Clash Logo
clash-meta.org
Mihomo 核心客戶端聚合與教程中心
首頁 下載 教學 常見問題 GitHub
教程中心 · 客戶端安裝 · 訂閱匯入 · 代理啟用 · 故障排查

Mihomo 客戶端 安裝、配置與使用完整教程

本教程圍繞 Mihomo 生態相關客戶端的安裝、配置與使用流程進行詳細說明,涵蓋下載準備、訂閱匯入、節點選擇、代理啟用、規則分流、TUN 模式配置及常見問題排查等全流程內容。

適用 Windows / macOS / Linux / Android 覆蓋常見使用場景 含實戰程式碼示例
客戶端本身不含節點,聯網還需要訂閱。沒有節點?這家高速機場註冊即送 1GB 香港高速體驗流量、24 小時內有效,匯入就能先試速度;合適再買,支付寶直接付款,也支援加密貨幣付款、不綁卡不留實名記錄。
獲取高速節點
教程概覽

使用流程概述

使用 Clash 客戶端的完整流程可以分為四個階段:準備階段(下載客戶端、獲取訂閱)、安裝階段(系統許可權授予)、配置階段(匯入訂閱、選擇節點)、使用階段(啟用代理、驗證連線)。本教程按此順序展開。

1
準備

下載對應平臺客戶端,從機場獲取訂閱連結

2
安裝

完成客戶端安裝,授予必要系統許可權

3
配置

匯入訂閱配置,選擇可用節點

4
使用

啟用代理,驗證網路連線狀態

第一步

安裝前準備

在開始安裝之前,需要確認您的系統平臺、選擇合適的客戶端版本,並準備好訂閱連結(通常由機場服務商提供)。

確認系統平臺與架構
Windows:按 Win + R 輸入 winver,或右鍵"此電腦"→ 屬性。大多數 PC 為 x64(Intel/AMD);驍龍筆記本為 arm64。
macOS:點選 Apple 圖示 → 關於本機。顯示 M1/M2/M3/M4 選 aarch64(arm64);顯示 Intel 選 x64;Universal 通用版兩者都能用。
Linux:終端執行 uname -m。x86_64 選 amd64 包;aarch64 選 arm64 包。Ubuntu/Debian 用 .deb;Fedora/CentOS 用 .rpm。
Android:用 CPU-Z 或 AIDA64 App 檢視。2020 年後手機基本都是 arm64-v8a;老裝置可能是 armeabi-v7a;模擬器可能是 x86_64。
選擇並下載客戶端

推薦客戶端:桌面端首選 Clash Verge Rev(Tauri 架構,記憶體佔用低);Android 首選 FlClash(Material You 設計,跨平臺體驗一致)。

下載提示:下載中心 獲取最新版本。所有連結均指向官方 GitHub Release 頁面,純淨安全。
準備訂閱連結

訂閱連結通常由機場(代理服務提供商)提供,格式類似 https://example.com/subscribe?token=xxxxx。登入機場後臺,找到"訂閱"或"Clash 訂閱"標籤,複製連結備用。

安全提示:訂閱連結包含您的全部節點資訊,屬於私密資料,切勿分享給他人。發現洩露請立即在機場後臺重置訂閱連結。
第二步

桌面端完整教程

以 Clash Verge Rev 為例,適用於 Windows、macOS 與 Linux。其他客戶端(如 FlClash、Mihomo Party)操作邏輯基本一致。

1
安裝客戶端
繞過系統安全提示,完成安裝
Windows 安裝:

雙擊 .exe 或 .msi 安裝包。首次執行會彈出 "Microsoft Defender SmartScreen 已阻止..." 提示,這是因為開源軟體未購買付費數字簽名。

解決方法:
  1. 點選提示視窗中的"更多資訊"
  2. 點選出現的"仍要執行"按鈕
  3. 按照安裝嚮導完成安裝
macOS 安裝:

雙擊 .dmg 檔案,拖拽應用圖示到 Applications 資料夾。首次開啟提示"無法驗證開發者"時:

解決方法:
  1. 系統設定 → 隱私與安全性
  2. 下拉到底,找到被阻止的應用提示
  3. 點選"仍要開啟"並輸入密碼
如果開啟 TUN 模式,還需要額外允許系統擴充套件載入
Linux 安裝:
# Debian / Ubuntu 系
sudo dpkg -i clash-verge-rev_*.deb

