FIRST CONNECTION PROCEDURE

Clash 订阅导入与首次连接

按固定顺序完成四项操作:导入订阅、选择代理模式、建立连接、验证结果。教程面向已经安装客户端、准备进行首次配置的用户,正常情况下约十分钟完成。

10 MIN SETUP 订阅配置 规则模式 连接验证
PLATFORM SELECT Windows macOS Linux Android iOS

PRECHECK / READY

开始前检查:客户端、订阅与系统时间

开始配置前,先确认设备上已经安装一个仍在维护、适合当前系统的 Clash 客户端。桌面端需要区分 Windows、macOS 和 Linux,macOS 还要区分 Intel 与 Apple Silicon;移动端需要从对应应用商店或下载页选择 Android、iOS 版本。如果尚未安装,先进入下载中心按平台选择客户端,安装完成后再返回本页。

第二项准备是可用的订阅链接或 YAML 配置文件。订阅链接通常由服务提供方生成,用于让客户端下载节点、策略组、规则和 DNS 等配置。复制链接时应从地址开头一直选到末尾,不要遗漏查询参数,也不要在链接前后附带空格。订阅地址属于账户配置资料,不适合发布到截图、公开日志或聊天群中。

如果拿到的是以 .yaml.yml 结尾的本地文件,也可以通过客户端的文件导入功能加载,但本地文件不会天然获得远端订阅的更新能力。首次使用时,应先确认服务方提供的是“订阅地址”还是“配置文件”,不要把网页控制台地址、订单页面地址或单个节点分享文本误当成 Clash 订阅。

最后检查系统日期、时间和时区。时间偏差可能影响安全连接建立,表现为节点全部超时、证书时间异常或订阅请求失败。建议让系统自动同步时间,再确认网络本身能够访问订阅地址。准备完成后保持客户端打开,进入第一步。

STEP 01 / PROFILE LOAD

导入订阅:让客户端读取配置

找到配置或订阅入口

打开 Clash 客户端后,先寻找 Profiles、配置、订阅管理或配置文件页面。桌面客户端一般把入口放在左侧导航栏,移动客户端可能放在首页的配置区域或侧边菜单中。进入后,应能看到用于粘贴 URL、下载远程配置或导入本地文件的操作项。此时不要先开启系统代理,因为客户端还没有获得可供使用的节点与规则。

如果客户端首次启动时要求选择数据目录、允许网络访问或确认系统权限,按系统提示完成。权限处理结束后再进入配置页面。某些客户端会附带示例配置或空白配置;这些条目只能说明程序已经启动,不能代替服务方提供的订阅内容。

粘贴完整地址并执行导入

复制订阅链接,点击“新建订阅”“从 URL 导入”“Download”或含义相同的按钮。将链接粘贴到地址输入框。如果界面还要求填写名称,可写成便于识别的短名称,例如“日常配置”或服务名称;名称只用于本地识别,不会改变订阅内容。确认地址完整后执行保存、下载或导入。

客户端会请求远端内容并解析 YAML。成功时,配置列表里会新增一条记录,通常还能看到最近更新时间或更新按钮。选中刚导入的配置,使它成为当前活动配置。部分客户端在下载成功后会自动切换,另一些客户端需要点击条目、勾选启用或从菜单中选择“设为当前配置”。必须确认当前使用的是新配置,而不是示例条目或之前遗留的旧文件。

确认订阅能够更新

导入完成后立即执行一次手动更新。这样可以同时验证地址仍然有效、客户端能够访问订阅服务器,并确认配置可以被正常解析。更新成功后,转到 Proxies、代理或策略页面。如果页面出现策略组与节点名称,说明客户端已经读取了订阅中的代理部分,可以继续第二步。

如果点击导入后没有任何条目,先重新复制完整链接,再检查地址前后是否混入空格。若提示配置解析失败,可能拿到的是网页内容、订阅格式与当前客户端不兼容,或 YAML 本身存在缩进问题。若提示网络错误,则先用浏览器确认链接是否可以访问,再检查本机网络、防火墙和系统时间。更完整的订阅失败处理顺序见常见问题

