Clash 使用教學:訂閱、模式、連線、驗證
從一條可用的 Clash 訂閱開始,依序完成設定匯入、規則模式選擇、系統流量接管與結果檢查。每一步都以前一步的可見結果為依據,適合首次安裝後直接照著操作。
準備客戶端與有效的設定來源
開始操作前,需要準備已安裝的 Clash 圖形客戶端,以及服務提供者提供的 Clash 設定來源。最常見的來源是一個以 https:// 開頭的訂閱網址,也可能是本機 YAML 設定檔。訂閱網址、單一節點連結與 YAML 檔案的用途不同:訂閱網址通常可由客戶端定期更新,YAML 檔案是一次匯入的完整設定,而單一節點連結不一定能直接貼入客戶端的訂閱輸入框。
如果尚未安裝客戶端,請先前往客戶端下載頁,依目前作業系統選擇圖形客戶端。Windows 與 macOS 使用者通常會使用具備系統代理控制與設定管理頁面的桌面客戶端;Android 與 iOS 透過系統提供的 VPN 介面接管流量;Linux 桌面可使用圖形客戶端,伺服器或路由器環境則需要進一步了解核心、服務管理與設定路徑。本頁僅處理圖形客戶端首次連線的共通流程,更深入的系統整合內容請參閱完整使用手冊。
安裝完成後先啟動客戶端,但暫時不要同時開啟其他代理工具、瀏覽器代理擴充功能或系統級網路接管程式。多個工具同時修改系統代理、虛擬網卡或 DNS 時,很難判斷實際流量由哪個程式處理。若之前使用過其他代理軟體,請先退出相關程式,並在系統網路設定中確認沒有留下手動代理位址。完成準備後,再從匯入訂閱開始,後續每一步都能得到清楚的檢查結果。
匯入 Clash 訂閱並確認設定內容
找到設定或訂閱頁面
開啟客戶端後,先尋找「設定」「訂閱」或「Profiles」頁面。這個頁面用來儲存客戶端可載入的設定,不是「代理」或「Proxies」頁面。代理頁面用於選擇策略群組與出口,只有設定成功載入後才會顯示有意義的內容。進入設定頁面後,通常可以看到從 URL 匯入、本機檔案匯入、更新間隔以及現有設定清單等入口。
如果取得的是訂閱網址,請選擇「從 URL 匯入」或同等功能的按鈕,將網址從頭到尾完整貼入輸入框。複製時不要額外加入空格、換行或中文標點。設定名稱可以填寫方便辨識的服務名稱,但名稱只影響本機顯示,不會改變訂閱內容。儲存後點選「匯入」「下載」或「更新」,等待客戶端完成請求。
如果取得的是 YAML 檔案,請選擇本機檔案匯入,並選取副檔名為 .yaml 或 .yml 的檔案。不要把 YAML 檔案中的部分文字貼入訂閱 URL 輸入框,也不要把一般網頁網址當作訂閱網址。想進一步區分這些格式,可以閱讀Clash 訂閱連結與 YAML 設定說明。
確認設定已真正載入
匯入成功後,設定清單中應出現一個新項目。選取該項目,使其成為目前啟用的設定,然後前往「代理」頁面查看內容。正常情況下,這裡會出現數個策略群組,例如自動選擇、節點選擇、故障轉移或依用途分類的群組;群組內才是可供選擇的節點或其他策略。不同訂閱的群組名稱由設定提供者決定,因此不必要求與範例名稱完全相同。
只看到「匯入成功」的短暫提示還不夠。還應檢查設定更新時間是否已變更、代理頁面是否出現策略群組,以及執行日誌中是否有明顯的 YAML 解析錯誤。若設定清單出現項目,但切換後代理頁面仍然空白,可能是匯入內容不是完整的 Clash 設定,或客戶端沒有將新設定設為目前設定。回到設定頁面點選該項目,再執行一次啟用或設為使用中設定。
匯入失敗時先檢查輸入類型
若客戶端提示網路錯誤、狀態碼異常或下載失敗,請先在瀏覽器重新開啟服務提供者的管理頁面,確認訂閱仍然有效,再重新複製網址。不要在公開網頁、截圖或群組聊天中展示完整訂閱網址,因為該網址通常可直接取得個人設定。若提示 YAML 語法錯誤,問題可能出在設定內容,而不是目前的網路連線;此時應請提供者重新產生設定,或改用其明確標示的 Clash 訂閱入口。
完成匯入後不要急著開啟系統代理。先確認設定能顯示策略群組,因為下一步需要在這些群組中選擇實際出口。設定與策略群組的關係較為複雜,本教學只保留完成連線所需的判斷方法;關於代理群組、規則提供者與設定結構的完整說明,請參閱術語表與系統使用手冊。
選擇規則模式與主要策略群組
首次使用優先選擇規則模式
設定載入完成後,進入「模式」「代理模式」或「Mode」設定。常見選項包括規則模式、全域模式與直連模式。首次設定建議選擇規則模式,也就是介面中的 Rule。此模式會依設定中的 DOMAIN、IP-CIDR、GEOIP、MATCH 等規則逐一判斷流量,再將連線交給指定策略群組。如此既能讓需要代理的目標進入代理群組,也能讓區域網路或設定中標記為直連的目標維持直接連線。
