PLATE 00 · PREPARATION
开始前准备客户端与订阅
这套流程需要两个基础条件:一个能够正常启动的 Clash 或 Mihomo 图形客户端,以及一条由网络服务提供方生成的有效订阅链接。客户端负责读取配置、运行代理内核并接管设备流量;订阅链接则提供代理节点、策略组、规则和可能包含的 DNS 设置。两者作用不同,仅安装客户端而没有可读取的配置,代理列表通常会保持为空。
先确认客户端已经完成安装,并能够打开主窗口。首次启动时,Windows 可能出现防火墙访问提示,macOS 可能要求添加系统网络配置,Android 与 iOS 可能要求建立 VPN 连接。这些系统提示用于允许客户端创建本地代理或虚拟网络接口,应结合当前安装来源和系统界面确认后继续。若客户端启动后立即退出、内核反复停止,暂时不要导入订阅,先更换兼容当前系统架构的安装包,或查看进阶手册中的内核与启动章节。
订阅链接通常是一段以 https:// 开头的地址。复制时应包含完整参数,不要只复制网页标题、二维码说明文字或订阅管理页面的网址。若服务方同时提供“通用订阅”“Clash 配置”“Mihomo 配置”等入口,优先选择明确标注兼容 Clash 或 Mihomo 的格式。准备完成后保持订阅链接在剪贴板中,下一步直接从客户端导入。
主窗口可以打开,内核区域没有持续报错。
链接来自当前服务的订阅管理入口,复制后没有缺少参数。
关闭代理时可以访问普通网页,便于区分本地网络与代理问题。
PROFILE INPUT
导入 Clash 订阅链接
打开客户端后,先寻找“订阅”“配置”或“Profiles”页面。这个页面通常列出本地配置和远程配置,并提供加号、粘贴、从 URL 导入或新建订阅按钮。选择从 URL 导入,将刚才复制的完整订阅地址粘贴到输入框。若界面要求填写名称,可以使用服务名称或用途,例如“日常配置”,方便以后区分多个订阅;名称只用于本地识别,不会改变订阅内容。
确认地址后点击“导入”“添加”或“下载”。客户端会请求远程配置并交给内核解析。正常情况下,配置列表中会新增一条记录,并显示更新时间、文件大小或更新状态。部分客户端导入后不会自动启用新配置,需要再点击一次该配置,或从右侧菜单选择“设为当前配置”。完成这一步后,转到代理页面,应该能看到若干策略组以及组内的节点名称。
看到节点列表并不等于已经建立连接,它只说明配置已被客户端读取。此时先执行一次手动更新:点击配置旁的刷新按钮或“更新订阅”,等待状态结束。这样可以确认订阅地址仍然有效,也能避免首次导入的是缓存内容。若客户端提供自动更新间隔,可在基础连接成功后再设置;首次操作阶段先保留默认值,减少额外变量。
导入后应看到什么
- 配置列表出现一条可选择的远程配置记录。
- 代理页面出现策略组,例如“节点选择”“自动选择”或配置提供方定义的其他组名。
- 规则或日志页面能够读取配置,不出现持续重复的解析错误。
如果点击导入后没有任何条目,先把链接粘贴到纯文本编辑器,检查开头、结尾和参数是否完整,再回到客户端重试。若出现“格式不支持”“解析失败”或 YAML 相关错误,通常说明返回内容不是客户端可读取的配置,或者配置使用了当前内核不支持的字段。不要连续切换多个客户端掩盖问题,应先回到订阅管理页面确认格式。关于配置结构、订阅转换和多订阅合并的边界,可继续查阅进阶配置手册。
ROUTE POLICY
选择代理模式与策略组
订阅已经载入后,进入“代理”“Proxies”或“模式”页面。Clash 常见的三种运行模式是 Rule、Global 和 Direct。首次配置建议选择 Rule 规则模式:客户端会按照配置文件中的规则判断每个请求应该走代理、直接连接还是交给某个策略组。规则模式能够保留本地网站和局域网地址的直连路径,同时将命中代理规则的请求交给所选节点,适合作为日常起点。
Global 全局模式会把大部分可接管流量交给指定的全局策略,适合临时确认某个节点能否连接,或检查问题是否来自规则匹配。它不适合在不了解流量去向时长期作为默认设置。Direct 直连模式则不使用代理节点,常用于暂停代理或对比启用前后的网络状态。切换模式只改变流量决策方式,不会替代系统代理或 TUN 开关,因此选择模式后还需要完成下一步连接。
