10 MINUTE SETUP

Clash 订阅导入与连接教程

按顺序完成订阅导入、代理模式选择、建立连接和结果验证。首次配置通常只需要约十分钟,后续更新订阅时可以直接复用相同流程。

  • 订阅配置
  • 规则模式
  • 系统代理
  • 连接验证
  1. 01
    导入订阅 取得并启用配置
  2. 02
    选择模式 规则模式与节点
  3. 03
    建立连接 系统代理或移动端 VPN
  4. 04
    验证结果 浏览器与连接记录

BEFORE STARTING

开始前确认客户端与订阅链接

这套流程适用于 Windows、macOS、Android、iOS 与 Linux 上常见的 Clash 图形客户端。开始前需要准备两项内容:已经安装并能正常打开的客户端,以及服务提供方生成的订阅链接。订阅链接不是客户端自动创建的账号,也不是随安装包附带的配置;它通常需要从所使用服务的控制面板中复制。

如果还没有安装客户端,先到安装包页面按系统选择软件。Windows 和 macOS 用户通常会看到“配置”“订阅”或“Profiles”入口;Android 与 iOS 客户端可能把相同功能放在首页的配置卡片、资源页面或远程配置菜单中。名称不同,但操作目标一致:让客户端取得一份可以被内核读取的配置文件。

首次操作建议先关闭其他会修改系统网络设置的代理客户端,避免多个程序同时占用端口或反复覆盖系统代理。浏览器可以保持打开,但在完成连接后最好新建窗口或完全刷新页面。若当前网络需要登录校园网、酒店 Wi-Fi 或企业访客页面,应先在不启用 Clash 的情况下完成网络认证,再开始导入订阅。

以下四步只覆盖建立基础连接所需的最短路径。DNS 增强、Fake-IP、TUN 路由、规则集语法和内核差异属于进阶内容,可在基础连接成功后阅读协议与内核手册。先把主流程跑通,更容易判断后续问题来自配置、节点还是系统网络环境。

IMPORT PROFILE

导入订阅配置

打开客户端后,先进入“配置”“订阅”或“Profiles”页面。这个页面负责保存远程订阅和本地配置,不是选择具体节点的位置。找到“新建订阅”“添加配置”“从 URL 导入”或带加号的添加按钮,然后选择通过链接导入。若客户端同时提供文件导入与 URL 导入,这里应选择 URL,因为后续更新可以继续从同一地址拉取最新配置。

粘贴链接并执行导入

从服务提供方的控制面板复制完整订阅链接,再粘贴到客户端的地址输入框。复制时不要手动截短链接,也不要把链接前后的说明文字一起带入。部分客户端还会要求填写配置名称,可以使用便于识别的名称,例如“日常订阅”或服务名称;这个名称只保存在本机,不会改变远程配置内容。

点击“导入”“保存”或“Download”后,客户端会请求远程配置。正常情况下,几秒内会出现一张新的配置卡片,并显示最近更新时间。有些客户端导入后自动启用新配置,另一些客户端只把它加入列表。请检查卡片旁是否有选中标记、绿色状态或“使用”按钮;如果没有自动启用,就点击该配置,将它设为当前配置。

导入成功时应看到什么

  • 配置列表中出现新的订阅名称,而不是只有一条空白记录。
  • 进入代理页面后能看到策略组和节点选项。
  • 客户端日志没有持续出现配置解析失败或下载失败信息。

导入后先检查配置是否可用

切换到“代理”或“Proxies”页面。如果页面中出现多个策略组,并且组内可以选择节点,说明配置已被内核载入。若代理页面仍为空,不要继续开启系统代理,因为此时客户端没有可执行的转发策略。先返回配置页确认当前配置是否已选中,再尝试点击“更新”或“重新下载”。

订阅地址可能包含访问凭据,应像账号信息一样妥善保存,不要发布到论坛、截图或公开文档中。若粘贴后立即提示链接格式错误,先在服务控制面板重新复制,不要自行修改地址中的字符。若提示网络错误,可以暂时用浏览器确认服务控制面板是否可访问;持续失败时转到疑难解答查看订阅下载、证书与网络超时的排查方法。

