首页/安装教程
Clash 安装与入门教程
这是 Clash手册最基础的一篇:不假设你懂任何网络知识,从「Clash 到底是什么」讲起,带你在 Windows、macOS、Android、iOS、Linux 上装好客户端、导入订阅、打开系统代理,直到确认代理真的生效。
什么是 Clash
Clash 是一款基于规则的开源网络代理工具,核心用 Go 语言编写。很多人是在搜索"科学上网""怎么翻墙"时第一次听说 Clash——但它本身不是"某一个代理服务",而是一个可以同时接入多种代理协议、并按规则自动分流网络请求的"调度器"。
理解 Clash,只需要记住三个角色:
- 内核(Core):真正处理网络流量、执行规则匹配的程序,早期叫
clash,社区维护的增强分支叫Clash.Meta,现在的主流延续版本是mihomo。内核本身没有图形界面,只认配置文件。 - GUI 客户端:套在内核外面的图形界面,例如 Clash Verge、Clash for Windows、ClashX、Stash 等,负责让你用鼠标点点点,而不是手写配置文件。Clash手册收录的下载入口默认是带 GUI 的客户端。
- 配置文件 / 订阅:一份 YAML 文件,描述了"有哪些代理节点、按什么规则分流"。通常由你的代理服务商提供一条"订阅链接",客户端会定期从这条链接拉取最新配置。
一句话总结:安装 Clash 本身只是装好"调度器",你还需要有一份订阅或配置文件,才能真正开始代理流量。这篇教程会同时覆盖两部分。
安装前需要准备什么
- 一份订阅链接或配置文件——通常由代理服务商在购买/注册后提供,形如
https://example.com/api/v1/client/subscribe?token=xxxx。没有这个,装好 Clash 也无法连接任何节点。 - 确认操作系统版本——Windows 10/11、macOS 11 及以上、Android 8.0 及以上、iOS 15 及以上、主流 Linux 发行版(Ubuntu / Debian / Arch 等)均可正常运行。
- 安装管理员权限——系统代理与 TUN(虚拟网卡)模式在部分系统上需要管理员/Root 权限才能开启。
关于合规使用:网络代理工具属于中性技术,请在遵守当地法律法规的前提下使用,Clash手册不提供、不销售任何代理服务,仅整理开源客户端的安装与配置方法。
Windows 安装步骤
macOS 安装步骤
- 下载
.dmg安装包,拖拽应用图标到「Applications」文件夹完成安装。 - 首次打开若提示"无法验证开发者",前往「系统设置 → 隐私与安全性」,点击"仍要打开"。这是 macOS 对非 App Store 签名应用的常规拦截,并非软件异常。
- 如果需要使用 TUN 模式,客户端会请求安装一个系统扩展(System Extension),按提示在「系统设置 → 隐私与安全性」中允许即可,Apple 芯片和 Intel 芯片 Mac 均已支持。
- 继续阅读下方首次配置完成订阅导入。
Android 安装步骤
- 下载
.apk安装包。由于不是通过应用商店安装,系统会提示"允许安装未知来源应用",在弹窗中允许即可。 - 首次打开客户端会请求"VPN 连接"权限(Android 使用 VPN API 来接管系统流量,这是正常实现方式,不代表流量会经过第三方 VPN 服务器),点击允许。
- 在客户端内粘贴订阅链接并保存,回到主界面点击启动按钮即可接入代理。
iOS 安装步骤
- iOS 客户端(如 Stash、Shadowrocket 类应用)通常需要通过 App Store 所在地区商店获取,或使用 TestFlight 内测链接安装,具体入口以下载页说明为准。
- 首次启动时会请求添加「VPN 配置」,这是 iOS 系统限制下唯一可以接管全局流量的方式,请在系统弹窗中点击"允许"。
- 在应用内导入订阅链接,返回主界面开启总开关。
Linux 安装步骤
Linux 平台通常直接使用内核二进制(无 GUI),适合有一定命令行基础的用户:
# 1. 下载并解压对应架构的内核(示例为 amd64)
wget https://example.com/mihomo-linux-amd64.gz
gunzip mihomo-linux-amd64.gz
chmod +x mihomo-linux-amd64
# 2. 准备配置文件目录
mkdir -p ~/.config/mihomo
mv config.yaml ~/.config/mihomo/config.yaml
# 3. 启动内核(前台运行,Ctrl+C 结束)
./mihomo-linux-amd64 -d ~/.config/mihomo
也可以使用带界面的第三方发行版打包(如 .deb),下载页提供了 Debian/Ubuntu 系的安装包,双击或 dpkg -i 安装后即有图形界面可用。
首次配置:导入订阅
不同平台的界面细节不同,但首次配置的思路是一致的,通常分四步:
- 添加订阅:在「订阅 / Profile」页面粘贴你的订阅链接,点击"下载"或"更新",客户端会拉取节点列表和规则配置。
- 选择配置文件:如果同时保存了多个订阅,切换到刚导入的这一个,使其成为"当前生效配置"。
- 选择节点 / 模式:默认建议使用「规则模式(Rule)」,让 Clash 按配置里的规则自动分流;也可以在「代理」页手动选择某个分组下的具体节点。
- 开启系统代理或 TUN 模式:
- 「系统代理」:只接管应用层可识别的 HTTP/HTTPS 流量,配置简单,兼容性最好,是新手首选。
- 「TUN 模式」:在系统层建立虚拟网卡,接管几乎所有流量(包括 UDP、非代理感知的程序),效果更彻底,但需要额外权限,建议先用系统代理跑通后再尝试。
小技巧:大多数客户端在托盘图标/状态栏图标上会用颜色或图案区分"已连接/未连接",配置完成后先看一眼这个图标是否变为激活状态。
验证代理是否生效
- 打开浏览器访问一个可以显示访问 IP 的网站,对比开启代理前后的 IP 与地理位置是否发生变化。
- 在客户端的「连接」或「日志」面板中,尝试访问一个网站,观察是否出现新的连接记录、以及该连接被匹配到了哪条规则、走的是直连还是某个代理节点。
- 在「代理」页对当前节点做一次延迟测速,确认数值是合理范围(一般 20ms~300ms,取决于节点线路),而不是显示超时。
如果以上三步都符合预期,说明 Clash 已经成功接管流量并按规则分流,可以继续阅读进阶配置去精细化你的规则了。
新手常见问题
先确认订阅是否已经过期或流量耗尽(这是最常见原因),其次检查本机时间是否准确(部分协议对系统时间敏感),最后尝试更换测速方式或重启客户端。
大概率是规则把该网站分流到了"直连",可以在规则引擎一节里学习如何给特定域名单独加一条规则。
部分 App 会做证书校验或直接绑定 IP,可以在「规则」中把对应的进程名或域名设置为直连,或改用 TUN 模式提升兼容性。
常见于 DNS 配置不当,检查 dns 配置块里的 enable 是否为 true,以及 fake-ip 的地址段是否与本机局域网冲突,详见配置手册的 DNS 一节。
下一步该看什么
跑通了基础连接之后,Clash手册建议按下面的顺序继续深入: