Quick configuration plate

Clash 使用教學

依照「匯入訂閱 → 選擇代理模式 → 建立連線 → 驗證結果」的順序完成基礎設定。整個流程約需十分鐘,適合首次使用 Clash、Mihomo 圖形化用戶端,或更換用戶端後重新設定。

四步基礎流程 適用於常見圖形化用戶端 從 Rule 模式開始

PLATE 00 · PREPARATION

開始前準備用戶端與訂閱

這套流程需要兩個基本條件:一個能正常啟動的 Clash 或 Mihomo 圖形化用戶端,以及一條由網路服務提供者產生的有效訂閱連結。用戶端負責讀取設定、執行代理核心並接管裝置流量;訂閱連結則提供代理節點、策略組、規則,以及可能包含的 DNS 設定。兩者作用不同,只有安裝用戶端而沒有可讀取的設定時,代理清單通常會維持空白。

先確認用戶端已完成安裝,且能開啟主視窗。首次啟動時,Windows 可能顯示防火牆存取提示,macOS 可能要求加入系統網路設定,Android 與 iOS 可能要求建立 VPN 連線。這些系統提示用於允許用戶端建立本機代理或虛擬網路介面,請依目前的安裝來源與系統介面確認後繼續。若用戶端啟動後立即退出、核心反覆停止,暫時不要匯入訂閱,先更換相容於目前系統架構的安裝套件,或查看進階手冊中的核心與啟動章節

訂閱連結通常是一段以 https:// 開頭的網址。複製時應包含完整參數,不要只複製網頁標題、QR Code 說明文字或訂閱管理頁面的網址。若服務提供者同時提供「通用訂閱」「Clash 設定」「Mihomo 設定」等入口,優先選擇明確標示相容於 Clash 或 Mihomo 的格式。準備完成後讓訂閱連結留在剪貼簿中,下一步直接從用戶端匯入。

A 用戶端可啟動

主視窗可以開啟,核心區域沒有持續報錯。

B 訂閱連結完整

連結來自目前服務的訂閱管理入口,複製後沒有遺漏參數。

C 本機網路可用

關閉代理時可以造訪一般網頁,方便區分本機網路與代理問題。

01

PROFILE INPUT

匯入 Clash 訂閱連結

開啟用戶端後,先尋找「訂閱」「設定」或「Profiles」頁面。此頁面通常會列出本機設定與遠端設定,並提供加號、貼上、從 URL 匯入或新增訂閱按鈕。選擇從 URL 匯入,將剛才複製的完整訂閱網址貼入輸入框。若介面要求填寫名稱,可以使用服務名稱或用途,例如「日常設定」,方便日後區分多個訂閱;名稱只用於本機辨識,不會改變訂閱內容。

確認網址後,點選「匯入」「新增」或「下載」。用戶端會請求遠端設定,並交由核心解析。正常情況下,設定清單會新增一筆紀錄,並顯示更新時間、檔案大小或更新狀態。部分用戶端匯入後不會自動啟用新設定,需要再點選該設定一次,或從右側選單選擇「設為目前設定」。完成這一步後,前往代理頁面,應該能看到數個策略組以及組內的節點名稱。

看到節點清單不代表已建立連線,只表示用戶端已讀取設定。此時先執行一次手動更新:點選設定旁的重新整理按鈕或「更新訂閱」,等待狀態結束。這樣可以確認訂閱網址仍然有效,也能避免首次匯入的是快取內容。若用戶端提供自動更新間隔,可在基礎連線成功後再設定;首次操作時先保留預設值,減少額外變數。

匯入後應看到什麼

  1. 設定清單出現一筆可選擇的遠端設定紀錄。
  2. 代理頁面出現策略組,例如「節點選擇」「自動選擇」,或服務提供者定義的其他組名。
  3. 規則或日誌頁面能夠讀取設定,沒有持續重複的解析錯誤。

如果點選匯入後沒有任何項目,先將連結貼到純文字編輯器,檢查開頭、結尾與參數是否完整,再回到用戶端重試。若出現「不支援的格式」「解析失敗」或 YAML 相關錯誤,通常表示回傳內容不是用戶端可讀取的設定,或設定使用了目前核心不支援的欄位。不要連續切換多個用戶端來掩蓋問題,應先回到訂閱管理頁面確認格式。關於設定結構、訂閱轉換與多訂閱合併的界線,可繼續查閱進階設定手冊

02

ROUTE POLICY

選擇代理模式與策略組

訂閱載入後,進入「代理」「Proxies」或「模式」頁面。Clash 常見的三種執行模式是 Rule、Global 和 Direct。首次設定建議選擇 Rule 規則模式:用戶端會依照設定檔中的規則判斷每個請求應經由代理、直接連線,或交給某個策略組。規則模式能保留本機網站與區域網路位址的直連路徑,同時將符合代理規則的請求交給所選節點,適合作為日常使用的起點。

