PREPARATION
开始前检查:客户端、订阅与系统时间
开始操作前,先确认客户端已经完成安装并能够正常打开。Windows 与 macOS 用户可优先使用 Clash Verge Rev,移动端则应选择对应平台支持的兼容客户端。如果尚未安装,可前往下载页按操作系统选择客户端。本教程不依赖某个具体版本,但界面中至少应能找到配置管理、代理策略、运行设置和连接记录等基础功能。
接下来准备一个有效的订阅地址,或一份可以被客户端读取的 Clash 配置文件。订阅地址通常是一段以 https:// 开头的链接,作用是让客户端获取节点、策略组、规则和 DNS 等配置。它不是普通网页地址,不需要先在浏览器里打开,也不要把订阅内容手动拆成多个节点逐项录入。直接通过客户端的订阅输入框导入,能够保留策略组与规则之间的引用关系。
还应检查设备的日期、时间与时区是否准确。系统时间偏差可能影响 TLS 连接,使订阅更新或节点连接出现证书时间相关错误。笔记本用户若刚从睡眠状态恢复,也可以先确认网络已经重新连接。完成这些检查后再进入第一步,能够减少把系统问题误判为配置问题的情况。
STEP 01 / CONFIGURATION
导入订阅:让配置、策略组与规则进入客户端
打开 Clash Verge Rev 后,在左侧导航进入“订阅”或“配置”页面。不同版本也可能显示为“Profiles”。找到用于输入订阅链接的文本框,将完整地址粘贴进去。粘贴前后不要添加空格或中文标点,然后点击“导入”“添加”或“更新”。客户端会请求订阅内容并解析配置,正常情况下,页面中会出现一张新的配置条目,其中包含配置名称、更新时间和更新操作。
配置条目出现后,不要立刻跳到连接步骤。先点击这份配置,确保它被设为当前启用项。部分客户端会在选中后显示高亮边框、勾选标记或“当前”状态;另一些客户端则要求点击配置右侧菜单,再选择“启用”。如果只完成下载而没有启用,代理页面仍可能显示上一份配置中的策略组,后续选择的节点也不会属于刚导入的订阅。
随后进入“代理”页面检查解析结果。这里应当能够看到若干策略组,例如节点选择、自动选择、故障转移或按用途划分的组。策略组名称由配置提供方决定,因此不一定与示例完全一致。展开其中一个可选择的策略组,确认内部存在节点、其他策略组或 DIRECT 等策略。如果代理页为空、只显示少量基础项,或客户端明确提示配置解析失败,应先回到订阅页重新更新,而不是继续启动系统代理。
订阅导入失败时,先核对地址是否完整,再确认当前网络可以访问订阅地址。若链接是从聊天工具或文档中复制,注意是否混入换行符。也可以删除本次失败生成的空配置条目,重新粘贴后再导入。错误信息中若出现 YAML 格式、字段类型或策略组引用问题,说明客户端已经取得内容,但配置结构没有通过解析;这类问题需要调整配置来源,基础连接开关无法修复结构错误。
订阅成功后,建议手动执行一次“更新”并观察更新时间是否变化。这一步用于确认客户端不仅能读取当前缓存,也能在以后获取订阅更新。完成后保持新配置处于选中状态,再进入第二步选择代理模式。有关 YAML 段落、策略组引用与规则集结构的系统说明,可查阅协议与内核技术参考;本页只处理完成首次连接所需的操作。
STEP 02 / ROUTING
选择代理模式:先用规则模式,再确定策略组出口
配置已经启用后,进入“代理”页面或客户端主页中的模式选择区域。常见模式包括规则、全局和直连。首次配置建议选择“规则”模式,也就是 Rule。在这个模式下,每个连接会按照配置中的规则自上而下匹配,命中后交给对应策略组处理。需要代理的请求可以进入代理策略,适合直连的请求可以走 DIRECT,明确拒绝的请求则可能由 REJECT 处理。
