首次設定 · 約 10 分鐘

Clash 訂閱匯入與連線設定教學

依照固定順序完成四項操作:匯入訂閱選擇代理模式開啟連線驗證是否生效。先建立可正常運作的基礎設定,再處理 DNS、規則覆寫與分流細節。

準備工作

開始前檢查:客戶端、訂閱網址與系統時間

開始設定前,請先確認裝置上已安裝仍在維護的 Clash 圖形客戶端。不同客戶端可以使用相同或相近的設定格式,但選單配置並不統一。本教學不依賴特定客戶端的固定按鈕位置,而是依功能名稱說明操作路徑。如果介面中找不到完全相同的中文文字,可尋找對應的英文名稱,例如 Profiles 代表設定清單,Proxies 代表代理與策略,Connections 代表目前連線,Logs 代表執行記錄。

其次,請準備有效的訂閱網址,或一份可供客戶端讀取的 YAML 設定檔。Clash 客戶端本身不會產生訂閱內容。訂閱網址通常由所使用的網路服務提供方提供,應從帳戶頁面複製完整連結,不要手動刪減參數。若收到的是本機 YAML 檔案,匯入時選擇「從檔案匯入」即可,後續步驟與匯入訂閱大致相同。

檢查裝置的日期、時間與時區是否正確。系統時間偏差可能導致 HTTPS 連線、訂閱更新或遠端資源讀取失敗。桌面裝置建議開啟自動設定時間;行動裝置通常維持系統預設的網路時間即可。也應暫時退出其他會修改系統代理或建立 VPN 的工具,避免多個程式同時接管同一條網路路徑,導致排查結果難以判斷。

首次設定只需完成最小閉環。在連線成功前,不要同時修改 DNS、連接埠、規則集、指令碼與覆寫設定。進階設定之間存在依賴關係,一次變更多項內容時,很難確認故障源自哪一項。完成本頁流程後,可前往術語表查閱設定欄位、策略群組、規則與 DNS 的定義;各平台的安裝權限、開機啟動與系統差異,則整理於全平台安裝設定大全

客戶端已安裝

可以正常啟動,並能進入設定或訂閱管理頁面。

訂閱或 YAML 已準備

複製完整訂閱網址,或確認本機設定檔可以讀取。

其他代理已暫停

同一時間只保留一個工具接管系統代理或 VPN 連線。

步驟 01

匯入訂閱並選取目前設定

開啟 Clash 客戶端後,先進入「設定」「訂閱」或 Profiles 頁面。桌面版入口通常位於視窗側欄;行動版一般位於首頁的設定區域。找到「新增」「加入」「從 URL 匯入」或加號按鈕,將完整訂閱網址貼到輸入框。名稱可以填寫方便辨識的短文字,也可以保留客戶端自動產生的名稱。確認網址前後沒有空格或換行後,執行儲存、下載或匯入。

匯入過程需要讀取遠端設定。成功後,清單中應出現新的設定項目,通常會顯示設定名稱、更新時間或更新按鈕。此時不要立刻離開頁面,請先點選該設定,使其成為目前使用的設定。部分客戶端會以勾選標記、深色背景或「啟用」文字表示目前項目;另一些客戶端會在匯入後自動切換,但仍建議手動確認一次。僅將訂閱儲存至清單,並不代表執行中的核心已經載入。

選取設定後手動更新一次。這樣可以同時確認訂閱網址可存取、設定格式可解析,並讓客戶端儲存最新內容。更新完成後進入「代理」或 Proxies 頁面。如果能看到設定中定義的策略群組,例如 Proxy、Auto、Streaming、Final 或其他自訂名稱,表示設定已載入。策略群組名稱由設定提供方決定,不必與範例完全一致。

若匯入後立即顯示格式錯誤,應先區分網址問題與檔案內容問題。請從服務頁面重新複製一次訂閱網址,避免遺漏查詢參數;確認沒有把網頁網址、帳戶後台網址或訂閱說明文字當成訂閱本身。若客戶端提示 YAML 解析失敗,通常表示回傳內容不是相容的設定檔,或檔案縮排與欄位結構不正確。不要隨意刪除報錯行來強行載入,因為被刪除的部分可能包含策略群組、規則或 DNS 依賴。

訂閱網址屬於帳戶設定的一部分,不適合發布在截圖、記錄分享或公開文字中。需要向他人展示錯誤時,可以保留錯誤類型與選單位置,隱去完整 URL。確認設定已被選取且策略群組可以顯示後,再進入代理模式設定。此時客戶端已有可執行的設定,但網路流量未必已經經過它。

