Clash 客户端上手:导入订阅到验证生效
本页是首次配置的操作主线:导入订阅、选择代理模式、连接节点、验证结果,四步走完约十分钟。每一步都写清点哪里、看到什么、下一步做什么。策略组、TUN、DNS 这类进阶主题不在本页展开,统一放在进阶手册。
本页以桌面端 Clash Verge Rev 与移动端 Clash Plus 的界面为基准描述操作。Clash 系客户端的菜单命名略有出入——「订阅」在部分客户端里叫「配置」或 Profiles,「出站模式」也可能写作「代理模式」——但导入、选模式、连接、验证这条主线在所有客户端里完全一致,按对应含义找入口即可。还没安装客户端的,先到客户端页按平台取包再回来。
准备工作:确认两样东西在手
开始之前只需要确认两件事。第一,客户端已经装好并完成了首次启动授权:Windows 端首次运行会请求管理员权限用于安装系统服务,点「是」放行;macOS 端可能提示允许后台项或网络扩展,在系统设置里批准;Android 端首次连接时会弹出 VPN 连接请求对话框,必须点「确定」,否则流量无法进入客户端;iOS 端首次启动 Clash Plus 会引导添加 VPN 配置,输入锁屏密码确认。这些授权只需做一次。
第二,拿到订阅链接。订阅链接由服务商在其用户中心提供,通常是一条以 https:// 开头的长网址,复制时注意完整、不要带多余空格。它本质上是一份托管在远端、可自动更新的配置文件地址,概念细节见术语表的「订阅」与「配置文件」条目,这里不展开。两样都齐了,进入第一步。
步骤一:导入订阅
桌面端(Windows / macOS / Linux 通用):打开 Clash Verge Rev,左侧边栏点「订阅」,页面顶部有一个输入框。把复制好的订阅链接粘贴进去,点右侧的「导入」按钮。客户端会立即向该地址发起请求拉取配置,几秒后下方列表出现一张新的配置卡片——卡片上能看到配置名称、剩余流量或到期时间(服务商在响应头里提供了才显示)、以及最近更新时间。如果卡片没有自动带上选中标记,点一下卡片本体使其处于激活状态,激活的卡片会有明显的边框或高亮标识。
移动端:Clash Plus 与 Clash Meta for Android 的入口都在「配置」页。点右上角或右下角的加号,选择「从 URL 导入」,粘贴链接后确认;如果刚在别处复制过链接,部分客户端会直接识别剪贴板并提示一键导入,确认内容无误后同意即可。导入成功的判断标准与桌面端相同:配置列表里出现新条目,且被勾选为当前使用的配置。
导入完成后建议顺手做一件事:在配置卡片的菜单里(桌面端点卡片右上角的「…」,移动端长按条目)确认自动更新间隔。多数客户端默认每 24 小时拉取一次,保持默认即可;服务商节点变动频繁的,可以缩短到 6~12 小时,没有必要设成分钟级——过于频繁的拉取对更新节点没有额外收益。
如果这一步就卡住了——点导入后报错、转圈超时、或者列表里始终不出现卡片——先原路检查链接有没有复制完整,再换一个网络环境(比如手机热点)重试一次。仍失败的话,按常见问题里「订阅导入失败」条目的三条排查线逐项过,不要在教程页反复试。
步骤二:选择代理模式
订阅激活后,下一件事是确认出站模式。桌面端在 Clash Verge Rev 的「设置」页或主页顶部能看到「出站模式」选项;移动端一般在主界面或设置里叫「代理模式」。可选项固定三种,含义如下:
| 模式 | 行为 | 适用场景 |
|---|---|---|
| 规则 / Rule | 按配置文件里的分流规则逐条匹配,命中代理规则的流量走节点,其余直连 | 日常默认,首次配置选它 |
| 全局 / Global | 所有流量不做匹配,全部经代理节点转发 | 临时排查某站点是否被规则误判直连 |
