已安装合适的客户端
桌面系统应使用与处理器架构匹配的安装包,移动端则从对应商店或下载入口安装。首次启动时,系统可能要求网络、VPN 或后台运行权限;这些权限决定客户端能否接管应用请求,应根据当前系统提示完成授权。
Windows、macOS 与 Linux 客户端通常使用“配置”“代理”“系统代理”等名称;Android 与 iOS 客户端可能写作“订阅”“策略”“启动”或“VPN”。按钮位置可以不同,但操作顺序一致。需要重新选择安装包时,可使用上方平台入口切换到下载页对应标签。
先确认客户端、订阅地址和本机网络均可使用。准备工作完成后,再按顺序操作,遇到问题时也更容易判断故障出在哪一层。
桌面系统应使用与处理器架构匹配的安装包,移动端则从对应商店或下载入口安装。首次启动时,系统可能要求网络、VPN 或后台运行权限;这些权限决定客户端能否接管应用请求,应根据当前系统提示完成授权。
订阅地址一般由网络服务提供方生成。复制时应保留完整链接,不要遗漏开头的协议、路径或末尾参数。订阅地址属于个人配置入口,不适合发送到公开页面、截图或日志分享中。
同一时间只保留一个负责系统代理或 VPN 的客户端。其他代理软件、浏览器代理扩展、抓包工具和企业网络组件可能改写同一组设置,导致连接状态看似正常,但请求实际经过了另一条路径。
本教程以常见图形客户端为基准,不要求手动编辑 YAML。若计划配置自定义规则、DNS、Fake-IP、TUN 路由或服务器环境,请先完成以下四步,再转到全平台指南查阅对应章节。
目标是让客户端取得一份可用配置,并明确把它设为当前配置。只把链接粘贴进去还不够,还要确认下载成功和启用状态。
启动客户端后,先寻找“配置”“订阅”“Profiles”或“配置文件”入口。桌面客户端通常把它放在左侧导航;移动客户端一般放在首页或设置页。进入后应能看到添加地址、从 URL 导入或新建订阅的按钮。如果页面要求填写名称,可以使用便于识别的名称,例如服务名称或使用场景,不必把完整订阅地址写进名称。
选择“从 URL 导入”或同类入口,把完整订阅地址粘贴到输入框,再点击“导入”“下载”或“更新”。客户端随后会请求远程配置。正常情况下,页面会出现配置名称、更新时间或可选择的配置条目。首次请求可能需要几秒,不要连续重复添加同一地址,否则列表里可能出现多份相同配置。
如果导入后列表仍为空,先回到输入框检查链接是否带有多余空格,尤其注意聊天软件复制时产生的换行。也可以暂时关闭尚未配置完成的系统代理,再执行一次更新。错误提示为超时、404 或内容格式异常时,不要继续后面的连接步骤,因为客户端还没有取得可用配置。订阅更新的具体错误含义可在帮助中心继续排查。
配置出现在列表后,点击它或使用右侧的启用按钮,使其成为当前配置。部分客户端会用勾选、绿色标记或“活动”文字表示选中状态。完成这一步后再进入代理页面,应该能看到策略组或可选代理项;若代理页面仍完全空白,通常说明配置没有被启用,或者订阅内容并非客户端支持的格式。
模式决定请求如何分流。首次配置优先使用规则模式,它会按配置中的规则判断直连、代理或拦截。
从主导航打开“代理”“Proxies”或“模式”页面,先找到规则、全局和直连三个模式选项。有些客户端把模式放在设置页顶部,有些则放在代理列表上方。确认当前模式后,再查看下方策略组。策略组可能按用途分成自动选择、手动选择、流媒体或其他名称,具体内容由订阅配置决定,并不是所有客户端都完全相同。
按照配置内的域名、IP 与网络规则分流。常见本地服务可保持直连,需要代理的请求交给相应策略组,适合日常使用。
大部分请求交给同一个全局策略处理。适合短时间测试某个代理项,不建议在不了解规则影响时长期启用。
请求不经过代理策略。它可用于判断问题是否与代理有关,但启用后不能用于验证代理连接本身。
点击“规则”并确认它处于选中状态。随后打开主要策略组,选择“自动选择”、可用代理项或配置提供方建议的默认项。若列表中有多个陌生名称,不必逐个修改所有策略组;先保持配置默认值,只确认最上层的主要策略已有选中项。这样可以减少初次设置变量,后续若某类网站无法访问,再根据连接记录定位到具体策略组。
切换代理项后,客户端可能需要短暂建立新连接。此时不要同时更改 DNS、端口和规则文件。一次只调整一个选项,更容易判断变化是否有效。如果所有代理项都显示不可用,先尝试更新一次订阅;仍无可用项时,应向配置提供方确认服务状态,而不是反复重装客户端。
