这篇教程采用“先让它工作,再逐层增强”的配置方法。很多 Clash 故障不是节点坏了,而是用户同时改了 DNS、TUN、规则集和系统代理,最后无法判断是哪一步造成的。
Clash 项目有多个分支和图形客户端,界面名称可能不同。本文把使用 Mihomo 内核的同类客户端统称为 Clash 客户端;下载时应确认项目仍在维护,并从官方发布页获取。
第 0 步:先保管好订阅链接
订阅 URL 通常带有可直接访问你账户节点的 token,应把它视为密码:
- 不发到群聊、截图或工单以外的公开位置;
- 不粘贴到未知的“在线订阅转换”网站;
- 泄露后立刻在服务商面板重置;
- 公共电脑使用完删除配置和系统代理。
这一点比挑哪种代理模式更重要。
选择客户端
| 平台 | 可考虑的客户端 | 官方来源 | 使用提示 |
|---|---|---|---|
| Windows | Clash Verge Rev | GitHub Releases | 基于 Tauri,界面现代 |
| macOS | ClashX Meta | GitHub Releases | macOS 原生菜单栏应用 |
| Linux | Clash Verge Rev | 同 Windows | 或使用 Mihomo 命令行 + Web UI |
| Android | ClashMeta for Android | GitHub Releases | Material Design 界面 |
| iOS / iPadOS | Stash | App Store(外区) | 付费应用,体验最好 |
以上客户端的核心引擎均已升级并更名为 Mihomo,支持 VLESS-Reality 等新协议和完整规则集分流。下载时优先选择官方仓库或应用商店。
第 1 步:做一个最小可用配置
导入
在机场面板选择 Clash / Mihomo 订阅,复制完整 URL。进入客户端的 Profiles(配置)页,从 URL 导入并激活新配置。
导入后先确认三件事:
- 配置更新时间是刚才;
- 节点数量不是 0;
- 日志没有
unsupported、parse error或认证失败。
如果机场使用 VLESS、AnyTLS 或私有协议,旧内核可能“导入成功但不能连接”。这种情况应升级官方客户端或使用服务商指定应用,不要手动删参数。
选择 Rule 模式
三种常见模式含义如下:
| 模式 | 行为 | 何时使用 |
|---|---|---|
| Rule | 按域名/IP 规则决定代理或直连 | 日常默认 |
| Global | 几乎所有流量进入同一代理 | 仅用于临时排错 |
| Direct | 不经过代理 | 暂停代理或对照测试 |
先启用 Rule,再选择一个延迟正常的节点。日常使用始终保持规则模式,让国内流量直连、海外流量按规则进入代理。
第 2 步:把策略组按用途拆开
一个容易维护的结构只有四层:
- 手动选择:出现问题时明确指定节点;
- 自动测速:日常网页从候选中选响应较快者;
- 流媒体:固定目标地区,避免片库跳动;
- 最终兜底:没有命中规则的流量明确走代理或直连。
不要一上来建立十几个国家组。策略越多,排错时越难知道流量最终去了哪里。
自动测速的陷阱
自动组测的是探测 URL 响应,不是 4K 带宽或游戏质量。最低延迟节点可能丢包,也可能是流量倍率最高的节点。把自动组用于网页,把会议、流媒体和大文件放进独立策略会更稳。
第 3 步:按原建议优化 DNS
DNS 配置不当是“能连上但打开网页慢”的常见原因。原有推荐仍是开启 fake-ip,并设置国内与国外 DoH:
1 | dns: |
- fake-ip: 减少 DNS 泄露,加快首次连接;
- 国内 nameserver: 阿里与腾讯 DoH 负责国内域名;
- 国外 fallback: Google 与 Cloudflare 负责被污染域名;
