10 分钟基础流程

Clash Meta 快速上手:导入、连接与验证

这条操作线只处理首次使用必须完成的四件事:把配置放进客户端、选择规则与节点、开启系统连接、确认流量确实经过代理。字段解释、规则语法和 DNS 深层配置留给配置大全。

  1. 01 导入订阅
  2. 02 选择模式
  3. 03 开启连接
  4. 04 验证结果
不同客户端的入口名称会略有差异

Clash Verge Rev 常用“订阅”或“配置”,Android 客户端可能显示“配置”或“Profiles”,macOS 客户端也可能把系统代理放在菜单栏中。名称虽然不同,操作顺序仍然一致:先导入配置,再选策略,随后开启连接。需要更换客户端时,可从 WindowsmacOSAndroidiOSLinux 下载入口进入对应平台。

准备

Before starting

先确认客户端、订阅与系统时间

开始之前需要准备两项内容:一个适合当前系统的 Clash Meta 客户端,以及由服务提供方给出的订阅地址或本地 YAML 配置文件。客户端只是负责读取配置和转发连接,安装客户端本身不会自动产生可用节点。如果手上只有账号信息而没有订阅地址,应先回到服务提供方的控制面板查找 Clash、Mihomo 或通用订阅入口。

首次安装建议使用图形客户端完成流程。Windows 与 macOS 用户可以从下载页选择 Clash Plus、Clash Verge Rev 或其他仍在维护的客户端;Android 用户可选择 Clash Plus、Clash Meta for Android 等选项;Linux 桌面用户可以使用图形客户端,服务器和路由器环境才需要考虑直接运行 mihomo 内核。内核直跑涉及配置路径、服务管理和透明代理,不属于这篇十分钟教程的主线。

安装完成后先检查系统日期、时间和时区是否准确。订阅更新、HTTPS 连接和证书判断都依赖系统时间,明显偏差可能表现为订阅下载失败、证书错误或网页无法打开。随后暂时退出其他正在修改系统代理的工具,避免两个程序同时占用代理设置。旧客户端如果仍在后台运行,也应先完全退出,再启动当前准备使用的客户端。

01

Profile handoff

导入订阅:让客户端读到当前配置

打开客户端后,先寻找“订阅”“配置”“配置文件”或“Profiles”页面。这里保存的是客户端可切换的配置条目,而不是代理节点的实时列表。找到新增入口后,选择“从 URL 导入”“添加订阅”或含义相近的操作,把服务提供方给出的完整订阅地址粘贴到输入框。确认地址前后没有多余空格,然后点击导入、下载或保存。

导入成功后,页面通常会出现一个新的配置条目,并显示配置名称、更新时间或更新按钮。先点击该条目,使它成为当前配置。部分客户端会用对勾、强调边框或“已启用”文字标出选中状态;另一些客户端在导入完成后会自动切换。不要只根据“导入成功”的提示判断,仍应确认当前使用项确实是刚加入的配置,否则后面的策略组可能仍来自旧配置。

接着执行一次手动更新。更新成功意味着客户端可以访问订阅地址,并且返回内容能被解析为 Clash 配置。如果提示格式错误,先确认没有把网页地址、登录页地址或二维码说明文字当成订阅地址;如果提示超时,可以切换一次本地网络再重试;如果提示订阅为空,应回到服务提供方检查套餐状态和订阅类型。此时不建议立刻修改 YAML,因为首次连接的目标是验证原始配置能否直接工作。

使用本地文件时,选择“从文件导入”并选中扩展名为 .yaml.yml 的配置。导入后同样要把它设为当前配置。YAML 对缩进敏感,文件经过聊天工具、网页编辑器或文本转换后,空格层级可能发生变化;如果客户端报告解析失败,应优先使用原始文件重新导入。需要逐字段检查 proxiesproxy-groupsrulesdns 时,再转到配置文件结构说明

看到节点列表后再进入下一步

配置被选中后,进入“代理”“策略”或“Proxies”页面。正常情况下,这里会出现若干策略组,展开策略组后能看到节点名称或其他子策略。如果页面完全空白,说明当前配置没有正确载入,继续开启系统代理也不会得到预期结果。先回到配置页重新选择条目并观察错误提示,直到策略页面能够展示配置内容,再继续选择模式。