看到节点并不代表连接已经建立。到这里仅完成了配置装载,流量仍可能保持原来的直连路径。下一步需要选择代理模式,并为配置中的主要策略组指定实际节点。

STEP 02 / MODE SELECT

选择代理模式:确定流量处理方式

首次使用选择规则模式

进入 Settings、设置或 Mode 页面,找到 Rule、Global、Direct 等模式选项。首次连接建议选择 Rule,也就是规则模式。规则模式会按照配置中的规则列表判断连接应该走代理、直连还是拒绝,常见的局域网地址和部分本地服务可以保持直连,需要代理的目标则交给策略组处理。这也是大多数订阅配置预设的正常使用方式。

Global 是全局模式,通常会把大多数连接交给一个代理策略处理。它适合临时判断“规则是否导致某个网站没有经过代理”,但不适合作为所有问题的统一解决方法。Direct 是直连模式,通常用于暂时停止代理流量或对照测试。三个模式改变的是流量决策方式,不会替代节点选择,也不会自动修复失效节点。

在策略组中选择节点

切换到 Proxies、代理或策略页面。这里通常不是一张简单的节点清单,而是多个策略组。常见名称包括“节点选择”“代理”“自动选择”“故障转移”或按网站用途划分的组。先找到承担主要流量的策略组,再选择一个具体节点,或者选择订阅已经提供的自动测试组。

如果策略组之间存在引用关系,最上层策略组可能指向另一个地区组,而地区组才包含具体节点。此时应沿着当前选择逐层检查,确保最终能够落到一个可用节点。不要只看到最上层显示“自动选择”就结束操作;还应确认自动组内存在候选节点,并且测试后至少有节点能够建立连接。

客户端提供延迟测试时,可以先对当前组执行一次测试。延迟数值只表示测试目标在当时条件下的响应情况,不等同于实际下载速度,也不能保证所有网站都可访问。首次配置只需要选出一个能够正常响应的节点,不必反复追求最低数字。节点地区、倍率、协议和自动策略的具体含义可在概念速查中继续查看。

保留配置原有规则

首次连接阶段不建议立即编辑规则、DNS 或策略组结构。订阅配置通常已经包含可运行的基础顺序,先验证原始配置能够连接,再进行个性化修改。过早加入自定义规则,容易把“节点不可用”“系统代理未开启”和“规则写错”混在一起,使排查范围扩大。

如果确实需要让某个域名走指定策略,应在首次连接成功后再处理,并在修改前理解规则从上到下匹配、命中后停止的机制。规则语法、通用字段以及覆写合并方式属于系统化配置内容,可转到配置参考的规则章节。现在保持规则模式,确认主要策略组已经选中节点,然后继续建立连接。

STEP 03 / NETWORK CONNECT

建立连接:开启系统代理或移动端通道

桌面端先开启系统代理

Windows、macOS 与 Linux 桌面客户端通常提供 System Proxy、系统代理或 Set as System Proxy 开关。返回客户端主界面,确认当前配置已启用、模式为 Rule、主要策略组已有节点,然后开启系统代理。客户端会把本机代理地址写入系统网络设置,使遵循系统代理的浏览器和应用把请求发送给 Clash。

开关启用后不要立即退出客户端。系统代理只负责把流量指向本地监听端口,真正的转发仍由正在运行的 Clash 内核完成。若关闭客户端但系统代理设置没有及时恢复,浏览器可能因为仍指向已经停止的本地端口而无法访问网络。正常结束使用时,应先关闭系统代理,再退出客户端。

macOS 可能要求输入系统密码或授予修改网络设置的权限;Windows 防火墙可能在首次运行内核时询问是否允许网络访问。应根据当前设备的安全策略完成授权。Linux 桌面环境对系统代理的支持方式并不完全一致,如果客户端开关没有影响目标应用,需要检查桌面环境代理设置,或在应用内部指定 HTTP、SOCKS 代理地址。

移动端确认系统连接权限

Android 与 iOS 客户端通常通过系统提供的 VPN 接口接管流量。点击连接、启动或电源形按钮后,系统会显示连接请求。确认授权后,状态栏一般会出现 VPN 标识,客户端主界面也会从停止变为已连接。这里的 VPN 标识表示系统网络通道已经交给客户端处理,不代表所选节点一定可用,因此仍需完成下一步验证。

部分 Android 系统会限制后台运行。首次测试时保持客户端在前台,确认连接正常后,再根据设备系统的电池管理规则决定是否允许后台运行。若一锁屏连接就中断,重点检查系统对该客户端的后台网络与电池策略,而不是重复修改订阅。