步驟 02

選擇規則模式並確認策略群組

進入「代理」「模式」或 Proxies 頁面,找到規則、全域、直連三種常見模式。首次使用建議選擇「規則」模式。規則模式會由上而下比對設定檔中的規則,依網域、IP、程序或規則集合決定連線應直連、拒絕,或交由指定策略群組處理。這種模式適合日常使用,也是多數訂閱設定預設的運作方式。

「全域」模式會將大多數可接管的連線統一交給目前的全域策略。適合短時間判斷某個存取問題是否由規則分流造成,但不適合作為所有情境的預設選擇。啟用全域後,原本應直連的本機服務或區域網路位址也可能改變路徑。「直連」模式則讓連線繞過代理,常用於暫停使用或進行對照測試。直連不等於退出客戶端,系統代理仍可能保持開啟,因此排查完成後還要檢查連線開關。

建議起點

規則

依設定規則分別處理連線,適合完成首次設定與日常使用。

暫時排查

全域

統一使用目前的策略,可用於判斷規則比對是否造成存取差異。

對照狀態

直連

繞過代理路徑,用於暫停接管或確認原始網路是否正常。

選擇規則模式後,檢查頁面中的主要策略群組。帶有「選擇」「select」或手動選擇屬性的策略群組,需要指定可用選項;帶有 url-test、fallback 或 load-balance 屬性的策略群組,通常由設定邏輯自動處理。客戶端中看到的策略群組不是額外的訂閱清單,而是設定檔用來組織連線路徑的邏輯層。修改某個上層策略群組時,下層引用該群組的規則會隨之使用新的選擇。

首次操作時,只需調整最上層的主要策略群組,不必逐一修改串流媒體、即時通訊、下載或地區分類群組。先選擇設定提供方建議的預設項目,返回代理頁面確認選擇已保留。若某個策略群組為空、無法展開,或所有選項都顯示不可用,應返回上一步重新更新訂閱,而不是繼續開啟系統代理。空的策略群組通常表示設定內容未完整載入,或訂閱轉換結果與客戶端核心不相容。

完成模式與策略群組設定後,Clash 已經知道如何處理收到的連線,但作業系統尚未將應用程式流量交給客戶端。下一步需要在「系統代理」與「TUN」之間選擇一種接管方式。兩者涵蓋範圍不同,不建議在不了解平台行為時反覆同時開關。

步驟 03

開啟系統代理,必要時再使用 TUN

Windows、macOS 與具備桌面環境的 Linux 客戶端,首次連線可以從「系統代理」開始。開啟客戶端設定頁或首頁開關,找到 System Proxy、設定為系統代理或系統代理,將其切換為開啟。客戶端會把作業系統的 HTTP 與 HTTPS 代理指向本機監聽連接埠。瀏覽器以及遵循系統代理設定的桌面應用程式,接著會將要求交給 Clash 處理。

開啟後不要手動修改作業系統代理位址,除非正在處理連接埠衝突。客戶端通常會自動填入本機位址與 mixed-port 對應的連接埠,並在關閉開關時還原系統設定。若手動將連接埠改成與客戶端監聽值不同的數字,系統代理看似已開啟,應用程式卻無法連線至本機服務。連接埠設定的詳細關係屬於進階排查內容,可前往安裝大全中的通用設定章節繼續閱讀。

Android 與 iOS 的圖形客戶端通常透過系統 VPN 介面建立本機通道。點擊連線按鈕後,系統會跳出 VPN 設定或連線許可。確認授權後,狀態列可能出現 VPN 標誌,客戶端中的連線按鈕也會變更狀態。這項授權只代表允許客戶端建立本機網路介面,不代表訂閱與策略一定正確,因此仍需完成下一步驗證。

TUN 模式用於接管不遵循系統代理設定的應用程式,以及部分 UDP、命令列與系統層級連線。桌面版若只需使用瀏覽器與一般應用程式,先以系統代理完成驗證即可。遇到命令列工具、遊戲啟動器或特定應用程式不讀取系統代理時,再關閉重複接管項目,或依照客戶端說明啟用 TUN。Windows 上啟用 TUN 可能需要系統管理員權限;macOS 可能要求安裝網路延伸功能或輔助服務;Linux 則與權限、路由及防火牆規則有關。

開啟連線後,觀察客戶端是否出現明確錯誤。正常情況下,執行狀態會維持開啟,記錄不會連續重複顯示連接埠占用、權限拒絕或設定載入失敗等訊息。如果系統代理開關自動彈回關閉,常見原因是客戶端沒有寫入系統設定的權限;如果 TUN 啟動後立即停止,則應檢查管理員權限、網路延伸功能授權,以及是否存在其他 VPN。不要連續快速點擊開關,這會讓舊程序尚未釋放連接埠時又啟動新的執行個體。

到這裡,設定、模式、策略與系統接管已形成完整鏈路。下一步不只要檢查網頁能否開啟,還要透過客戶端連線記錄確認要求確實經過目前設定,避免將瀏覽器快取或原本即可直連的頁面誤判為設定成功。

