Clash教程

Clash 使用教程:Clash 配置怎么用、订阅与连接方法

Clash 使用教程从零讲清客户端、Mihomo 内核、订阅、节点、规则、系统代理与 TUN 的关系,带你完成配置导入、节点选择和连通检查,并提供 Clash 配置文件示例、中文设置、导入失败排查、Docker 部署与 API 安全说明,适用于 Windows、Android、macOS 和 Linux 新手。

教程核验日期:2026 年 8 月 11 日。原版 Clash 已不再持续更新,现在常用客户端多以内置 Mihomo 内核的方式继续兼容 Clash 配置。不同客户端的按钮名称可能略有差异,但安装、导入、选节点、启用代理和排查连接的基本流程相同。

第一次接触 Clash,可以先记住这条最短路径:安装一个仍在维护的图形客户端,导入 Clash/Mihomo 订阅,选择节点与规则模式,再开启系统代理或 Android VPN。 Clash 客户端本身通常不提供节点,只有软件而没有订阅或配置文件,无法完成代理连接。

本文是一篇跨平台的 Clash 使用教程,重点解释所有客户端都通用的概念与配置流程。需要查看某个平台的具体下载按钮和界面操作时,可以继续进入对应客户端页面。

Clash 怎么用:六步完成首次连接

  1. 选择客户端:桌面端可使用 Clash Verge Rev 或 FLClash,Android 可使用 FLClash 或 Clash Meta for Android。
  2. 安装软件:从项目官方 GitHub Releases 获取与系统、CPU 架构对应的安装包。
  3. 准备配置:从服务商后台复制 Clash/Mihomo 订阅 URL,或准备本地 .yaml 配置文件。
  4. 导入并更新:在客户端的订阅、配置或 Profiles 页面通过 URL 导入,确认配置已被选中。
  5. 选择策略:先使用规则模式,在代理页面为主要策略组选择延迟正常的节点。
  6. 启用代理:桌面端先开启系统代理,Android 允许建立 VPN;访问网页并检查连接,必要时再尝试 TUN。

如果尚未安装客户端,可先查看 Clash 全平台下载导航。Windows、macOS 和 Linux 新用户可阅读 Clash Verge Rev 教程,希望电脑与 Android 使用相近界面可选择 FLClash,Android 用户也可以查看 Clash for Android 指南

Clash 是什么

Clash 不是一个统一运营的网络服务,而是一套由内核、图形客户端和配置共同组成的工具生态。现代客户端通常使用 Mihomo 作为内核,由图形界面帮助用户管理订阅、节点、规则、系统代理和 TUN。

如果你在意它与传统 VPN 的关系,或者想知道 Android 为什么会显示 VPN 图标,可以继续阅读 Clash 与 VPN、加速器的区别

名称作用容易混淆的地方
客户端提供窗口、菜单、订阅管理和开关例如 Clash Verge Rev、FLClash;客户端不等于节点服务
内核读取配置并处理连接、规则和 DNS现在常见的是 Mihomo,旧资料可能称 Clash.Meta
订阅 URL远程获取节点和策略配置通常含账户凭证,不应公开或截图分享
配置文件使用 YAML 描述端口、节点、策略组和规则文件名常为 config.yaml,缩进必须使用空格
节点配置中的一个代理出口节点不等于订阅;一个订阅通常包含多个节点
策略组让用户在多个节点或策略之间选择客户端首页显示的“代理”“自动选择”通常属于策略组
规则决定某个连接直连、代理或拒绝规则从上到下匹配,最后常由 MATCH 兜底

因此,搜索“Clash 是什么”时最实用的答案是:它负责按配置接管和分流网络请求,但不会自动提供可用线路。 你需要同时拥有合适的客户端和有效配置。

Clash 客户端推荐

设备或场景建议选择原因
Windows 10/11Clash Verge Rev桌面功能完整,适合订阅、系统代理和 TUN
macOS、Linux 桌面Clash Verge RevFLClash均有图形界面,按系统与使用习惯选择
AndroidFLClash 或 Clash Meta for Android通过 Android VPN 接口接管应用流量
服务器、路由器、容器Mihomo 核心适合命令行、服务化运行和 Web Dashboard

旧版 Clash for Windows、原版 Clash Verge 和 ClashX 仍可能出现在搜索结果中,但它们的维护状态与现代客户端不同。新安装应优先选择仍在维护的项目;继续使用旧软件前,可分别查看 Clash for Windows原版 Clash VergeClashX 的状态说明。

