开工准备
四项前置条件逐项核对,任意一项不满足,后续步骤都会在中途受阻。
P-1 客户端已安装
确认设备上已装好任意一款 Clash 客户端并能正常打开主界面。未安装的先到安装包页按平台取件,各平台首推项已用徽章标注。
P-2 订阅链接在手
订阅链接是一条 https:// 开头的长地址,由机场服务商在用户中心提供,通常有「复制订阅」按钮。该链接等同于账号凭据,妥善保管、不要外传。
P-3 系统时间准确
多数代理协议对客户端与服务器的时间差敏感,偏差过大会导致节点全部握手失败。核对系统时间已开启自动同步,时区设置正确。
P-4 其他代理软件已退出
同类工具会争抢系统代理设置与本地端口。开工前退出其他代理或 VPN 类软件,避免端口占用与代理设置互相覆盖造成的假故障。
导入订阅
把服务商的订阅链接交给客户端,由客户端自动拉取节点清单与预置规则。
订阅本质上是一份托管在服务商侧的配置文件,里面写好了可用节点、策略组与分流规则。客户端拿到链接后会定期拉取更新,节点变动无需手工维护——这是首次配置里信息量最大、也最不能出错的一步。
-
复制订阅链接
登录服务商的用户中心,找到「复制订阅」或「一键订阅」按钮点击复制。注意整条链接必须完整,首尾不能混入空格或换行——手动选中复制时最容易在末尾多带一个空格,导致导入后拉取失败。
-
在客户端粘贴导入
打开 Clash Verge Rev,点击左侧栏的「订阅」页,顶部有一条输入框,把链接粘贴进去后点右侧「导入」。客户端会立即向该地址发起拉取,数秒后列表中出现一张以订阅名命名的配置卡片,卡片上标有节点数量与流量信息(取决于服务商是否提供)。其他客户端的对应位置:Clash Plus 在首页点「添加订阅」;FlClash 走「配置」页右下角「+」再选「URL 导入」;ClashX Meta 在菜单栏图标下「配置 → 托管配置 → 添加」;Clash Meta for Android 在「配置」页点「+」选「URL」,粘贴后保存。
-
启用该配置
导入成功不等于已启用。在 Clash Verge Rev 中点击刚出现的配置卡片,卡片边框高亮即表示当前生效;此时切到左侧「代理」页,应能看到订阅内的策略组与节点列表逐组展开。若「代理」页仍是空的,回到「订阅」页确认卡片处于选中状态,或点击卡片上的刷新图标重新拉取一次。
A-01 完成 → 订阅与节点已就位,下一张详图决定流量按什么口径分派 进入 A-02
选择代理模式
模式决定流量的分派口径,节点决定代理流量的实际出口,两者都在本步选定。
Clash 提供三种工作模式,行为差异明确:规则模式(Rule)按配置里的规则逐条匹配,国内网站直连、被规则命中的网站走代理,是日常使用的标准选择;全局模式(Global)不做区分,所有流量一律经代理出口,访问国内网站会明显变慢,仅在排查或特殊需要时短暂使用;直连模式(Direct)则完全不走代理,等同于临时停用。首次配置一律选规则模式即可,订阅里已预置了可用的分流规则。
-
切换到规则模式
Clash Verge Rev 在左侧「代理」页顶部有一排模式按钮(规则 / 全局 / 直连),点击「规则」使其处于选中态。ClashX Meta 在菜单栏图标下的「出口模式」子菜单中勾选「规则判断」;Clash Meta for Android 与 FlClash 都在主界面提供模式切换入口,认准 Rule / 规则字样即可。切换即时生效,无需重启。
-
在策略组中选定节点
「代理」页按策略组分块列出节点。找到名为「节点选择」「PROXY」或类似含义的主策略组,点击其中一个节点将其置为当前出口;多数订阅还提供「自动选择」一类的测速组,选中它则由客户端按延迟自动挑最快的节点,不想手动比较时用它最省事。
-
测一轮延迟再确认
