規則模式
依設定規則決定各類請求進入代理、直連或其他策略,適合完成首次連線與日常使用。
10 MINUTE START
依序完成匯入訂閱、選擇代理模式、建立連線、驗證結果四個階段。每一步都以前一步的狀態為基礎,適合已安裝用戶端、準備完成首次設定的使用者。
INPUT → RULE CORE → SYSTEM ROUTE → RESULT
PRE-FLIGHT CHECK
本教學預設已完成用戶端安裝,且手邊已有可用的訂閱網址或本機 YAML 設定檔。若尚未安裝用戶端,請先前往取得用戶端頁面,依作業系統選擇對應入口。Windows、macOS、Android、iOS 與 Linux 用戶端的介面名稱可能不同,但設定流程大致一致:設定交由核心處理,規則決定流量去向,系統代理或 TUN 再將應用程式請求交給核心。
開啟用戶端後,先確認首頁是否能正常顯示核心狀態、設定入口與代理入口。部分桌面用戶端首次啟動時會要求網路權限、防火牆權限或系統管理員權限;行動裝置則會在建立連線時顯示系統 VPN 授權視窗。這些授權用於建立本機網路介面或修改系統代理狀態。依目前的使用方式確認權限後再繼續,授權視窗尚未處理前不要反覆點擊連線開關。
如果使用的是從舊用戶端移轉而來的設定,建議首次操作時不要同時開啟多個 Clash 用戶端。多個程式可能爭用同一個監聽連接埠,也可能輪流修改系統代理,導致介面顯示已連線,但實際流量進入了另一個程序。請先退出其他代理工具,只保留目前用戶端完成以下步驟。
首頁能顯示核心、設定與代理相關入口。
訂閱網址可以存取,或本機設定檔可以讀取。
避免系統代理被覆寫或本機監聽連接埠發生衝突。
PROFILE INPUT
進入用戶端的設定頁面。桌面用戶端通常會在左側導覽列提供 Profiles 或設定入口,行動用戶端可能將入口放在首頁的設定名稱區域。找到從 URL 匯入、加入訂閱或建立新設定的操作,將完整訂閱網址貼到輸入框。貼上後先檢查網址開頭與結尾,避免複製時混入空格、換行或中文標點,然後點擊匯入、下載或儲存。
用戶端開始讀取訂閱後,設定清單中應出現新的項目。項目通常會顯示設定名稱、更新時間或更新按鈕。此時「已出現在清單中」不代表「已投入使用」,還需要點擊該項目或使用旁邊的切換按鈕,將它設為目前 Profile。切換成功後,首頁或狀態列中的目前設定名稱應同步變更。下一步所有代理模式與策略組都來自這份目前設定,因此務必先完成選取操作。
如果設定來源是本機 YAML 檔案,請選擇從檔案匯入或將檔案拖曳至設定區域。檔案副檔名通常是 .yaml 或 .yml。匯入後同樣要在設定清單中將其設為目前項目。用戶端提示解析失敗時,不要直接進入連線步驟;請先根據錯誤位置檢查 YAML 縮排、冒號後的空格以及清單層級。設定無法被核心完整載入時,即使系統代理開關可以操作,也不會得到可用的規則與策略。
完成匯入後,先停留在設定頁進行一次狀態核對。目前設定應有明確的選取標記,設定詳情中應能看到代理策略組與規則內容,而不是空白項目。若用戶端提供設定檢查或重新載入按鈕,可以執行一次檢查。成功載入後再進入代理頁面;這樣能將「設定問題」與「連線問題」分開處理,避免在後續步驟中同時排查多個變數。
訂閱的自動更新間隔屬於維護設定,不影響這次首次連線。目前的目標只是確認設定能被讀取,並切換為啟用項目。關於設定檔結構、規則提供者、訂閱更新關係與多設定管理,可在連線成功後繼續閱讀從零到精通系統教學,本頁先維持操作流程簡潔。
設定清單已有新項目,目前設定名稱已切換,頁面沒有解析錯誤。
RULE SELECTION
目前設定載入後,開啟代理或 Proxies 頁面。先找到模式選擇區域,常見選項有規則、全域與直連。首次日常使用建議選擇規則模式。在此模式下,請求會依設定中的規則由上至下比對,再交由對應策略組處理。需要代理的流量會進入代理策略,不需要代理的流量則可維持直連,實際行為由設定本身決定。
