首次配置 · 约 10 分钟

Clash 安卓版快速上手:订阅、模式、连接与验证

沿着客户端的实际入口完成四个步骤:导入配置订阅,选择规则模式,建立 Android VPN 连接,再通过策略组与日志确认流量处理状态。

01 导入订阅 取得配置文件
02 选择模式 使用规则分流
03 启动连接 确认 VPN 权限
04 验证状态 检查策略与日志
当前教程以 Android 客户端为主

不同客户端的按钮位置与名称可能略有变化,但配置导入、模式选择、连接和验证的顺序基本一致。

准备

开始前确认客户端与订阅

本教程适用于 Clash Meta for Android,以及能够读取 Clash 或 mihomo 配置文件的同类 Android 客户端。首次操作前,需要准备一台可以正常联网的 Android 设备、已经安装完成的客户端,以及一条有效的 Clash 配置订阅地址。订阅地址通常由所使用的网络服务提供方生成,它与普通网页地址外观相似,但返回内容是 YAML 配置或经过转换的配置数据。

如果尚未安装客户端,可先前往Android 安装包页面选择对应应用。安装后先打开一次客户端,确认能够进入主页,并能看到代理、配置、覆写、日志或设置等入口。不同项目对这些入口的翻译略有区别,例如配置页面也可能写作配置文件或 Profiles;操作目标相同,都是让客户端取得并启用一份可运行的配置。

订阅地址属于配置访问凭据,应保存在可信设备和应用中。复制时要保留完整字符串,避免遗漏开头协议、路径参数或末尾字符。若服务方同时提供多种订阅格式,应选择明确标注为 Clash、Clash Meta 或 mihomo 的格式。通用链接、其他代理工具专用格式可能无法被客户端直接解析,需要先在服务方页面生成兼容配置。

还需要检查 Android 当前是否已经运行其他使用系统 VPN 接口的应用。Android 通常只允许一个 VPN 服务占用该接口;若另一个网络接管工具仍在连接,Clash 启动时可能无法建立通道。完成这些准备后,再进入配置页面导入订阅,能够减少后续出现配置空白或启动失败的情况。

步骤 01

导入订阅并启用配置

打开客户端主页,进入配置配置文件页面。首次使用时,这个列表通常为空。点击页面右上角的添加按钮,然后选择从 URL、远程文件或订阅导入。不要选择新建本地配置,因为本地配置入口主要用于手动编写 YAML,而本次流程需要让客户端直接下载服务方准备好的完整配置。

进入导入页面后,把订阅地址粘贴到 URL 输入框。名称可以填写服务名称、用途或设备名称,只要后续容易识别即可。自动更新间隔可先使用客户端默认值;若需要手动填写,常见设置是 1440 分钟,也就是每天检查一次更新。更新动作只会重新取得配置内容,不代表客户端会自动替换正在使用的策略选择,因此日常仍应留意订阅状态和策略组当前选项。

确认内容后点击保存或下载。客户端会请求订阅地址并解析配置。成功时,配置列表中会出现刚填写的名称,同时可能显示最近更新时间。点选这份配置,将它设为当前配置。部分客户端通过单选标记表示启用,部分客户端需要打开条目菜单后选择启用;返回主页后,只要标题区域或配置状态位置显示了刚导入的名称,就说明当前配置已经切换完成。

若保存后列表没有新增项目,先不要反复点击启动。返回导入页面检查地址是否完整,并确认手机浏览器能够访问服务方的订阅管理页面。若客户端提示格式错误,通常表示返回内容不是兼容的 Clash 配置,或者订阅已经失效。此时应回到服务方页面重新生成 Clash Meta 或 mihomo 格式,而不是在客户端内随意修改未知字段。

配置下载成功后,可以进入配置详情查看基本结构。一个可运行的配置通常会包含代理、策略组和规则等部分。策略组决定某类流量使用哪个出口,规则决定域名或 IP 应匹配哪个策略。首次使用不需要逐行阅读 YAML,只要确认代理页面已经出现策略组即可。关于配置文件、策略组和规则的定义,可在概念速查中按分类查阅。

到这里,客户端已经具备处理流量所需的配置。接下来要决定规则如何参与分流。对于第一次配置,规则模式通常最合适,因为它会直接使用订阅内已有的分流逻辑,不需要先理解每条规则的具体含义。