TUN 模式按需要启用

系统代理主要接管遵循系统代理设置的程序。一些命令行工具、游戏、特定商店应用或自行管理网络连接的软件可能绕过系统代理。需要接管这类流量时,可以使用 TUN 模式。TUN 会创建虚拟网络接口,覆盖范围更广,但也会引入管理员权限、路由、DNS 和其他网络软件兼容性等额外变量。

因此首次配置应先用系统代理完成浏览器验证。只有浏览器已经正常、特定应用仍不经过代理时,再考虑开启 TUN。桌面客户端开启 TUN 时可能要求安装服务组件或取得管理员权限;移动端已经使用系统 VPN 接口,界面通常不会再提供完全相同的 TUN 开关。有关 TUN、路由与 DNS 的系统配置说明见配置参考

STEP 04 / VERIFY ROUTE

验证是否生效:网页、连接记录与日志交叉检查

先用浏览器进行基础访问测试

保持客户端处于连接状态,打开一个新的浏览器窗口,访问平时需要代理才能打开的目标网站。不要只刷新连接前已经打开的页面,因为浏览器缓存、已有连接和 DNS 结果可能干扰判断。页面能够正常加载后,再访问一个通常应保持直连的网站,确认规则模式下两类访问都可用。

如果客户端提供 Connections、连接或活动记录页面,在浏览器访问网站的同时观察该页面。正常情况下会出现对应域名或目标地址,并显示命中的规则、使用的策略组以及最终节点。连接记录比单看网页更准确:网页打开可能来自缓存,而连接记录能够说明新请求是否进入 Clash。

确认规则和节点路径

在连接记录中找到刚访问的域名,检查它命中了哪条规则。如果目标网站显示 DIRECT,说明规则把它判定为直连;如果预期应走代理,可先用 Global 模式做一次短暂对照。全局模式下能够访问,而规则模式下失败,问题通常位于规则或策略选择。测试结束后切回 Rule,避免长期停留在全局模式。

如果记录显示已经进入代理策略,但页面仍无法打开,回到 Proxies 页面更换一个节点,再重复访问。不要同时修改模式、DNS、TUN 和订阅;每次只改变一个条件,才能知道是哪项调整产生了结果。多个节点均失败时,再检查订阅是否刚刚更新、设备网络是否稳定,以及服务方是否给出状态通知。

通过日志定位失败阶段

网页没有打开时,进入 Logs、日志或运行记录页面,从测试发生的时间点向后查看。配置解析错误通常在启动或切换配置时出现;连接超时常出现在请求节点阶段;DNS 问题可能表现为域名解析失败;端口占用则会导致本地代理监听无法启动。不要只截取最后一行,应保留问题发生前后的连续记录,时间顺序往往比单个错误词更重要。

如果日志完全没有新增请求,优先检查系统代理是否开启、移动端连接权限是否生效、浏览器是否使用了独立代理设置。若日志能看到请求但节点连接失败,则检查节点和订阅。若节点连接成功而域名解析失败,再处理 DNS。按流量经过的顺序检查,可以避免一开始就重装客户端或大幅改动配置。

完成后保持可恢复状态

验证通过后,保留当前可用节点和规则模式。记录当前使用的配置名称,确认订阅页面能够手动更新。以后出现问题时,先恢复到这组已验证状态,再判断是节点变化、订阅更新还是本机网络环境变化。需要暂停使用时,桌面端先关闭系统代理,移动端点击断开连接,不需要删除订阅。

若完成以上检查仍无法连接,可进入常见问题,按“安装配置”或“故障排查”分类继续定位。日志读取、DNS、TUN、端口冲突与配置解析属于独立问题,分开处理比反复重装更有效。

FINAL CHECK

首次连接完成检查

四项状态全部确认后,基础配置已经完成。

  1. 配置已载入

    订阅条目可见,手动更新成功,代理页面能够看到策略组和节点。

  2. 模式与策略已选择

    当前使用规则模式,主要策略组最终指向一个可用节点或自动选择组。

  3. 系统连接已开启

    桌面端系统代理处于开启状态,或移动端已经取得系统连接权限。

  4. 新请求已进入客户端

    目标网页能够加载,连接记录显示命中规则、策略组和最终处理路径。

NEXT ROUTE

继续查阅配置与故障处理

需要修改 YAML、DNS、策略组或自定义规则时打开配置参考;遇到导入失败、无法连接或系统代理异常时进入常见问题。