全域模式會將大部分請求交給統一策略,適合臨時判斷「規則是否導致某個網站未經代理」,但不適合作為不了解設定內容時的預設選項。直連模式則讓流量繞過代理策略,可用於暫停代理或對照網路狀態。模式改變的是流量決策方式,不會取代設定匯入,也不會自動修正不可用的策略。
依設定規則決定各類請求進入代理、直連或其他策略,適合完成首次連線與日常使用。
將請求集中交給指定策略,可用於判斷存取問題是否與規則比對有關。
讓請求直接連線至目標,用於恢復一般網路路徑或進行前後結果對照。
選擇規則模式後,不要立即返回首頁。繼續查看代理頁面中的策略組。不同設定會使用不同名稱,例如節點選擇、代理、自動選擇或手動選擇。先開啟負責主要代理流量的策略組,確認其中已選取可用策略。如果策略組尚未選擇,或選中了已失效的項目,即使規則能正確命中,最終連線仍可能失敗。
用戶端提供延遲測試時,可以執行一次基礎測試,用於找出明顯無法建立連線的項目。延遲數字只代表對測試目標的一次請求結果,不等同於所有網站的實際體驗,因此不必在此步驟反覆追求最低數值。先選擇能完成測試且狀態穩定的策略,建立基本連線後再進行長期調整。
部分設定包含多個相互引用的策略組。此時先處理最上層、由規則直接引用的主要組,再確認其內部指向的下層組已有選擇。若看到 DIRECT、REJECT 等策略,它們是規則動作或內建策略,不是一般代理項目。首次操作只需讓主要代理組有明確的可用選擇,不需要逐項修改所有分組。
目前模式為規則模式,主要策略組已有明確選擇,基礎測試沒有持續顯示連線失敗。
SYSTEM ROUTE
返回用戶端首頁,先確認核心處於執行狀態。有些用戶端安裝後會自動啟動核心,有些則需要點擊啟動服務或執行按鈕。核心執行後,頁面通常會顯示執行中、已啟動或類似狀態,並顯示本機監聽連接埠。只有核心正常監聽,瀏覽器與其他應用程式轉入系統代理後才有接收請求的目標。
接著開啟系統代理開關。桌面系統的這項操作會將 HTTP 或 HTTPS 請求指向用戶端的本機監聽位址。開關啟用後,用戶端應顯示系統代理已設定,作業系統的代理設定中也會出現本機位址。此時先不要同時啟用多種接管方式,維持「核心執行中+系統代理開啟」這組最容易觀察的狀態,然後進入下一步驗證。
Android 與 iOS 用戶端通常透過系統 VPN 介面接管流量。首次點擊連線時,系統會跳出授權視窗,確認後狀態列會出現 VPN 標誌。這個標誌表示系統介面已建立,但最終能否存取目標仍取決於設定、策略與 DNS,因此還需要完成第四步。若取消授權,用戶端可能回到未連線狀態,重新點擊連線並處理系統提示即可。
部分桌面應用程式不讀取系統代理,或使用獨立的網路堆疊。這類流量可能需要 TUN 模式才能進入 Clash。首次使用不建議在系統代理尚未驗證時立即疊加 TUN,因為 TUN 還涉及虛擬網路卡、系統管理員權限、路由與 DNS 接管。先用瀏覽器確認基本路徑可用;確定特定應用程式未經系統代理時,再關閉重複接管項目,並依用戶端提示啟用 TUN。
啟用 TUN 後,如果系統要求系統管理員權限或要求安裝服務元件,應先完成提示中的操作,再觀察 TUN 狀態是否保持開啟。點擊開關後立即恢復關閉,通常表示權限、服務元件或虛擬網路卡尚未準備完成。TUN 的運作方式、嚴格路由、DNS 劫持與系統差異屬於進階內容,可前往系統教學的 TUN 章節繼續查閱。
建立連線後停留幾秒,觀察核心是否持續執行、連線開關是否保持啟用,以及日誌區域是否反覆出現連接埠占用、權限不足或設定載入錯誤。如果開關立即關閉,應先處理日誌中的第一個明確錯誤;連續點擊啟動通常無法消除連接埠衝突或權限問題。