订阅、节点和配置文件有什么区别

订阅 URL 是服务端提供的配置入口。客户端更新订阅时,会下载节点、策略组和规则,再保存为可供内核读取的配置。订阅链接往往带有唯一令牌,相当于账户凭证的一部分;不要把完整 URL 粘贴到公开论坛、在线转换网站或公开仓库。

如果还没有配置,可查看 Clash 节点与订阅说明;免费配置只适合临时测试,可参考 Clash 免费节点。免费来源的可用性、速度和隐私通常无法保证,不适合处理重要账号或敏感数据。

通用的 URL 导入流程如下:

  1. 在服务商后台选择 Clash、Mihomo 或 Clash.Meta 格式,复制订阅地址。
  2. 打开客户端的订阅、配置或 Profiles 页面,选择“通过 URL 导入”。
  3. 粘贴地址并下载,等待客户端显示配置名称、节点数量或更新时间。
  4. 选中刚导入的配置;只添加但未启用配置,代理页面可能仍为空。
  5. 先手动更新一次,确认没有 401、403、超时或格式错误。

本地 YAML 通常可以通过“从文件导入”添加。不要随意修改服务商生成的完整配置;如果需要自定义规则,优先使用客户端提供的覆写、合并或脚本功能,并先保留原配置备份。

Clash 配置文件怎么写

Mihomo 使用 YAML 作为配置格式。YAML 区分大小写,依靠缩进表示层级,不能用 Tab 代替空格。下面是一份用于理解结构的最小示例,它只会直连,不包含任何可用代理节点

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

external-controller: 127.0.0.1:9090
secret: "replace-with-a-long-random-secret"

proxies: []
proxy-groups: []
rules:
  - MATCH,DIRECT
字段含义新手建议
mixed-port同时提供 HTTP 和 SOCKS 代理的本地端口避免与其他代理软件使用同一端口
allow-lan是否允许局域网其他设备连接没有共享需求时保持 false
mode运行模式,可为 ruleglobaldirect日常使用选择 rule
external-controllerRESTful API 的监听地址只在本机使用时绑定 127.0.0.1
secretAPI 访问密钥设置随机长密码,不要使用空值并暴露到公网
proxies手工定义的代理节点通常由订阅提供,不建议新手手写凭证
proxy-groups节点选择、自动测速和故障切换策略先使用订阅自带策略组
rules从上到下匹配的分流规则保留最后的兜底规则,避免请求无处匹配

完整配置还可能包含 DNS、TUN、代理提供者和规则集。需要直接运行内核或理解高级字段时,应以 Mihomo 官方配置文档 为准;普通用户优先导入经过客户端或服务商验证的配置,不必从零编写整份 YAML。

规则模式、全局模式、系统代理和 TUN

这些开关解决的不是同一个问题:运行模式决定流量如何分流,系统代理和 TUN 则决定哪些程序的流量能够进入 Clash。

功能作用什么时候使用
规则模式按域名、IP、进程等规则决定直连或代理日常默认选择
全局模式让流量统一交给 GLOBAL 策略组临时测试节点,或判断是否为规则问题
直连模式所有连接直接访问,不经过代理节点暂停代理或对照排查
系统代理修改操作系统代理设置,让支持它的程序使用本地端口浏览器和常规桌面应用,建议先用它
TUN 模式通过虚拟网卡接管更多 TCP/UDP 请求命令行、游戏或不遵循系统代理的应用

推荐的排查顺序是:先在规则模式下开启系统代理;网页能打开但某个应用不走代理时,再以管理员权限尝试 TUN。不要一开始同时修改 DNS、规则、TUN 和系统代理,否则出错后很难判断是哪一项导致。

如何确认 Clash 已正常工作

  1. 确认当前配置已选中,订阅更新时间正常且能看到节点。
  2. 在代理页面选择一个延迟测试成功的节点,不要只看节点名称。
  3. 确认模式不是 Direct,并开启系统代理或 Android VPN。
  4. 先访问一个平时可以打开的网站,确认本地网络本身正常。
  5. 再检查目标网站和出口 IP;若失败,查看客户端日志中的 DNS、timeout、connection refused 或 TLS 信息。

