导入订阅
先弄清一个概念:订阅链接本身不是节点,而是服务商生成的一个 URL,客户端访问它之后会下载到一份完整的配置文件(Profile),里面包含节点列表、代理组和分流规则。客户端可以同时保存多份 Profile,任意时刻只有一份生效。关于配置文件的内部结构,完整手册有专门章节,这一步只需要把它导进来。
以 Clash Verge Rev 为例:打开客户端,点击左侧导航中的「订阅」进入订阅管理页,页面顶部有一个空输入框。把订阅链接完整粘贴进去——注意从服务商后台复制时不要漏掉结尾的参数——然后点击右侧的「导入」按钮。几秒钟后,下方列表会出现一张以订阅名命名的配置卡片,卡片上通常还会显示流量用量与到期时间(取决于服务商是否在响应头里提供)。单击这张卡片选中它,卡片边缘出现高亮标记,表示它已成为当前生效配置。这一步经常被漏掉:只导入不选中,客户端仍在使用旧配置或空配置。
其他客户端的入口位置:FlClash 在「配置」页点右下角的加号,选择「URL」后粘贴链接保存;Clash Meta for Android 在首页点「配置」,再点右上角加号选「从 URL 导入」,保存后回到列表点选该配置;Clash Plus 在首页直接有「添加订阅」入口,粘贴后确认即可。所有客户端都遵循「导入 → 出现在列表 → 点选生效」这个流程。
导入成功后建议顺手做一件事:在配置卡片的右键菜单(移动端为长按或卡片内菜单按钮)里找到「更新」,确认能正常刷新;再在编辑选项里设置一个自动更新间隔(比如 1440 分钟),这样服务商调整节点后客户端会自行同步,不必每次手动刷新。
选择代理模式
配置生效后,下一件事是确定「哪些流量走代理」。所有 Clash 客户端都提供三种出站模式,一般在主页或设置页以一组切换按钮呈现:
- 规则(Rule)——按配置文件里的规则逐条匹配:命中直连规则的流量不出代理,命中代理规则的流量走你选的节点。日常使用保持这个模式即可,它也是所有订阅的默认预期。
- 全局(Global)——所有流量一律走代理节点,不做区分。只在临时排查「是不是规则没匹配到」时短暂使用,长期开着会让本不需要代理的流量白白消耗用量。
- 直连(Direct)——所有流量都不走代理,相当于内核在线但不干活,用于对照测试。
确认模式停在「规则」后,点击左侧导航的「代理」进入节点页。这里按配置文件定义分成若干代理组,最常见的是一个名为「节点选择」之类的手动选择组,以及「自动选择」这类延迟自动测速组。在手动组里单击一个节点,该节点即被标记为当前出口。选之前可以点页面上的延迟测试按钮(通常是闪电图标)对整组测一轮:数值是客户端到节点完成一次 HTTP 探测的耗时,越低越好,但它只反映握手快慢,不等于下载速度——节点怎么挑、倍率和地区怎么权衡,可以读这篇选节点指南。
移动端的位置略有不同:Clash Meta for Android 需要先启动内核(见下一步)后进入「代理」页切换;FlClash 的模式切换在首页顶部,节点组在「代理」标签下,逻辑一致。
连接
节点选好之后,内核其实已经在本机监听端口了,但操作系统和应用还不知道要把流量交给它——「连接」这一步就是打通这最后一环。桌面端与移动端的机制不同,分开说。
Windows / macOS / Linux 桌面端:回到 Clash Verge Rev 的「设置」页,找到「系统代理」开关并打开。它的作用是向操作系统注册一个本机代理服务器——默认是 127.0.0.1 上的混合端口(Verge Rev 默认 7897,同时接受 HTTP 与 SOCKS 协议),此后浏览器等遵循系统代理设置的应用会自动把请求交给内核。开关生效后,任务栏 / 菜单栏的托盘图标状态会变化,鼠标悬停可看到当前模式。macOS 首次开启时,系统会弹出授权对话框请求修改网络设置,点允许并按提示验证一次即可,之后不再询问。
Android:移动端不走系统代理,而是通过系统的 VpnService 接口建立一个本地 VPN 隧道接管流量。打开 Clash Meta for Android 或 FlClash,点击主界面中央的启动按钮,系统会弹出「XX 想要设置一个 VPN 连接」的授权对话框——这是 Android 对所有 VPN 类应用的标准询问,点「确定」后状态栏出现钥匙(或 VPN)图标,表示隧道已建立。如果客户端在后台运行一段时间后自动断开,通常是被系统省电机制回收了,处理方法见Android 客户端使用要点这篇文章。
还有一种桌面端进阶连接方式叫 TUN 模式:它通过虚拟网卡在系统层接管流量,能覆盖那些不读系统代理设置的程序(命令行工具、部分游戏客户端等),但需要管理员权限或安装系统服务。首次配置建议先用系统代理跑通全流程,TUN 的开启条件与注意事项在完整手册的 TUN 章节里有完整说明。
验证生效
开关打开不等于流量真的在走代理,最后花两分钟做一次验证,以后遇到问题也能用同样的方法定位。
第一层验证——能不能用:打开浏览器,访问一个此前无法打开的站点,能正常加载即基本成功;再访问任意一个 IP 归属地查询页面,显示的地区应与你在第二步选中的节点一致。如果显示的仍是本地出口,说明流量没有经过节点,往下排查。
第二层验证——流量是否经过内核:回到客户端,打开左侧导航的「连接」(Connections)面板。刷新一下浏览器页面,面板里应当实时滚动出新的连接记录,每条会标注目标域名、命中的规则和实际使用的代理组。看到记录在增长,就可以确认「应用 → 内核 → 节点」这条链路是通的。想看更底层的过程,「日志」页把级别调到 info,能看到每条连接的规则匹配结果。
如果第一层验证失败,按下面的顺序逐项排除,大多数问题会停在前三步:
- 回到代理页对当前节点做延迟测试,超时就换一个节点再试——单个节点故障是最常见原因。
- 确认「系统代理」开关(或 Android 的 VPN 钥匙图标)确实处于开启状态,部分场景下开关会被其他软件改回去。
- 检查是否有其他代理软件同时在运行,两个程序抢系统代理设置会互相覆盖,退出多余的那个。
- 浏览器里装过代理管理类扩展的,扩展优先级高于系统代理,把它切到「跟随系统」或禁用后重试。
- 只有个别网站不通、其余正常:大概率是规则模式下该域名被匹配到了直连,切「全局」模式对照一次即可确认,长期方案是调整规则。
以上五步覆盖首次配置阶段的绝大部分故障;更系统的排查方法(DNS 污染、端口冲突、TUN 相关问题)收录在完整手册的日常维护与排查章节。