入门指南 约 8 分钟读完

Clash 首次连接教程:选择节点、测试延迟与验证代理生效

第一次启动 Clash 后该怎么做:导入订阅、挑选节点、测试延迟,并用网页与命令行两种方式确认代理已经生效。

一、导入订阅:让客户端拿到节点列表

第一次打开客户端,界面里空空荡荡、没有任何节点,这是正常状态。Clash 本身只是代理工具,节点信息来自订阅链接——服务商后台提供的一串以 https:// 开头的地址,客户端从它拉取节点清单,并可以按周期更新。

各平台入口位置略有差异,但逻辑完全一致,按四步走:

  1. 复制订阅链接。在服务商后台找到「订阅地址 / 订阅链接」,整串复制,不要手动截断,末尾的参数一个都不能少。
  2. 打开客户端的配置页。Windows 客户端一般在左侧「订阅 / Profiles」;macOS 的 ClashX 系在菜单栏图标的「配置 → 托管配置 → 管理」;手机端在「配置 / Profiles」页点右上角加号。
  3. 粘贴链接并保存。名称随意起,方便自己辨认即可,然后点「下载 / 更新」拉取节点。
  4. 选中启用这份配置。下载成功只是存到了本地,必须点一下配置卡片让它处于激活状态,「代理 / Proxies」页才会出现节点分组。

导入成功的标志:配置卡片上能看到节点数量与更新时间,代理页出现「手动选择」「自动选择」或服务商自定义的分组。如果下载失败,先确认链接没有过期、本机网络能正常打开网页,再重试一次。

订阅链接即账号凭证

任何人拿到这串地址都能使用你的节点。不要把它截图发到群聊或论坛;怀疑泄露时,到服务商后台重置订阅地址,再在客户端里改一遍。

二、三种代理模式:先搞清楚流量往哪走

节点列表出来了,别急着点。先看客户端首页或代理页顶部的模式切换,它决定所有流量的走向:

模式行为适用场景
规则(Rule)按内置规则分流:国内站点直连,境外流量走代理日常使用,推荐
全局(Global)所有流量都交给选定节点临时排查、确认节点可用性
直连(Direct)所有流量都不走代理对照测试、临时关闭

新手直接用规则模式。全局模式会让国内网站也绕境外一圈,速度反而慢;直连模式等于没开代理,只在做对照实验时用。

模式之外还有一个总开关——「系统代理 / System Proxy」。打开它,操作系统级的浏览器和大部分应用才会把流量交给 Clash;只开客户端不开系统代理,等于发动机转了但没挂挡。部分客户端还提供 TUN 模式(增强模式),通过虚拟网卡接管整机流量,能覆盖那些不服从系统代理设置的应用,首次启用需要授权安装服务组件。新手可以先把系统代理用熟,再考虑开 TUN。

三、选择节点与测试延迟

进入「代理 / Proxies」页,每个分组下面挂着若干节点。点分组名右侧的闪电图标(或「延迟测试」按钮),客户端会对组内节点逐一发起测速,几秒后每个节点旁边出现一个毫秒数。

这个数字是客户端经节点访问测试地址的往返耗时,反映的是延迟,不是带宽。判断标准:

不想每次手动挑,可以把策略组切到「自动选择 / url-test」类型(服务商配置里一般会带),客户端按延迟自动选用当前最快的节点。习惯手动的话记住一条:选延迟低、且地理位置符合需求的节点——要看的流媒体限定哪个地区,就选哪个地区的节点。

四、网页验证:最直观的确认方式

完成上面三步:订阅已导入、规则模式、系统代理已开、选中了一个延迟正常的节点。现在验证流量是否真的走了代理。

  1. 查询当前出口 IP

    打开浏览器,访问 ip.sb 或 ipinfo.io 这类 IP 查询页,记下页面显示的 IP 与归属地。

  2. 比对归属地

    如果显示的是节点所在地区(选了日本节点就显示日本),代理已生效;如果仍是本地运营商地址,说明流量没走代理。

  3. 开关对照

    关掉系统代理开关,刷新页面,IP 应变回本机地址;再打开,又变回节点地址。一来一回,说明开关确实控制着流量走向。

  4. 访问实测

    再打开一个平时访问不了的境外站点,能正常加载,即全流程打通。

先停用浏览器代理扩展

如果浏览器装了其他代理类扩展(SwitchyOmega 之类),验证前先停用。扩展会抢过代理设置,让你误判 Clash 没生效。

五、命令行验证:排除浏览器干扰

网页验证依赖浏览器,而浏览器有缓存、有扩展、有自己的代理逻辑。想拿到最干净的结论,用命令行直接对 Clash 的本地端口发请求。

先确认端口。打开客户端设置页,找到「端口 / Port」或「混合端口 / Mixed Port」,记下数字。常见默认值是 7890,部分客户端默认 7897,以下命令以 7890 为例,请替换成你看到的实际端口。

Windows(PowerShell 窗口):

curl.exe -x http://127.0.0.1:7890 https://api.ipify.org

注意写 curl.exe 而不是 curl——Windows 自带的 PowerShell 里,curl 是内部命令的别名,参数含义不同;加上 .exe 调用的才是真正的 curl 程序。

macOS / Linux(终端):

curl -x http://127.0.0.1:7890 https://api.ipify.org

返回一串 IP,且与节点地区一致,说明命令行流量成功走了代理。再跑一次不带 -x 的命令:

curl https://api.ipify.org

这次返回的是本机真实 IP。两个 IP 不同,验证闭环完成。

如果希望终端里后续所有命令都走代理,可以设置环境变量。macOS / Linux:

export https_proxy=http://127.0.0.1:7890

Windows PowerShell:

$env:https_proxy="http://127.0.0.1:7890"

环境变量只在当前窗口生效,关掉窗口即恢复,适合临时使用,不改系统配置。

六、首次连接常见问题速查

首次连接完成

到这里,完整链路——导入订阅、选模式、挑节点、测延迟、双重验证——已经走完。之后日常使用只剩两个动作:开客户端,开系统代理。

下载客户端