Clash 使用教程:Clash 配置怎么用、订阅与连接方法
Clash 使用教程从零讲清客户端、Mihomo 内核、订阅、节点、规则、系统代理与 TUN 的关系,带你完成配置导入、节点选择和连通检查,并提供 Clash 配置文件示例、中文设置、导入失败排查、Docker 部署与 API 安全说明,适用于 Windows、Android、macOS 和 Linux 新手。
教程核验日期:2026 年 8 月 11 日。原版 Clash 已不再持续更新,现在常用客户端多以内置 Mihomo 内核的方式继续兼容 Clash 配置。不同客户端的按钮名称可能略有差异,但安装、导入、选节点、启用代理和排查连接的基本流程相同。
第一次接触 Clash,可以先记住这条最短路径:安装一个仍在维护的图形客户端,导入 Clash/Mihomo 订阅,选择节点与规则模式,再开启系统代理或 Android VPN。 Clash 客户端本身通常不提供节点,只有软件而没有订阅或配置文件,无法完成代理连接。
本文是一篇跨平台的 Clash 使用教程,重点解释所有客户端都通用的概念与配置流程。需要查看某个平台的具体下载按钮和界面操作时,可以继续进入对应客户端页面。
Clash 怎么用:六步完成首次连接
- 选择客户端:桌面端可使用 Clash Verge Rev 或 FLClash,Android 可使用 FLClash 或 Clash Meta for Android。
- 安装软件:从项目官方 GitHub Releases 获取与系统、CPU 架构对应的安装包。
- 准备配置:从服务商后台复制 Clash/Mihomo 订阅 URL,或准备本地
.yaml配置文件。 - 导入并更新:在客户端的订阅、配置或 Profiles 页面通过 URL 导入,确认配置已被选中。
- 选择策略:先使用规则模式,在代理页面为主要策略组选择延迟正常的节点。
- 启用代理:桌面端先开启系统代理,Android 允许建立 VPN;访问网页并检查连接,必要时再尝试 TUN。
如果尚未安装客户端,可先查看 Clash 全平台下载导航。Windows、macOS 和 Linux 新用户可阅读 Clash Verge Rev 教程,希望电脑与 Android 使用相近界面可选择 FLClash,Android 用户也可以查看 Clash for Android 指南。
Clash 是什么
Clash 不是一个统一运营的网络服务,而是一套由内核、图形客户端和配置共同组成的工具生态。现代客户端通常使用 Mihomo 作为内核,由图形界面帮助用户管理订阅、节点、规则、系统代理和 TUN。
如果你在意它与传统 VPN 的关系,或者想知道 Android 为什么会显示 VPN 图标,可以继续阅读 Clash 与 VPN、加速器的区别。
| 名称 | 作用 | 容易混淆的地方 |
|---|---|---|
| 客户端 | 提供窗口、菜单、订阅管理和开关 | 例如 Clash Verge Rev、FLClash;客户端不等于节点服务 |
| 内核 | 读取配置并处理连接、规则和 DNS | 现在常见的是 Mihomo,旧资料可能称 Clash.Meta |
| 订阅 URL | 远程获取节点和策略配置 | 通常含账户凭证,不应公开或截图分享 |
| 配置文件 | 使用 YAML 描述端口、节点、策略组和规则 | 文件名常为 config.yaml,缩进必须使用空格 |
| 节点 | 配置中的一个代理出口 | 节点不等于订阅;一个订阅通常包含多个节点 |
| 策略组 | 让用户在多个节点或策略之间选择 | 客户端首页显示的“代理”“自动选择”通常属于策略组 |
| 规则 | 决定某个连接直连、代理或拒绝 | 规则从上到下匹配,最后常由 MATCH 兜底 |
因此,搜索“Clash 是什么”时最实用的答案是:它负责按配置接管和分流网络请求,但不会自动提供可用线路。 你需要同时拥有合适的客户端和有效配置。
Clash 客户端推荐
| 设备或场景 | 建议选择 | 原因 |
|---|---|---|
| Windows 10/11 | Clash Verge Rev | 桌面功能完整,适合订阅、系统代理和 TUN |
| macOS、Linux 桌面 | Clash Verge Rev 或 FLClash | 均有图形界面,按系统与使用习惯选择 |
| Android | FLClash 或 Clash Meta for Android | 通过 Android VPN 接口接管应用流量 |
| 服务器、路由器、容器 | Mihomo 核心 | 适合命令行、服务化运行和 Web Dashboard |
旧版 Clash for Windows、原版 Clash Verge 和 ClashX 仍可能出现在搜索结果中,但它们的维护状态与现代客户端不同。新安装应优先选择仍在维护的项目;继续使用旧软件前,可分别查看 Clash for Windows、原版 Clash Verge 和 ClashX 的状态说明。
