10 MINUTE SETUP

Clash 使用教學:從匯入訂閱到驗證連線

依固定順序完成首次設定:先讓客戶端取得有效設定,再選定代理模式,接著啟動連線,最後透過造訪結果與連線記錄交叉驗證。整個流程通常可在十分鐘內完成。

STARTUP SEQUENCE 基本流程
  1. 01
    PROFILE INPUT 匯入訂閱並選取設定
  2. 02
    ROUTING MODE 確認規則模式與策略群組
  3. 03
    PROXY OUTPUT 選擇節點並啟用系統代理
  4. 04
    TRAFFIC CHECK 核對造訪結果與連線記錄

PRE-FLIGHT CHECK

開始前確認客戶端與平台

本教學適用於常見的 Clash 圖形化客戶端。不同客戶端的選單名稱、開關位置與核心選項可能不同,但設定流程一致。Windows 與 macOS 通常透過桌面系統匣或選單列控制系統代理;Android 通常透過系統 VPN 權限接管流量;iOS 客戶端首次連線時,需確認系統新增 VPN 設定的請求。

PROCEDURE

四步完成首次連線

CONFIGURATION INPUT

匯入訂閱並啟用目前設定

先確認客戶端已完成安裝並能正常啟動。桌面版啟動後通常會縮至系統匣或選單列,關閉主視窗不代表結束程式;行動版則應停留在客戶端主介面。首次開啟時若出現核心下載、服務模式安裝或網路權限提示,請先依客戶端說明完成基礎元件初始化。只有核心能夠啟動,後續的訂閱解析與代理連線才有實際執行環境。

找到訂閱輸入位置

進入名稱為「設定」「訂閱」「Profiles」或「設定檔」的頁面。服務提供者通常會提供一組以 https:// 開頭的訂閱網址,複製時需保留完整內容,不要包含網址前後的空格或聊天軟體附加的標點符號。訂閱網址屬於設定憑證,只應貼到可信任的客戶端,勿發布至公開頁面、截圖或問題討論區。

在輸入框貼上訂閱網址後,點選「匯入」「下載」「新增」或「更新」。客戶端會請求遠端設定,並解析其中的代理節點、策略群組與規則。桌面客戶端通常會新增一張設定卡片;行動客戶端可能直接顯示訂閱名稱與更新時間。若服務提供者提供的是本機 YAML 檔案,請使用「從檔案匯入」或「開啟設定」功能;流程完成後,同樣需要在設定清單中選取該檔案。

判斷匯入是否真正完成

不要只以「匯入成功」的短暫提示作為判斷依據。進入代理或節點頁面,確認至少能看到策略群組與可選擇的節點項目;再回到設定頁,確認新設定處於選取、啟用或 Active 狀態。部分客戶端允許儲存多份設定,但核心一次只會載入其中一份。若新設定已下載卻未設為目前設定,代理頁面仍可能顯示舊節點,後續測試也會得到與預期不符的結果。

如果清單為空、頁面顯示解析失敗,或匯入後只有規則沒有節點,請先點選一次訂閱更新並查看錯誤訊息。常見原因包括網址複製不完整、訂閱已過期、回應內容不是 Clash 設定格式、客戶端快取了舊回應,或目前網路無法存取訂閱網址。此時不應反覆切換代理模式,因為核心尚未取得可用的代理物件。可依故障排查中的訂閱與設定問題檢查回應狀態;涉及多訂閱合併、本機覆寫與 YAML 結構時,再查閱設定進階

TRAFFIC POLICY

選擇規則模式並確認策略群組

設定載入完成後,下一步是決定由哪套邏輯處理連線。常見介面會提供規則、全域與直連三種模式,英文通常為 Rule、Global 與 Direct。模式只決定流量如何選路,不會自動啟動系統代理,也不會代替節點選擇。首次連線建議先使用規則模式,因為大多數訂閱設定已包含直連、代理與攔截規則,可依網域或網路範圍分別處理連線。

規則、全域與直連的差異

規則模式會由上而下比對設定中的規則。符合直連規則的連線會直接存取目標,符合代理規則的連線會交由指定策略群組處理,未符合的連線最後由預設規則處理。此模式適合日常使用,也方便從連線記錄查看每個請求命中了哪條規則。全域模式會將受 Clash 接管的連線統一交給全域策略群組,適合暫時判斷「是否因規則導致目標網站未經代理」,但長時間使用可能讓原本應直連的服務也經過代理。