Global 全域模式會將大部分可接管的流量交給指定的全域策略,適合暫時確認某個節點能否連線,或檢查問題是否來自規則比對。不適合在不了解流量去向時長期作為預設設定。Direct 直連模式則不使用代理節點,常用於暫停代理或比較啟用前後的網路狀態。切換模式只會改變流量決策方式,不會取代系統代理或 TUN 開關,因此選擇模式後仍需完成下一步連線。

RULE

規則模式

依規則順序決定代理、直連或交由策略組處理。首次使用與日常連線優先選擇。

GLOBAL

全域模式

將可接管的流量統一交給選定策略,適合短時間測試節點連通性。

DIRECT

直連模式

請求不經過代理節點,可用於暫停代理並對照本機網路狀態。

選定 Rule 後,繼續查看頁面中的策略組。策略組外觀可能是下拉式清單、橫向標籤或可展開的節點清單。先找到負責主要流量選擇的組,它通常位於最前方,名稱可能是「節點選擇」「PROXY」「手動選擇」,或由訂閱提供者自訂。開啟該組,選擇一個明確的節點,或選擇「自動選擇」「故障轉移」等已設定好的子策略組。若用戶端顯示延遲測試按鈕,可以執行一次測試作為參考,但測試結果只代表當下從裝置到目標位址的回應情況,不等同於所有網站的實際存取速度。

設定中可能還有「串流媒體」「即時通訊」「廣告規則」「漏網之魚」等多個策略組。初次使用時不必逐一變更,先保留訂閱提供的預設選擇,只確認主要策略組不是 DIRECT 或 REJECT。一次修改太多策略會讓排查變得困難:請求失敗時,很難判斷是節點無法使用、規則命中了其他組,還是某個子策略選擇了直連。完成主要策略選擇後,停留在目前頁面幾秒,確認沒有連續出現連線測試錯誤,再進入連線步驟。

03

NETWORK HANDOFF

啟動核心並建立連線

返回用戶端首頁或設定頁面,先觀察核心執行狀態。不同用戶端可能使用「啟動」「服務模式」「Core」「Mihomo」或電源形狀按鈕表示核心狀態。啟動後,狀態區域通常會顯示正在執行,本機連接埠也會開始監聽。若介面同時提供日誌入口,可以開啟日誌,確認沒有反覆出現設定載入失敗、連接埠被佔用或權限不足等錯誤。只有核心正常執行,系統代理與 TUN 才有實際可轉發的目標。

接著開啟「系統代理」或「System Proxy」。此開關會將作業系統的 HTTP 與 HTTPS 代理指向用戶端正在監聽的本機連接埠。多數瀏覽器與遵循系統網路設定的桌面應用程式會因此使用 Clash。Windows 與 macOS 用戶端通常可以直接切換系統代理;Android 與 iOS 用戶端則通常透過系統 VPN 授權接管流量,首次開啟時會出現系統確認視窗,確認後狀態列會顯示 VPN 標記。Linux 桌面環境的系統代理支援取決於發行版與應用程式,部分命令列工具仍需個別設定環境變數。

開啟系統代理後,不要立即再修改 DNS、連接埠與規則。先讓用戶端保持在前景,等待十幾秒,讓既有瀏覽器連線結束或重新建立。接著開啟新的瀏覽器視窗進行驗證,避免舊分頁繼續重用啟用代理前建立的連線。如果瀏覽器使用獨立代理擴充功能或手動代理設定,可能會覆蓋系統代理;首次驗證時應只保留一種接管方式,減少連接埠與代理鏈衝突。

1 核心執行

設定成功載入,本機代理連接埠開始監聽。

2 系統接管

桌面端開啟系統代理,行動裝置確認系統 VPN 連線。

3 保持用戶端執行

不要退出系統匣程序,等待應用程式重新建立網路連線。

何時需要 TUN 模式

部分應用程式不會讀取系統代理,例如某些命令列程式、遊戲啟動器或使用獨立網路堆疊的軟體。這類情境可能需要 TUN 模式,透過虛擬網路介面接管更廣泛的 TCP、UDP 與 DNS 流量。TUN 涉及系統權限、路由表、DNS 劫持與網路介面選擇,排查範圍明顯大於系統代理。因此本教學不將 TUN 列為首次連線的必要步驟:先用系統代理驗證節點、訂閱與規則都能正常運作,再啟用 TUN,才能判斷新增問題是否來自網路接管層。

如果確實需要 TUN,先關閉其他 VPN 或同類網路工具,依用戶端提示安裝服務元件或授予權限,再開啟 TUN。啟用後重新造訪測試網頁,同時查看連線紀錄。遇到區域網路裝置無法存取、DNS 解析變化,或休眠喚醒後斷網時,可前往進階手冊的 TUN 與 Fake-IP 章節查看路由、介面與 DNS 的系統化說明。

