Windows
适合需要桌面托盘、系统代理开关和规则管理界面的用户。下载前确认系统位数,安装后先导入订阅并选择策略组,再开启系统代理。若旧版 Clash for Windows 仍保留配置,迁移时应分别备份订阅地址、覆写规则和端口设置。
前往下载开源代理生态 · 全平台配置入口
集中查找 Windows、macOS、Android、iOS 与 Linux 客户端,并按步骤完成 订阅导入、系统代理和规则分流。文档同时覆盖 TUN 权限、DNS 设置和连接日志等常见配置环节。
平台工作流索引
Clash 客户端的界面各不相同,但配置主线基本一致:先取得可用配置,再确认代理模式与策略组,最后开启系统代理或 TUN。下面按实际使用顺序解释五个关键环节。
订阅地址通常由服务提供方生成,客户端只负责请求、解析并保存配置。导入时应使用客户端的订阅或配置入口,不要把地址粘贴到节点名称、规则编辑器等无关字段。更新完成后先检查代理列表与策略组是否出现,再选择节点;若列表为空,应优先查看订阅响应、配置格式与客户端日志,而不是反复切换系统代理。
规则模式会从配置文件顶部向下匹配域名、IP、进程或规则集合,首条命中的规则决定流量进入哪个策略组。日常使用通常先保留订阅自带规则,再在明确知道匹配目标时添加自定义项。全局模式适合短时间验证节点是否可用,但会绕过精细分流;直连模式则用于判断问题是否由代理链路引起。
开启系统代理后,客户端会把本机代理地址写入操作系统设置,浏览器和多数桌面应用会据此转发流量。这种方式权限要求较低,也便于随时关闭,适合作为首次连接测试。部分游戏、命令行工具和自行实现网络栈的程序可能忽略系统代理,此时应先检查应用自身是否提供代理选项,再判断是否需要 TUN。
TUN 模式在系统网络层建立虚拟接口,可处理不读取系统代理设置的应用流量。启用过程往往需要管理员权限,并可能与其他 VPN、虚拟网卡、安全软件或企业网络策略发生冲突。首次配置应先停用同类工具,确认普通系统代理可以工作,再开启 TUN;这样能够把节点故障与虚拟网卡故障分开判断。
日志应按发生阶段阅读:配置解析错误通常出现在启动或更新订阅时;DNS 错误会显示域名解析、回退或超时信息;连接错误则常涉及目标地址、策略组与握手过程。排查时记录首次错误即可,不必连续切换大量选项。先恢复一份可启动的配置,再逐项加入自定义 DNS、规则和 TUN 设置,更容易定位具体变化。
客户端下载入口
下载页按平台整理图形客户端、安装包形式与系统要求。选择前先确认设备架构,已有旧客户端的用户还应保留原订阅地址和自定义规则,再进行迁移。
适合需要桌面托盘、系统代理开关和规则管理界面的用户。下载前确认系统位数,安装后先导入订阅并选择策略组,再开启系统代理。若旧版 Clash for Windows 仍保留配置,迁移时应分别备份订阅地址、覆写规则和端口设置。
前往下载macOS 安装包需要区分 Apple Silicon 与 Intel 处理器。首次启动可能要求确认应用来源、网络扩展或后台服务权限;启用 TUN 时还要允许相应系统组件。完成授权后,建议先用系统代理验证订阅与节点,再处理虚拟网卡设置。
前往下载Android 客户端通过系统 VPN 接口接管流量,连接时会显示 VPN 授权提示。若客户端在后台被系统停止,应检查电池优化、后台运行和通知权限。导入订阅后先选择策略组,再启动连接,并通过连接记录确认目标应用是否进入代理链路。
前往下载iPhone 与 iPad 客户端从 App Store 获取,首次连接时需要允许添加 VPN 配置。订阅更新、策略选择和连接状态都在客户端内完成。遇到移动网络与 Wi-Fi 表现不一致时,应分别测试 DNS、IPv6 和按需连接设置,而不是只更换节点。
前往下载Linux 用户可选择带图形界面的客户端,也可以直接运行 Mihomo 内核。桌面环境应关注系统代理写入方式与托盘支持,服务器和路由器环境则需要理解配置文件路径、服务管理、监听地址和防火墙规则。命令行部署前应先在前台运行一次,确认配置能够解析,再交给服务管理器托管。
前往下载开源生态与维护边界
Clash 最初形成了以 YAML 配置、规则匹配和策略组为核心的代理使用方式。随着原始项目停止维护,社区维护的 Mihomo 内核继续扩展协议、DNS、规则集合和 TUN 能力。当前常见桌面与移动客户端通常是图形界面层,负责下载配置、切换策略、管理系统代理,并调用内核处理实际流量。
理解内核与客户端的关系有助于排查问题:界面无法启动、托盘菜单异常或系统代理没有写入,通常属于客户端层;配置解析失败、规则不匹配、DNS 回退异常和连接握手错误,则更接近内核或配置层。两者的发布节奏也可能不同,因此更换客户端时不能只比较界面,还应确认其内核类型、配置兼容范围和系统权限要求。
开源仓库公开源代码、问题记录和发布说明,便于确认功能变更与已知故障。站点文档以稳定工作流为中心,不把某个界面位置写成永久不变的规则:客户端更新后按钮名称可能调整,但“导入配置、选择策略、接管流量、查看日志”的顺序仍然适用。遇到界面差异时,应根据设置名称和功能含义定位,而不是机械寻找相同截图。
配置更新也需要区分来源。订阅中的节点、策略组和规则由配置提供方维护,客户端更新不会自动修复订阅内容;客户端升级主要改变界面、内核版本和系统集成。出现故障时,先判断最近变化来自订阅、客户端还是操作系统,再决定回退配置、重启服务或检查权限,可以显著减少无效操作。
常见问题精选
大多数问题可以通过区分配置、代理接管和网络解析三个阶段定位。下面给出首次使用时最常见的检查顺序。
Windows 用户可以在下载页比较 Clash Plus、Clash Verge Rev、FlClash 与 Clash Nyanpasu。迁移前保存订阅地址和自定义规则,新客户端安装完成后先导入订阅、选择策略并测试系统代理。旧配置中与界面绑定的覆写功能不一定能直接迁移,应按新客户端的设置方式重新建立。
导入成功只说明配置文件已被客户端读取。还需要在策略组中选择可用节点,并开启系统代理或 TUN。随后查看连接记录:完全没有请求通常表示流量未被接管;有请求但连接失败,应检查节点状态;请求走向 DIRECT,则需要检查模式和命中规则。可按快速上手文档逐项确认。
规则模式按配置文件顺序匹配请求,并将流量交给对应策略组,适合日常使用;全局模式把大部分流量交给同一个代理策略,适合短时间验证节点链路;直连模式不使用代理,可用于判断网站或应用本身是否能够直接访问。排查完成后通常应恢复规则模式,避免长期绕过精细分流。
当游戏、命令行程序或特定应用不读取系统代理设置时,可以考虑使用 TUN 接管其网络流量。启用前应确认普通系统代理和节点连接已经正常,并关闭可能冲突的 VPN 或虚拟网卡工具。TUN 通常需要管理员权限;若启用后全网断开,应先关闭 TUN,再检查虚拟网卡、DNS 劫持和路由设置。
配置与排查文章
从证书错误、TUN 流量接管到 DNS 泄漏,文章按问题发生的网络层级整理检查方法,便于在不同时改动大量设置的情况下定位原因。