直連模式會讓受接管的流量直接存取目標,不經過代理節點。它適合快速比較本地網路狀態,或暫停代理時讓客戶端保持執行。若目標是完成首次代理連線,不能將直連模式當作最終設定。某些客戶端還會顯示 Script、Fallback 等額外模式,這些選項取決於具體設定,初次使用不需要修改。

在策略群組中選擇實際節點

進入「代理」「Proxies」或策略群組頁面,找到負責主要代理流量的策略群組。群組名稱由訂閱設定決定,可能是「節點選擇」「代理」「Proxy」或其他名稱。點選該策略群組後,會看到節點、自動測速群組、故障轉移群組或其他子策略。首次設定時可先選擇一個具體節點,方便確認後續連線使用哪個出口;若直接選擇自動策略群組,則需確認該群組已完成測試並選出可用成員。

節點名稱中的地區、倍率或線路描述,只是設定提供者給出的標籤,不代表目前連線品質。更可靠的判斷方式是在客戶端內執行延遲測試,觀察是否取得正常結果。延遲測試只能表示測試網址當時可連線,不能保證所有網站都能存取,因此這裡僅用於排除明顯逾時的節點。若多個節點全部逾時,應先檢查本地網路與訂閱狀態,不要只根據名稱連續盲選。

維持規則與策略的對應關係

部分設定包含多個業務策略群組,例如手動選擇、自動選擇、媒體服務與預設代理。規則命中的是策略群組名稱,策略群組內部再指向節點。調整時應先找到連線記錄對應的群組,再修改該群組的選擇;只修改目前規則未引用的群組,不會改變實際出口。更複雜的策略群組類型、健康檢查參數與規則順序屬於設定設計內容,可在設定進階手冊中查閱;本教學只要求確認主要策略群組已指向可用節點。

PROXY ACTIVATION

啟動核心並接管系統流量

節點與模式準備完成後,必須同時符合兩個條件:Clash 核心正在執行,且裝置流量確實被導向核心監聽的入口。只選取節點不會自動變更作業系統網路設定;反過來,若系統代理已指向本機連接埠但核心未執行,瀏覽器會因無法連線至本機代理連接埠而無法開啟網頁。

桌面版啟用系統代理

Windows 與 macOS 客戶端通常會在設定頁、首頁或系統匣選單中提供「系統代理」「System Proxy」開關。先確認核心狀態顯示為執行中,再開啟系統代理。客戶端會將作業系統的 HTTP 與 HTTPS 代理指向本機監聽位址,常見瀏覽器會自動讀取這項系統設定。開關啟用後不要立即結束客戶端;結束客戶端會停止本機監聽,而系統代理設定可能需要客戶端在退出時還原。

如果客戶端提供「開機啟動」與「靜默啟動」,可在首次驗證成功後再設定。首次連線階段暫時維持預設值,方便觀察錯誤提示與連線記錄。部分 Windows 客戶端還提供服務模式,用於在權限受限或需要 TUN 時執行背景元件;若一般系統代理已能滿足瀏覽器存取需求,不必在此階段同時變更服務模式、網路堆疊與 DNS 選項。

行動版確認 VPN 權限

在 Android 與 iOS 上,Clash 類客戶端通常透過系統 VPN 介面接管流量。點選主介面的連線按鈕後,系統會顯示 VPN 連線授權或新增 VPN 設定的確認視窗。確認後,狀態列通常會出現 VPN 標誌,客戶端連線狀態也會從未連線變為執行中。若系統沒有出現授權視窗,可檢查是否有其他 VPN 應用程式佔用連線;同一時間通常只能維持一個系統 VPN 通道。

Android 的電池最佳化可能會在背景限制客戶端。首次測試時,先讓應用程式保持在前景,不要立即清除背景工作。確認連線穩定後,再依裝置系統設定決定是否允許背景執行。iOS 切換網路、裝置休眠或修改設定後,連線狀態可能會短暫重建,應等待客戶端恢復執行後再進行存取驗證。

何時使用 TUN 模式

系統代理主要接管遵循作業系統代理設定的應用程式。某些命令列程式、遊戲、獨立網路元件或使用自有代理設定的軟體,可能會繞過系統代理。客戶端支援 TUN 時,可透過虛擬網路介面接管更廣泛的 TCP、UDP 與 DNS 流量。不過 TUN 涉及管理員權限、路由表、DNS 劫持與網路堆疊選擇,首次使用不建議在系統代理尚未驗證前直接開啟。

