Clash 使用教學
安裝 · 訂閱 · 配置 · 進階 · 常見問題
從下載安裝到匯入訂閱、配置規則分流、開啟 TUN 全域代理,一站式掌握 Clash 全平台使用方法。涵蓋 Clash Verge Rev、FlClash 等主流用戶端及 Mihomo 核心引擎,適合新手入門與進階用戶參考。
5 分鐘快速上手 Clash
無論 Windows、macOS、Android 還是 Linux,按照以下 5 個步驟即可完成 Clash 安裝配置,開始使用代理服務。
下載用戶端
前往下載中心,Windows / macOS 選 Clash Verge Rev,Android 選 FlClash
安裝並啟動
雙擊安裝包完成安裝,啟動後托盤/通知欄會出現 Clash 圖示
匯入訂閱連結
打開「配置 / 訂閱」頁面,貼上服務商提供的訂閱 URL,點擊匯入更新
選擇代理節點
在代理面板中點擊測速,選擇延遲低於 200ms 的節點
開啟系統代理
打開「系統代理」開關,瀏覽器即可通過 Clash 存取目標網站
各平台 Clash 安裝教學
選擇您的作業系統,查看對應的詳細安裝步驟與推薦用戶端。
Clash Verge Rev · Windows 安裝步驟
下載安裝包
前往下載中心下載 Clash Verge Rev Windows x64 版(.exe 安裝包)。搭載高通驍龍晶片的 PC 選 ARM64 版。
執行安裝程式
雙擊 .exe 檔案,若出現 Windows SmartScreen 彈窗,點擊「更多資訊 → 仍要執行」,按提示完成安裝。
安裝服務模式(推薦)
首次啟動後,進入「設置 → 系統設置 → 服務模式」,點擊「安裝」(需管理員權限)。安裝完成後可解鎖 TUN 全域代理功能。
匯入訂閱連結
點擊左側「訂閱」選單 → 右上角「+」按鈕 → 貼上訂閱 URL → 點擊「匯入」。稍等片刻即可看到節點列表。
選擇節點並開啟代理
切換至「代理」頁面,在代理組中點擊「⚡ 測速」,選擇延遲低的節點。最後在右上角打開「系統代理」開關即完成配置。
Clash Verge Rev · macOS 安裝步驟
確認 Mac 晶片類型
點擊左上角蘋果選單 → 「關於這部 Mac」:搭載 Apple M1/M2/M3 晶片選 arm64 版;Intel 處理器選 x64 版。
下載並安裝 DMG
下載 .dmg 檔案後雙擊打開,將 Clash Verge Rev 圖示拖入「應用程式」資料夾。
繞過 Gatekeeper 限制
首次打開時請右鍵點擊應用程式圖示 → 選擇「打開」→ 在彈窗中再次點擊「打開」,以繞過 macOS Gatekeeper 驗證。
匯入訂閱連結
點擊左側「訂閱」→「+」→ 貼上訂閱 URL → 點擊「匯入」。完成後可看到訂閱下的節點列表。
選擇節點並開啟代理
在「代理」頁面選擇延遲低的節點,開啟右上角「系統代理」。所有支援系統代理的應用程式(Safari、Chrome 等)即可使用代理。
FlClash · Android 安裝步驟
下載 APK 安裝包
前往下載中心下載 FlClash APK。絕大多數 Android 手機選 Universal 通用版即可;2018 年後的旗艦機可選 arm64-v8a 版以獲得更佳性能。
允許安裝未知來源應用程式
Android 預設不允許安裝非 Google Play 的應用程式。找到下載的 APK 檔案,系統會彈出權限請求,點擊「允許來自此來源的安裝」即可。
安裝並打開 FlClash
完成安裝後打開 FlClash,首次啟動會引導您完成基礎設置。
添加訂閱配置
點擊左側選單「配置」→ 右上角「+」→ 選擇「URL 匯入」→ 貼上訂閱連結 → 點擊「儲存」並等待節點更新。
啟動並授權 VPN
回到主頁,選擇代理節點後,點擊右下角「啟動」按鈕,在系統彈出的 VPN 連線請求中點擊「確定」即可開始使用。
Clash Verge Rev · Linux 安裝步驟
選擇適合的安裝包格式
Clash Verge Rev 提供多種 Linux 打包格式:.deb(Debian / Ubuntu)、.rpm(Fedora / openSUSE)、.AppImage(通用)。根據您的發行版選擇對應格式;不確定時選 .AppImage 最為通用。
安裝套件
Debian / Ubuntu(.deb):
sudo dpkg -i clash-verge-rev_*.deb
sudo apt-get install -f
AppImage(通用):
chmod +x clash-verge-rev_*.AppImage
