八个章节,对应八个阶段的问题
章节顺序不是随机排列,而是按「先跑起来,再改得动,最后查得清」的逻辑递进。 前三章面向所有用户,后面五章按需查阅。
安装部署
各平台安装包选择、安装步骤、首次启动行为,以及安装版与便携版的取舍。
界面熟悉
主面板、策略组、连接记录、日志四个区域的用途,以及日常操作入口在哪。
基础配置
配置文件结构、必填段落、订阅导入与本地文件导入两条路径,以及最小可用配置。
规则编写
规则语法、匹配类型、通配与批量手段、注释与分组维护,以及排序原则。
节点管理
代理节点写法、订阅更新、节点过滤与健康检查,以及多协议配置要点。
策略编排
策略组类型、嵌套与引用、自动测速与故障转移,以及编排思路与常见模式。
同步备份
配置导出与导入、多端同步的两条路径、版本管理与冲突处理的基本思路。
异常排查
常见故障现象、排查顺序、日志阅读方法,以及提问前应准备的信息。
安装部署
入门安装这一步的目标很简单:把客户端装到设备上,并能正常启动。 这一章不涉及配置细节,只关注「怎么装、装哪个、装完在哪找到」。
系统要求与版本选择
各平台的最低系统版本与常见架构如下。低于最低版本时,部分新特性可能不可用, 建议先升级系统再安装。
| 平台 | 最低版本 | 常见架构 | 推荐形态 |
|---|---|---|---|
| Windows | Windows 10 1809 | x64 / ARM64 | 安装版 |
| macOS | macOS 12 Monterey | Intel / Apple Silicon | 通用安装包 |
| Android | Android 8.0 | ARM64 / ARMv7 / x86_64 | 通用版本 |
| iOS | iOS 15 | iPhone / iPad | 系统规范分发 |
安装版与便携版的取舍
桌面端提供两种形态。安装版写入系统目录、注册开机启动,适合长期固定在一台设备上使用; 便携版解压即用、不写注册表,适合移动硬盘或临时设备场景。
固定设备日常使用。开机自动接管、协议关联可选、卸载有标准入口,日常维护更省心。
随身携带或临时借用设备。配置随文件夹走、删除即卸载、可并行多份互不干扰。
两种形态共用同一内核。规则分流、协议支持、配置兼容性完全一致,先装哪个都不影响后续更换。
首次启动会发生什么
启动后客户端会显示一个空配置状态。这是正常行为,不是错误。 没有配置时它不会接管流量,你的网络仍然是原来的样子。
桌面端通常以托盘或菜单栏图标驻留;移动端会请求 VPN 服务权限, 这是系统为「接管流量」设置的统一入口。拒绝权限时客户端仍可打开,但无法接管全局流量。
装完之后先别急着配置。确认客户端能正常启动、能在托盘或菜单栏找到入口,再进入下一章。这一步稳了,后面会顺利很多。
界面熟悉
入门不同平台的界面布局略有差异,但核心区域是共通的。 熟悉这四个区域之后,无论换到哪个平台,你都能很快找到需要的入口。
四个核心区域
主面板显示当前模式、代理状态与系统代理开关,是日常开关的总入口。
策略组展示所有策略组及其内部节点,可以查看延迟、切换选中节点。这是日常使用中最常打开的面板。
连接记录实时显示当前经过客户端的请求,包含目标、规则命中情况、使用的策略组。排查问题时常看这里。
日志输出运行状态与错误信息。当连接记录看不出问题时,日志往往能提供更具体的线索。
模式切换的三种选择
客户端通常提供三种模式:规则模式按配置中的规则自动分流,是默认也是多数场景下的推荐选择; 全局模式把所有请求交给代理出口;直连模式所有请求直接发出,不经过任何代理。
| 模式 | 行为 | 适用场景 |
|---|---|---|
| rule | 按规则逐条判断,命中即执行 | 日常使用,推荐默认 |
| global | 所有请求走代理出口 | 临时需要全部绕行 |
| direct | 所有请求直接发出 | 排查客户端是否影响网络 |
直连模式是排查利器。遇到「上不了网」时,先切到直连测试。如果能正常上网,说明客户端本身没问题,问题出在配置或节点上。
基础配置
