Clash 首次連線教學:選擇節點、測試延遲與驗證代理生效
第一次啟動 Clash 後該怎麼做:匯入訂閱、挑選節點、測試延遲,並用網頁與命令列兩種方式確認代理已經生效。
一、匯入訂閱:讓用戶端拿到節點清單
第一次開啟用戶端,介面裡空空蕩蕩、沒有任何節點,這是正常狀態。Clash 本身只是代理工具,節點資訊來自訂閱連結——服務商後台提供的一串以 https:// 開頭的網址,用戶端從它拉取節點清單,並可以按週期更新。
各平台入口位置略有差異,但邏輯完全一致,照四步驟走:
- 複製訂閱連結。在服務商後台找到「訂閱網址 / 訂閱連結」,整串複製,不要手動截斷,結尾的參數一個都不能少。
- 開啟用戶端的設定頁。Windows 用戶端一般在左側「訂閱 / Profiles」;macOS 的 ClashX 系在選單列圖示的「設定 → 託管設定 → 管理」;手機端在「設定 / Profiles」頁點右上角加號。
- 貼上連結並儲存。名稱隨意取,方便自己辨認即可,然後點「下載 / 更新」拉取節點。
- 選中啟用這份設定。下載成功只是存到了本機,必須點一下設定卡片讓它處於啟用狀態,「代理 / Proxies」頁才會出現節點群組。
匯入成功的標誌:設定卡片上能看到節點數量與更新時間,代理頁出現「手動選擇」「自動選擇」或服務商自訂的群組。如果下載失敗,先確認連結沒有過期、本機網路能正常開啟網頁,再重試一次。
訂閱連結即帳號憑證
任何人拿到這串網址都能使用你的節點。不要把它截圖發到群組或論組或論壇;懷疑外洩時,到服務商後台重設訂閱網址,再在用戶端裡改一遍。
二、三種代理模式:先搞清楚流量往哪走
節點清單出來了,別急著點。先看用戶端首頁或代理頁頂部的模式切換,它決定所有流量的走向:
| 模式 | 行為 | 適用情境 |
|---|---|---|
| 規則(Rule) | 按內建規則分流:中國大陸網站直連,境外流量走代理 | 日常使用,推薦 |
| 全域(Global) | 所有流量都交給選定節點 | 臨時排查、確認節點可用性 |
| 直連(Direct) | 所有流量都不走代理 | 對照測試、臨時關閉 |
新手直接用規則模式。全域模式會讓中國大陸網站也繞境外一圈,速度反而慢;直連模式等於沒開代理,只在做對照實驗時用。
模式之外還有一個總開關——「系統代理 / System Proxy」。開啟它,作業系統層級的瀏覽器和大部分應用程式才會把流量交給 Clash;只開用戶端不開系統代理,等於引擎轉了但沒入檔。部分用戶端還提供 TUN 模式(增強模式),透過虛擬網卡接管整機流量,能涵蓋那些不遵循系統代理設定的應用程式,首次啟用需要授權安裝服務元件。新手可以先把系統代理用熟,再考慮開 TUN。
三、選擇節點與測試延遲
進入「代理 / Proxies」頁,每個群組下面掛著若干節點。點群組名右側的閃電圖示(或「延遲測試」按鈕),用戶端會對組內節點逐一發起測速,幾秒後每個節點旁邊出現一個毫秒數。
這個數字是用戶端經節點訪問測試網址的來回耗時,反映的是延遲,不是頻寬。判斷標準:
- 300ms 以內:狀態良好,日常瀏覽、看影片都夠用。
- 300–800ms:能用但偏慢,網頁載入會有可感知的停頓。
- timeout / 逾時:目前網路下連不通這個節點,直接換一個。
- 延遲低不等於速度快:晚間尖峰時段同一節點延遲可能翻倍,屬正常波動;若長期偏高,換節點或換時段再試。
不想每次手動挑,可以把策略群組切到「自動選擇 / url-test」類型(服務商設定裡一般會附),用戶端依延遲自動選用目前最快的節點。習慣手動的話記住一條:選延遲低、且地理位置符合需求的節點——要看的串流平台限定哪個地區,就選哪個地區的節點。
