快速入門 · 設定匯入與連線檢查

Clash 使用教學:匯入與連線

從一份可用設定開始,依序完成訂閱匯入、代理模式選擇、流量接管與生效驗證。準備好用戶端與訂閱後,可按照約十分鐘的首次設定流程操作;下載等待、授權與疑難排解所需時間另計。

操作前:安裝用戶端並保留原有設定

先從用戶端下載頁選擇適合裝置系統與處理器架構的安裝包,完成安裝並開啟主介面。用戶端負責設定管理、介面與系統整合,核心負責代理連線、規則與 DNS 處理。安裝成功只代表工具準備完成,並不表示已經擁有可用節點;接下來還需要一份具備使用權限、來源可信且與目前核心相容的設定。

首次設定前,先在尚未啟用代理的狀態下開啟平時能直接存取的網站,確認本機 Wi-Fi、行動數據或有線網路正常。若裝置需要先登入網路認證頁面,應先完成認證。記錄系統原有代理設定,若已有設定,則透過用戶端提供的匯出或備份入口另存一份。其他代理工具應先正常中斷連線,避免多個程式同時改寫系統代理或爭用 VPN 連線。

準備訂閱時,請確認提供方提供的是完整 Clash 相容 YAML、純節點清單,還是單一節點分享連結。它們未必使用相同的匯入入口。訂閱 URL 可能包含帳戶識別資訊,不應放入公開截圖、問題回報或線上轉換工具。本文只涵蓋首次連線所需的操作;DNS、規則語法與設定合併的詳細說明,請參閱設定參考大全

第一步:匯入訂閱並設為目前設定

開啟用戶端的「設定」、「訂閱」或「Profiles」頁面,找到「新增」、「加入」或「匯入」入口。使用遠端訂閱時,選擇透過 URL 新增的方式,將完整連結貼到位址輸入框;若允許填寫名稱,可以使用便於辨識的名稱,例如「日常設定」。送出前檢查開頭與結尾是否多出空格、換行或聊天軟體附帶的標點,然後點選儲存或匯入,等待用戶端完成下載與解析。

成功後,設定清單通常會出現新項目,可能附帶更新時間或更新操作。項目出現不一定代表已啟用:點選該項目,或使用旁邊的「使用」、「啟用」、「設為目前設定」等操作,直到介面明確顯示目前選取的是這份設定。接著進入代理頁面,確認能看到設定中的策略群組及其選項,再繼續下一步。單純看到下載完成提示,還不足以證明核心已接受所有欄位。

本機 YAML 使用檔案匯入入口

已有本機設定檔案時,在相同頁面選擇「從檔案匯入」,透過系統檔案選擇器開啟實際的 YAML 檔案。不要把 YAML 內容貼到訂閱 URL 輸入框,也不要只修改副檔名,就把一般文字當作相容設定。如果用戶端採用直接引用檔案而非複製檔案的方式,應將檔案儲存在穩定目錄,避免匯入後移動或刪除原檔案。

完整設定通常包含節點或節點提供器、策略群組與規則等結構,但並非所有訂閱都會將節點直接寫在主檔案中。使用遠端提供器時,還可能需要等待關聯資源更新。因此,設定成功載入後若策略群組為空,應先查看該設定是否依賴其他資源,以及這些資源是否載入失敗,而不是立即手動加入一批不明欄位。

遇到匯入失敗,先區分下載與解析

提示逾時或連線失敗時,先確認連結能否在目前網路條件下取得,並檢查訂閱是否仍然有效。提示 YAML 解析錯誤或未知欄位時,記錄錯誤中的欄位名稱與行號;伺服器回傳的登入網頁、錯誤頁面或純節點清單,也可能被用戶端當作設定讀取後報錯。瀏覽器能開啟某個位址,不代表回傳內容就是可用設定,更不應將含有憑證的連結交給公開網站測試。

此時先保留原檔案,不要急著清除用戶端資料。向提供方確認訂閱格式及適用核心,或對照訂閱 URL、完整 YAML 與分享連結的差異選擇正確入口。首次匯入後也先不要啟用過於頻繁的自動更新;確認設定可用後,再設定更新週期,並將本機修改留在獨立覆寫中處理,避免下次更新覆蓋改動。