# Fedora / CentOS / RHEL 系
sudo rpm -i clash-verge-rev-*.rpm

# AppImage(通用格式,免安裝)
chmod +x Clash.Verge_*.AppImage
./Clash.Verge_*.AppImage

如提示缺少 webkit2gtk,執行:sudo apt install libwebkit2gtk-4.1-0

2
匯入訂閱配置
從 URL 匯入機場訂閱
詳細步驟:
  1. 開啟 Clash Verge Rev 客戶端
  2. 在左側導航欄點選"配置"(Profiles)標籤
  3. 點選右上角的"新建"按鈕或 "+" 圖示
  4. 選擇"從 URL 匯入"(Import from URL)
  5. 在彈出視窗中貼上您的訂閱連結
  6. (可選)給配置起個名字,如"機場A"
  7. 點選"儲存""匯入"
  8. 等待下載完成,配置列表中會出現新配置
  9. 右鍵該配置 → 選擇"啟用"(或單擊啟用)
重要提示:匯入前關閉代理

更新訂閱前,務必關閉客戶端的"系統代理"開關。如果開著代理去更新訂閱,會形成死迴圈(訂閱請求本身也試圖走代理),導致 Download Error。

訂閱自動更新設定

右鍵配置 → 選擇"自動更新"或在設定中開啟"自動更新訂閱",推薦間隔 24 小時,確保節點資訊及時重新整理。

3
選擇代理節點
測速並選擇延遲低的節點
操作步驟:
  1. 點選左側"代理"(Proxies)標籤
  2. 右上角點選"全部延遲測試"圖示(閃電符號)
  3. 等待測速完成,延遲數值會顯示在節點名稱旁邊
  4. 選擇延遲較低(通常 < 300ms)且穩定的節點
  5. 點選該節點,使其被選中(通常會高亮顯示)
測速說明

Clash Verge Rev v2.4.7 開始使用真實 TLS 握手延遲代替 HTTP 請求延遲,測速更準確。延遲僅代表握手速度,不代表實際頻寬。

延遲參考:< 100ms 極快;100-300ms 正常;> 500ms 較慢或不穩定。

代理組說明

如果配置檔案包含代理組(Proxy Groups),您會看到多個組別,常見型別:

  • Select(手動選擇):手動點選選擇節點
  • URLTest(自動選優):自動選擇延遲最低的節點
  • Fallback(故障轉移):主節點失敗時自動切換備用節點
  • LoadBalance(負載均衡):多節點分流
4
啟用系統代理
開啟代理開關,驗證連線
啟用方法:
  1. 返回客戶端首頁設定
  2. 找到"系統代理"(System Proxy)開關
  3. 開啟該開關(通常會變為綠色或高亮狀態)
  4. 此時系統流量會透過 Clash 代理
驗證代理是否生效
  1. 開啟瀏覽器,訪問 ip.sbipinfo.io
  2. 檢視顯示的 IP 地址是否為代理節點的 IP
  3. 檢視地理位置是否為節點所在國家/地區
  4. 如果 IP 仍是本地 IP,檢查代理開關是否真的開啟
代理模式說明

Clash 通常提供三種模式,在客戶端首頁或設定中切換:

  • Rule(規則):根據規則分流,國內直連、國外走代理(推薦日常使用)
  • Global(全域性):全部流量走代理,適合測試節點連通性
  • Direct(直連):全部流量不走代理,相當於關閉代理
第三步

Android 完整教程

Android 平臺推薦使用 FlClash(Material You 設計)或 Clash Meta for Android(功能更全面)。以下以 FlClash 為例。

1
安裝 APK
允許未知來源應用
安裝步驟:
  1. 下載對應架構的 APK 檔案(大多數手機選 arm64-v8a)
  2. 點選 APK 檔案進行安裝
  3. 如提示"來自此來源的應用不受信任",點選設定
  4. 在跳轉頁面開啟"允許安裝未知應用"開關
  5. 返回繼續安裝,完成後開啟應用
不同品牌手機設定路徑
  • 小米 MIUI:設定 → 應用設定 → 應用管理 → 右上角三點 → 安裝未知應用
  • 華為 EMUI:設定 → 安全 → 更多安全設定 → 安裝外部來源應用
  • OPPO ColorOS:設定 → 應用管理 → 右上角三點 → 特殊應用許可權 → 安裝未知應用
  • 原生 Android:設定 → 應用和通知 → 特殊應用許可權 → 安裝未知應用
2
匯入訂閱
新增配置連結
FlClash 匯入方法:
  1. 開啟 FlClash App
  2. 點選底部"配置"(Profiles)標籤
  3. 點選右下角"+"浮動按鈕
  4. 選擇"從 URL 新增"
  5. 貼上訂閱連結,點選"確定"
  6. 等待同步完成(通常幾秒鐘)
  7. 點選該配置使其啟用(會有對勾標記)
WebDAV 資料同步(可選)

