Mihomo 客戶端 安裝、配置與使用完整教程
本教程圍繞 Mihomo 生態相關客戶端的安裝、配置與使用流程進行詳細說明,涵蓋下載準備、訂閱匯入、節點選擇、代理啟用、規則分流、TUN 模式配置及常見問題排查等全流程內容。
使用流程概述
使用 Clash 客戶端的完整流程可以分為四個階段:準備階段(下載客戶端、獲取訂閱)、安裝階段(系統許可權授予)、配置階段(匯入訂閱、選擇節點)、使用階段(啟用代理、驗證連線)。本教程按此順序展開。
下載對應平臺客戶端,從機場獲取訂閱連結
完成客戶端安裝,授予必要系統許可權
匯入訂閱配置,選擇可用節點
啟用代理,驗證網路連線狀態
安裝前準備
在開始安裝之前,需要確認您的系統平臺、選擇合適的客戶端版本,並準備好訂閱連結(通常由機場服務商提供)。
winver,或右鍵"此電腦"→ 屬性。大多數 PC 為 x64(Intel/AMD);驍龍筆記本為 arm64。
uname -m。x86_64 選 amd64 包;aarch64 選 arm64 包。Ubuntu/Debian 用 .deb;Fedora/CentOS 用 .rpm。
推薦客戶端:桌面端首選 Clash Verge Rev(Tauri 架構,記憶體佔用低);Android 首選 FlClash(Material You 設計,跨平臺體驗一致)。
訂閱連結通常由機場(代理服務提供商)提供,格式類似 https://example.com/subscribe?token=xxxxx。登入機場後臺,找到"訂閱"或"Clash 訂閱"標籤,複製連結備用。
桌面端完整教程
以 Clash Verge Rev 為例,適用於 Windows、macOS 與 Linux。其他客戶端(如 FlClash、Mihomo Party)操作邏輯基本一致。
雙擊 .exe 或 .msi 安裝包。首次執行會彈出 "Microsoft Defender SmartScreen 已阻止..." 提示,這是因為開源軟體未購買付費數字簽名。
- 點選提示視窗中的"更多資訊"
- 點選出現的"仍要執行"按鈕
- 按照安裝嚮導完成安裝
雙擊 .dmg 檔案,拖拽應用圖示到 Applications 資料夾。首次開啟提示"無法驗證開發者"時:
- 去系統設定 → 隱私與安全性
- 下拉到底,找到被阻止的應用提示
- 點選"仍要開啟"並輸入密碼
sudo dpkg -i clash-verge-rev_*.deb
# Fedora / CentOS / RHEL 系
sudo rpm -i clash-verge-rev-*.rpm
# AppImage(通用格式,免安裝)
chmod +x Clash.Verge_*.AppImage
./Clash.Verge_*.AppImage
如提示缺少 webkit2gtk,執行:sudo apt install libwebkit2gtk-4.1-0
- 開啟 Clash Verge Rev 客戶端
- 在左側導航欄點選"配置"(Profiles)標籤
- 點選右上角的"新建"按鈕或 "+" 圖示
- 選擇"從 URL 匯入"(Import from URL)
- 在彈出視窗中貼上您的訂閱連結
- (可選)給配置起個名字,如"機場A"
- 點選"儲存"或"匯入"
- 等待下載完成,配置列表中會出現新配置
- 右鍵該配置 → 選擇"啟用"(或單擊啟用)
更新訂閱前,務必關閉客戶端的"系統代理"開關。如果開著代理去更新訂閱,會形成死迴圈(訂閱請求本身也試圖走代理),導致 Download Error。
右鍵配置 → 選擇"自動更新"或在設定中開啟"自動更新訂閱",推薦間隔 24 小時,確保節點資訊及時重新整理。
- 點選左側"代理"(Proxies)標籤
- 右上角點選"全部延遲測試"圖示(閃電符號)
- 等待測速完成,延遲數值會顯示在節點名稱旁邊
- 選擇延遲較低(通常 < 300ms)且穩定的節點
- 點選該節點,使其被選中(通常會高亮顯示)
Clash Verge Rev v2.4.7 開始使用真實 TLS 握手延遲代替 HTTP 請求延遲,測速更準確。延遲僅代表握手速度,不代表實際頻寬。
