STEP 00 / 准备工作
开始前需要备齐的两样东西
整个流程只依赖两个前置条件,缺一项都无法继续:
- 已安装的 Clash 客户端:任一平台均可,推荐从下载中心获取 Clash Plus 或 Clash Verge Rev。各客户端的功能取舍见客户端对比页。
- 一条订阅链接:由代理服务商提供的一个
https://开头的 URL,访问它会返回一份完整的 Clash 配置文件(包含节点、代理组与分流规则)。通常在服务商的用户面板中可以复制,注意选择 Clash 或 Clash Meta 格式。
订阅链接等同于账户凭据,不要粘贴到公开场合。链接内容的结构(端口、代理组、规则段各自负责什么)不影响本页操作,想了解的可以稍后阅读技术笔记中的 Profile 结构解析。备齐后进入第一步。
STEP 01 / 04
导入订阅配置
启动客户端,在左侧导航或底部标签栏找到配置页(Profiles / 订阅 / 配置文件)。首次打开时列表为空,页面顶部会有一个 URL 输入框,旁边是「导入」或「下载」按钮。
- 把订阅链接完整粘贴进输入框。注意不要带前后空格,也不要漏掉
https://前缀——这是导入失败最常见的原因。 - 点击「导入」(部分客户端为「下载」或一个向下箭头图标)。客户端会请求该 URL 并把返回内容保存为本地配置文件,一般 1~3 秒完成。
- 成功后列表中出现一张新的配置卡片,显示配置名称、流量信息(若服务商提供)与更新时间。点击这张卡片将其设为当前激活配置——多数客户端会在卡片上显示选中标记或高亮边框。
看到卡片被选中,说明内核已经加载了这份配置中的节点与规则,第一步完成。如果导入报错(超时、404、格式无法解析),先确认链接在浏览器中能否正常打开;仍有问题按常见问题中「安装配置」分类的条目逐项排查。另外,订阅更新时配置内容会被服务商下发的新版本覆盖,想保留自定义修改的做法也在该页有说明。
STEP 02 / 04
选择代理模式
配置加载后,下一件事是确定流量的分配方式。在主界面总览或代理页(Proxies)可以看到模式切换控件,通常是三个并排的选项:
- 规则(Rule):按配置文件中的分流规则逐条匹配,命中直连规则的流量不经过代理,其余按规则走对应代理组。日常使用保持在这个模式,它兼顾速度与可达性。
- 全局(Global):所有流量一律经过选中的节点,忽略分流规则。只适合临时测试某个节点是否可用,长期开启会让本可直连的流量也绕行,速度变慢且消耗套餐流量。
- 直连(Direct):所有流量都不走代理。用于排查「某网站异常到底是不是代理引起的」这类问题,对比直连与规则模式下的表现即可定位。
操作上只需点选「规则」即可,无需其他确认——模式即点即生效。三种模式的完整对比与典型切换时机,可参考技术笔记中的代理模式选择指南。确认当前处于规则模式后,进入第三步。
STEP 03 / 04
启用系统代理并连接节点
此时内核已在本机监听混合端口(默认 7890),但系统流量还没有被引导进来。需要做两件事:打开系统代理,再选定一个可用节点。
- 进入客户端的设置页或首页总览,找到「系统代理」(System Proxy)开关并打开。这个动作会把操作系统的代理设置指向
127.0.0.1:7890,浏览器与大多数应用的流量随即经由客户端处理。开关变为激活色即表示成功。 - 切换到代理页(Proxies),这里按配置文件定义列出若干策略组,每组下是可选节点。点击组内的延迟测试按钮(闪电或波形图标),等待每个节点后方出现以毫秒计的延迟数值。
- 在主策略组中点选一个延迟数值正常的节点(通常几十到三百毫秒;显示超时或空白的节点暂不可用)。选中项前会出现标记,该组的出口即切换到这个节点。
到这里,链路已经打通:系统流量 → 本机 7890 端口 → 规则匹配 → 选中节点。两点补充:命令行工具、部分游戏等不读系统代理设置的程序,需要用 TUN 模式接管,开启条件与注意事项见常见问题;希望客户端随系统启动的,「使用技巧」分类下有各平台开机自启的设置方法。
STEP 04 / 04
验证代理是否生效
不要凭感觉判断,用两个可观察的信号确认配置真正生效。
信号一:连接面板有流量且命中预期节点。打开客户端的连接页(Connections),然后在浏览器随便访问一个网页。回到面板应能看到新增的连接记录,每条记录标注了目标域名、命中的规则与实际使用的代理链。如果访问境外站点的连接显示走的是第三步选中的节点,说明规则与节点都在正常工作。
信号二:通过本地端口的请求能够连通。在终端执行下面的命令,强制这次请求经过客户端的混合端口:
curl -x http://127.0.0.1:7890 -I https://www.gstatic.com/generate_204
返回 HTTP/2 204 或 HTTP/1.1 204 即代表代理链路可用;卡住或报连接被拒,说明端口未监听或节点不通。此外,用浏览器访问任意 IP 归属查询页面,出口地址显示为节点所在地区,也是最直观的佐证。
两个信号都通过,配置流程到此完成。若出现「面板有连接但网页打不开」「地址已变化但个别应用不走代理」这类局部异常,多与 DNS 解析或应用自身的代理策略有关——DNS 泄漏的检测与处理在常见问题「故障排查」分类中有专门条目,Fake-IP 模式的原理与适用边界见技术笔记相关文章。
流程收尾
后续日常使用只涉及两类操作:订阅到期前在配置页点击更新,节点变慢时回到代理页重测延迟换一个。模式保持规则不动即可。