Clash 规则、全局、直连三种代理模式有什么区别?新手选择指南
讲清 Clash 规则、全局、直连三种代理模式各自的工作方式、适用场景与切换方法,帮你按日常上网习惯选出最合适的一种。
阅读全文 →FEATURES · 课堂讲义
左侧是课程目录,右侧是钉在黑板上的讲义纸。每一页讲清一个功能:它解决什么问题、怎么开、和同类工具的差异在哪,并附一段可以直接对照的配置示例。
分流是 Clash 的核心能力:每条连接按规则列表从上往下匹配,命中第一条就决定走直连、节点还是拦截。国内站点直连不绕路,国外服务交给节点,广告与跟踪域名直接拒绝,三者互不干扰。规则支持域名后缀、IP 段、GeoSite 等多种写法,按优先级排好顺序即可,不需要为每个网站单独设置。与"全局代理"类工具的差异在于:分流只处理该处理的流量,速度损失最小,也不会因为代理改变国内服务的访问地区。
rules:
- DOMAIN-SUFFIX,example.com,PROXY
- GEOSITE,cn,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
订阅是一条配置链接,客户端定时从链接拉取最新节点与规则,省去手动维护的麻烦。导入后建议保留自动更新间隔(常见为 24 小时),节点失效、入口调整都会随更新同步到本地。多个订阅可以并存,按用途分策略组引用,互不打架。订阅更新失败时先看日志里的 HTTP 状态码,再检查系统时间是否准确、链接是否被网络运营商拦截——使用指南里有完整的排查顺序,按步骤走一遍基本都能定位。
proxy-providers:
my-sub:
type: http
url: "https://example.com/sub?token=xxxx"
interval: 86400
path: ./providers/my-sub.yaml
系统代理把浏览器和遵守系统设置的软件流量交给客户端,覆盖大多数日常场景;TUN 模式则虚拟出一张网卡,接管整机所有 TCP/UDP 连接,连不听系统代理指挥的程序(游戏、命令行工具)也能纳入分流。两者只开其一:日常浏览开系统代理即可,需要全接管再启用 TUN。TUN 需要管理员权限安装服务,Windows 与 macOS 的授权步骤在安装大全里有逐平台说明,Linux 下还要注意防火墙与路由表顺序。
mixed-port: 7890
tun:
enable: true
stack: mixed
auto-route: true
规则(Rule)按规则表逐条匹配,是日常推荐;全局(Global)把所有连接交给同一节点,用于临时测试或排查;直连(Direct)全部不走代理,相当于暂停。三种模式在客户端主界面一键切换,配置里对应 mode 字段。新手先用规则模式;遇到"开了代理没效果"时切全局对照一次,就能判断问题出在规则还是节点——全局有效而规则无效,说明规则没命中;两者都无效,问题多半在节点或系统代理开关。
mode: rule # rule / global / direct
log-level: info
allow-lan: false
日志是排错的第一现场:每条连接的命中规则、所选节点、耗时与失败原因都会逐行记录。连接超时就找 timeout 字样,订阅失败就看 provider 拉取那一行,端口被占用会在启动时直接报 bind 错误。把 log-level 临时调成 debug 能看到更细的规则匹配过程,定位完再调回 info,避免日志刷屏。本站博客把常见报错逐条翻译成了人话,并给出每条报错的排查顺序,对照着看即可。
log-level: info # 排错时临时改 debug
external-controller: 127.0.0.1:9090
DOWNLOAD · 按平台选客户端
每个平台的第一张卡片都是当前维护活跃的首选客户端;已停止维护的旧客户端单独标注,只作归档参考。点平台卡片跳到下载页对应分组,系统要求与备选客户端都在下载页列明。
内核(mihomo)面向服务器与路由器进阶用户,在下载页单列一组;普通桌面与手机用户按上面五个平台选择图形客户端即可。
QUICKSTART · 三步上手
这是使用指南的精简版主线。完整版每一步都有平台差异说明与排错分支,这里先记住顺序:装客户端、导订阅、开代理并验证,顺序不能乱。
OPEN SOURCE · 为什么可以放心用
Clash 系客户端的源代码全部公开,内核与图形界面由社区分别维护。下面四段讲清项目来历、生态分工、内核关系与更新机制,看完再决定要不要把流量交给它。
Clash 诞生于 2018 年前后,最初是一个用 Go 编写的命令行代理核心,凭"按规则分流"的思路在开发者社区传开。原项目停止维护后,社区基于公开源码继续开发,衍生出今天覆盖全平台的客户端家族——下载页列出的每一个客户端,都能追溯到这条公开的开发脉络。
内核与界面分离是这个生态的特点:mihomo(原 Clash Meta)负责核心转发与规则匹配,Clash Plus、Clash Verge Rev、FlClash 等图形客户端负责把内核包装成普通人能用的界面。任何一层出问题都可以单独替换,不被单一作者或单一仓库绑定。
mihomo 是当前维护活跃的内核,兼容原版 Clash 的配置格式,并扩展了 TUN 模式、规则集等能力。下载页列出的图形客户端大多内置 mihomo;服务器与路由器用户也可以直接下载内核裸跑,使用同一份 YAML 配置,分流行为与桌面客户端一致。
各客户端按自己的节奏发布版本,下载页的安装包链接跟随上游发布更新,页面不写死版本号。客户端内置的订阅与 GeoIP、GeoSite 数据库按设定间隔自动更新,节点列表与分流数据保持最新,无需手动下载替换。
git clone https://github.com/MetaCubeX/mihomo.git
内核仓库地址公开可查,克隆下来即可阅读全部转发与规则匹配实现。
BLOG · 最新文章
博客按"一道题讲透一个点"的方式更新:模式怎么选、第一次连接怎么验、日志报错怎么看,每篇都给出可以直接照做的步骤与判断依据。
讲清 Clash 规则、全局、直连三种代理模式各自的工作方式、适用场景与切换方法,帮你按日常上网习惯选出最合适的一种。
阅读全文 →从导入订阅后的第一次连接讲起:如何挑选节点、做延迟测试、开启系统代理,再用两个方法确认代理已经真正生效。
阅读全文 →教你打开并读懂 Clash 客户端运行日志,逐条解释连接超时、订阅解析失败、端口占用等常见报错的含义与排查顺序。
阅读全文 →FAQ · 常见问题精选
更多名词与概念收录在名词解释页,各平台的安装细节与特有坑在安装大全页逐章展开。
混合端口默认 7890。启动时报 bind 错误说明端口被占用:在设置里把端口改成 7891 等空闲值,或先退出占用该端口的程序。端口与监听地址的概念见名词解释的网络与端口分类。
按顺序查:系统时间是否准确、订阅链接是否还能在浏览器打开、当前网络是否拦截了该域名。日志里 provider 一行的 HTTP 状态码会直接告诉你卡在哪一步,逐条对照即可定位。
日常浏览开系统代理即可;游戏、命令行工具等不走系统代理的程序才需要 TUN 全接管。两者不要同时开启,详细差异与开启步骤见使用指南。
分别是直连、交给节点、直接拦截。规则列表从上往下逐条匹配,命中第一条即生效,顺序就是优先级。更多策略与规则写法见名词解释的规则与分流分类。