10 MIN / START 基礎連線主線
Clash 訂閱匯入與連線教學
依照「匯入訂閱 → 選擇代理模式 → 啟用連線 → 驗證結果」的順序操作。完成這條主線後,瀏覽器與常用應用程式應能依設定中的規則選擇直連、拒絕或代理策略。
開始前需要準備兩項內容:已安裝的用戶端,以及由訂閱服務提供者提供的訂閱網址。用戶端負責介面、設定管理與系統接管,核心負責讀取設定、執行規則與建立代理連線;訂閱服務則提供設定內容與可用策略。三者屬於不同層次,因此安裝用戶端不代表已取得訂閱,成功匯入訂閱也不代表流量已開始經過用戶端。
匯入訂閱並選取目前設定
開啟用戶端後,先尋找「訂閱」「設定」或 Profiles 頁面。部分用戶端會將訂閱輸入框放在頁面頂端,部分則需要先點選「新增」「從 URL 匯入」或加號。將訂閱服務提供者給出的完整網址貼到輸入框,不要把網頁後台網址、方案名稱或單一節點文字當作訂閱網址。確認輸入框沒有多餘空格與換行後,點選「匯入」「下載」或「新增」。
正常情況下,用戶端會向訂閱網址發出請求並建立新的設定項目。此時先不要急著啟用連線,應查看項目名稱、更新時間與用戶端顯示的狀態。若頁面提示網路錯誤、格式錯誤或設定解析失敗,表示匯入階段尚未完成;繼續切換代理模式也無法解決問題。可以重新複製訂閱網址,在瀏覽器中確認服務頁面可正常存取,並檢查訂閱是否仍可使用。若涉及授權失效、訂閱內容為空或伺服器回應異常,需由訂閱服務提供者處理。
設定項目出現後,點選該項目或使用旁邊的啟用按鈕,將其設為目前設定。許多用戶端允許同時保存多份設定,但核心在同一時間只會依目前選取的設定執行。僅將訂閱加入清單、卻沒有選取它,是常見的「已匯入但代理頁面沒有策略組」原因。選取後進入「代理」或 Proxies 頁面,若能看到訂閱定義的策略組與選項,表示設定已交由核心讀取,可以進入下一步。
匯入完成時應該看到什麼
最直接的結果不是網頁已經可以存取,而是用戶端內出現可選取的設定項目,設定詳情能顯示策略組,且沒有持續出現解析錯誤。部分用戶端會在匯入後自動切換至新設定,另一些仍會保留先前的本機設定,因此需要手動確認目前項目。若更新訂閱後策略名稱明顯改變,也應重新檢查目前選擇,避免繼續使用舊設定快取。
這個階段只解決「設定從哪裡來」以及「核心讀取哪一份設定」。它尚未決定每個請求要走哪個出口,也沒有將瀏覽器或系統流量交給用戶端。確認設定已選取後,接下來要選擇代理模式,讓核心知道要逐條判斷規則,還是將請求統一交給某個策略。
選擇規則模式或全域模式
進入用戶端的「模式」「代理模式」或 Mode 設定。常見選項包括規則模式、全域模式與直連模式。第一次完成設定時,建議選擇規則模式。規則模式會從設定檔的規則清單頂端開始檢查請求,遇到第一條相符規則後停止繼續求值,並將請求送往該規則指定的 DIRECT、REJECT 或策略組。如此可讓不同網域與位址使用不同去向,也是多數訂閱設定預期的運作方式。
選擇規則模式後,開啟「代理」或策略組頁面。這裡顯示的名稱由目前設定定義,不同訂閱之間可能完全不同。找到主要代理選擇所用的策略組,再選擇其中一個具體選項或設定提供的自動選擇項目。不要將 PROXY 理解為用戶端內建且必然存在的固定按鈕;在 YAML 範例中,它通常只是策略組名稱,必須由設定中的 proxy-groups 定義。實際介面應以目前設定顯示的組名為準。
