开始前
先准备客户端与有效配置
本教程适用于使用 Mihomo 内核的图形客户端。Windows、macOS、Android、iOS 与 Linux 客户端的按钮位置不完全一致,但操作关系相同:订阅地址用于取得配置,配置里包含代理节点、策略组和分流规则,客户端负责加载配置并接管系统流量。只要按这个顺序理解,就不会因为菜单名称不同而卡住。
如果还没有安装客户端,先前往客户端下载页,按设备系统选择一个仍在维护的版本。桌面端安装完成后正常启动;移动端首次启动时,系统可能要求通知权限或 VPN 连接权限,VPN 权限要到第三步开启连接时再确认。已有客户端的用户可以直接继续,但建议先关闭其他同类代理程序,避免多个程序同时修改系统代理或占用同一端口。
还需要准备一条可用的订阅地址。订阅地址通常由服务提供方在用户面板中给出,它不是普通网页地址,打开后可能直接返回 YAML 配置或经过编码的节点信息。复制时要从开头到结尾完整选中,不要带上聊天软件自动添加的句号、括号或换行。若服务方同时提供多个客户端格式,应优先选择标有 Clash、Mihomo 或 Clash Meta 的格式。
第一步
导入订阅并设为当前配置
打开客户端后,先找到“配置”“Profiles”或“订阅”页面。选择“新建订阅”“从 URL 导入”或加号按钮,在地址输入框中粘贴刚才准备的完整订阅链接。名称可以写成服务名称或用途,例如“日常使用”,方便以后同时保存多份配置时辨认。保存前检查地址开头是否为 https://,中间没有空格,末尾也没有多余标点。
点击“导入”“下载”或“保存”。客户端会请求订阅地址并解析内容,通常几秒内完成。成功后,配置列表中会出现一条新记录,并显示配置名称、更新时间或更新按钮。这里先不要急着开启系统代理,应先点击这条配置,使它成为当前启用的 Profile。Profile 是客户端保存和切换配置的管理单元;订阅地址负责更新来源,下载后的内容则会被整理成客户端实际加载的配置文件。
选中配置后,进入代理页面观察是否出现策略组。常见名称包括“节点选择”“自动选择”“国外流量”或由配置提供者自定义的名称。只要能看到多个策略组和可选项,通常就说明订阅已经完成解析。如果列表仍为空,先返回配置页点击一次“更新”,并等待更新状态结束。不要连续快速点击导入按钮,否则可能产生多份名称相近的重复配置。
部分客户端允许设置自动更新间隔。第一次使用时可以先保留默认值,因为订阅更新只负责获取服务方最新配置,不代表客户端必须持续频繁请求。以后发现节点列表、规则或策略组与服务方页面不一致时,再手动更新即可。若需要管理多份配置,建议每份使用清晰名称,并在切换后确认高亮项确实发生变化。
这一步完成后的状态
- 配置列表中出现新导入的订阅。
- 该配置已经被选中,成为当前配置。
- 代理页面能够看到策略组和可选节点。
第二步
选择规则模式与可用节点
配置加载后,找到“模式”“Mode”或运行设置。首次连接建议选择“规则”模式。规则模式会按照配置里的规则判断每个域名或 IP 应该直连、使用代理,还是交给某个策略组处理。这样,本地网络服务通常保持直连,需要代理的请求再进入所选节点,是日常使用最常见的方式。
“全局”模式会把大多数请求统一交给一个代理策略,适合临时判断某个访问问题是否由规则造成,但不建议把它当作第一次设置的默认选项。“直连”模式则让流量绕过代理,常用于暂停代理或对照测试。模式切换只决定流量如何选择策略,并不会自动启动内核,也不会自动打开系统代理,因此选好模式后还要继续完成第三步。
| 模式 | 流量处理方式 | 适合场景 |
|---|---|---|
| 规则 | 按照配置中的域名、IP 与规则集分流 | 日常使用,优先选择 |
| 全局 | 大多数请求交给同一个代理策略 | 临时测试规则是否造成访问差异 |
| 直连 | 请求不经过代理节点 | 暂停代理或进行网络对照测试 |
接着进入“代理”“Proxies”或策略组页面。先找到承担主要流量的策略组,再点击一个具体节点。部分配置会提供“自动选择”“故障转移”或“负载均衡”等策略项;首次使用时,选择一个普通节点更容易判断连接是否成功。客户端显示的延迟只能反映一次探测结果,不代表实际下载速度,也不必反复追求最低数字。能稳定完成探测并正常打开目标网站,比单次数字更有参考价值。
点击节点后,确认它旁边出现选中标记。若配置包含多个策略组,还要检查上层策略组最终指向哪里。例如主要策略组选择了“自动选择”,就应进入“自动选择”确认其中包含可用节点;如果主要策略组仍指向 DIRECT,符合该组规则的流量会继续直连。第一次配置不需要逐个修改所有策略组,先处理名称最明显的主选择组,再通过第四步的访问测试确认结果。
如果所有节点测试都失败,不要立刻修改端口、DNS 或大量规则。先更换一两个节点复测,再到服务方页面确认订阅状态。系统时间严重不准也可能影响加密连接,可先让设备自动同步日期和时区。更系统的节点超时、规则匹配与 DNS 排查流程放在排查手册中,本页只保留首次连接需要的判断。
这一步完成后的状态
- 运行模式选择为“规则”。
- 主要策略组已经指向一个可用节点或自动选择策略。
- 至少有一个节点能够完成基本连通测试。
第三步
启动内核并开启系统代理
