不同用戶端的入口名稱可能略有差異
Clash Verge Rev 通常使用「訂閱」或「設定」,Android 用戶端可能顯示「設定」或「Profiles」,macOS 用戶端也可能將系統代理放在選單列中。名稱雖然不同,操作順序仍一致:先匯入設定,再選擇策略,接著啟用連線。需要更換用戶端時,可從 Windows 、macOS 、Android 、iOS 或 Linux 的下載入口進入對應平台。
準備
Before starting
先確認用戶端、訂閱與系統時間
開始前需要準備兩項內容:適合目前系統的 Clash Meta 用戶端,以及服務提供者提供的訂閱網址或本機 YAML 設定檔。用戶端只負責讀取設定與轉送連線,安裝用戶端本身不會自動產生可用節點。如果手上只有帳號資訊而沒有訂閱網址,應先回到服務提供者的控制面板,尋找 Clash、Mihomo 或通用訂閱入口。
首次安裝建議使用圖形化用戶端完成流程。Windows 與 macOS 使用者可以從下載頁選擇 Clash Plus、Clash Verge Rev 或其他仍在維護的用戶端;Android 使用者可選擇 Clash Plus、Clash Meta for Android 等選項;Linux 桌面使用者可以使用圖形化用戶端,只有在伺服器與路由器環境才需要考慮直接執行 mihomo 核心。直接執行核心涉及設定路徑、服務管理與透明代理,不在這篇十分鐘教學的主線範圍內。
安裝完成後,先檢查系統日期、時間與時區是否正確。訂閱更新、HTTPS 連線與憑證判定都依賴系統時間,明顯偏差可能造成訂閱下載失敗、憑證錯誤或網頁無法開啟。接著暫時退出其他正在修改系統代理的工具,避免兩個程式同時占用代理設定。若舊用戶端仍在背景執行,也應先完全退出,再啟動目前準備使用的用戶端。
01
Profile handoff
匯入訂閱:讓用戶端讀取目前設定
開啟用戶端後,先尋找「訂閱」、「設定」、「設定檔」或「Profiles」頁面。這裡儲存的是可供用戶端切換的設定項目,不是代理節點的即時清單。找到新增入口後,選擇「從 URL 匯入」、「新增訂閱」或意思相近的操作,將服務提供者給出的完整訂閱網址貼入輸入框。確認網址前後沒有多餘空格,再按下匯入、下載或儲存。
匯入成功後,頁面通常會出現新的設定項目,並顯示設定名稱、更新時間或更新按鈕。先點選該項目,將它設為目前設定。部分用戶端會以勾選符號、醒目邊框或「已啟用」文字標示選取狀態;其他用戶端則會在匯入完成後自動切換。不要只根據「匯入成功」提示判斷,仍應確認目前使用的項目確實是剛加入的設定,否則後續的策略組可能仍來自舊設定。
接著執行一次手動更新。更新成功表示用戶端可以連線至訂閱網址,且回傳內容能解析為 Clash 設定。如果提示格式錯誤,先確認沒有把網頁網址、登入頁網址或 QR Code 說明文字當成訂閱網址;如果提示逾時,可以切換一次本機網路後重試;如果提示訂閱為空,應回到服務提供者處檢查方案狀態與訂閱類型。此時不建議立即修改 YAML,首次連線的目標是確認原始設定能否直接運作。
使用本機檔案時,選擇「從檔案匯入」,並選取副檔名為 .yaml 或 .yml 的設定。匯入後同樣要將它設為目前設定。YAML 對縮排很敏感,檔案經過聊天工具、網頁編輯器或文字轉換後,空格層級可能發生變化;如果用戶端回報解析失敗,應優先使用原始檔案重新匯入。需要逐欄檢查 proxies、proxy-groups、rules 或 dns 時,再前往設定檔結構說明 。
看到節點清單後再進入下一步
選取設定後,進入「代理」、「策略」或「Proxies」頁面。正常情況下,這裡會出現數個策略組;展開策略組後,應能看到節點名稱或其他子策略。如果頁面完全空白,表示目前設定未正確載入,繼續啟用系統代理也不會得到預期結果。請先回到設定頁重新選取項目並查看錯誤提示,直到策略頁面能顯示設定內容,再繼續選擇模式。
02
Routing decision
選擇代理模式:首次使用先從規則模式開始