现在客户端已经取得规则、策略组和节点信息。下一步不是立刻打开所有网络开关,而是先决定流量按照什么方式分配,并为主要策略组选择一个可用节点。

SELECT MODE

选择代理模式与节点

进入“代理”“Proxies”或首页的代理模式区域。大多数 Clash 客户端提供规则、全局和直连三种基础模式。首次使用建议选择“规则”模式,也就是配置键中的 mode: rule。规则模式会按配置文件中从上到下排列的规则判断每个请求应该走代理、直接连接还是拒绝,从而避免所有流量都被强制交给同一节点。

先使用规则模式完成基础连接

点击“规则”或“Rule”后,进入策略组列表。常见策略组可能显示为“节点选择”“代理”“Proxy”或由订阅提供方定义的其他名称。打开主要的手动选择组,从列表中选择一个节点。若客户端提供延迟测试,可以把测试结果作为可达性参考,但延迟数值只反映当次探测,不代表所有网站的实际加载速度,也不需要反复测试到某个固定数字。

选择节点后,确认策略组名称下方显示的当前选项已经变化。部分配置还包含“自动选择”“故障转移”或“负载均衡”组。新手可以先选择一个明确的单节点,便于出错时判断问题来源;基础连接稳定后,再根据配置提供的策略组切换到自动方案。

代理模式 处理方式 本教程建议
规则 按照域名、IP 与最终匹配规则选择策略 作为首次配置和日常使用的默认模式
全局 大部分请求统一交给指定代理策略 仅在定位规则匹配问题时短暂测试
直连 请求不经过代理节点 用于临时停用代理路径或进行对照检查

全局模式与直连模式何时使用

如果规则模式下某个目标无法访问,而全局模式可以访问,通常说明节点本身可用,但当前规则没有把该请求交给正确策略。此时不要长期停留在全局模式来掩盖问题,可以记录目标域名,之后到规则设置中检查匹配结果。自定义规则、规则优先级与 MATCH 兜底的完整说明放在协议与内核手册中。

直连模式会绕过代理策略,适合判断某个问题是否由代理路径引起。它不是退出客户端,也不会删除订阅。测试完成后记得切回规则模式,否则即使系统代理开关保持开启,流量仍可能按照直连策略处理,容易产生“客户端已连接但访问结果没变化”的误判。

CONNECT

开启系统代理并建立连接

完成配置和节点选择后,返回“常规”“设置”“General”或客户端首页,找到“系统代理”“System Proxy”开关。桌面系统上的 Clash 客户端通常会把本地监听地址和端口写入操作系统的代理设置,使遵循系统代理的浏览器与应用把请求发送给 Clash 内核。打开开关后,先保持其他高级选项不变。

Windows 与 macOS 的系统代理

在 Windows 或 macOS 上点击系统代理开关后,客户端状态应从关闭变为开启。有些系统会要求管理员授权,按系统提示确认即可。随后打开系统网络设置检查代理项目时,通常能看到本地回环地址和客户端使用的端口。不要在不清楚用途的情况下手动改写这些值,因为客户端关闭或切换端口后,手工填写的旧值可能继续留在系统中。

如果客户端界面显示系统代理已开启,但浏览器没有任何变化,先完全关闭浏览器再重新打开。部分已经运行的应用会缓存网络设置,不会立刻读取新的系统代理。也要确认浏览器没有单独指定另一套代理配置;应用级设置的优先级可能高于系统设置,从而绕过 Clash。

Android 与 iOS 的连接确认

移动端通常通过系统 VPN 接口接管流量。点击连接按钮后,Android 或 iOS 会弹出系统授权对话框,显示客户端希望添加 VPN 配置。确认授权后,系统状态区域会出现 VPN 标识,客户端首页也会显示连接状态。这个授权只表示系统允许客户端建立网络隧道,实际请求仍会按照已导入的 Clash 配置和当前代理模式处理。

若移动端点击连接后立即断开,先回到配置页面确认订阅已成功载入,再查看日志中是否存在端口、DNS 或配置语法提示。Android 的电池优化可能在锁屏后限制客户端后台运行,可以在系统应用设置中为当前客户端选择合适的后台策略;具体菜单随手机系统不同而变化,相关排查步骤可在疑难解答中查看。

什么时候需要 TUN 模式

系统代理适合先验证浏览器和遵循代理设置的桌面应用。某些应用不会读取系统代理,或者需要处理 UDP、虚拟网卡路由与更完整的系统流量,这时才考虑启用 TUN 模式。TUN 涉及系统权限、路由表和 DNS 处理,不应与系统代理一起无目的地反复开关。