入门配置是 Clash 的核心。这一章讲清楚配置文件的基本结构、两条导入路径, 以及一份最小可用配置长什么样。
配置文件的四个基本段落
一份配置文件通常包含四部分:基础设置(端口、模式、日志级别)、 节点定义(proxies)、策略组(proxy-groups)、规则列表(rules)。 前两者决定「有哪些出口」,后两者决定「怎么判断、怎么选择」。
# 一份最小可用配置的结构骨架 mixed-port: 7890 # 本地代理端口 mode: rule # 默认使用规则模式 log-level: info proxies: # 节点定义 # 来自订阅或手动填写 proxy-groups: # 策略组 - name: PROXY type: select proxies: [节点A, 节点B] rules: # 规则列表 - DOMAIN-SUFFIX,internal.dev,DIRECT - MATCH,PROXY
两条导入路径
订阅地址导入适合日常维护。粘贴订阅链接后,客户端会自动拉取节点、策略组与规则。 更新订阅时重新拉取即可,不必手动改动文件。
本地文件导入适合完全自定义的配置。把 YAML 文件放在本地,导入后由客户端读取。 修改文件后重新载入即可生效,不必重启客户端。
常用基础参数速查
| 参数 | 取值 | 默认 | 说明 |
|---|---|---|---|
| mixed-port | 整数,如 7890 | — | HTTP 与 SOCKS 共用的本地端口 |
| mode | rule / global / direct | rule | 运行模式,推荐保持 rule |
| log-level | silent / error / warning / info / debug | info | 日志详细程度,排查时可调至 debug |
| allow-lan | true / false | false | 是否允许局域网设备连接本机代理 |
| external-controller | 地址:端口 | — | 外部控制接口,面板与脚本通过它接入 |
新手配置建议:先用订阅或模板跑起来,再逐步理解每个段落的作用。不要一上来就从空白文件开始写。
规则编写
进阶规则决定请求的去向。这一章讲清楚三段式写法、常见匹配类型、排序原则, 以及如何让规则列表长期保持可维护。
三段式写法
一条规则通常由三部分组成:类型说明用什么维度判断, 内容给出具体取值,动作决定命中后直连、代理、拦截还是中继。 部分类型还可以带上附加参数。
rules: - DOMAIN-SUFFIX,internal.dev,DIRECT - DOMAIN-KEYWORD,ads,REJECT # 广告拦截 - IP-CIDR,10.0.0.0/8,DIRECT,no-resolve - PROCESS-NAME,git,PROXY - GEOIP,CN,DIRECT - MATCH,PROXY # 兜底
常见匹配类型对照
| 类型 | 判断依据 | 典型用途 |
|---|---|---|
| DOMAIN | 完整域名 | 固定服务、关键接口 |
| DOMAIN-SUFFIX | 域名后缀 | 整站放行或整站绕行 |
| DOMAIN-KEYWORD | 域名关键字 | 同一类服务批量覆盖 |
| DOMAIN-REGEX | 正则表达式 | 命名有规律但无法枚举的目标 |
| IP-CIDR | IP 网段 | 机房段、内网段、无域名请求 |
| GEOIP | 地区归属 | 按地区决定是否绕行 |
| DST-PORT | 目标端口 | 同主机多服务拆分 |
| PROCESS-NAME | 进程名 | 应用级分流 |
| RULE-SET | 外部规则集 | 成规模域名表统一维护 |
| MATCH | 兜底 | 接管所有未命中的请求 |
排序原则
引擎自上而下逐条比对,第一条命中的规则说了算。 因此越具体的判断越应该靠前,越宽泛的兜底越应该留到最后。
内网与本地 → 广告拦截 → 常用直连 → 应用级规则 → 地区规则 → 兜底。
