约 10 分钟完成基础配置

Clash Nyanpasu
订阅导入与连接教程

从一条有效订阅地址开始,依次完成配置导入、代理模式选择、系统代理连接和结果验证。每一步都说明应该点击哪里、看到什么,以及确认完成后再做什么。

适合首次配置 四个连续步骤 Windows、macOS 与 Linux 桌面端
先确认当前平台

安装包不同,配置顺序基本一致

本教程以 Clash Nyanpasu 桌面端常见界面为基准。不同系统的按钮位置、权限提示和菜单名称可能略有变化,但主线仍然是订阅、模式、连接、验证四步。尚未安装时,可先按设备进入对应下载区域。

开始之前

准备客户端与有效订阅地址

开始配置前,先确认 Clash Nyanpasu 已经完成安装并能正常打开。Windows 首次运行时,如果系统弹出防火墙访问提示,可以根据自己的网络使用范围决定是否允许专用网络访问;macOS 如果阻止首次启动,应从系统设置的隐私与安全页面确认打开。Linux 用户需要根据安装包形式完成安装,并确保当前账户有权限启动客户端。此时不用急着开启系统代理,先让客户端保持未接管流量的状态,后续排查会更清楚。

接下来准备一条由所使用服务提供方生成的有效订阅地址。它通常是一段以 https:// 开头的完整链接,用于让客户端读取代理节点、策略组、分流规则和 DNS 等配置。订阅地址应从自己的服务管理页面复制,不要手动删减参数,也不要把网页中用于登录的普通地址当成订阅地址。复制后可先粘贴到本地文本编辑器,检查链接前后是否夹带空格或换行,但不要公开发送给其他人,因为订阅地址往往与个人账户关联。

如果手中只有单个代理协议链接,而不是 Clash 配置订阅,能否直接导入取决于客户端和配置格式。首次使用更适合先取得兼容 Clash 或 Mihomo 的订阅,这样策略组与规则可以随配置一起载入。关于节点、策略组、规则模式、DNS 和 TUN 等概念,可在操作完成后再查看术语表,当前只需确认客户端能打开、订阅地址完整,并保持网络本身可用。

进入下一步前确认
  • 客户端能够正常启动,页面没有持续报错。
  • 设备当前可以直接访问订阅服务所在页面。
  • 已经复制完整订阅地址,链接前后没有多余字符。
第一步

导入订阅并设为当前配置

打开 Clash Nyanpasu,在左侧导航中进入“订阅”。某些版本会把这一页称为“配置”或“Profiles”,功能都是管理远程订阅与本地配置。找到“添加”“新建”或右上角的加号按钮,选择从 URL 导入。此时通常会看到名称与地址两个输入区域:名称可以填写便于自己识别的文字,地址则粘贴刚才准备好的完整订阅链接。确认输入框没有把链接截断后,点击保存、导入或提交。

客户端会开始请求订阅内容。正常情况下,几秒后订阅列表中会出现刚添加的配置,并显示配置名称、更新操作或可选菜单。导入成功并不等于该配置已经投入使用,还要点击配置卡片、选中按钮或“设为当前”操作,使它成为客户端当前加载的配置。完成后,进入“代理”页面应该能看到配置提供的策略组;进入“规则”页面则通常能看到规则条目。策略组名称由配置提供方决定,所以不一定与其他教程中的名称相同。

如果保存后列表仍为空,先不要连续重复添加。回到输入框检查是否误复制了网页标题、首尾空格或换行,再尝试使用订阅卡片上的更新按钮。若提示网络错误、请求超时或格式无法解析,应确认订阅链接在当前网络下仍然有效,并检查服务管理页是否要求重新生成链接。订阅返回网页登录页时,客户端无法把它识别为配置;返回内容不是 Clash 兼容格式时,也会出现解析失败。更完整的订阅失败定位方法放在故障排查中,本教程先以列表已经出现并能选中配置为完成标准。

这一步完成后应该看到
  • 订阅列表中存在刚添加的配置名称。
  • 该配置已经被选中或标记为当前配置。
  • 代理页面中出现至少一个可选择的策略组。
第二步

