Windows
适合桌面日常使用。安装前确认系统架构,首次启动后依次导入订阅、选择规则模式并开启系统代理。若使用 TUN,需要授予相应的系统权限。
前往下载集中整理 Windows、macOS、Android、iOS 与 Linux 客户端入口,并提供从订阅导入到规则排查的 中文文档。按操作系统选择客户端,再依照教程完成系统代理、代理模式与配置更新。
Clash 客户端的主要工作集中在四个环节。先理解每个环节负责什么,再调整设置,可以减少规则失效、域名解析异常和系统流量未接管等问题。
订阅地址通常由服务提供方生成,客户端负责拉取并保存为可选择的配置。首次导入时应确认地址完整、网络可以访问,并在配置列表中明确选中刚导入的项目。之后再开启系统代理,能够避免客户端仍在使用内置示例配置或旧配置。
更新操作只会重新获取配置内容,不会自动修复失效链接。遇到超时、内容为空或返回错误页面时,应先检查订阅地址,再检查当前网络与服务端状态。建议保留一份可正常使用的配置,修改规则前先复制副本,便于出现语法错误时快速恢复。
查看订阅导入步骤 →规则模式会按照配置文件中的顺序匹配域名、IP、进程或规则集合。命中后,请求进入指定策略组;没有命中的请求则交给末尾规则处理。与全局模式相比,规则模式可以让不同站点使用不同策略,同时保留局域网和必要直连流量的正常访问。
排查规则时应先看日志中的实际域名和命中项,再确认自定义规则是否位于通用规则之前。规则从上到下执行,过早出现的宽泛规则会覆盖后续精确规则。修改后需要重新载入配置,仅切换节点不会让规则文件自动刷新。
阅读规则配置说明 →rules:
- DOMAIN-SUFFIX,example.org,Proxy
- DOMAIN,localhost,DIRECT
- IP-CIDR,192.168.0.0/16,DIRECT
- MATCH,Proxy
精确规则放在宽泛规则之前,末尾保留兜底策略。
Clash 的 DNS 模块用于把域名解析过程纳入规则判断。启用 Fake-IP 后,本地模块先返回映射地址,连接建立时再还原域名并匹配分流规则。这种方式有利于保留域名信息,但部分局域网设备、游戏或依赖真实地址的程序可能需要加入过滤列表。
DNS 问题常表现为网站打不开、解析结果异常或只有部分应用可用。排查时应区分系统 DNS、浏览器加密 DNS 与客户端 DNS,避免多个解析路径同时生效。修改 nameserver、fallback 或劫持设置后,建议清理系统 DNS 缓存并重新测试。
查看 DNS 参数详解 →dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- system
fake-ip-filter:
- "*.lan"
- localhost
配置项应结合当前客户端内核能力与本地网络环境调整。
系统代理适合遵循操作系统代理设置的浏览器和桌面软件,开启后客户端会把本地监听地址写入系统设置。部分应用不会读取系统代理,这时可以按需使用 TUN 模式接管更多网络连接。两者解决的问题不同,不必在所有环境中同时开启。
TUN 模式通常需要管理员权限,并可能与其他 VPN、虚拟网卡或安全软件产生冲突。首次配置建议先使用系统代理验证订阅和节点可用,再单独测试 TUN。若关闭客户端后无法联网,应检查系统代理是否已经恢复,并确认虚拟网卡状态。
查看连接与验证步骤 →不同客户端的界面、内核集成方式和系统权限要求并不完全相同。先进入对应平台,再根据维护状态、处理器架构和使用场景选择安装包。
适合桌面日常使用。安装前确认系统架构,首次启动后依次导入订阅、选择规则模式并开启系统代理。若使用 TUN,需要授予相应的系统权限。
前往下载下载时注意区分 Apple Silicon 与 Intel 处理器。系统首次打开可能要求确认应用来源,启用系统代理或 TUN 时还需按照提示授予网络权限。
前往下载适合手机和平板。导入订阅后,系统会显示 VPN 连接授权提示;允许后客户端才能接管应用流量。省电限制可能影响后台运行,需要按设备情况调整。