正確順序是先使用系統代理驗證瀏覽器鏈路。若瀏覽器運作正常,但特定應用程式仍然直連,再判斷該應用程式是否忽略系統代理,並依設定進階中的 TUN 章節進行設定。如此可區分「節點無法使用」與「應用程式未進入代理」,避免一次修改多個開關後無法判斷問題來源。

TRAFFIC VALIDATION

驗證代理是否生效

連線開關處於啟用狀態,不代表目標流量一定經過代理。最終結果應從三個層面確認:目標頁面能否存取、客戶端是否記錄對應連線,以及連線記錄是否顯示預期的規則與策略群組。三項結果一致,才能表示從應用程式到核心,再到代理節點的鏈路已建立。

先進行最小存取測試

保持客戶端執行,開啟新的瀏覽器視窗造訪目標網站。使用新視窗可減少舊連線、快取頁面與瀏覽器背景分頁對判斷的干擾。若頁面能正常載入,再重新整理另一個常用網站,確認直連與代理目標都能運作。若只有部分頁面異常,不要立即認定整個客戶端失效,應繼續檢查連線記錄中的網域、規則與錯誤類型。

需要核對出口變化時,可使用可信任的 IP 查詢頁面查看目前公網出口。規則模式下,不同網域可能依設定分別採直連或代理,因此單一查詢結果只代表該查詢連線的路由結果。若要明確測試代理節點出口,可暫時切換至全域模式並重新開啟查詢頁面,記錄結果後再切回規則模式。測試結束後,不要讓全域模式長期停留在不需要的狀態。

查看連線記錄與命中策略

返回客戶端的「連線」「Connections」或日誌頁面,然後重新整理剛才造訪的網站。正常情況下,清單中會出現目標網域、目標連接埠、網路類型、命中規則與最終策略鏈。若能看到網域,且策略鏈末端是剛才選擇的節點,表示瀏覽器流量已進入 Clash。若記錄顯示 DIRECT,表示該連線依目前規則採直連;這不一定是錯誤,需結合目標網域與設定規則判斷。

如果瀏覽器持續存取,但連線頁面沒有任何新增記錄,問題通常位於流量入口:系統代理未啟用、瀏覽器使用獨立代理設定、行動版 VPN 未連線,或應用程式繞過了系統代理。若存在連線記錄,但狀態反覆顯示 timeout、connection refused 或 DNS 失敗,表示流量已進入客戶端,問題更可能位於節點、目標網路、DNS 或遠端鏈路。

依固定順序處理失敗結果

遇到逾時時,先在客戶端重新測試目前節點,再切換至明確可用的節點重新測試。所有節點都失敗時,更新一次訂閱,並確認本地網路能存取訂閱網址。節點可用但網域解析失敗時,檢查客戶端 DNS 設定,以及系統中其他 DNS 工具是否衝突。只有個別網站失敗時,查看該網域命中了哪條規則,再判斷是規則分流還是目標服務本身的限制。

若切換至全域模式後可以存取,而規則模式下失敗,應重點檢查該連線命中的規則與策略群組;若兩種模式都失敗,但直連模式正常,應重點檢查節點與代理鏈路;若關閉 Clash 後基本網路仍不正常,則先還原作業系統代理設定、DNS 與其他 VPN 狀態。更完整的故障樹已整理於故障排查,節點逾時、訂閱失效與系統代理殘留都可依分類繼續檢查。

FINAL CHECK

首次設定完成檢查

下列狀態同時成立時,基本使用流程即已完成。之後只需定期更新訂閱、依連線品質切換節點,並確認規則模式與主要策略群組選擇正確。

  • 目前訂閱可以更新,設定已設為啟用狀態。
  • 已選取規則模式,主要策略群組指向可用節點。
  • 核心處於執行狀態,系統代理或行動版 VPN 已連線。
  • 造訪目標頁面時,連線記錄顯示預期的規則與節點。
TROUBLESHOOTING

連線結果異常

依訂閱、節點、模式、系統代理、DNS 與防火牆的順序定位問題,避免同時修改多個設定。

進入故障排查 →
ADVANCED CONFIG

設定規則與 TUN

繼續查閱策略群組類型、規則集、DNS、Fake-IP、TUN、網域嗅探與本機覆寫。

查看設定進階 →