FlClash 支援 WebDAV 同步配置到多裝置。在設定中配置 WebDAV 伺服器(堅果雲、Nextcloud 等),即可跨裝置同步訂閱和節點選擇。

3
啟用 VPN 並測試
授權 VPN 許可權,選擇節點
操作步驟:
  1. 點選底部"代理"(Proxies)標籤
  2. 選擇一個可用節點(可先點選測速圖示檢視延遲)
  3. 回傳"首頁"標籤
  4. 點選大號的啟動按鈕連線開關
  5. 首次連線會彈出"連線請求"提示
  6. 勾選"我信任此應用",點選"確定"
  7. 通知欄出現 VPN 圖示,表示代理已啟用
  8. 開啟瀏覽器訪問 ip.sb 驗證 IP 是否已變更
分應用代理(可選)

FlClash 與 Clash Meta for Android 支援分應用代理。在設定中可選擇:

  • 僅允許模式:只有勾選的 App 走代理,其他直連
  • 僅拒絕模式:勾選的 App 不走代理(如遊戲、銀行類 App),其他走代理
配置與啟用

匯入後的常規操作

無論使用桌面端還是 Android 客戶端,在完成訂閱匯入後,通常都需要經過節點選擇、代理啟用與規則驗證三個步驟,才能進入常規使用狀態。

節點選擇

建議先手動選擇一個已知可用節點進行測試。不建議在未驗證節點可用性的情況下直接判斷客戶端異常。使用延遲測試功能篩選低延遲節點。

代理啟用

桌面端通常啟用系統代理或 TUN;Android 端通常啟用 VPN 連線。若許可權未授予(如 Windows 管理員許可權、macOS 系統擴充套件、Android VPN 授權),代理能力可能無法生效。

訪問驗證

建議先開啟常見網頁(如 Google、YouTube)進行基礎測試。再根據需要切換規則模式、全域性模式或其他配置,觀察訪問結果是否符合預期。

進階配置

TUN 模式、規則分流與 DNS 最佳化

對於有進階需求的使用者,可以開啟 TUN 模式全域性接管流量、自定義規則分流,以及最佳化 DNS 配置防止汙染。

TUN 虛擬網絡卡模式

作用:建立虛擬網絡卡接管裝置全部流量(包括 UDP),解決命令列工具(Git、npm、Docker)、遊戲及 UWP 應用不走系統代理的問題。

開啟方法:
  • Clash Verge Rev:設定 → TUN 模式 → 開啟開關
  • Windows:需以管理員身份執行客戶端
  • macOS:首次需在系統設定 → 隱私與安全性中允許系統擴充套件
  • Linux:需 root 許可權或 CAP_NET_ADMIN 能力
TUN 模式注意事項
  • TUN 模式與系統代理可同時開啟,互不衝突
  • 開啟後部分遊戲可能檢測到虛擬網絡卡而拒絕執行
  • 如遇網路異常,可嘗試關閉 TUN 排查問題
規則分流說明

Clash 的規則(Rules)決定哪些流量走代理、哪些直連。常見規則型別:

規則匹配優先順序(從上到下):
  1. DOMAIN(精確域名):DOMAIN,google.com,Proxy - google.com 走代理
  2. DOMAIN-SUFFIX(域名字尾):DOMAIN-SUFFIX,google.com,Proxy - *.google.com 全走代理
  3. DOMAIN-KEYWORD(關鍵詞):DOMAIN-KEYWORD,google,Proxy - 包含 google 的域名走代理
  4. GEOIP(地理位置):GEOIP,CN,DIRECT - 國內 IP 直連
  5. IP-CIDR(IP 段):IP-CIDR,192.168.0.0/16,DIRECT - 區域網直連
  6. MATCH(兜底規則):MATCH,Proxy - 其他流量走代理
自定義規則(Clash Verge Rev)