规则模式
按规则顺序决定代理、直连或交给策略组。首次使用和日常连接优先选择。
全局模式
将可接管流量统一交给选定策略,适合短时间测试节点连通性。
直连模式
请求不经过代理节点,可用于暂停代理并对照本地网络状态。
选定 Rule 后,继续查看页面中的策略组。策略组外观可能是下拉列表、横向标签或可展开的节点清单。先找到承担主要流量选择的组,它通常位于最前方,名称可能是“节点选择”“PROXY”“手动选择”或由订阅提供方自定义。打开该组,选择一个明确的节点,或者选择“自动选择”“故障转移”等已经配置好的子策略组。若客户端显示延迟测试按钮,可以执行一次测试作为参考,但测试结果只代表当时从设备到目标地址的响应情况,不等同于所有网站的实际访问速度。
配置里可能还有“流媒体”“即时通信”“广告规则”“漏网之鱼”等多个策略组。初次使用时不必逐个改动,先保持订阅提供的默认选择,只确认主要策略组不是 DIRECT 或 REJECT。一次修改过多策略会让排查变得困难:当请求失败时,很难判断是节点不可用、规则命中了其他组,还是某个子策略选择了直连。完成主要策略选择后,保持当前页面几秒,确认没有连续出现连接测试错误,然后进入连接步骤。
NETWORK HANDOFF
启动内核并建立连接
返回客户端首页或设置页面,先观察内核运行状态。不同客户端可能使用“启动”“服务模式”“Core”“Mihomo”或电源形按钮表示内核状态。启动后,状态区域通常会显示正在运行,本地端口也会开始监听。若界面同时提供日志入口,可以打开日志并确认没有循环出现配置加载失败、端口被占用或权限不足等错误。内核只有正常运行,系统代理和 TUN 才有实际可转发的目标。
接下来开启“系统代理”或“System Proxy”。此开关会把操作系统的 HTTP 与 HTTPS 代理指向客户端正在监听的本地端口。多数浏览器和遵循系统网络设置的桌面应用会随之使用 Clash。Windows 与 macOS 客户端一般可以直接切换系统代理;Android 与 iOS 客户端则通常通过系统 VPN 授权接管流量,首次开启时会出现系统确认窗口,确认后状态栏会显示 VPN 标记。Linux 桌面环境的系统代理支持取决于发行版和应用程序,部分命令行工具仍需单独设置环境变量。
系统代理开启后,不要立即再改 DNS、端口和规则。先保持客户端位于前台,等待十几秒,让已有浏览器连接结束或重新建立。随后新开一个浏览器窗口进行验证,避免旧标签页继续复用开启代理前建立的连接。如果浏览器使用了独立代理扩展或手动代理设置,它可能覆盖系统代理;首次验证时应只保留一种接管方式,减少端口和代理链冲突。
配置成功载入,本地代理端口开始监听。
桌面端开启系统代理,移动端确认系统 VPN 连接。
不要退出托盘进程,等待应用重新建立网络连接。
什么时候需要 TUN 模式
部分应用不会读取系统代理,例如某些命令行程序、游戏启动器或使用独立网络栈的软件。这类场景可能需要 TUN 模式,由虚拟网络接口接管更广泛的 TCP、UDP 和 DNS 流量。TUN 涉及系统权限、路由表、DNS 劫持和网络接口选择,排查范围明显大于系统代理。因此本教程不把 TUN 作为首次连接的必要步骤:先用系统代理验证节点、订阅和规则都能工作,再启用 TUN,才能判断新增问题是否来自网络接管层。
如果确实需要 TUN,先关闭其他 VPN 或同类网络工具,按客户端提示安装服务组件或授予权限,然后再打开 TUN。启用后重新访问测试网页,同时查看连接记录。遇到局域网设备不可访问、DNS 解析变化或休眠唤醒后断网时,可进入进阶手册的 TUN 与 Fake-IP 章节查看路由、接口和 DNS 的系统化说明。
ROUTE OBSERVATION
验证代理是否生效
连接建立后,使用新打开的浏览器窗口先访问一个平时能够直连的普通网页,再访问需要代理的目标网页。这样可以同时确认直连规则与代理规则是否工作。只测试一个网页容易误判:页面可能来自浏览器缓存,也可能因为站点自身故障而无法打开。验证时选择两个以上不同站点,并通过刷新或打开新页面产生新的网络请求。