./clash-verge-rev_*.AppImage
安裝服務模式(TUN 模式需要)
首次啟動後,進入「設置 → 系統設置 → 服務模式」,點擊「安裝」。Linux 下需要 sudo 權限,在彈出的認證框中輸入密碼即可。安裝後方可使用 TUN 全域透明代理。
sudo apt install policykit-1 安裝後再重試。
匯入訂閱連結
點擊左側「訂閱」→「+」→ 貼上訂閱 URL → 點擊「匯入」,等待節點列表載入完成。
選擇節點並開啟代理
在「代理」頁面測速並選擇延遲低的節點,開啟右上角「系統代理」。如需代理全部流量(如終端機命令列),請同時開啟 TUN 模式。
如果您使用的是圖形用戶端(如 Clash Verge Rev / FlClash),核心引擎已內建,無需單獨安裝。本教學適合需要在伺服器、路由器或無桌面 Linux 環境中直接執行核心的高級用戶。
Mihomo Core · Linux 伺服器 / 無桌面環境安裝
下載 Mihomo 核心執行檔
前往 Mihomo GitHub Releases 下載對應架構的執行檔。伺服器常用版本:
mihomo-linux-amd64-*.gz(x86_64 伺服器)mihomo-linux-arm64-*.gz(ARM 伺服器 / 樹莓派)
解壓並賦予執行權限
gunzip mihomo-linux-amd64-*.gz
mv mihomo-linux-amd64-* /usr/local/bin/mihomo
chmod +x /usr/local/bin/mihomo
建立配置目錄並放入 config.yaml
mkdir -p ~/.config/mihomo
# 將您的 config.yaml 放入該目錄
cp config.yaml ~/.config/mihomo/config.yaml
設定檔格式與圖形用戶端完全相同,可直接複用機場提供的訂閱 YAML 內容。
執行核心 / 配置 systemd 服務
臨時執行:
mihomo -d ~/.config/mihomo
配置開機自啟(systemd):將以下內容儲存為 /etc/systemd/system/mihomo.service
[Unit]
Description=Mihomo Proxy Service
After=network.target
[Service]
ExecStart=/usr/local/bin/mihomo -d /root/.config/mihomo
Restart=on-failure
[Install]
WantedBy=multi-user.target
systemctl enable --now mihomo
通過 Web 面板管理(可選)
在 config.yaml 中啟用外部控制器後,可通過瀏覽器存取 Yacd 或 MetaCubeX 面板管理節點與規則:
external-controller: 0.0.0.0:9090
secret: your-api-secret # 建議設置存取金鑰
啟動後存取 http://<伺服器IP>:9090/ui 即可打開控制面板。
iOS 上歷史最悠久、用戶最多的代理工具,支援 Shadowsocks、VMess、Trojan、VLESS 等協議,相容 Clash 訂閱格式。需美區 Apple ID 購買。
功能強大的進階代理工具,支援自定義 JS 腳本、複雜規則配置,也相容 Clash 訂閱。適合對 iOS 代理有進階需求的用戶。
Clash 用戶端使用教學
選擇你正在使用的用戶端,查看對應的下載安裝、訂閱匯入、節點選擇、代理啟用與連線驗證教學。
如何在 Clash 中添加訂閱連結
訂閱連結(Subscription URL)是機場或代理服務商提供的線上配置地址,Clash 通過該連結自動獲取並更新所有可用節點,無需手動添加。
獲取訂閱連結
登入您的機場(代理服務提供商)後台,找到「Clash 訂閱」或「訂閱連結」入口,複製以 https:// 開頭的完整 URL。
打開配置/訂閱頁面
在 Clash 用戶端側邊欄中找到「配置」(Clash Verge Rev)或「訂閱」(FlClash)選單,點擊進入。
新增訂閱
點擊右上角「+」或「新建」按鈕,在彈出的輸入框中貼上之前複製的訂閱 URL,填寫一個便於識別的備註名稱。
點擊匯入並等待更新
點擊「匯入」或「儲存」,Clash 會自動請求訂閱地址並下載節點配置。請等待進度完成,節點列表會自動填充。
選擇配置並測速
