TUTORIAL

Clash 設定教學:匯入訂閱到驗證生效

四個步驟,約十分鐘。適用於已經安裝好用戶端、手上有一條訂閱連結的使用者。還沒有用戶端,先去取得用戶端頁面依平台下載安裝。

本文以 Windows 上的 Clash Verge Rev 為主線敘述,並在每一步標註 Clash Plus、FlClash、macOS 端 ClashX Meta 與 Android 端 Clash Meta for Android 的介面差異。各用戶端選單命名略有不同,但「訂閱 → 模式 → 連線 → 驗證」這條主線完全一致,對照著找同名功能即可。

CHECKLIST

開始前的準備

花一分鐘核對兩件事,能省掉後面大部分排查時間。

第一,用戶端已安裝並能正常啟動。Windows 與 macOS 建議使用 Clash Plus 或 Clash Verge Rev,Android 建議使用 Clash Plus 或 Clash Meta for Android,iOS 直接從 App Store 安裝 Clash Plus。各平台安裝包在下載頁依系統分組列出。首次啟動時,Windows 用戶端可能會要求允許防火牆通行,macOS 用戶端可能會要求輔助權限,全部允許即可,這些權限只用於在本機建立代理監聽。

第二,手上有一條 Clash 格式的訂閱連結。訂閱連結由服務商提供,是一個以 https:// 開頭的 URL,用戶端存取它就能拉取到節點與規則。注意部分服務商預設下發的是 Base64 通用格式而不是 Clash YAML,匯入會顯示「格式不支援」或解析出零個節點——這種情況需要在服務商後台切換到 Clash 專用連結,或透過訂閱轉換服務處理,詳見 FAQ 中訂閱相關條目。「訂閱」「節點」「規則」這些詞第一次接觸沒關係,概念速查頁有逐條解釋,不影響跟著本文操作。

STEP 1

第一步:匯入訂閱

目標:讓用戶端取得一份包含節點與規則的設定檔,並將其設為目前生效設定。

先在服務商後台完整複製訂閱連結。建議用「複製」按鈕而不是手動選取,連結末尾常帶有 token 參數,少複製一個字元伺服器就會回傳 404,用戶端只會提示「下載失敗」,不會告訴你差在哪裡。

  1. Clash Verge Rev(Windows / macOS / Linux)

    開啟用戶端,點擊左側邊欄的「訂閱」進入訂閱管理頁。頁面頂部有一個輸入框,把訂閱連結貼進去,點擊右側的「匯入」按鈕。用戶端會立即下載訂閱內容,幾秒後下方出現一張以訂閱名命名的卡片,卡片上顯示流量用量與更新時間。點擊這張卡片使其邊框高亮,表示它已被設為目前生效設定——很多人匯入後忘了這一步,節點清單就會一直是空的。

  2. Clash Plus(Windows / macOS / iOS / Android)

    進入底部或側邊的「設定檔」(Profiles)頁,點擊右上角的「+」,在彈出的對話框中選擇「從 URL 下載」,貼上連結後確認。下載完成後新設定檔出現在清單中,點選它前面的單選標記設為啟用。iOS 版首次啟用時系統會跳出「新增 VPN 設定」的授權請求,點「允許」並驗證一次密碼或 Face ID,這是 iOS 對所有代理類應用程式的統一要求。

  3. FlClash(Windows / macOS / Linux / Android)

    切換到「設定檔」頁,點擊右下角的圓形「+」按鈕,選擇「URL」方式,貼上連結並儲存。FlClash 會顯示下載進度,完成後自動把新設定檔置為選取狀態,不需再手動點選。

  4. Clash Meta for Android / ClashX Meta(macOS)

    Clash Meta for Android:主介面點「設定檔」→ 右上角「+」→「從 URL 匯入」,貼上後點儲存圖示,回到清單後點選該設定檔使其打勾。ClashX Meta:點擊 macOS 選單列的貓形圖示 →「設定」→「託管設定檔」→「管理」→「新增」,貼上連結並確認,之後在「設定檔」子選單中勾選它。

