TL;DR
版本:Clash Meta 2025.01 / Clash Verge Rev 2.0.0 / 记录日期 2025-08-15。
结论:先把订阅导入、系统代理、TUN 模式三件事跑通,再调规则和 DNS。80% 的“不能用”来自订阅失效、系统代理未接管、DNS 污染、规则顺序错误。
验证目标:浏览器能访问被拦站点,curl 命中代理出口,日志里看到正确规则命中。
前置条件
1. 已安装 Clash 客户端。常见桌面端包括 Clash Verge Rev、Clash Nyanpasu、Clash for Windows 的兼容分支。本文以 Clash Meta 内核逻辑为准。
2. 你手里有可用订阅链接,或本地 .yaml 配置文件。
3. 操作系统允许修改系统代理。Windows 10/11、macOS 13+、主流 Linux 桌面均可。
4. 你知道自己的使用目标:全局代理、按规则分流、游戏低延迟、还是只解锁特定应用。
1. 先完成最小可用配置
这一步只做三件事:导入配置、开启系统代理、确认节点可用。不要一开始就改一堆规则。
-
导入订阅
在客户端中找到“Profiles / 配置文件 / 订阅”,粘贴订阅 URL,更新后选择刚生成的配置。
预期结果:列表出现多个节点,更新时间刷新到当前日期。
-
开启系统代理
打开“System Proxy”。桌面端只开这一项,先不要碰规则。
预期结果:浏览器访问外网时不再直连失败,应用日志出现
PROXY或DIRECT命中记录。 -
测试节点延迟
点击延迟测试,记录 3 次结果。我的测试里,正常节点通常稳定在 60ms–180ms;跨区域高峰时会飘到 250ms 以上。
预期结果:至少一个节点返回毫秒数,不是
timeout。
Note: 如果你是“Clash客户端配置教程”搜索进来的新手,先别追求最优规则。先确认基础链路能通,再谈分流优化。
2. 规则分流怎么配,才不乱
规则顺序决定命中结果。Clash 是从上到下匹配,不是“谁更长谁优先”。这点错一次,后面全部白调。
-
推荐最小规则集
顺序建议如下:
- 本地局域网、保留地址走
DIRECT - 国内常用服务走
DIRECT - 流媒体、OpenAI、GitHub 等按需走
PROXY - 兜底规则再放
PROXY或DIRECT,看你的目标
- 本地局域网、保留地址走
-
一个可读的规则片段
rules: - IP-CIDR,127.0.0.0/8,DIRECT - IP-CIDR,10.0.0.0/8,DIRECT - DOMAIN-SUFFIX,qq.com,DIRECT - DOMAIN-SUFFIX,github.com,PROXY - DOMAIN-SUFFIX,openai.com,PROXY - MATCH,PROXY预期结果:国内网站不绕路,国外目标走代理,日志里能看到对应规则命中。
-
用日志验证规则是否生效
tail -f clash.log预期输出示例:
[Rule] github.com matched DOMAIN-SUFFIX,github.com -> PROXY [Rule] baidu.com matched DOMAIN-SUFFIX,baidu.com -> DIRECT
Warning: 不要把所有规则都写成 MATCH,PROXY。那不是分流,是全局代理包装成规则模式。
3. 进阶技巧:TUN、DNS、代理组、测速
这部分解决“能连但慢”“网页开了,应用不走代理”“DNS 偶发劫持”等实际问题。这里也是 Clash怎么用 的核心。
-
TUN 模式
适合让更多应用透明接管,尤其是桌面客户端、游戏启动器、部分 UWP/商店应用。
tun: enable: true stack: system auto-route: true auto-detect-interface: true预期结果:不开系统代理时,仍有部分流量被接管。我的测试里,TUN 开启后某些只认系统栈的应用从直连失败变为稳定连接。
-
DNS 处理
把 DNS 交给 Clash 统一处理,优先避免污染。
dns: enable: true enhanced-mode: fake-ip nameserver: - 1.1.1.1 - 8.8.8.8如果你遇到局域网设备访问异常,改成
redir-host重新测。两者没有绝对优劣,取决于你的环境。 -
代理组切换
把“自动选择”和“手动选择”同时保留。自动组负责日常稳定性,手动组用于故障隔离。
实测里,同一条线路在晚高峰可能从 90ms 抖到 220ms。自动组能把这类波动吞掉一部分。
-
测速方法
curl -I https://www.google.com --proxy http://127.0.0.1:7890预期输出示例:
HTTP/2 200 content-type: text/html; charset=UTF-8如果返回超时,先看节点、再看规则、最后看 DNS,不要反向排障。
4. 常见故障与快速定位
以下是内部排障顺序,按这个查,别跳步。
-
打不开任何网站:先检查系统代理是否开启,再看端口是否监听。
netstat -ano | findstr 7890预期输出示例:
TCP 127.0.0.1:7890 0.0.0.0:0 LISTENING 1234 -
只有国内能上,国外不行:通常是规则顺序或节点本身不可用。
先看日志命中
DIRECT还是PROXY。如果全是DIRECT,说明规则文件有问题。 -
DNS 解析慢或随机失败:切换
fake-ip/redir-host,并清空本机 DNS 缓存。ipconfig /flushdns预期输出示例:
Successfully flushed the DNS Resolver Cache.
Note: “Clash客户端配置”真正耗时间的不是下载客户端,而是把日志看懂。日志里没有命中信息,就先别改规则。
5. 如何确认已经修好
- 浏览器访问 3 个目标:一个国内站、一个国际站、一个你原本失败的应用。
- 命令行执行:
curl -I https://www.wikipedia.org --proxy http://127.0.0.1:7890
预期输出示例:
HTTP/2 200
server: envoy
- 查看 Clash 日志,确认目标域名命中的是你预期的规则组。
- 连续测试 5 分钟,不要只看第一次成功。稳定性比瞬时成功更重要。
如果你想把这套流程继续标准化,后续可以根据自己的线路、地区和设备类型,补一份专用配置模板;把“免费/官方客户端 + 手工调参”跑通之后,再考虑是否需要更省心的托管方案。若你只想要一个现成可用的参考,最后再看 roxi.cc 也不迟。
References
Clash Meta 文档(本地配置结构、TUN、DNS)
Clash Verge Rev 发布说明(2025-01)
RFC 1035 / DNS 基础规范
roxi.cc