本教程的首次连接路径以系统代理为主:Windows 和 macOS 开启系统代理,Android 与 iOS 接受系统 VPN 授权。Linux 桌面环境若支持系统代理,也可以使用相同思路;服务器和路由器上的 mihomo 内核通常通过配置文件与服务管理器启动,属于协议与内核手册覆盖的进阶场景。

连接完成后的快速确认

  • Clash 客户端保持运行,没有在打开连接后立即退出。
  • 桌面端系统代理开关保持开启,或移动端显示 VPN 连接状态。
  • 当前配置与规则模式没有在授权过程中被切换回其他选项。

此时请求已经具备进入 Clash 内核的条件,但开关亮起本身不能证明目标流量确实经过了所选策略。最后一步需要同时查看浏览器结果与客户端连接记录,完成可观察的验证闭环。

VERIFY

验证代理是否生效

重新打开浏览器,先访问一个平时能够稳定加载的网站,确认基础网络没有因配置错误而中断。接着访问用于查看网络出口信息的常用服务,比较连接前后的出口地址或地区结果。不要只依赖网页上的单一提示,同时打开 Clash 的“连接”“Connections”或日志页面,观察浏览器请求是否进入客户端。

通过连接记录确认请求路径

连接面板通常会显示目标域名、连接类型、命中的规则和使用的策略链。刷新浏览器页面后,如果列表中出现对应域名,并且策略链指向刚才选择的节点或策略组,说明系统代理、规则匹配和节点转发已经串联成功。若能看到请求但网页仍加载失败,问题更可能位于节点可达性、目标服务响应或 DNS 解析,而不是系统代理开关。

如果连接面板完全没有出现浏览器请求,先检查系统代理或移动端 VPN 是否仍处于开启状态,再确认浏览器没有使用独立代理、扩展网络设置或旧的缓存进程。桌面端可以退出并重新启动浏览器;移动端可以把目标应用从后台移除后再次打开。完成这些操作后再刷新一次,不需要频繁删除并重新导入订阅。

使用模式切换进行最小范围对照

规则模式下目标无法访问时,可以短暂切换到全局模式并再次加载同一页面。如果全局模式成功,说明系统连接和节点基本可用,应把排查重点放到规则匹配;如果全局模式也失败,可以换一个节点后重试。每次只改变一个条件,才能判断是哪一项修复了问题。测试结束后恢复规则模式,避免把临时诊断状态当作长期配置。

若所有节点都无法连接,返回订阅页面点击更新,确认服务提供方是否发布了新配置。更新后再次选择当前配置和节点,因为部分客户端在刷新订阅时会重置策略组选择。若更新提示失败,检查设备时间、当前基础网络和订阅链接是否仍有效。日志中的 timeoutconnection refused 或 DNS 相关信息可以作为下一步线索,具体含义和处理顺序见疑难解答

后续更新订阅的正确顺序

日常使用中不需要每次重新添加订阅。进入配置页面,找到当前订阅并点击更新,等待远程内容下载完成即可。更新后检查配置仍处于选中状态,再到代理页面确认常用策略组的节点选择。有些订阅更新会增加、删除或重命名节点,原先选中的项目不存在时,客户端可能回到默认策略。

切换网络环境后,例如从家庭 Wi-Fi 切到移动热点,若连接暂时没有恢复,可以先等待系统网络稳定,再关闭并重新开启系统代理或移动端连接。不要同时修改订阅、DNS、TUN 和规则,否则会增加定位难度。按照“基础网络、当前配置、代理模式、节点、系统连接、日志”的顺序逐项检查,通常能更快找到断点。

基础连接之后再处理进阶配置

当四步流程已经稳定工作,再根据实际需求调整 TUN、允许局域网连接、DNS 增强模式或自定义规则。需要了解 Shadowsocks、VMess、Trojan、VLESS、Hysteria2 与 TUIC 的设计差异,以及原版 Clash、Meta 与 mihomo 的内核关系时,继续阅读协议与内核手册。这些设置不会影响本教程的基础操作顺序,但会改变具体流量如何解析、匹配和转发。

遇到订阅无法更新、系统代理残留、端口占用、启动闪退或连接日志报错时,前往疑难解答按问题分类排查。保留客户端日志中的错误类型、发生时间和刚执行的操作,比只记录“无法连接”更有助于定位原因。

SETUP COMPLETE

四步基础流程已完成

以后更换客户端或重新安装时,仍可按照同一顺序操作:先导入并启用配置,再选择规则模式与节点,然后建立系统连接,最后通过连接记录验证结果。