設定載入後,下一步是決定流量如何分配。常見用戶端會提供「規則」、「全域」與「直連」三種模式,英文通常為 Rule、Global 與 Direct。首次使用建議優先選擇規則模式。規則模式會依設定中的規則順序判斷網域、IP、應用程式或網路類型,再將連線交給對應的策略組;一般網站可以直連,需要代理的連線則交給選定節點。
全域模式會將大部分連線交給同一個代理策略,適合暫時判斷某個網站是否因分流規則而失敗,但不宜將它當作每次排查的第一步。直連模式則會繞過代理,可用於確認問題是否來自用戶端鏈路。三種模式不是速度等級,也不會改變節點線路品質;它們只決定連線採用哪條路徑。完成首次設定後維持規則模式,之後遇到單一網站異常時,再短暫切換模式進行比對。
選好規則模式後,展開名稱類似「節點選擇」、「代理」、「PROXY」或「手動選擇」的主要策略組。選擇服務狀態正常的節點,然後查看節點旁是否有測試入口。延遲測試用於確認用戶端能否與節點建立基本通訊,數值較低通常代表往返時間較短,但不等於實際下載速度,也不能單獨證明節點能存取所有目標網站。測試失敗時可以更換節點重試;若多個節點全部失敗,問題更可能出在訂閱狀態、本機網路或用戶端權限。
設定中可能還有「自動選擇」、「故障轉移」、「負載平衡」等策略組。首次連線不需要逐一調整,先讓主要代理策略指向一個明確可用的節點,能減少排查變數。完成基本連線驗證後,再依需要使用自動測試或故障轉移。策略組之間可以互相引用,因此頁面上看到的某個選項可能是另一個策略組,不一定是最終節點,這屬於正常的設定結構。
03
System connection
啟用連線:先啟用系統代理,再依需要使用 TUN
確定節點與模式後,返回用戶端首頁或設定頁,找到「系統代理」、「設為系統代理」或 System Proxy 開關並啟用。這項操作會將系統代理位址指向用戶端監聽的本機連接埠,瀏覽器以及遵循系統代理設定的應用程式隨後會將連線交給 Clash。用戶端必須持續執行;如果直接退出用戶端而系統代理未恢復,瀏覽器可能因仍指向已停止監聽的本機連接埠而無法連線。
Windows 首次啟用時,系統防火牆可能會詢問是否允許用戶端存取網路。確認程式來源與目前安裝檔案一致後,為實際使用的網路類型授予所需權限。macOS 可能要求輸入系統密碼,或確認網路擴充功能與代理設定變更;Android 和 iOS 通常會顯示 VPN 連線授權,因為系統會以本機 VPN 介面的形式將流量交給用戶端。這些提示是作業系統建立網路接管路徑的一部分;未完成授權時,即使用戶端介面顯示已啟動,也可能無法接收其他應用程式的連線。
先只使用系統代理測試瀏覽器,不要同時修改 TUN、DNS 與連接埠。系統代理鏈路較短,出現問題時更容易判斷。請開啟新的瀏覽器視窗,而不只是重新整理舊頁面,因為瀏覽器可能會重用既有連線。此時先造訪平常可以直連的網站,確認本機網路沒有全面中斷,再造訪需要經過代理策略的目標網站。如果兩類網站都能開啟,就可以進入驗證步驟。
哪些情況需要啟用 TUN 模式
有些應用程式不會讀取系統代理設定,例如部分遊戲啟動器、命令列程式、商店應用程式或自行實作網路堆疊的軟體。瀏覽器運作正常,而這類應用程式仍未經過用戶端時,才需要考慮 TUN 模式。TUN 會建立虛擬網路介面並接管更廣泛的流量,通常需要管理員權限、系統服務或網路擴充功能支援。啟用前先保留目前可用的狀態,這樣發生異常時可以關閉 TUN,快速回到僅使用系統代理的基準。
啟用 TUN 後,如果系統提示安裝服務、授權網路擴充功能或重新啟動用戶端,請依提示完成,再檢查 TUN 開關是否保持啟用。不要同時開啟兩個提供虛擬網卡的代理工具,也不要讓舊 VPN 長時間占用預設路由。更深入的 stack、自動路由、嚴格路由與 DNS 劫持參數會因系統而異,相關欄位可在TUN 與通用欄位說明 中查閱。
tun:
enable: true
stack: mixed
auto-route: true
04
Result check
驗證是否生效:同時查看網頁結果與連線記錄
連線成功不能只看開關顏色。可靠的驗證應同時包含外部存取結果與用戶端內部記錄。先建立新的瀏覽器視窗,造訪依目前設定應經過代理的網站,確認頁面能完整載入;再造訪通常直連的網站,確認規則模式下本機連線仍正常。若只測試單一頁面,可能會將瀏覽器快取、舊連線或網站本身故障誤判為代理結果。
