Windows
先在系統資訊中確認處理器架構。可從 Clash Plus 開始,再比較 Clash Verge Rev、FlClash 的設定管理方式;歷史用戶端僅用於了解舊設定環境。
首次使用先驗證系統代理是否已套用。需要接管不遵循系統代理的程式時,再檢查 TUN 所需的服務與權限,不必一開始就開啟所有功能。
前往下載安裝前先確認平台與架構
桌面安裝套件、行動應用程式與獨立核心各有使用前提。先選擇裝置,再比較設定管理與流量接管方式。
先在系統資訊中確認處理器架構。可從 Clash Plus 開始,再比較 Clash Verge Rev、FlClash 的設定管理方式;歷史用戶端僅用於了解舊設定環境。
首次使用先驗證系統代理是否已套用。需要接管不遵循系統代理的程式時,再檢查 TUN 所需的服務與權限,不必一開始就開啟所有功能。
前往下載依裝置架構選擇安裝套件,並檢查系統版本要求。下載頁整理 Clash Plus、Clash Meta for Android、FlClash 與 Surfboard;設定格式不能只憑副檔名判斷相容性。
啟動連線時閱讀系統 VPN 授權提示。若鎖定螢幕後連線中斷,優先檢查背景活動與電池限制;已有其他 VPN 執行時,先確認是否發生接管衝突。
前往下載透過下載頁進入 Clash Plus 的 App Store 詳情頁,查看目前系統要求與應用程式說明。專案網站為 clashplus.io,安裝前可對照支援範圍。
匯入時確認應用程式接收的是完整設定還是節點資訊,再依系統提示新增 VPN 設定。桌面端的服務安裝、連接埠監聽等步驟,不應直接套用到手機。
前往下載在「關於本機」中確認 Apple Silicon 或 Intel,再選擇對應安裝套件。Clash Plus、Clash Verge Rev 與 FlClash 可作為比較起點,封存專案則應另外評估維護狀態。
涉及網路擴充功能或輔助服務時,逐項閱讀系統授權說明。出現無法啟動的提示時,先檢查安裝來源、架構與系統相容性,不要把關閉系統安全機制當作一般步驟。
前往下載桌面使用者可比較 Clash Verge Rev 與 FlClash,並依發行版選擇軟體套件。安裝前核對架構、桌面環境與相依套件,套件格式不同不代表代理協定能力必然相同或不同。
伺服器、路由器使用者可進一步了解 Mihomo 獨立核心。核心本身不等於圖形化用戶端,設定路徑、啟動服務、日誌保留與網路權限需要由使用者自行管理。
前往下載設定項目 — 設定欄位
四類常用設定沿著同一條設定鏈展開。說明與範例逐行對照,不必在多個頁面之間猜測欄位含義。
Clash 規則分流會將網域、目標位址等比對條件與處理方式建立關聯。選擇規則模式後,連線會依規則順序檢查,通常由前方的具體條件優先比對,最後再設定預設處理。規則目標可以是策略組、節點或內建動作,因此模式欄位無法脫離完整設定單獨解決連線問題。
全域模式改變的是已進入核心的連線如何選擇出口,不代表裝置上的所有應用程式都已被接管。相比只切換介面上的模式名稱,更可靠的做法是對照連線紀錄,確認命中的規則與實際出口,再決定是否調整順序。
mode: rule
rules:
- DOMAIN-SUFFIX,example.com,DIRECT
- MATCH,DIRECT
僅示範規則結構:此處全部直連,不包含代理節點,也不代表建議的實際分流方案。
mode: global
僅示範模式欄位。實際出口需要在全域策略中選擇;應用程式是否進入核心,仍取決於系統代理或其他接管方式。
DNS 會將網域轉換為連線所需的位址資訊,也會影響核心能否依網域比對規則。Fake-IP 模式透過虛擬位址映射保留網域關聯,但需要應用程式的查詢與後續連線進入相應的處理路徑。僅寫入 DNS 欄位,不代表作業系統、瀏覽器或區域網路裝置已自動改用它。
排查 Clash DNS 洩漏時,應分別核對系統解析器、瀏覽器安全 DNS、TUN 的 DNS 接管以及上游請求出口。區域網路服務若依賴真實位址,應結合現象設定排除項,不宜為了消除單一錯誤就把所有網域加入過濾清單。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "*.lan"
nameserver:
- 1.1.1.1
上游位址僅用於說明清單寫法,應依實際網路與隱私需求選擇。此片段不包含系統 DNS 接管與上游連線策略。
策略組承接規則目標,再將連線交給組內選定的節點或動作。如此一來,規則可以始終引用同一個組名,不必每次更換節點後逐條修改規則。手動選擇組適合先驗證設定;自動測試或故障轉移組還需要測試位址、週期及健康檢查條件,不能只替換類型名稱。
