不同客戶端的介面叫法略有差異:Clash Verge Rev 的訂閱入口叫「訂閱」(部分版本顯示為 Profiles),Clash Plus 叫「設定」,FlClash 叫「設定檔」,ClashX Meta 在功能表列的「設定」子選單裡。本文用通用叫法描述,按鈕位置可能有一兩處出入,但操作流程在各客戶端完全一致。各客戶端的取得與選型見安裝包頁面。
匯入訂閱
開始之前確認兩件事:客戶端已安裝並能正常開啟;手上有一條訂閱連結——通常是服務商在使用者面板裡提供的、以 https:// 開頭的一整行 URL。訂閱連結本質上是一個遠端設定檔位址,客戶端會從這個位址下載包含節點與分流規則的 YAML 設定。複製時務必選取整行,連結中間常帶有很長的 token 參數,漏掉尾端字元是匯入失敗最常見的原因。
具體操作:先把訂閱連結完整複製到剪貼簿,然後開啟客戶端左側(或底部)導覽中的訂閱/設定頁面,點擊「新增」或「匯入」按鈕,介面會彈出一個輸入框——把連結貼進去,確認下載。等待一到三秒,清單中會出現一張新的設定卡片,上面顯示設定名稱、更新時間,部分客戶端還會顯示訂閱剩餘流量與到期日。看到卡片即代表下載成功;接著點擊這張卡片把它設為目前啟用的設定,啟用狀態通常表現為卡片高亮、邊框變色或出現勾選標記。
剪貼簿匯入與檔案匯入
除了貼上連結,多數客戶端還支援從本機檔案匯入:如果你手上是一份 .yaml 設定檔而不是連結,在同一個匯入入口選擇「從檔案匯入」,選取檔案即可。兩種方式的差別在於:連結匯入的設定可以設定自動更新(建議把更新間隔設為 1440 分鐘,即每天拉取一次,節點變動時無需手動處理),檔案匯入的設定則是靜態的,服務商調整節點後需要重新匯入。
訂閱下載失敗怎麼辦
如果點擊下載後提示網路錯誤或逾時,先做兩步排查:第一,把連結貼到系統瀏覽器網址列造訪,能跳出檔案下載說明連結本身有效,問題出在客戶端網路環境;第二,檢查連結是否被聊天軟體截斷或轉義過,特別是 & 之後的參數部分。部分服務商還會檢查請求的 User-Agent,只允許特定客戶端拉取。更多匯入錯誤的具體處理見常見問題的安裝設定分類,這裡不展開。
設定啟用後,客戶端已經拿到了全部節點與規則,但還沒決定流量按什麼策略走——這就是下一步要選的代理模式。
選擇代理模式
代理模式決定客戶端如何處理每一條連線。切換入口一般在主介面頂部或「代理」頁頂部,是一組三選一的開關。三種模式的行為差異如下:
| 模式 | 核心取值 | 行為 | 適用場景 |
|---|---|---|---|
| 規則模式 | rule | 依設定內的分流規則逐條比對,符合直連規則的流量直連,符合代理規則的走節點 | 日常使用的預設選擇 |
| 全域模式 | global | 所有流量一律經過選定節點,不做區分 | 暫時排查規則是否有問題 |
| 直連模式 | direct | 所有流量一律不走代理,等同於暫時停用 | 對照測試本機網路 |
日常保持規則模式即可:訂閱自帶的規則集已經覆蓋了絕大多數網站的分流判斷,台灣本地流量直連、需要代理的流量走節點,兩邊都不犧牲速度。全域模式會把包括本地網站在內的所有請求都推給節點,只適合在懷疑規則有問題時暫時切換驗證;直連模式則常用來對照「不開代理時是什麼表現」。
模式選定後,切到「代理」頁會看到若干策略群組——每個群組是一組可選節點加一條選擇策略。手動選擇型的群組需要你點選一個節點;標著自動測速(url-test)的群組會定期測延遲並自動切到最快的節點,不用管它。關於模式在設定檔裡對應的 mode 欄位、策略群組類型與規則比對的優先順序邏輯,設定欄位參考有逐段展開,想深入了解的讀者可以之後再看。
