S0 · 接线指引

Clash 配置教程:导入订阅到验证生效

四步走完首次配置:导入订阅、选择模式、开启连接、验证生效。每一步写清点哪里、看到什么、下一步做什么,照着做十分钟配好。深入原理与故障处理不在本页展开,交给排查手册疑难解答

开始前:各客户端界面略有差异 本文按通用流程写。Clash Plus、Clash Verge Rev、FlClash 等客户端的菜单命名不完全一致——有的叫「配置」,有的叫「订阅」,有的用英文 Profiles,但流程顺序一样。每一步都给出主流客户端的入口名对照,找不到按钮时对表即可。还没安装客户端的,先去下载中心按平台装好再回来。

准备一:客户端已装好

Windows、macOS、Android、iOS、Linux 任一平台的 Clash 客户端已安装并能正常打开。没装的从下载中心取,选择困难看客户端对比

准备二:订阅链接在手

一条 https 开头的订阅 URL,由订阅服务商在用户中心提供;或一份 .yaml 配置文件。两种都能导入,教程以链接为主线。订阅是什么、和节点什么关系,见疑难解答的基础认知分类。

S1—S4 · 检修工单

四步接线,顺序执行

每步一张工单。做完一步再做下一步,中途报错先看步骤末尾的排查提示,不要跳步。

S1 / 导入订阅

第一步:把订阅链接导入客户端

订阅链接是一条 https 开头的 URL,客户端定期拉取它,就能拿到完整的节点列表和分流规则,不需要手工逐个填节点。链接从服务商的用户中心复制,务必整条复制到结尾——少一个字符、多一个空格都会导入失败。订阅背后的 YAML 结构长什么样本页不展开,疑难解答的安装配置分类里有单独条目。

复制好链接后打开客户端,找到配置管理页。各客户端入口名对照如下:

客户端导入入口
Clash Plus「配置」页 → 右上角「+」→「从 URL 导入」,粘贴后确认
Clash Verge Rev左侧「订阅」页 → 顶部输入框粘贴链接 → 点「导入」
FlClash「配置」页 → 右下角「+」→ 选「URL」→ 粘贴并保存
Clash Meta for Android「配置」→「+」→「URL」→ 填名称与订阅地址后保存

点导入后客户端会去下载订阅内容,几秒内页面上出现一张配置卡片,通常显示配置名称、节点数量或文件大小、最近更新时间——看到卡片就算导入成功了。接着点一下这张卡片,把它设为当前激活配置,卡片会出现高亮描边或选中标记;有些客户端导入后自动激活,确认有选中态即可。

如果导入按钮转圈后报错,常见原因有三个:链接复制不完整、订阅已到期或流量用尽、服务端要求在链接末尾追加 &flag=clash 这类客户端标记参数。逐条核对后仍失败,按排查手册的订阅失败章节走一遍流程,比反复重试有效。

另一种情况:服务商直接给的是 .yaml 文件而不是链接。各客户端同样支持「从文件导入」,在同一入口选择本地文件即可,区别是后续更新需要手动替换文件。用链接导入的,顺手在配置卡片的设置里把自动更新间隔设为 24 小时左右,节点变动能自动跟上。

S2 / 选择模式

第二步:选好代理模式,再挑一个节点

配置激活后先别急着开连接,确认一下代理模式。模式决定「哪些流量走代理、哪些直连」,开关通常在客户端首页或「设置」页,是一个三选一的选项:

模式行为适用场景
规则(Rule)按配置里的分流规则逐条匹配,命中什么走什么日常默认,装完就用它
全局(Global)所有流量都交给当前选中的节点测试节点连通性、规则误判时临时救急
直连(Direct)所有流量都不走代理排查问题时做对照

绝大多数时候选规则模式:本地网站直连不绕路,需要代理的流量按规则走节点,速度与可用性兼顾。全局模式只建议临时用——所有流量都从节点出去,访问本地网站反而变慢。想弄清一条规则怎么写、DOMAIN-SUFFIXGEOIP 各是什么意思,排查手册有完整参考,这里不占篇幅。

模式定好后去「代理」页选节点。找到名为 Proxy 或「节点选择」的策略组,点开是全部节点列表。先点一次测速按钮(通常是闪电或波形图标),等每个节点后面出现延迟毫秒数:数字越小响应越快,挑一个数字小且几次测速都稳定的;显示 timeout 的节点直接跳过。如果配置里带「自动选择」这类分组,选它也行,客户端会按测速结果自动切换,省去手动挑选。

S3 / 开启连接

第三步:打开连接开关,让流量进来

节点选好,回到首页把连接打开。桌面端和移动端的接管机制不一样,分开说。

Windows / macOS / Linux

打开首页的「系统代理」开关。开启后客户端会把操作系统的 HTTP/HTTPS 代理指向本机监听端口(常见 7890 或 7897,首页能看到具体数字),浏览器和大多数应用的流量随即经过 Clash。注意两点:一是部分命令行工具不读系统代理,需要单独设环境变量;二是个别应用会无视系统代理,这类场景改用 TUN 模式在网络层接管全部流量。两者的原理与开法在排查手册的系统代理章节讲透,首次配置先用系统代理即可。

Android

点首页的连接按钮,系统会弹出「VPN 连接请求」授权弹窗——这是 Android 的 VpnService 机制,Clash 借它建立本地隧道来接管流量,点「确定」即可。授权成功后状态栏出现钥匙图标。若后台运行一段时间就自动断开,多半是被系统省电策略清理了,把客户端加进省电白名单。

iOS

首次连接会请求「添加 VPN 配置」,在系统弹窗里确认并验证密码或面容后,设置顶部的 VPN 开关会亮起。之后的连接与断开都可以直接在客户端里操作,不必每次去系统设置。

开关打开后,客户端首页的上传/下载速率与流量统计应该开始出现数字变化。静止为零不一定异常——可能只是没有应用在联网——是否真的生效,下一步来验证。

S4 / 验证生效

第四步:三层验证,确认流量真的走了代理

第一层,浏览器验证。访问一个此前无法打开的网站,能正常加载,链路基本就通了。同时打开客户端的「连接」或「日志」页:每发起一次访问,列表就多出一条记录,标着目标域名、命中的规则和走的节点。有记录且节点一栏不为空,说明流量确实经过了 Clash 而不是在直连。

第二层,命令行验证(桌面端)。把端口号换成你首页显示的监听端口,执行:

curl -I -x http://127.0.0.1:7890 https://www.google.com

返回 HTTP/2 200 之类的响应头,代表代理端口工作正常;卡住不动或报 connection refused,说明端口没在监听或被其他程序占用。

第三层,出口 IP 验证。打开任意 IP 归属地查询页面,显示的地区应该是所选节点的位置,而不是本地运营商。IP 对了但个别网站仍然异常,可能是 DNS 泄漏或规则误判——排查手册的 DNS 章节给了检测方法与 fake-ip 配置写法。

三层里任何一层不通,按症状去排查手册对号入座:完全上不了网、节点全部超时、速度慢,各有独立章节和处理流程,比盲目卸载重装快得多。三层全过,配置到此完成——客户端保持后台运行即可,订阅会按设定的间隔自动更新。

NEXT · 下一段线路

教程之外,还有两个入口

还没装客户端的,去下载中心按平台取安装包;想系统读懂配置文件与故障处理的,排查手册是本站的重内容页,收藏备查。