本文以 Windows 上的 Clash Verge Rev 为主线叙述,并在每一步标注 Clash Plus、FlClash、macOS 端 ClashX Meta 与 Android 端 Clash Meta for Android 的界面差异。各客户端菜单命名略有不同,但「订阅 → 模式 → 连接 → 验证」这条主线完全一致,对照着找同名功能即可。
开始前的准备
花一分钟核对两件事,能省掉后面大部分排查时间。
第一,客户端已安装并能正常启动。Windows 与 macOS 推荐 Clash Plus 或 Clash Verge Rev,Android 推荐 Clash Plus 或 Clash Meta for Android,iOS 直接从 App Store 安装 Clash Plus。各平台安装包在下载页按系统分组列出。首次启动时,Windows 客户端可能请求防火墙放行,macOS 客户端可能请求辅助权限,全部允许即可,这些权限只用于在本机建立代理监听。
第二,手上有一条 Clash 格式的订阅链接。订阅链接由服务商提供,是一个 https:// 开头的 URL,客户端访问它就能拉取到节点与规则。注意部分服务商默认下发的是 Base64 通用格式而不是 Clash YAML,导入会报「格式不支持」或解析出零个节点——这种情况需要在服务商后台切换到 Clash 专用链接,或通过订阅转换服务处理,具体见 FAQ 中订阅相关条目。「订阅」「节点」「规则」这些词第一次见到没关系,概念速查页有逐条解释,不影响跟着本文操作。
第一步:导入订阅
目标:让客户端拿到一份包含节点与规则的配置文件,并把它设为当前生效配置。
先在服务商后台完整复制订阅链接。建议用「复制」按钮而不是手动选中,链接末尾常带 token 参数,少复制一个字符服务器就会返回 404,客户端只会提示「下载失败」,不会告诉你差在哪。
-
Clash Verge Rev(Windows / macOS / Linux)
打开客户端,点击左侧边栏的「订阅」进入订阅管理页。页面顶部有一个输入框,把订阅链接粘贴进去,点击右侧的「导入」按钮。客户端会立即下载订阅内容,几秒后下方出现一张以订阅名命名的卡片,卡片上显示流量用量与更新时间。单击这张卡片使其边框高亮,表示它已被设为当前生效配置——很多人导入后忘了这一下,节点列表就会一直是空的。
-
Clash Plus(Windows / macOS / iOS / Android)
进入底部或侧边的「配置」(Profiles)页,点击右上角的「+」,在弹出的对话框中选择「从 URL 下载」,粘贴链接后确认。下载完成后新配置出现在列表里,点选它前面的单选标记设为启用。iOS 版首次启用时系统会弹出「添加 VPN 配置」的授权请求,点「允许」并验证一次密码或 Face ID,这是 iOS 对所有代理类应用的统一要求。
-
FlClash(Windows / macOS / Linux / Android)
切换到「配置」页,点击右下角的圆形「+」按钮,选择「URL」方式,粘贴链接并保存。FlClash 会显示下载进度,完成后自动把新配置置为选中状态,无需再手动点选。
-
Clash Meta for Android / ClashX Meta(macOS)
Clash Meta for Android:主界面点「配置」→ 右上角「+」→「从 URL 导入」,粘贴后点保存图标,回到列表后点选该配置使其打勾。ClashX Meta:点击 macOS 菜单栏的猫形图标 →「配置」→「托管配置」→「管理」→「添加」,粘贴链接并确认,之后在「配置」子菜单里勾选它。
导入成功的判断标准是一致的:配置列表出现新条目,且客户端的「代理」页面能看到一长串节点分组与节点名。如果想确认拿到的配置内容,可以用客户端的「编辑」功能打开它,一份正常的 Clash 配置开头大致长这样:
mixed-port: 7890
mode: rule
log-level: info
proxies:
- name: "HK-01"
type: ss
server: example-server.net
port: 8443
导入报错或节点数为零,九成是链接格式问题:要么复制不完整,要么是 Base64 通用订阅而非 Clash 格式。先回服务商后台换 Clash 专用链接再试,仍失败再对照 FAQ 的安装配置分类逐项排查。
第二步:选择代理模式
目标:把运行模式切到规则模式,让流量按配置里的规则自动分流。
Clash 有三种运行模式,决定「哪些流量走代理、哪些直连」。切换入口:Clash Verge Rev 在左侧「代理」页顶部的三个标签;Clash Plus 与 FlClash 在主界面的模式选择器;ClashX Meta 在菜单栏图标 →「出站模式」;Clash Meta for Android 在主界面点击「代理」卡片后顶部切换。三种模式的行为如下:
