FIRST CONNECTION PROCEDURE

Clash 訂閱匯入與首次連線

依固定順序完成四項操作:匯入訂閱、選擇代理模式、建立連線、驗證結果。本教學適合已安裝用戶端、準備進行首次設定的使用者,正常情況下約十分鐘即可完成。

10 分鐘完成設定 訂閱設定 規則模式 連線驗證
PLATFORM SELECT Windows macOS Linux Android iOS

PRECHECK / READY

開始前檢查:用戶端、訂閱與系統時間

開始設定前,先確認裝置已安裝仍在維護且適用於目前系統的 Clash 用戶端。桌面端需區分 Windows、macOS 與 Linux,macOS 另需區分 Intel 與 Apple Silicon;行動裝置則應從對應的應用程式商店或下載頁選擇 Android、iOS 版本。若尚未安裝,請先前往下載中心依平台選擇用戶端,安裝完成後再返回本頁。

第二項準備是可用的訂閱連結或 YAML 設定檔。訂閱連結通常由服務提供者產生,供用戶端下載節點、策略群組、規則與 DNS 等設定。複製連結時,應從網址開頭完整選取至結尾,不要遺漏查詢參數,也不要在連結前後附加空格。訂閱網址屬於帳戶設定資料,不適合發布在截圖、公開日誌或聊天群組中。

如果取得的是以 .yaml.yml 結尾的本機檔案,也可以透過用戶端的檔案匯入功能載入,但本機檔案不會自動具備遠端訂閱的更新能力。首次使用時,應先確認服務提供者提供的是「訂閱網址」還是「設定檔」,不要把網頁控制台網址、訂單頁面網址或單一節點分享文字誤當成 Clash 訂閱。

最後檢查系統日期、時間與時區。時間偏差可能影響安全連線建立,表現為所有節點逾時、憑證時間異常或訂閱請求失敗。建議讓系統自動同步時間,再確認網路本身能夠連線至訂閱網址。準備完成後保持用戶端開啟,進入第一步。

STEP 01 / PROFILE LOAD

匯入訂閱:讓用戶端讀取設定

找到設定或訂閱入口

開啟 Clash 用戶端後,先尋找 Profiles、設定、訂閱管理或設定檔頁面。桌面用戶端通常將入口放在左側導覽列,行動用戶端可能位於首頁的設定區域或側邊選單中。進入後,應能看到用於貼上 URL、下載遠端設定或匯入本機檔案的操作項目。此時不要先啟用系統代理,因為用戶端尚未取得可用的節點與規則。

如果用戶端首次啟動時要求選擇資料目錄、允許網路存取或確認系統權限,請依系統提示完成。權限處理完畢後,再進入設定頁面。部分用戶端會附帶範例設定或空白設定;這些項目只能表示程式已啟動,不能取代服務提供者提供的訂閱內容。

貼上完整網址並執行匯入

複製訂閱連結,點選「新增訂閱」、「從 URL 匯入」、「Download」或意思相同的按鈕。將連結貼入網址輸入框。如果介面還要求填寫名稱,可輸入方便辨識的簡短名稱,例如「日常設定」或服務名稱;名稱僅供本機辨識,不會改變訂閱內容。確認網址完整後,執行儲存、下載或匯入。

用戶端會請求遠端內容並解析 YAML。成功後,設定清單會新增一筆記錄,通常也能看到最近更新時間或更新按鈕。選取剛匯入的設定,讓它成為目前使用的設定。部分用戶端下載成功後會自動切換,其他用戶端則需要點選項目、勾選啟用,或從選單選擇「設為目前設定」。務必確認目前使用的是新設定,而不是範例項目或先前遺留的舊檔案。

確認訂閱可以更新

匯入完成後立即手動更新一次。這樣可以同時驗證網址仍然有效、用戶端能夠連線至訂閱伺服器,並確認設定可以正常解析。更新成功後,前往 Proxies、代理或策略頁面。如果頁面出現策略群組與節點名稱,表示用戶端已讀取訂閱中的代理部分,可以繼續第二步。

如果點選匯入後沒有任何項目,請先重新複製完整連結,再檢查網址前後是否混入空格。若提示設定解析失敗,可能取得的是網頁內容、訂閱格式與目前用戶端不相容,或 YAML 本身存在縮排問題。若提示網路錯誤,請先用瀏覽器確認連結是否可以開啟,再檢查本機網路、防火牆與系統時間。更完整的訂閱失敗處理順序請參閱常見問題

