Windows
先确认设备架构与系统要求,再从客户端卡片选择安装包。安装后在「配置」导入订阅,并检查系统代理是否开启;部分应用仍直连时,可先查看它是否遵循系统代理。
Windows 前往下载 →配置文件、监听端口和分流规则各管一段流量。先确认问题落在哪一层,再改对应设置,比反复切换节点更容易定位原因。
从零拼接节点、策略组和规则时,缩进与字段名必须符合内核语法。配置加载失败不一定意味着订阅链接失效;先看客户端的配置错误提示,再检查文件结构。
配置里写了 mixed-port,系统代理仍指向另一个端口时,浏览器可能直接连接或报错。更换监听端口后,还要同步检查操作系统代理地址。
规则模式依照规则顺序匹配,靠前的宽泛规则可能提前接走请求。还应核对规则指向的策略组名称,以及客户端当前是否处于规则模式。
界面设置负责日常开关,配置文件负责可复用的规则。两者配合使用:先用客户端完成连接,再按需要修改 YAML,而不是一开始同时改动所有选项。
粘贴服务提供方给出的订阅地址,确认配置加载成功,再进入「代理」选择策略组。导入完成只代表客户端读到了配置,不代表系统流量已经交给代理。
先保留配置中的混合端口,再开启客户端的系统代理开关。若其他程序占用端口,修改端口后同步更新代理地址,避免客户端与系统使用两套数值。
切到规则模式,在连接记录里查看目标域名匹配了哪条规则、落到了哪个策略组。只有特定应用没有流量时,再评估是否需要 TUN 模式。
mixed-port: 7890
mode: rule
proxy-groups:
- name: 手动选择
type: select
proxies:
- DIRECT选中左侧主题查看具体操作。下方片段用于理解字段关系,实际节点和订阅内容以自己的配置为准。
在客户端的「配置」页粘贴订阅地址并执行导入,等待配置出现在列表中,再将它设为当前配置。完整 YAML 通常同时包含节点、策略组和规则;只有节点列表的链接可能需要服务提供方给出适配 Clash 的格式。更新订阅前记录当前所选配置,更新后检查策略组是否仍能正常显示。订阅地址属于私有信息,不要贴进公开的日志截图或求助帖。导入成功后再去开启系统代理,便于把配置问题和网络接管问题分开排查。
配置 → 导入订阅链接 → 设为当前配置
代理 → 选择策略组规则模式会从上到下检查请求,命中后交给对应策略组处理。域名规则适合指定站点,IP 规则处理已解析的地址,末尾的兜底规则负责没有提前命中的请求。修改时先确认策略组名称确实存在,再把范围更窄的规则放在宽泛规则之前。只想临时排障可以切换全局模式对照结果,但日常使用仍应回到规则模式。在客户端的连接记录中查看实际命中结果,比仅凭网页是否打开判断规则效果更可靠。
mode: rule
rules:
- DOMAIN-SUFFIX,example.com,手动选择
- MATCH,DIRECT规则引用的是策略组名称,不必在每条规则里写具体节点。select 由用户手动选择出口;url-test 定期测试并选择可用候选;fallback 按候选顺序回退。先用手动组确认配置可以连通,再考虑自动选择,避免把订阅、规则和测试地址的问题混在一起。改组名时要同步更新引用它的规则;组内引用另一个组时也要检查名称一致。需要完整参数说明可打开进阶配置手册。
proxy-groups:
- name: 手动选择
type: select
proxies:
- DIRECT系统代理主要服务于遵循系统代理设置的程序;部分应用自行建立连接,不会经过该入口。TUN 通过虚拟网络接口接管更广范围的流量,启用时通常需要操作系统授权。先用系统代理完成基础连接,再按实际应用需求开启 TUN,并留意本地网络、其他 VPN 和防火墙之间的路由关系。关闭 TUN 后若应用恢复正常,可从 DNS 与路由配置入手,而不是立刻更换订阅。不同平台的授权界面以当前客户端提示为准。
系统代理 → 基础连接
TUN 模式 → 按需开启
检查 → 授权 / 路由 / DNS域名规则能否按预期工作,和客户端看到的域名及解析结果有关。DNS 覆写用于指定内核使用的解析方式,Fake-IP 则会给域名分配用于接管连接的虚拟地址。修改前保存当前配置,并分别记录系统 DNS、客户端 DNS 与 TUN 状态;一次只改一处,再查看日志和连接记录。局域网域名、内部服务或依赖真实 IP 的应用可能需要单独处理。不要把复制来的 DNS 片段直接覆盖整份配置,先核对与现有规则的关系。
dns:
enable: true
enhanced-mode: fake-ip外部控制接口供客户端界面或独立面板读取内核状态、切换策略组;它不是代理流量监听端口。只在本机使用时优先绑定回环地址。若要从局域网访问,需要同时考虑监听地址、访问限制和设备间的网络边界,不应直接照搬公开示例。面板连接失败时分别检查内核是否启动、控制接口地址是否正确、访问凭据是否匹配。代理本身仍可工作,因此不要把面板不可用误判成订阅无法连接。
external-controller: 127.0.0.1:9090