若狀態保持穩定,就不要在此時繼續更換模式、策略與 DNS 設定。維持目前設定不變進入驗證步驟,才能讓測試結果對應到一組清楚的狀態。驗證通過後再逐項了解其他功能,發生問題時也更容易回到這個基礎組合。
核心持續執行,系統代理或行動裝置 VPN 介面已啟用,頁面沒有反覆出現啟動錯誤。
RESULT CHECK
讓用戶端在背景執行,開啟新的瀏覽器視窗。先造訪原本可以正常開啟的一般頁面,確認系統網路沒有因代理設定而整體中斷;接著造訪需要經過代理策略的目標頁面。測試時盡量使用新視窗或重新整理頁面,避免瀏覽器快取讓舊內容看起來仍然可用。
頁面載入的同時,切回用戶端查看連線記錄或日誌。正常情況下會出現瀏覽器發出的網域請求,並顯示命中的規則、使用的策略組與最終策略。看到連線記錄比只看網頁結果更可靠,因為它能說明請求確實進入目前的用戶端。如果網頁可以開啟,但用戶端完全沒有記錄,瀏覽器可能使用了獨立代理設定、其他網路工具,或請求沒有經過目前的系統代理。
連線記錄中出現剛才造訪的網域,表示系統流量已抵達 Clash 核心。
記錄顯示規則類型與目標相符,並將請求交給預期的策略組。
目標頁面完成載入,用戶端沒有持續出現逾時、拒絕或 DNS 錯誤。
如果用戶端沒有任何新連線記錄,先檢查系統代理或 VPN 介面是否仍處於啟用狀態,再確認瀏覽器沒有單獨指定其他代理。若有連線記錄,但請求顯示 DIRECT,而預期應使用代理,問題較可能出在規則比對或目前模式。可以暫時切換至全域模式進行對照:全域模式能存取而規則模式不能,表示需要檢查規則或策略組;兩種模式都失敗,則繼續檢查目前策略本身與網路連線。
如果記錄顯示已選擇代理策略,但結果逾時,先回到代理頁面,換用另一個已通過基礎測試的策略,再重新造訪。若出現網域名稱解析失敗、無法解析主機等訊息,應重點檢查 DNS 設定、系統網路與設定中的 DNS 區段。不要同時修改規則、策略、DNS 與 TUN;每次只調整一個變數,重新整理目標頁面並觀察新日誌,才能得到可重現的判斷。
驗證完成後,將模式切回規則模式,並保留已確認可用的策略。至此基本連線流程已建立:設定負責提供規則與策略,模式決定決策方式,系統代理或 TUN 負責接入流量,連線記錄則用來證明請求經過哪條路徑。之後更新訂閱或更換策略時,都可以沿用這套檢查順序。
設定、模式、系統接管與請求結果均已確認。接下來可以依實際需求了解自訂規則、DNS、TUN 與多設定管理。
QUICK DIAGNOSIS
如果四個步驟未得到預期結果,先回到流程起點逐層確認,而不是立即重裝或同時修改大量設定。Clash 的基本連線流程可分為設定、策略、核心、系統接管與目標請求五層。上一層狀態不完整時,下一層的開關即使顯示已開啟,也無法形成有效連線。
開啟設定頁,檢查活動標記是否位於剛匯入的項目上,並確認沒有解析錯誤。訂閱只下載到清單中、卻未切換為目前設定,是首次使用時常見的中斷點。
返回代理頁,查看規則模式與主要策略組。若策略測試持續失敗,先更換能建立連線的項目,不要先調整複雜規則。
查看執行狀態與日誌。出現連接埠占用時,應退出占用同一連接埠的程式,或在設定中修改監聽連接埠後重新啟動。修改後還要確認系統代理指向新的連接埠。
桌面版檢查系統代理,行動版檢查 VPN 授權與狀態標誌。特定應用程式不讀取系統代理時,再單獨評估 TUN,不要將瀏覽器基礎測試與 TUN 排查混在一起。
重新造訪目標頁面,觀察是否出現對應網域、命中哪條規則以及使用哪個策略。記錄為空、規則不符與策略逾時,分別對應不同的排查方向。
完成基礎排查後,若仍需處理連接埠、DNS、規則覆寫、TUN 路由或舊用戶端移轉問題,可繼續查看Clash 從零到精通系統教學。該頁面依核心概念、用戶端選擇、安裝、訂閱、代理模式、規則分流、TUN 與日常維護分章整理,適合在基本連線建立後依問題查閱。