clashsg.com › tutorial
Clash 設定教學:四步完成訂閱匯入與連線驗證
匯入訂閱 → 選擇代理模式 → 開啟連線 → 驗證生效。全流程約 10 分鐘,每一步都給出具體操作位置與預期結果。本頁面向初次設定,系統化的設定檔欄位與規則語法見設定大全。
本教學以功能為線索而非具體截圖:Clash Plus、Clash Verge Rev、FlClash 等客戶端的選單命名略有差異——「訂閱」在部分客戶端裡叫「設定檔」或「Profiles」,「系統代理」可能叫「設為系統代理」。找不到某個開關時,依功能名稱在設定頁搜尋即可,操作邏輯在所有 Clash 系客戶端中一致。尚未安裝客戶端的,先到安裝檔頁面依平台下載。
clashsg.com › tutorial › prep
準備工作:兩樣東西缺一不可
開始之前確認兩件事。第一,本機已經裝好任意一款 Clash 系客戶端並能正常啟動:Windows 與 macOS 推薦 Clash Plus 或 Clash Verge Rev,Android 推薦 Clash Plus 或 Clash Meta for Android,各平台安裝檔與系統需求在下載頁依平台分組列出。第二,手上要有一條可用的訂閱連結——這是一條 https:// 開頭的 URL,由代理服務商在用戶面板提供,客戶端透過它拉取包含節點與規則的完整設定。
注意區分「訂閱連結」與「節點分享連結」:前者回傳一份完整的 YAML 設定或可轉換的節點清單,貼進訂閱管理即可;後者是 ss://、vmess:// 這類單節點 URI,部分客戶端支援單獨匯入,但沒有分流規則,不適合作為日常設定。兩者的結構差異與互轉方法見訂閱格式詳解,涉及的術語解釋統一收在術語表,教學正文不再逐一展開。
clashsg.com › tutorial › import
第一步:匯入訂閱,取得節點清單
啟動客戶端後,在左側欄或底部標籤裡找到「訂閱」入口(部分客戶端叫「設定檔」「Profiles」),點進去是訂閱管理頁面,首次使用時清單為空。頁面頂部或右上角有一個「新增 / 匯入 / +」按鈕,點擊後選擇「從 URL 匯入」,把訂閱連結完整貼進輸入框——注意不要帶頭尾空格,連結必須以 https:// 開頭——然後點「下載」或「確定」。客戶端會立即向該位址發起請求,幾秒內清單裡出現一個新的設定條目,通常顯示設定名稱、更新時間與流量資訊。
匯入成功後先做兩個動作。其一,點擊該條目使其處於「選中 / 啟用」狀態,只有被選中的設定才會真正生效,多份訂閱共存時特別容易漏掉這一步。其二,進入條目的編輯或設定項,把「自動更新間隔」設為 24 小時左右:服務商會不定期調整節點,自動更新能避免手上的節點清單過期失效。設定完成後切到「代理」頁面,應能看到依策略群組分組的節點清單——看到節點名稱就代表訂閱匯入成功,可以進入下一步。
如果匯入時報錯或清單為空,先在瀏覽器裡直接開啟訂閱連結:能回傳一段文字(YAML 或 Base64 字串)代表連結本身有效,問題多出在客戶端網路;回傳 404 或逾時則代表連結失效,需要到服務商面板重新複製。不方便用 URL 時,也可以把瀏覽器儲存下來的設定文字存為 .yaml 檔案,用訂閱頁的「從檔案匯入」載入,效果相同,只是失去自動更新能力。
clashsg.com › tutorial › mode
第二步:選擇代理模式與出口節點
回到客戶端主畫面,找到模式切換區,通常提供三個選項。「規則模式(Rule)」依設定裡的分流規則逐條比對:台灣本地網站與區域網路流量直連,境外流量走代理,是日常使用的建議預設值。「全域模式(Global)」把所有流量不加區分地送進代理,造訪本地網站也會繞道節點,速度反而變慢,只適合暫時排查「某個網站到底該不該走代理」這類問題。「直連模式(Direct)」則完全繞過代理,等於暫時關閉分流。把模式設為規則模式即可,分流規則的比對順序與語法細節在設定大全的規則章節有逐段講解。