secret: "your-password"需要对照参数时,阅读进阶配置手册 →。其中分别说明规则集、策略组、DNS、TUN 与本地覆写,不必在首次启动时一次完成。
先选操作系统,再在下载页比较同平台客户端。安装包类型、芯片架构和授权方式应以目标设备为准;只需要内核的服务器或路由器用户,可在下载页查看 mihomo 区域。
先确认设备架构与系统要求,再从客户端卡片选择安装包。安装后在「配置」导入订阅,并检查系统代理是否开启;部分应用仍直连时,可先查看它是否遵循系统代理。
Windows 前往下载 →Apple Silicon 与 Intel 设备应选择对应的安装包。首次打开客户端时按系统提示完成授权;如果菜单栏显示已连接而浏览器未走代理,返回客户端检查当前配置与系统代理状态。
macOS 前往下载 →导入配置后,按系统弹窗授予 VpnService 权限,客户端才能建立本机 VPN 接口。若锁屏后经常断连,再检查电池优化、自启动和后台运行权限,而非反复删除订阅。
Android 前往下载 →从下载页前往 Clash Plus 的 App Store 页面。安装后按应用引导导入配置,首次连接时确认系统 VPN 授权;需要切换规则或策略组时,回到客户端界面操作。
iOS 前往下载 →桌面用户可比较图形客户端的发行包格式;服务器与路由器用户则可查看独立内核。安装前确认发行版、处理器架构和运行方式,并为配置文件预留可读写的路径。
Linux 前往下载 →同一订阅不一定适用于所有客户端:先确认服务提供方给出的配置格式,再查看目标客户端是否支持其中的协议与规则语法。切换设备时,也要重新检查该设备上的网络授权和系统代理设置。
Clash 是一类规则驱动代理工具的生态名称。图形客户端提供导入、切换和查看连接的操作界面;内核负责解析配置、建立连接及执行规则。选择安装包时先看操作系统,再核对内核支持的配置语法。
原版 Clash、Clash Meta 与后续的 mihomo 处于不同的维护阶段。相似的界面名称不保证使用相同内核;一些新协议、新规则类型和 DNS 参数只在特定内核中可用。遇到配置加载错误,应先查客户端标注的内核,再核对订阅所用语法,而不是仅根据应用名称判断兼容性。
mihomo 作为开源内核提供公开的源代码与许可信息。GPL-3.0 描述的是软件的使用、修改和再分发条件,不等同于节点服务承诺。选择 GUI 客户端时,还应分别查看客户端自身的项目说明;内核开源与某个图形客户端的维护状态是两件事。
客户端负责读取配置和呈现状态,订阅内容通常由用户所用的服务提供方维护。订阅能导入但节点不可用时,可以先看配置更新时间、策略组选项及连接记录;客户端安装失败则应检查包格式和系统要求。把这两类问题分开,排查路径会更清楚。
更新客户端前记下正在使用的配置与关键本地覆写。更新完成后先确认内核启动,再检查订阅、策略组、规则模式和系统代理。若更换了内核或跨越较长维护周期,重点复核旧配置中的规则提供者、DNS 及 TUN 字段,不要把已有配置直接视为始终兼容。
git clone https://github.com/MetaCubeX/mihomo.git复制命令只用于本地查看公开源码,不是安装图形客户端的必需步骤。一般用户可直接从安装包页面选择适合设备的客户端;需要改动规则或 DNS 时,再按进阶配置手册逐项处理。
按配置加载、流量接管、规则匹配的顺序检查。每一步只调整一个设置,方便判断是哪项改动影响了连接。
导入只完成配置加载。先确认该配置已被设为当前配置,再选规则模式与策略组,并开启系统代理。随后查看连接记录中是否出现浏览器请求;没有记录时优先检查系统代理开关与端口。按教程逐步检查 →
日常使用先选规则模式,让配置里的规则决定请求去向。全局模式可作为临时排障对照:若全局可用而规则模式不符合预期,再检查规则顺序和策略组名称。测试结束后记得切回所需模式。查看模式切换步骤 →
确认新的端口没有被其他程序占用,并检查操作系统或应用内的代理地址是否仍指向旧端口。配置文件修改后还要让客户端重新加载;只改 YAML 而不更新系统代理,两个位置的设置就会不一致。返回连接检查步骤 →
先使用系统代理完成基本连接。只有目标应用不遵循系统代理、确实需要接管更多流量时,再按客户端提示申请 TUN 所需的系统授权。开启后若局域网访问受到影响,应分别检查路由与 DNS 设置。阅读 TUN 配置说明 →
以下文章按发布日期列出,从订阅格式、Android 后台连接到内核选型,分别处理首次配置后常见的下一步问题。
区分完整 YAML 配置、Base64 节点列表与单节点分享链接,弄清为什么同一个地址在不同客户端里会出现不同导入结果,以及转换时哪些字段可能丢失。
阅读文章 →按系统授权、电池优化、自启动和后台锁定的顺序检查锁屏后断连。先确认客户端仍有 VPN 权限,再区分系统回收进程与订阅本身不可用。
阅读文章 →对照内核维护状态、协议支持与规则语法,说明图形客户端和内核之间的关系。遇到不认识的配置字段时,可先从内核差异查起。
阅读文章 →