策略组右上角有一个闪电或波形图标,点击后客户端对组内所有节点发起延迟测试,数秒后每个节点后面出现毫秒数:数字越小越快,显示超时的节点暂不可用,避开即可。选定一个延迟稳定的节点后,本步完成。
A-02 完成 → 分派口径与出口节点已选定,下一张详图把系统流量接入 Clash 进入 A-03
建立连接
前两步只是画好了图,本步打开总开关,让设备流量真正进入 Clash 的管线。
Clash 启动后只是在本机开了一个监听端口,流量不会自动流进来。桌面端与移动端接入的机制不同,分开说明。
-
桌面端:打开系统代理开关
Clash Verge Rev 在左侧「设置」页找到「系统代理」开关,打开后客户端会把系统的代理设置指向自己的本地混合端口(默认
7897,老版本内核常见7890,以设置页显示为准)。此后浏览器与大多数遵循系统代理的应用,流量都会经该端口进入规则引擎。ClashX Meta 对应操作是菜单栏图标下勾选「设置为系统代理」。开关打开后,主界面或菜单栏图标会有状态变化,表示系统代理已注册。 -
桌面端可选:改用 TUN 模式接管全部流量
部分程序(命令行工具、部分游戏与客户端软件)不读系统代理设置,系统代理对它们无效。需要接管这类流量时,在「设置」页打开「TUN 模式」:客户端会创建一块虚拟网卡,在网络层接管全部出站流量。首次开启需按提示安装服务或授予管理员权限,授权一次后长期有效。日常轻度使用先用系统代理即可,TUN 的适用场景与注意事项见FAQ 使用技巧分类。
-
Android 端:授权 VPN 连接
Clash Meta for Android 在主界面点击底部的启动按钮,系统弹出「连接请求」对话框,选择「允许」——这是 Android 的 VpnService 机制在建立本地隧道,并非把流量交给第三方 VPN 服务。授权成功后状态栏出现钥匙图标,表示隧道已建立。部分国产机型的省电策略会杀掉后台隧道,将客户端加入省电白名单可避免频繁掉线。
-
可选:设置开机自启
希望开机即有代理的,在桌面客户端「设置」页打开「开机自启」;搭配「静默启动」可以让客户端开机后直接驻留托盘不弹主窗口。此项不影响本次施工,可竣工后再回来配置。
A-03 完成 → 管线已接通,最后一张详图做竣工验收 进入 A-04
验证生效
三道验收工序由内到外:客户端有流量、浏览器出口变化、命令行链路打通。
-
验收一:客户端内有连接记录
打开 Clash Verge Rev 左侧的「连接」页(其他客户端多叫「连接」「日志」或「Connections」),随后用浏览器随便打开一个网页。若面板中持续滚动出现新的连接条目,并标注了各自命中的规则与出口(DIRECT 或节点名),说明流量确实进入了规则引擎;面板始终空白,则说明流量根本没进来,回到 A-03 检查系统代理或 VPN 授权状态。
-
验收二:浏览器确认出口地址
在浏览器中访问任意一个显示访问者 IP 归属地的查询页面。规则模式下访问境外查询站点,显示的地区应与 A-02 所选节点一致;若显示的仍是本地运营商地址,说明该请求走了直连,可能是规则未命中或系统代理被其他扩展覆盖,对照 FAQ 故障排查分类处理。
-
验收三:命令行验证端口链路
终端不读系统代理,正好用来单独验证 Clash 的本地端口是否可用。在终端执行下面的命令(端口号按客户端设置页的混合端口填写,Clash Verge Rev 默认
7897,示例按传统默认端口7890书写):curl -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204 -I返回
HTTP/1.1 204或200开头的响应头,即证明「本地端口 → 规则引擎 → 出口节点」整条链路已经打通;报连接被拒绝则是端口号不对或客户端未运行,报超时则多为节点本身不可用,回到 A-02 换一个延迟正常的节点再试。
竣工之后
首次配置到此完成,进一步的深化设计与维护资料按下列索引查阅。