把配置地址放进正确的入口
订阅链接通常由服务提供方生成,里面包含节点、代理组和规则。导入时应使用客户端的“订阅”“配置”或“Profiles”入口,而不是把整段地址贴进节点名称。客户端完成下载后,还需要选中刚导入的配置,节点列表和代理组才会真正生效。
如果更新后列表为空,先确认地址仍可访问,再检查链接是否被复制完整。部分订阅需要特定请求标识,另一些则需要先做格式转换。排查时一次只改一个条件,避免缓存、网络和格式问题混在一起。
集中查看 五大平台客户端、订阅导入步骤与 规则分流说明。先选对客户端,再处理配置,整个过程会清楚许多。
Clash 的设置项不少,但实际使用路径很固定:选客户端、导入订阅、确定代理模式,再按需要处理 DNS 与 TUN。
订阅链接通常由服务提供方生成,里面包含节点、代理组和规则。导入时应使用客户端的“订阅”“配置”或“Profiles”入口,而不是把整段地址贴进节点名称。客户端完成下载后,还需要选中刚导入的配置,节点列表和代理组才会真正生效。
如果更新后列表为空,先确认地址仍可访问,再检查链接是否被复制完整。部分订阅需要特定请求标识,另一些则需要先做格式转换。排查时一次只改一个条件,避免缓存、网络和格式问题混在一起。
Rule 模式不会把所有流量简单交给同一个节点,而是按照配置文件中的规则从上到下匹配。域名后缀、完整域名、IP 网段和地理规则都可以成为判断条件。命中后,连接会被交给对应代理组;没有命中的流量则落到最后的兜底规则。
规则顺序很重要。精确规则通常放在宽泛规则前面,否则前面的通配条件会先截走流量。遇到某个网站走错线路时,可先查看客户端连接记录中的命中规则,再调整相应规则或代理组,不必整份配置推倒重来。
DOMAIN-SUFFIX,example.com,PROXY
GEOIP,CN,DIRECT
MATCH,PROXY
系统代理主要影响愿意读取系统代理设置的应用,命令行程序、部分游戏和独立网络组件可能绕过它。TUN 模式会创建虚拟网卡,在更靠近网络层的位置接管流量,因此覆盖范围通常更广。它适合系统代理无法处理的程序,也适合希望统一分流入口的场景。
开启 TUN 往往需要管理员权限,并可能与其他虚拟网卡、网络过滤工具或企业安全软件发生冲突。首次启用后应分别测试浏览器、终端和本地网络访问。若出现断网,先关闭 TUN 恢复连接,再检查 stack、DNS 劫持和路由设置。
DNS 不只是把域名换成 IP,它还会影响规则能否正确识别目标。Fake-IP 模式先返回保留地址,由内核在连接阶段完成域名映射与分流;Redir-Host 更接近传统解析方式,兼容思路不同。选择时应结合局域网设备、特殊应用和当前网络环境。
调整 DNS 前建议保留原配置,并确认订阅是否会在更新时覆盖本地修改。遇到网页能打开但应用连接失败的情况,可以检查 nameserver、fallback、fake-ip-filter 与系统缓存。修改后重启内核,比只刷新浏览器更容易得到明确结果。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
Rule 适合日常使用,由规则决定直连或代理;Global 会把多数连接交给指定代理组,常用于临时测试;Direct 让流量直接连接,可用于快速判断问题是否来自代理链路。模式切换只改变流量决策,不会替代订阅更新,也不会自动修正节点本身的问题。
订阅配置可能在更新时被整体替换,长期需要的自定义规则应放入客户端支持的覆写、扩展脚本或本地配置入口。修改前记录原值,修改后只测试一个目标。这样即使结果不理想,也能迅速回退,不会把 DNS、TUN 与规则问题搅成一团线。
不同系统的安装方式、权限模型和后台策略并不相同。进入对应平台后,再根据图形界面、内核能力与维护状态选择客户端。
适合桌面办公、浏览器与常用应用。安装后通常先导入订阅,再开启系统代理;需要覆盖命令行或特殊程序时,可继续配置 TUN。下载页会分别列出持续维护的图形客户端与归档项目,便于按界面习惯和内核能力选择。
前往下载适合 Intel 与 Apple Silicon Mac。安装时要注意处理器架构,并允许客户端添加网络配置。菜单栏客户端操作简洁,完整桌面客户端则更便于查看连接记录、规则命中和覆写设置。第一次启动遇到权限提示时,应按系统设置中的实际项目逐项确认。