订阅、节点和配置文件有什么区别
订阅 URL 是服务端提供的配置入口。客户端更新订阅时,会下载节点、策略组和规则,再保存为可供内核读取的配置。订阅链接往往带有唯一令牌,相当于账户凭证的一部分;不要把完整 URL 粘贴到公开论坛、在线转换网站或公开仓库。
如果还没有配置,可查看 Clash 节点与订阅说明;免费配置只适合临时测试,可参考 Clash 免费节点。免费来源的可用性、速度和隐私通常无法保证,不适合处理重要账号或敏感数据。
通用的 URL 导入流程如下:
- 在服务商后台选择 Clash、Mihomo 或 Clash.Meta 格式,复制订阅地址。
- 打开客户端的订阅、配置或 Profiles 页面,选择“通过 URL 导入”。
- 粘贴地址并下载,等待客户端显示配置名称、节点数量或更新时间。
- 选中刚导入的配置;只添加但未启用配置,代理页面可能仍为空。
- 先手动更新一次,确认没有 401、403、超时或格式错误。
本地 YAML 通常可以通过“从文件导入”添加。不要随意修改服务商生成的完整配置;如果需要自定义规则,优先使用客户端提供的覆写、合并或脚本功能,并先保留原配置备份。
Clash 配置文件怎么写
Mihomo 使用 YAML 作为配置格式。YAML 区分大小写,依靠缩进表示层级,不能用 Tab 代替空格。下面是一份用于理解结构的最小示例,它只会直连,不包含任何可用代理节点:
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090
secret: "replace-with-a-long-random-secret"
proxies: []
proxy-groups: []
rules:
- MATCH,DIRECT
| 字段 | 含义 | 新手建议 |
|---|---|---|
mixed-port | 同时提供 HTTP 和 SOCKS 代理的本地端口 | 避免与其他代理软件使用同一端口 |
allow-lan | 是否允许局域网其他设备连接 | 没有共享需求时保持 false |
mode | 运行模式,可为 rule、global 或 direct | 日常使用选择 rule |
external-controller | RESTful API 的监听地址 | 只在本机使用时绑定 127.0.0.1 |
secret | API 访问密钥 | 设置随机长密码,不要使用空值并暴露到公网 |
proxies | 手工定义的代理节点 | 通常由订阅提供,不建议新手手写凭证 |
proxy-groups | 节点选择、自动测速和故障切换策略 | 先使用订阅自带策略组 |
rules | 从上到下匹配的分流规则 | 保留最后的兜底规则,避免请求无处匹配 |
完整配置还可能包含 DNS、TUN、代理提供者和规则集。需要直接运行内核或理解高级字段时,应以 Mihomo 官方配置文档 为准;普通用户优先导入经过客户端或服务商验证的配置,不必从零编写整份 YAML。
规则模式、全局模式、系统代理和 TUN
这些开关解决的不是同一个问题:运行模式决定流量如何分流,系统代理和 TUN 则决定哪些程序的流量能够进入 Clash。
| 功能 | 作用 | 什么时候使用 |
|---|---|---|
| 规则模式 | 按域名、IP、进程等规则决定直连或代理 | 日常默认选择 |
| 全局模式 | 让流量统一交给 GLOBAL 策略组 | 临时测试节点,或判断是否为规则问题 |
| 直连模式 | 所有连接直接访问,不经过代理节点 | 暂停代理或对照排查 |
| 系统代理 | 修改操作系统代理设置,让支持它的程序使用本地端口 | 浏览器和常规桌面应用,建议先用它 |
| TUN 模式 | 通过虚拟网卡接管更多 TCP/UDP 请求 | 命令行、游戏或不遵循系统代理的应用 |
推荐的排查顺序是:先在规则模式下开启系统代理;网页能打开但某个应用不走代理时,再以管理员权限尝试 TUN。不要一开始同时修改 DNS、规则、TUN 和系统代理,否则出错后很难判断是哪一项导致。
如何确认 Clash 已正常工作
- 确认当前配置已选中,订阅更新时间正常且能看到节点。
- 在代理页面选择一个延迟测试成功的节点,不要只看节点名称。
- 确认模式不是 Direct,并开启系统代理或 Android VPN。
- 先访问一个平时可以打开的网站,确认本地网络本身正常。
- 再检查目标网站和出口 IP;若失败,查看客户端日志中的 DNS、timeout、connection refused 或 TLS 信息。
延迟数字只说明测试地址的响应情况,不等于实际下载速度。多个节点都失败时,应先检查订阅、系统时间、本地 DNS、防火墙和客户端权限,而不是反复切换同一批节点。
Clash 导入失败怎么处理
| 现象 | 常见原因 | 处理方法 |
|---|---|---|
| 返回 401 或 403 | 订阅令牌失效、套餐到期或链接复制不完整 | 回到服务商后台重新获取,不要手工修改令牌 |