选择规则模式并理解流量范围

配置载入后,找到客户端主页或代理页面中的“模式”选项。常见选择包括规则、全局和直连。第一次配置建议选择“规则模式”:客户端会读取当前配置里的规则,判断某个域名或网络连接应该走代理、直接连接,还是被其他策略处理。这样既能让需要代理的请求进入策略组,也能让适合直连的服务保持原有访问路径,是日常使用最常见的选择。

“全局模式”会把大部分可接管流量交给选定代理策略,适合短时间判断规则是否导致某个网站无法访问。例如规则模式下目标网站失败,而切换全局后可以访问,问题通常更接近规则匹配、DNS 或策略组选择,而不是客户端完全没有连接。全局模式不宜被理解为速度一定更快,它只是减少分流判断。“直连模式”则让流量绕过代理,通常用于暂停代理、对比原始网络,或确认某个问题是否与代理链路有关。

模式确定后,进入“代理”页面。这里看到的并不一定都是单个节点,顶部项目常常是策略组,例如“节点选择”“自动选择”或按服务用途划分的组。先展开承担主要流量的策略组,再从其中选择一个当前可用的项目。如果配置提供自动选择组,可以先使用它;如果只有手动选择,则选择一个与自身网络路径合适的项目。不要同时频繁更换模式、策略组和系统代理开关,否则一旦访问结果改变,很难知道是哪项操作产生了影响。

首次操作的稳妥顺序是:保持规则模式,选定主要策略组,再进入下一步开启系统代理。如果稍后验证失败,只改一个条件进行对比,例如先换策略,再切全局模式,最后才检查 DNS 或 TUN。规则匹配、策略组类型以及 url-testfallback 等名称的详细含义可以查阅术语表,当前无需修改配置文件,也不必调整复杂参数。

规则模式

按配置规则区分代理与直连,适合日常保持开启,也是本教程建议的起点。

全局模式

让大部分可接管流量使用同一代理策略,适合短时间对比规则问题。

直连模式

让流量绕过代理,用于暂停使用或与原始网络访问结果进行比较。

进入连接步骤前确认
  • 当前模式已经设为规则模式。
  • 主要策略组中已经选定一个可用项目。
  • 暂时没有同时修改 DNS、端口或配置文件。
第三步

开启系统代理或按需使用 TUN 模式

回到 Clash Nyanpasu 的主页或设置页,找到“系统代理”开关并开启。开启后,客户端会把系统代理地址指向本机正在监听的 Clash 端口。浏览器以及遵循系统代理设置的桌面应用通常会立即使用该连接。Windows 和 macOS 上,这一步一般不需要手动填写浏览器代理;如果浏览器安装了会独立控制代理的扩展,则扩展设置可能覆盖系统选项,首次验证时应暂时让浏览器跟随系统代理。

开启开关后先保持客户端运行,不要立即退出到托盘并结束进程。系统代理只是告诉应用把请求交给本机客户端,真正的规则判断与转发仍由 Clash Nyanpasu 完成。如果客户端已经退出,而系统代理状态没有及时恢复,浏览器可能会因为本机端口无人监听而无法连接。正常退出客户端通常会清理系统代理,但养成先关闭系统代理、再退出程序的顺序,更容易判断当前网络状态。

部分游戏、命令行程序、商店应用或自行实现网络连接的软件不会读取系统代理,这时浏览器可能已经可用,而这些应用仍走原网络。需要接管此类流量时,可以使用“TUN 模式”。TUN 会创建虚拟网络接口,让更多 TCP、UDP 和 DNS 请求进入客户端。首次开启时,Windows 可能要求管理员权限,macOS 可能要求安装或允许网络扩展,移动设备则会显示 VPN 连接确认。按照系统提示完成授权后,再观察开关是否保持开启;如果开关自动回落,通常表示权限、驱动或虚拟接口初始化没有完成。

系统代理与 TUN 并非必须同时开启。仅使用浏览器和常规桌面应用时,先从系统代理开始,配置简单且便于排查;需要覆盖不遵循系统代理的应用时,再改用或补充 TUN。不要为了“更彻底”而在尚未验证基础连接时一次打开所有网络选项,因为 TUN、DNS 劫持和路由设置会增加排查变量。有关 TUN 启动失败、系统代理残留和端口冲突的处理步骤,可在故障排查中继续查看。