匯入成功的判斷標準是一致的:設定檔清單出現新項目,且用戶端的「代理」頁面能看到一長串節點分組與節點名稱。如果想確認取得的設定內容,可以用用戶端的「編輯」功能開啟它,一份正常的 Clash 設定檔開頭大致長這樣:

config.yaml(節選)
mixed-port: 7890
mode: rule
log-level: info

proxies:
  - name: "HK-01"
    type: ss
    server: example-server.net
    port: 8443

匯入報錯或節點數為零,九成是連結格式問題:要麼複製不完整,要麼是 Base64 通用訂閱而非 Clash 格式。先回服務商後台換 Clash 專用連結再試,仍失敗再對照 FAQ 的安裝設定分類逐項排查。

STEP 2

第二步:選擇代理模式

目標:把運作模式切到規則模式,讓流量依設定檔中的規則自動分流。

Clash 有三種運作模式,決定「哪些流量走代理、哪些直連」。切換入口:Clash Verge Rev 在左側「代理」頁頂部的三個標籤;Clash Plus 與 FlClash 在主介面的模式選擇器;ClashX Meta 在選單列圖示 →「出站模式」;Clash Meta for Android 在主介面點擊「代理」卡片後頂部切換。三種模式的行為如下:

規則模式(rule)——建議日常使用。設定檔的 rules 區塊由上到下逐條比對每個連線:中國大陸網站與區域網路直連,列在規則中的境外服務走代理,既不拖慢中國大陸網站的存取速度,也不浪費訂閱流量。匯入的訂閱一般都帶有完整規則,選它就能直接使用。

全域模式(global)——所有流量不分對象全部走同一個節點。僅在懷疑規則漏配、需要快速驗證「到底是節點問題還是規則問題」時暫時切換,驗證完記得切回來。

直連模式(direct)——所有流量都不走代理,等同於暫時關閉分流但保留用戶端運行。排查「開著 Clash 反而打不開某網站」這類問題時有用。

模式對應設定檔裡的 mode 欄位,在介面上切換與改這一行是等價的:

config.yaml
mode: rule   # 可選值: rule / global / direct

把模式設為「規則」後,這一步就完成了。規則本身如何撰寫、GEOIPMATCH 這些規則類型各自比對什麼,屬於進階內容,本頁不展開——YAML 手冊的規則語法章節有逐段拆解。另外部分用戶端還提供 TUN 模式開關,它不是第四種運作模式,而是接管流量的另一種方式,首次設定不需要碰,概念見概念速查

STEP 3

第三步:開啟系統代理並連線

目標:讓作業系統把流量交給 Clash,並選定一個可用節點。

匯入訂閱、選好模式之後,Clash 已經在本機 127.0.0.1:7890 連接埠監聽,但系統流量還沒有交給它——這就是「設定都做完了卻還是直連」最常見的原因。需要開啟系統代理開關:

  1. 桌面端:開啟系統代理開關

    Clash Verge Rev 在左側「設定」頁,找到「系統代理」開關並開啟;Clash Plus 與 FlClash 的開關就在主介面顯眼位置。開啟後,用戶端會把系統的 HTTP/HTTPS 代理指向本機監聽連接埠。想確認是否寫入成功:Windows 開啟「設定 → 網路和網際網路 → 代理」,應看到手動代理已開啟且位址為 127.0.0.1、連接埠 7890;macOS 在「系統設定 → 網路 → 詳細資訊 → 代理」中能看到同樣的項目。ClashX Meta 則是點選單列圖示勾選「設為系統代理」,首次會請求安裝輔助程式,輸入一次系統密碼即可。