到這裡,節點與策略都已就緒,但系統流量還沒有真正流經客戶端——需要最後開啟連線開關。
開啟連線
桌面端(Windows / macOS / Linux)在客戶端主介面或設定頁找到「系統代理」開關並開啟。開啟後能觀察到兩個變化:開關本身變為高亮狀態;系統網路設定裡的 HTTP/HTTPS 代理被指向 127.0.0.1:7890(7890 是預設混合端口,若你改過端口以實際值為準)。此時瀏覽器等遵循系統代理設定的應用程式,其流量就會進入客戶端,由規則決定去向。若開關開啟後立即跳回或提示端口被占用,說明 7890 被其他程序占用了,處理方法見常見問題的故障排查分類。
系統代理與 TUN 模式的差別
系統代理只對「主動讀取系統代理設定」的應用程式生效——瀏覽器、多數聊天與辦公軟體屬於這一類;而命令列程式、部分遊戲與背景服務並不理會系統代理,它們的流量會繞過客戶端。如果需要接管這類應用程式,開啟客戶端裡的「TUN 模式」:它透過建立虛擬網卡在網路層接管全部流量,首次開啟會請求系統管理員權限或要求安裝系統服務,依提示授權一次即可。日常輕度使用開系統代理就夠,兩者的運作原理差異在常見問題裡有更完整的說明。
行動裝置的連線方式
Android 端點擊主介面的啟動開關,首次會跳出系統層級的 VPN 連線請求,點「允許」後狀態列出現鑰匙圖示即為已接管。iOS 端(Clash Plus)流程相同:首次啟動時系統會請求新增 VPN 設定,在彈窗中確認並依提示完成驗證,之後的啟停都是一鍵操作。行動裝置沒有「系統代理」與「TUN」之分,統一走 VPN 通道接管全部應用程式流量。
選擇節點並測延遲
連線開啟後回到「代理」頁,點擊策略群組右上角的測速圖示(閃電或波形樣式),每個節點後會顯示一個毫秒數——這是從本機經該節點完成一次 HTTP 請求的延遲,數字越小越快,顯示逾時的節點目前不可用。在手動選擇群組裡點選一個延遲較低的節點,選擇即時生效,不需要重新啟動連線。
開關亮起不代表萬事大吉,最後花一分鐘做一次完整驗證。
驗證是否生效
驗證從三個層面做,由內到外確認整條連線:
- V-01客戶端層面:開啟「連線」面板,隨意造訪一個網頁,面板裡應當即時出現新增的連線紀錄,每條紀錄標註了符合的規則與走的策略群組。有紀錄說明流量確實經過了客戶端。
- V-02瀏覽器層面:造訪任意 IP 檢測頁面,頁面顯示的出口 IP 與所屬地區應當與你選擇的節點地區一致。切換節點後重新整理,IP 隨之變化即為正常。
- V-03命令列層面:用 curl 明確指定本機代理端口發一次請求,能正常回應說明代理端口對外服務正常,這一步也能把瀏覽器擴充功能等干擾因素排除在外。
命令列驗證可以直接複製下面這條命令(macOS / Linux 終端機與 Windows 的 PowerShell 均可執行):
curl -x http://127.0.0.1:7890 -sS https://www.cloudflare.com/cdn-cgi/trace
回應文字中 ip= 一行是目前出口 IP,loc= 是出口地區代碼,兩者應與所選節點相符。如果命令回報連線拒絕,先確認客戶端正在執行且端口號與設定一致。
三項都通過,首次設定到此完成。如果某一項不符合預期,按這幾條最常見的成因對照排查:模式被誤切到了直連;7890 端口被其他程序占用;瀏覽器裝有獨立的代理切換擴充功能、覆蓋了系統代理;Windows 市集類應用程式受回送限制不走本機代理。逐條的定位與處理步驟集中在常見問題的故障排查分類,依錯誤現象查詢即可。
如果開啟代理後瀏覽器提示 HTTPS 憑證錯誤,先核對系統時間是否準確;時間無誤仍持續報錯時,應更換節點後再造訪,不要點擊「繼續前往」。具體成因分類見常見問題。