这一阶段把系统或应用请求交给客户端。桌面端通常开启系统代理,移动端则允许建立本地 VPN。
Windows、macOS 与多数 Linux 图形客户端通常提供“系统代理”“Set as system proxy”或相近开关。打开后,客户端会把操作系统的 HTTP 与 HTTPS 代理指向本地监听端口。系统可能弹出权限确认,macOS 也可能要求输入系统凭据以修改网络设置。完成授权后,开关应保持启用状态,托盘菜单或状态区域通常也会显示系统代理已开启。
如果客户端展示“混合端口”,初次使用保留默认值即可。不要为了跟随其他教程随意改成不同端口,因为系统代理与客户端监听端口必须一致。浏览器采用系统网络设置时通常会直接生效;如果浏览器安装过独立代理扩展,应先停用扩展,避免它覆盖系统代理。
Android 与 iOS 客户端一般通过系统 VPN 接口接管流量。点击“启动”“连接”或首页开关后,系统会显示 VPN 配置授权提示。确认授权后,状态栏通常出现 VPN 标识,客户端按钮也会切换为已连接状态。此处的 VPN 是本机流量接管入口,代理模式和策略仍由刚才导入的配置控制。
部分 Android 系统会在应用离开前台后限制后台运行。首次连接先保持客户端在前台完成验证;确认可用后,再按系统设置允许必要的后台活动。iOS 切换网络或长时间休眠后若连接中断,可返回客户端重新启动连接,不需要重复导入订阅。
系统代理适合浏览器和遵循系统代理设置的常见桌面应用。TUN 模式可以接管更多不读取系统代理的程序,但会涉及虚拟网卡、路由、DNS 劫持和管理员权限。首次配置先用系统代理完成验证,只有明确遇到某个应用不经过代理时,再阅读全平台指南中的 TUN 章节。这样可以避免把基础连接问题与路由问题混在一起。
不要只看开关颜色。可靠的验证方式是同时检查网页访问、客户端连接记录和规则命中结果。
打开一个平时可以直接访问的普通网站,确认页面能够加载。若开启连接后所有网页都打不开,先关闭系统代理或 VPN,检查原始网络是否正常。原始网络正常而开启后断网,通常需要检查当前代理项、客户端监听状态和系统代理端口,不必先修改复杂规则。
进入“连接”“Connections”或“日志”页面,然后刷新浏览器。正常情况下,应立即出现新的域名请求或连接记录。能看到请求,说明浏览器流量已经进入客户端;完全没有新记录,则更可能是系统代理未开启、浏览器使用了独立代理设置,或者当前应用不遵循系统代理。
在连接记录中打开一条请求,可以查看它命中的规则和最终策略。访问常用本地服务时,结果通常应为直连;访问需要代理的目标时,应显示相应代理策略。不同订阅的规则名称会有差异,因此重点不是某个固定英文标签,而是请求最终是否按预期走向直连或代理。
先访问一个应当直连的网站,再访问一个需要代理的网站。两类请求都成功,且连接记录中的处理策略不同,说明订阅、规则模式、系统接管与代理项四个环节已经连通。如果直连正常而代理目标失败,检查当前代理项是否可用;如果代理目标可以访问但本地服务异常,检查是否误选了全局模式,或配置中的直连规则是否被覆盖。
基础网络和客户端转发链路可用。
系统流量已经进入客户端。
直连与代理请求被分别处理。
验证失败时,建议从上游向下游检查:先确认订阅能更新并已启用,再确认当前代理项可用,然后检查规则模式,最后检查系统代理、VPN 或应用自己的网络设置。每次只改一处并重新测试。若日志出现 DNS、证书、连接拒绝或超时等具体错误,可前往帮助中心按错误类型查找原因。
先保留当前可用状态,再逐项增加功能。这样后续调整失败时,可以快速回到已经验证过的配置。
确认手动更新正常后,再启用合理的自动更新间隔。更新后如果策略组发生变化,应重新确认主要策略仍有选中项。订阅地址失效或服务端返回异常时,自动更新也无法修复链接本身。
桌面端需要开机自启时,应同时确认客户端启动后是否自动恢复系统代理。只启动程序但不恢复系统代理,浏览器流量不会进入客户端;只保留系统代理而程序没有运行,则可能导致网络连接失败。
修改自定义规则、DNS 或 TUN 设置前,记录当前可用配置和关键开关状态。出现问题时先恢复基础设置,再判断是订阅内容、系统权限还是新增参数引起的变化。
日常使用到这里已经完成。需要跨平台安装细节、Fake-IP、DNS、规则语法、TUN 或 Linux 服务配置时,再进入全平台指南;遇到明确报错则优先查看帮助中心。