QUICKSTART · ANDROID

Clash 安卓版首次配置:订阅、模式、连接与验证

适用于已经取得订阅地址、准备完成首次连接的用户。全程按固定顺序操作,通常可在 10 min 内完成。遇到术语时先保持默认值,不需要在首次配置阶段逐项修改内核参数。

SETUP ROUTE

  1. 01 订阅配置 URL → Profile
  2. 02 规则模式 Rule → Proxy Group
  3. 03 VPN 授权 VpnService → Connected
  4. 04 联网验证 Direct + Proxy

BEFORE START

开始前:准备客户端与订阅地址

首次配置需要两项内容:已经安装完成的 Clash 客户端,以及可正常更新的订阅地址。客户端负责读取配置、执行规则并建立本地 VPN 接口;订阅地址则由服务提供方生成,其中通常包含节点、策略组、规则和 DNS 设置。两者作用不同,仅安装客户端并不会自动出现可用节点。

如果尚未安装应用,先进入安卓下载区选择客户端。安装完成后直接启动,不必先修改系统代理、私人 DNS 或 APN。首次打开时,部分客户端会请求通知权限。该权限主要用于显示常驻连接状态和错误提示,可按设备的后台管理策略决定是否允许;真正建立代理连接时,Android 还会单独显示系统级 VPN 连接请求。

订阅地址应从当前订阅服务的控制台复制。复制时选择完整 URL,不要只复制订阅名称、套餐编号或页面地址。完整地址通常以 https:// 开头,后面可能带有较长路径和查询参数。它属于配置入口,应避免粘贴到公开页面、截图或多人聊天记录中。若服务方同时提供“Clash”“通用订阅”“原始配置”等多个入口,优先选择明确标注支持 Clash 或 Mihomo 的格式。

开始前还应确认 Android 系统时间为自动同步。证书连接、订阅更新和部分协议都依赖准确时间;日期或时区明显错误时,客户端可能表现为配置下载失败、节点全部超时或连接后无法访问网页。完成这些准备后,再进入配置导入步骤,避免在多个设置页面之间来回排查。

STEP 01 · PROFILE

导入订阅并设为当前配置

找到配置入口

打开客户端后,先进入“配置”“订阅”或 Profiles 页面。初始页面可能只有一个新增按钮,也可能已经带有本地默认配置。选择“从 URL 导入”“新建远程配置”或同等功能,不要选“从文件导入”,除非服务提供方明确给出的是本地 YAML 文件。

在地址输入框中粘贴完整订阅 URL。名称栏可以填写便于识别的短名称,例如“日常订阅”或服务名称。更新间隔首次保持客户端默认值即可,过短的自动更新周期没有必要,也可能触发服务端频率限制。确认输入无误后选择“保存”“下载”或右上角确认按钮,等待客户端获取并解析配置。

确认导入结果

导入成功后,配置列表中应出现刚才填写的名称,并显示最近更新时间。点开配置或查看详情时,通常可以看到策略组、节点条目以及规则内容。此处不需要逐个检查节点参数,只需确认列表不是空白,页面没有“解析失败”“格式错误”或“请求超时”等提示。

如果配置已经下载但尚未生效,需要点击该配置一次,或通过右侧菜单选择“设为当前配置”。多数客户端会使用选中标记、单选圆点或“当前”标签表示激活状态。后面的模式和节点选择都基于当前配置;如果漏掉这一步,代理页面可能仍然为空,或者客户端继续使用旧配置。

订阅更新失败时,先回到浏览器重新打开服务方提供的订阅入口,确认地址仍然有效。随后检查复制内容的开头和结尾是否夹带空格。移动端从网页复制长链接时,有时会同时复制说明文字,导致 URL 无法解析。删除原条目并重新粘贴通常比反复修改错误地址更直接。若页面提示配置语法问题,可查看术语手册中的 Profile 与订阅说明,复杂格式兼容问题则转到协议与内核参考确认客户端和配置类型是否匹配。

STEP 02 · MODE

选择规则模式与可用节点

首次使用选择规则模式

配置激活后,进入首页或设置页中的“模式”“代理模式”或 Mode。常见选项包括规则、全局和直连。首次使用建议选择“规则”模式。该模式会读取配置中的规则列表,让不同请求进入直连或代理策略组,是日常使用最稳定、也最符合订阅配置预期的方式。

“全局”模式会让大部分流量统一经过指定代理,适合短时判断规则是否影响某个网站,不适合作为不了解配置时的默认选择。“直连”模式则让流量绕过代理,常用于暂时停用分流或对比网络状态。模式切换不会自动替用户选好节点,因此选中规则模式后,还需要进入代理页面检查主要策略组。

在策略组中选择节点

打开“代理”或 Proxies 页面。这里看到的并不只是节点列表,还包括由配置定义的策略组。策略组名称可能是“节点选择”“代理”“Proxy”或服务方自定义名称。先找到负责主要流量出口的策略组,再选择一个具体节点,或者选择配置中已有的自动选择策略。

如果客户端提供延迟测试按钮,可以运行一次基础测试。测试结果只反映当前网络到节点的连接响应,不等同于实际下载速度,也不能单独证明所有网站都可访问。出现单个节点超时,可切换同组中的其他节点;如果全部节点都超时,先不要频繁切换模式,应回到配置页更新订阅,并确认系统时间和当前基础网络正常。