把 MATCH 放在开头,后面的规则永远不会被执行;或把宽泛关键字放在具体规则之前。
规则是可以被阅读的。用注释说明每条特殊规则的用途与添加时间,半年后回看时不必靠猜。详细写法可参考站内「分流规则」页。
节点管理
进阶节点提供出口,规则决定出口怎么选。这一章讲清楚节点的定义方式、订阅更新、 过滤与健康检查,以及多协议配置中需要注意的要点。
节点定义的两种来源
订阅节点由服务方维护,客户端拉取后自动填入。更新订阅即可获得最新节点列表, 不需要手动增删。
手动节点直接写在配置文件里,适合自建或少量固定节点。 手动节点与订阅节点可以在同一份配置中共存,互不影响。
常用节点参数
| 参数 | 说明 |
|---|---|
| name | 节点名称,策略组通过它引用节点 |
| type | 协议类型,如 ss、vmess、trojan、hysteria2 等 |
| server | 服务器地址 |
| port | 端口号 |
| cipher / password | 加密方式与密码,视协议而定 |
| udp | 是否启用 UDP 转发 |
订阅更新与节点过滤
订阅更新时,客户端会拉取最新节点列表并合并到配置中。 若订阅内包含大量不需要的节点,可以通过过滤规则排除,减少策略组中的条目数量。
过滤通常按名称关键字执行。例如排除名称中含有「剩余流量」「到期」这类信息的占位节点, 只保留真正可用的线路。
节点质量决定实际速度。分流能减少无效中转,但不能凭空提升带宽。节点不可用时,再精确的规则也无法让请求顺利发出。
策略编排
进阶策略组是规则与节点之间的中间层。规则描述「意图」,策略组负责实现「意图」—— 通过类型、嵌套与引用,让出口的选择可以自动完成,也可以随时手动干预。
常用策略组类型
| 类型 | 行为 | 适用场景 |
|---|---|---|
| select | 手动选择,由用户指定当前节点 | 需要明确控制出口时 |
| url-test | 定期测速,自动选择延迟最低的节点 | 日常自动选优 |
| fallback | 按顺序尝试,当前节点不可用时切换下一个 | 强调可用性 |
| load-balance | 按策略分摊请求到多个节点 | 需要分担流量 |
| relay | 将请求依次经过多个节点转发 | 需要多段链路 |
嵌套与引用
策略组内部可以引用其他策略组,形成嵌套结构。常见做法是设置一个总入口组, 内部包含「自动选择」「手动选择」「直连」三个子组,规则统一指向总入口。
proxy-groups: - name: PROXY # 总入口 type: select proxies: [AUTO, MANUAL, DIRECT] - name: AUTO # 自动测速 type: url-test proxies: [节点A, 节点B, 节点C] - name: MANUAL # 手动选择 type: select proxies: [节点A, 节点B, 节点C]
编排的基本思路
先分类,再分层。按用途把节点分成几组(日常、大带宽、稳定优先), 再为每组选择合适类型的策略组。规则只需要指向组名,不必关心组内具体是哪条线路。
总入口保持稳定。规则统一引用总入口组,内部结构怎么调整都不会影响规则。 换节点时只需要改组内配置,规则文件不必跟着动。
不要把节点名写进规则里。规则引用策略组名,策略组引用节点名。多一层间接,换来的是改动时更小的波及范围。
同步备份
进阶配置写久了就成了资产。这一章讲清楚怎么导出、怎么在多端之间流转, 以及版本管理的基本思路。
导出与导入
配置文件是纯文本,导出即保存文件,导入即读取文件。建议在每次大改动之前导出一份存档, 改坏了可以随时回到上一个可用状态。
两条同步路径
适合日常多设备协作。改动一处、其余端自动刷新。省去手动搬运文件的步骤,跨网络也不受限制。
适合一次性换机或对第三方服务有顾虑的场景。文件直传或局域网传输,不依赖外部服务器,可离线完成。
两条路径不冲突。可以先本地备份存档,再通过云端让其余设备日常保持同步。详细做法可参考站内「多端同步」页。
