TUTORIAL · 使用指南

Clash 使用教程:四步完成订阅导入与连接验证

首次配置按「导入订阅 → 选择模式 → 启动连接 → 验证生效」的顺序执行,全程约十分钟。每一步给出具体入口位置、预期界面反馈与下一步动作;更长的背景知识指向帮助中心概念速查,不打断主线。

平台差异说明

本文操作主线以 Clash Verge Rev(Windows / macOS / Linux)界面为准。Clash Plus、FlClash 的菜单命名略有不同,Android 端 Clash Meta for Android、iOS 端 Clash Plus 的对应入口会在各步骤内单独标注。客户端尚未安装的,先前往客户端下载页按平台获取。

STEP 00 · PREPARE

准备工作:两样东西就够

开始之前确认两件事:一是设备上已装好任意一款 Clash 客户端;二是手里有一条可用的订阅链接。订阅链接由机场等服务商在购买套餐后提供,通常在其网站的「用户中心」或「我的订阅」页面,形如一条较长的 HTTPS 地址。链接本身等同于账号凭据,不要发到公开场合。

各平台客户端的订阅导入入口名称略有差异,对照下表可以快速定位:

平台客户端订阅导入入口
Windows / macOS / LinuxClash Verge Rev左侧「订阅」页 → 顶部输入框粘贴链接 → 「导入」
Windows / macOS / iOSClash Plus首页「添加订阅」→ 粘贴链接 → 保存
桌面与 AndroidFlClash「配置」页 → 右下角添加 → 「URL 导入」
AndroidClash Meta for Android「配置」→ 新建 → 「URL」→ 粘贴后保存

准备就绪后进入第一步。全程不需要手写配置文件;想了解订阅背后的 YAML 结构,可稍后阅读概念速查里「配置与订阅」分类的条目。

STEP 01 · IMPORT SUBSCRIPTION

第一步:导入订阅

1.1 复制订阅链接

登录服务商网站,在用户中心找到订阅区块。多数服务商会按客户端类型给出多条链接,认准标注「Clash」或「Clash Meta」的那条,点击旁边的复制按钮。链接的典型形态类似:

https://example.com/api/v1/client/subscribe?token=xxxx&flag=clash

如果页面只提供一条「通用订阅」,多数现代客户端也能识别;导入报格式错误时,再回来换 Clash 专用链接即可。格式之间的差异见技术笔记里的订阅格式专文,这里不展开。

1.2 粘贴并导入

打开客户端,进入上表所列的订阅入口。以 Clash Verge Rev 为例:点击左侧栏「订阅」,把链接粘贴进顶部输入框,点击右侧「导入」按钮。客户端随即向订阅地址发起请求拉取配置,成功后列表里会出现一张新的订阅卡片,显示配置名称、更新时间,部分服务商还会附带流量用量与到期日。

Android 端在 Clash Meta for Android 里的路径是「配置 → 新建 → URL」,粘贴后点保存,再回到列表点击该配置完成拉取。iOS 端 Clash Plus 在首页点「添加订阅」,粘贴保存后自动下载。

1.3 确认节点列表出现

导入成功的直接标志是:切换到「代理」页面(部分客户端叫「节点」或「策略组」)能看到成组的节点名称,通常按地区命名,并挂在若干策略组之下。看到节点列表,这一步就完成了,直接进入第二步。

如果导入按钮转圈后报错,常见原因是链接复制不完整、订阅已过期,或当前网络环境拉取受阻。逐项排查方法收在帮助中心的「安装配置」分类,订阅长期维护(定时自动更新、失效处理)则见完整文档对应章节。

proxy-groups: [ 自动选择, 手动切换, DIRECT ] · 节点列表出现 = 导入成功

STEP 02 · SELECT MODE

第二步:选择代理模式

订阅就位后,先决定流量按什么方式走。Clash 有三种代理模式,客户端主界面都提供一键切换:Clash Verge Rev 在首页「代理模式」区块点选;Clash Meta for Android 在配置详情或首页胶囊里切换;Clash Plus 与 FlClash 在首页模式选择器里操作。