全域模式會將能被用戶端接管的流量統一交給全域策略,適合短時間進行比較測試。例如規則模式下某個網站無法開啟,切換至全域模式後卻可以存取,問題更可能位於規則比對、策略組選擇或 DNS 路徑,而不是訂閱完全無法使用。完成比較後應恢復規則模式,再根據日誌找出命中的規則。長期停留在全域模式會繞過設定原本設計的分流邏輯,也無法協助定位究竟是哪條規則產生結果。
直連模式通常會讓已接管的請求直接連線至目標,可用於確認用戶端接管本身是否影響某個應用程式,但它不等同於「關閉用戶端」。若系統代理或 TUN 仍維持啟用,流量可能仍會先進入核心,再由直連策略送出。需要徹底停止接管時,應在下一步關閉對應的系統代理、VPN 或 TUN 開關,而不是只變更代理模式。
| 模式 | 流量處理方式 | 適用情境 |
|---|---|---|
| 規則模式 | 依規則順序求值,由第一條相符規則決定去向 | 日常使用、依網域或位址分流 |
| 全域模式 | 將已接管流量統一交給選定的全域策略 | 短時間比較規則問題 |
| 直連模式 | 讓已接管流量透過直連出口送出 | 判斷代理策略是否影響目標應用程式 |
如果策略組為空、所有選項都無法選取,或切換模式時立即出現設定錯誤,應返回第一步檢查目前設定,而不是繼續啟用系統代理。模式與策略都能正常選擇後,設定層面的準備才算完成,下一步才是將裝置或應用程式的流量交給用戶端。
啟用系統代理並建立連線
返回用戶端首頁或設定頁,找到「系統代理」「設為系統代理」或含義相同的開關並啟用。桌面系統中的系統代理會寫入作業系統的代理設定,讓遵循該設定的瀏覽器與應用程式將請求傳送至用戶端監聽連接埠。開關成功後,用戶端通常會顯示已啟用狀態;也可以開啟系統網路設定,確認 HTTP、HTTPS 或 SOCKS 代理項目已由用戶端管理。
Android 與 iOS 用戶端通常透過系統 VPN 介面接管流量。第一次啟動時,系統會跳出 VPN 設定或連線授權,確認後狀態列可能出現系統層級的 VPN 標誌。這項授權代表允許用戶端建立本機網路通道,並不代表訂閱服務與用戶端屬於同一提供者。若拒絕授權,設定與策略仍可能在用戶端內正常顯示,但其他應用程式的流量不會進入核心。
macOS 上不同用戶端可能使用系統代理、VPN 設定或網路延伸功能;Windows 用戶端在啟用 TUN 時也可能要求系統管理員權限。若只打算先驗證瀏覽器,優先使用系統代理即可。系統代理的影響範圍較容易觀察,出現問題時也較方便關閉。終端機程式、部分遊戲、虛擬機器以及自行實作網路堆疊的應用程式可能忽略系統代理,遇到這些情況再考慮 TUN,而不是在首次設定時同時開啟所有接管方式。
啟用接管前還要確認策略組中已選定可用選項。如果用戶端支援策略測試,可以執行一次由用戶端提供的可用性檢查,但結果只能說明測試目標的請求情況,不能取代實際應用程式驗證。接著保持用戶端運作,開啟新的瀏覽器視窗進入下一步。不要在連線前後同時修改訂閱、模式、DNS 與 TUN;一次只變更一個環節,發生問題時才能判斷是哪項設定造成差異。
到這裡,連線鏈路應為:應用程式讀取系統代理或進入 VPN/TUN,流量抵達用戶端監聽入口,核心讀取目前設定並依選定模式處理,最後送往直連、拒絕或代理策略。下一步需要從應用程式表現與用戶端日誌兩方面驗證這條鏈路,不能只看首頁開關是否亮起。
驗證代理與規則是否生效