这一步完成后应该看到
  • 系统代理开关保持开启,而不是自动关闭。
  • Clash Nyanpasu 仍在运行,当前配置与策略没有丢失。
  • 如使用 TUN,系统授权已经完成,TUN 开关状态稳定。
第四步

结合访问结果与连接日志验证

保持客户端运行,关闭之前已经打开的目标网站标签页,再新建一个浏览器窗口进行访问。重新打开可以减少旧连接、缓存和浏览器会话对结果的影响。先访问一个平时可以直连的网站,确认基础网络没有因系统代理设置而整体中断;随后访问需要经过代理的目标网站。如果两个方向都能正常加载,说明基础连接和规则分流大体已经工作。

网页打开只是第一层验证,还应回到 Clash Nyanpasu 查看“连接”或“日志”页面。刷新目标网站时,列表中应出现新的请求记录,并能看到它匹配的规则或使用的策略。不同版本的日志格式会有差异,但核心判断相同:有新连接说明应用流量已经到达客户端;记录显示直连或某个代理策略,则说明规则已经作出选择;完全没有新记录,则更可能是浏览器没有跟随系统代理、代理扩展覆盖了设置,或者访问请求仍在复用旧连接。

如果页面无法打开,但连接列表中能看到请求,先保持模式不变,只在主要策略组中换一个可用项目后重试。若仍失败,可短暂切换到全局模式进行对比。全局模式可以访问而规则模式失败时,应转向规则或 DNS 方向排查;两种模式都失败时,则优先检查订阅是否有效、所选策略是否可用以及本地网络是否拦截连接。测试结束后应切回规则模式,避免把临时排查状态当成日常配置。

如果浏览器可以访问,但其他应用没有变化,先判断该应用是否读取系统代理。对不读取系统代理的程序,可使用应用自身代理设置,或回到上一节启用 TUN。若开启 TUN 后所有网络都受影响,应先关闭 TUN 恢复基础连接,再逐项检查权限、DNS 和虚拟接口。这里不建议连续重装客户端,因为重装通常无法解决订阅格式、策略选择或应用代理范围的问题。按症状分层检查会更快,详细流程可前往Clash 故障排查

访问成功且有连接记录

基础配置已经完成。恢复规则模式并保持当前配置,即可开始日常使用。

访问失败但有连接记录

流量已经进入客户端,继续检查所选策略、规则匹配和 DNS,不必先重装。

访问时没有连接记录

先检查系统代理开关、浏览器代理扩展,以及目标应用是否遵循系统代理。

基础配置完成

保留清晰的日常使用顺序

完成验证后,将代理模式恢复为规则模式,并保留一个明确的当前订阅配置。日常启动时,可以按“打开客户端、确认当前配置、选择主要策略、开启系统代理”的顺序操作;结束使用时则先关闭系统代理,再退出客户端。这个顺序能减少系统代理仍指向本地端口、但客户端已经停止运行所造成的断网现象。

订阅内容需要更新时,使用现有配置卡片中的更新操作即可,不必每次重新粘贴链接。发现某个网站突然无法访问时,先记录当前模式和策略,再分别用更换策略、全局模式对比和查看连接日志的方法定位。一次只改变一个条件,比同时重置配置、修改 DNS 和重装客户端更容易得到明确结论。

至此,订阅导入、模式选择、连接和验证四步已经完成。想进一步理解规则组、DNS、TUN、混合端口和代理协议,可以继续阅读Clash 术语表;遇到节点超时、订阅更新失败、系统代理不生效或客户端启动异常,则直接按症状进入故障排查。教程主线不要求修改 YAML 配置文件,先让默认配置稳定工作,再决定是否需要进阶调整。

四步检查表

连接不确定时,从顺序重新确认

先看当前配置,再看模式与策略,然后确认系统代理或 TUN,最后用连接日志判断流量是否真正进入客户端。

  1. 配置:订阅已经导入,并被设为当前配置。
  2. 模式:日常使用规则模式,主要策略组已有选择。
  3. 连接:系统代理或 TUN 开关保持开启,客户端仍在运行。
  4. 验证:刷新网站时出现新的连接记录,并显示对应规则或策略。