Windows
桌面端可在多个图形客户端之间选择。先看处理器架构与安装包类型,再决定是否需要开机启动或系统代理设置。
前往下载设置资料
客户端界面里的几个常用设置各管一件事。点击左侧名称,可对照用途、操作位置与配置字段;初次使用按顺序阅读即可。
PROFILE · 先导入
订阅链接提供的是配置来源,不等于已经建立连接。在客户端的「配置文件」中选择从 URL 下载,粘贴来源提供的地址,等待导入完成,再把这份配置设为当前配置。导入后先检查是否出现出站分组与规则;如果列表为空,应回到订阅来源确认地址与格式,而不是反复切换连接开关。需要区分工作与日常配置时,可分别保存并在使用前切换,避免把不同用途的规则混在一份文件里。
proxies:
proxy-groups:
rules:
延伸阅读:iPhone 上管理多份 Profile
MODE · 决定出站
日常使用通常先选「规则」:客户端按配置文件中的 rules 从上到下匹配请求,并交给相应的出站策略。「全局」让请求统一交给所选出站,适合暂时排查某条规则是否影响访问;「直连」则让请求不经过代理出站。切换模式不会替你修改订阅内容,也不能补全缺失的策略组。如果某个网站的走向与预期不同,先确认当前模式,再查看规则命中情况,比直接重装客户端更容易定位问题。
mode: rule
rules:
- MATCH,DIRECT
字段说明:查看规则与出站术语
DNS · 解析域名
DNS 设置决定客户端如何处理域名查询。使用 Fake-IP 时,内核先给域名分配一个映射地址,再依据连接信息恢复域名并完成规则匹配;这与直接把某个真实服务器地址写进配置不同。遇到依赖局域网发现的设备或特定应用无法正常工作,可检查配置中是否需要为其域名设置过滤规则。修改 DNS 前建议保留原配置副本,逐项调整并测试,避免一次更换多个字段后无法判断是哪项产生影响。
dns:
enable: true
enhanced-mode: fake-ip
原理说明:Fake-IP 与 DNS 映射
TUN · 系统流量
TUN 模式关注的是系统流量如何进入内核,不是另一份订阅,也不负责替你选择出站规则。在 iPhone 上,客户端建立系统 VPN 连接时需要按提示完成授权;状态栏出现连接标识后,再回到客户端确认配置文件、模式与连接状态。如果开关立即恢复原位,先检查系统授权和配置是否有效。各客户端对 TUN 的界面命名与可选项可能不同,应以当前安装版本的实际设置为准,不要照抄其他平台的开关位置。
tun:
enable: true
stack: system
排查路径:连接与授权常见问题
LAN · 设备访问
「允许局域网连接」控制同一局域网内的其他设备能否访问客户端开放的代理监听地址。只在 iPhone 上使用客户端时,通常不需要改动这一项;若要让同一网络中的设备接入,还需要核对监听地址、端口以及系统网络权限。开启开关并不代表其他设备会自动发现代理,也不等于开启了移动热点代理。排查时先确认两台设备处于可互访的网络,再检查地址与端口,而不是只看连接状态是否显示已开启。
allow-lan: false
bind-address: "*"
相关概念:监听地址与端口
设备入口
先确认手里的设备,再进入对应平台查看客户端、安装方式与系统要求。同一份配置能否直接使用,还取决于所选客户端支持的配置格式与内核能力。
桌面端可在多个图形客户端之间选择。先看处理器架构与安装包类型,再决定是否需要开机启动或系统代理设置。
前往下载区分 Apple 芯片与 Intel 机型,首次运行留意系统给出的网络扩展与权限提示。安装完成后再导入配置。
前往下载按设备架构选择安装入口。系统的 VPN 授权、后台运行限制和电池管理设置,都可能影响连接保持状态。
前往下载iPhone 与 iPad 从对应的商店入口查看客户端。安装后按顺序完成配置导入、系统授权与连接验证。
前往下载图形桌面用户可先看客户端安装包;服务器或路由器用户则应进一步核对架构、内核文件与运行方式。
前往下载需要比较同一平台的不同客户端?查看全部客户端 → 下载页集中列出各平台入口与适用条件。
快速上手
这是一份操作顺序预览。每一步都有明确的完成标志;遇到问题时,回到刚完成的那一步检查,通常比同时更改多个设置更有效。
进入设备对应的下载入口,按系统提示完成安装。取得自己的订阅链接后,在客户端找到「配置文件」或「从 URL 下载」,粘贴地址并导入。先确认配置已出现在列表中,再将其设为当前配置;只把链接复制到剪贴板,并不会让客户端自动读取。若来源提供的是本地 YAML 文件,则选择文件导入入口,并注意缩进是否保持原样。
导入后查看是否有可选的出站分组,先按配置提供的分组作出选择,再把出站模式设为「规则」。规则模式会按配置中从上到下的匹配顺序决定请求走向。如果需要诊断单个网站的行为,可暂时对照「全局」与「直连」,测试结束后再切回日常使用的模式。模式和分组解决的是不同层次的问题,不应只改其中一项就假定另一项也已经配置好。
打开连接开关,按 iOS 提示允许建立 VPN 配置;然后回到客户端确认开关仍处于开启状态。用实际要访问的网站或应用做一次验证,再根据连接记录判断请求是否匹配到了预期规则。若没有建立连接,先查授权与当前配置;若连接已建立但某个应用表现不同,则继续查模式、规则与 DNS。把「开关已开启」与「目标访问正常」分开验证,可以缩小排查范围。
查看完整教程 → 包括每一步的界面位置、检查方法与常见卡点。
开源生态
Clash 最初以规则驱动的代理内核受到关注。此后,社区围绕不同系统持续开发内核分支和图形客户端,因此今天看到的「Clash 客户端」并不指向同一个应用。原版 Clash、Clash Meta 与 mihomo 的维护状态、功能范围和配置支持并不完全相同。选择下载入口时,先辨认客户端名称,再阅读它所使用的内核说明,避免把某个内核支持的功能直接当作所有客户端都具备的功能。
开源仓库提供可阅读的代码、问题记录与更新说明。以 mihomo 为例,仓库中的配置文档可用来核对字段含义;图形客户端则负责导入配置、展示分组及调用其所集成的内核。本站把常见设置写成中文操作笔记,不替代具体项目的发布说明。复制仓库命令适合想阅读源码或追踪变更的用户;只想在手机上安装客户端,可以直接使用上方平台入口。
内核处理规则匹配、DNS 和连接转发;客户端提供系统界面与操作入口。两个项目即使名称相近,也可能使用不同的内核构建、默认设置与更新节奏。阅读配置教程时,先确认文中的字段是否适用于自己正在使用的内核,再动手修改 YAML。遇到不能识别的字段,应查看对应项目的文档,而不是只根据界面上的开关名称推断配置语法。
配置来源、客户端和内核可以分别更新。订阅更新通常刷新配置内容,并不会自动替换客户端;应用更新也不保证旧配置中的每个自定义字段继续按原方式工作。调整前保留一份可用配置,更新后先检查导入结果、规则分组与实际访问。如果跨设备使用同一订阅,还要分别确认各平台客户端支持的协议和字段,而不是假定一次修改会在所有设备上得到相同结果。
使用笔记
从新手问题到 DNS 机制,以下文章分别处理一类常见场景。先选最接近当前问题的一篇,再回到客户端操作,能减少在多个设置页面之间来回试错。