随后回到客户端的“连接”“Connections”或日志页面。正常情况下,新请求会出现在连接列表中,并显示域名、目标地址、匹配规则、策略组和实际节点。若普通网页显示 DIRECT,而目标网页显示某个代理策略和节点,说明 Rule 模式已经参与流量分流。若浏览器能访问网页,但连接列表完全没有新增记录,通常表示浏览器没有经过当前客户端,应检查系统代理是否开启、浏览器是否配置了独立代理,以及客户端是否仍在运行。
还可以通过切换 Direct 与 Rule 做一次对照。先记录 Rule 模式下的访问结果,再短暂切到 Direct 并重新打开目标网页;测试结束后立即恢复 Rule。如果两个模式的访问结果和连接记录完全一致,应重点检查系统接管是否实际生效。若 Global 能访问而 Rule 不能访问,节点本身通常具备连通性,问题更可能位于规则匹配、策略组选择或 DNS 解析,不必反复重装客户端。
从现象定位下一步
| 观察结果 | 优先判断 | 下一项检查 |
|---|---|---|
| 连接列表出现请求,网页正常打开 | 基础配置已经生效 | 保持 Rule 模式,按需调整自动更新 |
| 连接列表没有任何新请求 | 流量未进入客户端 | 系统代理、VPN 授权或浏览器独立设置 |
| Global 可用,Rule 不可用 | 规则或策略组路径异常 | 命中规则、目标策略和 DNS 结果 |
| 所有模式都无法连接 | 节点、内核或本地网络异常 | 内核日志、节点选择和网络限制 |
| 域名失败,直接地址可连接 | DNS 解析链可能异常 | DNS 日志、Fake-IP 与系统解析设置 |
验证完成后,建议保留当前可用配置作为基线。不要立刻同时启用 TUN、自定义 DNS、脚本覆写和多订阅合并。每次只改变一项,修改后重新执行“普通网页、目标网页、连接记录”三项检查。这样即使后续出现异常,也能通过回退最近一项改动快速恢复,而不必重新安装或清空全部配置。
PLATE 05 · BASIC DIAGNOSIS
连接失败时的基础检查顺序
完成四步后仍无法访问时,按执行链从前向后检查,不要随机修改设置。代理请求的路径是:客户端读取配置,内核启动并监听端口,系统或应用把流量交给客户端,规则选择策略组,策略组选择节点,节点再建立远程连接。前一环没有完成,后面的设置通常不会产生预期结果。
-
确认内核仍在运行
回到客户端首页查看运行状态。如果内核停止,先打开日志读取停止前的错误。端口占用时关闭其他代理程序或恢复客户端默认端口;配置解析失败时切回上一份可用配置,不要通过反复点击系统代理解决内核问题。
-
确认订阅包含节点与策略组
打开配置和代理页面,检查当前启用的是刚导入的订阅,并确认节点列表不是空白。执行一次手动更新。如果更新请求失败,先用普通网络确认订阅管理页面能够访问,再检查链接是否已变更。
-
确认主要策略没有选到不可用路径
在 Rule 模式下找到主要策略组,临时选择一个明确节点进行测试。若原先选择的是自动组,展开查看它当前实际选中了哪个节点。主要组误选 DIRECT、REJECT 或失效节点时,规则即使命中也无法获得正确结果。
-
确认流量进入客户端
开启系统代理或移动端 VPN 后,新开浏览器并观察连接列表。没有记录说明问题位于接管层;有记录但连接失败,则继续查看规则、节点和 DNS。这个判断能快速缩小范围,避免把系统代理问题误认为订阅问题。
-
最后检查 DNS 与 TUN
如果只有域名访问失败、部分应用失败,或启用 TUN 后才出现问题,再检查 DNS 模式、Fake-IP、虚拟网卡和路由设置。相关参数相互影响较多,应参考进阶手册的 DNS 配置章节与TUN 章节逐项处理。
Next reference
基础连接之后的配置路径
需要调整策略组类型、规则集订阅、DNS、TUN、Fake-IP、域名嗅探、本地覆写或外部控制面板时,继续查阅进阶手册。若当前设备尚未安装合适的图形客户端,可先返回下载中心按系统平台选择。