延遲參考:< 100ms 極快;100-300ms 正常;> 500ms 較慢或不穩定。
如果配置檔案包含代理組(Proxy Groups),您會看到多個組別,常見型別:
- Select(手動選擇):手動點選選擇節點
- URLTest(自動選優):自動選擇延遲最低的節點
- Fallback(故障轉移):主節點失敗時自動切換備用節點
- LoadBalance(負載均衡):多節點分流
- 返回客戶端首頁或設定頁
- 找到"系統代理"(System Proxy)開關
- 開啟該開關(通常會變為綠色或高亮狀態)
- 此時系統流量會透過 Clash 代理
- 開啟瀏覽器,訪問
ip.sb或ipinfo.io - 檢視顯示的 IP 地址是否為代理節點的 IP
- 檢視地理位置是否為節點所在國家/地區
- 如果 IP 仍是本地 IP,檢查代理開關是否真的開啟
Clash 通常提供三種模式,在客戶端首頁或設定中切換:
- Rule(規則):根據規則分流,國內直連、國外走代理(推薦日常使用)
- Global(全域性):全部流量走代理,適合測試節點連通性
- Direct(直連):全部流量不走代理,相當於關閉代理
Android 完整教程
Android 平臺推薦使用 FlClash(Material You 設計)或 Clash Meta for Android(功能更全面)。以下以 FlClash 為例。
- 下載對應架構的 APK 檔案(大多數手機選 arm64-v8a)
- 點選 APK 檔案進行安裝
- 如提示"來自此來源的應用不受信任",點選設定
- 在跳轉頁面開啟"允許安裝未知應用"開關
- 返回繼續安裝,完成後開啟應用
- 小米 MIUI:設定 → 應用設定 → 應用管理 → 右上角三點 → 安裝未知應用
- 華為 EMUI:設定 → 安全 → 更多安全設定 → 安裝外部來源應用
- OPPO ColorOS:設定 → 應用管理 → 右上角三點 → 特殊應用許可權 → 安裝未知應用
- 原生 Android:設定 → 應用和通知 → 特殊應用許可權 → 安裝未知應用
- 開啟 FlClash App
- 點選底部"配置"(Profiles)標籤
- 點選右下角"+"浮動按鈕
- 選擇"從 URL 新增"
- 貼上訂閱連結,點選"確定"
- 等待同步完成(通常幾秒鐘)
- 點選該配置使其啟用(會有對勾標記)
FlClash 支援 WebDAV 同步配置到多裝置。在設定中配置 WebDAV 伺服器(堅果雲、Nextcloud 等),即可跨裝置同步訂閱和節點選擇。
- 點選底部"代理"(Proxies)標籤
- 選擇一個可用節點(可先點選測速圖示檢視延遲)
- 回傳"首頁"標籤
- 點選大號的啟動按鈕或連線開關
- 首次連線會彈出"連線請求"提示
- 勾選"我信任此應用",點選"確定"
- 通知欄出現 VPN 圖示,表示代理已啟用
- 開啟瀏覽器訪問 ip.sb 驗證 IP 是否已變更
FlClash 與 Clash Meta for Android 支援分應用代理。在設定中可選擇:
- 僅允許模式:只有勾選的 App 走代理,其他直連
- 僅拒絕模式:勾選的 App 不走代理(如遊戲、銀行類 App),其他走代理
匯入後的常規操作
無論使用桌面端還是 Android 客戶端,在完成訂閱匯入後,通常都需要經過節點選擇、代理啟用與規則驗證三個步驟,才能進入常規使用狀態。
建議先手動選擇一個已知可用節點進行測試。不建議在未驗證節點可用性的情況下直接判斷客戶端異常。使用延遲測試功能篩選低延遲節點。
桌面端通常啟用系統代理或 TUN;Android 端通常啟用 VPN 連線。若許可權未授予(如 Windows 管理員許可權、macOS 系統擴充套件、Android VPN 授權),代理能力可能無法生效。
建議先開啟常見網頁(如 Google、YouTube)進行基礎測試。再根據需要切換規則模式、全域性模式或其他配置,觀察訪問結果是否符合預期。
TUN 模式、規則分流與 DNS 最佳化
對於有進階需求的使用者,可以開啟 TUN 模式全域性接管流量、自定義規則分流,以及最佳化 DNS 配置防止汙染。
