10 分鐘設定路徑

Clash 訂閱匯入、連線與驗證

從一份可用設定開始,依序完成訂閱匯入、規則模式選擇、啟用系統代理與連線檢查。本文僅保留首次使用所需的主要步驟,適合 Clash Plus、Clash Verge Rev、FlClash 及採用 mihomo 核心的常見圖形客戶端。

  • 訂閱設定
  • 規則模式
  • 系統代理
  • 連線驗證

開始設定前,需要準備一個與目前作業系統相符的 Clash 圖形客戶端,以及一個可正常讀取的訂閱網址或本機 YAML 設定檔。Windows 與 macOS 使用者通常可以選擇 Clash Plus、Clash Verge Rev 或 FlClash;Android 使用者可以使用 Clash Plus、Clash Meta for Android 或 FlClash;iOS 的介面與桌面版差異較大,但匯入設定、選擇策略與建立連線的邏輯相同。若尚未安裝客戶端,可以先前往下載頁依平台選擇。

訂閱網址通常由設定服務提供,內容可能包含代理項目、策略組、規則集與 DNS 設定。不要把網頁帳號的登入網址當成訂閱網址,也不要將說明文字直接儲存為 YAML。可匯入的訂閱連結一般會由服務頁面清楚標示,複製時應保持網址完整,避免遺漏末尾參數。使用本機檔案時,副檔名通常為 .yaml.yml,內部縮排必須維持原樣。

同時檢查系統日期、時間與時區是否正確。部分協定依賴正確的時間資訊建立連線,系統時間偏差過大時,客戶端可能出現測速失敗、連線立即中斷或所有請求逾時。桌面版也應關閉舊代理工具遺留的系統代理設定,避免兩個客戶端同時修改同一項系統設定。首次操作建議只保留一個 Clash 客戶端執行,確認基本連線後,再處理開機自動啟動、TUN、覆寫設定等進階功能。

01 客戶端已安裝

版本與系統架構相符,且能正常開啟設定頁面。

02 設定可讀取

訂閱網址完整,或本機 YAML 檔案來源明確。

03 系統時間正確

日期、時區與自動校時狀態符合目前所在地。

從訂閱網址匯入

開啟客戶端後,先尋找「訂閱」、「設定」或「Profiles」頁面。桌面客戶端通常會在頁面頂端提供輸入框與匯入按鈕,行動版則可能將入口放在右上角的加號選單中。將完整訂閱網址貼到輸入框,必要時填寫方便辨識的名稱,例如「日常設定」,然後點選「匯入」、「新增」或「下載」。客戶端會請求遠端內容並建立一筆新的設定紀錄。

匯入完成後,不要立即開啟系統代理。先查看設定紀錄是否顯示名稱、更新時間或代理數量,再進入代理頁面確認至少出現一個策略組。如果設定頁只新增一筆紀錄,但代理頁仍然空白,可能是訂閱內容未成功解析;如果客戶端直接提示格式錯誤,則需要重新確認複製的網址是否完整。某些服務會同時提供通用訂閱、Clash 訂閱與其他客戶端格式,此時應優先選擇明確標示適用於 Clash 或 mihomo 的格式。

當設定清單中有多份內容時,需要點選目標設定,並執行「啟用」、「設為目前」或類似操作。僅完成下載不代表客戶端正在使用該設定。可以觀察設定項目是否帶有目前狀態標記,也可以返回首頁查看目前設定名稱是否已變更。確認目前項目後再進入下一步,這樣後續看到的策略組與規則才屬於剛匯入的設定。

從本機 YAML 檔案匯入

使用本機檔案時,在設定頁選擇「從檔案匯入」,或將 YAML 檔案拖曳至客戶端指定區域。Android 通常會開啟系統檔案選擇器,需要授予客戶端讀取所選檔案的權限;macOS 可能要求允許存取下載項目或文件項目。匯入成功後,同樣要將該檔案設為目前設定。若客戶端提示 YAML 解析失敗,應優先檢查縮排層級、冒號後的空格與清單項目格式,而不是反覆切換代理模式。