切換到新匯入的配置,進入「代理」頁面,點擊「全部測速」,選擇延遲低的節點,然後開啟系統代理即可使用。
https:// 開頭且完整,網路異常時可先開啟現有代理再重試匯入。
Clash 設定檔詳解
YAML 格式說明
Clash 使用 YAML 格式的設定檔,理解核心欄位能幫助您更靈活地定制代理行為——從通訊埠設置到自定義分流規則。
混合代理通訊埠
同時監聽 HTTP 和 SOCKS5 協議,預設通訊埠 7890,可在用戶端設置中修改以避免通訊埠衝突。
節點列表
定義所有代理節點,支援 Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC 等主流協議,訂閱匯入時自動填充。
代理組
將多個節點組合成組,實現自動選速(url-test)、故障轉移(fallback)、負載平衡(load-balance)等策略。
分流規則
按網域名稱、IP、GeoIP 等條件決定流量走代理、直連或拒絕,是實現「國內直連、國外代理」的核心配置。
DNS 配置
配置國內外 DNS 分組,防止 DNS 汙染,確保網域名稱解析準確,是 TUN 模式下的重要配置項。
進階功能使用指南
掌握這些進階功能,讓 Clash 在效率與靈活性上更上一層樓。
TUN 模式(全域透明代理)
系統代理僅對支援代理設置的應用程式生效(如瀏覽器)。TUN 模式通過虛擬網卡攔截全部系統流量,適合遊戲、不支援代理的用戶端應用程式。
- Clash Verge Rev:先安裝服務模式,在「設置 → TUN 模式」中開啟
- FlClash(Android):預設 VPN 模式即為全域代理,無需額外設置
- 開啟後建議同時配置 DNS,避免 DNS 洩漏影響隱私
代理組策略(Proxy Groups)
將多個節點組合成不同策略的代理組,實現智慧切換。
- url-test(自動選擇):定期測速,自動切換到延遲最低的節點
- fallback(故障轉移):主節點斷開時自動切換備用節點,保障穩定性
- load-balance(負載平衡):將流量分散到多個節點,提高總頻寬
- select(手動選擇):在代理面板中手動指定節點
規則分流(國內直連·國外代理)
通過規則引擎精細控制流量走向,實現國內網站直連、國外服務走代理,兼顧速度與隱私。
- DOMAIN-SUFFIX:匹配網域名稱後綴,如
.google.com - IP-CIDR:匹配 IP 段,用於國內 IP 直連規則
- GEOIP,CN,DIRECT:中國 IP 自動直連,其餘走代理
- RULE-SET:引用社群維護的規則集(如 ACL4SSR)
Rule Provider(線上規則集)
通過 rule-providers 引用外部代管的規則集檔案,避免手動維護大量規則,一條配置訂閱持續更新的規則列表。
- 支援 YAML / text 格式規則檔案,可設置自動更新間隔
- 推薦社群規則集:Loyalsoldier / clash-rules、ACL4SSR
- 可同時引用多個規則集,按優先順序匹配
DNS 防汙染配置
正確配置 DNS 可防止 DNS 汙染和洩漏,確保網域名稱解析準確,在 TUN 模式下尤為關鍵。
- 國內網域名稱使用國內 DNS(如 223.5.5.5、119.29.29.29)
- 國外網域名稱使用加密 DNS(如 8.8.8.8、1.1.1.1)
- 開啟
fake-ip模式可加速 DNS 解析回應時間 - 配合
nameserver-policy實現按規則分組解析
外部控制器與即時監控
Clash 內建 RESTful API 控制介面,通過 Web 面板或第三方工具即時監控流量、切換節點、管理連線。
- 預設控制器通訊埠 9090,可通過
external-controller配置 - 支援 Yacd、MetaCubeX 等第三方 Web 控制面板
- 可遠端管理部署在路由器/伺服器上的 Clash 核心
- 即時查看每個連線的規則匹配情況,方便偵錯規則
Clash 使用常見問題解答
整理了用戶最常遇到的安裝、配置、連線問題及解決方案。
Clash 安裝後打開瀏覽器還是無法上網怎麼辦?
請按以下順序排查:
- 確認用戶端中「系統代理」開關已開啟(部分用戶端預設關閉)
- 檢查節點延遲是否正常(可在代理面板點擊測速)
- Chrome 用戶嘗試安裝 SwitchyOmega 擴充功能,手動配置 HTTP 代理為
127.0.0.1:7890 - 若系統代理不生效,嘗試開啟 TUN 模式(全域流量代理)
訂閱連結匯入失敗或節點數量為 0 怎麼辦?
