开始前检查
开始之前,需要准备一个已经安装完成的 Clash 客户端和一条仍然有效的订阅地址。订阅地址通常由网络服务提供方生成,它不是普通网站首页,也不是单个节点名称。正确的地址一般可以在服务方控制台的订阅页面复制,并且能够由客户端直接读取为一份配置文件。如果尚未安装客户端,可以先前往iOS 下载入口选择适合 iPhone 或 iPad 的版本。
复制订阅地址时,尽量使用页面提供的复制按钮,不要手动选取一部分文字。地址中的大小写、符号和参数都有实际含义,少复制一个字符就可能导致下载失败。订阅属于个人配置数据,不应贴到公开评论、截图或多人聊天中。完成复制后先保留服务方页面,等客户端成功读取配置再关闭,这样遇到过期或权限提示时可以立即回去确认。
还需要确认设备当前能正常联网。可以暂时关闭客户端连接,然后用 Safari 打开一个日常可访问的网站。如果基础网络本身不可用,订阅下载和后续验证都会失败,此时应先处理 Wi-Fi、蜂窝数据或局域网登录页面。企业网络、校园网络和酒店网络有时要求先在浏览器完成认证,看到网页可以正常加载后再继续导入。
导入订阅并启用配置
打开 Clash 客户端,进入“配置”“订阅”或“Profiles”页面。找到右上角的添加按钮,在来源类型中选择通过 URL、远程配置或订阅地址导入。接着把刚才复制的完整地址粘贴到输入框。名称一栏可以填写便于识别的短名称,例如服务方名称或使用场景;名称只用于本机列表显示,不会改变订阅内容。
确认后,客户端会请求订阅地址并解析返回的配置。正常情况下,几秒内会在配置列表中出现一个新条目,条目通常带有更新时间或更新操作。此时先点选这个条目,使它成为当前启用的配置。仅仅把订阅保存进列表并不代表已经使用;如果列表里原来还有示例配置或旧配置,需要明确勾选刚导入的那一项。
如果页面提示格式错误、无法解析或配置为空,先不要反复点击连接。返回订阅输入框,检查地址前后是否多了空格,确认复制的是 Clash 或通用订阅,而不是二维码图片地址、网页分享页或其他客户端的专用跳转链接。也可以在保持网络正常的前提下点击更新一次。如果服务方提供多个订阅格式,应选择标有 Clash、Mihomo 或 YAML 的入口。
配置成功出现后,打开其详情或预览页面,确认能够看到“代理”“策略组”“规则”等结构。这里不需要逐项改动,只要确认客户端没有继续显示解析错误即可。随后返回主界面或代理页面,准备选择运行模式。配置内具体字段较多,例如 proxies、proxy-groups 和 rules 的关系,可以在需要手动维护配置时再查阅代理节点字段参考。
进入下一步前应看到
- 配置列表中已经出现刚添加的订阅。
- 新配置处于选中或启用状态。
- 配置详情能够识别出代理、策略组和规则。
- 更新操作结束后没有持续显示解析错误。
选择规则模式与策略组
配置启用后,进入客户端的“代理”“模式”或“Proxies”页面。Clash 常见的运行方式包括规则模式、全局模式和直连模式。第一次使用建议选择规则模式。在该模式下,客户端按照配置文件中的规则决定每个连接是直连、使用代理还是拒绝,日常网站和需要代理的目标可以采用不同路径。
全局模式会让大多数连接统一经过当前选中的代理策略,适合短时间判断某个代理是否可用,但不适合作为首次配置的默认结论。直连模式则会绕过代理,主要用于对照测试或临时停用分流。如果当前页面已经显示“Rule”或“规则”,保持不变即可;如果显示“Global”或“Direct”,点开模式选择器后切换到规则模式。
接下来查看策略组。订阅通常会提供一个或多个策略组,例如节点选择、自动选择、故障转移或按用途划分的分组。先打开最主要的代理选择组,选择一个明确的可用策略。如果组内同时存在自动选择和具体节点,初次连接可以先使用服务方推荐的自动策略;如果自动策略没有结果,再手动选一个节点完成基础测试。
不要只停留在节点列表页面判断是否配置完成。策略组往往存在嵌套关系:上层组可能引用另一个自动选择组,而规则最终指向的是上层组。需要确认主要组右侧已经显示当前选项,而不是空白、未选择或错误状态。客户端如果提供组测试按钮,可以执行一次,但测试结果只用于辅助选择,不能代替后面的实际网页验证。
在这一步不必逐条阅读规则,也不要为了追求某个显示结果随意调整规则顺序。规则从上到下匹配,命中后不会继续检查,改动一行就可能改变许多网站的连接路径。如果确实需要增加域名分流、应用规则或局域网例外,应先完成本教程,再根据规则语法说明单独修改并逐项测试。
打开连接并允许 VPN 配置
返回客户端主页,找到连接开关。它通常位于页面顶部、状态区域或仪表页中央。点按开关后,iOS 会在第一次连接时弹出系统提示,询问是否允许添加 VPN 配置。选择允许,然后按照屏幕要求使用设备密码、Touch ID 或 Face ID 完成确认。这个步骤由系统负责,客户端只有在获得授权后才能创建网络扩展连接。
授权完成后不要立刻离开客户端。等待连接状态从正在启动变为已连接,或者观察开关是否保持开启。iPhone 与 iPad 顶部状态区域可能显示 VPN 标记,但不同设备和系统版本的显示位置并不完全相同,所以仍应以客户端中的连接状态为主要判断依据。如果开关刚打开就自动关闭,说明连接没有真正建立,需要查看客户端弹出的错误信息或日志末尾。
