依規則分流
預設選項。讓設定檔決定直連、代理與封鎖,適合長期使用。
先確認手上有一條仍然有效的訂閱連結。它通常由服務提供者產生,可能直接以 https:// 開頭,也可能需要從管理頁面按下「複製訂閱」取得。瀏覽器網址列目前頁面的網址、單一節點的分享連結,以及網頁上的登入網址,都不一定是 Clash 可讀取的訂閱。最可靠的判斷方式,是確認提供者是否明確提供 Clash、Mihomo 或通用訂閱入口。
複製時務必取得完整網址。聊天軟體和文件工具有時只顯示連結前半段,但複製結果仍可能完整;也有工具會在連結末尾帶入空格或換行。匯入前可先將網址貼到純文字編輯器檢查,確認開頭、參數與結尾沒有被截斷。訂閱網址等同於設定入口,不要發布在公開留言、截圖或公開儲存庫中。
如果用戶端裡已有一份可正常運作的設定,先保留它,不要急著覆蓋。多數圖形化用戶端允許並存多份 Profile,新訂閱可以作為第二份設定匯入。即使新設定解析失敗,也能切回舊設定繼續使用。首次操作的目標不是重寫規則,而是讓一份完整設定被核心正常載入。
準備完成後,下一步只處理 Profile。此時先不要開啟系統代理,也不要同時修改 DNS、連接埠與 TUN。變數越少,發生錯誤時越容易判斷卡在哪一層。
開啟用戶端後,進入名稱類似 Profiles、設定、訂閱管理 或 設定檔 的頁面。Windows 版通常會將 Profiles 放在左側導覽列;部分行動版用戶端會在首頁右上角提供新增按鈕。找到 URL 輸入框後,貼上剛才複製的訂閱網址,再按下 Download、Import、更新或確認。這裡執行的是下載遠端設定,不是啟動代理。
正常情況下,用戶端會在幾秒內新增一張設定卡片。卡片可能顯示設定名稱、更新時間、檔案大小或更新間隔。點選這張卡片,讓它成為目前啟用的 Profile。僅下載成功還不夠:有些用戶端匯入後仍會保留舊設定為啟用狀態,因此要檢查選取標記、Active 標籤或醒目邊框是否已移至新設定。
接著進入 Proxies、代理或策略群組頁面。如果能看到多個策略群組以及可選擇的節點,表示設定至少已完成基本解析。常見策略群組名稱可能是「節點選擇」、「自動選擇」、「串流媒體」,或由設定提供者自訂的其他名稱。名稱並不固定,重點是頁面不再空白,且至少有一個主要策略群組可以展開。
proxies:
- name: example-node
type: ss
proxy-groups:
- name: PROXY
type: select
proxies:
- example-node
rules:
- GEOIP,CN,DIRECT
- MATCH,PROXY
上面的結構只是用來判斷設定是否完整:proxies 提供節點,proxy-groups 組織選擇邏輯,rules 決定流量去向。圖形化用戶端通常不會直接顯示整份 YAML,但匯入後至少應能建立代理群組。如果只出現設定名稱,進入 Proxies 後卻完全空白,可能是訂閱內容不相容、回傳了網頁文字,或訂閱已失效。
匯入失敗時,先查看用戶端提供的原始提示。逾時通常表示訂閱網址暫時無法存取;狀態碼異常可能是連結失效或缺少參數;YAML 解析錯誤則表示伺服器回傳的設定格式有問題。不要連續按幾十次更新,也不要立刻重新安裝用戶端。先重新複製訂閱網址,再嘗試一次;仍然失敗時,分清楚錯誤發生在「下載階段」還是「解析階段」,然後前往 幫助中心 查詢對應問題。
設定載入後,找到 Mode、模式或執行模式選項。首次使用直接選擇 Rule。規則模式會由上至下比對設定中的規則,將請求交給 DIRECT、PROXY、REJECT 或指定策略群組。常用的本機服務可以直連,需要代理的目標交給節點,封鎖規則則在核心層終止連線。對日常使用而言,它比全域代理更符合設定檔的設計方式。
