Clash 首次安裝設定清單:跨平台初始化步驟與常見誤區
從安裝來源、系統權限、訂閱匯入到首次連線驗證,整理各平台通用步驟與容易遺漏的初始設定。
首次設定 Clash 時,真正需要確認的項目並不多:客戶端與系統架構相符、設定能正常載入、策略組已選定,且代理入口處於啟用狀態。問題通常出在操作順序。例如訂閱尚未更新就開啟系統代理,或在基礎連線尚未驗證前同時修改 DNS、規則與 TUN,最後很難判斷是哪一項造成異常。
Clash 是規則代理核心及其客戶端生態常用的稱呼。不同桌面端與行動端的介面名稱可能不同,底層核心也可能是 Clash Meta(現多稱為 mihomo),但初始化思路大致一致。以下清單不依賴特定介面,適用於 Windows、macOS、Android、iOS 與 Linux 上常見的相容客戶端。
一、安裝前確認客戶端、系統與設定來源
下載前先確認裝置平台與處理器架構。Windows 常見為 x64,部分新裝置使用 ARM64;macOS 需區分 Apple 晶片與 Intel 晶片;Linux 除了架構外,也要留意安裝套件格式及桌面環境支援情況。架構不相符時,程式可能無法啟動,也可能透過相容層執行,但出現服務安裝、系統匣顯示或效能問題。
安裝前清單
- 確認作業系統版本:查看客戶端發布說明中的最低系統需求,較舊系統可能缺少執行元件或系統 API。
- 確認處理器架構:不要只憑裝置品牌判斷,直接在系統資訊頁面查看 x64、ARM64、Apple Silicon 或其他架構標示。
- 保留訂閱入口:準備服務提供者提供的訂閱網址、設定檔或匯入方式。訂閱網址通常包含存取憑證,不應傳送到公開聊天室、截圖或記錄檔中。
- 記錄現有網路設定:如果系統先前設定過手動代理、VPN、網路過濾器或企業安全軟體,先記下狀態,方便連線異常時逐項還原。
- 避免同時執行同類工具:多個程式爭用系統代理、虛擬網卡、DNS 或本機連接埠,會讓首次驗證結果失去參考價值。
如果裝置上曾安裝其他代理客戶端,結束程式不一定代表代理設定已還原。Windows 和 macOS 都可能保留手動代理位址,行動系統也可能繼續顯示 VPN 設定。安裝 Clash 客戶端前,可以先檢查系統網路設定,確認沒有殘留的代理連接埠指向已停止執行的程式。
二、依平台完成安裝與必要權限授權
客戶端能開啟只代表圖形介面已啟動,不代表系統流量已交由代理核心處理。首次執行時,應先觀察核心狀態、設定目錄與權限提示,再決定是否安裝系統服務或啟用虛擬網卡。系統管理員權限不是所有操作的前提,但服務模式、TUN 驅動程式與部分系統層級設定通常需要額外授權。
Windows:先確認核心啟動,再處理服務模式
Windows 安裝後先正常啟動客戶端,查看核心是否成功執行,以及本機代理連接埠是否已在監聽。若客戶端提供「服務模式」、「管理員服務」或類似功能,通常用來協助在一般權限下管理 TUN、路由或系統設定。首次測試系統代理時不一定要立即安裝服務;等基礎代理能正常存取後,再依客戶端提示安裝,更容易定位問題。
如果安裝程式遭系統安全提示攔截,應核對下載來源與發布者資訊,不要透過關閉系統防護來繞過。公司或學校管理的裝置可能限制驅動程式、服務與代理設定修改,這類權限應交由裝置管理員處理。
macOS:留意晶片架構與網路擴充功能權限
macOS 上應選擇與晶片相符的版本。首次開啟時,系統可能要求確認應用程式來源;啟用 TUN 或增強模式時,也可能出現管理員密碼、網路擴充功能或 VPN 設定授權提示。授權後若功能沒有立即生效,可先完全結束客戶端並重新開啟,再檢查系統設定中的 VPN 與過濾器項目。
不要在首次啟動階段同時搬移舊客戶端的全部規則、指令碼與覆寫設定。先匯入原始訂閱並完成連線測試,才能區分是系統權限問題,還是舊設定與新核心不相容。
Android 與 iOS:了解系統 VPN 授權
行動端通常透過系統 VPN 介面接管流量。第一次點選連線時,系統會跳出 VPN 設定授權;只有使用者確認後,狀態列中的 VPN 標記與客戶端連線狀態才具有實際意義。Android 的電池最佳化可能在背景停止客戶端,若鎖定螢幕一段時間後發生斷線,可針對所用客戶端調整背景執行策略。不同廠牌系統的入口名稱各異,首次安裝時不必一次修改所有省電選項,先觀察是否確實發生背景中斷。