“全局”模式会把大部分流量统一交给一个指定策略组,适合临时测试某个节点是否能够建立连接,但不适合作为理解规则配置的起点。“直连”模式则让流量直接连接,通常用于暂停代理或对照排查。模式选择只决定整体处理方式,不等于已经选好具体节点,因此切换到规则模式后,还要继续查看策略组。
在代理页面找到主要的节点选择组。它可能叫“节点选择”“Proxy”“手动选择”或其他由配置定义的名称。点击该策略组后,从列表里选定一个可用节点;如果配置提供自动选择组,也可以先选择自动策略,让客户端按配置设定的测试方式选取出口。节点被选中后,策略组通常会显示当前选项名称。需要注意,某些策略组内部引用了另一个策略组,所以看到自动选择、故障转移或地区分组并不异常,这是配置为了分层管理出口而建立的关系。
此时可以使用客户端提供的连通性测试,但不要只根据测试结果判断整个配置已经生效。测试通常验证客户端能否尝试连接某个节点,而浏览器和其他应用是否进入客户端,还取决于下一步的系统代理或 TUN 设置。若所有节点都立即显示不可用,先尝试更新订阅、切换网络并检查系统时间;如果只有单个节点异常,可在同一策略组中切换到其他节点后再次测试。
选择完成后不要频繁切换多个模式。保持规则模式和一个明确的策略组出口,能够让后续验证具有可重复性。若连接失败,也可以准确判断问题发生在订阅解析、节点连接、系统代理还是规则匹配。关于三种模式的详细适用场景,可阅读Clash 规则、全局与直连模式有什么区别;首次设置只需记住规则模式是常规起点。
STEP 03 / CONNECTION
启动连接:先开系统代理,再按需要启用 TUN
完成模式和节点选择后,返回客户端主页或“设置”页面,找到“系统代理”开关并将其打开。系统代理会把遵循操作系统代理设置的应用请求发送到 Clash 监听端口,再由当前配置进行规则匹配。Windows 和 macOS 上的大多数常用浏览器会读取系统代理设置,因此它适合用于首次验证,操作范围也比较清晰。
打开开关后,观察客户端是否保持运行状态。桌面端通常会在托盘或菜单栏保留图标,关闭主窗口不一定等于退出程序;但如果从托盘菜单选择了退出,系统代理可能失去对应的本地监听服务。首次测试期间建议保持客户端窗口打开,这样可以随时查看连接记录与错误提示。若系统弹出防火墙网络访问请求,应根据所处网络环境允许客户端执行必要的本地网络通信。
Android 与 iOS 的连接方式由系统 VPN 接口承载。点击主页连接按钮后,系统会询问是否允许建立 VPN 配置或连接,确认后状态栏通常会显示系统级 VPN 标记。移动端不需要另外寻找桌面系统中的“系统代理”开关,但仍要确保客户端主页显示已连接,并保持正确配置处于启用状态。
部分应用不会遵循系统代理,某些命令行工具、游戏或特殊网络程序也可能直接建立连接。遇到这种情况,可以考虑启用 TUN 模式。TUN 会通过虚拟网络接口接管更广范围的流量,但通常需要管理员权限、网络扩展授权或系统 VPN 权限。首次配置不建议同时修改系统代理、TUN、DNS 和绕过列表;先用系统代理完成浏览器验证,再根据实际应用需求单独开启 TUN,更容易判断每项设置带来的变化。
如果启用系统代理后立刻无法访问任何网站,先关闭该开关恢复原有网络,然后确认客户端内核是否已经启动、当前配置是否有效,以及代理端口是否被其他程序占用。不要在连接中断时连续修改多个设置,否则难以确定是哪项调整恢复或破坏了连接。可以按照“客户端运行状态—当前配置—代理模式—策略组节点—系统代理”的顺序逐项检查。
连接开关稳定后,保持规则模式不变,进入下一步验证。此时不要只看客户端按钮是否变色,因为开关状态只能说明设置已被请求启用,不能证明浏览器流量已经进入内核,也不能证明请求命中了预期规则。实际连接记录才是判断链路是否完整的重要依据。
用于首次浏览器验证
接管遵循操作系统代理设置的应用,配置简单,适合先确认订阅、节点和规则是否能够工作。
用于扩展流量接管范围