版本管理建议
配置文件是文本,天然适合纳入版本管理。即使不熟悉 Git,也可以采用最简单的做法: 每次改动前复制一份带日期的备份,保留最近几次即可。
若使用版本管理,建议把订阅地址等含敏感信息的字段单独存放, 通过环境变量或本地覆盖文件引入,避免直接提交到公开仓库。
异常排查
进阶排查的关键不是记住所有可能的原因,而是建立一套稳定的顺序。 按顺序走,多数问题能在几步内定位。
六步排查顺序
切直连,确认基础网络
把模式切回直连或临时关闭系统代理。能正常上网说明客户端本身没问题,问题出在配置或节点上。
检查配置是否真的载入
打开面板确认配置文件已被读取、订阅已成功拉取。显示为空或报错时,先解决配置导入这一步。
检查出口是否可用
打开策略组面板,看当前选中的节点是否有延迟数据。全部超时说明节点侧有问题,换组或换线路测试。
检查规则是否误拦截
部分站点异常、其他站点正常时,很可能是规则拦截导致。查看规则列表或临时禁用拦截类规则集测试。
检查系统代理状态
客户端显示运行中但浏览器不走代理,通常是系统代理开关与客户端状态不一致。重新打开一次开关试试。
重启客户端
以上都不奏效时,完全退出客户端再重新打开。这能解决一部分状态残留问题,也是最省力的排查手段之一。
日志阅读要点
排查时可以把 log-level 临时调到 debug,获得更详细的输出。
日志中通常包含请求命中的规则、使用的策略组、失败原因等信息。
注意日志的时间顺序:出错前后的几条记录往往比单独一条更能说明问题。
排查结束后记得把日志级别调回 info,避免长时间输出大量调试信息。
提问前应准备的信息
需要向他人求助时,准备好以下三项能显著提高定位效率: 系统与客户端版本、出问题的配置片段(隐去敏感信息)、 期望结果与实际结果。
能提供日志中相关片段更好。描述现象时尽量具体,例如「访问某站点超时,其他站点正常」, 比「不生效」更容易被准确理解。
排查的本质是缩小范围。每一步都在排除一部分可能性,走完六步,问题基本会落在某个具体环节上。
常用参数速查
按类别列出高频参数,需要时按名称检索即可。详细说明散落在对应章节中。
文档随版本同步维护
参数说明与示例会在客户端行为发生变化时同步更新。下面是最近几次整体校对记录。
整体校对与结构重组
八个章节按使用顺序重新编排,参数表补齐默认值,配置示例统一格式,速查索引新增排查相关条目。
策略编排章节扩充
新增嵌套与引用的完整示例,补充总入口组的设计思路,明确节点名与策略组名的引用关系。
异常排查章节重写
排查顺序由四条扩展为六条,新增日志阅读要点与提问前应准备的信息,补充直连测试的说明。
同步备份章节新增
补充云端与本地两条同步路径的对比,增加版本管理建议与敏感信息处理提示。
关于这份文档的常见问题
这份文档和客户端内置帮助有什么区别?
内置帮助通常只覆盖当前界面上的操作入口;这份文档把配置结构、参数含义、规则语法、策略编排与排查思路一并展开,适合在浏览器里查阅,也适合在动手改配置时对照。两者互补,不重复。
文档会随版本更新吗?
会。章节内容与软件版本同步维护,参数说明与示例会在行为发生变化时更新。页面上会标注最近一次整体校对的版本范围,便于判断内容是否对应当前客户端。
新手应该从哪一章开始看?
建议按目录顺序读前三章:安装部署、界面熟悉、基础配置。走完这三章就足以搭建一个可用环境。规则编写与策略编排属于进阶内容,可以在熟悉之后再回头细读。
文档里的配置示例可以直接用吗?
示例以片段形式呈现,重点展示结构与写法。可以整段复制到自己的配置文件里,但需要把其中的节点名称、策略组名、规则集地址替换成你自己的内容,否则无法直接运行。
参数说明写得全吗?
覆盖常用参数与进阶参数两类。常用参数给出取值与默认值,进阶参数说明使用场景与注意事项。不常用的边缘参数以速查表形式列出,需要时按名称检索即可。
遇到文档没写到的问题怎么办?
可以先去常见问答页看基础问题,再到社区生态页查看规则集与工具资源。文档覆盖的是配置与使用层面的共性问题,具体到某个节点或某条线路的异常,通常需要结合客户端日志排查。