docs / getting-started.md
Clash 上手教程:导入订阅到验证生效
本页按实际操作顺序拆成四步:导入订阅 → 选择代理模式 → 开启系统代理 → 验证是否生效。每一步写清楚点哪里、会看到什么、下一步做什么,全程约 10 分钟。开始前需要准备两样东西:一个已安装好的 Clash 客户端(还没装的先去获取客户端),以及一条服务商提供的订阅链接。逐平台的安装细节与 TUN 模式等进阶配置不在本页展开,见完整文档。
Profiles,代理页可能叫「代理」或 Proxies,系统代理开关可能在主页也可能在「设置」里。名称对不上时,按功能找:管理订阅文件的就是配置页,列出节点和策略组的就是代理页。各客户端界面区块的详细对照见常见问题。-
导入订阅
订阅链接是一个
https://开头的长 URL,由机场或自建服务的管理后台提供,客户端会从这个地址下载包含节点与规则的配置文件。先到服务商的用户中心找到「复制订阅链接」或类似按钮,把完整链接复制到剪贴板。注意要复制 Clash 格式的订阅——部分服务商会同时提供多种格式,按钮上通常会标注;链接必须完整,末尾的参数一个字符都不能少。打开客户端,进入配置页(Clash Verge Rev 与 FlClash 的侧边栏都有「配置」项,Clash Plus 在底部或侧边导航)。页面顶部或右上角会有一个输入框,或一个「导入」「+」按钮点开后出现输入框。把刚才复制的订阅链接粘贴进去,点击「导入」「下载」或回车确认。客户端此时会向订阅地址发起请求,正常情况下一两秒内完成。
导入成功的标志:配置列表里出现一个新的配置卡片或条目,带有配置名称、更新时间,部分客户端还会显示订阅附带的流量与到期信息。点击这个条目把它设为当前配置(多数客户端点一下即选中,选中项会有高亮或勾选标记)。到这里订阅就算导入完成了。
如果导入报错或转圈后失败,常见原因有三类:链接复制不完整、订阅本身已过期失效、当前网络环境访问不到订阅服务器。可以先在浏览器地址栏直接打开订阅链接,能看到一大段文本内容说明链接本身可用,问题出在客户端一侧;打不开则去服务商后台重置订阅再试。系统化的排查步骤见常见问题中的安装配置分类。
提示:配置页里通常还能设置订阅的自动更新间隔(如每 24 小时)。建议开启,服务商调整节点后本地配置能自动跟上,避免出现「节点全部超时」其实只是配置过旧的情况。订阅已就位 → 下一步选择流量怎么走
-
选择代理模式
Clash 有三种出站模式,决定流量按什么逻辑转发:规则模式(Rule)按配置文件里的分流规则逐条匹配,国内地址直连、需要代理的走节点;全局模式(Global)不做区分,所有流量都走代理;直连模式(Direct)所有流量都不走代理。日常使用选规则模式——它兼顾速度与可用性,访问国内网站不绕路,访问境外站点自动走节点。全局模式只在排查「某个网站到底是不是规则没匹配到」这类问题时临时切换。
模式切换的位置:Clash Verge Rev 在侧边栏「代理」页顶部有三个模式按钮;FlClash 在主页的出站模式卡片;Clash Plus 在主界面的模式选择器。点选「规则」即可,切换立即生效,不需要重启。
接着选节点。进入代理页,会看到一个或多个策略组——它们是配置文件定义的节点分组,常见名称如「节点选择」「PROXY」「自动选择」。展开手动选择类型的策略组,里面列出所有可用节点,点选一个即可。多数客户端在代理页提供延迟测试按钮(闪电或波形图标),点击后每个节点旁会显示以毫秒计的延迟数值,优先选数值低且稳定的节点;显示超时(timeout)的节点暂时不可用,换一个。策略组的类型与工作机制在术语手册有独立词条。
如果代理页是空的、一个节点都没有,说明上一步的配置没有被选中或订阅内容为空,回到配置页确认当前配置是刚导入的那一条,必要时手动点一次「更新」。