Clash 策略組中的名稱必須與規則引用完全一致,空格、大小寫與重複名稱都會影響辨識。測試結果反映的是指定測試目標的可達性,不是所有網站都能連線的證明。首次匯入時,先確認組內確實包含可選項,再檢查選取項目是否符合預期。
proxy-groups:
- name: 手動選擇
type: select
proxies:
- DIRECT
rules:
- MATCH,手動選擇
範例只使用內建直連動作,方便展示名稱引用關係。實際使用代理時,需另外定義有效節點,或依核心語法接入代理集合。
訂閱更新可能會替換下載的設定,直接修改訂閱原文不一定能長期保留。若用戶端支援本地覆寫,可將連接埠、模式等個人設定分開儲存,在產生執行設定時套用。這是設定管理能力,不是所有用戶端都遵循的統一核心語法。
合併規則尤其需要確認:純量欄位可能被替換,映射可能遞迴合併,清單則可能整體替換或依順序插入。首頁只示範簡單欄位,不表示節點、規則清單也會以相同方式合併。修改後應查看最終生效設定,並確認訂閱更新後自訂內容仍然存在。
# 本地覆寫片段,交由用戶端處理
mode: rule
allow-lan: false
allow-lan: false 用於限制來自區域網路的代理接入,不等於完整的防火牆策略。監聽位址與系統權限仍需另外檢查。
從設定檔到連線驗證
先建立一條能夠解釋的連線路徑,再增加複雜規則。完整操作流程放在快速入門頁,這裡保留每一步的檢查目標。
在用戶端的設定或訂閱管理入口新增可信來源的 URL,或匯入本地 YAML。訂閱連結、單一節點分享連結與完整設定不是同一種輸入,若入口不相符,應先確認格式,不要反覆貼到不同位置碰運氣。
匯入完成後,查看設定是否已選取、策略組是否出現、節點欄位是否被辨識。下載成功只表示取得內容,不表示核心已經載入。訂閱 URL 可能包含存取憑證,截圖、日誌與求助內容都應先移除敏感部分。
先使用規則模式,並在策略組中選擇預期出口。桌面端可從系統代理開始驗證,行動端則依應用程式流程授予 VPN 權限。系統代理只影響遵循該設定的應用程式;TUN 擴大接管範圍,但涉及路由、權限與 DNS 配合。
不要把「允許區域網路存取」當成本機連線的必要開關。也不要同時執行多個代理用戶端來測試同一條連線;先保留一個接管入口,記錄目前設定,之後每次只修改一項,才能判斷變化由何而起。
先確認關閉代理時基礎網路正常,再發起一次新的測試請求,觀察用戶端連線紀錄中的目標、規則與出口。在瀏覽器開啟一個網頁不足以證明所有應用程式都已被接管,既有長連線也可能暫時維持原本的路徑。
出現逾時時,依本地連線、訂閱有效性、節點參數、DNS、接管方式的順序檢查。切換網路後重新驗證,避免將測試位址無法連線誤判為節點失效。結束使用時正常關閉系統代理或 VPN,確認直連恢復。
專案來源與維護範圍
專案名稱相近,不代表由同一個團隊維護。下載選擇、設定相容性與問題回報,都應回到具體專案和實際執行元件。
Clash 的規則與 YAML 設定方式在多個用戶端中沿用,後續出現了不同核心分支與介面專案。Mihomo 是這個生態中的開源核心專案;歷史資料中的 Clash Meta 命名與它有關,但不能據此推斷所有帶有 Clash 名稱的應用程式都使用相同核心。
當舊教學中的欄位在新環境中報錯時,應先查閱核心文件與變更說明,再確認用戶端是否重寫設定。介面支援匯入某種檔案,不代表其中每個協定、DNS 選項與實驗性欄位都能執行;同一份訂閱在兩款用戶端中也可能產生不同的執行設定。
用戶端更新可能改動訂閱編輯、系統服務或覆寫邏輯,核心更新則可能影響協定實作與規則行為。更新前儲存原始設定、覆寫檔案與必要日誌,更新後重新檢查關鍵連線,不建議在沒有備份時同時更換用戶端、核心與訂閱格式。
開源程式碼提供了理解實作與追蹤問題的入口,但不應將儲存庫活躍度直接換算為連線品質。維護狀態要結合專案公告、發行說明與已知問題判斷;封存軟體即使仍能啟動,也需考慮系統升級後的相容性與維護風險。
查閱路徑也應依問題分層:安裝與權限問題先看用戶端說明,欄位解析失敗查核心文件,訂閱更新異常核對服務來源,網站可達性則結合 DNS 與連線日誌判斷。將這些層級分開,通常比重複解除安裝或套用整份陌生設定更容易找到原因。
專題說明 · 依發布日期排列
完成基礎流程後,再依遇到的具體問題閱讀專題。先界定現象發生在哪一層,再選擇需要調整的設定。
沿著 DNS 查詢與連線建立過程解釋虛擬位址映射,說明 Fake-IP 的適用條件、區域網路相容問題及 fake-ip-filter 的設定邊界。
閱讀 Fake-IP 設定說明 →區分介面崩潰與核心啟動失敗,依序檢查系統架構、執行相依套件、權限與設定檔,並說明如何保留日誌與備份後還原設定。
閱讀啟動故障排查 →從本地連線、訂閱有效性、節點參數到 DNS 與代理接管逐層定位,區分測試位址無法連線與實際連線失敗,避免反覆重新安裝。
閱讀連線逾時診斷 →