作用:建立虛擬網絡卡接管裝置全部流量(包括 UDP),解決命令列工具(Git、npm、Docker)、遊戲及 UWP 應用不走系統代理的問題。
- Clash Verge Rev:設定 → TUN 模式 → 開啟開關
- Windows:需以管理員身份執行客戶端
- macOS:首次需在系統設定 → 隱私與安全性中允許系統擴充套件
- Linux:需 root 許可權或 CAP_NET_ADMIN 能力
- TUN 模式與系統代理可同時開啟,互不衝突
- 開啟後部分遊戲可能檢測到虛擬網絡卡而拒絕執行
- 如遇網路異常,可嘗試關閉 TUN 排查問題
Clash 的規則(Rules)決定哪些流量走代理、哪些直連。常見規則型別:
- DOMAIN(精確域名):
DOMAIN,google.com,Proxy- google.com 走代理 - DOMAIN-SUFFIX(域名字尾):
DOMAIN-SUFFIX,google.com,Proxy- *.google.com 全走代理 - DOMAIN-KEYWORD(關鍵詞):
DOMAIN-KEYWORD,google,Proxy- 包含 google 的域名走代理 - GEOIP(地理位置):
GEOIP,CN,DIRECT- 國內 IP 直連 - IP-CIDR(IP 段):
IP-CIDR,192.168.0.0/16,DIRECT- 區域網直連 - MATCH(兜底規則):
MATCH,Proxy- 其他流量走代理
右鍵訂閱配置 → 編輯規則 → 可在圖形介面中新增自定義規則,規則會插入到訂閱規則之前。也可使用擴充套件指令碼(JavaScript)動態修改規則。
詳見首頁教程中的擴充套件配置與指令碼章節。
合理配置 DNS 可防止運營商 DNS 汙染,確保域名解析準確。Mihomo 支援 fake-ip 模式(推薦)與 redir-host 模式。
Mihomo 收到 DNS 請求後立即返回一個 198.18.0.0/16 範圍內的虛假 IP,規則匹配在域名階段完成,延遲更低、分流更準確。
- proxy-server-nameserver:專門解析代理節點域名,用國內 DNS 確保不被汙染
- nameserver:解析境外域名,推薦用 DoH(DNS over HTTPS)
- fake-ip-filter:白名單,這些域名跳過 fake-ip(如區域網域名)
詳見首頁教程中的DNS 防汙染配置詳解。
常見問題診斷與解決
彙總了使用過程中最常遇到的連線失敗、速度慢、部分應用無法聯網等問題的排查思路與解決方案。
常見原因:
- 客戶端開著系統代理或 TUN 模式去更新訂閱,形成死迴圈
- 訂閱連結本身失效或被機場關閉
- 當前網路無法訪問訂閱伺服器(被牆)
- 防火牆攔截了客戶端的網路請求
解決方法:
- 關閉客戶端的系統代理和 TUN 模式
- 重新點選更新訂閱
- 確認訂閱連結是否正確(複製時是否完整)
- 聯絡機場客服確認訂閱是否有效
- 嘗試用手機熱點換個網路環境
排查步驟:
- 確認節點可用:在代理頁面手動切換其他節點,或點選延遲測試
- 確認代理已啟用:檢查系統代理/VPN 開關是否真的開啟
- 確認規則模式:Rule 模式下,確認 Google 走代理(可臨時切 Global 全域性模式測試)
- 檢查 DNS:訪問 ip.sb 看 IP 是否已變更;若未變說明代理未生效
- 瀏覽器快取:清除瀏覽器快取和 Cookie 後重試
- 防火牆:檢查系統防火牆是否攔截了客戶端
常見原因:
- 該應用不走系統代理(如命令列工具、部分遊戲)
- Windows UWP 應用被 Loopback 限制
- 應用本身檢測到代理/虛擬網絡卡而拒絕執行
解決方法:
- 開啟 TUN 模式:可接管不走系統代理的應用
- UWP 應用(Windows):Clash Verge Rev 設定中使用"UWP Loopback 工具"解除限制
- 命令列工具:手動配置代理環境變數(見下方)
- 遊戲拒絕執行:部分反作弊遊戲檢測虛擬網絡卡,需關閉 TUN 模式
git config --global http.proxy http://127.0.0.1:7897