本機設定適合需要固定規則或自行維護參數的情境,但首次使用不建議同時啟用覆寫指令碼、全域擴充設定與多個規則提供者。設定層疊越多,發生問題時越難判斷實際生效值。先使用原始設定完成一次連線,之後再逐項加入自訂內容。關於協定欄位、訂閱相容性與設定遷移的詳細差異,可查閱協定手冊中的訂閱格式章節

進入下一步前確認
  • 設定清單中已出現目標訂閱或 YAML 檔案。
  • 該設定已設為目前使用項目,而不只是保存在清單中。
  • 代理頁面可以看到策略組及可選擇的代理項目。

首次使用優先選擇規則模式

設定就緒後,進入客戶端的「模式」、「Mode」或代理設定區域。常見選項包括規則模式、全域模式與直連模式。首次設定建議選擇規則模式,也就是常見的 Rule。在此模式下,每個請求會依照設定中的規則順序比對:某些網域或網路可以直連,其他請求交由指定策略組處理,未命中的請求則由最後一條規則承接。這樣既能驗證訂閱中的規則是否正常載入,也更符合多數設定的預設設計。

全域模式通常會將大部分請求交給同一個全域策略,適合短時間排查規則是否造成連線差異,但不宜將它視為所有問題的解決方式。直連模式會繞過代理,主要用於暫時恢復網路或進行對照測試。如果規則模式下某個網站無法存取,但全域模式可以開啟,應進一步檢查規則命中與策略組選擇;如果兩種模式都失敗,則應回頭檢查設定、代理可用性或系統接入狀態。

為主要策略組指定代理

進入「代理」或「Proxies」頁面後,會看到由設定定義的多個策略組。名稱可能是「節點選擇」、「自動選擇」、「故障轉移」、「媒體服務」或其他自訂文字。先找到負責預設流量的主要策略組,點選後選擇一個明確的代理項目。若組內包含 DIRECT、自動測試組與多個代理,首次驗證可以先手動選擇一個狀態正常的代理,減少自動切換帶來的變數。

客戶端提供的延遲測試只能說明測試網址當時是否可達,以及建立請求所需的大致時間,不能單獨證明所有網站與應用程式都能正常使用。某個項目顯示較低延遲,也可能因協定參數、網路路徑或目標服務差異而無法完成實際請求。因此,測速用於縮小選擇範圍,最終仍應以第四步的實際連線紀錄與頁面存取結果為準。

若策略組採用 url-testfallbackload-balance,客戶端可能顯示為「自動選擇」、「故障轉移」或「負載平衡」。這些組的選擇邏輯不同:自動測試通常偏向測試結果較佳的代理,故障轉移更重視目前代理失效後的切換順序,負載平衡則會將連線分配至多個代理。首次入門只需確認主要策略組有可用選擇,不必立即調整測試間隔、容錯值或雜湊策略。詳細差異可前往協定手冊繼續查閱。

Rule 規則模式

依網域、IP 與規則集進行分流,適合作為日常設定與首次驗證的起點。

Global 全域模式

主要流量交給同一項策略,可用於判斷問題是否與分流規則有關。

Direct 直連模式

請求直接連線,適合暫時恢復網路或與代理連線結果進行對照。

先確認核心正在執行

返回客戶端首頁或設定頁,檢查核心狀態。採用 mihomo 的客戶端通常會顯示「執行中」、「Service Running」或可操作的啟動按鈕。部分桌面客戶端開啟後會自動啟動核心,另一些則需要手動點選啟動;如果涉及服務模式,Windows 可能會跳出管理員權限確認,macOS 可能要求輸入系統密碼安裝輔助服務。完成授權後等待狀態穩定,再繼續開啟系統代理。

