clashsg.com › tutorial
Clash 配置教程:四步完成订阅导入与连接验证
导入订阅 → 选择代理模式 → 开启连接 → 验证生效。全流程约 10 分钟,每步给出具体操作位置与预期结果。本页面向初次配置,系统化的配置文件字段与规则语法见配置大全。
本教程以功能为线索而非具体截图:Clash Plus、Clash Verge Rev、FlClash 等客户端的菜单命名略有差异——「订阅」在部分客户端里叫「配置」或「Profiles」,「系统代理」可能叫「设置为系统代理」。找不到某个开关时,按功能名在设置页搜索即可,操作逻辑在所有 Clash 系客户端中一致。尚未安装客户端的,先到安装包页面按平台下载。
clashsg.com › tutorial › prep
准备工作:两样东西缺一不可
开始之前确认两件事。第一,本机已经装好任意一款 Clash 系客户端并能正常启动:Windows 与 macOS 推荐 Clash Plus 或 Clash Verge Rev,Android 推荐 Clash Plus 或 Clash Meta for Android,各平台安装包与系统要求在下载页按平台分组列出。第二,手里有一条可用的订阅链接——这是一条 https:// 开头的 URL,由代理服务商在用户面板提供,客户端通过它拉取包含节点与规则的完整配置。
注意区分「订阅链接」与「节点分享链接」:前者返回一份完整的 YAML 配置或可转换的节点列表,粘贴进订阅管理即可;后者是 ss://、vmess:// 这类单节点 URI,部分客户端支持单独导入,但没有分流规则,不适合作为日常配置。两者的结构差异与互转方法见订阅格式详解,涉及的术语解释统一收在术语表,教程正文不再逐一展开。
clashsg.com › tutorial › import
第一步:导入订阅,拿到节点列表
启动客户端后,在左侧栏或底部标签里找到「订阅」入口(部分客户端叫「配置」「Profiles」),点进去是订阅管理页面,首次使用时列表为空。页面顶部或右上角有一个「新建 / 导入 / +」按钮,点击后选择「从 URL 导入」,把订阅链接完整粘贴进输入框——注意不要带首尾空格,链接必须以 https:// 开头——然后点「下载」或「确定」。客户端会立即向该地址发起请求,几秒内列表里出现一个新的配置条目,通常显示配置名称、更新时间与流量信息。
导入成功后先做两个动作。其一,点击该条目使其处于「选中 / 启用」状态,只有被选中的配置才会真正生效,多份订阅共存时尤其容易漏掉这一步。其二,进入条目的编辑或设置项,把「自动更新间隔」设为 24 小时左右:服务商会不定期调整节点,自动更新能避免手里的节点列表过期失效。设置完成后切到「代理」页面,应能看到按策略组分组的节点列表——看到节点名就说明订阅导入成功,可以进入下一步。
如果导入时报错或列表为空,先在浏览器里直接打开订阅链接:能返回一段文本(YAML 或 Base64 字符串)说明链接本身有效,问题多在客户端网络;返回 404 或超时则说明链接失效,需要到服务商面板重新复制。不方便用 URL 时,也可以把浏览器保存下来的配置文本存为 .yaml 文件,用订阅页的「从文件导入」加载,效果相同,只是失去自动更新能力。
clashsg.com › tutorial › mode
第二步:选择代理模式与出口节点
回到客户端主界面,找到模式切换区,通常提供三个选项。「规则模式(Rule)」按配置里的分流规则逐条匹配:境内网站与局域网流量直连,境外流量走代理,是日常使用的推荐默认值。「全局模式(Global)」把所有流量不加区分地送进代理,访问境内网站也会绕道节点,速度反而变慢,只适合临时排查「某个网站到底该不该走代理」这类问题。「直连模式(Direct)」则完全绕过代理,等于临时关闭分流。把模式设为规则模式即可,分流规则的匹配顺序与语法细节在配置大全的规则章节有逐段讲解。