第二步:選擇規則模式與代理出口

保持剛剛匯入的設定處於選取狀態,找到首頁、代理頁或設定頁中的「模式」入口。首次使用建議選擇「規則」或「Rule」。此模式讓核心依照設定中的規則決定某條連線使用直連、代理策略群組,或拒絕處理,適合已包含分流規則的完整設定。如果匯入內容只有節點,沒有規則與策略群組,應先補齊相容設定,而不是期待切換模式後自動產生分流方案。

另外兩種常見模式是「全域」與「直連」。全域模式通常會將已進入核心的流量交給全域策略處理,但不會自動接管原本繞過用戶端的應用程式;直連模式則主要用於讓已接管的連線直接存取目標。它們可以協助縮小排查範圍,卻不應取代正確的規則設定。模式與流量接管是兩個不同環節,選擇全域不等於系統內所有程式都已使用代理。

在策略群組中確認實際使用的出口

選擇規則模式後,開啟「代理」或「策略群組」頁面。根據設定中的群組名稱,找到負責一般代理流量的群組;它可能叫做「代理選擇」、「Proxy」,也可能使用提供方自訂的名稱。展開後選擇一個具備使用權限的有效節點。如果群組內包含另一個策略群組,繼續檢查其目前選項,直到明確知道最終會使用哪個節點、自動選擇群組或直連策略。

不要因為某個選項排在第一位就直接使用它。特別是 DIRECT 表示直連,選取後通常不會經由遠端代理節點;如果希望某條命中該群組的連線使用代理,應確認其最終出口不是直連。自動選擇群組可以依照設定的探測邏輯選擇候選項,但前提是候選節點有效、探測位址可連線,且用戶端確實載入了相關設定。

若介面提供連線測試,可以對候選節點進行一次測試,協助排除明顯無法連線的項目。測試成功只代表特定探測請求當時能夠完成,不代表所有網站、協定或應用程式都能正常運作;測試失敗也可能與探測位址有關。首次設定宜固定一個已確認可用的出口,避免一邊自動切換節點、一邊排查規則,導致結果難以比較。

先透過介面設定,不急著編輯欄位

此時不需要為了「最佳化」同時修改 DNS、TUN 與規則清單。某些用戶端會以介面設定或本機覆寫取代訂閱中的同名欄位,因此檔案寫著 mode: rule,介面卻可能仍顯示其他模式。優先檢查用戶端最終生效的模式;欄位與介面長期不一致時,再查閱覆寫與合併說明。確認規則模式與策略群組出口後,才開始下一步的系統接管。

第三步:連線並啟用流量接管

先回到用戶端首頁,確認核心能正常啟動。若介面可以開啟,但狀態持續提示啟動失敗,應先查看記錄中的連接埠佔用、設定載入或權限錯誤;此時啟用系統代理可能讓應用程式指向一個並未運作的本機入口。只有核心運作正常、設定已載入後,才適合將應用程式流量交給它處理。

桌面版:先使用系統代理完成瀏覽器驗證

在 Windows、macOS 或支援相應整合功能的 Linux 桌面用戶端中,找到「系統代理」開關並啟用。此操作通常會將系統代理指向本機監聽位址與連接埠。接著前往作業系統的代理設定查看實際值,核對位址、連接埠與用戶端設定一致。如果用戶端無法自動寫入系統設定,應依照它顯示的實際監聽值手動設定,而不是照抄其他教學中的固定連接埠。

例如,只有在用戶端實際使用混合連接埠 7890 時,本機應用程式才可以將 HTTP 代理設為 127.0.0.1:7890;這裡的數字只是教學範例,不是對裝置目前狀態的檢測。若用戶端修改了連接埠,系統或應用程式中的設定也要相應調整。首次僅供本機使用時,不必啟用區域網路存取,也不應為了方便排查而將監聽入口暴露給其他裝置。

系統代理適合先驗證願意遵循該設定的應用程式。部分瀏覽器擴充功能有自己的代理設定,部分命令列工具、遊戲或應用程式則不會讀取系統代理。因此,瀏覽器可存取而某個程式仍然失敗時,應先檢查該程式的接管方式,不要立即判斷節點整體失效。在 Linux 上,不同桌面環境與應用程式讀取代理設定的方式也可能不同。

