Clash 完整配置指南

从零开始,掌握订阅导入、YAML 配置文件编辑、分流规则编写以及各平台高级设置,充分发挥 Clash 规则引擎的潜力。

📑 本页目录

快速入门:三步开启代理

1

下载并安装客户端

根据您的操作系统,从下载中心获取最新版 Clash 客户端并完成安装。Windows 用户推荐安装版,macOS 用户直接拖入应用程序文件夹。

2

导入订阅链接

打开客户端,找到“配置”或“Profiles”页面,粘贴从服务商获取的 Clash 订阅 URL,点击下载。客户端会自动解析节点和规则。

3

开启系统代理

在客户端主界面点击“系统代理”或“TUN 模式”开关。浏览器与应用的网络流量将根据配置文件规则自动分流。

💡 提示: 如果导入订阅后无节点显示,请检查订阅链接是否有效,或尝试在浏览器中直接打开该链接验证。

🧾 YAML 配置文件结构详解

Clash 使用 YAML 格式的配置文件来定义代理、规则、策略组等。下面是一个简化的配置模板,包含了最常用的字段:

# Clash 配置文件示例
port: 7890
socks-port: 7891
allow-lan: false
mode: rule
log-level: info

# 代理节点列表
proxies:
  - name: "我的节点"
    type: ss
    server: server.example.com
    port: 8388
    cipher: aes-256-gcm
    password: "your_password"

# 策略组
proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - "我的节点"
      - DIRECT

# 分流规则
rules:
  - DOMAIN-SUFFIX,google.com,PROXY
  - DOMAIN-KEYWORD,youtube,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

核心字段说明

🎯 代理与规则系统深入

策略组类型

策略组决定流量如何从一组代理中选择出口,常见类型包括:

select – 手动选择一个节点,适合需要固定出口的场景。
url-test – 自动选择延迟最低的节点,每间隔一段时间测试。
fallback – 按顺序尝试,当第一个不可用时自动切换下一个。
load-balance – 在多个节点间负载均衡,分散流量。

规则匹配逻辑

规则从上至下依次匹配,命中即停止。常用规则类型:

规则中最后一条通常为 MATCH,表示所有未匹配的流量默认走指定策略组。默认走 PROXY 可实现“大陆白名单”模式,而默认走 DIRECT 则需要准确编写代理规则。

🧠 推荐做法: 使用社区维护的规则集(如 https://github.com/Loyalsoldier/clash-rules)替换手动规则,以自动更新域名列表。

🖥️ 各平台进阶设置

Windows · TUN 模式与服务安装

部分客户端(如 Clash Verge Rev)支持 TUN 模式,可代理所有系统流量(包括不支持系统代理的应用)。启用 TUN 模式需要安装虚拟网卡驱动,通常客户端会引导完成。若需开机自启,可开启“服务模式”,以管理员权限运行。

macOS · 增强模式与菜单栏快捷操作

ClashX Pro 提供“增强模式”,类似 TUN,通过虚拟网卡接管流量。可在菜单栏快速切换节点或策略组,并支持系统代理自动配置。

Linux · 命令行与守护进程

Linux 用户可直接运行 Clash 二进制文件,配合 systemd 服务实现后台运行。示例服务文件:

[Unit]
Description=Clash daemon
After=network.target

[Service]
Type=simple
ExecStart=/usr/local/bin/clash -d /etc/clash
Restart=on-failure

[Install]
WantedBy=multi-user.target

Android / iOS · 分应用代理

移动端客户端通常支持分应用代理(黑白名单),可指定哪些应用走代理。iOS 上的 ClashX 或 Stash 可通过“按需连接”功能自动管理 VPN 连接。

🔧 常见配置错误与调试方法

❌ 配置文件格式错误

YAML 对缩进敏感,请使用空格(勿用 Tab),确保层级正确。可粘贴到 YAML Lint 在线校验。

❌ 节点无法连接或超时

检查代理服务器地址、端口、密码是否正确;在客户端内使用“延迟测试”确认节点可达;检查防火墙是否放行端口。

❌ 规则不生效,流量全部直连或全部代理

确认客户端运行模式为“Rule”;检查规则顺序,避免 MATCH 出现在规则中间;使用客户端日志查看匹配情况。

❌ 订阅更新失败

部分网络环境可能屏蔽订阅地址,尝试更换 User-Agent 或使用代理本身更新订阅;也可手动下载配置文件后导入。

📄 配置模板与最佳实践

以下提供两个常用场景的配置模板,可根据需要修改。

🅰️ 最小化配置(适合单节点用户)

port: 7890
socks-port: 7891
proxies:
  - name: "MyServer"
    type: ss
    server: 1.2.3.4
    port: 8388
    cipher: aes-256-gcm
    password: "pwd"
proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - MyServer
      - DIRECT
rules:
  - MATCH,PROXY

🅱️ 多节点自动选优 + 广告拦截规则

proxy-groups:
  - name: Auto
    type: url-test
    proxies:
      - Node1
      - Node2
      - Node3
    url: 'http://www.gstatic.com/generate_204'
    interval: 300
  - name: AdBlock
    type: select
    proxies:
      - REJECT
      - DIRECT
rules:
  - DOMAIN-KEYWORD,ad,REJECT
  - DOMAIN-SUFFIX,doubleclick.net,REJECT
  - GEOIP,CN,DIRECT
  - MATCH,Auto

建议将所有节点定义在单独的文件中,利用 Clash 的 proxy-providers 或订阅链接统一管理,避免手动维护。

📚 更多资源与延伸阅读