四、網頁驗證:最直觀的確認方式
完成上面三步:訂閱已匯入、規則模式、系統代理已開、選中了一個延遲正常的節點。現在驗證流量是否真的走了代理。
-
查詢目前出口 IP
開啟瀏覽器,造訪 ip.sb 或 ipinfo.io 這類 IP 查詢頁,記下頁面顯示的 IP 與歸屬地。
-
比對歸屬地
如果顯示的是節點所在地區(選了日本節點就顯示日本),代理已生效;如果仍是本地電信業者位址,說明流量沒走代理。
-
開關對照
關掉系統代理開關,重新整理頁面,IP 應變回本機位址;再開啟,又變回節點位址。一來一回,說明開關確實控制著流量走向。
-
訪問實測
再開啟一個平時連不上的境外網站,能正常載入,即全流程打通。
先停用瀏覽器代理擴充功能
如果瀏覽器裝了其他代理類擴充功能(SwitchyOmega 之類),驗證前先停用。擴充功能會搶走代理設定,讓你誤判 Clash 沒生效。
五、命令列驗證:排除瀏覽器干擾
網頁驗證依賴瀏覽器,而瀏覽器有快取、有擴充功能、有自己的代理邏輯。想拿到最乾淨的結論,用命令列直接對 Clash 的本機連接埠發送請求。
先確認連接埠。開啟用戶端設定頁,找到「連接埠 / Port」或「混合連接埠 / Mixed Port」,記下數字。常見預設值是 7890,部分用戶端預設 7897,以下指令以 7890 為例,請替換成你看到的實際連接埠。
Windows(PowerShell 視窗):
curl.exe -x http://127.0.0.1:7890 https://api.ipify.org
注意要寫 curl.exe 而不是 curl——Windows 內建的 PowerShell 裡,curl 是內部命令的別名,參數含義不同;加上 .exe 呼叫的才是真正的 curl 程式。
macOS / Linux(終端機):
curl -x http://127.0.0.1:7890 https://api.ipify.org
回傳一串 IP,且與節點地區一致,說明命令列流量成功走了代理。再跑一次不帶 -x 的指令:
curl https://api.ipify.org
這次回傳的是本機真實 IP。兩個 IP 不同,驗證閉環完成。
如果希望終端機裡後續所有指令都走代理,可以設定環境變數。macOS / Linux:
export https_proxy=http://127.0.0.1:7890
Windows PowerShell:
$env:https_proxy="http://127.0.0.1:7890"
環境變數只在目前視窗生效,關掉視窗即恢復,適合臨時使用,不改系統設定。
六、首次連線常見問題速查
- 節點全部 timeout:先更新一次訂閱;仍全部逾時,檢查本機系統時間是否準確(時間偏差過大會導致加密握手失敗),再換手機熱點排除目前寬頻的干擾。
- 系統代理開關自動跳回關閉:通常是權限不足或被安全軟體攔截,以系統管理員身分執行用戶端,或把用戶端加入安全軟體白名單。
- 命令列走代理但瀏覽器不走:瀏覽器擴充功能搶佔了代理設定,停用其他代理擴充功能後重試。
- 命令列提示 connection refused:用戶端沒啟動,或連接埠寫錯了,回設定頁核對連接埠號。
- 應用程式商店下載的 UWP 應用程式不走代理:這是 Windows 對 UWP 應用程式的回送存取限制,需要在用戶端內建的 UWP 回送豁免工具裡勾選對應應用程式。
- 能連上但速度極慢:延遲測試只反映連通性,實際速度還受節點頻寬與晚間尖峰壅塞影響,多換幾個節點對比。
首次連線完成
到這裡,完整鏈路——匯入訂閱、選模式、挑節點、測延遲、雙重驗證——已經走完。之後日常使用只剩兩個動作:開用戶端,開系統代理。