LAB GUIDE / 10 MIN

Clash 基础配置:从订阅导入到连接验证

这条操作主线只处理首次使用最必要的四件事:准备配置、确定分流方式、让系统流量进入客户端,再用连接记录核对结果。按顺序完成,通常十分钟内可以判断配置是否可用。

需要查阅各平台安装权限、TUN 参数、DNS 配置与系统差异时,转到全平台安装配置大全

EXPERIMENT ROUTE 基础连接路径
  1. 01 导入订阅 配置进入客户端
  2. 02 选择模式 规则决定流量去向
  3. 03 建立连接 系统流量进入内核
  4. 04 验证结果 用连接记录核对命中
PRE-FLIGHT CHECK

开始前检查

本教程从客户端已经安装完成的位置开始。继续操作前,准备一条当前可用的订阅地址,或者一份能够被 Clash 内核识别的 YAML 配置文件。订阅地址通常由所使用的网络服务提供方给出,它不是普通网页地址,也不应通过搜索结果随意获取。

首次启动客户端时,系统可能要求网络、VPN、辅助服务或管理员权限。此时应先阅读系统提示,确认请求来自刚安装的客户端,再按平台流程授权。权限被拒绝并不一定影响配置导入,但会导致后面的系统代理或 TUN 无法接管流量,因此不要跳过相关提示后直接判断节点失效。

INPUT / REQUIRED

准备三项输入

客户端
能够正常打开,页面没有持续报错。
配置来源
有效订阅地址或本地 YAML 文件。
测试目标
准备一个通常直连的网站和一个需要代理的目标。
CONFIG INPUT

导入订阅并选中配置

打开客户端后,先寻找“配置”“订阅”或 Profiles 页面。桌面客户端通常把入口放在左侧导航,移动端则可能位于首页顶部或侧边菜单。进入后找到订阅地址输入框,把完整地址粘贴进去,再点击“导入”“下载”或添加按钮。若页面同时要求名称,可以填写便于识别的短名称,例如“日常配置”;这个名称只用于本地辨认,不会改变订阅内容。

提交后先等待下载结束,不要连续点击添加。正常情况下,配置列表会出现一条新记录,并显示最近更新时间或可用状态。点击这条记录,使它成为当前启用配置。部分客户端导入成功后会自动选中,仍建议检查一次选中标记,因为“已经下载”与“正在使用”是两个不同状态。

接着进入“代理”或 Proxies 页面。此处应该能看到若干策略组,组内包含节点、自动选择或直连等选项。出现策略组说明配置已经被内核读取;如果配置列表有记录,但代理页面完全为空,应先返回确认该配置是否被选中,然后执行一次更新。仍为空时,不要继续开启系统代理,以免把流量交给一份未加载完成的配置。

本地配置文件的导入方法

如果拿到的是 YAML 文件,使用“从文件导入”“打开配置目录”或拖放入口。导入后同样需要在配置列表中选中它,再到代理页面确认策略组。不要直接修改客户端自动管理的缓存文件,因为订阅更新时这些内容可能被覆盖。需要长期维护自定义规则时,应先了解配置合并或覆写机制,相关平台路径与配置结构可查阅安装大全

OBSERVE / 01

进入下一步的条件

  • 配置列表出现新记录
  • 新配置处于选中状态
  • 代理页面显示策略组
  • 策略组内至少有可选项

四项均满足后,再设置代理模式。节点延迟暂时不是唯一判断依据,先完成完整连接链路更容易定位问题。

ROUTE SELECT

选择规则模式与策略组

配置已经启用后,进入“模式”“代理模式”或 Mode 设置。首次使用建议选择“规则”模式,也就是 Rule。该模式会让请求从配置文件的规则列表中依次匹配:适合本地直连的目标走 DIRECT,需要代理的目标进入指定策略组,配置中要求拦截的连接则被拒绝。这样既能观察规则分流,也能避免所有流量被统一送往同一出口。

“全局”模式会把大多数连接交给同一个代理策略,适合短时间排查规则遗漏,但不适合作为首次配置的默认判断标准。“直连”模式则绕过代理,常用于确认关闭代理后本地网络是否正常。模式名称可能略有差别,只要找到 Rule、Global 与 Direct 对应选项即可。完成基础验证前,不建议频繁来回切换,否则连接记录会混入多个模式下的结果,增加判断难度。

选择 Rule 后,打开代理页面查看策略组。常见配置会有“节点选择”“代理”“自动选择”或按用途划分的组。先在主要的手动选择组里指定一个状态正常的节点;如果配置使用自动策略组,可以保持自动选择,但应确认自动组内存在候选节点。策略组之间可能相互引用,因此最外层显示为“自动选择”时,实际出口仍由下一层组决定。

延迟数字只用于初步筛选

可以执行一次延迟测试,但不要只选数字最小的节点。延迟测试通常只反映特定探测地址的连接时间,不能完整代表网页加载、视频传输或长连接稳定性。首次配置时,选择一个能够完成测试且没有持续超时的节点即可,后续再根据实际访问表现调整。若所有节点同时超时,应优先检查订阅是否过期、设备时间是否准确以及当前网络是否限制连接,而不是逐个反复点击。

ROUTE / EXPECTED

当前应当形成的路径

应用请求 规则匹配 策略组 所选节点

此时只是确定了转发方案,系统流量还不一定已经进入客户端。下一步需要开启实际的流量入口。

SYSTEM ENTRY

开启系统代理并建立连接

返回客户端首页或设置页,找到“系统代理”“设为系统代理”或 System Proxy 开关。桌面端首次配置优先开启这个开关,它会把遵循系统代理设置的浏览器和应用流量送入 Clash。开启后观察客户端状态,确认开关没有立即回退,也没有出现端口占用或权限不足提示。随后保持客户端运行,不要立刻退出到后台清理进程。