選好模式後切到「代理」頁面挑選出口節點。節點依策略群組組織——常見的群組名有「節點選擇」「自動選擇」「容錯移轉」等,含義由訂閱提供方定義。先在最頂層的手動選擇群組裡點右上角的「延遲測試」(閃電或波形圖示),客戶端會對群組內所有節點發起測速,幾秒後每個節點旁出現毫秒數:綠色低延遲優先,顯示逾時的節點暫時無法使用。點選一個延遲較低、地區符合需求的節點,該節點名稱會高亮,代表它成為目前出口。
兩點經驗:一是延遲數字只反映握手耗時,不等於下載頻寬,延遲 80ms 的節點未必比 150ms 的快,頻寬體驗以實際使用為準;二是如果策略群組裡有「自動選擇(url-test)」群組,選中它可以讓客戶端定期測速並自動切換到最快節點,適合不想手動維護的情境。速度不理想時的分層排查思路,見速度慢三層排查一文。
clashsg.com › tutorial › connect
第三步:開啟系統代理,建立連線
節點選好後,代理並不會自動接管流量——還需要告訴作業系統「把網路請求交給 Clash」。在 Windows 與 macOS 客戶端的主畫面或設定頁找到「系統代理」開關並開啟,客戶端會把系統的 HTTP 與 SOCKS 代理指向本機監聽埠,預設常見值是 127.0.0.1:7890。開關變為開啟狀態後,瀏覽器與大多數遵循系統代理設定的應用程式流量即從此刻起經過 Clash 分流。埠號可在客戶端設定或設定檔的 mixed-port 欄位確認,被其他程式佔用時改一個空閒埠即可。
Android 上的操作略有不同:客戶端主畫面有一個顯眼的啟動按鈕,點擊後系統彈出 VPN 連線請求,確認允許,狀態列出現鑰匙圖示即代表 VPN 通道建立,所有應用程式流量都會進入 Clash,無需再單獨設定系統代理。macOS 用戶首次開啟系統代理或 TUN 時,可能遇到網路擴充功能核准與鑰匙圈存取彈窗,處理不當會卡住啟動流程,逐步驟的授權指引見macOS 權限處理一文。
有兩個可選項這一步先不必碰:「TUN 模式」透過虛擬網卡接管包括命令列、遊戲在內的全部流量,能覆蓋不走系統代理的程式,但需要系統管理員權限且與 DNS 設定連動,建議基礎流程跑通後再到設定大全了解;「開機自動啟動」在客戶端設定裡開啟後,系統啟動即恢復代理狀態,適合作為長期方案,首次設定階段保持手動啟停更便於觀察行為。
clashsg.com › tutorial › verify
第四步:驗證代理是否真正生效
開關開啟不等於代理生效,最後用兩種方式各驗證一次。第一種看客戶端面板:開啟「連線」或「日誌」頁面,然後用瀏覽器造訪任意境外網站。如果代理正常運作,連線頁面會即時捲動出新的連線紀錄,每條紀錄標注目標網域、命中的規則與實際使用的節點——看到目標網域走了你選中的節點,即代表分流按預期運作;如果紀錄裡顯示 DIRECT,代表該網域被規則判定為直連,屬於正常分流而非故障。
第二種用命令列做無歧義驗證。開啟終端機(Windows 用 PowerShell),執行下面的指令,強制請求經過本機代理埠存取 IP 偵測介面:
curl -x http://127.0.0.1:7890 https://api.ip.sb/ip
指令回傳一個 IP 位址:與所選節點地區一致(而不是本地寬頻的出口 IP),代表代理鏈路完全打通。若指令回報「連線被拒絕」,多半是埠號與客戶端實際監聽埠不一致,回到設定頁核對 mixed-port 後重試。
如果面板顯示已連線、指令也能回傳節點 IP,但瀏覽器仍打不開網頁,問題通常出在系統代理未被瀏覽器讀取、DNS 解析或規則誤判這三處,依順序排查即可定位,完整清單見已連線但網頁打不開排查一文。到這裡,基礎設定流程全部完成:訂閱會依設定間隔自動更新,日常使用只需在代理頁面換節點,其餘開關保持現狀即可。