部分配置还包含“自动选择”“故障转移”“流媒体”等多个策略组。首次连接只需要处理最上层或最终被规则引用的主策略组,不必把每个子组都逐项修改。随意改动全部策略可能破坏服务方预设的选择关系。策略组、规则匹配和 MATCH 的含义可在术语手册的规则与分流分类中查阅。

完成模式和节点选择后,先停留几秒,确认客户端没有显示配置重载错误。随后返回首页准备建立 VPN 连接。此时配置、模式和节点已经确定,下一步只处理 Android 系统授权,不需要再修改订阅内容。

mode: rule profile: selected proxy-group: assigned

STEP 03 · VPN SERVICE

启动连接并确认系统 VPN 授权

打开客户端连接开关

返回客户端首页,找到主连接开关、启动按钮或 Start。点击后,客户端会加载当前配置并请求创建 Android 本地 VPN 接口。第一次在该客户端上启动时,系统会显示“连接请求”对话框,正文通常说明该应用希望设置 VPN 连接并可能监控网络流量。

先核对对话框中的应用名称与刚才打开的 Clash 客户端一致,然后选择“确定”。这是 Android VpnService 的系统授权步骤,不是订阅服务的登录窗口,也不需要在此输入账号。每个客户端通常只需授权一次;卸载重装、清除应用数据或切换到另一款客户端后,系统可能再次询问。

确认连接状态

授权完成后,回到客户端首页。正常状态下,连接开关会保持开启,页面显示“运行中”“已连接”或对应状态,Android 状态栏也会出现钥匙形或 VPN 标识。部分系统把该图标收进快捷设置面板,只要系统的 VPN 页面显示当前应用已连接即可。

如果点击启动后开关立即恢复关闭,先查看客户端首页的错误提示或日志末尾。常见原因包括当前配置没有选中、配置解析未完成、端口被另一个本地代理占用,或系统中已经有其他 VPN 应用处于连接状态。Android 通常只允许一个常规 VPN 服务接管流量,因此需要先断开其他 VPN,再重新启动 Clash。

某些厂商系统会在应用退到后台后限制 VPN 服务。首次连接阶段先保持客户端在前台完成下一步验证,不要立即执行电池优化、后台冻结或自动清理设置。确认连接可用后,再根据实际设备决定是否允许后台运行。后台保活与耗电之间的取舍属于后续优化,不影响这次基础配置。

STEP 04 · VERIFY

验证基础联网与代理规则

先验证普通网络

连接图标出现后,不要只看客户端状态判断结果。保持当前配置、规则模式和节点不变,先打开浏览器访问一个平时可以直接打开的普通网页。页面能够正常加载,说明 Android VPN 接口已经建立,基础 DNS 和直连规则至少可以工作。若普通网页也完全无法打开,应立即回到客户端检查,而不是继续切换浏览器设置。

基础网络失败时,按固定顺序处理:先关闭 Clash 连接,确认手机在当前 Wi-Fi 或移动网络下能够直接上网;再重新打开 Clash,更新一次订阅;随后切换主策略组中的另一个节点并重新连接。每次只改一项,改完立即复测。一次同时修改模式、DNS、节点和系统网络,会让故障来源变得难以判断。

再验证代理规则

普通网页正常后,再访问一个应由当前配置代理规则处理的网站。能够打开且内容加载完整,说明订阅、规则模式、策略组和 VPN 接口已经形成完整链路。若直连网页正常而特定网站失败,优先切换节点;节点切换后仍失败,再查看代理页面中该请求可能命中的策略组,而不是立刻改成全局模式长期使用。

需要进一步确认规则时,可以打开客户端的连接记录或日志页,然后刷新目标网页。记录中通常会显示目标域名、命中的规则以及使用的策略组。这里只需确认请求确实进入预期策略,不需要解读全部日志字段。域名匹配、Fake-IP、DNS 模式和 TUN 栈等概念可在术语手册中逐项查看。

如果客户端显示已连接,但所有网页均无法打开,问题通常集中在节点状态、DNS、配置规则或系统时间。按照本页的基础顺序复查后仍未恢复,可继续阅读协议与内核参考,判断订阅协议是否被当前客户端内核支持;也可查看博客中的已连接但无法上网排查清单,按节点、DNS、模式和系统状态逐项定位。

DAILY USE

完成配置后的日常操作

后续使用通常只需要三个动作:启动客户端、确认当前配置、打开连接。订阅服务增加或移除节点后,在配置页面执行“更新”即可同步,不必删除后重新导入。更新完成后,客户端可能重新加载策略组;如果此前手动选择的节点已被移除,需要重新指定一个可用节点。

日常场景保持规则模式即可。临时发现某个网站路径异常时,可以短时切换节点并复测;只有在判断规则问题时,才使用全局模式进行对照。测试结束后切回规则模式,避免所有应用持续经过同一代理策略。停止使用时关闭客户端主连接开关,确认系统 VPN 标识消失即可。

不要在首次可用后立即复制他人的 DNS、TUN 或覆写参数。不同客户端、内核版本和订阅规则之间存在兼容差异,参数组合需要围绕明确问题调整。当前连接稳定时,保留默认设置通常更便于后续更新。需要理解 TUNFake-IP、策略组或协议类型时,先查阅术语手册;需要进行协议选型和内核兼容判断时,再进入协议参考

SETUP COMPLETE

首次连接流程已完成

保留当前配置与规则模式。下次启动时确认配置有效,再打开 VPN 连接。