前往下载通过 App Store 获取对应客户端。首次连接会请求添加 VPN 配置,确认后即可使用订阅与规则分流。配置内容和系统代理权限由 iOS 统一管理。
前往下载可选择桌面图形客户端,也可直接运行 Mihomo 内核。服务器和路由环境需要自行管理配置文件、服务进程、启动权限与防火墙规则。
前往下载打开配置或订阅页面,粘贴完整地址并执行更新。导入成功后,在配置列表中选中刚获取的项目。若列表为空,先用浏览器确认链接是否可访问,不要急着修改代理模式或 DNS。
进入代理模式设置,初次使用优先选择规则模式。随后打开策略组,选择配置中可用的策略。全局模式会让更多请求进入同一策略,通常用于临时测试,不适合作为排查规则的第一步。
桌面端先开启系统代理,移动端确认 VPN 授权,再访问普通网页验证连接。若浏览器可用而其他应用不可用,再检查应用是否遵循系统代理,必要时阅读 TUN 模式与系统权限说明。
Clash 已形成由内核、图形客户端、规则项目和配置工具组成的开源生态。理解这些部分之间的关系,有助于判断更新来源与问题归属。
Clash 最初以规则驱动的代理内核和配置格式被广泛使用,随后出现了面向不同系统的图形客户端。部分早期客户端已经停止维护,但其名称仍常见于旧教程和搜索结果。当前选择客户端时,应优先看维护状态、内核支持、系统兼容性与安装来源,而不是只按旧名称判断。
图形客户端主要负责订阅管理、策略切换、系统代理、日志查看和内核生命周期管理。真正执行规则匹配、DNS 处理与连接转发的部分通常是内核。界面看起来相似,并不代表使用相同的内核能力或配置兼容范围。
Mihomo 延续并扩展了 Clash 配置体系,许多持续维护的客户端会集成 Mihomo。常见的 proxies、proxy-groups、rules 和 dns 段落仍是配置核心,但不同内核与客户端支持的扩展字段可能不同。复制配置片段前,应先确认字段适用于当前内核。
内核本身通常不提供完整桌面界面。普通用户更适合选择已集成内核的图形客户端;服务器、软路由和自动化环境则可以直接运行内核,并通过配置文件、命令行参数或系统服务管理启动过程。
下载页按平台整理客户端入口,并区分持续维护项目与归档项目。版本和安装文件信息集中在下载页处理,首页只提供平台导航,避免用户从旧文章或搜索摘要直接取得过时文件。教程内容按稳定的操作流程编写,界面名称发生变化时再更新对应步骤。
故障排查资料尽量把问题拆分到订阅、配置、节点、规则、DNS 和系统接管环节。这样即使客户端界面不同,也能按照同一思路定位。本站不提供代理订阅或网络服务,文档重点是客户端安装、配置结构和本地问题排查。
以下问题适合在下载或首次配置前确认。更完整的分类问答收录在帮助中心。
优先从下载页选择仍在维护、适配当前系统的客户端。迁移时可以重新导入订阅,不建议直接复制旧客户端的全部内部设置。旧配置如包含自定义规则,可先保存副本,再逐项迁移到新客户端。
依次确认当前配置是否被选中、策略组是否已有选择、系统代理或移动端 VPN 权限是否开启。随后查看运行日志,区分订阅内容、节点连接、DNS 解析和规则匹配问题。
不需要。系统代理适用于遵循操作系统代理设置的软件,TUN 用于接管更多类型的网络连接。初次安装先测试系统代理,确认配置可用后,再根据具体应用决定是否开启 TUN。
先检查规则语法、排列顺序和当前代理模式,再重新载入配置。规则按顺序匹配,前面的宽泛规则可能提前处理请求。日志中的命中记录可以帮助确认实际执行了哪一条规则。
围绕订阅更新、HTTPS 证书错误与 DNS 参数整理的操作文章。每篇内容聚焦一个具体问题,便于按现象查找处理步骤。
订阅拉取超时、返回 404 或内容为空是更新失败的三类常见情况。文章按网络、链接、服务端逐层排查,并说明自动更新间隔的设置方法。
阅读全文证书无效和 NET::ERR_CERT 类报错可能与节点链路、系统时间或本地抓包软件有关。文章解释各类成因,并给出逐项确认顺序。
阅读全文DNS 段落会影响域名解析路径与规则匹配。文章逐项说明 nameserver、fallback、fallback-filter 和劫持参数的用途及组合方式。
阅读全文