Windows
适合桌面日常使用。可选择带图形界面的 Clash Plus、Clash Verge Rev、FlClash 或 Clash Nyanpasu,并按需求配置系统代理、开机启动与 TUN 接管。
前往下载集中查找 Windows、macOS、Android、iOS 与 Linux 客户端,并按步骤完成订阅导入、规则分流和 DNS 配置。
Clash 客户端负责配置管理和系统集成,mihomo 等内核负责监听端口、解析 DNS、匹配规则并选择代理策略。下面按实际配置流程拆开四个关键环节,既说明它们解决什么问题,也给出可以继续查阅的具体入口。
规则分流解决的是“不同连接应该走向哪里”。配置中的 rules 会从上到下检查域名、IP、进程或规则集合,命中后把连接交给指定策略组。把范围更精确的规则放在前面,把兜底规则放在末尾,可以减少常见的误匹配。
与只提供单一开关的传统代理工具不同,Clash 生态把匹配条件和实际节点选择拆成两层。同一份规则可以长期复用,节点变化时只需更新订阅或调整策略组。需要逐项确认语法时,可进入配置参考的规则章节。
rules:
- DOMAIN-SUFFIX,example.org,DIRECT
- GEOIP,LAN,DIRECT
- RULE-SET,work,Work
- MATCH,Proxy
DNS 配置影响域名如何解析,也影响规则引擎在连接阶段能否继续识别域名。启用 fake-ip 时,内核会返回保留地址并维护映射;实际连接到来后,再恢复原域名并执行规则。这种方式适合需要稳定域名分流和透明接管的配置。
nameserver、fallback 与规则策略需要一起检查,不能只替换一个服务器地址就结束。遇到网站解析异常时,应依次确认监听状态、增强模式、过滤列表和上游可达性。术语手册解释了 Fake-IP、DNS 污染与解析出口之间的区别。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- system
策略组是规则与节点之间的稳定接口。规则只引用“Proxy”“Work”或“Streaming”等组名,组内再使用手动选择、自动测速、故障转移等策略组织节点。订阅内容更新后,只要组名和引用关系保持一致,规则表通常不需要跟着重写。
自动策略不等于所有场景都选用同一种测试方式。移动网络更关注切换稳定性,固定网络可以设置较长的检测间隔;需要固定出口的业务则适合手动选择。先理解 select、url-test 与 fallback 的差异,再决定组间嵌套关系。
五个平台都可以载入 Clash 配置,但系统代理、VPN 接口、开机启动和后台运行方式并不相同。桌面端通常先使用系统代理完成验证,需要接管更多应用时再评估 TUN;Android 与 iOS 则通过系统提供的 VPN 接口承载连接。
因此,跨平台迁移不只是复制配置文件。还要重新确认文件权限、DNS 接管、后台限制和局域网访问选项。本站下载页按系统分开列出客户端,教程页则保留一条共同主线,并在关键步骤标明桌面端与移动端差异。
下载页按平台列出可用的图形客户端、适用场景与系统要求。这里不直接分发安装文件,只负责把当前设备带到对应平台区域,便于继续比较客户端差异。
适合桌面日常使用。可选择带图形界面的 Clash Plus、Clash Verge Rev、FlClash 或 Clash Nyanpasu,并按需求配置系统代理、开机启动与 TUN 接管。
前往下载同时覆盖 Apple Silicon 与 Intel 设备。选择安装包前先确认处理器架构,首次启动时按系统提示完成应用权限和网络扩展设置。
前往下载通过 Android VPN 接口接管应用连接。常见选择包括 Clash Plus、Clash Meta for Android、FlClash 与 Surfboard,导入前应确认订阅格式和后台运行权限。
前往下载通过系统商店安装 Clash Plus,并使用系统 VPN 配置完成接管。移动端应同时检查按需连接、蜂窝网络权限与系统后台策略。
前往下载桌面环境可使用图形客户端,服务器、路由器和轻量环境则更适合直接部署 mihomo 内核。安装前需要区分软件包格式、处理器架构和服务权限。
前往下载第一次使用时不必立即修改复杂规则。先完成客户端安装、配置导入和基础连接验证,确认主线正常后,再处理 DNS、TUN、局域网访问或覆写配置。这样更容易定位问题发生在哪个环节。
查看完整教程 →进入下载页选择当前操作系统和处理器架构。桌面端完成系统提示的权限设置,移动端确认 VPN 配置权限;首次启动后先保持默认端口和基础选项。
在配置页面粘贴订阅地址,或从本地载入 YAML。刷新后检查配置是否成功解析,并确认代理页面已经出现策略组与可选节点。
先选定主策略组,再启用系统代理或移动端 VPN。分别测试直连与代理目标,并查看日志中的规则命中结果,确认流量出口符合预期。
Clash 生态由多个独立项目共同组成。判断一个客户端是否适合当前设备,不能只看界面名称,还要确认它采用的内核、支持的配置字段、系统集成方式以及维护状态。
Clash 早期建立了规则驱动的代理配置模型:节点负责连接,策略组负责选择,规则负责分流。此后社区围绕这一模型发展出桌面端、移动端和衍生内核。现在常见客户端虽然界面不同,但仍能看到配置、代理、连接与日志等相近的信息结构。
不同客户端通常由不同维护者负责,发布节奏和平台支持并不完全一致。本站将下载入口、客户端对比、术语解释与配置文档分开整理,避免把“Clash”“mihomo”和某个具体图形客户端混为同一个项目。选择时应以平台适配和实际功能需求为准。
图形客户端主要处理配置管理、系统代理、托盘菜单、日志查看和更新入口;mihomo 等内核负责协议连接、DNS、规则匹配、策略组和流量转发。遇到配置字段不被识别时,需要同时核对客户端采用的内核和对应语法,而不是只重装界面程序。
客户端更新、内核更新、订阅刷新和 GeoIP、GeoSite 数据更新是四条不同路径。客户端升级不一定会改变订阅内容,刷新订阅也不会自动修正本地覆写。保留一份可正常载入的配置,并记录改动位置,可以在更新后快速判断差异来源。
先查看配置刷新结果和日志中的解析错误,再确认订阅内容包含 proxy-groups。只有节点列表而没有策略组定义时,界面不会自动生成完整分流结构。更多处理方法见安装配置问题。
首次验证建议先用系统代理,配置简单且便于观察。需要接管不遵循系统代理的程序时,再了解 TUN 的路由、DNS 与权限要求。相关概念可在术语手册中对照阅读。
依次检查策略组是否真正选中该节点、请求命中了哪条规则、DNS 是否返回预期结果,以及系统代理或 VPN 是否仍处于启用状态。不要同时修改多个环节,否则难以确认真正原因。
保留一份当前可以正常载入的配置,使用空格缩进并避免 Tab 字符。每次只修改一个逻辑块,保存后先执行配置检查,再启用新配置。字段说明可直接查阅配置参考。
文章围绕客户端界面、YAML 结构和 DNS 排查展开。每篇只处理一个明确主题,适合在完成基础安装后按问题查阅。
逐区拆解代理页的策略组与节点切换、配置页的订阅管理与覆写入口,以及日志页的级别筛选和连接记录。适合先熟悉界面,再开始修改设置。
阅读全文按照文件顺序说明通用字段、DNS、节点定义、策略组和规则表,配合可读取的 YAML 片段解释字段之间如何引用。
阅读全文从确认 DNS 请求实际出口开始,逐项检查增强模式、过滤列表、默认上游和备用上游,并给出修改后的验证顺序。
阅读全文