02

Routing decision

选择代理模式:首次使用先从规则模式开始

配置载入后,下一步是决定流量如何分配。常见客户端会提供“规则”“全局”和“直连”三种模式,对应的英文通常是 RuleGlobalDirect。首次使用优先选择规则模式。规则模式会按配置中的规则顺序判断域名、IP、应用或网络类型,再把连接交给对应策略组;普通网站可以直连,需要代理的连接则交给选定节点。

全局模式会把大部分连接交给同一个代理策略,适合临时判断某个网站是否因为分流规则而失败,但不宜把它当作每次排查的第一动作。直连模式则绕过代理,可用于确认问题是否来自客户端链路。三种模式不是速度档位,也不会改变节点线路质量;它们只决定连接走哪条路径。完成首次设置后保持规则模式,后续遇到单个网站异常时再短暂切换模式进行对照。

选好规则模式后,展开名称类似“节点选择”“代理”“PROXY”或“手动选择”的主要策略组。选择一个服务状态正常的节点,然后观察该节点旁是否有可测试入口。延迟测试用于确认客户端能否和节点建立基础通信,数值较低通常表示往返时间较短,但它不等于实际下载速度,也不能单独证明节点能访问所有目标网站。测试失败时可以换一个节点再试;多个节点全部失败,则更可能是订阅状态、本地网络或客户端权限问题。

配置中可能还有“自动选择”“故障转移”“负载均衡”等策略组。首次连接不需要逐个调整,先让主要代理策略指向一个明确可用的节点,能减少排查变量。等基础连接验证完成后,再根据需要使用自动测试或故障转移。策略组之间可以互相引用,因此页面上看到的某个选项可能是另一个策略组,而不一定是最终节点,这属于正常配置结构。

03

System connection

开启连接:先启用系统代理,再按需要使用 TUN

节点和模式确定后,返回客户端首页或设置页,找到“系统代理”“设置为系统代理”或 System Proxy 开关并启用。这个动作会把系统代理地址指向客户端监听的本地端口,浏览器以及遵循系统代理设置的应用随后会把连接交给 Clash。客户端必须保持运行;如果直接退出客户端而系统代理没有恢复,浏览器可能因为仍指向已经停止监听的本地端口而无法联网。

Windows 首次开启时,系统防火墙可能询问是否允许客户端访问网络。确认程序来源与当前安装文件一致后,为实际使用的网络类型授予所需权限。macOS 可能要求输入系统密码,或确认网络扩展、代理设置变更;Android 和 iOS 通常会显示 VPN 连接授权,因为系统以本地 VPN 接口的形式把流量交给客户端。这些提示属于操作系统建立网络接管路径的一部分,未完成授权时,客户端界面即使显示已启动,也可能无法接收其他应用的连接。

先只使用系统代理测试浏览器,不要同时改动 TUN、DNS 和端口。系统代理链路更短,出现问题时更容易判断。打开一个新的浏览器窗口而不是只刷新旧页面,因为浏览器可能复用已有连接。此时先访问平时可以直连的网站,确认本地网络没有被整体中断,再访问需要经过代理策略的目标网站。如果两类网站都能打开,就可以进入验证步骤。

哪些情况需要开启 TUN 模式

有些应用不会读取系统代理设置,例如部分游戏启动器、命令行程序、商店应用或自行实现网络栈的软件。浏览器已经正常,而这类应用仍不经过客户端时,才需要考虑 TUN 模式。TUN 会创建虚拟网络接口并接管更广范围的流量,通常需要管理员权限、系统服务或网络扩展支持。开启前先保存当前可用状态,这样出现异常时可以关闭 TUN,快速回到仅系统代理的基线。

启用 TUN 后如果系统提示安装服务、授权网络扩展或重新启动客户端,应按提示完成,再检查 TUN 开关是否保持启用。不要同时开启两个提供虚拟网卡的代理工具,也不要让旧 VPN 长时间占用默认路由。更深入的 stack、自动路由、严格路由和 DNS 劫持参数会因系统而异,相关字段可在TUN 与通用字段说明中查阅。

tun:
  enable: true
  stack: mixed
  auto-route: true
04

Result check

验证是否生效:同时看网页结果与连接记录

连接成功不能只看开关颜色。可靠的验证应同时包含外部访问结果和客户端内部记录。先新建浏览器窗口,访问一个按照当前配置应当经过代理的网站,确认页面能够完整加载;再访问一个通常直连的网站,确认规则模式下本地连接仍然正常。若只测试单一页面,可能把浏览器缓存、旧连接或网站自身故障误判为代理结果。

