Windows
适合使用图形客户端管理配置、系统代理和 TUN。下载前区分 x64 与 ARM64,首次启用 TUN 时留意管理员权限和虚拟网络接口安装提示。
前往下载从选择合适的客户端开始,依次完成全平台安装、订阅导入与规则分流。页面同时说明 Mihomo 内核、系统代理、TUN、DNS 和日志之间的关系,便于按现象定位配置问题。
Clash 的使用过程可以拆成四组相互连接的实验记录:先让客户端正确接管流量,再观察规则如何匹配,随后校正 DNS,最后依据连接记录和日志缩小故障范围。
客户端安装完成并不等于所有程序已经通过 Clash。系统代理通常影响遵循操作系统代理设置的浏览器与桌面应用;TUN 模式则通过虚拟网络接口接管更广泛的连接。首次配置应先选择一种入口,确认权限提示已经处理,再用连接列表观察请求是否进入内核。
不同图形客户端的菜单名称可能不同,但判断方法相同:配置需要处于启用状态,系统代理或 TUN 至少有一项按需求开启,连接页能够出现新请求。这样可以把“软件未接管流量”和“规则选错策略”分成两个独立问题,避免一开始就反复更换节点。
规则模式的重点不是规则数量,而是顺序与目标策略。一个域名可能同时满足精确域名、域名后缀、规则集和兜底规则;内核会按配置顺序检查,并采用第一条命中的结果。排查分流时,应在连接详情中记录命中的规则类型、策略组名称与最终节点,而不是只看网页是否打开。
策略组负责把规则结论转换成具体出口。手动选择适合固定出口,健康检查类型适合在多个候选中持续判断可用性。策略组名称必须与规则目标一致,组内还要保留可工作的候选项,否则规则写法正确也可能得到不可用的出口。
rules:
- DOMAIN,example.org,DIRECT
- DOMAIN-SUFFIX,example.net,PROXY
- GEOSITE,category-ads-all,REJECT
- MATCH,PROXY
DNS 决定域名先被解析成什么结果,也会影响基于域名的规则能否获得完整信息。浏览器内置安全 DNS、系统缓存、路由器解析和 Clash DNS 可能同时存在;只修改其中一层,常会出现浏览器与命令行结果不同、部分应用正常而另一部分失败的现象。
诊断时先记录请求使用的域名,再检查客户端日志中的解析服务器、返回地址与规则命中。启用 fake-ip 时,应用看到的是映射地址,真实解析与出口选择由内核继续处理,因此不能仅凭应用显示的地址判断异常。遇到局域网设备或特殊域名时,再针对性设置排除范围。
dns:
enable: true
ipv6: false
enhanced-mode: fake-ip
nameserver:
- 1.1.1.1
- 8.8.8.8
“无法上网”只是结果,不足以直接判断原因。稳定的排查顺序是:先确认请求有没有进入 Clash,再确认域名是否完成解析,然后查看规则命中了哪个策略,最后检查该策略选择的出口能否建立连接。每次只改变一个变量,才能知道恢复来自哪项调整。
日志级别不必长期保持在详细模式。复现问题前临时提高日志级别,记录时间、目标域名、应用名称和当前模式;完成观察后恢复常规级别。涉及订阅内容时应避免公开完整配置,因为其中可能包含服务地址、认证信息和策略命名。
同一套 Mihomo 规则能力可以由不同图形客户端承载。选择时应优先确认操作系统、处理器架构与维护状态,再比较界面习惯、TUN 权限和配置管理方式。以下入口只负责切换到下载页对应平台,不直接指向安装文件。
适合使用图形客户端管理配置、系统代理和 TUN。下载前区分 x64 与 ARM64,首次启用 TUN 时留意管理员权限和虚拟网络接口安装提示。
前往下载需要按 Intel 与 Apple Silicon 选择安装包。系统代理适合常规桌面应用,TUN 则需要额外的系统权限;首次运行还要按系统提示确认应用来源。
前往下载客户端通常通过系统 VPN 接口接管流量。导入配置后要确认 VPN 授权、后台运行和电池策略,避免系统在锁屏后停止服务或清理进程。
前往下载通过 App Store 安装 Clash Plus,并由系统 VPN 配置承载连接。首次启动需要允许添加 VPN 配置,随后再导入订阅并检查策略组选择。
前往下载桌面用户可选择图形客户端,服务器和路由设备则常直接运行 Mihomo 内核。安装前要区分发行版包格式、CPU 架构与服务管理方式。
前往下载快速上手不需要先修改复杂规则。先建立一个可重复验证的基线:配置能更新、流量能进入内核、目标连接能命中预期策略。三项都确认后,再逐步调整 DNS、TUN 和策略组。
在客户端的配置或订阅页面粘贴服务提供方给出的订阅地址,执行下载或更新。导入成功后,应在配置列表看到新条目,并将它设为当前活动配置。若列表没有变化,先检查地址是否完整、网络是否允许访问以及客户端日志是否记录了下载错误。
配置名称可见,策略组和规则已被客户端读取,更新操作有明确结果。
首次测试优先使用规则模式,并在主要策略组里选择一个可用出口。桌面端根据应用范围开启系统代理或 TUN,移动端则允许系统建立 VPN 连接。开启后访问一个普通网页,同时观察连接页面是否出现域名、目标地址、命中规则和策略名称。
新连接持续进入记录页,策略列能够显示 DIRECT、PROXY 或具体策略组。
分别测试一个预期直连的站点和一个预期代理的站点,比较两条连接的规则命中与最终出口。如果页面打不开,按入口、DNS、规则、出口的顺序记录结果;不要同时切换模式、节点和 DNS,否则恢复后也难以确定真正原因。完成基线后再阅读完整教程中的平台差异与异常处理。
两类请求的分流结果符合预期,关闭客户端后系统网络设置能够正常恢复。
Clash 形成了一套广泛使用的 YAML 配置结构,核心概念包括代理条目、策略组、规则、DNS 与流量入口。早期项目停止更新后,生态并没有只剩一个固定客户端;不同维护者继续开发内核、桌面界面和移动端工具,配置兼容范围也会随项目演进而变化。因此,选择客户端时应同时核对其内核来源和维护状态。
Mihomo 是当前活跃的 Clash 兼容内核之一,延续常用配置结构,并继续维护规则、策略组、TUN、DNS 等网络能力。图形客户端负责安装体验、配置管理、系统权限和状态展示,内核负责解析配置、建立连接与执行规则。二者分工不同,界面版本更新也不等于内核功能同步变化。
开源仓库提供源码、发布记录、议题讨论和变更说明。阅读文档时可以用功能名称或配置字段回查仓库,确认某项参数是否仍受支持。遇到配置解析失败时,日志中的字段名和行号通常比界面提示更具体;遇到行为变化时,则应比较客户端版本、内核版本与配置更新时间。
本站的更新方式按平台入口、安装步骤、配置概念和故障现象分别整理。下载页负责列出客户端与系统要求,教程页保留可连续执行的操作主线,安装大全记录各平台权限和特有问题,博客则用于展开延迟测试、策略组、移动端后台与路由部署等单独主题。
文章围绕一个具体问题展开,补充主教程不适合中途展开的原理、平台差异和排查过程。阅读前可先完成基础配置,再结合连接记录复现实验。