延迟数字只说明测试地址的响应情况,不等于实际下载速度。多个节点都失败时,应先检查订阅、系统时间、本地 DNS、防火墙和客户端权限,而不是反复切换同一批节点。

Clash 导入失败怎么处理

现象常见原因处理方法
返回 401 或 403订阅令牌失效、套餐到期或链接复制不完整回到服务商后台重新获取,不要手工修改令牌
显示 HTML、登录页或网页源码复制的是管理页面地址,不是订阅 URL选择 Clash/Mihomo 订阅按钮后重新复制
YAML parse error缩进错误、使用 Tab、冒号后缺空格或内容被截断恢复原文件并使用 YAML 校验器检查非敏感配置
导入成功但没有节点配置未选中、订阅格式不兼容或服务端返回空内容手动更新并确认格式、套餐与节点状态
旧客户端无法读取配置包含新内核字段或协议升级到仍在维护、使用 Mihomo 的客户端
连接超时或证书错误本地网络、DNS、系统时间或订阅域名异常校准时间,更换网络后重试,并联系服务商核对域名

排查时可以删除个人信息后分享错误文本,但不要公开完整订阅 URL、节点密码、UUID、API 密钥或完整配置文件。

Clash 中文和汉化怎么设置

现在常用的 Clash Verge Rev、FLClash 等客户端通常自带中文界面,可在 Settings、General、Language 或语言设置中切换为简体中文。不同版本的菜单位置会变化,重启客户端后通常即可生效。

不建议为现代客户端额外下载来源不明的“Clash 汉化版”或替换程序文件。第三方汉化包可能基于已停止维护的旧版本,也可能修改更新地址和程序内容。搜索“Clash 中文网”时也应核对页面是否能追溯到项目官方仓库;中文介绍网站不等于软件官网。

Clash Docker 适合什么场景

Docker 更适合 Linux 服务器、旁路由、家庭网关或需要固定运行环境的用户,不是普通 Windows、Android 用户的首选。容器部署 Mihomo 前至少需要准备:

  • 一份可用的 config.yaml,并以只读或受控权限挂载到容器。
  • 明确代理端口、API 端口和宿主机网络模式,避免与现有服务冲突。
  • 使用 TUN 时正确映射 /dev/net/tun 并授予必要的网络能力。
  • 为镜像固定经过确认的稳定版本标签,而不是长期无条件跟随 Alpha。
  • 限制配置文件、订阅令牌和控制端口的访问范围。

MetaCubeX 官方 Dashboard 仓库提供了 Mihomo 与 MetaCubeXD 的 Docker Compose 示例,但该示例面向熟悉容器网络和 TUN 的用户。正式部署前应在 MetaCubeXD 官方仓库 核对最新示例,并从 Mihomo Releases 选择稳定标签。若只需要 Linux 长期运行,官方文档也提供了更直接的 systemd 服务配置

Clash API 怎么使用

Mihomo 的外部控制器提供 RESTful API,Dashboard 和自动化工具可用它读取版本、流量、连接、代理组、规则与运行配置。最小的本机设置是:

external-controller: 127.0.0.1:9090
secret: "replace-with-a-long-random-secret"

配置生效后,可在本机查询版本:

curl -H "Authorization: Bearer replace-with-a-long-random-secret" \
  http://127.0.0.1:9090/version

/version/proxies/rules/connections 等端点的用途与请求方式可在 Mihomo 官方 API 文档 查看。不要为了远程管理直接把 external-controller 改为 0.0.0.0 后暴露公网;需要远程访问时,应同时配置强密钥、防火墙、可信来源限制或带认证的反向代理。

常见问题

Clash 软件需要付费吗

本文提到的多个客户端和 Mihomo 内核都可以免费获取,但软件免费不等于代理节点免费。安装后仍需准备兼容的订阅或配置,第三方节点服务可能收费。

打开 Clash 后完全无法上网怎么办

先关闭系统代理或 TUN 恢复直连,再检查配置是否已选中、模式是否误设为全局但未选择节点,以及本地代理端口是否被占用。恢复后按“规则模式、节点、系统代理”的顺序逐项开启。

订阅多久更新一次

以服务商给出的更新周期为准。节点不可用或套餐发生变化时可手动更新;没有变化时无需频繁刷新。更新前保留本地覆写和自定义规则,避免被远程配置覆盖。

Clash of Android 怎么用

“Clash of Android”通常是对 Clash for Android 的搜索写法。Android 客户端的通用流程仍是安装 APK、通过 URL 导入订阅、选择节点,然后允许应用建立 VPN 连接;具体安装包与权限排查见 Clash for Android 教程

系统代理和 TUN 要同时开启吗

不一定。浏览器和常规桌面应用通常只开启系统代理即可;只有不读取系统代理的程序仍无法连接时,再使用 TUN。部分客户端会自动协调两者,具体以客户端说明为准。

Clash 应该选择什么模式

日常使用优先选择规则模式,它可以让常用本地服务直连、其他请求按规则处理。全局模式更适合临时检查某个节点是否可用,直连模式用于暂停代理或对照排错。