「+」→「從 URL 匯入」,貼上後確認
Clash Verge Rev左側「訂閱」頁 → 頂部輸入框貼上連結 → 點「匯入」
FlClash「配置」頁 → 右下角「+」→ 選「URL」→ 貼上並儲存
Clash Meta for Android「配置」→「+」→「URL」→ 填名稱與訂閱地址後儲存

點匯入後客戶端會去下載訂閱內容,幾秒內頁面上出現一張配置卡片,通常顯示配置名稱、節點數量或檔案大小、最近更新時間——看到卡片就算匯入成功了。接著點一下這張卡片,把它設為目前啟用配置,卡片會出現高亮描邊或選中標記;有些客戶端匯入後自動啟用,確認有選中態即可。

如果匯入按鈕轉圈後報錯,常見原因有三個:連結複製不完整、訂閱已到期或流量用盡、伺服端要求在連結末尾追加 &flag=clash 這類客戶端標記參數。逐條核對後仍失敗,按排查手冊的訂閱失敗章節走一遍流程,比反覆重試有效。

另一種情況:服務商直接給的是 .yaml 檔而不是連結。各客戶端同樣支援「從檔案匯入」,在同一入口選擇本地檔案即可,差別是後續更新需要手動替換檔案。用連結匯入的,順手在配置卡片的設定裡把自動更新間隔設為 24 小時左右,節點變動能自動跟上。

S2 / 選擇模式

第二步:選好代理模式,再挑一個節點

配置啟用後先別急著開連線,確認一下代理模式。模式決定「哪些流量走代理、哪些直連」,開關通常在客戶端首頁或「設定」頁,是一個三選一的選項:

模式行為適用場景
規則(Rule)按配置裡的分流規則逐條比對,命中什麼走什麼日常預設,裝完就用它
全域(Global)所有流量都交給目前選中的節點測試節點連通性、規則誤判時臨時救急
直連(Direct)所有流量都不走代理排查問題時做對照

絕大多數時候選規則模式:本地網站直連不繞路,需要代理的流量按規則走節點,速度與可用性兼顧。全域模式只建議臨時用——所有流量都從節點出去,存取本地網站反而變慢。想弄清一條規則怎麼寫、DOMAIN-SUFFIXGEOIP 各是什麼意思,排查手冊有完整參考,這裡不佔篇幅。

模式定好後去「代理」頁選節點。找到名為 Proxy 或「節點選擇」的策略群組,點開是全部節點清單。先點一次測速按鈕(通常是閃電或波形圖示),等每個節點後面出現延遲毫秒數:數字越小回應越快,挑一個數字小且幾次測速都穩定的;顯示 timeout 的節點直接跳過。如果配置裡帶「自動選擇」這類分組,選它也行,客戶端會按測速結果自動切換,省去手動挑選。

S3 / 開啟連線

第三步:打開連線開關,讓流量進來

節點選好,回到首頁把連線打開。桌面端和行動端的接管機制不一樣,分開說。

Windows / macOS / Linux

打開首頁的「系統代理」開關。開啟後客戶端會把作業系統的 HTTP/HTTPS 代理指向本機監聽埠(常見 7890 或 7897,首頁能看到具體數字),瀏覽器和大多數應用程式的流量隨即經過 Clash。注意兩點:一是部分命令列工具不讀系統代理,需要單獨設環境變數;二是個別應用程式會無視系統代理,這類場景改用 TUN 模式在網路層接管全部流量。兩者的原理與開法在排查手冊的系統代理章節講透,首次配置先用系統代理即可。

Android

點首頁的連線按鈕,系統會彈出「VPN 連線請求」授權彈窗——這是 Android 的 VpnService 機制,Clash 借它建立本地隧道來接管流量,點「確定」即可。授權成功後狀態列出現鑰匙圖示。若背景執行一段時間就自動斷開,多半是被系統省電策略清理了,把客戶端加進省電白名單。

iOS

首次連線會請求「新增 VPN 設定檔」,在系統彈窗裡確認並驗證密碼或 Face ID 後,設定頂部的 VPN 開關會亮起。之後的連線與斷開都可以直接在客戶端裡操作,不必每次去系統設定。

開關打開後,客戶端首頁的上傳/下載速率與流量統計應該開始出現數字變化。靜止為零不一定異常——可能只是沒有應用程式在連網——是否真的生效,下一步來驗證。

S4 / 驗證生效

第四步:三層驗證,確認流量真的走了代理

第一層,瀏覽器驗證。存取一個此前無法開啟的網站,能正常載入,連線基本就通了。同時打開客戶端的「連線」或「日誌」頁:每發起一次存取,清單就多出一條記錄,標著目標網域、命中的規則和走的節點。有記錄且節點一欄不為空,說明流量確實經過了 Clash 而不是在直連。

第二層,命令列驗證(桌面端)。把埠號換成你首頁顯示的監聽埠,執行:

curl -I -x http://127.0.0.1:7890 https://www.google.com

回傳 HTTP/2 200 之類的回應標頭,代表代理埠工作正常;卡住不動或報 connection refused,說明埠沒在監聽或被其他程式佔用。

第三層,出口 IP 驗證。打開任意 IP 歸屬地查詢頁面,顯示的地區應該是所選節點的位置,而不是本地電信業者。IP 對了但個別網站仍然異常,可能是 DNS 洩漏或規則誤判——排查手冊的 DNS 章節給了偵測方法與 fake-ip 配置寫法。

三層裡任何一層不通,按症狀去排查手冊對號入座:完全上不了網、節點全部超時、速度慢,各有獨立章節和處理流程,比盲目卸載重裝快得多。三層全過,配置到此完成——客戶端保持背景執行即可,訂閱會按設定的間隔自動更新。

NEXT · 下一段線路

教學之外,還有兩個入口

還沒裝客戶端的,去下載中心按平台取安裝包;想系統讀懂配置檔與故障處理的,排查手冊是本站的重內容頁,收藏備查。