约 10 分钟完成

Clash 订阅导入与连接入门

按“导入订阅 → 选择代理模式 → 建立连接 → 验证结果”的顺序操作。完成后,客户端即可根据配置文件中的规则处理网络请求。

开始前准备

本教程假设设备上已经安装可用的 Clash 图形客户端,并且已经取得一个可导入的订阅链接或 YAML 配置文件。还没有安装客户端时,先前往客户端下载页,按操作系统选择对应版本。Windows 与 macOS 用户通常使用图形客户端即可;Android 和 iOS 需要使用移动端客户端;Linux 桌面环境可以使用图形客户端,服务器环境则更适合单独部署内核。

首次配置时,建议先关闭设备上其他正在接管系统代理、VPN 或网络过滤功能的软件。多个程序同时修改系统代理、路由表或 DNS,容易出现网页时好时坏、客户端显示已连接但请求没有经过 Clash、关闭客户端后仍不能访问等现象。这里只需要暂时退出相关程序,不必改动浏览器的高级网络参数,也不需要手工填写代理服务器地址。

订阅链接应保持完整。复制时不要遗漏开头的 https://,也不要把聊天软件附加的句号、括号或空格一并复制。订阅地址通常包含访问凭据,应按账号信息管理,不要发布在公开页面、截图或日志中。如果收到的是本地 YAML 文件,则在后面的导入步骤中选择“从文件导入”,其余流程基本相同。

本页只处理完成首次连接所必需的操作。协议类型、内核家族、资源占用和不同订阅格式之间的兼容关系,可在连接成功后阅读协议与内核参考。先完成一条可验证的工作链路,再调整高级功能,排查问题会更有顺序。

第一步:导入订阅

找到配置或订阅页面

打开客户端后,先寻找“订阅”“配置”“Profiles”或“配置文件”入口。桌面客户端一般把它放在左侧导航栏,移动客户端通常放在首页或设置页。进入后应能看到配置列表、更新按钮,以及从 URL 或本地文件新增配置的入口。如果页面当前为空,这是正常状态,表示客户端尚未载入可用配置。

选择“从 URL 导入”“新建订阅”或含义相近的按钮。把完整订阅链接粘贴到地址输入框。部分客户端还会要求填写配置名称,可以使用便于识别的短名称,例如“日常配置”;名称只用于本机列表展示,不会改变订阅内容。确认地址无多余空格后点击导入、保存或下载按钮,并等待客户端完成请求。

确认配置已经载入

导入成功后,配置列表中会新增一项。此时不要只看“导入成功”的短提示,还应打开该配置确认内容已经被解析。常见的有效结果包括:页面显示配置名称与更新时间,代理页面出现“自动选择”“节点选择”或其他代理组,规则页面可以看到规则条目。不同订阅包含的代理组名称并不相同,因此不必照着固定名称寻找,只要不再是完全空白即可。

如果客户端允许保存多份配置,需要点击新配置旁的启用、选择或设为当前按钮。导入只是把文件保存到客户端,设为当前配置才会让内核读取其中的端口、DNS、代理组和规则。切换完成后,部分客户端会自动重新载入内核;另一些客户端会显示“重新载入”按钮,按提示执行一次即可。

配置载入后,暂时不要立即开启多个网络开关。先进入代理页面选择工作模式和代理组,确保请求被送往预期策略。这样在下一步发现访问异常时,可以明确问题发生在模式选择,而不是把订阅、系统代理和 TUN 混在一起排查。

第二步:选择代理模式

首次使用先选规则模式

进入“代理”“Proxies”或“模式”页面,找到规则、全局、直连三个选项。首次使用建议选择“规则”或“Rule”。规则模式会从上到下匹配配置文件里的 rules,根据域名、IP、规则集合等条件决定请求是直连、使用代理组还是拒绝。日常网页、软件更新和本地网络服务可以分别处理,不需要让全部流量采用同一种路径。

“全局”模式会把多数请求交给指定代理组,适合短时间判断某个问题是否由规则匹配造成,但不建议把它当作所有场景的固定设置。“直连”模式通常让请求绕过代理,可用于临时恢复普通网络访问或进行对照测试。模式名称描述的是流量决策方式,不等于连接开关;选择模式后,还要在下一步开启系统代理或 TUN。

检查代理组的当前选择

规则模式下通常会出现多个代理组。点击主要代理组,选择订阅中可用的策略。若配置提供“自动选择”“故障转移”或类似选项,可以先使用订阅预设的默认项;若需要手动选择,则选择一个明确可用的条目。不要同时修改所有代理组。先确定负责主要请求的代理组,再保持其他组使用配置默认值,能够减少首次配置中的变量。

代理组名称和层级由配置提供方定义,客户端只负责读取并显示,因此不同用户看到的页面可能差异很大。有些配置把“节点选择”作为总入口,下面再引用其他策略组;有些配置则按用途拆分。只要当前组不显示空项,并且组内已经选中一个策略,就可以继续。规则语法、匹配顺序和代理组嵌套属于进阶内容,可在协议参考页了解整体关系。

完成模式和代理组选择后,客户端内部已经知道“如何处理请求”,但操作系统还没有把应用流量交给客户端。接下来需要根据平台选择系统代理或 TUN。首次连接应从改动范围较小的方式开始:桌面端先用系统代理,移动端按系统要求建立 VPN 连接。

第三步:建立连接

Windows 与 macOS:先开启系统代理

回到客户端概览或设置页,找到“系统代理”“System Proxy”开关并开启。客户端会把操作系统的代理地址指向本机监听端口,支持系统代理的浏览器和应用随后会把请求交给 Clash。开启后保持客户端运行,不要立即退出进程;关闭主窗口通常只是缩到托盘或菜单栏,是否仍在运行可以从系统托盘图标、菜单栏图标或任务管理器确认。

