首次設定先釐清四個環節
Clash 用戶端安裝完成後,真正決定網路能否如預期運作的並非單一開關,而是設定檔、策略、流量入口與系統權限這四個環節。設定檔提供節點、策略群組、規則及 DNS 參數;策略決定目前使用的節點或出口;流量入口決定哪些應用程式連線會進入 Clash;系統權限則決定用戶端能否修改代理設定、建立虛擬網路介面,或持續在背景執行。
第一次使用時,建議依固定順序操作:先確認用戶端符合作業系統與硬體架構,再啟動用戶端並處理權限提示,接著匯入訂閱或本機設定檔、選擇代理模式與策略群組,最後才開啟系統代理或 TUN。如此每個步驟都有明確的檢查點。若匯入後沒有策略群組,應檢查設定檔;若已有策略群組但瀏覽器未透過代理連線,應檢查系統代理;若瀏覽器正常,但遊戲或命令列工具未生效,則要判斷該程式是否略過系統代理,並評估是否需要 TUN。
| 初始化環節 | 主要用途 | 可觀察的結果 |
|---|---|---|
| 匯入設定檔 | 載入節點、策略群組、規則與 DNS 參數 | 設定檔清單出現新項目,代理頁面可看到策略群組 |
| 選擇策略 | 指定策略群組目前使用的節點或子策略 | 策略群組中有明確的選取項目 |
| 選擇模式 | 決定連線依規則、全域代理或直連處理 | 記錄中顯示對應規則或目標策略 |
| 接管流量 | 透過系統代理、VPN 介面或 TUN 接收連線 | 目標應用程式的要求出現在連線或記錄頁面 |
啟動前檢查系統版本、安裝檔與舊代理狀態
下載用戶端時,應先確認作業系統與處理器架構。Windows 裝置常見 x64 與 ARM64,近年的 Intel 或 AMD 電腦通常使用 x64,採用高通等 ARM 處理器的裝置則可能需要 ARM64。macOS 要區分 Apple 晶片與 Intel 晶片;部分用戶端提供通用安裝檔,也有用戶端分別發布兩種架構。Android 的安裝檔還可能分為 arm64-v8a、armeabi-v7a 或 x86_64。若架構選錯,通常會出現安裝程式無法啟動、系統顯示不相容,或安裝後核心無法執行等情況。
首次啟動前,也應檢查裝置上是否有其他代理、VPN、網路過濾工具,或殘留的系統代理位址。桌面系統通常只能由一個程式穩定管理同一組系統代理設定,行動系統同一時間一般也只能維持一個 VPN 類型的連線。如果舊工具仍占用虛擬網路介面、VPN 連線名額或本機監聽連接埠,Clash 可能會出現連接埠遭占用、網路介面建立失敗、開關自動關閉等情況。
關閉舊用戶端後,不要只確認視窗是否消失,還要確定其背景程序已結束,並檢查系統代理是否還原。常見的殘留狀態是系統仍指向 127.0.0.1 的舊連接埠,但對應程式已停止,此時瀏覽器會直接顯示無法連線至 Proxy 伺服器。若先前曾手動填寫代理位址,也應暫時清除,再交由新的 Clash 用戶端統一管理。
首次啟動時常見的權限提示
- Windows:防火牆可能會詢問是否允許網路存取;安裝服務模式或啟用 TUN 時,可能需要系統管理員權限。
- macOS:修改系統網路設定、安裝輔助服務或建立網路延伸功能時,系統會要求管理員確認。
- Android:開啟代理接管後會出現 VPN 連線授權;部分系統還會提示設定背景執行或電池管理。
- iOS 與 iPadOS:相容用戶端首次建立本機 VPN 設定時,需要確認加入 VPN 設定。
這些權限分別對應不同功能。允許防火牆存取不代表已啟用系統代理,授予管理員權限也不表示所有連線會自動進入 TUN。請依目前操作處理提示,無須在尚未匯入設定檔時一次開啟所有進階選項。
匯入訂閱或本機設定檔並確認內容完整
Clash 可用的設定通常來自訂閱網址、本機 YAML 檔案,或用戶端支援的設定提供者。訂閱網址並非一般網頁連結,通常包含用來取得個人設定的識別資訊,應比照帳號憑證妥善保管。請勿將完整網址貼在公開截圖、論壇文章或多人共用文件中。需要排查問題時,可遮蔽網域後方的權杖、參數與路徑,只保留錯誤訊息及用戶端狀態。
