GUIDE-01 · SETUP SEQUENCE · EST 10 MIN

Clash 订阅导入与连接教程

本页按实际操作顺序拆成四个步骤:导入订阅 → 选择代理模式 → 开启连接 → 验证生效。每一步都写明点哪里、会看到什么、下一步做什么,跟着做完即可完成首次配置。还没有安装客户端的话,先前往安装包页面按平台下载;想逐字段理解配置文件结构,请移步配置字段参考,本页只保留上手主线。

NOTE

不同客户端的界面叫法略有差异:Clash Verge Rev 的订阅入口叫「订阅」(部分版本显示为 Profiles),Clash Plus 叫「配置」,FlClash 叫「配置文件」,ClashX Meta 在菜单栏的「配置」子菜单里。本文用通用叫法描述,按钮位置可能有一两处出入,但操作流程在各客户端完全一致。各客户端的获取与选型见安装包页面

GD-01

导入订阅

开始之前确认两件事:客户端已经安装并能正常打开;手里有一条订阅链接——通常是服务商在用户面板里提供的、以 https:// 开头的一整行 URL。订阅链接本质上是一个远程配置文件地址,客户端会从这个地址下载包含节点与分流规则的 YAML 配置。复制时务必选中整行,链接中间常带有很长的 token 参数,漏掉末尾字符是导入失败最常见的原因。

具体操作:先把订阅链接完整复制到剪贴板,然后打开客户端左侧(或底部)导航中的订阅/配置页面,点击「新建」或「导入」按钮,界面会弹出一个输入框——把链接粘贴进去,确认下载。等待一到三秒,列表中会出现一张新的配置卡片,上面显示配置名称、更新时间,部分客户端还会显示订阅剩余流量与到期日期。看到卡片即代表下载成功;接着点击这张卡片把它设为当前激活配置,激活状态通常表现为卡片高亮、边框变色或出现勾选标记。

剪贴板导入与文件导入

除了粘贴链接,多数客户端还支持从本地文件导入:如果你手里是一份 .yaml 配置文件而不是链接,在同一个导入入口选择「从文件导入」,选中文件即可。两种方式的区别在于:链接导入的配置可以设置自动更新(建议把更新间隔设为 1440 分钟,即每天拉取一次,节点变动时无需手动干预),文件导入的配置则是静态的,服务商调整节点后需要重新导入。

订阅下载失败怎么办

如果点击下载后提示网络错误或超时,先做两步排查:第一,把链接粘贴到系统浏览器地址栏访问,能弹出文件下载说明链接本身有效,问题出在客户端网络环境;第二,检查链接是否被聊天软件截断或转义过,特别是 & 之后的参数部分。部分服务商还会校验请求的 User-Agent,只允许特定客户端拉取。更多导入报错的具体处理见常见问题的安装配置分类,这里不展开。

配置激活后,客户端已经拿到了全部节点与规则,但还没决定流量按什么策略走——这就是下一步要选的代理模式。

GD-02

选择代理模式

代理模式决定客户端如何处理每一条连接。切换入口一般在主界面顶部或「代理」页顶部,是一组三选一的开关。三种模式的行为差异如下:

模式内核取值行为适用场景
规则模式rule按配置内的分流规则逐条匹配,命中直连规则的流量直连,命中代理规则的走节点日常使用的默认选择
全局模式global所有流量一律经过选定节点,不做区分临时排查规则是否有问题
直连模式direct所有流量一律不走代理,等同于暂时停用对比测试本地网络

日常保持规则模式即可:订阅自带的规则集已经覆盖了绝大多数网站的分流判断,国内流量直连、需要代理的流量走节点,两边都不牺牲速度。全局模式会把包括本地网站在内的所有请求都推给节点,只适合在怀疑规则有问题时临时切换验证;直连模式则常用来对照「不开代理时是什么表现」。