看見節點並不代表連線已建立。到這裡只完成了設定載入,流量仍可能維持原本的直連路徑。下一步需要選擇代理模式,並為設定中的主要策略群組指定實際節點。

STEP 02 / MODE SELECT

選擇代理模式:決定流量處理方式

首次使用請選擇規則模式

進入 Settings、設定或 Mode 頁面,找到 Rule、Global、Direct 等模式選項。首次連線建議選擇 Rule,也就是規則模式。規則模式會依照設定中的規則清單,判斷連線應經由代理、直連或拒絕;常見的區域網路網址與部分本機服務可以維持直連,需要代理的目標則交由策略群組處理。這也是大多數訂閱設定預設的正常使用方式。

Global 是全域模式,通常會將大多數連線交由一個代理策略處理。它適合暫時判斷「是否因規則導致某個網站沒有經過代理」,但不適合作為解決所有問題的通用方法。Direct 是直連模式,通常用於暫時停止代理流量或進行對照測試。三種模式改變的是流量決策方式,不會取代節點選擇,也不會自動修復失效節點。

在策略群組中選擇節點

切換至 Proxies、代理或策略頁面。這裡通常不是單純的節點清單,而是由多個策略群組組成。常見名稱包括「節點選擇」、「代理」、「自動選擇」、「故障轉移」,或依網站用途劃分的群組。先找到負責主要流量的策略群組,再選擇具體節點,或選擇訂閱已提供的自動測試群組。

如果策略群組之間存在引用關係,最上層策略群組可能指向另一個地區群組,而地區群組才包含具體節點。此時應沿著目前的選擇逐層檢查,確保最終能夠指向可用節點。不要只看到最上層顯示「自動選擇」就結束操作;還應確認自動群組內存在候選節點,且測試後至少有一個節點能夠建立連線。

如果用戶端提供延遲測試,可以先對目前群組執行一次測試。延遲數值只表示測試目標在當時條件下的回應情況,不等同於實際下載速度,也不能保證所有網站都能存取。首次設定只需選出一個能正常回應的節點,不必反覆追求最低數值。節點地區、倍率、協定與自動策略的具體含義,可在概念速查中繼續查看。

保留設定原有規則

首次連線階段不建議立即編輯規則、DNS 或策略群組結構。訂閱設定通常已包含可運作的基礎順序,應先驗證原始設定能夠連線,再進行個人化修改。過早加入自訂規則,容易將「節點不可用」、「系統代理未啟用」與「規則寫錯」混在一起,擴大排查範圍。

如果確實需要讓某個網域使用指定策略,應在首次連線成功後再處理,並在修改前理解規則由上至下比對、命中後停止的機制。規則語法、通用欄位與覆寫合併方式屬於系統化設定內容,可前往設定參考的規則章節。現在請維持規則模式,確認主要策略群組已選取節點,然後繼續建立連線。

STEP 03 / NETWORK CONNECT

建立連線:啟用系統代理或行動端通道

桌面端先啟用系統代理

Windows、macOS 與 Linux 桌面用戶端通常提供 System Proxy、系統代理或 Set as System Proxy 開關。返回用戶端主介面,確認目前設定已啟用、模式為 Rule、主要策略群組已有節點,然後啟用系統代理。用戶端會將本機代理位址寫入系統網路設定,讓遵循系統代理的瀏覽器與應用程式將請求傳送給 Clash。

開關啟用後不要立即退出用戶端。系統代理只負責將流量導向本機監聽連接埠,真正的轉送仍由正在執行的 Clash 核心完成。若關閉用戶端但系統代理設定未及時還原,瀏覽器可能因仍指向已停止的本機連接埠而無法連線。正常結束使用時,應先關閉系統代理,再退出用戶端。

macOS 可能要求輸入系統密碼或授予修改網路設定的權限;Windows 防火牆可能在首次執行核心時詢問是否允許網路存取。請依目前裝置的安全性政策完成授權。Linux 桌面環境對系統代理的支援方式不完全一致,如果用戶端開關未影響目標應用程式,請檢查桌面環境的代理設定,或在應用程式內指定 HTTP、SOCKS 代理位址。

行動端確認系統連線權限

Android 與 iOS 用戶端通常透過系統提供的 VPN 介面接管流量。點選連線、啟動或電源按鈕後,系統會顯示連線要求。確認授權後,狀態列通常會出現 VPN 標誌,用戶端主介面也會從停止變為已連線。這個 VPN 標誌表示系統網路通道已交由用戶端處理,不代表所選節點一定可用,因此仍需完成下一步驗證。

部分 Android 系統會限制背景執行。首次測試時請讓用戶端保持在前景,確認連線正常後,再依裝置系統的電池管理規則決定是否允許背景執行。若一鎖定螢幕連線就中斷,應優先檢查系統對該用戶端的背景網路與電池策略,而不是反覆修改訂閱。