步骤 02

选择规则模式与策略组

进入代理页面,先找到运行模式或模式选择项。常见模式包括规则、全局和直连。首次配置建议选择规则模式。在该模式下,客户端会从上到下读取配置中的规则,根据域名、IP 地址、地理信息或进程条件把请求交给对应策略组。常用网站可以按照配置保持直连,需要代理处理的请求则进入代理策略,未命中前面规则的连接最后由 MATCH 规则接管。

全局模式会把大部分连接交给同一个代理策略,适合短时间确认代理通道是否可用,但不适合作为不了解配置时的默认选择。直连模式则让流量直接访问目标地址,常用于临时停用代理规则或排查本地网络。三种模式只改变流量处理方式,不会删除订阅,也不会修改配置文件本身,后续可以随时切回规则模式。

选择规则模式后,继续查看代理页面中的策略组。策略组通常以用途命名,例如节点选择、自动选择、流媒体或兜底策略。点开主要的代理选择组,选中服务方提供的可用代理或自动测试组。若组内同时出现 DIRECT、REJECT 和多个代理项,需要按照组名判断用途;主代理组通常应选择代理项,而广告拦截类策略组可能由配置预设为 REJECT。

策略组类型会影响选项切换方式。select 需要手动指定一个选项;url-test 会根据配置中的测试地址定期选择结果;fallback 按可用顺序寻找出口;load-balance 用于按配置策略分配连接。快速上手阶段只需确认主要选择组存在有效选项,不必修改测试地址、容差或负载均衡算法。相关字段的系统说明可继续阅读配置进阶中的策略组章节

如果代理页面完全空白,通常不是模式选择问题,而是当前配置没有成功启用。返回配置页面,确认刚导入的条目带有选中标记,再重新进入代理页面。若只有策略组名称而没有可选项,可先手动更新一次订阅;更新后仍为空,则需要检查订阅是否包含代理定义。不要在缺少原始信息时自行补写服务器地址或认证字段。

完成模式和策略组选择后,返回客户端主页。此时页面应显示当前配置名称,代理模式应为规则,主要策略组也已经具有明确选择。下一步是启动 Android VPN 服务,让客户端真正接收到设备产生的网络流量。

步骤 03

启动客户端并确认 VPN 权限

在客户端主页点击启动。Android 首次启动此类客户端时,会弹出系统级 VPN 连接请求。对话框通常会说明应用希望设置 VPN 连接,并可能显示系统钥匙形图标。确认应用名称与当前安装的客户端一致后,点击允许或确定。这个授权由 Android 系统管理,只有确认后,客户端才能创建用于接管流量的虚拟网络接口。

授权完成后回到主页,等待启动按钮切换为停止、运行中或已连接状态。系统状态栏通常也会出现 VPN 标识。此时不要立即修改 DNS、覆写或 TUN 高级选项,先保持配置提供的默认参数完成一次基础验证。配置本身通常已经包含 DNS、规则和策略组关系,过早叠加覆写会增加排查范围。

部分客户端可以在系统代理与 TUN 模式之间选择。Android 上常见的启动方式本身会通过 VPN 服务接管应用流量,而 TUN 相关设置还可能包含自动路由、严格路由和 DNS 劫持等选项。首次连接只需使用客户端默认方案。只有在特定应用不经过代理、系统代理无法覆盖目标流量,或配置文档明确要求时,再考虑调整 TUN。其工作原理与兼容性处理可参考配置进阶中的 TUN 与 Fake-IP 章节

如果点击启动后没有出现系统授权窗口,可检查客户端是否已经获得过 VPN 权限,或 Android 是否保留了上一次授权。若状态短暂变为运行后又立即停止,进入日志页面查看启动末尾的错误信息。配置解析失败通常会指出字段或行号;端口冲突、VPN 接口占用和 DNS 初始化失败也会留下对应记录。先根据第一条明确错误处理,不必连续切换多个设置。

还应留意系统的电池管理。部分 Android 系统会在屏幕关闭后限制后台应用,表现为刚连接时正常,锁屏一段时间后连接被暂停。可以在系统的应用信息页面中找到电池或后台运行设置,允许客户端按实际需求保持运行。不同手机厂商的入口名称不同,但目标都是避免系统在连接期间过早结束 VPN 服务。