常見原因與解決方法:
- 訂閱連結已過期——重新登入機場後台獲取最新連結
- 網路無法存取訂閱伺服器——先開啟現有代理或直連 VPN 後再匯入
- 連結不完整——確認以
https://開頭且包含完整路徑,無多餘空格 - 格式不相容——聯繫機場客服確認是否提供 Clash 格式的訂閱
Clash Verge Rev 提示安裝「服務模式」是什麼?是否安全?
服務模式(Service Mode)是 Clash Verge Rev 的系統服務元件,安裝後可以在非管理員權限下使用 TUN 全域透明代理功能,是官方內建功能,完全安全。
安裝時需要輸入系統管理員密碼,這是正常的系統權限請求,與安裝驅動程式類似。如果您不需要 TUN 模式,可以跳過安裝服務模式,僅使用系統代理模式。
如何開啟 TUN 模式讓遊戲和用戶端也走代理?
Clash Verge Rev(Windows / macOS):
- 先在「設置 → 系統設置」中安裝服務模式(需管理員權限)
- 安裝成功後,在「設置」頁面找到「TUN 模式」並開啟
- 此時系統全部流量(含遊戲、用戶端)均會經過 Clash
FlClash(Android):預設啟動即為全域 VPN 模式,無需額外配置。
Clash 提示 7890 通訊埠已被佔用怎麼解決?
通訊埠被佔用通常是因為之前的 Clash 程序未完全退出,或其他應用程式佔用了該通訊埠。解決方法:
- 完全退出 Clash 後重新啟動
- 進入用戶端「設置 → 通訊埠」,將混合代理通訊埠修改為未被佔用的通訊埠(如
7891) - 修改後需同步更新瀏覽器代理外掛程式(如 SwitchyOmega)中的通訊埠號
怎麼設置 Clash 開機自動啟動?
Clash Verge Rev(Windows):在「設置 → 系統設置」中開啟「開機啟動」開關,會自動添加到 Windows 啟動項。
Clash Verge Rev(macOS):在「設置 → 系統設置」中開啟「開機啟動」,會添加 Login Item。
FlClash(Android):在系統設置的「自啟動管理」中允許 FlClash 自啟,並在「電池 → 後台限制」中為 FlClash 關閉電池優化,防止被系統殺後台。
節點延遲高或頻繁斷連怎麼排查?
- 在代理面板點擊「全部測速」,切換到延遲低於 200ms 的節點
- 更新訂閱——機場可能已更換節點地址,舊節點失效
- 高峰期(晚 8-11 點)節點擁堵是正常現象,可嘗試切換到其他地區節點
- 嘗試切換協議——Hysteria2 和 TUIC 在丟包環境下表現更好
- 檢查本地網路:確認 Wi-Fi 訊號穩定,或切換到有線連線測試
設定檔和訂閱連結有什麼區別?
訂閱連結是機場服務商代管在伺服器上的線上設定檔 URL,Clash 通過該連結定期拉取並更新,節點變更時自動同步——適合大多數普通用戶。
本地設定檔是儲存在本機的 YAML 檔案,您可以手動編輯添加自定義規則、代理組策略等——適合有技術基礎、需要高度自定義的用戶。
兩者格式相同(均為 YAML),訂閱連結本質上就是一個可以遠端存取的 YAML 設定檔地址。
iOS 上有沒有免費的 Clash 用戶端?
目前 iOS 上沒有完全免費且功能完整的 Clash 相容用戶端。App Store 的應用程式上架和維護需要成本,主流選擇均為付費:
- Stash:¥30(中區),功能完整,相容 Clash 配置
- Shadowrocket:$2.99(美區),最廣泛使用的代理工具
一次購買即可永久使用,是目前 iOS 代理工具中性價比較高的選擇。
Android 安裝 FlClash APK 時出現安全警告怎麼辦?
這是 Android 系統對非 Google Play 應用程式的正常保護提示,並非真正的安全威脅。操作步驟:
- 點擊「仍要安裝」(如出現 Google Play Protect 警告)
- 或在「設置 → 應用程式 → 特殊權限 → 安裝未知應用程式」中,為您使用的檔案管理員/瀏覽器開啟權限
FlClash 是完全開源的軟體,程式碼代管於 GitHub,可公開驗證,不含任何惡意程式碼。
還沒下載 Clash 用戶端?
免費開源,支援 Windows / macOS / Android / iOS / Linux 全平台及核心引擎部署,立即下載開始使用。