約 10 分鐘完成基礎設定

Clash 快速上手:從匯入訂閱到連線驗證

依照「匯入訂閱 → 選擇代理模式 → 建立連線 → 驗證結果」的順序操作。本教學只處理初次使用所需的設定;策略群組語法、DNS、TUN 與規則覆寫等深入內容,請參閱進階設定手冊

  1. 01 匯入訂閱 取得並啟用設定
  2. 02 選擇模式 決定分流方式
  3. 03 建立連線 啟用流量接管
  4. 04 驗證結果 檢查連線紀錄
開始前

準備用戶端、訂閱網址與系統權限

開始操作前,請先安裝與目前系統相容的 Clash 用戶端,並準備一組可正常存取的訂閱網址。訂閱網址通常由服務提供者產生,其中包含節點、策略群組與分流規則。它不是單一節點名稱,也不是用戶端安裝套件連結。複製時應從網址開頭完整選取至結尾,避免混入空格、換行或中文標點。

如果尚未安裝用戶端,可先前往用戶端下載頁,再依 Windows、macOS、Android、iOS 或 Linux 標籤選擇。桌面用戶端通常將設定入口命名為「Profiles」「設定」或「訂閱」;行動用戶端可能放在首頁右上角的新增按鈕、設定頁或訂閱管理頁。名稱雖然不同,但都需要完成三件事:填寫訂閱網址、下載設定、將下載的設定設為目前設定。

首次啟用系統代理或 TUN 時,系統可能要求管理員權限、VPN 設定權限或網路延伸功能權限。請在系統彈出視窗中確認這次操作,否則用戶端雖然顯示已啟動,其他應用程式的流量仍可能未被接管。公司裝置、學校裝置或受管理的手機可能限制這些權限;遇到這種情況,請先確認裝置政策,再繼續設定。

本教學預設使用圖形化用戶端。若使用純 mihomo 核心、容器或 systemd 服務,設定檔路徑、啟動參數與控制介面會有所不同,請直接參閱進階設定手冊。準備完成後,先保持用戶端開啟,進入設定或訂閱頁面。

步驟 01

匯入 Clash 訂閱並設為目前設定

先複製完整訂閱網址,再開啟用戶端的「設定」「Profiles」或「訂閱管理」頁面。找到「從 URL 匯入」「新增訂閱」「Download from URL」等入口。部分用戶端會先顯示加號,點選後才會出現 URL 輸入框;另一些用戶端則要求同時填寫名稱。名稱僅供本機識別,可填寫服務名稱或用途,例如「日常設定」,不會影響訂閱內容。

將網址貼到 URL 輸入框後,點選「匯入」「下載」或「儲存」。用戶端會請求遠端設定並解析 YAML 內容。正常情況下,幾秒後設定清單會出現新項目,旁邊通常能看到更新時間、更新按鈕或啟用標記。此時先不要離開頁面,確認沒有出現格式錯誤、網路逾時或下載失敗的提示。

設定出現後,點選設定名稱、單選標記或「設為作用中」按鈕,將其切換為目前設定。只完成下載卻沒有啟用,是初次設定最常見的遺漏:訂閱雖然已儲存在用戶端中,核心卻仍在讀取預設設定或上次使用的設定。啟用成功後,用戶端的代理頁面通常會出現「節點選擇」「自動選擇」「故障轉移」等策略群組;如果代理頁面仍然空白,請先返回設定清單,確認目前項目是否顯示為已選取。

接著執行一次手動更新。找到設定項目旁的重新整理按鈕或「更新訂閱」,等待更新完成。這樣可以同時確認訂閱網址仍然有效,也能熟悉日後更新節點的位置。更新過程中不要反覆點選按鈕;連續請求可能讓介面看起來卡住,也可能覆蓋剛完成的狀態提示。

完成這個階段後應看到什麼

  • 設定清單中出現新匯入的訂閱,而且處於目前選取狀態。
  • 代理或策略頁面不再空白,至少能看到一個策略群組及其可選項目。
  • 手動更新可以完成,介面沒有持續顯示下載中或解析失敗。

若提示訂閱下載失敗,請先將網址重新複製到瀏覽器網址列,測試是否能取得回應,再確認網址沒有被聊天軟體截斷。若可以下載但提示 YAML 格式錯誤,通常需要由訂閱提供者修正內容,而不是在用戶端中反覆重試。更多錯誤對應方式請參閱常見問題中的安裝設定與故障排除。確認設定已啟用後,再進入代理模式設定。

