Windows
桌面平台可選擇多種圖形介面用戶端。先確認處理器架構與安裝套件類型,再決定是否需要設定開機啟動或系統代理。
前往下載設定資料
用戶端介面中的幾項常用設定各有用途。點選左側名稱,即可查看用途、操作位置與設定欄位;初次使用時依序閱讀即可。
PROFILE · 先匯入
訂閱連結提供的是設定來源,不代表已建立連線。在用戶端的「設定檔」中選擇「從 URL 下載」,貼上來源提供的網址,等待匯入完成,再將該設定檔設為目前使用的設定。匯入後先確認是否出現出站群組與規則;如果清單是空的,請回到訂閱來源確認網址與格式,不要反覆切換連線開關。若需區分工作與日常設定,可分別儲存並在使用前切換,避免將不同用途的規則混在同一份檔案中。
proxies:
proxy-groups:
rules:
MODE · 決定出站方式
日常使用通常先選「規則」:用戶端會依設定檔中的 rules,由上而下比對請求,並交由相應的出站策略處理。「全域」會將所有請求統一交給所選出站,適合暫時檢查某條規則是否影響連線;「直連」則讓請求不經代理出站。切換模式不會修改訂閱內容,也無法補上缺少的策略群組。如果網站的連線方式不如預期,先確認目前模式,再檢查規則比對結果,通常比直接重新安裝用戶端更容易找出問題。
mode: rule
rules:
- MATCH,DIRECT
欄位說明:查看規則與出站術語
DNS · 網域解析
DNS 設定會決定用戶端如何處理網域查詢。使用 Fake-IP 時,核心會先為網域指派一個映射位址,再依據連線資訊還原網域並進行規則比對;這與直接將實際伺服器位址寫入設定不同。若依賴區域網路探索的裝置或特定應用程式無法正常運作,可檢查設定中是否需要為相關網域加入過濾規則。修改 DNS 前建議先備份原設定,逐項調整並測試,避免一次更改多個欄位後無法判斷是哪一項造成影響。
dns:
enable: true
enhanced-mode: fake-ip
原理說明:Fake-IP 與 DNS 映射
TUN · 系統流量
TUN 模式處理的是系統流量如何進入核心,不是另一份訂閱,也不會代替你選擇出站規則。在 iPhone 上,用戶端建立系統 VPN 連線時,需依提示完成授權;狀態列出現連線圖示後,再返回用戶端確認設定檔、模式與連線狀態。如果開關立即恢復原狀,請先檢查系統授權及設定檔是否有效。各用戶端對 TUN 的介面名稱與選項可能不同,請以目前安裝版本的實際設定為準,不要照搬其他平台的開關位置。
tun:
enable: true
stack: system
排查方式:連線與授權常見問題
LAN · 裝置存取
「允許區域網路連線」會控制同一區域網路中的其他裝置,能否存取用戶端開放的代理監聽位址。若只在 iPhone 上使用用戶端,通常不需要變更此設定;若要讓同一網路中的其他裝置連線,還需確認監聽位址、連接埠及系統網路權限。開啟此選項不代表其他裝置會自動找到代理,也不等於啟用行動熱點代理。排查時先確認兩台裝置位於可互相存取的網路,再檢查位址與連接埠,不要只看連線狀態是否顯示已開啟。
allow-lan: false
bind-address: "*"
相關概念:監聽位址與連接埠
裝置入口
先確認使用的裝置,再前往對應平台查看用戶端、安裝方式與系統需求。同一份設定能否直接使用,也取決於所選用戶端支援的設定格式與核心功能。
桌面平台可選擇多種圖形介面用戶端。先確認處理器架構與安裝套件類型,再決定是否需要設定開機啟動或系統代理。
前往下載確認機型使用 Apple 晶片或 Intel 處理器,首次啟動時留意系統顯示的網路擴充功能與權限提示。安裝完成後再匯入設定。
前往下載依裝置架構選擇安裝入口。系統 VPN 授權、背景執行限制與電池管理設定,都可能影響連線是否能維持。
前往下載iPhone 與 iPad 可從對應的 App Store 入口查看用戶端。安裝後依序完成設定匯入、系統授權與連線驗證。