步驟 04

透過目標頁面與連線記錄驗證是否生效

保持客戶端執行,開啟新的瀏覽器視窗,造訪需要透過目前代理路徑才能正常載入的目標頁面。優先選擇結構簡單、之前未開啟過的頁面,避免快取內容干擾判斷。頁面能夠載入只是第一層結果,還需要返回 Clash 客戶端查看 Connections、連線或記錄頁面,確認剛才造訪的網域產生了新的連線記錄。

連線記錄通常會顯示目標網域、比對規則與最終使用的策略群組。只需確認要求確實進入客戶端,且由規則模式交給預期策略,不必追求固定的顯示格式。若記錄顯示 DIRECT,表示該要求被設定判定為直連;如果這是設定預期,便屬於正常結果。如果目標本應使用代理卻被判定為 DIRECT,應檢查規則比對,而不是反覆重新匯入同一份訂閱。

再造訪一個平日可直接連線的網站,確認基礎網路沒有被意外阻擋。規則模式的目標是讓不同要求依設定分別處理,因此驗證應同時涵蓋代理路徑與直連路徑。如果第一個目標可存取,但所有本機服務都異常,可能是全域模式仍在開啟,或 TUN 路由未正確排除區域網路。返回代理頁面核對模式,再檢查設定中的「允許區域網路連線」是否符合目前需求。

使用命令列驗證時,請注意工具是否讀取系統代理。部分命令預設會忽略桌面作業系統代理,因此瀏覽器成功而命令列失敗並不矛盾。此時可以依工具文件設定代理環境變數,或確認平台權限後使用 TUN。不要僅憑單一命令的結果判斷整個客戶端未生效。應用程式接入方式、DNS 解析路徑與代理模式是三個不同層次,應逐項確認。

完成狀態

  • 設定清單中存在目前訂閱,並且可以手動更新。
  • 代理頁面能顯示策略群組,目前模式為規則模式。
  • 系統代理、行動版 VPN 或 TUN 中,至少一種接管方式處於開啟狀態。
  • 造訪目標頁面時,客戶端連線記錄出現相應網域或要求。
  • 關閉連線後網路能恢復原始路徑,沒有遺留失效的系統代理。

最後執行一次關閉與重新開啟測試。先關閉系統代理、VPN 或 TUN,確認一般網路可以恢復;再重新開啟,觀察客戶端是否能穩定進入連線狀態。這個動作可以找出系統代理未還原、權限僅暫時生效,或客戶端重新啟動後未載入目前設定等問題。重新開啟後不必重新匯入訂閱,只需確認目前設定仍被選取。

回復路徑

連線失敗時依反向順序復原

如果開啟連線後所有頁面都無法存取,先關閉系統代理、VPN 或 TUN,讓裝置回到原始網路狀態。確認直連網路本身正常後,再返回 Clash 檢查設定。排查順序應與設定順序相反:先處理接管開關,再檢查代理模式與策略選擇,最後重新更新訂閱。如此可以快速判斷問題位於作業系統接管層,還是設定內容層。

第一項檢查是客戶端是否仍在執行,以及本機連接埠是否成功監聽。出現連接埠占用時,先退出重複啟動的客戶端執行個體與其他代理工具,再重新啟動目前客戶端。不要同時修改 mixed-port、系統代理連接埠與訂閱設定,因為這會造成多處不一致。若重新啟動後連接埠錯誤消失,再重新開啟系統代理進行驗證。

第二項檢查是代理模式。將全域模式切回規則模式,並把主要策略群組恢復為訂閱提供的預設選項。如果仍然失敗,可以短暫切換到直連模式:直連可用而規則模式不可用,表示系統接管本身正常運作,問題更可能位於策略選擇或規則目標;直連也不可用,則優先檢查系統代理連接埠、TUN 權限或其他 VPN 衝突。

第三項檢查是訂閱更新。關閉代理接管後重新更新目前設定,確認沒有出現 HTTP 錯誤、逾時或 YAML 解析提示。更新成功後重新選取該設定,再進入策略頁面確認分組內容已恢復。若訂閱持續無法讀取,應返回服務提供方的帳戶頁面確認網址狀態,不要將失敗歸因於客戶端介面。

DNS 相關問題通常表現為網域無法存取,但直接連線某些 IP 或既有連線仍可運作。首次設定階段不建議隨意複製複雜的 DNS 片段。先保留訂閱內建設定,確認基礎連線;仍需處理 fake-ip、nameserver、fallback 或 DNS 洩漏時,再查閱術語表中的網路與 DNS 概念系統化設定文件。深入排查時一次只修改一個欄位,並保留可復原的原始設定。