TUN 模式(全局透明代理)
通过虚拟网卡接管系统全部流量,适合游戏和不支持代理设置的客户端。
- Clash Verge Rev:先安装服务模式,再在设置中开启 TUN 模式
- FlClash(Android):默认 VPN 模式即为全局代理
- 开启后建议配合 DNS 设置,避免 DNS 泄漏
无论使用 Windows、macOS、Android 还是 Linux,按下面 5 步即可完成安装配置并开始使用。
Windows / macOS / Linux 选 Clash Verge Rev,Android 选 FlClash
运行安装包,启动后托盘或通知栏会出现 Clash 图标
进入「配置 / 订阅」页面,粘贴订阅 URL 并导入
在代理面板测速,选择延迟低于 200ms 的节点
打开「系统代理」开关,浏览器即可经由 Clash 联网
选择你的操作系统,查看对应的安装步骤与推荐客户端。
下载 Clash Verge Rev 的 Windows x64 安装包(.exe)。搭载高通骁龙芯片的 Windows on ARM 设备请选择 ARM64 版本。
双击 .exe 文件。如果出现 Windows SmartScreen 提示,点击「更多信息 → 仍要运行」,然后按向导完成安装。
首次启动后进入「设置 → 系统设置 → 服务模式」,点击「安装」(需管理员权限)。安装后即可使用 TUN 全局代理。
点击左侧「订阅」→ 右上角「+」→ 粘贴订阅 URL → 点击「导入」,稍候即可看到节点列表。
切到「代理」页面,在代理组中点击测速,选择延迟低的节点;最后打开「系统代理」开关即可。
点击左上角苹果菜单 →「关于本机」:Apple M 系列芯片选 aarch64 / arm64 版本,Intel 处理器选 x64 版本。
下载 .dmg 文件并双击打开,把 Clash Verge Rev 图标拖入「应用程序」文件夹。
首次打开时右键点击应用图标 → 选择「打开」→ 在弹窗中再次点击「打开」。
点击左侧「订阅」→「+」→ 粘贴订阅 URL →「导入」,完成后即可看到节点列表。
在「代理」页面选择延迟低的节点,开启「系统代理」。Safari、Chrome 等遵循系统代理的应用即可使用。
下载 FlClash 的 APK。大多数手机选择 Universal 通用版即可;较新的 64 位机型可选 arm64-v8a 版,体积更小。
打开下载的 APK,系统会请求权限,选择「允许来自此来源的安装」。
安装完成后打开 FlClash,首次启动按引导完成基础设置。
进入「配置」→ 右上角「+」→ 选择「URL」导入 → 粘贴订阅链接 → 保存并等待节点更新。
回到主页选择节点,点击右下角启动按钮,在系统弹出的 VPN 连接请求中点击「确定」。
iOS 上用户基数最大的代理工具之一,支持 Shadowsocks、VMess、Trojan、VLESS 等协议,可直接导入 Clash 订阅。适合先完成 iPhone 基础配置。
以 Clash 配置格式为核心设计,原生支持代理组、规则集与覆写,适合已熟悉 Clash 配置、想在 iOS 上保持一致体验的用户。
功能强大的进阶工具,支持 JS 脚本、重写与复杂规则,可通过资源解析器使用 Clash 订阅。适合有深度调试需求的用户。
Clash Verge Rev 提供 .deb(Debian / Ubuntu)、.rpm(Fedora / openSUSE)等格式,请根据发行版选择对应的包。
sudo apt install ./clash-verge_*.deb
sudo dnf install ./clash-verge-*.rpm
首次启动后进入「设置 → 系统设置 → 服务模式」并点击「安装」,在认证弹窗中输入 sudo 密码。安装后即可使用 TUN 透明代理。
点击左侧「订阅」→「+」→ 粘贴订阅 URL →「导入」,等待节点列表加载完成。
在「代理」页面测速并选择节点,打开「系统代理」。终端命令行等不读取系统代理的程序,请开启 TUN 模式。
在 Mihomo 的 GitHub Releases 中下载对应架构的压缩包:
mihomo-linux-amd64-*.gz:x86_64 服务器mihomo-linux-arm64-*.gz:ARM 服务器 / 树莓派gunzip mihomo-linux-amd64-*.gz
sudo mv mihomo-linux-amd64-* /usr/local/bin/mihomo
sudo chmod +x /usr/local/bin/mihomo
sudo mkdir -p /etc/mihomo
sudo cp config.yaml /etc/mihomo/config.yaml
配置格式与图形客户端一致,可直接使用服务商提供的 Clash YAML 订阅内容。
mihomo -d /etc/mihomo
[Unit]
Description=Mihomo Proxy Service
After=network-online.target
[Service]
ExecStart=/usr/local/bin/mihomo -d /etc/mihomo
Restart=on-failure