全域模式會將大部分由客戶端接管的流量交給同一個全域策略,適合暫時判斷規則是否造成存取差異,但不適合作為未經檢查的預設選項。直連模式則讓受接管的流量略過代理出口,常用於暫停代理效果或進行對照測試。三種模式改變的是流量分配邏輯,不等同於啟動或停止客戶端;即使介面顯示「執行中」,選擇直連模式後也可能看不到代理出口變化。
在代理頁面選擇實際出口
選好 Rule 後進入「代理」或「Proxies」頁面。這裡通常會依策略群組分區顯示。先找到負責主要出口選擇的群組,可能稱為「節點選擇」「代理」「PROXY」,也可能由設定提供者使用其他名稱。點選該群組,再從群組內選擇具體節點、自動選擇群組或故障轉移群組。若不知道該選哪個,可先使用設定中提供的自動選擇項目;不要同時在多個層級任意切換,因為一個策略群組可能引用另一個策略群組,最終出口取決於完整的引用關係。
部分客戶端會在節點旁顯示延遲測試按鈕。延遲測試只能說明客戶端能否在測試條件下連線至目標,以及要求往返時間的大致情況,不能單獨證明所有網頁都能存取。完成選擇後記住目前的主要策略群組與所選項目名稱,下一步建立連線時若出現錯誤,可以直接回到這裡更換其他可用項目,不必重新匯入整個訂閱。
區分代理模式與流量接管方式
Rule、Global 與 Direct 決定流量進入客戶端後如何分流;系統代理、VPN 介面與 TUN 則決定哪些流量會進入客戶端。這是兩個不同層級。桌面端只開啟 Rule,但沒有開啟系統代理或 TUN 時,一般瀏覽器可能仍會直接連線。反過來,開啟系統代理但選擇 Direct,流量雖然經過客戶端,最後仍會從直連出口離開。
本教學先採用最容易觀察的方式:桌面端啟用系統代理,行動端授權系統 VPN 連線。TUN 能涵蓋更多不讀取系統代理設定的程式,但同時涉及虛擬網卡、DNS、管理員權限與路由表。首次連線不必同時調整所有進階選項。先以基本方式完成一次可驗證的連線,再依實際應用需求閱讀手冊中的 TUN 章節。
啟動核心並讓系統流量進入客戶端
桌面端先啟動核心,再開啟系統代理
Windows 與 macOS 客戶端通常將「核心執行」與「系統代理」設為兩個獨立狀態。先點選啟動、服務模式或核心開關,確認狀態由停止變為執行中。接著開啟「系統代理」開關,讓作業系統將支援代理設定的應用程式請求傳送至客戶端監聽的連接埠。部分 macOS 客戶端首次修改網路設定時會要求系統授權;依系統提示完成授權後,再返回客戶端確認開關仍保持啟用。
如果客戶端提供「開機啟動」「靜默啟動」或「自動恢復系統代理」等選項,首次連線時可以先不修改。先手動完成一次啟動與驗證,確認設定本身正常,再決定是否開啟自動化選項。這樣發生問題時,更容易區分是設定錯誤、權限問題,還是啟動順序造成的狀態不一致。
Linux 圖形環境的處理方式與桌面端相近,但不同桌面環境讀取系統代理的方式可能不同。如果瀏覽器能連線,而命令列工具沒有變化,不一定是客戶端故障;命令列程式可能需要個別讀取環境變數,或需要使用 TUN 接管。這類跨應用程式差異屬於系統設定範圍,可在基本連線完成後查看Linux 與命令列流量章節。
行動端允許 VPN 連線要求
Android 和 iOS 客戶端會透過系統 VPN 介面接管流量。點選客戶端中的啟動按鈕後,系統會跳出 VPN 連線確認。閱讀系統提示並允許連線,之後狀態列通常會出現 VPN 標誌,客戶端主介面也會顯示執行中。這裡的 VPN 標誌表示流量由目前客戶端的本機介面處理,最終是直連還是代理,仍由前一步選擇的規則與策略群組決定。
Android 若在鎖定螢幕後很快中斷,通常需要檢查系統對背景活動與電池使用的限制;首次連線時先不要同時修改多個省電選項。只要前景測試可以完成,就繼續進行下一步驗證。確認基本設定有效後,再依照Android VpnService 與背景執行設定逐項調整。
觀察狀態與日誌,不要只看開關顏色
啟動後停留幾秒,開啟客戶端的日誌頁面。正常啟動通常會出現設定載入、監聽連接埠建立與網路介面準備完成等記錄。不同核心的具體文字會有所不同,因此重點不是尋找某句固定提示,而是確認日誌沒有持續重複同一種錯誤。偶爾出現一次連線失敗,可能只是某個背景請求無法建立;如果每秒都出現相同錯誤,應先處理錯誤再繼續測試。