现在返回客户端首页或设置页面,先确认 Mihomo 内核已经启动。不同客户端可能使用“启动”“服务模式”“运行状态”或电源图标表示内核状态。启动成功后,界面通常会显示正在运行,日志页也会开始出现连接与规则匹配记录。如果此时出现端口被占用、配置解析失败或内核无法启动,系统代理即使打开也不会正常转发流量,应先解决启动错误。
桌面端接着打开“系统代理”“System Proxy”开关。这个动作会把操作系统的 HTTP 与 HTTPS 代理地址指向客户端监听的本机端口。大多数浏览器和遵循系统代理的应用会自动使用它。只启动内核而没有打开系统代理时,客户端虽然在后台运行,但普通浏览器流量可能仍然直接连接,这是首次使用中最常见的漏项。
Windows 用户通常只需打开系统代理开关。若客户端提供“服务模式”或管理员组件,它主要用于增强系统级控制,不是所有客户端首次连接的必选项。macOS 可能弹出修改网络设置的系统确认框,需要按系统提示授权。授权后如果更换了 Wi-Fi、有线网络或网络服务,建议重新检查系统代理状态,因为不同网络服务可能保存各自的代理配置。
Android 与 iOS 的工作方式不同。移动客户端通常通过系统 VPN 接口接管流量,因此点击连接按钮后,系统会弹出 VPN 配置请求。确认后,状态栏会出现 VPN 标识。这个本地 VPN 接口负责把应用流量交给 Mihomo 内核处理,并不表示设备连接到了传统企业 VPN。若拒绝授权,客户端无法接管其他应用的网络请求,需要再次点击连接并允许系统请求。
Linux 图形客户端若支持系统代理,可以先使用其内置开关。不同桌面环境对系统代理的实现不同,终端程序也常常不读取桌面代理设置。此时先用浏览器完成验证,不要同时修改 shell 环境变量。浏览器成功而终端命令仍直连,说明内核与节点基本正常,后续只需单独为终端设置代理环境;相关命令和桌面环境差异可查阅系统代理不生效章节。
这一步完成后的状态
- 客户端显示 Mihomo 内核正在运行。
- 桌面端系统代理已打开,或移动端 VPN 已连接。
- 启动过程没有持续出现配置或端口错误。
第四步
验证出口与规则分流是否生效
连接完成后,不要只看客户端开关颜色。最直接的验证方法是重新打开一个浏览器窗口,访问可信的出口 IP 查询页面,记录当前显示的公网地址和地区。然后关闭系统代理或移动端连接,刷新同一页面进行对比;再次开启后,出口信息应随所选节点发生变化。对比测试比“某个网页能打开”更可靠,因为网页可能使用缓存,也可能本来就能直连。
确认出口变化后,再测试两类网站:一类是配置预期直连的本地常用网站,另一类是配置预期使用代理的目标网站。规则模式下,两类请求可能显示不同处理路径,这是正常分流结果。客户端的连接或日志页面通常会显示域名、命中的规则和最终策略,例如 DIRECT 表示直连,某个策略组或节点名称表示使用了代理。初次验证只需观察几条刚产生的记录,不需要逐行阅读全部日志。
如果浏览器能够通过代理访问,而某个应用仍无法连接,先完全退出并重新打开该应用。部分程序只在启动时读取系统代理,也有程序使用自己的代理设置。检查应用设置中是否存在“使用系统代理”“自动检测”或手动代理选项,优先选择跟随系统。游戏、虚拟机、容器、命令行工具和部分商店应用可能不会直接遵循桌面系统代理,需要按各自网络模型单独设置。
如果出口地址没有变化,回到客户端依次确认四件事:当前配置是否仍是刚导入的配置、模式是否为规则、主策略组是否选中代理节点、系统代理或 VPN 是否处于开启状态。不要同时改动多个选项。每检查一项就重新刷新出口页面,这样才能知道是哪一个环节造成差异。
完成验证后可以保持规则模式日常使用。需要暂时停止时,桌面端应先关闭系统代理,再停止内核;移动端直接断开客户端连接即可。异常退出后若浏览器完全无法上网,通常是操作系统仍保留了指向本机端口的代理设置,重新打开客户端关闭系统代理,或进入系统网络设置清除手动代理即可。
连接成功的判断
- 开启和关闭连接时,出口 IP 能按预期变化。
- 目标网站可以访问,本地常用网站仍能正常打开。
- 日志中能看到新请求及其命中规则或策略。
- 关闭系统代理后,普通网络连接能够恢复。
快速排查
首次连接常见问题
下面只处理完成四步时最常见的断点。涉及 DNS、TUN、端口冲突、订阅格式和移动端后台限制的系统化排查,请继续查看排查手册,避免在首次配置阶段同时改动过多高级选项。
导入成功但代理页面没有节点怎么办?
先确认新配置已被选中,再点击一次更新。若配置仍为空,通常是订阅返回了客户端无法识别的格式,或订阅状态异常。回到服务提供方页面复制 Clash、Mihomo 或 Clash Meta 格式的地址,然后删除空配置并重新导入。
节点可以测试,但浏览器出口没有变化怎么办?
节点测试只说明客户端可以尝试连接目标节点,不代表浏览器流量已经进入客户端。检查系统代理是否打开,并重新启动浏览器。若使用移动端,确认系统状态栏存在 VPN 标识。
开启系统代理后所有网站都打不开怎么办?
先关闭系统代理恢复普通网络,再确认内核是否启动成功。若客户端提示端口占用或配置错误,应先处理该错误;系统代理指向一个没有监听的本机端口时,浏览器请求会全部失败。
规则模式下只有部分网站无法访问怎么办?
临时切换到全局模式复测。全局模式正常时,问题多半与规则命中或策略组选择有关;全局模式也失败时,应优先检查节点连通性、订阅状态和设备网络。测试结束后切回规则模式,再到排查手册按日志结果继续定位。