安装指南
系统要求
- Windows 10 1809 及以上 / Windows 11,仅 64 位
- 建议至少 4GB 内存、500MB 可用磁盘空间
- 解压工具:7-Zip 或 WinRAR
安装步骤
- 从下载页面获取 .7z 或 .tar 压缩包
- 解压到任意目录(推荐路径避免中文与空格,如
D:\Clash) - 双击
Clash for Windows.exe启动,绿色版无需安装 - 首启若被 SmartScreen 拦截,点击"更多信息 → 仍要运行"
- 进入 General 页面,打开 System Proxy 开关,即完成基础部署
首次使用还需要一份可用的订阅或配置文件,详见下一节与配置问题。
界面总览
| 页面 | 作用 |
|---|---|
| General | 系统代理开关、开机启动、端口设置、内核信息 |
| Proxies | 策略组与节点选择,延迟测试(Delay) |
| Rules | 查看当前生效的分流规则 |
| Connections | 实时连接列表,查看每条连接命中的规则与进程 |
| Logs | 运行日志,排查报错的第一站 |
| Profiles | 订阅与本地配置的导入、切换、更新 |
| Settings | 混合端口、语言、主题等程序设置 |
配置管理
配置文件结构
# 示例配置文件
proxies:
- name: "节点1"
type: ss
server: server1.example.com
port: 443
cipher: aes-256-gcm
password: "yourpassword"
rules:
- DOMAIN-SUFFIX,google.com,DIRECT
- DOMAIN-KEYWORD,facebook,Proxy
- GEOIP,CN,DIRECT
- MATCH,Proxy
导入配置
支持以下导入方式(如果您尚未拥有可用节点,可先从机场服务商导航或TNTCloud服务获取订阅链接):
- 订阅 URL:在 Profiles 页面粘贴链接并下载(最常用,推荐)
- 本地文件:点击左下角"+"选择 YAML 文件,或直接拖拽进窗口
- 手动编辑:改好本地 YAML 后重新导入生效
订阅管理
- 更新:点击订阅卡片右侧的刷新按钮手动拉取最新节点
- 重命名:右键订阅卡片可改名,方便多套餐管理
- 失效处理:订阅过期或被重置会导致下载失败,需要联系机场重新获取
- 格式转换:若只拿到其他客户端格式的订阅,可用订阅转换服务生成 Clash 版本;转换服务方能看到你的订阅内容,请选择可信服务
配置备份
自定义过的配置保存在 %APPDATA%\clash 目录,升级、重装或换机前请先备份该目录。
代理规则配置
规则类型
| 类型 | 示例 | 说明 |
|---|---|---|
| DOMAIN | DOMAIN,example.com,Proxy | 精确匹配域名 |
| DOMAIN-SUFFIX | DOMAIN-SUFFIX,google.com,Proxy | 匹配域名后缀 |
| DOMAIN-KEYWORD | DOMAIN-KEYWORD,facebook,Proxy | 匹配域名关键词 |
| GEOIP | GEOIP,CN,DIRECT | 按国家地区分流 |
| IP-CIDR | IP-CIDR,192.168.1.0/24,DIRECT | 按IP段分流 |
策略组配置
支持以下策略组类型:
- url-test:自动选择延迟最低的节点
- fallback:故障转移备用节点
- load-balance:负载均衡
- select:手动选择节点
高级功能
代理模式
- 规则模式(Rule):按配置文件规则分流,日常推荐
- 全局模式(Global):所有流量走代理,常用于线路调试
- 直连模式(Direct):所有流量不走代理,用于对照排查
- 脚本模式(Script):用 JavaScript 自定义分流逻辑,已较少使用
系统代理与 TUN 模式
- System Proxy:把系统 HTTP/HTTPS 代理指向 Clash 的混合端口,浏览器与大部分桌面软件生效,无需驱动
- TUN 模式:创建虚拟网卡接管全部流量,可覆盖不读取系统代理的程序;需要安装驱动并依赖第三方内核,v0.20.39 上配置较繁琐,建议由 Clash Verge Rev 等新客户端承载
日志与连接排查
- Logs 页面:把级别调到 Debug,可看到启动报错、规则匹配与节点连接过程
- Connections 页面:查看每条连接来自哪个进程、命中哪条规则、走了哪个节点,可一键关闭单条连接
- Rules 页面:确认某条规则是否真的生效,规则自上而下匹配、命中即停
端口与常用操作
| 端口 | 用途 |
|---|---|
| 7890 | 混合端口(HTTP + SOCKS5),系统代理指向这里 |
| 7891 | SOCKS5 独立端口(可选) |
| 9090 | 控制器 API(Clash RESTful API),供外部程序查询状态 |
端口冲突时可在 Settings → Port 中修改混合端口,并同步更新系统代理地址;排查占用可用 netstat -ano | findstr 7890。
常用操作速查
- 切换系统代理:General 页面 System Proxy 开关
- 重新载入配置:切换 Profiles 中的另一份配置即可立即生效
- 测试节点延迟:Proxies 页面点击 Delay
- 查看某网站走了哪条规则:Connections 页面搜索域名
- 恢复默认:Settings 页面可重置各项程序设置
术语表
| 术语 | 含义 |
|---|---|
| 节点 / 代理 | 中转你流量的远程服务器 |
| 订阅 | 一个返回节点列表的 URL,机场通过它分发配置 |
| 策略组 | 一组节点的集合,决定实际使用哪条线路 |
| 规则(Rule) | 按域名、IP 等条件决定直连或走代理的条目 |
| 混合端口 | 同时接受 HTTP 与 SOCKS5 的本地监听端口 |
| fake-ip | DNS 模式:先返回虚拟 IP,待连接时再真实解析,利于分流 |
| 内核 | 真正执行代理的程序(Clash / Mihomo),界面只是外壳 |
故障排除
常见问题速查表
| 症状 | 排查方向 |
|---|---|
| 开了代理但没网 | System Proxy 是否打开、端口是否被占用、Logs 是否有内核启动报错 |
| 部分网站打不开 | 切全局测试;检查规则是否缺失、DNS 是否被改 |
| 网速很慢 | 延迟测试换节点、避免误开全局、排查占带宽的进程 |
| 订阅更新失败 | 浏览器直接打开订阅链接测试;确认链接未过期、无多余字符 |
| 提示证书 / TLS 错误 | 校准系统时间、更换节点、关闭本地拦截 TLS 的安全软件 |
| 配置不生效 | 检查 YAML 缩进与语法、确认选中的是该配置卡片、查看 Logs 报错 |
| 启动即闪退 | 更换解压路径(避免中文)、以管理员运行、查看 Windows 事件查看器 |
三步定位法
- 切到直连模式:能上网说明本地网络正常,问题在节点或规则
- 切到全局模式:能上网说明规则缺失,补规则即可;不能上网说明节点失效
- 看 Logs 页面:以 Debug 级别复现问题,报错信息通常直接指向原因
获取帮助
更多疑难解答请查阅本站常见问题,或前往 Telegram 交流群 @aleiseo 互动。原客户端已停止维护,如需长期使用建议改用仍在活跃更新的 Clash Verge Rev 或 Mihomo Party。