模式与节点已选定 → 下一步让系统流量真正交给客户端
-
开启系统代理
前两步只是让客户端「准备好」了,系统的流量此时还没有交给它。让流量进入客户端的最常用方式是系统代理:客户端把自己监听的混合端口(默认
mixed-port: 7890)写进操作系统的代理设置,浏览器等遵循系统代理的应用随即经由这个端口收发流量。各平台的开启位置与首次授权:
- Windows:在客户端主页或「设置」里找到「系统代理」开关,打开即可。开启后托盘图标通常会变色或加上标记,可在系统「设置 → 网络和 Internet → 代理」里看到
127.0.0.1:7890已被写入。 - macOS:同样打开「系统代理」开关,首次开启会弹出系统对话框要求输入用户密码——这是修改网络偏好设置所需的正常授权,输入后生效。菜单栏图标会保持常驻。
- Android:图形客户端一般以 VPN 方式接管流量,点击主界面的启动按钮后,系统会弹出「XX 想要创建 VPN 连接」的确认框,点「确定」,状态栏出现钥匙图标即为运行中。
- iOS:首次启动会请求「添加 VPN 配置」,允许后在系统设置的 VPN 列表里能看到对应条目,之后在 App 内一键开关。
开关拨上去之后没有别的仪式感——界面不会有大变化,但代理链路已经建立。需要注意的是,系统代理只覆盖「遵守系统代理设置」的应用,浏览器基本都遵守,而不少命令行工具和游戏不读这个设置;要在网络层接管全部流量需要 TUN 模式,涉及虚拟网卡与管理员权限,属于进阶内容,配置方法见完整文档对应章节。
注意:如果开启开关时报错bind: address already in use,说明 7890 端口被其他程序占用(常见于同时开了两个代理客户端)。先退出多余的客户端再试;仍不行就到设置里改一个混合端口,排查方法见常见问题的故障排查分类。流量已接入 → 最后一步确认链路真的通了
- Windows:在客户端主页或「设置」里找到「系统代理」开关,打开即可。开启后托盘图标通常会变色或加上标记,可在系统「设置 → 网络和 Internet → 代理」里看到
-
验证是否生效
不要凭「开关是绿的」就认定配置成功,花一分钟做两个层面的验证。
第一层,浏览器验证。打开一个此前无法直接访问的境外网站,能正常加载就说明浏览器流量已经走通。同时开一个国内网站确认速度正常——规则模式下国内站点应当直连,如果国内网站明显变慢,可能是规则把它误匹配到了代理,或当前处于全局模式。
第二层,客户端侧确认。切到客户端的「连接」(Connections)或「日志」页,刷新刚才的网页,列表里应当持续出现新的连接记录,每条会显示目标域名、命中的规则与所走的节点。看到境外域名的记录走了你选的节点、国内域名走了
DIRECT,就说明分流按预期工作。这一页也是日后排查问题时最有用的位置。习惯命令行的话,还可以在终端做一次出口 IP 对比:
« 不走代理,返回本机公网 IP » curl https://api.ip.sb/ip « 显式走 Clash 混合端口,返回节点出口 IP » curl -x http://127.0.0.1:7890 https://api.ip.sb/ip两次返回的 IP 不同,即代理链路确认生效。如果第二条命令报连接被拒绝,检查端口号是否与客户端设置里的混合端口一致。
验证失败的情况——网页一直转圈、连接页没有记录、出口 IP 没变——多数能归因到四个环节之一:节点不可用(回第二步换节点重测延迟)、订阅过期(回第一步更新配置)、系统代理没写入(回第三步重开开关)、DNS 污染(见完整文档的 DNS 章节)。按「先换节点、再更订阅、后查开关」的顺序处理,九成问题在前两步就能解决;更完整的逐项排查清单在常见问题。
exit 0 —— 配置完成,日常使用只需保持客户端在后台运行