右鍵訂閱配置 → 編輯規則 → 可在圖形介面中新增自定義規則,規則會插入到訂閱規則之前。也可使用擴充套件指令碼(JavaScript)動態修改規則。

詳見首頁教程中的擴充套件配置與指令碼章節。

DNS 防汙染配置

合理配置 DNS 可防止運營商 DNS 汙染,確保域名解析準確。Mihomo 支援 fake-ip 模式(推薦)與 redir-host 模式。

fake-ip 模式說明:

Mihomo 收到 DNS 請求後立即返回一個 198.18.0.0/16 範圍內的虛假 IP,規則匹配在域名階段完成,延遲更低、分流更準確。

dns: enable: true ipv6: false enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 fake-ip-filter: - "*.lan" - "*.local" # 解析代理節點域名用國內 DNS proxy-server-nameserver: - https://223.5.5.5/dns-query - 119.29.29.29 # 境外域名解析 nameserver: - https://1.1.1.1/dns-query - https://8.8.8.8/dns-query
配置說明
  • proxy-server-nameserver:專門解析代理節點域名,用國內 DNS 確保不被汙染
  • nameserver:解析境外域名,推薦用 DoH(DNS over HTTPS)
  • fake-ip-filter:白名單,這些域名跳過 fake-ip(如區域網域名)

詳見首頁教程中的DNS 防汙染配置詳解

故障排查

常見問題診斷與解決

彙總了使用過程中最常遇到的連線失敗、速度慢、部分應用無法聯網等問題的排查思路與解決方案。

問題 1:匯入訂閱提示"Download Error"或超時

常見原因:

  • 客戶端開著系統代理或 TUN 模式去更新訂閱,形成死迴圈
  • 訂閱連結本身失效或被機場關閉
  • 當前網路無法訪問訂閱伺服器(被牆)
  • 防火牆攔截了客戶端的網路請求

解決方法:

  1. 關閉客戶端的系統代理和 TUN 模式
  2. 重新點選更新訂閱
  3. 確認訂閱連結是否正確(複製時是否完整)
  4. 聯絡機場客服確認訂閱是否有效
  5. 嘗試用手機熱點換個網路環境
問題 2:開啟代理後仍無法訪問 Google、YouTube

排查步驟:

  1. 確認節點可用:在代理頁面手動切換其他節點,或點選延遲測試
  2. 確認代理已啟用:檢查系統代理/VPN 開關是否真的開啟
  3. 確認規則模式:Rule 模式下,確認 Google 走代理(可臨時切 Global 全域性模式測試)
  4. 檢查 DNS:訪問 ip.sb 看 IP 是否已變更;若未變說明代理未生效
  5. 瀏覽器快取:清除瀏覽器快取和 Cookie 後重試
  6. 防火牆:檢查系統防火牆是否攔截了客戶端
問題 3:部分應用/遊戲無法聯網(已開代理)

常見原因:

  • 該應用不走系統代理(如命令列工具、部分遊戲)
  • Windows UWP 應用被 Loopback 限制
  • 應用本身檢測到代理/虛擬網絡卡而拒絕執行

解決方法:

  1. 開啟 TUN 模式:可接管不走系統代理的應用
  2. UWP 應用(Windows):Clash Verge Rev 設定中使用"UWP Loopback 工具"解除限制
  3. 命令列工具:手動配置代理環境變數(見下方)
  4. 遊戲拒絕執行:部分反作弊遊戲檢測虛擬網絡卡,需關閉 TUN 模式
# Git 配置代理
git config --global http.proxy http://127.0.0.1:7897

# npm 配置代理
npm config set proxy http://127.0.0.1:7897

# 臨時環境變數(Linux/macOS)
export http_proxy=http://127.0.0.1:7897
export https_proxy=http://127.0.0.1:7897
問題 4:速度很慢或頻繁掉線

可能原因:

  • 節點被牆或限速(機場超售)
  • 本地網路環境不佳
  • DNS 汙染導致解析到錯誤 IP
  • 規則配置問題(該走代理的走了直連)

最佳化方法:

  1. 更換節點,選擇延遲低且穩定的
  2. 高峰期(晚 8-11 點)避開擁擠節點
  3. 使用 Hysteria2、VLESS 等抗封鎖協議
  4. 配置 DoH/DoT DNS 防止汙染
  5. 聯絡機場客服反饋節點質量
  6. 考慮更換機場服務商
問題 5:macOS TUN 模式無法開啟

解決步驟:

  1. 系統設定 → 隱私與安全性
  2. 下拉到底,找到"已阻止...系統擴充套件"提示
  3. 點選"允許"並輸入系統密碼
  4. 重新在客戶端中開啟 TUN 模式

如果多次嘗試仍失敗,嘗試終端執行解除安裝服務後重灌:

APP="/Applications/Clash Verge.app"
sudo "$APP/Contents/Resources/resources/clash-verge-service-uninstall"
sudo "$APP/Contents/Resources/resources/clash-verge-service-install"
常見問題

高頻問題解答

Q1:匯入訂閱後沒有節點怎麼辦?