如果核心無法啟動,先查看連接埠占用與錯誤記錄。常見情況是另一款代理客戶端仍在背景執行,或舊程序占用了設定中的 mixed-port、HTTP 連接埠或 SOCKS 連接埠。關閉其他客戶端後重新啟動,比同時修改多個連接埠更容易確認原因。若記錄直接指出無法辨識設定欄位,可能是目前核心與設定支援能力不相容,此時應更新客戶端或選擇相容的設定格式。

桌面版啟用系統代理

Windows 與 macOS 使用者在核心執行後,開啟「系統代理」、「System Proxy」或「設為系統代理」開關。此操作會將代理位址寫入作業系統的網路設定,瀏覽器以及遵循系統代理的應用程式隨後會將請求傳送給 Clash。開關啟用後不要立即結束客戶端,因為系統代理只負責將流量指向本機監聽連接埠,真正處理連線的仍是正在執行的核心。

有些瀏覽器使用獨立的代理設定,部分命令列工具也不會自動讀取系統代理。首次驗證建議先使用系統內建瀏覽器或常見桌面瀏覽器,避免一開始就用行為特殊的應用程式測試。確認瀏覽器可用後,再依目標應用程式的網路設定決定是否需要單獨填寫 HTTP 或 SOCKS 位址,或改用涵蓋範圍更廣的 TUN 模式。

行動版允許建立系統連線

Android 與 iOS 客戶端通常透過系統 VPN 介面接管流量。點選連線按鈕後,系統會跳出網路連線授權提示,確認後狀態列會顯示相應的連線標識。此授權代表允許客戶端建立本機網路通道,不等於已選對代理,因此仍需保留第二步中的策略組選擇。若系統提示已有其他 VPN 正在執行,應先中斷原有連線,再重新啟動 Clash 客戶端。

何時考慮 TUN 模式

系統代理適合瀏覽器與遵循系統設定的桌面應用程式,設定路徑較短,首次故障排查也更清楚。TUN 模式會透過虛擬網路介面涵蓋更多流量,適合不讀取系統代理的應用程式、部分命令列程式,或需要統一處理 DNS 的情境。啟用 TUN 可能需要管理員權限、輔助服務或額外網路元件,因此本教學建議先使用系統代理完成瀏覽器驗證,再依實際需求開啟。

切換至 TUN 後,應避免同時讓其他網路工具修改路由或 DNS。若連線出現變化,可以先關閉 TUN,確認系統代理路徑仍然正常,再檢查 TUN 堆疊、DNS 劫持與路由排除項目。關於系統代理、TUN、DNS 模式及不同系統權限的完整說明,請參考協定手冊的網路與系統章節

先用瀏覽器發起新請求

保持客戶端在前景或背景執行,關閉瀏覽器中已開啟的測試頁面,再建立新分頁存取一個穩定的網站。重新開啟頁面比重新整理舊頁面更可靠,因為瀏覽器快取、既有連線與 DNS 快取可能讓舊分頁沒有產生完整的新請求。頁面能夠載入只是第一層結果,還需要返回客戶端查看連線清單是否出現對應網域。

開啟「連線」、「Connections」或「記錄」頁面,尋找剛才存取的網域。正常情況下可以看到請求目標、命中的規則、使用的策略組,以及最後選擇的代理或 DIRECT。如果目標網站依設定預期使用代理,紀錄中應顯示相應的策略鏈;如果原本應直連的網站顯示為 DIRECT,也代表規則模式正在運作。驗證重點不是所有請求都顯示相同路徑,而是實際結果與規則設計一致。

區分瀏覽器成功與全系統成功

瀏覽器可以存取後,再開啟一個實際需要使用的應用程式進行測試,並同步觀察連線清單。如果瀏覽器有紀錄,但目標應用程式完全沒有新連線,該應用程式可能不讀取系統代理,或使用了獨立的網路堆疊。此時可以檢查應用程式本身的代理選項,桌面版也可以在了解權限要求後測試 TUN 模式。若連線清單出現請求但狀態為逾時,表示流量已進入 Clash,問題更可能位於代理項目、協定參數、DNS 或目標網路路徑。

