Clash 用戶端使用教學:從訂閱匯入到連線驗證
四個環節,依序執行。每個環節完成後才進入下一個,中途出錯先回到上一步確認狀態。
匯入訂閱連結
目標:用戶端訂閱清單中出現一筆可用設定,且處於啟用狀態。
訂閱連結是一個以 https:// 開頭的 URL,由服務商在其網站的帳戶或訂閱頁面提供,通常帶有「複製訂閱連結」「一鍵複製」按鈕。用戶端拉取這個 URL 後,會取得一份包含節點清單與分流規則的完整設定。連結本身不區分用戶端,同一條連結可以在任何 Clash 系用戶端裡使用。對「訂閱」「設定檔」這些名詞不確定的,可查名詞速查。
-
複製訂閱連結
登入服務商網站,找到訂閱頁面,點選複製按鈕把連結放進剪貼簿。手動選取複製時注意從
https://開始選到結尾,不要帶上前後空格或換行,連結被截斷是匯入失敗最常見的原因。 -
開啟用戶端的訂閱頁面
啟動用戶端,在左側或底部導覽中找到「訂閱」入口(部分用戶端標註為 Profiles 或「設定」)。該頁面初始為空清單,頂部有一個 URL 輸入欄與「匯入」或「下載」按鈕。
-
貼上並匯入
把連結貼上到輸入欄,點選匯入。用戶端開始下載遠端設定,數秒內清單中會出現一個新項目,顯示設定名稱、更新時間,部分用戶端還會顯示流量用量。如果提示下載失敗,先檢查本機網路能否直接存取服務商網站,再核對連結是否完整,仍失敗可參考說明中心的安裝設定分類。
-
啟用該設定
點選剛出現的設定項目使其被選取。多數用戶端用醒目邊框或選取標記表示目前啟用的設定。只有處於啟用狀態的設定會被核心載入,清單裡存在但未選取的設定不參與任何行為。
行動裝置有一條捷徑:Android 與 iOS 用戶端支援從剪貼簿直接識別訂閱連結,複製連結後切換到用戶端,頂部通常會彈出「偵測到訂閱連結,是否匯入」的提示,確認即可跳過手動貼上。iOS 平台的完整上手流程另見iOS 用戶端取得與訂閱匯入一文。
設定啟用後,訂閱環節完成。此時用戶端已持有節點清單與規則,但尚未接管任何流量,下一步先確定流量的分配方式。
選擇代理模式
目標:出站模式設為規則(Rule)。除排查情境外不建議長期使用全域。
代理模式決定核心如何處理每一條出站連線。開關位於用戶端主畫面或「設定 → 出站模式」處,三個選項並排,點選即可切換,無需重新啟動。三種模式的行為差異如下:
| 模式 | 行為 | 適用情境 |
|---|---|---|
| 規則 Rule | 按設定內的分流規則逐條比對,命中直連規則的走本機網路,命中代理規則的走選定節點 | 日常使用的預設選擇 |
| 全域 Global | 忽略所有規則,全部流量經過選定節點 | 臨時排查規則是否誤判,或短時間內確實需要所有流量走代理 |
| 直連 Direct | 全部流量走本機網路,節點不參與 | 對照測試,確認某個問題與代理無關 |
選擇規則模式即可。訂閱設定內建的規則集已經涵蓋常見網站的分流判斷:本地網站直連,需要代理的網站走節點,兩類流量互不干擾。全域模式會把本地流量也壓到節點上,速度變慢且消耗流量額度,只適合當作排查手段短期使用。規則的比對原理、規則集的組織方式屬於進階內容,教學內不展開,可在名詞速查的規則與分流分類查閱,常見誤判問題見說明中心。
切換模式立即生效,但只影響新建立的連線。已經建立的長連線(如正在播放的影片)會沿用舊路徑,切換後重新整理頁面或重新開啟應用程式才能觀察到新模式的效果。
建立連線
目標:選定一個可用節點,並讓系統流量進入用戶端。
前兩步完成後,核心已按規則模式載入了設定,但作業系統的流量還沒有交給它。本步先選節點,再開啟接管開關,兩個動作缺一不可:只選節點不開開關,流量不會進入用戶端;只開開關不選可用節點,流量進入後無法出站。
-
測試節點延遲
進入「代理」頁面(部分用戶端叫 Proxies 或「策略群組」),可以看到訂閱內的節點群組。點選群組右上角的閃電或測速圖示,用戶端會對群組內所有節點發起延遲測試,數秒後每個節點旁出現數值,單位毫秒。數值越低越好;顯示逾時(timeout)的節點目前不可用。
-
選取一個節點
在延遲正常的節點中點選一個,節點名稱醒目顯示即為選取。若群組是自動選擇(url-test)類型,用戶端會自行挑選延遲最低的節點,無需手動指定,保持預設即可。
-
開啟流量接管開關
回到主畫面,開啟「系統代理」開關。Windows 與 macOS 上,這個開關會把系統的 HTTP 代理指向用戶端監聽的本機埠(常見為 7890)。macOS 首次開啟會連續彈出網路擴充功能與鑰匙圈授權請求,逐項核准即可,彈出視窗含義與修復方法見 macOS 權限設定指南。Android 與 iOS 上對應的是「啟動」或連線按鈕,首次點擊會彈出系統 VPN 授權請求,必須允許,拒絕後用戶端無法運作。
-
確認執行狀態
開關開啟後,觀察用戶端的狀態指示:桌面端系統匣或選單列圖示點亮,行動裝置端狀態列出現 VPN 鑰匙標誌,主畫面的流量計開始出現上下行數字。看到這些訊號,說明流量已進入用戶端。
驗證是否生效
目標:確認流量確實經過用戶端,並且能正常出站。不要憑感覺判斷。
連線建立後需要實測確認,推薦兩種互相獨立的驗證方法。先做瀏覽器驗證,直觀;再做命令列驗證,精確到埠,能區分「用戶端沒接到流量」和「節點不通」兩類問題。
-
瀏覽器驗證
開啟用戶端的「連線」(Connections)或紀錄頁面,保持可見。然後用瀏覽器造訪一個先前無法開啟的網站。頁面正常載入,同時連線清單中出現該網域的新記錄、出站標註為所選節點,即為生效。頁面開不了但連線清單有記錄,說明流量已進入用戶端但節點出站失敗,回到第 3 步換一個延遲正常的節點;連線清單完全無記錄,說明系統代理沒有接管流量,檢查開關狀態與瀏覽器自身的代理設定。
-
命令列驗證
開啟終端機,透過用戶端監聽的本機埠直接發起一次請求,繞開系統代理設定的不確定性:
curl -x http://127.0.0.1:7890 -I https://www.google.com/generate_204
回傳
HTTP/2 204或200即代表「本機 → 用戶端 → 節點 → 目標」整條鏈路可用。回傳connection refused說明埠不對或用戶端未執行,到用戶端設定裡核對混合埠號;長時間無回應後逾時,說明請求進入了用戶端但節點無法出站,回到第 3 步處理節點。 -
確認直連流量未被誤代理
規則模式下再造訪一個本地常用網站,在連線清單中確認它的出站標註為 DIRECT。如果本地網站也走了節點,檢查出站模式是否被誤設為全域,或參考說明中心排查規則比對問題。
三項驗證全部通過,上手流程結束。日常使用只需保持用戶端在背景執行;訂閱到期或節點變更後,回到第 1 步在訂閱頁面點選更新按鈕取得最新設定即可,無需重新匯入。行動裝置背景執行被系統限制導致斷線的問題,見行動裝置背景執行策略一文。