| 显示 HTML、登录页或网页源码 | 复制的是管理页面地址,不是订阅 URL | 选择 Clash/Mihomo 订阅按钮后重新复制 |
| YAML parse error | 缩进错误、使用 Tab、冒号后缺空格或内容被截断 | 恢复原文件并使用 YAML 校验器检查非敏感配置 |
| 导入成功但没有节点 | 配置未选中、订阅格式不兼容或服务端返回空内容 | 手动更新并确认格式、套餐与节点状态 |
| 旧客户端无法读取 | 配置包含新内核字段或协议 | 升级到仍在维护、使用 Mihomo 的客户端 |
| 连接超时或证书错误 | 本地网络、DNS、系统时间或订阅域名异常 | 校准时间,更换网络后重试,并联系服务商核对域名 |
排查时可以删除个人信息后分享错误文本,但不要公开完整订阅 URL、节点密码、UUID、API 密钥或完整配置文件。
Clash 中文和汉化怎么设置
现在常用的 Clash Verge Rev、FLClash 等客户端通常自带中文界面,可在 Settings、General、Language 或语言设置中切换为简体中文。不同版本的菜单位置会变化,重启客户端后通常即可生效。
不建议为现代客户端额外下载来源不明的“Clash 汉化版”或替换程序文件。第三方汉化包可能基于已停止维护的旧版本,也可能修改更新地址和程序内容。搜索“Clash 中文网”时也应核对页面是否能追溯到项目官方仓库;中文介绍网站不等于软件官网。
Clash Docker 适合什么场景
Docker 更适合 Linux 服务器、旁路由、家庭网关或需要固定运行环境的用户,不是普通 Windows、Android 用户的首选。容器部署 Mihomo 前至少需要准备:
- 一份可用的
config.yaml,并以只读或受控权限挂载到容器。 - 明确代理端口、API 端口和宿主机网络模式,避免与现有服务冲突。
- 使用 TUN 时正确映射
/dev/net/tun并授予必要的网络能力。 - 为镜像固定经过确认的稳定版本标签,而不是长期无条件跟随 Alpha。
- 限制配置文件、订阅令牌和控制端口的访问范围。
MetaCubeX 官方 Dashboard 仓库提供了 Mihomo 与 MetaCubeXD 的 Docker Compose 示例,但该示例面向熟悉容器网络和 TUN 的用户。正式部署前应在 MetaCubeXD 官方仓库 核对最新示例,并从 Mihomo Releases 选择稳定标签。若只需要 Linux 长期运行,官方文档也提供了更直接的 systemd 服务配置。
Clash API 怎么使用
Mihomo 的外部控制器提供 RESTful API,Dashboard 和自动化工具可用它读取版本、流量、连接、代理组、规则与运行配置。最小的本机设置是:
external-controller: 127.0.0.1:9090
secret: "replace-with-a-long-random-secret"
配置生效后,可在本机查询版本:
curl -H "Authorization: Bearer replace-with-a-long-random-secret" \
http://127.0.0.1:9090/version
/version、/proxies、/rules 和 /connections 等端点的用途与请求方式可在 Mihomo 官方 API 文档 查看。不要为了远程管理直接把 external-controller 改为 0.0.0.0 后暴露公网;需要远程访问时,应同时配置强密钥、防火墙、可信来源限制或带认证的反向代理。
常见问题
Clash 软件需要付费吗
本文提到的多个客户端和 Mihomo 内核都可以免费获取,但软件免费不等于代理节点免费。安装后仍需准备兼容的订阅或配置,第三方节点服务可能收费。
打开 Clash 后完全无法上网怎么办
先关闭系统代理或 TUN 恢复直连,再检查配置是否已选中、模式是否误设为全局但未选择节点,以及本地代理端口是否被占用。恢复后按“规则模式、节点、系统代理”的顺序逐项开启。
订阅多久更新一次
以服务商给出的更新周期为准。节点不可用或套餐发生变化时可手动更新;没有变化时无需频繁刷新。更新前保留本地覆写和自定义规则,避免被远程配置覆盖。
Clash of Android 怎么用
“Clash of Android”通常是对 Clash for Android 的搜索写法。Android 客户端的通用流程仍是安装 APK、通过 URL 导入订阅、选择节点,然后允许应用建立 VPN 连接;具体安装包与权限排查见 Clash for Android 教程。
系统代理和 TUN 要同时开启吗
不一定。浏览器和常规桌面应用通常只开启系统代理即可;只有不读取系统代理的程序仍无法连接时,再使用 TUN。部分客户端会自动协调两者,具体以客户端说明为准。
Clash 应该选择什么模式
日常使用优先选择规则模式,它可以让常用本地服务直连、其他请求按规则处理。全局模式更适合临时检查某个节点是否可用,直连模式用于暂停代理或对照排错。