规则模式(rule)——推荐日常使用。配置文件的 rules 区块从上到下逐条匹配每个连接:国内网站与局域网直连,列在规则里的境外服务走代理,既不拖慢国内访问速度,也不浪费订阅流量。导入的订阅一般都带完整规则,选它就能直接用。
全局模式(global)——所有流量不分对象全部走同一个节点。仅在怀疑规则漏配、需要快速验证「到底是节点问题还是规则问题」时临时切换,验证完记得切回来。
直连模式(direct)——所有流量都不走代理,等同于临时关闭分流但保留客户端运行。排查「开着 Clash 反而打不开某网站」这类问题时有用。
模式对应配置文件里的 mode 字段,在界面上切换与改这一行是等价的:
mode: rule # 可选值: rule / global / direct
把模式设为「规则」后,这一步就完成了。规则本身如何书写、GEOIP 与 MATCH 这些规则类型各自匹配什么,属于进阶内容,本页不展开——YAML 手册的规则语法章节有逐段拆解。另外部分客户端还提供 TUN 模式开关,它不是第四种运行模式,而是接管流量的另一种方式,首次配置不需要碰,概念见概念速查。
第三步:开启系统代理并连接
目标:让操作系统把流量交给 Clash,并选定一个可用节点。
导入订阅、选好模式之后,Clash 已经在本机 127.0.0.1:7890 端口监听,但系统流量还没有交给它——这就是「配置都做完了却还是直连」最常见的原因。需要打开系统代理开关:
-
桌面端:打开系统代理开关
Clash Verge Rev 在左侧「设置」页,找到「系统代理」开关并打开;Clash Plus 与 FlClash 的开关就在主界面显眼位置。打开后,客户端会把系统的 HTTP/HTTPS 代理指向本地监听端口。想确认是否写入成功:Windows 打开「设置 → 网络和 Internet → 代理」,应看到手动代理已开启且地址为
127.0.0.1、端口7890;macOS 在「系统设置 → 网络 → 详细信息 → 代理」中能看到同样的条目。ClashX Meta 则是点菜单栏图标勾选「设置为系统代理」,首次会请求安装辅助程序,输入一次系统密码即可。 -
Android / iOS:启动 VPN 通道
移动端没有「系统代理」开关,统一通过系统 VPN 接口接管流量。Clash Meta for Android 与 Android 版 Clash Plus 都是在主界面点击醒目的启动按钮,首次会弹出「连接请求」系统对话框,点「确定」后状态栏出现钥匙形图标即为接管成功。iOS 版 Clash Plus 同理,开关拨到开启后「设置」里的 VPN 状态会变为已连接。
-
选择一个节点
回到「代理」页面,展开默认的节点分组(名字通常是「节点选择」或类似)。先点分组右上角的闪电或测速图标做一轮延迟测试,数字变绿后,点选一个延迟在 300 毫秒以内的节点。规则模式下选中的节点只承接命中代理规则的流量,国内流量不受影响。延迟数字的含义与局限,FAQ 的使用技巧分类有单独说明。
系统代理只对遵守代理设置的应用生效,浏览器基本都遵守,部分命令行工具与游戏不遵守。这类流量需要 TUN 模式在网络层接管,涉及管理员权限与服务安装,不属于首次配置的必做项,进阶做法见 YAML 手册对应章节。
第四步:验证是否生效
目标:用两种独立的方式确认流量确实经过了所选节点。
最直接的验证:打开浏览器,访问一个平时无法直连加载的境外网站。能正常打开,说明「系统代理 → Clash → 节点」这条链路整体是通的。为排除缓存干扰,建议用无痕窗口访问,或强制刷新一次页面。
第二重确认:回到客户端的「连接」(Connections)页面——Clash Verge Rev 与 FlClash 在左侧边栏,Clash Meta for Android 在主界面卡片里。保持该页面打开,再切回浏览器随便点开几个页面,连接列表应当实时滚动出新记录,每条记录标注了目标域名、命中的规则以及出站链路。看到境外域名的记录尾部挂着你刚才选的节点名,就可以确定分流按预期工作;如果所有记录都显示 DIRECT,说明系统代理没挂上,回到第三步重查开关。
习惯命令行的话,还可以在终端里显式指定本地代理端口发一个请求,让验证结果不依赖浏览器自身的代理行为:
curl -x http://127.0.0.1:7890 -I https://www.google.com
返回 HTTP/2 200 或任意 3xx 响应头即为成功;报 Connection refused 说明 Clash 没在监听该端口(检查客户端是否在运行、端口是否被改过);长时间无响应后超时,多半是当前节点不可用,回到代理页换一个节点再试。
两重验证都通过,首次配置到此完成。日常使用只需保持客户端在后台运行;订阅默认会按周期自动更新,也可以在订阅页手动点更新按钮拉取最新节点。
如果验证失败:先切「全局模式」重试一次——全局模式下能打开则问题在规则,打不开则问题在节点或链路。再依次检查系统时间是否准确(误差超过一分钟会导致大量协议握手失败)、订阅是否过期、防火墙是否拦截了客户端。更完整的排查树见 FAQ 的故障排查分类,浏览器报证书错误这类特定症状在技术笔记中有专文分析。