# npm 配置代理
npm config set proxy http://127.0.0.1:7897
# 臨時環境變數(Linux/macOS)
export http_proxy=http://127.0.0.1:7897
export https_proxy=http://127.0.0.1:7897
可能原因:
- 節點被牆或限速(機場超售)
- 本地網路環境不佳
- DNS 汙染導致解析到錯誤 IP
- 規則配置問題(該走代理的走了直連)
最佳化方法:
- 更換節點,選擇延遲低且穩定的
- 高峰期(晚 8-11 點)避開擁擠節點
- 使用 Hysteria2、VLESS 等抗封鎖協議
- 配置 DoH/DoT DNS 防止汙染
- 聯絡機場客服反饋節點質量
- 考慮更換機場服務商
解決步驟:
- 系統設定 → 隱私與安全性
- 下拉到底,找到"已阻止...系統擴充套件"提示
- 點選"允許"並輸入系統密碼
- 重新在客戶端中開啟 TUN 模式
如果多次嘗試仍失敗,嘗試終端執行解除安裝服務後重灌:
sudo "$APP/Contents/Resources/resources/clash-verge-service-uninstall"
sudo "$APP/Contents/Resources/resources/clash-verge-service-install"
高頻問題解答
該情況通常與訂閱失效、連結填寫錯誤、當前網路無法訪問訂閱地址或配置格式異常有關。建議:① 關閉系統代理和 TUN 模式後重新更新訂閱;② 確認訂閱連結是否完整(複製時不要漏字元);③ 聯絡機場客服確認訂閱狀態;④ 檢視客戶端日誌是否有報錯資訊。
系統代理只能代理遵循系統代理設定的應用(如瀏覽器),部分命令列工具(Git、npm、Docker)和遊戲不會走代理。TUN 模式透過建立虛擬網絡卡接管全部流量(包括 UDP),可以代理所有應用,但需要管理員許可權。兩者可同時開啟。
某些代理模式需要更高系統許可權,例如 TUN 模式(需建立虛擬網絡卡)、服務模式(後臺常駐)。Windows 需要管理員許可權;macOS 需允許系統擴充套件;Linux 需 root 或特定能力。這些提示屬於正常授權流程,允許後才能使用相關功能。
Windows:x64 選 x64.exe;arm64(驍龍筆記本)選 arm64.exe。 macOS:Apple Silicon(M1/M2/M3/M4)選 aarch64.dmg;Intel 選 x64.dmg;Universal 通用版兩者都能用。 Linux:Ubuntu/Debian 選 .deb;Fedora/CentOS 選 .rpm;通用選 AppImage。 Android:2020 年後手機選 arm64-v8a.apk;老裝置選 armeabi-v7a.apk;模擬器選 x86_64.apk。
不提供。Clash 系列客戶端均為純代理工具,本身不包含任何節點或伺服器資源。您需要自行向代理服務商(俗稱"機場")購買訂閱,獲得訂閱連結後匯入客戶端。選擇機場時建議關注是否提供新協議、售後支援、是否有試用期。
Rule(規則)模式根據配置檔案智慧分流:國內網站直連、國外網站走代理,兼顧速度與流量,日常使用首選。Global(全域性)模式將全部流量發往代理,適合測試節點連通性或訪問必須走代理的服務。Direct(直連)模式全部流量不走代理,相當於關閉代理。
推薦步驟:① 訪問 ip.sb 或 ipinfo.io,檢視 IP 是否為節點 IP;② 訪問 dnsleaktest.com 執行 Extended Test,檢查 DNS 是否洩漏;③ 訪問 browserleaks.com/ip 檢查 WebRTC 是否洩漏真實 IP。如果 IP 仍是本地 IP,說明代理未生效,檢查開關是否開啟、節點是否可用。
Clash Verge Rev(GPL-3.0 協議)和 FlClash 的全部原始碼公開在 GitHub,任何人都可審查。專案由活躍社群維護,PR 合併需 review。軟體本身不包含任何節點或上傳資料的行為,只是按配置檔案轉發流量到代理節點。真正需要留意的是您使用的"機場"(代理服務提供商)是否可信,而非客戶端本身。