前往下载适合手机、平板与电视类设备。Android 客户端通常通过系统 VPN 接口接管流量,首次连接会出现授权请求。若后台一段时间后自动停止,应检查电池优化与后台运行限制;若只有部分应用异常,再查看分应用代理、绕过局域网和 DNS 设置。
前往下载适合 iPhone 与 iPad。iOS 客户端通过系统网络扩展建立连接,配置导入、代理组切换和按需连接都在应用内完成。移动网络与无线局域网切换后若连接状态异常,可重新建立系统 VPN 会话,并检查订阅是否已经更新到当前配置。
前往下载适合桌面 Linux、服务器和部分路由环境。桌面用户可选择图形客户端,服务器维护者则更常直接使用 mihomo 内核与配置文件。部署前要确认处理器架构、服务权限、监听地址和防火墙规则,并避免把管理接口暴露到不受信任的网络。
前往下载下载中心按平台列出可选客户端、系统要求与维护状态。首页只提供入口,不展示容易过期的版本信息。
图形界面负责操作体验,mihomo 内核负责协议、规则、DNS 与流量处理。理解这层关系,选型和排查都会更直接。
Clash 生态长期围绕 YAML 配置、代理组和规则分流形成了相对稳定的使用习惯。随着原有项目状态变化,社区维护逐渐转向兼容 Clash 配置的后续内核与客户端。mihomo 延续常用配置思路,并继续扩展协议、规则集、DNS 和 TUN 能力。现在看到的许多桌面或移动客户端,本质上是把内核能力包装成更容易操作的图形界面。
因此,“Clash 客户端”并不只指某一个应用。不同项目可能采用不同界面技术、更新渠道和权限处理方式,但订阅、代理组、Rule 模式与 YAML 配置仍有大量共同概念。本站按平台整理这些项目,并把已经停止维护的客户端明确归档,避免把熟悉的旧名称与当前维护状态混在一起。
开源项目的代码、提交记录、问题讨论和发布说明可以被社区共同检查。对普通用户而言,不必逐行阅读代码,也能通过维护频率、问题响应、构建说明和社区讨论判断项目状态。对开发者而言,则可以追踪规则行为、协议实现与平台兼容问题,必要时提交修复或复现材料。
开源并不等于所有第三方构建都来自同一维护者。下载时仍应先确认项目名称、目标平台与架构,再阅读安装说明。Windows、macOS 与 Linux 常同时提供多种架构文件,Android 也可能区分通用包与特定处理器。本站下载页把这些差异拆开说明,减少仅凭文件名猜测的情况。
内核读取配置并处理网络连接,决定域名解析、规则命中、代理组选择和最终出站。图形客户端负责订阅管理、系统代理开关、内核启动、连接日志与平台权限。遇到问题时,可以先判断故障位于哪一层:界面无法保存设置,多半属于客户端层;规则命中不符合预期,通常需要检查配置;内核启动失败,则应查看端口、权限和配置语法。
这种分层判断比反复重装更有效。订阅更新报错时先测试订阅地址;节点可用但网站走错线路时检查规则;浏览器正常而命令行不通时比较系统代理与 TUN;域名异常而直接访问 IP 正常时再看 DNS。每次只验证一层,定位过程会像拆文件夹,而不是翻乱整张桌面。
客户端更新、内核更新、订阅更新和地理数据库更新是四件不同的事。客户端更新主要影响界面、平台兼容与集成方式;内核更新可能带来协议、规则或网络栈变化;订阅更新由服务提供方决定节点与分组内容;GeoIP、GeoSite 等数据库则影响部分地理规则的匹配结果。
日常维护不需要频繁改动全部项目。先保证当前配置可用,再按明确需求更新。更新前可导出本地覆写与重要设置,更新后依次确认内核启动、订阅载入、代理组选择、规则命中和 DNS。若发生异常,回看最近改变的那一项,比同时更换客户端、内核和配置更容易恢复。
围绕订阅失效、TUN 接管与 DNS 解析整理的长文。每篇只处理一个主题,便于按现象查找。
订阅导入报错或节点列表为空,原因通常集中在链接过期、格式不兼容与网络受阻。文章按顺序检查订阅地址、请求标识、转换服务和本地缓存,避免一开始就反复重装客户端。
阅读全文 →系统代理管不到命令行工具与部分客户端时,TUN 可以在网络层处理更广的流量。文章说明工作原理、stack 选项、平台权限与常见冲突,并给出断网后的回退顺序。
阅读全文 →Fake-IP 先返回保留地址,再由内核在连接阶段完成域名映射与分流判断。文章对比 Redir-Host,解释 fake-ip-filter 的作用,并列出局域网设备与特殊应用的处理方法。
阅读全文 →还可阅读多设备配置同步、GeoIP 与 GeoSite 数据库更新等主题。