第一步:准备客户端与订阅链接
动手之前备齐两样东西:一个装好的客户端,一条可用的订阅链接。缺哪样都进行不下去,先在这一步解决。
客户端按平台挑一个即可,下载页有各平台的完整清单、系统要求与版本说明:Windows 首推 Clash Plus 或 Clash Verge Rev,macOS 用 Clash Plus 或 ClashX Meta,Android 用 Clash Plus 或 Clash Meta for Android,iOS 直接在 App Store 装 Clash Plus。安装本身没有特殊步骤,按系统提示走完即可;Windows 上若碰到权限、拦截或端口占用类的安装坑,疑难解答页有对应的处理办法。
订阅链接是服务商提供的一串以 https:// 开头的网址,节点信息与分流规则都浓缩在里面,客户端拿到它会自动拉取整套配置,不需要手动填服务器地址。它通常在服务商的用户中心里,以「复制订阅地址」「复制 Clash 订阅」这类按钮提供。注意复制 Clash / Clash Meta 通用格式,别复制成其他客户端的专用格式,格式不对导入时会直接解析失败。
订阅链接等同于账号凭证
谁拿到链接谁就能用你的节点。不要贴进公开群组、论坛或截图;已经外泄的,到服务商后台重置订阅地址,再用新链接重新导入。
第二步:导入订阅
Windows 以 Clash Verge Rev 为例:打开主界面,左侧点「订阅」进入订阅管理页,把链接粘进顶部输入框,点「导入」。列表里会多出一张配置卡片,显示配置名与更新时间;点击卡片把它设为当前配置,卡片上出现「使用中」标记,这一步就完成了。Clash Plus 桌面端更直接:首页即有订阅输入框,粘贴后一键导入并自动启用。
macOS 以 ClashX Meta 为例:点菜单栏的猫形图标,进「配置 → 托管配置 → 管理」,在弹出窗口点「添加」,把链接粘进 Url 一栏、起个名字,确认后等列表刷出这份配置,再回到菜单栏的「配置」子菜单里勾选它。
Android 与 iOS 思路相同:在应用的「配置」或「订阅」页点加号,类型选 URL,粘贴链接保存,然后回列表点选刚导入的这一份。部分服务商后台提供订阅二维码,移动端也可以直接扫码导入,省去复制粘贴。
导入成功的标志:代理页能刷出节点列表,配置卡片上有最近的更新时间。若导入时提示解析失败或配置无效,先回服务商后台确认复制的是 Clash 通用格式。订阅不是一次性的——节点会随服务商调整而增删,建议每隔几天点一次配置上的「更新」按钮;多数客户端也支持自动更新间隔,在配置条目或设置页里能找到。更新失败多表现为超时或返回错误,常见原因与自动更新的合理间隔收在疑难解答页,这里不展开。
第三步:选择代理模式与节点
导入配置后先别急着连,确认两件事:代理模式与节点。这两样决定流量怎么走。Clash 有三种出站模式,对应三种流量行为:
| 模式 | 流量行为 | 适用场景 |
|---|---|---|
| 规则(Rule) | 按分流规则决定走代理还是直连 | 日常使用默认,国内外自动分流 |
| 全局(Global) | 全部流量走所选节点 | 排查分流问题、临时全程代理 |
| 直连(Direct) | 全部流量绕过节点直连 | 不退出客户端地暂停代理 |
日常用规则模式:国内站点直连、境外流量走节点,速度与访问体验最均衡。全局模式让所有流量都走所选节点,只在排查分流问题或访问必须全程代理的服务时临时开。直连模式让所有流量绕过节点,相当于不退出客户端地暂停代理。
切换位置:Clash Verge Rev 在「代理」页顶部;ClashX Meta 在菜单栏「出站模式」子菜单;Clash Meta for Android 在主界面的模式标签;Clash Plus 各端都在首页显眼处。
节点在「代理」页选。一个配置里通常有多个代理组,最常见的是「节点选择」「自动选择」这类组:自动选择(url-test)按延迟自动挑节点,手动组点开后自己挑。选之前点组旁边的测速按钮做一次延迟测试,等数字刷出来,挑延迟低且稳定的;延迟只是参考,晚高峰表现以实际打开网页的速度为准。策略组的类型差异与更细的分流玩法属于进阶内容,配置进阶页有专门章节。教程阶段记住一个组合就够:规则模式 + 自动选择。
第四步:开启系统代理并连接
Windows 桌面端的关键开关叫「系统代理」。Clash Verge Rev 在主界面或设置页有「系统代理」开关,打开后系统代理会被指向客户端的本地监听地址,浏览器与大部分桌面软件的流量随即进入 Clash 分流。需要常驻的话,顺手把「开机自启」也打开,重启后不用手动再点。
macOS 端,ClashX Meta 在菜单栏勾选「设置为系统代理」;Clash Plus 桌面端首页即有总开关。勾选后系统「网络 → 代理」里会自动写入 HTTP 与 SOCKS 代理地址,不需要手填。
Android 与 iOS 没有「系统代理」概念,走 VPN 接管:Clash Meta for Android 主界面点启动,系统弹出 VPN 连接请求,点「允许」;iOS 的 Clash Plus 首次打开开关时同样会要求允许添加 VPN 配置,允许后状态栏出现 VPN 角标即已接管。移动端的耗电与后台保活另有专文,教程不展开。
桌面端若要让不支持系统代理的软件(部分命令行工具、开发工具、游戏平台)走 Clash,在软件里手动填客户端的本地监听地址 127.0.0.1 加端口即可。常见默认端口如下,以客户端「设置」页的实际显示为准:
| 客户端 | 混合端口(HTTP/SOCKS) | 外部控制端口 |
|---|---|---|
| Clash Verge Rev | 7897 | 9097 |
| Clash for Windows | 7890 | 9090 |
| ClashX Meta | 7890 | 9090 |
端口被其他程序占用时,客户端会启动失败或报 listen 错误,换一个空闲端口就行,具体处理见疑难解答页。TUN 模式可以接管包括命令行在内的全部流量,但涉及虚拟网卡与权限配置,配置进阶页有完整章节,入门阶段用系统代理即可。
第五步:验证代理是否生效
连上之后花一分钟验证,比出了问题再回头排查省事。
网页法:浏览器打开 ip.sb 这类 IP 查询站,看页面显示的出口 IP 与归属地。规则模式下访问境外查询站,应显示节点所在地区;仍显示本地运营商 IP,说明流量没走代理。
命令行法更直接,端口按上一步的实际值替换:
curl -x http://127.0.0.1:7897 https://api.ip.sb/ip
返回的 IP 与节点地区一致,代理链路即正常。想要对照组,去掉 -x 参数再跑一次,两次结果应当不同。
验证不通过按这个顺序查:系统代理开关是否打开;浏览器是否装了接管代理的扩展,先停用再测;命令行里的端口与客户端设置页是否一致;换全局模式再测——全局通而规则不通,问题在分流规则而非节点;Windows 商店类 UWP 应用有回环限制,需要单独豁免。逐项的详细处理都收在疑难解答页,按症状查即可。到这一步,日常配置就结束了。