依需求啟用 TUN 模式

系統代理主要接管遵循系統代理設定的程式。部分命令列工具、遊戲、特定商店應用程式或自行管理網路連線的軟體可能繞過系統代理。需要接管這類流量時,可以使用 TUN 模式。TUN 會建立虛擬網路介面,涵蓋範圍更廣,但也會增加管理員權限、路由、DNS 與其他網路軟體相容性等額外變數。

因此首次設定應先使用系統代理完成瀏覽器驗證。只有在瀏覽器已正常運作、特定應用程式仍未經過代理時,再考慮啟用 TUN。桌面用戶端啟用 TUN 時可能要求安裝服務元件或取得管理員權限;行動端已使用系統 VPN 介面,介面通常不會再提供完全相同的 TUN 開關。關於 TUN、路由與 DNS 的系統設定說明,請參閱設定參考

STEP 04 / VERIFY ROUTE

驗證是否生效:交叉檢查網頁、連線記錄與日誌

先使用瀏覽器進行基本存取測試

讓用戶端維持連線狀態,開啟新的瀏覽器視窗,造訪平時需要代理才能開啟的目標網站。不要只重新整理連線前已開啟的頁面,因為瀏覽器快取、既有連線與 DNS 結果可能干擾判斷。頁面能正常載入後,再造訪通常應保持直連的網站,確認規則模式下兩類網站都能使用。

如果用戶端提供 Connections、連線或活動記錄頁面,請在瀏覽器造訪網站的同時觀察該頁面。正常情況下會出現對應網域或目標位址,並顯示命中的規則、使用的策略群組以及最終節點。連線記錄比單看網頁更準確:網頁可能因快取而開啟,但連線記錄能說明新請求是否進入 Clash。

確認規則與節點路徑

在連線記錄中找到剛才造訪的網域,檢查它命中了哪一條規則。如果目標網站顯示 DIRECT,表示規則將其判定為直連;若預期應使用代理,可先以 Global 模式進行短暫對照。全域模式可以存取、規則模式卻失敗時,問題通常位於規則或策略選擇。測試結束後切回 Rule,避免長期停留在全域模式。

如果記錄顯示已進入代理策略,但頁面仍無法開啟,請返回 Proxies 頁面更換節點,再重新造訪。不要同時修改模式、DNS、TUN 與訂閱;每次只變更一項條件,才能判斷是哪項調整產生結果。多個節點都失敗時,再檢查訂閱是否剛更新、裝置網路是否穩定,以及服務提供者是否發布狀態通知。

透過日誌定位失敗階段

網頁無法開啟時,進入 Logs、日誌或執行記錄頁面,從測試發生的時間點往後查看。設定解析錯誤通常出現在啟動或切換設定時;連線逾時常出現在請求節點階段;DNS 問題可能表現為網域解析失敗;連接埠被佔用則會導致本機代理監聽無法啟動。不要只截取最後一行,應保留問題發生前後的連續記錄;時間順序往往比單一錯誤詞更重要。

如果日誌完全沒有新增請求,優先檢查系統代理是否啟用、行動端連線權限是否生效,以及瀏覽器是否使用獨立代理設定。若日誌看得到請求但節點連線失敗,請檢查節點與訂閱。若節點連線成功而網域解析失敗,再處理 DNS。依照流量經過的順序檢查,可以避免一開始就重新安裝用戶端或大幅修改設定。

完成後維持可復原狀態

驗證通過後,保留目前可用的節點與規則模式。記下目前使用的設定名稱,確認訂閱頁面可以手動更新。之後若發生問題,先還原至這組已驗證的狀態,再判斷是節點變更、訂閱更新,還是本機網路環境改變。需要暫停使用時,桌面端先關閉系統代理,行動端點選中斷連線,不必刪除訂閱。

若完成以上檢查仍無法連線,可進入常見問題,依「安裝設定」或「故障排查」分類繼續定位。日誌讀取、DNS、TUN、連接埠衝突與設定解析屬於獨立問題,分開處理比反覆重新安裝更有效。

FINAL CHECK

首次連線完成檢查

四項狀態全部確認後,基礎設定即已完成。

  1. 設定已載入

    訂閱項目可見、手動更新成功,代理頁面也能看到策略群組與節點。

  2. 模式與策略已選擇

    目前使用規則模式,主要策略群組最終指向可用節點或自動選擇群組。

  3. 系統連線已啟用

    桌面端系統代理處於啟用狀態,或行動端已取得系統連線權限。

  4. 新請求已進入用戶端

    目標網頁能夠載入,連線記錄顯示命中規則、策略群組與最終處理路徑。

NEXT ROUTE

繼續查閱設定與故障處理

需要修改 YAML、DNS、策略群組或自訂規則時,請開啟設定參考;遇到匯入失敗、無法連線或系統代理異常時,請前往常見問題。