客户端保持运行后,流量已经可以进入规则处理流程。最后一步不是反复点击延迟测试,而是确认主要策略组存在选择、目标请求能够打开,并在需要时通过日志判断它匹配了哪一条规则。

步骤 04

验证规则与连接是否生效

先返回代理页面,确认主要策略组仍显示刚才选择的代理或自动选择组。然后打开浏览器,访问一个平时可以直接打开的网站,确认本地网络没有因连接而中断;再访问一个预期由代理规则处理的网站,观察页面能否正常加载。两类访问都成功,通常说明直连规则、代理规则和 DNS 解析已经形成基本闭环。

需要进一步确认时,进入客户端的日志页面。保持日志页面打开,再从浏览器发起一次目标访问。日志中通常能看到域名、连接类型、命中的规则以及最终采用的策略组。若目标域名命中了 DOMAIN-SUFFIX 或规则集,并被交给预期的代理组,说明规则模式已经工作。若日志显示 DIRECT,则应检查该域名是否被配置中的直连规则提前匹配。

日志级别保持默认即可。调试级别会产生更多细节,适合定位复杂问题,但不适合首次验证时长期开启。阅读日志时应从最新请求向前查看,重点关注 DNS、timeout、connection refused、rule match 和配置加载等信息。单条连接重试不一定代表整体故障,应结合目标网站是否能打开、其他请求是否正常来判断。

如果客户端显示运行,但所有网页都无法打开,先切回手机原本可用的 Wi-Fi 或移动网络,确认基础网络正常。然后检查订阅是否到期、主策略组是否选中了有效项,以及 DNS 设置是否被额外覆写。若只有部分应用无法联网,可检查该应用是否被客户端的应用分流功能排除,或是否存在另一个本地 VPN、专用 DNS与当前设置冲突。

如果直连网站正常而代理目标无法访问,可临时把模式切换为全局进行一次对照。全局模式下仍无法访问时,问题更可能位于当前代理选项、订阅状态或线路本身;全局模式可以访问而规则模式不能,则应检查规则匹配和策略组引用。对照完成后切回规则模式,避免把临时排查状态当作日常设置。

如果启动后只有域名访问失败,而直接使用 IP 的连接有响应,问题通常集中在 DNS 解析链路。此时不要同时修改多个 DNS 字段,可先取消最近添加的本地覆写并重新加载原始配置。仍需排查时,再按照配置进阶中的 DNS 配置章节检查 nameserver、fallback、Fake-IP 和 DNS 劫持之间的关系。

当客户端持续显示运行、规则模式保持选中、主要策略组有明确出口,且日志能看到目标请求命中预期规则时,首次配置就已经完成。此后不需要每次打开手机都重新导入订阅,通常只需启动客户端,并在服务方更新配置后执行订阅更新。

完成后

日常更新与安全切换配置

日常使用时,保持一份确认可用的配置作为当前配置。服务方调整代理列表或规则后,可进入配置页面点击更新。更新结束后检查更新时间,并确认客户端仍选中了正确配置。部分客户端会在更新后自动重新加载,部分客户端需要停止再启动一次;如果策略组名称发生变化,还应重新进入代理页面确认主要组的选择。

需要导入第二份订阅时,可以直接新增配置,不必覆盖现有条目。为配置填写清晰名称,并在切换后回到主页确认当前配置名称。这样可以在不同用途之间切换,也能在新配置出现解析问题时快速返回原配置。删除旧配置前,应先确保另一份配置能够正常启动和访问。

覆写功能适合在不直接修改远程订阅的情况下调整部分参数,例如 DNS、监听端口或特定规则。首次上手阶段建议暂时保持关闭,因为覆写会叠加在订阅配置之上,后续更新订阅时仍会继续生效。若曾经启用覆写并出现与原配置不一致的行为,应把覆写状态也纳入检查范围。

外部控制、域名嗅探、多订阅合并、规则集订阅化管理和复杂 TUN 路由都属于进阶配置。它们能够解决特定网络环境中的问题,但并不是建立基础连接的必要步骤。需要进一步调整时,可进入配置进阶手册按章节查阅;遇到陌生字段时,先在概念速查确认术语含义,再修改具体参数。

基础流程完成

下一次连接只需检查三项

确认当前配置、规则模式和主要策略组,然后点击启动。出现异常时,从配置状态、VPN 权限和日志顺序排查。