04

ROUTE OBSERVATION

驗證代理是否生效

建立連線後,使用新開啟的瀏覽器視窗,先造訪平時可以直連的一般網頁,再造訪需要代理的目標網頁。這樣可以同時確認直連規則與代理規則是否運作。只測試一個網頁容易誤判:頁面可能來自瀏覽器快取,也可能因網站本身故障而無法開啟。驗證時選擇兩個以上的不同網站,並透過重新整理或開啟新頁面產生新的網路請求。

接著返回用戶端的「連線」「Connections」或日誌頁面。正常情況下,新請求會出現在連線清單中,並顯示網域、目標位址、符合的規則、策略組與實際節點。若一般網頁顯示 DIRECT,而目標網頁顯示某個代理策略與節點,表示 Rule 模式已參與流量分流。若瀏覽器能開啟網頁,但連線清單完全沒有新增紀錄,通常表示瀏覽器未經過目前的用戶端,應檢查系統代理是否開啟、瀏覽器是否設定獨立代理,以及用戶端是否仍在執行。

也可以切換 Direct 與 Rule 進行一次對照。先記錄 Rule 模式下的存取結果,再暫時切換至 Direct 並重新開啟目標網頁;測試結束後立即恢復 Rule。如果兩種模式的存取結果與連線紀錄完全一致,應優先檢查系統接管是否真正生效。若 Global 可以存取而 Rule 無法存取,節點本身通常具備連通性,問題更可能位於規則比對、策略組選擇或 DNS 解析,不必反覆重新安裝用戶端。

從現象判斷下一步

觀察結果 優先判斷 下一項檢查
連線清單出現請求,網頁正常開啟 基礎設定已生效 保持 Rule 模式,視需要調整自動更新
連線清單沒有任何新請求 流量未進入用戶端 系統代理、VPN 授權或瀏覽器獨立設定
Global 可用,Rule 不可用 規則或策略組路徑異常 符合的規則、目標策略與 DNS 結果
所有模式都無法連線 節點、核心或本機網路異常 核心日誌、節點選擇與網路限制
網域解析失敗,直接位址可連線 DNS 解析鏈可能異常 DNS 日誌、Fake-IP 與系統解析設定

驗證完成後,建議保留目前可用的設定作為基準。不要立即同時啟用 TUN、自訂 DNS、腳本覆寫與多訂閱合併。每次只變更一項,修改後重新執行「一般網頁、目標網頁、連線紀錄」三項檢查。如此即使後續出現異常,也能透過回復最近一項變更快速復原,不必重新安裝或清除全部設定。

PLATE 05 · BASIC DIAGNOSIS

連線失敗時的基礎檢查順序

完成四個步驟後仍無法存取時,請依執行鏈由前往後檢查,不要隨機修改設定。代理請求的路徑是:用戶端讀取設定,核心啟動並監聽連接埠,系統或應用程式將流量交給用戶端,規則選擇策略組,策略組選擇節點,節點再建立遠端連線。前一環尚未完成時,後續設定通常不會產生預期結果。

  1. 確認核心仍在執行

    返回用戶端首頁查看執行狀態。如果核心停止,先開啟日誌讀取停止前的錯誤。連接埠被佔用時,關閉其他代理程式或恢復用戶端預設連接埠;設定解析失敗時切換回上一份可用設定,不要透過反覆點選系統代理來解決核心問題。

  2. 確認訂閱包含節點與策略組

    開啟設定與代理頁面,檢查目前啟用的是剛匯入的訂閱,並確認節點清單不是空白。執行一次手動更新。若更新請求失敗,先用一般網路確認訂閱管理頁面可以存取,再檢查連結是否已變更。

  3. 確認主要策略未選到無法使用的路徑

    在 Rule 模式下找到主要策略組,暫時選擇一個明確節點進行測試。若原先選擇的是自動組,展開查看目前實際選中的節點。主要組誤選 DIRECT、REJECT 或失效節點時,即使規則命中也無法得到正確結果。

  4. 確認流量進入用戶端

    開啟系統代理或行動端 VPN 後,開啟新的瀏覽器視窗並觀察連線清單。沒有紀錄表示問題位於接管層;有紀錄但連線失敗,則繼續查看規則、節點與 DNS。這項判斷能快速縮小範圍,避免將系統代理問題誤認為訂閱問題。

  5. 最後檢查 DNS 與 TUN

    如果只有網域存取失敗、部分應用程式失敗,或啟用 TUN 後才出現問題,再檢查 DNS 模式、Fake-IP、虛擬網卡與路由設定。相關參數彼此影響較多,應參考進階手冊的 DNS 設定章節TUN 章節逐項處理。

Next reference

基礎連線後的設定路徑

需要調整策略組類型、規則集訂閱、DNS、TUN、Fake-IP、網域嗅探、本機覆寫或外部控制面板時,請繼續查閱進階手冊。若目前裝置尚未安裝合適的圖形化用戶端,可先返回下載中心,依作業系統平台選擇。