行動版:透過連線按鈕完成系統授權

在 Android 或 iOS 用戶端中,確認設定與策略群組後,點選首頁上的連線按鈕。首次使用通常會彈出由作業系統提供的 VPN 授權提示,確認發起請求的是剛安裝且準備使用的用戶端,再依提示允許。返回用戶端,等待其完成連線狀態切換。系統出現 VPN 標誌代表通道介面已啟用,並不能直接證明遠端節點可連線或每條規則都符合預期。

如果無法連線,先檢查是否有其他 VPN 正在佔用連線位置,以及用戶端是否存在依應用程式排除的設定。Android 裝置若只在鎖定螢幕或切換到背景後中斷,可再核對背景執行與電池限制;首次操作時不必一次放開所有系統權限。iOS 則先確認系統授權流程確實完成,再回到用戶端查看錯誤提示,避免反覆匯入同一份訂閱。

完成這個階段後,保持用戶端執行,暫時不要切換設定、節點或接管方式。接下來透過一組新的實際請求檢查結果,讓每次觀察都對應同一套設定。

第四步:驗證請求、規則與存取結果

開啟瀏覽器,新建頁面存取一個有權存取且預期會命中代理規則的 HTTPS 網站。盡量不要只觀察已開啟的舊分頁:快取內容、重用連線或既有工作階段可能讓畫面看似正常,卻沒有產生可供核對的新連線。接著回到用戶端的「連線」或「記錄」頁面,尋找剛才請求的目標網域與時間;不同用戶端顯示的欄位可能不同,以實際可見資訊為準。

驗證需要分三個層次進行:請求是否進入核心、命中了哪條規則或哪個策略群組,以及連線是否真正完成。如果能看到目標記錄,先檢查出口是否與第二步選擇的一致;若命中直連規則,即使網站開啟,也不能證明代理節點運作正常。如果完全看不到相應記錄,先查看記錄篩選條件與範圍,再檢查應用程式是否繞過系統代理或被排除在 VPN 接管之外。

分開檢查代理請求與直連請求

接著存取一個預期直連的網站,核對它在規則中的處理結果。兩類請求都符合預期,比只查看一個出口 IP 更能說明規則分流是否正確。出口 IP 查詢可以作為輔助觀察,但在規則模式下,不同查詢網站可能使用不同策略,不能用一次查詢就推斷所有應用程式的出口。若用戶端只提供簡化記錄,也可以固定目標與節點,逐次比較每次只改變一項設定前後的結果。

網頁可以存取,但某個應用程式無法使用時,先回到第三步檢查該應用程式的代理設定、瀏覽器擴充功能或依應用程式排除的項目。記錄出現解析錯誤時,先區分是目標網域解析失敗,還是節點伺服器位址無法解析;兩者發生位置不同,不應一概歸結為節點逾時。DNS 接管與洩漏驗證還會受到系統加密 DNS、瀏覽器安全 DNS 與 TUN 路由影響,詳細檢查請參閱DNS 設定章節,本輪先保留能重現問題的記錄。

失敗時一次只修改一個變數

如果啟用接管後所有網頁都無法開啟,先關閉系統代理或中斷用戶端 VPN,再測試原本能夠直連的網站。關閉後恢復正常,表示下一輪應重點檢查本機監聽、目前設定與遠端鏈路;關閉後仍然失敗,則先處理本機連網、網路認證或原有系統設定。網路恢復後,再依序確認訂閱有效性、節點參數與連線記錄,不要把重新安裝用戶端當作第一步。

若只有某個節點失敗,保持相同目標與相同模式,改用另一個已確認有效的節點進行對照;若只有某個網站失敗,保持節點不變,檢查該網站的命中規則與錯誤類型。記錄「目標、時間、所用策略、錯誤摘要」即可,不要公開完整訂閱連結或認證資訊。進一步的分層排查可參考節點逾時的檢查順序;遇到核心載入失敗則查閱設定驗證與疑難排解

保留可用基準與退出方式

當代理與直連請求都符合預期後,儲存目前可用的設定及本機設定備份,再考慮自動更新、開機啟動或更複雜的規則調整。每次只增加一項功能,出現問題就退回這份基準。需要停止使用時,先透過用戶端關閉系統代理、中斷 VPN 或停用 TUN,再退出程式;若異常退出後網路不通,檢查系統是否仍指向已停止監聽的本機連接埠,並還原操作前記錄的代理設定。

返回訂閱匯入步驟 · 查看用戶端選型指南

Clash下載