Clash 首次连接教程:选择节点、测试延迟与验证代理生效
第一次启动 Clash 后该怎么做:导入订阅、挑选节点、测试延迟,并用网页与命令行两种方式确认代理已经生效。
一、导入订阅:让客户端拿到节点列表
第一次打开客户端,界面里空空荡荡、没有任何节点,这是正常状态。Clash 本身只是代理工具,节点信息来自订阅链接——服务商后台提供的一串以 https:// 开头的地址,客户端从它拉取节点清单,并可以按周期更新。
各平台入口位置略有差异,但逻辑完全一致,按四步走:
- 复制订阅链接。在服务商后台找到「订阅地址 / 订阅链接」,整串复制,不要手动截断,末尾的参数一个都不能少。
- 打开客户端的配置页。Windows 客户端一般在左侧「订阅 / Profiles」;macOS 的 ClashX 系在菜单栏图标的「配置 → 托管配置 → 管理」;手机端在「配置 / Profiles」页点右上角加号。
- 粘贴链接并保存。名称随意起,方便自己辨认即可,然后点「下载 / 更新」拉取节点。
- 选中启用这份配置。下载成功只是存到了本地,必须点一下配置卡片让它处于激活状态,「代理 / Proxies」页才会出现节点分组。
导入成功的标志:配置卡片上能看到节点数量与更新时间,代理页出现「手动选择」「自动选择」或服务商自定义的分组。如果下载失败,先确认链接没有过期、本机网络能正常打开网页,再重试一次。
订阅链接即账号凭证
任何人拿到这串地址都能使用你的节点。不要把它截图发到群聊或论坛;怀疑泄露时,到服务商后台重置订阅地址,再在客户端里改一遍。
二、三种代理模式:先搞清楚流量往哪走
节点列表出来了,别急着点。先看客户端首页或代理页顶部的模式切换,它决定所有流量的走向:
| 模式 | 行为 | 适用场景 |
|---|---|---|
| 规则(Rule) | 按内置规则分流:国内站点直连,境外流量走代理 | 日常使用,推荐 |
| 全局(Global) | 所有流量都交给选定节点 | 临时排查、确认节点可用性 |
| 直连(Direct) | 所有流量都不走代理 | 对照测试、临时关闭 |
新手直接用规则模式。全局模式会让国内网站也绕境外一圈,速度反而慢;直连模式等于没开代理,只在做对照实验时用。
模式之外还有一个总开关——「系统代理 / System Proxy」。打开它,操作系统级的浏览器和大部分应用才会把流量交给 Clash;只开客户端不开系统代理,等于发动机转了但没挂挡。部分客户端还提供 TUN 模式(增强模式),通过虚拟网卡接管整机流量,能覆盖那些不服从系统代理设置的应用,首次启用需要授权安装服务组件。新手可以先把系统代理用熟,再考虑开 TUN。
三、选择节点与测试延迟
进入「代理 / Proxies」页,每个分组下面挂着若干节点。点分组名右侧的闪电图标(或「延迟测试」按钮),客户端会对组内节点逐一发起测速,几秒后每个节点旁边出现一个毫秒数。
这个数字是客户端经节点访问测试地址的往返耗时,反映的是延迟,不是带宽。判断标准:
- 300ms 以内:状态良好,日常浏览、看视频都够用。
- 300–800ms:能用但偏慢,网页加载会有可感知的停顿。
- timeout / 超时:当前网络下连不通这个节点,直接换一个。
- 延迟低不等于速度快:晚高峰时段同一节点延迟可能翻倍,属正常波动;若长期偏高,换节点或换时段再试。
不想每次手动挑,可以把策略组切到「自动选择 / url-test」类型(服务商配置里一般会带),客户端按延迟自动选用当前最快的节点。习惯手动的话记住一条:选延迟低、且地理位置符合需求的节点——要看的流媒体限定哪个地区,就选哪个地区的节点。
四、网页验证:最直观的确认方式
完成上面三步:订阅已导入、规则模式、系统代理已开、选中了一个延迟正常的节点。现在验证流量是否真的走了代理。
-
查询当前出口 IP
打开浏览器,访问 ip.sb 或 ipinfo.io 这类 IP 查询页,记下页面显示的 IP 与归属地。
-
比对归属地
如果显示的是节点所在地区(选了日本节点就显示日本),代理已生效;如果仍是本地运营商地址,说明流量没走代理。
-
开关对照
关掉系统代理开关,刷新页面,IP 应变回本机地址;再打开,又变回节点地址。一来一回,说明开关确实控制着流量走向。
-
访问实测
再打开一个平时访问不了的境外站点,能正常加载,即全流程打通。
先停用浏览器代理扩展
如果浏览器装了其他代理类扩展(SwitchyOmega 之类),验证前先停用。扩展会抢过代理设置,让你误判 Clash 没生效。
五、命令行验证:排除浏览器干扰
网页验证依赖浏览器,而浏览器有缓存、有扩展、有自己的代理逻辑。想拿到最干净的结论,用命令行直接对 Clash 的本地端口发请求。
先确认端口。打开客户端设置页,找到「端口 / Port」或「混合端口 / Mixed Port」,记下数字。常见默认值是 7890,部分客户端默认 7897,以下命令以 7890 为例,请替换成你看到的实际端口。
Windows(PowerShell 窗口):
curl.exe -x http://127.0.0.1:7890 https://api.ipify.org
注意写 curl.exe 而不是 curl——Windows 自带的 PowerShell 里,curl 是内部命令的别名,参数含义不同;加上 .exe 调用的才是真正的 curl 程序。
macOS / Linux(终端):
curl -x http://127.0.0.1:7890 https://api.ipify.org
返回一串 IP,且与节点地区一致,说明命令行流量成功走了代理。再跑一次不带 -x 的命令:
curl https://api.ipify.org
这次返回的是本机真实 IP。两个 IP 不同,验证闭环完成。
如果希望终端里后续所有命令都走代理,可以设置环境变量。macOS / Linux:
export https_proxy=http://127.0.0.1:7890
Windows PowerShell:
$env:https_proxy="http://127.0.0.1:7890"
环境变量只在当前窗口生效,关掉窗口即恢复,适合临时使用,不改系统配置。
六、首次连接常见问题速查
- 节点全部 timeout:先更新一次订阅;仍全部超时,检查本机系统时间是否准确(时间偏差过大会导致加密握手失败),再换手机热点排除当前宽带的干扰。
- 系统代理开关自动跳回关闭:通常是权限不足或被安全软件拦截,用管理员身份运行客户端,或把客户端加入安全软件白名单。
- 命令行走代理但浏览器不走:浏览器扩展抢占了代理设置,停用其他代理扩展后重试。
- 命令行提示 connection refused:客户端没启动,或端口写错了,回设置页核对端口号。
- 应用商店下载的 UWP 应用不走代理:这是 Windows 对 UWP 应用的回环访问限制,需要在客户端自带的 UWP 回环豁免工具里勾选对应应用。
- 能连上但速度极慢:延迟测试只反映连通性,实际速度还受节点带宽与晚高峰拥塞影响,多换几个节点对比。
首次连接完成
到这里,完整链路——导入订阅、选模式、挑节点、测延迟、双重验证——已经走完。之后日常使用只剩两个动作:开客户端,开系统代理。