首次启动可能需要几秒加载配置、初始化 DNS 和建立网络扩展。此时连续反复切换开关反而会中断流程。建议等待十秒左右;状态稳定后,再切换到浏览器验证。如果系统设置中原来保存了其他 VPN 配置,确保当前启用的是 Clash 对应的配置。iOS 同一时间通常只维持一个主 VPN 连接,其他 VPN 应用可能会替换当前状态。
如果系统没有弹出授权框,并且连接始终无法启动,可以打开“设置”,进入 VPN 相关页面确认是否已经存在该客户端的配置。已经授权过的设备不会每次重复询问。如果配置存在但状态异常,先回到 Clash 关闭连接,等待数秒后重新打开;仍然失败时再重启客户端,而不是立即删除订阅。删除订阅不会修复系统授权问题,还会增加重新配置的步骤。
连接稳定后,先保持应用在前台完成第一次验证。等浏览器访问和规则命中都正常,再决定是否开启按需连接、蜂窝网络自动连接或后台更新。按需连接会根据网络条件自动启动 VPN,适合已经验证稳定的配置;首次设置阶段手动控制更容易理解每一次状态变化。
连接成功的直接迹象
- 客户端连接开关保持开启,没有立即回弹。
- 状态区域显示已连接或运行中。
- 系统设置中当前 VPN 指向所用 Clash 客户端。
- 日志没有持续重复同一条启动错误。
验证网络与规则是否生效
建立连接后,先打开 Safari 访问一个平时可以直接打开的网站,再访问一个预期经过代理的目标。这样可以同时判断直连路径和代理路径。如果只测试单个网站,即使页面失败,也无法立即区分是网站本身、DNS、节点还是规则造成的问题。测试时建议新开无痕标签页或刷新页面,减少浏览器缓存对结果的影响。
随后返回客户端,打开连接记录、日志或会话页面。找到刚才访问的域名,查看它命中了哪条规则以及最终使用了哪个策略。直连网站通常显示 DIRECT 或直连策略,需要代理的目标则应显示主要代理组或当前节点。只要页面访问结果与规则路径一致,就说明订阅、模式、策略组和系统连接已经形成完整链路。
如果网页可以打开,但实际路径不符合预期,不要马上更换客户端。先确认当前仍是规则模式,再检查目标域名命中的规则。常见情况是域名被一条更靠前的规则匹配,或者主要策略组后来切换到了直连。记录中能看到规则名称时,沿着“域名—规则—策略组—节点”的顺序检查,比盲目调整 DNS 更快。
还可以进行一次连接开关对照:关闭 Clash 后重新加载同一页面,记录结果;再打开连接并再次加载。两次状态的差异能帮助确认流量是否确实经过客户端。对照过程中不要同时切换 Wi-Fi、蜂窝数据和节点,否则会引入多个变量。一次只改变一个条件,排查结果才具有意义。
完成验证后,可以按实际需求开启订阅自动更新。更新周期不宜设置得过于频繁,正常使用时按照服务方建议更新即可。更新后的配置可能调整策略组和规则,因此遇到某次更新后行为变化,应先核对当前配置更新时间与策略选择。需要长期维护自定义规则时,建议使用覆写或合并方式,避免每次订阅更新覆盖手动内容,具体结构见覆写与合并参考。
连接失败时的快速排查
如果完成四步后仍无法上网,先不要一次修改多个选项。按照基础网络、订阅、策略、连接、DNS 的顺序检查,每完成一项就重新测试。顺序很重要:上游订阅无效时,调整本地 DNS 不会解决问题;系统连接没有建立时,切换再多节点也不会产生实际流量。
订阅更新失败
先关闭客户端连接,用浏览器确认当前网络可访问普通网页,再回到配置页面手动更新。检查订阅地址是否完整、是否已经过期,以及服务方是否要求重新生成链接。如果旧配置仍能显示但更新持续失败,不代表本地配置已经损坏,可能只是订阅源暂时不可达。保留旧配置,等确认新地址后再替换。
已连接但网页打不开
确认主要策略组不是空白状态,也没有误选直连或拒绝策略。然后切换同组内的另一个可用节点,仅测试同一个网站。如果所有节点表现一致,再查看连接记录是否存在 DNS 解析失败。不要在没有记录依据时同时开启 DNS 劫持、修改 nameserver 和切换增强模式;这类设置需要结合网络环境处理,详细字段可以查看DNS 配置章节。
部分网站可用,部分网站失败
这种情况通常说明系统连接已经建立,问题更可能位于规则命中、目标网站状态或当前节点。打开连接记录,比较成功网站和失败网站所走的策略。如果失败目标被分到直连,而预期应使用代理,就需要检查规则顺序;如果已经使用代理,可以先换同组节点复测。只有同类域名持续解析异常时,再进一步检查 DNS。
连接开关自动关闭
先查看客户端最后一条明确错误,而不是把所有日志都当成故障。常见原因包括配置无法加载、系统 VPN 被其他应用替换、网络扩展状态异常或当前配置包含客户端不支持的字段。可以重新选择刚导入的配置并启动一次;若问题出现在手动编辑之后,恢复订阅原始配置进行对照。确认原始配置可用后,再逐段加入自定义内容。
更换网络后失效
从 Wi-Fi 切到蜂窝数据,或进入需要网页登录的公共网络时,已有连接可能需要重新建立。先关闭 Clash,完成公共网络认证,再重新打开连接。若只有某个 Wi-Fi 出现问题,应检查该网络是否使用特殊 DNS、局域网代理或访问限制,而不是直接判定订阅失效。保持同一节点和模式测试不同网络,能够较快区分本地网络问题与配置问题。
Configuration Reference
需要继续修改配置
基础连接完成后,如需设置 DNS、规则语法、策略组、节点字段或覆写合并,请使用配置参考逐段查找。教程保留操作主线,字段细节集中在参考页。