該情況通常與訂閱失效、連結填寫錯誤、當前網路無法訪問訂閱地址或配置格式異常有關。建議:① 關閉系統代理和 TUN 模式後重新更新訂閱;② 確認訂閱連結是否完整(複製時不要漏字元);③ 聯絡機場客服確認訂閱狀態;④ 檢視客戶端日誌是否有報錯資訊。

Q2:TUN 模式和系統代理有什麼區別?

系統代理只能代理遵循系統代理設定的應用(如瀏覽器),部分命令列工具(Git、npm、Docker)和遊戲不會走代理。TUN 模式透過建立虛擬網絡卡接管全部流量(包括 UDP),可以代理所有應用,但需要管理員許可權。兩者可同時開啟。

Q3:為什麼會出現管理員許可權或系統授權提示?

某些代理模式需要更高系統許可權,例如 TUN 模式(需建立虛擬網絡卡)、服務模式(後臺常駐)。Windows 需要管理員許可權;macOS 需允許系統擴充套件;Linux 需 root 或特定能力。這些提示屬於正常授權流程,允許後才能使用相關功能。

Q4:不同系統應如何選擇安裝包?

Windows:x64 選 x64.exe;arm64(驍龍筆記本)選 arm64.exe。 macOS:Apple Silicon(M1/M2/M3/M4)選 aarch64.dmg;Intel 選 x64.dmg;Universal 通用版兩者都能用。 Linux:Ubuntu/Debian 選 .deb;Fedora/CentOS 選 .rpm;通用選 AppImage。 Android:2020 年後手機選 arm64-v8a.apk;老裝置選 armeabi-v7a.apk;模擬器選 x86_64.apk。

Q5:Clash 客戶端本身提供節點嗎?

不提供。Clash 系列客戶端均為純代理工具,本身不包含任何節點或伺服器資源。您需要自行向代理服務商(俗稱"機場")購買訂閱,獲得訂閱連結後匯入客戶端。選擇機場時建議關注是否提供新協議、售後支援、是否有試用期。

Q6:Rule 模式和 Global 模式什麼時候用?

Rule(規則)模式根據配置檔案智慧分流:國內網站直連、國外網站走代理,兼顧速度與流量,日常使用首選Global(全域性)模式將全部流量發往代理,適合測試節點連通性或訪問必須走代理的服務。Direct(直連)模式全部流量不走代理,相當於關閉代理。

Q7:如何驗證代理是否真的生效?

推薦步驟:① 訪問 ip.sbipinfo.io,檢視 IP 是否為節點 IP;② 訪問 dnsleaktest.com 執行 Extended Test,檢查 DNS 是否洩漏;③ 訪問 browserleaks.com/ip 檢查 WebRTC 是否洩漏真實 IP。如果 IP 仍是本地 IP,說明代理未生效,檢查開關是否開啟、節點是否可用。

Q8:Clash 安全嗎?會不會偷我的資料?

Clash Verge Rev(GPL-3.0 協議)和 FlClash 的全部原始碼公開在 GitHub,任何人都可審查。專案由活躍社群維護,PR 合併需 review。軟體本身不包含任何節點或上傳資料的行為,只是按配置檔案轉發流量到代理節點。真正需要留意的是您使用的"機場"(代理服務提供商)是否可信,而非客戶端本身。

還有問題沒解決?前往 FAQ 中心檢視完整診斷流程、根因分析與 4 平臺差異說明。
檢視完整 FAQ 中心
高速機場推薦 註冊送 1GB 體驗流量
還沒有節點?註冊即送 1GB 香港高速體驗流量,24 小時內有效,一鍵匯入就能先連上試試速度,合適再買。支付寶直接付款、幾分鐘開通;更講究隱私的話也支援加密貨幣付款——不綁銀行卡、不留支付實名記錄。
獲取高速節點