选好模式后切到「代理」页面挑选出口节点。节点按策略组组织——常见的组名有「节点选择」「自动选择」「故障转移」等,含义由订阅提供方定义。先在最顶层的手动选择组里点右上角的「延迟测试」(闪电或波形图标),客户端会对组内所有节点发起测速,几秒后每个节点旁出现毫秒数:绿色低延迟优先,显示超时的节点暂时不可用。点选一个延迟较低、地区符合需求的节点,该节点名会高亮,表示它成为当前出口。
两点经验:一是延迟数字只反映握手耗时,不等于下载带宽,延迟 80ms 的节点未必比 150ms 的快,带宽体验以实际使用为准;二是如果策略组里有「自动选择(url-test)」组,选中它可以让客户端定期测速并自动切换到最快节点,适合不想手动维护的场景。速度不理想时的分层排查思路,见速度慢三层排查一文。
clashsg.com › tutorial › connect
第三步:开启系统代理,建立连接
节点选好后,代理并不会自动接管流量——还需要告诉操作系统「把网络请求交给 Clash」。在 Windows 与 macOS 客户端的主界面或设置页找到「系统代理」开关并打开,客户端会把系统的 HTTP 与 SOCKS 代理指向本机监听端口,默认常见值是 127.0.0.1:7890。开关变为开启状态后,浏览器与大多数遵循系统代理设置的应用流量即从此刻起经过 Clash 分流。端口号可在客户端设置或配置文件的 mixed-port 字段确认,被其他程序占用时改一个空闲端口即可。
Android 上的操作略有不同:客户端主界面有一个显眼的启动按钮,点击后系统弹出 VPN 连接请求,确认允许,状态栏出现钥匙图标即表示 VPN 通道建立,所有应用流量都会进入 Clash,无需再单独设置系统代理。macOS 用户首次开启系统代理或 TUN 时,可能遇到网络扩展批准与钥匙串访问弹窗,处理不当会卡住启动流程,逐步骤的授权指引见macOS 权限处理一文。
有两个可选项这一步先不必碰:「TUN 模式」通过虚拟网卡接管包括命令行、游戏在内的全部流量,能覆盖不走系统代理的程序,但需要管理员权限且与 DNS 设置联动,建议基础流程跑通后再到配置大全了解;「开机自启」在客户端设置里打开后,系统启动即恢复代理状态,适合作为长期方案,首次配置阶段保持手动启停更便于观察行为。
clashsg.com › tutorial › verify
第四步:验证代理是否真正生效
开关打开不等于代理生效,最后用两种方式各验证一次。第一种看客户端面板:打开「连接」或「日志」页面,然后用浏览器访问任意境外网站。如果代理正常工作,连接页面会实时滚动出新的连接记录,每条记录标注目标域名、命中的规则与实际使用的节点——看到目标域名走了你选中的节点,即分流按预期运作;如果记录里显示 DIRECT,说明该域名被规则判为直连,属于正常分流而非故障。
第二种用命令行做无歧义验证。打开终端(Windows 用 PowerShell),执行下面的命令,强制请求经过本机代理端口访问 IP 检测接口:
curl -x http://127.0.0.1:7890 https://api.ip.sb/ip
命令返回一个 IP 地址:与所选节点地区一致(而不是本地宽带的出口 IP),说明代理链路完全打通。若命令报「连接被拒绝」,多半是端口号与客户端实际监听端口不一致,回到设置页核对 mixed-port 后重试。
如果面板显示已连接、命令也能返回节点 IP,但浏览器仍打不开网页,问题通常出在系统代理未被浏览器读取、DNS 解析或规则误匹配这三处,按顺序排查即可定位,完整清单见已连接但网页打不开排查一文。到这里,基础配置流程全部完成:订阅会按设定间隔自动更新,日常使用只需在代理页面换节点,其余开关保持现状即可。