透過 URL 匯入時,先複製完整的訂閱網址,再進入用戶端的設定檔或訂閱頁面,選擇「從 URL 匯入」、「新增訂閱」或意思相近的入口。不同用戶端的選單名稱可能不同,但匯入成功後通常會顯示設定檔名稱、更新時間與更新按鈕。接著將該項目設為目前使用的設定檔;有些用戶端匯入後不會自動啟用,若仍停留在預設設定檔,代理頁面可能一片空白。
透過檔案匯入時,檔案應維持 YAML 純文字結構與正確縮排。YAML 對縮排十分敏感,使用全形冒號、Tab 字元或錯誤層級都可能導致解析失敗。如果設定檔來自可信來源,建議直接匯入原始檔案,不要先用會自動改寫格式的文書處理軟體開啟後再儲存。用戶端提示解析錯誤時,應記下確切行號與欄位名稱;重複點選匯入並不會修正語法問題。
匯入完成後的三個檢查點
- 設定檔是否已啟用:設定檔清單中的選取標記應位於剛匯入的項目,而非範例設定檔或舊設定檔。
- 策略群組是否出現:代理頁面應顯示節點選擇、自動選擇、容錯移轉或直連等群組。實際名稱由設定檔作者定義,不一定會使用固定英文名稱。
- 規則與 DNS 是否已載入:用戶端記錄不應持續出現規則提供者下載失敗、DNS 監聽失敗,或不支援設定欄位等錯誤。
Clash Meta(亦稱 Mihomo)支援的設定功能比早期 Clash 核心更廣,例如更多規則類型、代理通訊協定、DNS 行為與 TUN 參數。若設定檔使用目前核心無法辨識的欄位,用戶端可能拒絕載入或忽略部分內容。因此,「訂閱可以下載」與「核心可以解析」是兩個獨立的檢查項目。遇到不相容提示時,應先確認用戶端採用的核心類型與版本,再判斷設定檔是否為相應格式。
規則、全域與直連模式怎麼選
完成設定檔匯入後,首次測試建議使用規則模式。規則模式會依設定檔中的規則清單由上而下比對連線,第一條符合的規則會決定流量去向。常見結果包括直連、代理、拒絕,或交由某個策略群組進一步選擇。如此可讓本機服務、區域網路位址與適合直連的網站維持原本路徑,同時讓需要代理的目標進入指定策略。
全域模式通常會將多數可接管的連線交給全域策略群組,適合用於短時間對照測試。例如某個網站在規則模式下無法存取,切換至全域模式後卻能存取,表示問題可能出在規則比對、DNS 分流或策略群組選擇,不一定是節點本身。全域模式不能作為排除所有問題的最終依據,因為區域網路連線、系統服務與用戶端本身的流量,仍可能受到略過規則或實作方式影響。
直連模式會讓進入 Clash 的連線直接存取目標,常用來確認故障是否由代理路徑造成。請注意,直連模式不等於完全退出用戶端:系統代理或 TUN 可能仍保持啟用,連線依然會經過核心,只是最終策略選擇直連。測試結束後若不再使用,應關閉流量接管開關,避免混淆「直連模式」與「未啟用代理」。
| 模式 | 處理方式 | 適合的首次測試 |
|---|---|---|
| 規則模式 | 依網域、IP、程序或規則集比對策略 | 日常初始化及檢查分流是否合理 |
| 全域模式 | 將主要連線交給全域策略群組 | 對照規則問題與節點連線狀態 |
| 直連模式 | 進入核心的連線直接存取目標 | 判斷代理路徑是否造成故障 |
節點與策略群組的選擇順序
先開啟最外層的手動選擇群組,確認其中已選取可用節點或自動策略群組。若設定檔包含 url-test、fallback 等自動群組,可先等待一輪健康檢查完成,再觀察各節點狀態。延遲數值只代表特定測試網址與測試時間點的探測結果,不能直接等同於網頁載入、影片傳輸或長連線的實際體驗。首次設定的目標是找到連線穩定、可完成基本存取的策略,而不是只選擇數值最低的項目。
系統代理與 TUN 模式的啟用順序
桌面版最容易理解的流量入口是系統代理。啟用後,用戶端會將作業系統的 HTTP 或 HTTPS 代理設定指向本機監聽位址,例如回送位址上的某個混合連接埠。瀏覽器和遵循系統代理的應用程式會將要求交給 Clash。其優點是開關明確、排查範圍較小,適合作為 Windows 與 macOS 首次驗證的方式。