前往下載圖形介面桌面用戶可先查看用戶端安裝套件;伺服器或路由器用戶則應進一步確認架構、核心檔案與執行方式。
前往下載想比較同一平台上的不同用戶端?查看所有用戶端 → 下載頁整理了各平台入口與適用條件。
快速入門
以下是操作流程概覽。每個步驟都有明確的完成指標;遇到問題時,回頭檢查剛完成的步驟,通常比同時變更多項設定更有效。
前往裝置對應的下載入口,依照系統提示完成安裝。取得自己的訂閱連結後,在用戶端找到「設定檔」或「從 URL 下載」,貼上網址並匯入。先確認設定檔已出現在清單中,再將其設為目前使用的設定;只把連結複製到剪貼簿,不會讓用戶端自動讀取。若來源提供的是本機 YAML 檔案,請選擇檔案匯入入口,並留意縮排是否維持原樣。
匯入後查看是否有可選的出站群組,先依設定提供的群組選擇,再將出站模式設為「規則」。規則模式會依設定中的比對順序,由上而下決定請求的路由。若要診斷單一網站的連線情況,可暫時切換「全域」與「直連」進行比對,測試後再切回日常使用的模式。模式與群組處理的是不同層面的設定,不要只調整其中一項,就假定另一項也已設定完成。
開啟連線開關,依照 iOS 提示允許建立 VPN 設定,接著返回用戶端確認開關仍維持開啟。使用實際要存取的網站或應用程式進行測試,再從連線記錄確認請求是否符合預期規則。若連線未建立,先檢查授權與目前設定檔;若已連線但特定應用程式表現異常,接著檢查模式、規則與 DNS。分別確認「開關已開啟」與「目標網站可正常存取」,有助於縮小排查範圍。
查看完整教學 → 涵蓋各步驟的介面位置、檢查方式與常見問題。
開源生態系
Clash 最初以規則驅動的代理核心受到關注。此後,社群持續為不同系統開發核心分支與圖形介面用戶端,因此現在所說的「Clash 用戶端」並非指同一款應用程式。原版 Clash、Clash Meta 與 mihomo 在維護狀態、功能範圍及設定支援方面都不盡相同。選擇下載入口時,請先確認用戶端名稱,再閱讀其使用的核心說明,避免將某個核心支援的功能,誤認為所有用戶端都具備。
開源程式碼庫提供可供檢視的程式碼、問題紀錄與更新說明。以 mihomo 為例,可透過程式碼庫中的設定文件確認欄位用途;圖形介面用戶端則負責匯入設定、顯示群組及呼叫整合的核心。本網站將常見設定整理成中文操作筆記,不取代各專案的發佈說明。複製程式碼庫指令適合想閱讀原始碼或追蹤變更的用戶;若只想在手機安裝用戶端,可直接使用上方的平台入口。
核心負責規則比對、DNS 與連線轉送;用戶端則提供系統介面與操作入口。即使兩個專案名稱相近,也可能採用不同的核心建置版本、預設設定與更新時程。閱讀設定教學時,請先確認文中的欄位是否適用於目前使用的核心,再修改 YAML。若遇到無法辨識的欄位,應查閱對應專案的文件,不要只根據介面上的開關名稱推測設定語法。
設定來源、用戶端與核心可以分別更新。更新訂閱通常只會更新設定內容,不會自動更換用戶端;更新應用程式也不保證舊設定中的所有自訂欄位仍會以原方式運作。調整前請保留一份可用設定,更新後先檢查匯入結果、規則群組與實際連線狀況。若要在多部裝置上使用同一份訂閱,也要分別確認各平台用戶端支援的通訊協定與欄位,不要假設一次修改後,所有裝置都會有相同結果。
使用筆記
從新手疑問到 DNS 機制,以下文章分別說明常見情境。先選擇最符合目前問題的一篇,再返回用戶端操作,可減少在多個設定頁面間反覆嘗試。
比較 Fake-IP 與 redir-host 的處理方式,了解映射位址的用途,以及區域網路裝置和部分應用程式何時需要加入過濾清單。
閱讀文章 → 問題速答整理安裝、匯入、授權與模式選擇時常見的問題。每個問題都會先指出檢查位置,再說明接下來的處理方式。
閱讀文章 → 入門指南釐清 Profile、訂閱與本機設定的差異,並依使用情境整理新增、更新與切換設定的順序。
閱讀文章 →