通过虚拟网络接口处理更多应用流量,需要系统授权,建议在基础连接完成后按实际需求启用。
STEP 04 / OBSERVATION
验证是否生效:同时检查网页、连接记录与规则命中
现在打开浏览器,新建一个标签页并访问平时可以稳定打开的常用网站。若网页正常加载,再访问一个预期会交给代理策略组处理的目标。这里的重点不是只观察网页能否打开,而是建立两个不同类型的请求,让客户端能够显示直连与代理两类规则结果。测试时尽量关闭浏览器中的其他下载任务或后台页面,减少连接列表中的干扰。
回到 Clash Verge Rev,打开“连接”或“日志”页面。连接列表通常会显示请求目标、命中的规则、使用的策略组和最终出口。找到刚才浏览器产生的请求,确认它们确实进入客户端。如果列表完全没有新增记录,说明浏览器可能没有读取系统代理,或者当前使用了其他代理扩展。此时先检查系统代理是否仍为开启状态,再暂时停用可能接管浏览器网络的其他设置,然后重新加载测试页面。
如果能看到连接记录,继续检查规则命中。预期直连的请求应显示 DIRECT 或进入最终选择为直连的策略组;预期代理的请求应进入配置指定的代理策略组,并显示前一步选择的节点或下级策略。若所有请求都进入同一个出口,先确认当前不是全局模式。如果模式确实为规则,再查看配置是否包含对应规则,以及规则顺序是否被更宽泛的条目提前命中。
还可以进行一次切换对照:保持系统代理开启,在主要策略组中换到另一个可用节点,然后刷新测试页面。连接列表中的新请求应显示更新后的出口。完成后再切回原先节点。这个操作能够验证策略组选择确实影响后续连接,而不是页面只读取了浏览器缓存。已有连接可能继续沿用旧出口,因此应以切换后新建的请求为准。
验证移动端时,可以先彻底关闭再重新打开一个应用,避免应用复用切换前建立的长连接。Android 与 iOS 的系统 VPN 标记应保持显示,客户端连接页面也应产生新记录。若只有某个应用没有记录,而浏览器测试正常,问题通常位于应用自身的连接方式或系统分流范围,可以再评估客户端的 TUN、绕过设置和按应用代理选项。
最后,返回订阅页面确认当前配置仍为启用状态,并记住系统代理或移动端连接开关的位置。至此,订阅导入、模式选择、系统接入和规则验证已经形成完整闭环。日常使用时,通常只需要定期更新订阅、在策略组中选择合适出口,并在出现异常时查看连接记录,不必重复导入整个配置。
确认基础网络与节点连接具备可用条件。
确认应用请求已经进入客户端处理流程。
确认直连、代理或拦截策略符合配置预期。
确认策略组与具体节点之间的引用有效。
BASIC TROUBLESHOOTING
首次连接不成功时,按链路顺序排查
排错时应从最靠近配置入口的位置开始,而不是反复切换节点。第一层是订阅:确认更新没有报错,新配置处于启用状态,代理页能显示完整策略组。第二层是模式和出口:确认使用规则模式,并在主要策略组中选中了可用节点。第三层是客户端接入:桌面端检查系统代理,移动端检查系统 VPN 状态,需要更广接管范围时再检查 TUN。第四层才是规则和 DNS 等更深配置。
若订阅可以更新,但所有节点都无法测试,可先更换当前网络或重启客户端内核,再观察日志中的第一条明确错误。若节点测试正常但浏览器没有连接记录,重点检查系统代理和浏览器自身代理设置。若连接记录存在但网站行为不符合预期,应查看命中的规则与策略组,而不是只盯着节点名称。若部分域名解析异常,则可进一步检查配置中的 DNS 段落、系统 DNS 状态以及是否同时运行了其他网络工具。
每次只改变一项设置,并在改变后重新产生一个测试请求。这样的排查方式虽然比一次开启多个选项稍慢,但能保留清晰的因果关系。遇到具体错误代码、订阅更新异常或 TUN 权限问题时,可前往常见问题按类别查找处理方法。需要比较协议特性、内核关系和配置兼容性时,则继续阅读技术参考。