接著開啟用戶端的「連線」、「記錄」或「Connections」頁面,再重新整理剛才的網頁。正常情況下會出現新的連線記錄,通常包含目標網域、使用的協定、命中的規則與最終策略。重點不在連線數量,而是目標網域是否出現,以及最終交給哪個策略組或節點。如果記錄顯示 DIRECT,表示目前規則決定直連;如果顯示選定的代理節點,表示流量已進入代理鏈路。
如果網頁能開啟,但記錄中沒有任何新連線,先確認查看的是目前正在執行的用戶端,而不是另一個背景執行個體。然後檢查瀏覽器是否設定了獨立代理、是否啟用了繞過系統代理的網路功能,以及用戶端的系統代理開關是否仍保持啟用。命令列工具也可能預設忽略系統代理,因此瀏覽器測試正常、終端機請求未出現記錄並不矛盾。需要讓命令列明確使用代理時,應依工具本身的代理參數或環境變數設定。
如果連線記錄已出現,但網頁仍提示無法存取,請查看該筆連線的規則結果與錯誤類型。顯示逾時通常應比較其他節點;顯示連線被拒絕可能與節點服務、目標連接埠或本機防火牆有關;網域解析失敗則應檢查 DNS 路徑。先切換同一策略組中的另一個節點並重新開啟網頁;如果新節點正常,問題集中在原節點;如果所有節點結果一致,再檢查訂閱、網路與 DNS,避免反覆安裝用戶端卻沒有改變真正的故障環節。
完成標準
目前設定處於選取狀態,規則模式已啟用,主要策略組指向可用節點,系統代理或所需的 TUN 模式保持開啟;重新整理目標網頁時,連線記錄能顯示對應網域、命中規則與最終策略。符合這些條件後,基本設定即告完成。
故障排查
Short diagnosis
仍未連線時,依鏈路順序逐項檢查
首次設定失敗時,不要同時重新安裝用戶端、替換設定、修改 DNS 與切換多個節點。一次改動太多會失去比較條件。更有效的順序是從設定入口開始,沿著「訂閱—策略—節點—系統代理—應用程式—DNS」逐層確認。每完成一項,只重新測試同一個目標網頁,並觀察連線記錄是否有所變化。
訂閱無法匯入或更新
確認貼上的是完整訂閱網址,而不是服務商首頁、控制台頁面或教學連結。換用目前可用的網路再次更新,並檢查系統時間。若用戶端明確提示不支援內容格式,請回到訂閱提供者處選擇 Clash、Mihomo 或相容格式,不要只手動修改其他格式的副檔名。
節點測試全部失敗
先確認設定尚未過期,並檢查同一網路下是否存在防火牆、校園網路認證或公司網路限制。切換至行動熱點可以建立清楚的比較:熱點可用而原網路不可用,問題較可能位於原網路環境;兩種網路都失敗,則繼續檢查訂閱狀態與用戶端記錄。
瀏覽器能用,其他應用程式不能用
這通常表示系統代理鏈路已正常運作,但目標應用程式不會讀取系統代理。先確認應用程式內是否提供代理設定;若沒有相關設定,再啟用 TUN 並完成系統授權。切換後重新啟動目標應用程式,避免它繼續重用啟用 TUN 前建立的舊連線。
啟用後所有網站都無法開啟
先關閉系統代理,確認基本網路可以恢復。然後重新啟動用戶端,選擇目前設定與可用節點,再次啟用系統代理。若退出用戶端後仍無法連線,請到系統網路設定中檢查代理是否殘留。恢復直連後再繼續測試,不要在網路已中斷的狀態下疊加更多設定。
只有部分網域解析失敗
先切換節點以排除線路差異,再觀察記錄中是否出現 DNS 相關錯誤。Fake-IP、Redir-Host、系統 DNS、加密 DNS 與瀏覽器獨立 DNS 可能形成多條解析路徑。基本排查時只保留一條清楚的路徑,詳細欄位、過濾清單與覆寫方式可前往設定大全的 DNS 章節 。
如果依照上述順序仍無法定位問題,請記錄用戶端名稱、作業系統、目前模式、問題發生的具體步驟,以及記錄中的第一筆明確錯誤,再查閱Clash 設定檔參考大全 。深度文件會繼續說明連接埠、DNS、代理節點、策略組、規則語法以及覆寫合併;這篇快速教學則維持在能完成首次連線的最短操作路線上。
下一步
保留可用基準,再逐項增加設定
首次連線成功後,建議先記住目前的設定、模式與節點選擇。需要調整規則、啟用區域網路分享、修改 DNS 或部署 TUN 時,每次只變更一組相關設定,並在修改後重複「開啟網頁—查看連線—核對規則」的驗證流程。如此即使新設定出現問題,也能迅速回到已確認可用的狀態。