iOS 上的客戶端需要遵循系統提供的網路擴充機制。訂閱可以匯入但 VPN 無法建立時,應查看系統是否已有失效的 VPN 設定,或裝置管理策略是否限制新增設定。
Linux:檢查執行權限、桌面工作階段與代理範圍
Linux 客戶端可能以發行版套件、壓縮檔或 AppImage 等形式提供。安裝後要區分「程式可以啟動」與「桌面環境已套用代理設定」這兩件事。不同桌面環境對系統代理的支援不同,命令列程式也未必會讀取桌面代理。首次測試可先使用客戶端內建連線頁面,或明確支援系統代理的瀏覽器,不要只憑終端機中的某個指令判斷整個客戶端失效。
三、匯入訂閱並確認設定確實載入
訂閱是遠端設定入口,通常包含代理節點、策略組與規則。將網址貼到客戶端後,還需要執行下載或更新動作,並將下載結果設為目前使用的設定。只儲存訂閱網址卻沒有啟用設定,是新安裝時最常見的遺漏之一。
訂閱匯入後的四項檢查
- 更新時間:確認訂閱剛剛成功更新,而不是停留在空白狀態或舊快取。
- 設定狀態:確認該訂閱對應的設定已被選取,核心記錄中沒有 YAML 解析錯誤、欄位錯誤或規則提供程式下載失敗。
- 策略組內容:進入代理或策略頁面,查看常用策略組是否包含可選節點,避免群組內容為空。
- 更新方式:確認客戶端是否支援定時更新,並依實際需求設定合理間隔。頻繁重新整理不會改善節點品質,反而可能觸發服務端限制。
有些服務會依客戶端請求產生不同格式的設定。若訂閱在瀏覽器中能開啟,卻在客戶端中提示不支援格式,可能回傳的是一般節點清單、其他軟體格式或登入頁面,而不是 Clash 相容的 YAML。此時應從服務提供者的使用頁面重新選擇對應的訂閱類型,不要手動將副檔名改成 YAML。
mixed-port: 7890
mode: rule
allow-lan: false
log-level: info
上面的片段只用來理解幾個基礎欄位:mixed-port 是本機混合代理連接埠,mode: rule 表示依規則處理,allow-lan: false 表示預設不向區域網路裝置開放。實際訂閱通常還包含代理、策略組、DNS 與規則等大量內容,不應將這段片段當作完整設定直接執行。
四、用最少變數完成首次連線驗證
設定成功載入後,不要立即開啟所有進階功能。第一次連線的目標,是證明「應用程式流量能進入本機代理連接埠,並依設定選擇可用出口」。最穩妥的方法是使用規則模式、選擇一個明確的策略節點、開啟系統代理,接著造訪幾個穩定網站並觀察記錄。
建議執行的驗證步驟
- 將執行模式設為規則模式。如此既能檢查規則比對,也不會像全域模式那樣把所有請求強制交給同一個策略。
- 在主要策略組中手動選擇一個狀態正常的節點。延遲測試成功只表示探測請求有回應,不代表所有目標都能存取。
- 開啟系統代理,暫時不要開啟 TUN。瀏覽器通常會讀取系統代理,適合作為第一輪測試工具。
- 開啟一個一般網站,再造訪需要代理策略處理的目標,查看客戶端連線清單是否出現網域、目標位址、命中規則與策略名稱。
- 若無法存取,先關閉系統代理以恢復網路,然後檢查記錄中的逾時、拒絕連線、DNS 失敗或設定錯誤。
記錄層級保持在 info 通常就足夠。記錄中出現連線資料,表示應用程式流量已進入 Clash;如果瀏覽器報錯但連線清單完全沒有新請求,應優先檢查系統代理是否開啟、瀏覽器是否使用獨立代理設定,以及本機連接埠是否與設定一致。如果存在連線記錄但持續逾時,則更應檢查節點、策略選擇、遠端網路與規則去向。
在規則模式下,每個請求會從規則清單上方往下比對,命中後交由指定策略處理。設定末尾通常有兜底規則,用來處理前面未命中的流量。首次測試不必修改規則順序;原始訂閱能正常運作後,再依實際需求新增網域或程序規則。
五、基礎代理正常後再啟用 TUN 與 DNS
系統代理主要影響遵循作業系統代理設定的應用程式。部分遊戲、命令列工具、背景服務及使用特殊網路堆疊的程式可能繞過它。TUN 模式透過虛擬網路介面與路由接管更廣泛的流量,涵蓋範圍更大,同時也更依賴系統權限、驅動程式、路由表與 DNS 設定。