随后打开客户端的“连接”“日志”或“Connections”页面,再刷新刚才的网页。正常情况下会出现新的连接记录,其中通常包含目标域名、使用的协议、命中的规则和最终策略。重点不是连接数量,而是目标域名是否出现,以及它最终交给了哪个策略组或节点。如果记录显示 DIRECT,说明当前规则决定直连;如果显示所选代理节点,说明流量已经进入代理链路。

如果网页能打开但记录中没有任何新连接,先确认查看的是当前正在运行的客户端,而不是另一个后台实例。然后检查浏览器是否设置了独立代理、是否启用了绕过系统代理的网络功能,以及客户端系统代理开关是否仍处于开启状态。命令行工具也可能默认忽略系统代理,因此浏览器测试正常、终端请求未出现记录并不矛盾。需要让命令行显式使用代理时,应按工具自身的代理参数或环境变量设置。

如果连接记录已经出现,但网页仍提示无法访问,查看该条连接的规则结果和错误类型。显示超时通常要对比其他节点;显示连接被拒绝可能与节点服务、目标端口或本地防火墙有关;域名解析失败则应检查 DNS 路径。先切换同一策略组中的另一个节点并重新打开网页,如果新节点正常,问题集中在原节点;如果所有节点结果一致,再检查订阅、网络和 DNS,避免反复安装客户端却没有改变真正的故障环节。

排查

Short diagnosis

仍未连接时,按链路顺序逐项检查

首次配置失败时,不要同时重装客户端、替换配置、修改 DNS 和切换多个节点。一次改动太多会失去对照条件。更有效的顺序是从配置入口开始,沿着“订阅—策略—节点—系统代理—应用—DNS”逐层确认。每完成一项,只重新测试同一个目标网页,并观察连接记录是否发生变化。

订阅无法导入或更新

确认粘贴的是完整订阅地址,而不是服务商首页、控制台页面或教程链接。换一个当前可用的网络再次更新,并检查系统时间。若客户端明确提示内容格式不支持,回到订阅提供方选择 Clash、Mihomo 或兼容格式,不要手动把其他格式改扩展名。

节点测试全部失败

先确认配置没有过期,并检查同一网络下是否存在防火墙、校园网认证或公司网络限制。切换移动热点可以建立清晰对照:热点可用而原网络不可用,问题更可能位于原网络环境;两种网络都失败,则继续检查订阅状态和客户端日志。

浏览器能用,其他应用不能用

这通常说明系统代理链路已经工作,但目标应用不读取系统代理。先确认应用内是否提供代理设置;没有相关设置时,再启用 TUN 并完成系统授权。切换后重新启动目标应用,避免它继续复用开启 TUN 前建立的旧连接。

开启后所有网站都打不开

先关闭系统代理,确认基础网络可以恢复。然后重新启动客户端,选择当前配置和可用节点,再次开启系统代理。若退出客户端后仍无法联网,到系统网络设置中检查代理是否残留。恢复直连后再继续测试,不要在网络已经中断的状态下叠加更多配置。

只有部分域名解析失败

先切换节点排除线路差异,再观察日志中是否出现 DNS 相关错误。Fake-IP、Redir-Host、系统 DNS、加密 DNS 与浏览器独立 DNS 可能形成多条解析路径。基础排查只保留一条清晰路径,详细字段、过滤列表和覆写方式可转到配置大全的 DNS 章节

如果按照上述顺序仍无法定位,记录客户端名称、操作系统、当前模式、问题出现的具体步骤和日志中的首条明确错误,再查阅Clash 配置文件参考大全。深文档会继续说明端口、DNS、代理节点、策略组、规则语法以及覆写合并;这篇快速教程则保持在能够完成首次连接的最短操作线上。

下一步

保留可用基线,再逐项增加配置

首次连接成功后,建议先记住当前配置、模式和节点选择。需要调整规则、启用局域网共享、修改 DNS 或部署 TUN 时,每次只改变一组相关设置,并在修改后重复“打开网页—查看连接—核对规则”的验证流程。这样即使新设置出现问题,也能迅速回到已经确认可用的状态。