  • 规则模式(Rule):按配置内置的规则集自动分流——国内站点与局域网地址直连,受限站点走代理,命中拦截规则的请求被拒绝。日常使用选它,兼顾速度与可用性。
  • 全局模式(Global):所有流量一律交给选中的代理节点,不做区分。适合规则未覆盖某个站点、需要临时强制走代理的场景,用完记得切回。
  • 直连模式(Direct):所有流量都不经过代理,等于让客户端暂时旁路。主要用于排查「问题到底出在代理还是本地网络」。

首次配置把模式设为「规则」即可,后续无需频繁改动。三种模式的流量走向差异、以及规则如何逐条匹配,在概念速查的「规则与分流」分类有逐条定义;想看更完整的对比分析,技术笔记里有专文拆解。确认模式后进入第三步。

mode: rule · 日常默认 / global 临时强制 / direct 仅排查

STEP 03 · CONNECT

第三步:启动连接

模式选好后,还差最后一个动作:让设备上的应用真正把流量交给 Clash。不同平台的机制不同,分开说明。

3.1 桌面端:打开系统代理

Clash 启动后默认在本机 127.0.0.1:7890 开一个混合端口监听,但应用不会自动往这里发流量。在 Clash Verge Rev 首页找到「系统代理」开关并打开,客户端会把这个端口写入操作系统的代理设置,浏览器与大多数遵循系统代理的应用随即接入。开关变为高亮、托盘图标状态变化,即表示已生效。

部分命令行工具与个别客户端软件不读系统代理。需要接管全部应用时,改开「TUN 模式」:它通过虚拟网卡在网络层接管所有流量,首次开启会请求管理员权限或安装服务组件,按提示允许即可。系统代理与 TUN 二选一打开,不必同时启用;两者的原理差异见概念速查

3.2 Android:授权 VPN

在 Clash Meta for Android 或 FlClash 首页点击启动按钮,系统会弹出 VPN 连接请求,点「允许」。状态栏出现钥匙图标即表示接管成功。这里的 VPN 通道仅用于本机流量转发,行为仍由第二步选定的模式决定。

3.3 iOS:开启连接开关

Clash Plus 在首页提供连接开关,首次开启同样需要在系统弹窗中确认添加 VPN 配置。确认后开关点亮、状态栏出现 VPN 标识,即已接入。客户端来自 App Store,后续升级走商店更新。

到这里,流量链路已经打通。但「开关亮了」不等于「分流对了」,最后一步做验证。

mixed-port: 7890 · 系统代理与 TUN 二选一 · 移动端走 VPN 通道

STEP 04 · VERIFY

第四步:验证是否生效

验证分三个动作,从客户端内部看到实际访问,层层确认。

4.1 看连接面板

打开客户端的「连接」页(部分客户端叫「日志」或「流量」),随便用浏览器访问一个网页,面板里应当实时滚出新的连接记录,每条标注命中的规则与出站(DIRECT 或某个节点名)。有记录滚动,说明流量确实经过了 Clash。

4.2 实际访问测试

访问一个原本打不开的站点。页面正常加载,说明规则命中、节点可用;打不开则先在代理页对策略组执行延迟测试——点击策略组上的测速按钮,各节点会显示毫秒数,选一个数值低的节点重试。桌面端也可以用命令行直接验证端口:

curl -x http://127.0.0.1:7890 -I https://www.example.com

返回 HTTP 状态行即代表代理端口工作正常。

4.3 确认分流方向

规则模式下再访问一个国内站点,回到连接面板确认它的出站是 DIRECT——国内直连、国外走代理同时成立,四步配置全部完成。

任一环节不符合预期,先切到直连模式确认本地网络本身可用,再回到规则模式逐项对照。速度慢、部分站点打不开、订阅更新失败等具体症状的处理路径,集中在帮助中心「故障排查」分类;需要按平台逐项深挖的,直接查完整文档

连接面板有记录 + 目标站点可达 + 国内站点走 DIRECT = 配置完成

NEXT · 下一步

配置完成之后

日常只需保持规则模式运行,节点不佳时做一次延迟测试换节点即可。订阅自动更新、TUN 深入设置、各平台特有问题等进阶内容,按需查阅完整文档;尚未安装客户端的,从下载页按平台获取。