Clash setup route

Clash 設定教學:從匯入訂閱到連線驗證

按照四個連續步驟完成基本設定:先讓用戶端讀取訂閱,再選擇合適的代理模式,接著建立連線,最後透過網頁、日誌與規則命中結果確認設定確實生效。整個流程適合首次安裝用戶端、剛更換訂閱,或需要重新檢查代理設定的情境。

預計 10 分鐘 訂閱匯入 規則模式 連線驗證

Operation map

依序完成四個步驟

不要在訂閱尚未載入時直接測試節點,也不要在模式、系統代理與 TUN 同時變動時判斷故障。每一步先確認結果,再進入下一步,故障排查會更容易。

Subscription

匯入訂閱設定

首先準備訂閱服務提供的訂閱網址。這通常是一段以 https:// 開頭的連結,可能透過複製按鈕取得,也可能需要在服務商的控制台中選擇 Clash、Mihomo 或通用訂閱格式後產生。訂閱網址是設定入口,使用前應確認來源可靠,並避免將網址公開貼到論壇、截圖或公開文件中。本文不要求手動編輯節點內容,基本流程只需讓用戶端能夠存取並解析這份設定。

開啟用戶端後,尋找名為 Profiles、設定、訂閱管理或 Profiles 管理的頁面。桌面版通常會在左側導覽列顯示此入口,行動版則可能需要先開啟選單。進入頁面後,找到訂閱 URL 輸入框,完整貼上網址,再填寫容易辨識的名稱,例如日常設定或個人訂閱。名稱僅用於在本機區分多個設定,不會改變訂閱內容。確認輸入框中沒有多餘空格或換行後,點選儲存、新增或匯入。

儲存完成後,訂閱通常會出現在設定清單中。此時不要急著開啟系統代理,先查看清單中的狀態資訊。首次加入的設定可能顯示等待更新、未啟用或僅有名稱,這不代表節點已經可以使用。點選該項目旁的更新按鈕,或開啟項目詳細資訊後執行更新。用戶端會請求訂閱網址、下載設定並嘗試解析 YAML 內容。更新期間請保持網路連線;若出現逾時,可稍候片刻後再重試一次。

更新成功後,清單通常會顯示更新時間、設定大小、節點數量或可用狀態等資訊。不同用戶端顯示的欄位不完全相同,重點是確認設定檔已從訂閱網址取得,並且能由目前的核心解析。接著點選這份設定的啟用、設為目前設定或啟動按鈕,讓它成為正在執行的設定。完成這一步後,後續的策略群組與代理模式才會讀取剛更新的內容。

如果更新失敗,先檢查訂閱網址是否完整複製,再確認目前網路能否開啟該網址。若瀏覽器可以存取,但用戶端仍提示解析失敗,可能是回傳內容不是 Clash 相容格式,或訂閱服務暫時回傳錯誤頁面。此時請保留原本可用的設定,不要反覆刪除設定檔;可參考安裝設定問題中的檢查順序,確認格式、權限與更新時間。設定成功啟用後,再進入第二步選擇代理模式。

Mode selection

選擇代理模式

設定檔啟用後,開啟用戶端的執行模式、Mode 或代理模式頁面。常見選項包括 Rule、Global 與 Direct,繁體中文介面可能顯示為規則、全域與直連。它們決定連線要交由哪條路徑處理,而不是決定節點本身是否上線。第一次使用時建議先選擇 Rule 規則模式,因為大多數訂閱設定已包含網域、網址與兜底規則,日常存取可依照設定設計的策略群組進行分流。

選擇 Rule 後,回到 Proxies、代理或策略群組頁面。這裡通常會看到一個或多個策略群組,例如 Proxy、節點選擇、自動選擇或地區分組。先開啟最外層的策略群組,確認其中有可選擇的節點或策略。若策略群組顯示為空,先回到第一步檢查目前設定是否確實更新成功;如果節點存在但全部不可用,再查看用戶端的延遲測試、連線日誌或訂閱服務狀態,不要將空的策略群組誤判為模式設定錯誤。

Global 全域模式適合短時間診斷:它會讓大多數請求直接交由目前選取的代理策略處理,減少規則比對帶來的變數。當 Rule 模式下某個目標無法開啟時,可以暫時切換至 Global,再選擇一個明確可用的節點進行測試。如果 Global 可以連線而 Rule 不行,問題通常出在規則、策略群組或 DNS 處理,而非節點本身。測試結束後應切回 Rule,避免日常流量全部經過同一項策略。

Direct 直連模式會讓連線繞過代理,適合確認本地網路是否正常,或比較同一網址在直連與代理路徑下的差異。切換至 Direct 前請記住目前模式,測試完成後恢復為 Rule。不要同時修改模式、節點與系統代理開關,否則即使結果發生變化,也很難判斷究竟是哪項設定造成的。模式的詳細行為、規則比對順序與策略群組關係,可繼續閱讀新手到進階手冊中的規則分流章節

確認已選取 Rule,且代理策略群組中有明確的節點或策略後,第二步就完成了。此時用戶端只是準備好處理路徑,未必已經接管系統流量。下一步需要分別檢查節點連線與系統代理開關;桌面環境與行動環境在此處的操作差異最大。

Connection

建立代理連線

先在代理策略群組中選擇一個節點或可用策略。如果介面提供延遲測試,可以對單一節點執行測試,但延遲數值只代表測試網址與測試當下的結果,不等同於所有網站都能存取。選擇節點後,確認它是否出現反白、勾選標記或目前選取提示。若策略群組本身設為自動選擇,先確認自動策略確實已選出成員,再進行後續連線。