系统代理适合完成第一次验证,因为它不需要接管整个设备的路由。现代浏览器和大量桌面应用会读取系统代理设置,但少数游戏、命令行程序或自行管理网络栈的软件可能忽略它。如果浏览器已经正常,而某个特定应用没有产生连接记录,不代表整个配置失效,应先确认该应用是否支持系统代理。

Android 与 iOS:批准系统连接请求

移动客户端通常通过系统 VPN 接口转发流量。点击首页的连接按钮后,系统会弹出创建 VPN 连接的授权窗口,确认后状态栏会出现 VPN 标识,客户端主页也会显示已连接。首次授权是操作系统的安全步骤;如果拒绝,客户端即使已经导入配置,也无法接收其他应用的请求。

移动系统在省电、后台限制或网络切换时可能暂停客户端。首次测试期间保持客户端在前台,确认浏览器能够访问后,再根据设备系统设置允许必要的后台运行。Wi-Fi 与移动网络之间切换后若连接中断,可先返回客户端查看系统连接状态,不要直接删除配置重新导入。

何时使用 TUN 模式

如果桌面应用明确忽略系统代理,或者需要统一处理更多类型的网络请求,可以再考虑开启 TUN 模式。TUN 会创建虚拟网络接口,并可能要求管理员权限、辅助服务或驱动支持。开启前先关闭系统中其他 VPN 和同类网络工具,按客户端提示完成服务安装,然后再次检查当前配置与规则模式。

首次操作不建议同时打开系统代理、TUN 和多个实验性 DNS 选项后再测试。虽然部分客户端能够协调这些设置,但出现问题时难以判断是哪一层造成。更稳妥的顺序是:先用系统代理验证浏览器;确有应用覆盖需求时,再单独启用 TUN 并重新验证。有关 TUN 权限、服务模式失败、DNS 解析异常和 UWP 回环的处理,可进入常见问题页按平台查找。

第四步:验证是否生效

用新请求进行测试

验证时先打开一个新的浏览器标签页,访问此前没有打开过的普通网页。使用新标签页可以减少浏览器缓存、已建立连接和旧 DNS 结果对判断的影响。页面能够打开只是第一层结果,还需要回到客户端查看“连接”“Connections”或“日志”页面,确认刚才的域名请求确实出现。

在连接记录中找到对应域名后,重点查看三项信息:请求命中了哪条规则、被分配到哪个代理组、最终采用直连还是代理。规则模式下,不同网站出现不同结果是正常现象。若记录中能看到请求,并且策略符合配置预期,说明从操作系统到客户端内核的链路已经建立。

区分不同故障位置

如果浏览器无法访问,客户端连接页也完全没有新记录,优先检查系统代理、移动端 VPN 授权、TUN 状态以及客户端是否仍在运行。这种情况通常表示请求还没有进入 Clash。桌面端可以关闭再重新开启系统代理,让客户端重新写入操作系统设置;移动端可以断开后再次连接,并确认系统状态栏出现连接标识。

如果连接页能够看到请求,但结果显示直连,而预期应使用代理,应查看命中的规则和当前模式。先短暂切换到全局模式做一次对照测试,测试结束后切回规则模式。如果全局可用、规则模式不可用,就应检查规则分配,而不是反复重新安装客户端。

如果请求已经分配到某个代理组,但仍然连接失败,则检查该组当前选中的策略是否可用,随后尝试组内另一个明确可用的选项。一次只更换一个选择,并重新发起请求。若整个配置中的选项都不可用,应更新订阅或联系配置提供方确认服务状态,客户端本身无法修复上游配置内容。

如果网页能够访问,但命令行、商店应用或游戏没有连接记录,先确认该程序是否读取系统代理。Windows 的部分 UWP 应用可能需要允许回环,命令行工具也可能需要单独设置代理环境变量;需要统一覆盖时再使用 TUN。对应操作步骤和权限问题集中收录在故障排查中,本教程不展开系统级网络细节。

测试结束后的清理

为定位问题而临时使用全局模式时,验证结束后应切回规则模式。曾经开启多个连接方式进行对照时,也应保留实际需要的一种,避免下次启动时无法判断流量入口。关闭客户端前先关闭系统代理或使用客户端的正常退出功能,可以让程序恢复系统设置;若直接强制结束进程后网络异常,重新打开客户端并切换一次系统代理通常可以恢复。

完成后的日常使用

首次连接完成后,日常使用只需要维护少量状态。启动客户端后确认当前配置仍然选中,按需开启系统代理或移动端连接,然后保持规则模式运行。客户端升级通常不会要求重新导入订阅,但升级后仍应检查配置、代理组和连接开关,尤其是在跨越较大版本或更换内核后。

订阅内容会随提供方调整,因此应定期在配置页面点击更新。更新前保留当前可用配置,更新完成后检查代理组是否仍有选中项,并重新载入配置。若更新失败,不要立刻删除原配置;原配置可能仍可继续使用,保留它便于比较新旧内容和确认问题来自链接还是客户端。

自行修改规则、DNS 或代理组时,建议先复制一份配置作为本地版本。订阅更新可能覆盖由订阅管理的内容,本地改动是否保留取决于客户端的配置合并方式。需要长期维护自定义规则时,应先理解规则顺序、代理组引用和 DNS 模式,再决定使用覆写、脚本或独立配置。相关概念可继续阅读协议与内核技术参考