用戶端選擇 / 設定入門mode: rule

Clash 使用教學
用戶端下載

匯入訂閱規則分流,依實際使用流程完成連線驗證

中文操作說明 設定欄位解析 分層網路診斷

獨立教學網站。用戶端提供操作介面,訂閱服務需另行設定。

規則邏輯示意,並非執行監控。PROXY 需自行定義;片段無法獨立執行。下方提供完整欄位說明。 CONFIG / 01

入門流程:選擇用戶端 → 匯入設定 → 啟用流量接管 → 驗證應用程式

使用手冊

條件 / 行為對照

流量如何進入核心,又如何決定去向

系統代理與 TUN 解決「哪些要求進入核心」,規則模式解決「進入後採用哪條路徑」。先區分這兩個層次,再查看訂閱內容與策略組,排查時才能知道應修改哪項設定。

系統代理:先讓應用程式找到本機入口

適合瀏覽器等遵循系統代理設定的應用程式。在用戶端中選取設定並啟動核心,再開啟「系統代理」,確認系統代理位址與用戶端監聽連接埠一致。只開啟視窗不代表應用程式已經改走代理;瀏覽器擴充功能、自訂代理設定與終端機環境變數也可能覆寫系統設定。

驗證時先發出一次新的網頁要求,再查看用戶端連線紀錄。若瀏覽器可以存取而終端機仍然失敗,優先確認終端機是否使用相同入口,不必立即切換全域模式。不同用戶端的開關名稱可能不同,但「監聽連接埠 → 應用程式代理 → 連線紀錄」的檢查順序一致。

瀏覽器與終端機的分層排查 →
mixed-port: 7890
allow-lan: false
bind-address: 127.0.0.1

連接埠僅供示例,請以用戶端實際顯示值為準。混合連接埠可接收 HTTP 與 SOCKS 代理要求;這些欄位不會代替應用程式自動填入代理設定。

規則模式:依順序比對,不要按名稱猜測

日常分流通常從 mode: rule 開始。核心會依序檢查規則,第一條符合的規則決定去向,後續規則不再參與這次選擇。因此,具體網域與區域網路規則應放在兜底規則之前。策略組名稱必須與設定中的定義完全一致,不能把示意圖裡的 PROXY 當成固定內建出口。

DOMAIN-SUFFIX 比對指定網域及其子網域;DOMAIN 僅比對指定網域。範例中的 IP-CIDR 涵蓋一段私有位址,no-resolve 表示不為該 IP 規則主動解析網域,並不等於關閉所有 DNS。MATCH 是兜底規則,應保留在清單末端。

閱讀規則與策略組說明 →
mode: rule
rules:
  - DOMAIN-SUFFIX,example.org,DIRECT
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - DOMAIN,blocked.example,REJECT
  - MATCH,PROXY

教學片段不包含節點與策略組定義。實際使用時應合併至相容的完整設定中,而不是覆蓋整個訂閱檔案。

rule:依規則選擇直連、拒絕或策略組。適合保留區域網路直連,並為不同目標設定不同路徑。

TUN:處理不遵循系統代理的應用程式

當目標應用程式沒有代理入口,或忽略系統代理時,可以評估 TUN。它透過虛擬網路介面與路由規則接管流量,仍需由核心中的代理模式決定出口。TUN 與規則模式並不互斥,也不是「比全域模式更全域」的另一種模式。

啟用前先確認用戶端支援情況,依其提示安裝服務或授予網路權限,並保留原有設定。測試時不要同時開啟多個接管網路的工具;先檢查一般網頁、區域網路裝置與目標應用程式,再處理 DNS 或路由例外。發生異常時應先關閉剛啟用的 TUN,確認基礎網路恢復後再逐項調整。

查看 TUN 前置條件與回復步驟 →
tun:
  enable: true
  auto-route: true

這是欄位意義範例,不是跨平台通用設定。桌面用戶端可能透過介面產生這些欄位;行動裝置通常使用系統提供的 VPN 介面,實際行為取決於用戶端實作。

訂閱維護:分開管理來源設定與本機修改

訂閱通常提供節點、策略組及規則等設定內容,但實際包含哪些部分取決於服務提供者。匯入後先查看設定是否解析成功,再選取該設定並檢查策略組;「匯入完成」只是取得內容,不代表已經連線。並非所有訂閱格式都能直接用於 Clash 相容用戶端。

更新訂閱前保留可用設定,優先使用用戶端支援的覆寫、合併或腳本機制維護自訂規則。直接編輯由訂閱產生的檔案,下一次重新整理可能會被覆蓋。若更新失敗,先記錄錯誤、檢查連結有效性與回傳格式,再決定是否聯絡服務提供者,不要連續刪除所有設定重試。

查看匯入與本機覆寫方法 →

訂閱與設定 / 操作順序

  1. 匯入可信來源提供的相容訂閱。
  2. 確認解析成功,選取目前設定。
  3. 檢查策略組名稱與所選出口。
  4. 啟用流量接管,發出實際要求。
  5. 備份本機修改,再安排訂閱更新。