接著開啟 General、一般、系統代理或 System Proxy 頁面。Windows 與 macOS 用戶端通常提供系統代理開關,開啟後會將遵循系統代理設定的瀏覽器與應用程式指向 Clash 的本機連接埠。開關開啟後,檢查頁面是否同時顯示 HTTP、SOCKS 或混合連接埠。常見設定會監聽本機位址,例如 127.0.0.1,但實際連接埠應以目前用戶端頁面顯示為準,不要直接套用其他教學中的數字。

在 Android 上,用戶端通常會透過系統 VPN 授權接管流量;點選啟動、連線或允許 VPN 後,系統狀態列可能出現鑰匙或 VPN 標記。首次啟動時會跳出系統授權視窗,請確認是目前安裝的用戶端後選擇允許。iOS 用戶端也會透過系統網路擴充功能請求授權,連線狀態需要在用戶端與系統設定中一併確認。行動裝置的電池最佳化、背景限制與網路切換可能影響持續連線,出現間歇性斷線時也應將這些環境因素納入考量。

TUN 模式是更深層的流量接管方式,適用於部分應用程式不遵循系統代理、需要處理 UDP,或希望讓更多系統連線進入核心的情況。基本設定不必一開始就啟用 TUN。先使用系統代理完成瀏覽器驗證,確認訂閱、節點、模式與本機連接埠都正常,再依實際需求啟用 TUN。啟用時請閱讀系統權限提示,某些平台需要管理員權限或安裝網路擴充功能;若啟用後網路異常,應先關閉 TUN,恢復到已知正常狀態,再排查路由與 DNS。

完成節點選擇並開啟系統代理後,先不要連續切換多個節點。等待幾秒,讓用戶端建立連線並產生日誌,然後進入第四步驗證。若系統代理開關無法維持開啟,請檢查是否有其他 VPN、代理工具或系統管理策略正在覆寫設定;若用戶端顯示正在執行,但瀏覽器完全沒有連線紀錄,則優先檢查瀏覽器是否使用了獨立的代理設定。

Verification

驗證代理是否生效

驗證可分為三個層次:先確認用戶端本身正在執行,再確認應用程式請求進入本機連接埠,最後確認規則與節點是否依預期處理。開啟一個平時能正常存取的普通網頁,觀察頁面是否正常載入。網頁能開啟只能表示基本網路可用,不能單獨證明請求已經經過代理,因此還需要回到用戶端查看連線紀錄。多數用戶端會在 Connections、連線、日誌或活動請求頁面顯示網域、規則結果與策略群組。

在連線紀錄中找到剛才開啟網頁所產生的請求,查看是否出現,以及比對結果是 Proxy、Direct 或其他策略。若完全沒有紀錄,表示應用程式沒有將請求交給 Clash,請優先檢查系統代理是否開啟、瀏覽器是否個別設定了代理,以及用戶端監聽位址是否只綁定在其他網路介面。若紀錄出現並顯示 Direct,未必代表故障;許多中國大陸常用網站或訂閱中的直連規則本來就會選擇 Direct。此時應改用依設定應走代理的測試目標,或在規則詳細資訊中確認命中路徑。

如果連線紀錄顯示請求已進入 Proxy,但頁面仍無法載入,先檢查目前策略群組選取的節點,再查看日誌中的錯誤類型。連線逾時、遠端關閉、TLS 交握失敗與 DNS 解析失敗,對應的處理方向各不相同。可以先更換一個節點進行比較,但每次只變更一項條件。若所有節點都失敗,請檢查系統時間、網路切換、訂閱更新時間與用戶端核心日誌;若只有某個網域失敗,則查看該網域的規則命中、DNS 設定與目標服務狀態。

確認請求路徑後,再檢查本機連接埠。用戶端的設定頁通常會列出 HTTP、SOCKS 或 Mixed Port。若瀏覽器手動填寫代理,應使用目前顯示的位址與連接埠,並確保協定類型相符;系統代理模式通常會由用戶端自動寫入這些值。連接埠被其他程式佔用,或設定頁顯示的連接埠與日誌實際監聽的連接埠不一致,都可能導致開關看似開啟,但應用程式無法連網。發生這種情況時,重新啟動用戶端,並檢查是否有重複執行的代理程式。

最後使用獨立的網路資訊頁面查看出口資訊,比較開啟代理前後的結果。不要只根據單一頁面的地區文字判斷是否生效,還要結合用戶端連線紀錄、規則命中與目前節點狀態。對於需要處理更多應用程式的情境,再單獨測試 TUN;TUN 驗證應逐一開啟目標應用程式,觀察連線紀錄是否出現,避免一次啟用大量應用程式後難以定位異常。完成驗證後,記錄目前有效的設定名稱、模式、策略群組與連接埠設定,之後更新訂閱或更換用戶端時即可快速恢復。

如果完成四個步驟後仍然無法連線,可以先退回上一次確認可用的設定,重新執行單一節點、Global 暫時測試與 Direct 對照測試。常見問題頁面提供訂閱解析、連接埠、DNS 與規則排查入口;需要了解設定欄位、核心能力或 TUN 運作方式時,再進入新手到進階完整手冊,不要在基本流程中一次修改過多進階參數。

Finish check

完成後的檢查清單

目前設定已啟用,執行模式為 Rule,策略群組中已有明確選擇,系統代理或 VPN 狀態已開啟,連線紀錄可以看到測試請求,且規則結果符合預期。符合這些條件後,日常使用只需留意訂閱更新與用戶端執行狀態,不必頻繁修改連接埠或模式。