模式选定后,切到「代理」页会看到若干策略组——每个组是一组可选节点加一条选择策略。手动选择型的组需要你点选一个节点;标着自动测速(url-test)的组会定期测延迟并自动切到最快的节点,不用管它。关于模式在配置文件里对应的 mode 字段、策略组类型与规则匹配的优先级逻辑,配置字段参考有逐段展开,想深入的读者可以之后再看。

到这里,节点与策略都已就绪,但系统流量还没有真正流经客户端——需要最后打开连接开关。

GD-03

开启连接

桌面端(Windows / macOS / Linux)在客户端主界面或设置页找到「系统代理」开关并打开。打开后能观察到两个变化:开关本身变为高亮状态;系统网络设置里的 HTTP/HTTPS 代理被指向 127.0.0.1:7890(7890 是默认混合端口,若你改过端口以实际值为准)。此时浏览器等遵守系统代理设置的应用,其流量就会进入客户端,由规则决定去向。若开关打开后立即弹回或提示端口占用,说明 7890 被其他进程占了,处理方法见常见问题的故障排查分类。

系统代理与 TUN 模式的区别

系统代理只对「主动读取系统代理设置」的应用生效——浏览器、多数聊天与办公软件属于这一类;而命令行程序、部分游戏与后台服务并不理会系统代理,它们的流量会绕过客户端。如果需要接管这类应用,打开客户端里的「TUN 模式」:它通过创建虚拟网卡在网络层接管全部流量,首次开启会请求管理员权限或要求安装系统服务,按提示授权一次即可。日常轻度使用开系统代理就够,两者的工作原理差异在常见问题里有更完整的解释。

移动端的连接方式

Android 端点击主界面的启动开关,首次会弹出系统级的 VPN 连接请求,点「允许」后状态栏出现钥匙图标即为已接管。iOS 端(Clash Plus)流程相同:首次启动时系统会请求添加 VPN 配置,在弹窗中确认并按提示完成验证,之后的启停都是一键操作。移动端没有「系统代理」与「TUN」之分,统一走 VPN 通道接管全部应用流量。

选择节点并测延迟

连接开启后回到「代理」页,点击策略组右上角的测速图标(闪电或波形样式),每个节点后会显示一个毫秒数——这是从本机经该节点完成一次 HTTP 请求的延迟,数字越小越快,显示超时的节点当前不可用。在手动选择组里点选一个延迟较低的节点,选择即时生效,不需要重启连接。

开关亮起不代表万事大吉,最后花一分钟做一次完整验证。

GD-04

验证是否生效

验证从三个层面做,由内到外确认整条链路:

  • V-01客户端层面:打开「连接」面板,随便访问一个网页,面板里应当实时出现新增的连接记录,每条记录标注了命中的规则与走的策略组。有记录说明流量确实经过了客户端。
  • V-02浏览器层面:访问任意 IP 检测页面,页面显示的出口 IP 与归属地应当与你选择的节点地区一致。切换节点后刷新,IP 随之变化即为正常。
  • V-03命令行层面:用 curl 显式指定本机代理端口发一次请求,能正常返回说明代理端口对外服务正常,这一步也能把浏览器插件等干扰因素排除在外。

命令行验证可以直接复制下面这条命令(macOS / Linux 终端与 Windows 的 PowerShell 均可执行):

curl -x http://127.0.0.1:7890 -sS https://www.cloudflare.com/cdn-cgi/trace

返回文本中 ip= 一行是当前出口 IP,loc= 是出口地区代码,两者应与所选节点匹配。如果命令报连接拒绝,先确认客户端在运行且端口号与配置一致。

三项都通过,首次配置到此完成。如果某一项不符合预期,按这几条最常见的成因对号入座:模式被误切到了直连;7890 端口被其他进程占用;浏览器装有独立的代理切换插件、覆盖了系统代理;Windows 商店类应用受回环限制不走本机代理。逐条的定位与处理步骤集中在常见问题的故障排查分类,按报错现象查即可。

WARN

如果开启代理后浏览器提示 HTTPS 证书错误,先核对系统时间是否准确;时间无误仍持续报错时,应更换节点后再访问,不要点击「继续前往」。具体成因分类见常见问题