訂閱位址可能包含存取憑證。分享記錄或截圖前應隱藏完整連結、帳號資訊與節點密碼,避免公開上傳個人設定。

安裝入口 / 依平台選擇

下載 Clash 前,先確認系統與架構

用戶端負責匯入設定、切換策略與顯示連線紀錄,核心負責執行要求。介面相似不代表核心能力相同;選擇時應同時考量系統要求、設定相容性與維護方式,而不是只比較名稱。以下入口都會前往下載頁,不會直接開始下載安裝套件。

Windows

先在系統「關於」中確認裝置架構。可從 Clash Plus、Clash Verge Rev 等圖形用戶端開始,安裝後確認系統代理入口;需要 TUN 時,再依所選用戶端說明設定服務權限。

前往下載
Android

依裝置架構選擇相容安裝套件,匯入設定後確認系統 VPN 授權。背景執行、省電最佳化與應用程式分流設定會影響接管範圍;先完成前景連線驗證,再調整背景策略。

前往下載
iOS

透過下載頁進入 Clash Plus 商店詳情,確認裝置相容要求與開發者資訊。安裝用戶端後仍需匯入可用設定,並依系統提示加入 VPN 設定;商店安裝與訂閱服務是兩個獨立步驟。

前往下載
macOS

區分 Apple Silicon 與 Intel 安裝套件。網路延伸功能、VPN 設定與鑰匙圈提示用途不同,應依用戶端實際採用的機制授權;遇到安全性提示時確認來源與發布說明,不要以關閉系統保護取代排查。

前往下載
Linux

桌面環境可比較 Clash Verge Rev 與 FlClash,並依發行版選擇安裝方式。無桌面的伺服器通常更適合單獨部署 mihomo;圖形用戶端的設定目錄與 systemd 服務目錄不應混用,終端機代理也需另外確認。

前往下載

首次使用建議先完成最短流程:保留預設監聽設定,匯入一份相容設定,選擇可用策略,再以單一應用程式驗證。在確認基礎連線前,不必同時疊加 TUN、自訂 DNS 與複雜分流規則;一次只修改一項,更容易判斷結果來源。

查看所有用戶端 →

來源 / 生態系與維護界線

用戶端、核心與訂閱服務各自負責什麼

獨立教學網站與上游專案

Clash使用教學整理安裝入口、設定概念與可重現的操作方式,不代表用戶端、核心或訂閱服務的官方。搜尋「Clash 官網」時,應先確認要找的是哪個專案:用戶端有自己的發布管道,核心有獨立儲存庫,訂閱則由相應服務提供者提供。本網站說明不能取代上游發布公告,也不保證第三方服務的可用性。

Clash 生態系與 mihomo 的關係

Clash 這個名稱常被用來指稱一套相容的設定與規則體系,並不代表一個涵蓋所有平台且持續統一發布的用戶端。原始專案、後續核心與不同圖形介面各有自己的維護歷史。mihomo 延續了 Clash Meta 的開發路線;「Meta」與「mihomo」出現在舊文件與新設定中時,需要結合上下文辨認,不能據此判斷安裝套件是否適合目前裝置。

GUI 用戶端可能內建某個核心,也可能允許切換核心。協定支援、DNS 欄位與規則能力以實際執行的核心為準,介面是否提供對應設定則由用戶端決定。遷移舊設定前,應先查看解析錯誤及不支援的欄位,再逐項調整;將檔案副檔名改成 YAML 不會自動完成格式轉換。

更新時保留可回復的設定

應用程式更新、核心更新與訂閱更新是三種不同操作。應用程式更新可能改變介面與權限機制,核心更新可能改變欄位相容性,訂閱更新則會改變服務提供者提供的內容。維護時記錄調整前的用戶端、核心資訊及目前設定,先閱讀變更說明,更新一項後完成連線驗證,再繼續下一項。遇到問題時便能明確知道要回復哪個項目,而不是重新安裝所有元件。

用實際要求驗證,而不只查看開關

節點測試結果反映某次探測,不等同於瀏覽器、終端機與其他應用程式都能正常運作。更可靠的驗證方式是:發出目標要求,在連線紀錄中找到它,確認符合的規則與策略,再檢查應用程式是否收到預期回應。需要提交問題時,保留去除敏感資訊後的錯誤訊息、觸發步驟與網路環境說明,比單獨描述「無法連線」更有助於重現。

開始設定前的三個常見問題

下載用戶端後就會有可用節點嗎?用戶端是管理與連線工具,不等同於訂閱服務。需要準備來源可信、格式相容的設定,並確認其服務仍然有效。請參閱說明中心的基礎認知與安裝設定問題

Clash 全域模式能解決所有連線失敗嗎?不能。全域模式改變的是進入核心後的選擇方式,無法修復連接埠未監聽、應用程式繞過代理、訂閱失效或權限不足。先依接管、規則、出口三個層次排查,避免把所有異常都歸因於分流。

為什麼同一份訂閱在不同用戶端的表現不同?可能涉及核心能力、用戶端覆寫、DNS 設定或應用程式接管範圍。對照時應維持相同網路與相同目標要求,再比較最終生效的設定。更多處理方法請參閱日常維護章節

近期文章 / 情境式排查

用戶端選擇與連線問題紀錄

文章依具體問題拆解操作條件:先描述現象,再定位影響路徑,最後提供驗證與回復方法。閱讀時請注意區分作業系統權限、用戶端設定與核心設定,避免把文章中的局部處理當成所有平台通用的開關。

查看所有文章