Android 与 iOS 客户端通常通过系统 VPN 接口接管流量。点击连接按钮后,系统会显示 VPN 建立请求;确认后,状态栏一般会出现 VPN 标识。这个标识只说明系统通道已经建立,不等于代理节点一定可用,因此仍需完成下一步验证。若系统拒绝建立连接,检查是否已有其他 VPN 类应用占用通道,同一时间通常只能保留一个活动连接。

Linux 图形客户端是否能直接设置系统代理,取决于桌面环境与权限。如果按钮开启后浏览器没有流量记录,可以先在浏览器或桌面网络设置中确认代理配置是否写入。命令行程序往往不会自动遵循桌面系统代理,需要单独设置环境变量或使用 TUN,这部分属于平台部署细节,可转到Linux 安装章节继续查看。

什么时候再考虑 TUN 模式

系统代理适合先验证浏览器等常规应用。某些游戏、命令行工具或不读取系统代理的应用不会经过这个入口,此时才需要考虑 TUN。TUN 会在更低层接管网络流量,覆盖范围更广,同时也更依赖驱动、管理员权限、路由和 DNS 配置。正确顺序是先让系统代理工作,再单独测试 TUN;如果一开始同时开启多个入口,出现断网时很难确定是哪一层设置造成冲突。

从系统代理切换到 TUN 前,先关闭前一个入口或按客户端文档确认二者能否同时使用。开启 TUN 后若出现权限提示,应按当前平台要求完成授权并重新启动客户端。关于服务模式、虚拟网卡和 DNS 劫持的详细说明不在这条十分钟主线中,可查阅全平台安装配置大全

ENTRY / STATUS

连接后的观察点

  • 系统代理开关保持开启
  • 移动端出现 VPN 状态
  • 客户端没有端口冲突提示
  • 连接页面开始出现请求记录

如果前三项正常但始终没有请求记录,通常是应用流量没有进入所选入口,应先检查系统代理设置,而不是立即更换订阅。

RESULT CHECK

验证规则命中与网络恢复

连接建立后,先关闭浏览器中已经打开的测试页面,再新建标签访问一个平时可以直接打开的网站。然后回到客户端的“连接”“日志”或 Connections 页面,查找刚才的域名。记录中通常会显示目标地址、匹配规则、使用策略和实际节点。若它命中 DIRECT,说明直连路径工作正常;若配置本应让它进入代理组,则需要核对规则与策略显示是否符合预期。

接着访问一个按照当前配置应走代理的目标,再次查看连接记录。重点不是页面是否仅仅“能打开”,而是请求有没有命中预期策略。有时浏览器缓存会让旧页面看似正常,却没有产生新请求;因此应刷新页面、打开新的资源,或使用隐私窗口重新测试。只看浏览器结果而不看连接记录,无法区分代理生效、缓存命中和本地直连。

如果记录显示请求已进入代理策略,但网页仍无法加载,先在策略组中切换到另一个已完成测试的节点,然后重新发起请求。若切换后恢复,问题更可能在原节点;若多个节点表现一致,则继续查看 DNS、证书时间、网络限制或配置规则。遇到连接超时、DNS 失败和系统代理残留时,可按常见问题页中的故障分类逐项检查。

补做一次关闭测试

验证代理路径后,主动关闭系统代理或断开移动端 VPN,再访问一个普通网站,确认设备能够回到原本的本地网络。这个步骤可以发现系统代理残留:如果客户端已经退出但所有网页都无法访问,往往是系统仍保留了旧代理地址。重新打开客户端并正常关闭系统代理,通常比直接删除配置更有效。

最后再次开启连接,确认客户端可以重复建立同样的路径。一次成功只能说明当时状态可用;能够关闭、恢复本地网络并重新连接,才算完成基本配置闭环。此后可以逐步测试其他策略组、自动选择和 TUN,每次只改变一个条件,并通过连接记录验证结果。

OUTPUT / PASS

基础配置通过条件

  1. 直连目标命中 DIRECT 或配置指定的直连组。
  2. 代理目标命中预期代理策略与节点。
  3. 关闭连接后,本地网络能够正常恢复。
  4. 重新连接时没有新增权限或端口错误。
FINAL RECORD

完成后的日常使用顺序

以后启动客户端时,不需要重复导入订阅。确认配置仍被选中,更新订阅,检查主要策略组,再开启系统代理或移动端连接即可。

订阅更新会刷新节点和规则,但通常不会替代本地所有设置。更新完成后如果策略组结构发生变化,应重新确认当前选择。遇到网页突然无法访问时,先看连接记录和命中策略,再决定是否切换节点;不要同时修改模式、DNS、TUN 和配置文件。

需要进一步调整自动策略组、覆写规则、DNS、局域网访问或路由器部署时,请使用安装大全作为系统化参考。基础错误、订阅异常和无法上网等问题则可从常见问题按现象查找。

NEXT / OPTIONAL

下一阶段只选一个主题

  • 节点选择:比较实际访问稳定性,不只观察延迟。
  • 规则检查:从连接记录确认域名进入哪个策略组。
  • TUN 配置:仅在应用不遵循系统代理时继续设置。
  • 故障排查:保留错误信息并按网络入口逐层定位。