| 直连 / Direct | 所有流量绕过节点直接发出,等同关闭分流 | 对比测试、临时停用代理 |
首次配置把模式设为「规则」,然后不用再动它。规则模式的效果完全取决于订阅里携带的分流规则:国内站点直连、需要代理的站点走节点,这是订阅配置的默认设计,开箱即用。全局模式只在排查问题时临时切换,长期挂全局会让本不需要代理的流量白白消耗节点带宽,还会拖慢国内站点的访问速度。
这一步还会看到「系统代理」和「TUN 模式」两个开关,它们决定的是流量如何进入客户端,与上面三种模式是两个维度的事。简单记:系统代理覆盖浏览器和大部分常规应用,是首次配置的推荐方式;TUN 模式在网络层接管全部流量,能覆盖不走系统代理的程序,但涉及虚拟网卡与 DNS 劫持,原理与取舍见进阶手册的 TUN 与 Fake-IP 章节。本页后面按系统代理路线走。
步骤三:连接节点
先选节点。桌面端点左侧「代理」页,能看到一个或多个策略组,每组下面挂着订阅提供的节点列表。找到列表右上角的闪电或雷达形状的按钮,点一下执行延迟测试——几秒后每个节点后面会出现一个毫秒数,绿色或数值较小的表示链路通畅,红色或显示超时的暂时不可用。在默认策略组(通常叫「节点选择」或 PROXY)里点选一个延迟正常的节点,被选中的节点会有明显的选中标记。策略组是什么、自动测速组怎么用,属于进阶话题,见进阶手册的策略组章节,现在手动点一个能用的节点就够。
然后让流量进来。桌面端回到「设置」页,打开「系统代理」开关——开关变为开启状态后,操作系统的代理设置会被指向客户端监听的本地端口(Clash Verge Rev 默认 127.0.0.1:7897),浏览器与大多数应用的请求从此经客户端分流。移动端没有系统代理的概念,直接在主界面点那个大的连接按钮:Android 会启动 VPN 服务,状态栏出现钥匙图标;iOS 的 Clash Plus 连接后状态栏显示 VPN 标识。看到图标,说明流量通道已经建立。
如果桌面端打开系统代理时报错、或开关自动弹回,常见原因是本地端口被其他代理软件占用——确认没有同类客户端在后台运行,再重试。反复失败的处理流程在常见问题的故障排查分类里有完整步骤。
步骤四:验证是否生效
不要凭感觉判断,用两个可观察的证据确认。第一个证据在浏览器:访问一个按规则应当走代理的站点,页面能正常加载即说明「规则匹配 → 节点转发」这条链路是通的;再访问一个国内站点,速度与平时无异,说明直连规则也在正常工作,没有被误导入代理。
第二个证据在客户端内部:打开「连接」页(部分客户端叫「活动连接」或放在日志里),此时应能看到一条条实时刷新的连接记录,每条都标注了目标域名、命中的规则与实际走的出口。浏览器每打开一个页面,这里就会新增若干条目——列表在动,分流就在工作。桌面端还可以用命令行做第三重确认,让请求显式经过客户端的混合端口:
命令返回 HTTP/2 200 一类的响应头,即代表本地端口在正常转发。若端口号对不上,以客户端设置页显示的实际混合端口为准。
反过来,如果站点打不开、连接页一片空白,按顺序检查四件事:节点延迟测试是否超时(换一个节点)、出站模式是否停在「直连」、系统代理或 VPN 开关是否真的处于开启状态、订阅是否早已过期。逐项对应的详细排查步骤见常见问题,涉及 DNS 与 Fake-IP 的深层问题见进阶手册。
配置完成之后
到这里,首次配置的主线已经走完:订阅在自动更新、规则模式在分流、节点可用且经过验证。日常使用中需要动手的只有两件小事——节点变慢时回「代理」页重测延迟换一个,以及偶尔留意订阅卡片上的到期时间。想继续往下走的,有三个方向:想让分流更精细,读进阶手册的规则集与自定义规则章节;想让全部应用(包括不吃系统代理的程序)都被接管,读 TUN 模式章节;不确定当前客户端是否适合自己的平台与用法,对比页给了逐项参考。