命令列工具需要個別判斷。部分工具會讀取系統環境變數,部分工具使用自己的代理參數,還有一些程式只有在 TUN 模式下才會被接管。因此,不要用單一命令列請求直接否定系統代理狀態。先以瀏覽器與客戶端連線紀錄建立基準,再針對特定工具設定代理位址,這樣可以區分系統接入問題與應用程式設定問題。

檢查模式切換是否符合預期

為確認規則影響,可以使用同一個網站進行一次對照:保持代理項目不變,短暫切換至全域模式並重新開啟頁面,然後再切回規則模式。若全域模式成功而規則模式失敗,應查看規則命中哪個策略組,以及該組是否誤選直連或不可用項目。若兩種模式都失敗,則檢查目前設定、主要策略組與代理本身。完成對照後應恢復規則模式,避免後續所有請求持續使用全域策略。

也可以進行一次恢復測試:關閉系統代理或中斷行動版連線,確認客戶端狀態與系統連線標識同步變化,然後重新連線。此動作能驗證權限與開關是否可以重複運作。桌面版若關閉系統代理後瀏覽器仍指向本機連接埠,應進入系統網路設定檢查代理項目是否殘留;行動版若中斷後系統圖示仍在,則檢查是否有其他 VPN 應用程式接管連線。

A 頁面可以載入

證明目標請求取得了可用回應,但仍需查看客戶端紀錄。

B 連線清單有紀錄

證明應用程式流量已進入 Clash 的本機處理鏈路。

C 規則命中符合預期

證明目前模式、策略組與最終路徑之間的關係正確。

故障排查

連線失敗時依鏈路逐段檢查

不要同時修改設定、模式、DNS 與 TUN。先判斷問題發生在匯入、策略選擇、核心執行、系統接入或目標請求,再只調整對應環節。

IMPORT

匯入訂閱後代理頁面空白

返回設定頁確認目標設定是否已設為目前項目,再執行一次手動更新。如果更新提示格式錯誤,重新複製適用於 Clash 或 mihomo 的訂閱網址;使用本機檔案時檢查 YAML 縮排與欄位相容性。在策略組尚未出現前,不要繼續切換系統代理,因為客戶端還沒有可執行的代理選擇。

CORE

系統代理已開啟但網頁無法存取

先確認核心仍在執行,並查看本機監聽連接埠是否已啟動。若核心停止,系統代理會將流量傳送到沒有程式接收的本機連接埠。關閉系統代理,解決核心啟動或連接埠占用問題後,再重新開啟。記錄中的設定解析錯誤與連接埠繫結失敗,通常比瀏覽器提示更接近真正原因。

POLICY

連線有紀錄但請求持續逾時

這表示流量已進入客戶端。檢查連線紀錄最後使用的策略組與代理項目,並改用同組內另一個可用項目測試。接著比較規則模式與全域模式的結果:只有規則模式失敗時檢查規則命中;兩者都失敗時檢查代理參數、訂閱狀態與目前網路。測速結果只能作為參考,不能取代實際請求。

APP

瀏覽器可用但某個應用程式無法使用

觀察啟動該應用程式時連線清單是否出現新紀錄。完全沒有紀錄通常表示應用程式未讀取系統代理,可檢查應用程式內的代理選項,或在桌面版評估 TUN 模式;有紀錄但請求失敗時,則查看目標網域、規則與最終策略。依「是否進入 Clash」進行分流排查,可以避免反覆重新安裝客戶端。

CONFIGURATION COMPLETE

完成基本設定後的維護順序

先維持目前設定穩定使用,再逐項處理訂閱自動更新、開機自動啟動、TUN、DNS 覆寫與自訂規則。每次只增加一個變數,並在修改後重新檢查連線紀錄與規則命中。