01导入订阅链接
订阅链接是服务商提供的一个 https:// 地址,客户端会从这个地址下载完整的节点列表与分流规则,之后按设定周期自动更新。开始前先确认两件事:第一,链接要从头到尾完整复制,部分服务商的链接末尾带 &flag=clash 之类的参数,漏掉参数服务器会返回客户端读不懂的格式;第二,链接应当是 Clash 格式(服务商通常会标注「Clash」或「YAML」),纯 Base64 节点列表格式的链接多数 Clash 客户端无法直接识别,格式差异与转换方法见订阅格式科普。
- 复制链接。在服务商的用户面板找到「订阅」或「一键导入」区域,点击复制按钮拿到完整链接。建议先粘贴到任意文本框里看一眼,确认没有被截断、没有混入多余空格。
- 打开配置管理页。启动客户端,进入左侧(移动端为底部)导航里的配置管理页——Clash Verge Rev 叫「订阅」,Clash Plus 与 FlClash 叫「配置」。页面顶部或右上角会有一个 URL 输入框,或者一个「导入 / 新建」按钮。
- 粘贴并导入。把链接粘贴进输入框,点击「导入」或「下载」。客户端随即从该地址拉取配置,正常网络下几秒内列表里会出现一张新的配置卡片,卡片上通常显示配置名称,部分服务商还会附带剩余流量与到期时间。
- 激活配置。点击这张卡片使其成为当前生效配置。激活成功的标志很直观:卡片边框高亮或出现选中标记,同时代理页开始出现节点分组。如果卡片一直是灰的、代理页空空如也,说明还没有激活或配置解析失败。
导入阶段最常见的两类失败:一是提示「解析错误」「格式不符」,基本可以断定是格式问题,按上面提到的格式科普文章转换后重试;二是导入按钮一直转圈直到超时,这说明订阅地址在当前网络下不可达,换一个网络环境(比如手机热点)重试,或稍后再试。反复失败、以及「导入成功但没有节点」这类更绕的情况,在故障排查页的订阅章节有完整的排查流程。
配置就位后,节点并不会自动开始工作——客户端还需要知道流量按什么策略走、走哪个节点,这就是下一步要做的事。
02选择代理模式与节点
Clash 系客户端都有三种出站模式,在主界面或设置里的「模式」处切换:
- 规则(Rule):每条连接按配置里的分流规则逐条匹配,命中直连规则的走本地网络,命中代理规则的走节点。国内网站直连、其余走代理是绝大多数订阅配置的默认行为,也是日常应该保持的模式。
- 全局(Global):所有流量一律进代理,不做区分。只在需要强制全部流量走节点时临时使用,平时开着会白白消耗流量并拖慢国内网站访问。
- 直连(Direct):所有流量都不走代理,等于客户端暂时旁路。排查问题时偶尔用到。
确认模式切到「规则」后,进入「代理」页选节点。这一页按配置里的策略组分块显示:手动选择组里直接点选一个节点即可;名字带「自动」「Auto」「URL Test」的分组会周期性测速并自动锁定延迟最低的节点,不需要手动干预。多数客户端在分组右上角有一个闪电或测速图标,点击后每个节点旁会出现一个毫秒数——这个数字是对测试地址的一次 HTTP 握手耗时,可以用来横向比较节点,但不等于实际使用体验,80ms 的节点照样可能因为丢包或带宽瓶颈看视频卡顿,背后的原理见延迟测试原理拆解。挑选时优先选延迟数字稳定、多次测试波动小的节点,而不是单次最低的。
到这里,客户端内部已经就绪:配置激活、模式选定、节点选好,本机的监听端口(可在设置页看到,常见默认 7890 或 7897)已经在等待流量进来。但系统的流量此刻还没有被引导到这个端口——完成引导就是第三步。
03开启连接
不同平台把流量交给客户端的方式不一样,按自己的设备看对应小节即可。
Windows / macOS 桌面端
在主界面或设置页找到「系统代理」开关并打开。开启后客户端会把操作系统的 HTTP/HTTPS 代理设置指向本机监听端口(即上一步看到的 127.0.0.1:7890 这类地址),此后浏览器与大多数遵循系统代理的应用的流量都会经过客户端。开关变为激活色即表示写入成功;macOS 首次开启时系统可能弹出权限确认,按提示允许即可。关闭客户端前记得先关这个开关,否则系统代理指向一个已经不存在的端口,会出现「关了 Clash 反而上不了网」的经典现象。
Android
点击主界面的大开关或启动按钮,首次会弹出系统级的「VPN 连接请求」对话框,选择允许——Android 上客户端通过 VpnService 接管流量,这一步授权是必需的,只需要做一次。连接建立后状态栏会出现一个钥匙(VPN)图标,主界面开关进入激活状态。
iOS
App Store 版客户端首次启动时会请求添加 VPN 配置,按系统提示输入解锁密码或通过面容确认;之后在应用内点击连接开关即可,状态栏同样以 VPN 标识表示已建立。
关于 TUN 模式:桌面端还有一个「TUN 模式」开关,它通过虚拟网卡接管包括命令行工具、游戏在内的全部系统流量,能覆盖不遵循系统代理的程序,但 Windows 上需要管理员权限或安装系统服务,且与部分局域网场景有兼容问题。第一次上手先用系统代理即可,TUN 的开启时机、权限配置与 DNS 联动在故障排查页有专门章节,相关的 Fake-IP 原理可读这篇解析。
如果开关打不开,且日志里出现 bind、address already in use 之类的报错,说明监听端口被其他程序占用了——在设置页换一个端口,或退出占用端口的程序(常见是另一个代理软件的残留进程)后重试。
04验证代理是否生效
连接开关打开不代表流量真的在走节点,花一分钟做三个验证,确认整条链路通畅:
- 访问测试。用浏览器打开一个此前打不开、按规则应走代理的网站。能正常加载,说明代理链路基本生效;打不开先别急着换节点,继续看下面两项定位问题出在哪一环。
- 看连接记录。切到客户端的「连接」或「日志」页,正常情况下会看到新的连接记录持续出现,每条记录标注了目标域名、命中的规则与出站节点。规则列显示
DIRECT表示这条连接直连,显示策略组名称表示走了代理。如果这一页完全没有新记录,说明系统流量根本没进客户端——问题在第三步,回去检查系统代理开关或 VPN 授权。 - 查出口 IP。在浏览器里访问任意 IP 归属查询页面,显示的出口地址应当变成所选节点所在的地区;回到代理页换一个不同地区的节点,刷新查询页,归属地应随之变化。这一步能确认流量确实从节点出去,而不是在本地绕了一圈。
如果访问测试失败,按出现频率从高到低快速过一遍:
- 系统代理开关没开,或被其他软件(下载工具、其他代理程序)重置掉了;
- 浏览器装了代理切换类插件,插件的设置优先级盖过系统代理,先把插件切到「跟随系统」;
- 模式被误切到「直连」,回步骤二检查;
- 节点全部超时,先在代理页测速,换一个延迟正常的节点再试。
这四条覆盖了新用户九成以上的「不生效」;剩下的情况——DNS 污染、TUN 冲突、订阅过期、系统代理写入被安全软件拦截等——按症状分章的完整排查流程见故障排查页,不必在本页穷举。
到这里就完成了。四步走完,客户端已进入日常可用状态;之后要做的只有两件事:订阅到期前续期,以及偶尔在配置管理页手动点一次更新(多数客户端也支持设定自动更新间隔)。