  2. Android / iOS:啟動 VPN 通道

    行動端沒有「系統代理」開關,統一透過系統 VPN 介面接管流量。Clash Meta for Android 與 Android 版 Clash Plus 都是在主介面點擊醒目的啟動按鈕,首次會跳出「連線要求」系統對話框,點「確定」後狀態列出現鑰匙形圖示即為接管成功。iOS 版 Clash Plus 同理,開關切到開啟後「設定」裡的 VPN 狀態會變為已連線。

  3. 選擇一個節點

    回到「代理」頁面,展開預設的節點分組(名稱通常是「節點選擇」或類似名稱)。先點分組右上角的閃電或測速圖示做一輪延遲測試,數字變綠後,點選一個延遲在 300 毫秒以內的節點。規則模式下選中的節點只承接命中代理規則的流量,中國大陸流量不受影響。延遲數字的含義與侷限,FAQ 的使用技巧分類有單獨說明。

系統代理只對遵守代理設定的應用程式生效,瀏覽器基本都會遵守,部分命令列工具與遊戲不會遵守。這類流量需要 TUN 模式在網路層接管,涉及管理員權限與服務安裝,不屬於首次設定的必做項,進階做法見 YAML 手冊對應章節。

STEP 4

第四步:驗證是否生效

目標:用兩種獨立的方式確認流量確實經過了所選節點。

最直接的驗證:開啟瀏覽器,存取一個平時無法直連載入的境外網站。能正常開啟,說明「系統代理 → Clash → 節點」這條鏈路整體是通的。為排除快取干擾,建議用無痕視窗存取,或強制重新整理一次頁面。

第二重確認:回到用戶端的「連線」(Connections)頁面——Clash Verge Rev 與 FlClash 在左側邊欄,Clash Meta for Android 在主介面卡片中。保持該頁面開啟,再切回瀏覽器隨意點開幾個頁面,連線清單應當即時滾動出新紀錄,每條紀錄標註了目標網域、命中的規則以及出站鏈路。看到境外網域的紀錄尾端掛著你剛才選的節點名稱,就可以確定分流按預期運作;如果所有紀錄都顯示 DIRECT,說明系統代理沒接上,回到第三步重新檢查開關。

習慣命令列的話,還可以在終端機裡明確指定本機代理連接埠發送一個請求,讓驗證結果不依賴瀏覽器本身的代理行為:

terminal
curl -x http://127.0.0.1:7890 -I https://www.google.com

回傳 HTTP/2 200 或任意 3xx 回應標頭即為成功;顯示 Connection refused 說明 Clash 沒有在監聽該連接埠(檢查用戶端是否在運行、連接埠是否被改過);長時間無回應後逾時,多半是目前節點無法使用,回到代理頁換一個節點再試。

兩重驗證都通過,首次設定到此完成。日常使用只需保持用戶端在背景運行;訂閱預設會依週期自動更新,也可以在訂閱頁手動點更新按鈕拉取最新節點。

如果驗證失敗:先切「全域模式」重試一次——全域模式下能開啟則問題在規則,打不開則問題在節點或鏈路。再依序檢查系統時間是否準確(誤差超過一分鐘會導致大量協定交握失敗)、訂閱是否過期、防火牆是否攔截了用戶端。更完整的排查樹見 FAQ 的故障排查分類,瀏覽器顯示憑證錯誤這類特定症狀在技術筆記中有專文分析。

NEXT

設定完成之後

本頁涵蓋的是「跟著做就能通」的主線,想理解每一步背後的機制,按需繼續:

YAML 手冊

設定檔逐段參考:通用欄位、節點欄位、策略組、規則語法與覆寫合併,適合想自行修改設定的使用者。

閱讀手冊

概念速查

訂閱、策略組、TUN、GeoIP……依分類整理的術語解釋,遇到陌生詞隨手查。

開啟速查表

常見問題

依「基礎認知 / 安裝設定 / 使用技巧 / 故障排查」分類的問答合集,設定卡住先來這裡。

查看 FAQ