系統代理無法涵蓋所有程式。部分命令列工具需要另外讀取環境變數,部分遊戲及使用 UDP 的程式不會採用系統 HTTP 代理,也有應用程式自行管理網路堆疊。若出現「瀏覽器可以連線,但某個應用程式沒有作用」的情況,先在 Clash 的連線頁面觀察該應用程式是否產生記錄。如果完全沒有記錄,通常表示流量尚未進入核心,此時繼續更換節點也不會改變結果。
TUN 模式透過虛擬網路介面接收更廣泛的 IP 流量,可涵蓋許多不遵循系統代理的程式,並處理更多 UDP 情境。但它也會加入路由、DNS 劫持、介面優先順序與管理員權限等額外變因。首次安裝時,應先透過系統代理完成基本驗證,再依實際應用需求啟用 TUN。若一開始同時開啟系統代理、TUN、自訂 DNS 及多個網路過濾程式,發生故障時將難以判斷問題出在哪一層。
行動版相容用戶端通常透過系統 VPN 介面接管流量,其運作方式較接近虛擬網路介面,而非桌面版的系統代理開關。Android 或 iOS 狀態列出現 VPN 圖示,只代表虛擬介面已建立;還必須確認目前設定檔已啟用、策略群組已有選取項目,且核心沒有持續回報錯誤。行動系統在 Wi-Fi 與行動網路間切換後,連線可能會短暫重建,測試時應等待網路恢復穩定。
Windows、macOS、Android 與 iOS 的初始化差異
Windows:留意服務模式、防火牆與殘留的系統代理
Windows 用戶端若只使用系統代理,通常不需要以系統管理員身分執行所有操作;只有在啟用 TUN、安裝輔助服務或修改底層網路介面時,才可能需要提升權限。若 TUN 開關無法維持啟用,應檢查服務元件是否安裝成功、相關虛擬網路介面卡是否遭安全性原則阻擋,以及其他 VPN 是否正在執行。若所有瀏覽器都無法上網,可先關閉 Clash 的系統代理開關,再到 Windows 的 Proxy 設定中確認是否殘留手動 Proxy。
macOS:留意網路延伸功能與輔助服務授權
macOS 在安裝網路延伸功能、系統代理輔助程式或 TUN 元件時,可能會顯示系統確認視窗。授權後若功能仍未生效,可在「系統設定」中的網路、登入項目或延伸功能相關頁面確認元件狀態。Apple 晶片裝置也應使用對應架構或通用版本。若用戶端顯示監聽連接埠正常,但瀏覽器沒有連線記錄,應檢查目前網路服務的代理設定是否遭其他工具覆蓋。
Android:留意 VPN 衝突與電池管理
Android 首次啟動代理時,需要同意 VPN 連線要求。同一使用者空間通常只能啟用一個 VPN,既有的企業 VPN、過濾工具或其他代理用戶端會與其衝突。部分廠牌的系統會在螢幕關閉後限制背景活動,導致前景使用正常,但鎖定一段時間後連線中斷。初始化階段可先維持預設電池策略進行短時間測試,確認基本連線可用後,再依系統設定調整背景執行與省電限制。
iOS 與 iPadOS:留意 VPN 設定與隨選連線
相容 Clash 設定檔的用戶端會要求加入 VPN 設定,系統可能要求輸入裝置密碼、進行生物辨識或明確確認。若連線按鈕立即恢復為關閉狀態,應查看用戶端記錄,並確認裝置未受組織管理原則限制使用 VPN。隨選連線、行動數據權限與低數據模式可能改變背景連線行為;首次測試建議先在穩定的 Wi-Fi 環境完成,再切換至行動網路驗證。
使用連線記錄完成首次驗證
初始化驗證不應只看「網頁能否開啟」。更有效的方式是同時觀察目標應用程式、連線記錄、規則比對與策略出口。先關閉不相關的應用程式,開啟一個穩定的測試頁面,再查看 Clash 連線清單是否新增記錄。記錄中通常可看到目標網域或 IP、連線類型、符合的規則、使用的策略群組及最終節點。不同用戶端顯示的欄位略有差異,但判斷方式相同。
- 在規則模式下選擇一個確定可用的策略,並清除或暫停舊連線記錄。
- 開啟目標網頁,確認連線清單中出現對應網域,而不是只有背景更新要求。
- 查看該連線符合的規則與最終策略,判斷其為直連、代理或遭到拒絕。