先選擇一個先前未開啟的網頁,在新分頁中造訪。使用新請求可以減少瀏覽器快取、既有連線與 DNS 快取對判斷的干擾。頁面載入時同時開啟用戶端日誌或連線記錄,搜尋剛才造訪的網域。能看到該網域、命中的規則與最終策略,才表示請求確實進入核心。只看到系統代理開關處於啟用狀態,不能證明特定應用程式已採用這項設定。
日誌中的結果應與規則預期一致。例如目標命中直連規則時會顯示 DIRECT,命中拒絕規則時會顯示 REJECT,命中策略組時會顯示該組及其最終選擇。規則模式採用由上至下、首次匹配即停止的邏輯,因此後面的規則即使看起來更具體,也不會覆蓋已命中的前一條。發現去向不符合預期時,先記錄命中規則,再處理規則順序或策略組,不要用反覆切換節點來掩蓋規則問題。
完成瀏覽器驗證後,再測試實際需要使用的應用程式。若瀏覽器正常而終端機指令失敗,通常表示兩者讀取了不同的代理入口。終端機可能需要另外設定 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY 環境變數,也可能需要由 TUN 接管。若某個應用程式提供自己的代理設定,它可能會覆蓋系統代理;應檢查應用程式設定中是否選擇了「不使用代理」、固定連接埠或舊網址。詳細的瀏覽器與終端機分層方法可查看幫助中心,避免在基礎流程中同時修改過多參數。
若日誌完全沒有出現測試網域,應從流量入口開始檢查:桌面端確認系統代理仍已啟用,且連接埠與用戶端監聽設定一致;行動裝置確認系統 VPN 連線沒有被其他 VPN 應用程式取代;TUN 情境則確認權限與路由已建立成功。若日誌出現網域但請求失敗,則繼續查看最終策略、連線錯誤與 DNS 結果。前者屬於「應用程式沒有進入用戶端」,後者屬於「已進入用戶端,但出口或解析階段失敗」,兩類問題的處理方向不同。
還可以進行一次模式比較:保持相同設定與相同測試網址不變,從規則模式暫時切換至全域模式,並選擇相同的可用策略。如果全域模式成功而規則模式失敗,重點檢查規則命中與 DNS;如果兩種模式都失敗,重點檢查策略可用性、訂閱狀態與本機網路;如果瀏覽器成功但其他應用程式失敗,重點檢查應用程式代理設定與接管範圍。測試完成後恢復規則模式,避免測試狀態成為長期設定。
驗證失敗時按層次回溯
排查時依本教學順序逐步回溯即可:日誌沒有請求,回到連線步驟檢查系統代理、VPN 或 TUN;日誌有請求但沒有合適策略,回到模式步驟檢查策略組與規則;代理頁面沒有策略組,回到匯入步驟確認目前設定及解析狀態。如此每次只處理一個層次,比刪除用戶端後重新安裝更容易保留有效線索。
完成後的日常操作
後續日常使用通常只需保持目前設定、按需更新訂閱、確認策略選擇並啟用對應的流量接管。更新訂閱會重新取得服務提供者提供的內容,但可能變更策略組、規則或 DNS 設定,因此更新後應快速檢查目前設定是否仍被選取,並用一個實際請求確認日誌去向。不要將訂閱更新與用戶端升級混為一談:前者更新設定內容,後者更新圖形介面、核心或系統整合能力。
暫時不需要代理時,關閉系統代理、VPN 或 TUN 接管即可,不必刪除訂閱。遇到解析異常、規則覆寫、複雜 TUN 路由或多設定維護問題時,再進入Clash 使用手冊查閱對應章節;遇到單一故障現象時,可在幫助中心依基礎認知、安裝設定、使用技巧與疑難排解分類定位。基礎流程維持不變:先確認設定,再確認模式,接著確認入口,最後用日誌驗證結果。