Global 會將大多數流量統一交給一個代理策略,適合短時間判斷「規則是否讓某個網站走錯路徑」,不適合作為首次設定的預設選項。Direct 則會讓流量盡量直連,通常用於暫時停用代理鏈路或進行對照測試。不同用戶端可能將三種模式寫成 Rule、Global、Direct,也可能翻譯成規則、全域、直連,含義基本相同。
選好 Rule 後,進入 Proxies 頁面處理策略群組。先找到負責最終出口的主要選擇群組,它常見但不一定叫做 PROXY。展開後選擇一個可用節點;如果設定提供「自動選擇」或 URL-Test 群組,也可以先選擇自動群組,讓設定依照自身的測試規則決定出口。此時不必逐一測試所有節點,更不要只憑單一延遲數字判斷實際速度。延遲測試反映的是與測試網址之間的一次連線往返,不等於頻寬與長時間穩定性。
如果主要群組下方還有地區群組、應用程式群組或自動群組,請沿著目前選取的路徑檢查,直到最底層是否能落到實際節點。最常見的空轉問題是:頂層群組選中了另一個策略群組,但下層策略群組沒有有效節點。圖形介面通常會以勾選、圓點或醒目標示顯示目前項目。一路確認到最底層,看到具體節點名稱即可。
預設選項。讓設定檔決定直連、代理與封鎖,適合長期使用。
適合短時間進行對照測試。開啟後仍需在全域策略群組中選擇具體節點。
用於暫停代理路徑或排除節點因素,不適合用來驗證代理節點是否可用。
選定模式與節點後,先維持其他設定不變。尤其不要因為看到 Fake-IP、Sniffer、IPv6 或 DNS 選項,就一次全部切換。訂閱通常已附帶與其規則相容的基礎設定;同時修改多個選項,會讓一次簡單的連線測試變成多變數排錯。關於各種協定、核心關係與設定相容性的完整說明,請參閱 技術參考;本頁只保留讓連線正常運作所需的選擇。
回到 General、首頁或設定頁面,找到 System Proxy、系統代理 開關並開啟。Windows 用戶端通常會將系統代理寫入目前使用者的網路設定,瀏覽器與遵循系統代理的桌面應用程式隨後會將請求交給 Clash 本機連接埠。macOS 用戶端可能從選單列切換系統代理;Android 與 iOS 通常透過系統 VPN 介面建立連線,首次啟用時需要確認系統授權。
開啟後觀察用戶端狀態。核心應維持 Running、已啟動或類似狀態,系統代理開關也不應立即自動關閉。如果系統跳出網路、VPN 或防火牆權限確認,先核對申請者是目前安裝的用戶端,再依平台要求完成授權。拒絕必要權限後,介面可能顯示已連線,但應用程式流量實際上並未進入核心。
此時先使用系統代理完成第一輪測試。瀏覽器通常會立即讀取新的代理設定,但少數長時間執行的應用程式會快取舊連線,可以完全退出後重新開啟。不要一開始就同時啟用 TUN。系統代理無法涵蓋不遵循代理設定的程式、部分命令列工具與某些遊戲流量,而 TUN 能接管更廣泛的網路路徑,但也會引入虛擬網卡、路由與權限等額外環節。先確認節點、訂閱與規則都能正常運作,再依實際需求決定是否開啟 TUN。
如果確實需要 TUN,找到 TUN Mode、虛擬網卡或增強模式開關。Windows 可能要求系統管理員權限,行動裝置則會使用系統提供的 VPN 通道。啟用後再檢查用戶端記錄,確認沒有反覆出現網卡建立失敗、路由寫入失敗或權限不足。系統代理與 TUN 是否同時開啟,取決於用戶端的實作;部分用戶端會自動協調,部分則建議只保留 TUN。請以目前用戶端的介面提示為準,不要直接套用其他用戶端的截圖步驟。
連線後暫時不要關閉用戶端視窗或終止背景程序。系統代理只是將流量位址指向本機監聽連接埠,真正處理連線的是正在執行的 Clash 或 mihomo 核心。若核心已退出,而系統代理設定仍保留,瀏覽器可能會顯示所有頁面都無法連線。這不代表訂閱失效,重新啟動用戶端或關閉殘留的系統代理即可恢復。
mode: rule
mixed-port: 7890
allow-lan: false