- 切換策略後重新建立連線。瀏覽器快取或現有長連線可能繼續沿用舊通道,必要時請關閉頁面後再試。
- 分別測試一個預期直連的網站與一個預期透過代理連線的目標,確認兩條路徑都能正常運作。
DNS 問題常見的情況是網域無法開啟,但直接連線至某個已知 IP 時結果不同;節點問題則可能是在連線進入代理策略後逾時;規則問題會在記錄中顯示目標被分配至非預期策略。若連線清單完全看不到目標要求,應回頭檢查流量入口,而不是先修改 DNS。依此順序觀察,可將「無法存取」拆分成接管、解析、比對與出口四個層次。
首次安裝最常見的錯誤與處理方式
訂閱匯入成功,但代理頁面沒有節點
先確認新設定檔已設為目前使用的設定檔,再查看匯入記錄是否有解析錯誤。部分訂閱回傳的是網頁錯誤訊息、登入頁面或不相容格式;用戶端可能已建立設定檔項目,卻未取得有效的代理與策略群組。重新取得訂閱前,應檢查網址是否完整、是否已過期,以及目前核心能否辨識設定欄位。
已選擇節點,但瀏覽器仍使用原本的網路連線
選擇節點只會變更策略,不會自動讓瀏覽器流量進入 Clash。桌面版應檢查系統代理開關及系統設定中的代理位址;行動版則應確認 VPN 介面已連線。接著查看連線清單,若沒有瀏覽器要求,表示流量接管環節仍未完成。
開啟系統代理後,所有網頁都無法開啟
先關閉系統代理以恢復基本網路,再檢查核心是否正在執行、本機監聽連接埠是否已啟動,以及設定檔是否有效。若系統代理指向的連接埠與用戶端實際的混合連接埠不同,瀏覽器會嘗試連線至不存在的本機服務。若連接埠遭其他程式占用,也可能導致核心啟動失敗。
瀏覽器正常,但遊戲或命令列程式未透過代理連線
這類程式可能不會讀取系統代理設定。請先檢查應用程式本身是否支援 HTTP 或 SOCKS 代理;命令列工具也可能需要另外設定代理環境變數。若需要接管更廣泛的 TCP、UDP 流量,可在完成基本驗證後啟用 TUN,並檢查管理員權限、路由與 DNS 設定。
切換節點後,存取結果沒有變化
確認變更的是目前規則實際使用的策略群組,而非另一個名稱相近的群組。現有 TCP、QUIC 或應用程式長連線可能繼續沿用舊出口,應中斷舊連線後再測試。也可在連線詳細資料中核對最終節點,避免只查看介面上的選取標記。
關閉用戶端後,裝置突然無法上網
常見原因是系統代理仍指向已停止的本機連接埠,或虛擬網路介面未正常關閉。重新啟動用戶端後,先關閉系統代理與 TUN,再正常退出;若用戶端無法啟動,請進入作業系統的網路設定,清除殘留的手動代理,並停用對應的 VPN 或虛擬介面。
首次設定完成檢查清單
完成以下檢查後,才算建立一套方便後續排查問題的基本環境。每次只調整一個變因,並保留能夠正常啟動的設定檔,可大幅減少規則、DNS、TUN 與系統權限彼此干擾的情況。
- 安裝檔符合作業系統與處理器架構,用戶端可穩定啟動。
- 舊代理或 VPN 已退出,系統中沒有指向失效本機連接埠的代理設定。
- 訂閱或本機設定檔已成功匯入,並明確設為目前使用的設定檔。
- 代理頁面可看到策略群組,目前使用的群組已有明確的選取項目。
- 首次測試採用規則模式,並能清楚區分全域與直連模式的用途。
- 桌面版先驗證系統代理,行動版已完成 VPN 設定授權。
- 只有在應用程式不遵循系統代理時,才進一步啟用並檢查 TUN。
- 連線記錄中可看到測試要求、符合的規則、策略群組與最終出口。
- 已確認訂閱更新方式,長期自訂內容透過覆寫或合併層處理。
- 退出用戶端前會先關閉流量接管,避免殘留系統代理或虛擬介面。
首次設定的重點不是一次開啟所有功能,而是建立可重複驗證的流程:設定檔能載入、策略可選擇、流量能進入、規則可比對、出口能連線。日後無論遇到訂閱更新失敗、特定應用程式無法使用,或 TUN 啟動異常,都能沿著這條流程定位到具體環節。
依平台選擇 Clash 用戶端
前往下載頁面查看 Windows、macOS、Android 與其他平台的系統需求及安裝檔,或先閱讀基本設定步驟。