常見啟動問題包括監聽連接埠被其他程式佔用、系統代理權限不足、設定檔無法讀取,以及所選節點無法連線。發生連接埠佔用時,先退出其他代理工具,再重新啟動客戶端;節點連線失敗時,返回代理頁面更換其他項目;設定讀取失敗則回到第一步重新選擇目前設定。不要在錯誤狀態下連續開關多個進階選項,否則會使排查路徑變得混亂。
驗證連線、規則命中與直連路徑
先用瀏覽器產生一筆可觀察的請求
保持客戶端執行,完全關閉並重新開啟一個瀏覽器視窗,然後造訪需要測試的網頁。重新開啟瀏覽器可以減少舊連線與快取造成的干擾。網頁能開啟只是第一層結果,還需要返回客戶端查看「連線」「日誌」或「Connections」頁面,確認剛才的瀏覽器請求確實進入客戶端。
在連線記錄中尋找剛才造訪的網域。記錄通常會顯示目標位址、命中的規則、使用的策略群組與最終出口。若記錄存在,且最終出口與第二步選擇的代理策略一致,表示系統流量接管與規則分流都已運作。若網頁能開啟但連線記錄完全沒有變化,瀏覽器可能繞過了系統代理,或目前客戶端沒有接管該應用程式;此時先檢查系統代理開關,不要繼續更換訂閱。
分別測試代理目標與直連目標
規則模式的目的不是讓所有請求呈現相同路徑,而是讓不同目標依設定規則分流。因此至少應進行兩次測試:一次造訪預期經過代理的目標,一次造訪設定中應直接連線的常用網站。查看兩筆連線記錄的規則與出口是否不同。如果代理目標進入主要代理群組,而直連目標顯示 DIRECT 或同等直連策略,表示 Rule 模式的基本分流已成立。
若所有請求都進入同一個代理群組,先確認模式沒有停留在 Global;若所有請求都顯示直連,確認模式沒有停留在 Direct,並檢查主要策略群組是否意外選擇了 DIRECT。若命中的規則與預期不同,不要只依網域名稱猜測結果,Clash 會依規則由上到下比對,較早出現的規則可能已經決定流向。關於規則順序、MATCH 兜底與規則提供者的細節,可前往系統手冊的規則分流章節。
利用狀態變化進行一次對照驗證
為排除網頁快取影響,可以進行一次可恢復的對照測試:保持客戶端執行,將模式暫時切換為 Direct,重新載入測試網頁並查看新的連線記錄;接著立即切回 Rule,再載入一次。兩次記錄的出口應隨模式改變。完成對照後務必恢復 Rule,並確認主要策略群組仍是先前選擇的項目。
如果連線記錄顯示已經走代理,但網頁仍無法使用,問題通常出在節點連線、DNS 解析、目標服務限制或憑證環境,而不是系統代理開關本身。先更換同一策略群組中的其他可用項目,再查看日誌中的錯誤類型。出現逾時、解析失敗與憑證錯誤時,應採用不同的處理順序;對應步驟可參閱故障排查 FAQ與HTTPS 憑證錯誤說明。
也可以造訪常用的網路資訊查詢頁面,比較連線前後的出口資訊,但不要只依賴單一網站的顯示結果。瀏覽器擴充功能、快取、IPv4 與 IPv6 路徑差異,都可能影響單次結果。最可靠的基本判斷,是將三項證據放在一起:客戶端連線記錄看得到請求、規則命中符合預期、網頁實際完成存取。三項同時成立,才表示這次設定已完成。
完成後的日常更新與復原順序
基本連線驗證通過後,日常使用通常只需維護三個狀態:目前設定、主要策略群組與流量接管開關。訂閱內容變更時,在設定頁面點選更新,再確認目前設定沒有被切換;節點無法使用時,優先在主要策略群組內更換項目,不必反覆刪除並重新匯入訂閱;暫時不使用客戶端時,先關閉系統代理或行動端連線,再退出程式,讓系統網路狀態保持清楚。
不要把訂閱更新、模式切換、TUN、DNS 與系統代理同時視為一個開關處理。設定更新負責取得新的規則與策略,模式決定流量如何分配,策略群組決定實際出口,系統代理或 VPN 介面則負責將流量送入客戶端。理解這四個層次的關係後,大多數問題都能透過觀察目前狀態,定位到具體環節。
基本設定檢查表
- 設定:訂閱已匯入,目前設定可以正常更新。
- 模式:日常使用維持 Rule,主要策略群組已有明確選擇。
- 連線:核心執行正常,系統代理或行動端 VPN 已啟用。
- 驗證:連線記錄能顯示網域、命中規則與最終出口。
- 復原:遇到異常時,依設定、策略群組、接管方式、日誌的順序檢查。
如果四個步驟都已完成,可以繼續了解從零到進階的完整使用手冊,其中包含客戶端選擇、規則結構、TUN、DNS 與日常維護。只想解決特定問題時,可先查看常見問題;遇到不熟悉的設定術語,則可從Clash 術語表依分類查找,避免在基本操作流程中一次引入過多進階設定。