步驟 02

選擇代理模式,再選擇策略群組與節點

開啟用戶端的「模式」「Mode」或「執行模式」設定。Clash 常見的基礎模式包括規則模式、全域模式與直連模式。初次使用建議選擇規則模式:用戶端會依照設定內的規則判斷每個請求應直接連線、拒絕,或交由特定策略群組處理。如此既能保留本機服務的直接連線,也能讓需要代理的目標依規則進入代理鏈路。

全域模式會將大多數可接管的流量交給全域策略處理,適合暫時排除規則比對問題,但不適合在不了解設定結構時長期使用。直連模式則讓流量直接存取目標,常用於暫停代理或進行對照測試。不同用戶端可能將模式放在首頁下拉式選單、系統匣選單或設定頁中;選擇後應能看到目前模式名稱立即變更。

確定模式後,進入「代理」「Proxies」或「策略群組」頁面。這裡顯示的不是單純節點清單,而是設定作者整理好的策略群組。一個名為「節點選擇」「Proxy」或「手動選擇」的群組,內部可能包含多個節點、自動測速群組與故障轉移群組。先開啟主要策略群組,再選擇明確可用的節點;如果設定提供「自動選擇」或 url-test 群組,也可以先使用自動項目,讓用戶端從群組候選項目中選擇。

選擇後觀察策略群組頁面:目前節點通常會顯示勾選、高亮或狀態文字。部分用戶端提供延遲測試按鈕,點選後會對候選節點執行可達性測試。延遲數值只能表示測試目標當下是否可連線,以及往返耗時的大致程度,不能單獨代表所有網站的實際速度。第一次連線只需確認節點不是逾時狀態,不必反覆追求最低數值。

如果頁面中有多個用途群組,例如串流影音、即時通訊、下載或漏網流量,建議先保留訂閱的預設選擇,只調整最主要的手動選擇群組。一次變更太多群組,會讓後續驗證難以判斷是哪一項生效。策略群組類型、規則比對順序,以及 url-testfallbackload-balance 的差異屬於進階設定,完成本次連線後可閱讀策略群組設定章節

現在設定已載入,執行模式與節點也已確定。下一步才是啟動核心,讓系統流量進入用戶端。

步驟 03

啟動用戶端並啟用系統代理或 TUN

返回用戶端首頁,先確認核心處於運作狀態。不同用戶端可能使用「啟動」「Start」「執行」開關,也可能在應用程式開啟後自動啟動核心。成功運作時,首頁通常會顯示已連線、運作中或目前連接埠;如果狀態迅速從運作中退回停止,請先開啟日誌查看啟動錯誤,常見原因包括設定無法解析、連接埠被其他程式占用或系統權限不足。

核心運作後,桌面用戶端可先啟用「系統代理」「Set as System Proxy」或同義開關。這個開關會將代理位址寫入作業系統設定,瀏覽器及主動讀取系統代理的應用程式通常會隨即生效。macOS 首次修改網路代理設定時可能要求輸入系統密碼;Windows 可能需要稍候片刻才會套用至已開啟的應用程式。啟用後,建議關閉並重新開啟用於測試的瀏覽器視窗,避免舊連線持續重複使用。

Android 與 iOS 用戶端通常透過系統 VPN 介面接管流量。點選連線按鈕後,系統會跳出 VPN 設定確認視窗;允許後,狀態列通常會出現 VPN 標記。VPN 標記表示系統已將流量交由用戶端處理,但不代表所有目標都一定經過代理節點,最終仍由 Clash 規則與策略群組決定直連或代理。

若桌面上的終端機、遊戲、虛擬機器或不讀取系統代理的應用程式也需要接管,可以考慮啟用 TUN 模式。TUN 會建立虛擬網路介面,在更低層處理流量,涵蓋範圍通常比系統代理更廣,但需要額外權限,也更容易受到其他 VPN、虛擬網路卡與安全軟體影響。初次使用應先以系統代理完成瀏覽器驗證,只有明確發現目標應用程式不讀取系統代理時,再切換至 TUN。