- fallback-filter: 根据 GeoIP 结果选择解析路径。
第 4 步:开启 TUN(可选但推荐)
系统代理只影响愿意读取代理设置的应用。命令行程序、部分游戏、虚拟机或特殊应用可能绕过它;TUN 则通过虚拟网络接口接管更多流量。
本站原有建议仍是开启 TUN,让游戏、终端命令行工具及其他不读取系统代理的应用也交给 Clash 处理。
- Clash Verge Rev:设置 → Clash 设置 → 开启 TUN Mode → 保存。
- ClashX Meta:偏好设置 → 开启增强模式。
第 5 步:建立自己的分流规则
规则通常从具体到宽泛匹配,靠前项先命中。一个概念示例:
1 | rules: |
不要把示例域名当成完整规则集。优先使用客户端或订阅维护的规则,只为自己的固定业务添加少量覆盖项,并在每次修改后查看日志中的命中结果。
故障时按六层排查
1. 订阅层
确认套餐有效、流量未用尽、订阅没有泄露或重置。手动更新一次,查看 HTTP 与解析错误。
2. 节点层
同一地区换第二节点。如果一个失败、一个成功,问题通常不在系统代理。
3. 模式层
临时用 Global 验证。Global 正常而 Rule 异常,说明要查规则命中;两者都失败则继续查节点、DNS 或系统网络。
4. DNS 层
恢复默认 DNS,关闭浏览器自身的安全 DNS 后对照。不要永久关闭安全功能,只用来定位冲突。
5. TUN 与权限层
关闭 TUN,只保留系统代理。若恢复,检查管理员权限、虚拟网卡、路由与其他 VPN 软件冲突。
6. 服务或上游层
所有节点在多个设备和网络上同时失败,才更像服务端问题。此时记录时间、地区、客户端版本和日志摘要,再提交工单。
三个常见现象的快速答案
国内网站变慢: 检查是否误开 Global,日志里国内域名应命中 DIRECT。
休眠后失效: 重启系统代理/TUN,让客户端重新绑定网络接口。
延迟低但下载慢: 延迟只测响应,改测持续吞吐与丢包,并查看倍率。
配置完成后的验收清单
- Rule 模式下国内网站直连;
- 目标网站走预期策略组;
- DNS 地区与出口一致;
- 休眠唤醒后可以恢复;
- TUN 开启时局域网仍按你的需求工作;
- 订阅自动更新,但不会经第三方转换器;
- 出问题时可以用“关闭 TUN → 默认 DNS → 手动节点”快速回到基线。
- Clash Verge Rev 可在 Profiles 配置设置中,将自动更新间隔设为 86400 秒(每天一次)。
总结
| 步骤 | 原有关键操作 |
|---|---|
| 安装 | 下载对应平台客户端 |
| 导入 | 粘贴机场订阅链接 |
| 模式 | 选择规则模式 |
| 策略 | 日常用自动选择,流媒体手动选区 |
| DNS | 开启 fake-ip + 国内/国外分流 |
| TUN | 推荐开启,接管全部流量 |
配置好后无需天天折腾,定期更新订阅,节点出现问题时手动切换即可。
协议差异可继续看 SS/VMess/Trojan/VLESS 对比,线路差异则看 直连、中转与 IPLC/IEPL。
常见问题
导入订阅后看不到节点怎么办?
检查订阅链接是否完整复制,确认机场支持 Clash 格式,尝试手动更新订阅。
连上了但打不开网页怎么办?
切换其他节点、检查 DNS 设置、关闭浏览器安全 DNS 功能、清除浏览器 DNS 缓存。
国内网站变慢了怎么办?
确认使用规则模式而非全局模式,检查规则集中国内域名是否走直连,如果用了 TUN 模式需确保有国内直连规则。
速度不够快怎么办?
在 Proxies 页面点击测速按钮选延迟最低的节点。晚高峰速度下降是正常现象,如果所有节点都慢可能是机场本身的问题。
电脑休眠后代理失效怎么办?
这是已知问题,部分客户端在系统唤醒后不会自动恢复连接。解决方法是关闭再开启系统代理,或重启客户端。