dns:
enable: true
enhanced-mode: fake-ip
上面的欄位說明常見的工作關係:mode 決定分流模式,mixed-port 是本機代理監聽連接埠,DNS 模組負責解析流程。實際連接埠與 DNS 內容應由目前設定決定,不必為了與範例一致而手動修改。只要用戶端能啟動核心並接管系統流量,就可以進入驗證階段。
驗證分為三個層次。第一層查看核心狀態:用戶端沒有持續報錯,目前的 Profile、Rule 模式與節點仍保持選取。第二層查看系統流量:開啟瀏覽器造訪平時能直接開啟的網站,再造訪依訂閱規則應經過代理的目標。第三層查看規則命中:進入 Connections、連線或記錄頁面,確認剛才的請求已出現,並顯示對應策略。
只看到網頁開啟,不能證明分流完全正確。網頁可能來自快取,也可能原本就能直連。連線記錄更直接:目標網域旁通常會顯示命中的規則、策略群組或最終節點。應直連的請求看到 DIRECT,應代理的請求落到主要代理群組或具體節點,封鎖項目出現 REJECT,才表示規則鏈路符合預期。
如果用戶端提供記錄層級選擇,一般驗證維持預設即可。連線清單通常比滾動記錄更容易閱讀。先重新整理目標網頁,再立即回到用戶端查看最新記錄。找不到網域時,可使用頁面搜尋或依時間排序;若連線清單完全沒有新增記錄,優先檢查系統代理是否真的開啟,以及目前應用程式是否遵循系統代理。
接著進行一次回復測試:關閉 System Proxy 或中斷行動裝置 VPN,再重新整理剛才的頁面。應代理目標的存取結果應有所變化,用戶端連線清單也不再出現新請求。重新開啟連線後再測試一次。這項對照可以排除瀏覽器快取、其他代理工具仍在執行,以及系統殘留舊代理等干擾。
最後檢查常用應用程式,不要一次開啟所有軟體。先測試瀏覽器,再測試一個日常用戶端;命令列工具、虛擬機器、容器與區域網路裝置留到後面。這些環境可能使用獨立 DNS、獨立網路命名空間或自有代理設定,問題不一定出在 Clash 的主要連線。首次設定只要瀏覽器分流與連線記錄正確,就已建立可靠基準。
目前設定已載入,模式與策略群組在重新啟動後沒有恢復為空。
重新整理網頁時能看到目標網域、命中規則與最終策略。
關閉連線後流量行為出現預期變化,重新開啟後恢復。
不要從重新安裝開始。Clash 的首次連線可以拆成一條清楚的鏈路:訂閱是否下載成功、設定是否已選取、策略群組是否落到可用節點、系統流量是否進入核心,以及 DNS 是否回傳可用結果。依此順序檢查,通常比隨機切換開關更快。
回到 Profiles 重新更新訂閱,確認啟用的是新設定。若下載成功但解析報錯,記下錯誤原文並檢查訂閱格式,不要繼續調整系統代理。
先切換不同地區或不同協定的節點進行對照,同時確認裝置時間正確。所有節點同時失敗時,問題更可能出在訂閱狀態、網路環境或核心相容性,而不是單一節點。
檢查 System Proxy 是否保持開啟,退出其他會修改系統代理的工具,再重新啟動瀏覽器。若關閉 Clash 後所有網頁仍然無法開啟,請清理系統中殘留的代理設定。
先切回訂閱原本的 DNS 設定,暫時關閉手動追加的 DNS 修改,再測試相同網域。Fake-IP、IPv6、瀏覽器安全 DNS 與系統 DNS 同時變更時,很難判斷差異究竟產生於哪一層。
先關閉 TUN,回到已驗證過的系統代理路徑。確認權限、虛擬網卡與路由要求後,再單獨啟用 TUN;基礎鏈路尚未正常時,不要繼續疊加設定。
更具體的訂閱更新失敗、Clash 無法上網、DNS 異常與系統代理殘留處理方式,集中整理在 幫助中心。若需要了解 SS、Vmess、Trojan、VLESS、Hysteria2、TUIC 的設計差異,或釐清原版核心、Meta 與 mihomo 的關係,請繼續閱讀 協定與核心技術參考。首次設定到此完成,不讓輕量入門變成設定檔考古。