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable --now mihomo
在 config.yaml 中启用外部控制器,即可用 Web 面板(如 metacubexd、Yacd)管理节点和规则:
external-controller: 0.0.0.0:9090
secret: your-api-secret # 对外开放时务必设置密钥
订阅链接是服务商提供的在线配置地址,Clash 会通过它自动获取并更新全部节点,无需手动逐个添加。
登录服务商后台,找到「Clash 订阅」或「订阅链接」,复制以 https:// 开头的完整地址。
在客户端侧边栏找到「订阅」(Clash Verge Rev)或「配置」(FlClash)菜单并进入。
点击「+」或「新建」,粘贴订阅 URL,可填写一个便于识别的名称。
点击「导入」或「保存」,客户端会下载节点配置,完成后节点列表自动填充。
切换到新导入的配置,进入「代理」页面全部测速,选择延迟低的节点后开启系统代理。
Clash 使用 YAML 格式的配置文件。理解几个核心字段,就能按需定制端口、节点组和分流规则。
mixed-port同时监听 HTTP 与 SOCKS5,常用 7890;端口冲突时可在客户端设置中修改。
proxies定义所有代理节点,支持 SS、VMess、Trojan、VLESS、Hysteria2、TUIC 等,订阅导入时自动填充。
proxy-groups把多个节点组合成组,实现手动选择、自动测速、故障转移、负载均衡等策略。
rules按域名、IP、GeoIP 等条件决定流量走代理、直连或拦截,是「国内直连、国外代理」的关键。
dns为国内外域名指定不同解析服务器,避免 DNS 污染与泄漏,TUN 模式下尤为重要。
# Clash / Mihomo 配置示例
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- 223.5.5.5 # 阿里 DNS
- https://1.1.1.1/dns-query
proxies:
- name: HK-01
type: trojan
server: example.com
port: 443
password: your-password
proxy-groups:
- name: PROXY
type: url-test # 自动选择延迟最低
proxies: [HK-01]
url: https://www.gstatic.com/generate_204
interval: 300
rules:
- DOMAIN-SUFFIX,google.com,PROXY
- DOMAIN-SUFFIX,github.com,PROXY
- GEOIP,CN,DIRECT # 国内 IP 直连
- MATCH,PROXY # 兜底规则
掌握这些功能,让 Clash 在灵活性和稳定性上更进一步。
通过虚拟网卡接管系统全部流量,适合游戏和不支持代理设置的客户端。
把节点组合成不同策略的组,实现智能切换。
select:在面板中手动指定节点url-test:定期测速,自动选用延迟最低节点fallback:主节点不可用时切换备用节点load-balance:将连接分散到多个节点用规则引擎精确控制流量走向,兼顾速度与隐私。
DOMAIN-SUFFIX:按域名后缀匹配IP-CIDR:按 IP 段匹配GEOIP,CN,DIRECT:中国大陆 IP 直连RULE-SET:引用外部规则集用 rule-providers 引用远程规则文件,规则随上游自动更新,无需手工维护。
正确的 DNS 设置能防止污染与泄漏,保证解析结果准确。
fake-ip 模式可加快解析响应nameserver-policy 按域名分组解析内置 RESTful API,可通过 Web 面板实时查看流量、切换节点、管理连接。
external-controller 设置监听地址,常用 9090 端口汇总安装、配置与连接中最常遇到的问题和解决方法。
请按以下顺序排查:
127.0.0.1:7890https:// 开头且没有多余空格服务模式是 Clash Verge Rev 自带的系统服务组件,用于在无需每次提权的情况下启用 TUN 模式。安装时请求管理员密码是正常的系统授权流程。
如果不需要 TUN 模式,可以跳过,仅使用系统代理。
Clash Verge Rev(Windows / macOS / Linux):
FlClash(Android):默认以 VPN 方式运行,本身就是全局代理。
通常是旧的 Clash 进程没有退出,或其他软件占用了该端口:
Clash Verge Rev:在「设置 → 系统设置」中打开「开机自启」。
FlClash(Android):在系统设置中允许 FlClash 自启动,并在电池设置中关闭对它的电池优化,防止后台被清理。
订阅链接是托管在服务器上的远程配置,客户端定期拉取,节点变化会自动同步,适合大多数用户。
本地配置文件是保存在本机的 YAML 文件,可自行编辑规则与代理组,适合需要深度自定义的用户。
两者格式相同,订阅链接本质上就是一个可远程访问的 YAML 配置地址。
这是系统对非应用商店来源应用的常规提示:
请只从项目 GitHub Releases 等官方渠道下载 APK。