啟用 TUN 前,應先記錄系統代理下的正常狀態,接著關閉系統代理或依客戶端建議的方式切換,避免排查時無法確認流量從哪個入口進入。部分客戶端允許同時啟用系統代理與 TUN,但首次設定最好只保留一種主要接管方式。開啟 TUN 後重新測試瀏覽器,再測試先前無法使用代理的應用程式,並觀察連線清單是否新增對應請求。
TUN 啟用失敗時檢查什麼
- 客戶端是否已取得管理員、VPN 或網路擴充功能權限。
- 系統中是否有其他 VPN、虛擬網卡或網路過濾軟體同時修改路由。
- TUN 裝置是否成功建立,核心記錄是否回報路由或介面錯誤。
- 切換網路後預設網卡是否變更,例如從有線網路切換到 Wi-Fi。
- 區域網路、印表機或開發環境網段是否需要直連規則。
DNS 是「已連線但無法開啟網域」問題的重點。網域存取失敗而直接存取已知服務仍有回應,通常表示需要檢查解析鏈路。Clash 或 mihomo 設定可能啟用內建 DNS,並採用 fake-ip 或 redir-host 等增強模式;這些模式的適用範圍與相容性不同,不宜在不了解原始設定設計時任意互換。
排查 DNS 時,先判斷請求是否進入核心,再檢查上游 DNS 是否能存取、規則是否將 DNS 請求送往錯誤出口,以及系統或瀏覽器是否啟用了獨立的加密 DNS。瀏覽器內建的安全 DNS 可能繞過系統解析路徑,因此同一網域在瀏覽器與其他應用程式中的結果可能不同。
六、首次設定中容易出現的誤區
誤區一:節點延遲越低,所有存取就一定越快
延遲測試只反映特定探測目標在測試當下的回應情況。實際速度還會受到線路頻寬、壅塞、目標網站、傳輸協定與本地網路影響。選擇節點時應同時觀察連線穩定性與實際存取結果,不必反覆重新整理延遲數字。
誤區二:匯入訂閱後不需要選擇策略
訂閱可能將主要策略組預設為自動選擇,也可能停留在某個無法使用的節點。匯入後應開啟策略組查看目前選項。若設定採用多層策略組,還要確認上層群組最後指向哪個節點或自動測試群組。
誤區三:連線按鈕亮起就代表流量已經走代理
客戶端顯示運作中,通常只代表核心或 VPN 工作階段已啟動。系統代理可能尚未開啟,TUN 路由也可能建立失敗。應結合系統狀態、連線清單與實際存取結果進行驗證,而不是只看單一開關。
誤區四:遇到問題就同時更換核心、DNS 與規則
一次改變多個變數會破壞排查基準。正確做法是回到原始訂閱,關閉自訂覆寫與 TUN,只保留系統代理測試。確認基礎鏈路後,再逐項恢復 DNS 覆寫、規則集、指令碼與虛擬網卡。
誤區五:開啟區域網路存取後不需要額外限制
allow-lan 用來讓同一區域網路中的其他裝置存取本機代理。只有確實需要共用代理時才應開啟,並搭配監聽位址、防火牆與驗證設定限制存取範圍。一般單機使用時保持關閉更簡單,也能減少連接埠暴露。
誤區六:把訂閱網址當作一般公開連結
訂閱網址通常可以直接取得帳戶對應的設定,應像登入憑證一樣妥善保存。提交問題截圖時,要遮住完整訂閱 URL、查詢參數及設定中的驗證欄位。若網址已公開,應到服務提供者的控制台重設,而不是只刪除本機歷史記錄。
七、安裝完成後的收尾清單
首次連線後,可以使用以下清單做一次收尾。每完成一項再進入下一項,之後發生問題時會更容易回到已知的正常狀態。
- 客戶端版本與系統架構相符,核心可以穩定啟動。
- 訂閱已成功更新,並設為目前使用的設定。
- 主要策略組已選定可用節點或合適的自動策略。
- 規則模式下瀏覽器存取正常,連線清單能顯示命中規則與策略。
- 關閉系統代理或中斷 VPN 後,系統網路能恢復原狀。
- 確有需要時再啟用 TUN,並分別驗證路由、DNS 與區域網路存取。
- 依使用習慣設定自動更新與開機啟動,排查期間不要頻繁切換設定。
- 妥善保存訂閱網址與記錄中的敏感欄位,不要讓它們出現在公開截圖中。
一套可靠的首次安裝流程,重點不是開啟所有選項,而是建立清晰的正常基準:原始設定可以載入,系統代理可以運作,策略命中能在記錄中看到。之後無論新增 TUN、自訂規則或 DNS 覆寫,都能在出現異常時快速判斷變化來源。