連線時依此順序檢查

  1. 確認目前設定仍是剛才匯入的訂閱。
  2. 確認主要策略群組已選擇節點或自動策略。
  3. 確認用戶端核心顯示運作中。
  4. 桌面用戶端啟用系統代理,行動裝置允許 VPN 設定。
  5. 暫時不要同時啟用其他代理或 VPN 用戶端。

系統代理與 TUN 通常不需要同時作為第一輪測試條件。先使用較簡單的系統代理,可以減少權限、路由與 DNS 變數;確認基本鏈路正常後,再依應用程式涵蓋範圍決定是否需要 TUN。若必須使用 TUN,啟用開關後依系統提示授予管理員或網路延伸功能權限,再等待狀態穩定,不要在啟動過程中連續切換。

此時用戶端應已具備處理流量的條件,但「開關已開啟」還不是最後結論。下一步需要透過實際請求、連線紀錄與日誌共同確認規則確實生效。

步驟 04

發起測試請求,驗證代理是否生效

先開啟新的瀏覽器視窗,造訪平時需要透過代理策略處理的目標網站。頁面能夠開啟只是第一層結果,因為瀏覽器快取、既有連線或目標本身可直連,都可能影響判斷。更可靠的方法是同時開啟 Clash 用戶端的「連線」「Connections」或「日誌」頁面,然後重新整理測試網站,觀察是否出現對應網域。

在連線紀錄中找到剛發起的請求,查看其命中的規則、策略群組與最終鏈路。若紀錄顯示網域進入預期策略群組,且策略群組使用了剛才選定的節點,表示從規則判斷到節點連線的流程已建立。若紀錄顯示 DIRECT,表示目前規則將其判定為直連;這不一定是故障,需要結合目標網站與訂閱規則判斷。若顯示拒絕或連線逾時,請繼續查看日誌中的目標位址與錯誤類型。

接著分別測試兩類目標:一個通常應直連的本機服務,以及一個預期經過代理的外部服務。規則模式下,兩者可以同時正常運作,但在連線紀錄中的處理方式不同。這樣的對照比只查看出口位址更有價值,因為它能確認規則分流沒有將全部流量誤送至同一路徑。

如果瀏覽器可以存取,而終端機、遊戲或其他應用程式沒有流量紀錄,通常表示該應用程式沒有讀取系統代理。終端機工具可能需要另外設定代理環境變數,部分應用程式使用自己的網路堆疊,也可能需要 TUN 才能接管。不要立刻刪除訂閱或重新安裝用戶端;先判斷問題位於「訂閱設定」「用戶端核心」「系統流量接管」還是「單一應用程式設定」中的哪一層。

如果所有應用程式都無法存取,請按反向順序檢查:關閉測試頁面,返回用戶端確認核心仍在運作;檢查系統代理或 VPN 標記是否存在;確認目前模式不是直連;進入主要策略群組更換可連線的節點;最後手動更新訂閱。每次只變更一項,並在修改後重新發起一次請求,這樣才能從連線紀錄中看出變化。

日誌中常見的 dial tcp timeoutconnection refuseddns resolve failed 分別指向不同環節,不宜用同一種方式處理。若更換節點仍然失敗,或更新訂閱後節點沒有變化,可前往常見問題的故障排除分類,依現象繼續檢查。需要分析 DNS、Fake-IP、TUN 路由與網域嗅探時,則應轉到進階文件。

完成之後

保留一套穩定設定,再學習進階功能

確認基礎連線正常後,建議先保留目前模式、主要策略群組與流量接管方式,不要一次啟用所有進階開關。日常使用中只需定期更新訂閱,節點無法連線時切換主要策略群組,並留意用戶端日誌是否出現持續錯誤。更新訂閱前對本機設定進行過哪些覆寫,也應記錄清楚,避免遠端更新後誤以為設定遺失。

需要讓終端機、虛擬機器或遊戲流量穩定進入用戶端時,可以繼續了解 TUN 與系統代理的差異;出現網域解析異常時,再學習 DNS、Fake-IP 與回退解析;想讓不同網站使用不同策略時,則需要理解規則順序、規則集與策略群組類型。這些內容彼此相關,但不需要在第一次使用時全部修改。

進階設定手冊依策略群組、規則集、DNS、TUN、網域嗅探、本機覆寫與外部控制面板分章整理,適合完成基礎連線後查閱。若只是遇到明確現象,例如訂閱更新失敗、系統代理未生效或節點持續逾時,直接前往常見問題會更快。

下載Clash