安装完成后先确认应用状态
Clash for Android 安装完成后,并不是打开应用就会自动连接网络。它需要先载入一份有效的 Clash 配置,配置中通常包含代理节点、代理组、规则、DNS 与端口等内容。没有配置时,客户端即使能够正常启动,也不会显示可用节点,更不会自动产生代理流量。
首次打开 Clash for Android,建议先确认应用能够正常进入主界面,并留意当前界面显示的内核状态、配置状态和连接开关。不同版本的菜单名称可能略有差异,常见入口包括「配置」「Profiles」「设置」「代理」「连接」或右上角的添加按钮。教程中的英文名称主要用于帮助你在不同翻译版本中定位相同功能。
| 准备项目 | 需要确认的内容 | 常见问题 |
|---|---|---|
| 应用版本 | 确认安装包来自可信来源,并与 Android 版本和 CPU 架构兼容 | 安装后闪退、无法启动或权限申请失败 |
| 订阅地址 | 使用服务提供方生成的 Clash、Clash Meta 或 mihomo 格式链接 | 导入后没有节点、返回网页或提示格式错误 |
| 网络环境 | 首次下载订阅时,手机必须能够访问订阅服务器 | 更新超时、连接被重置或返回 403 |
| 系统权限 | 允许应用建立 VPN 连接,并在需要时关闭电池优化限制 | 开关自动关闭、锁屏后断开或后台无法运行 |
通过 URL 导入订阅
Clash for Android 最方便的方式是通过 URL 添加远程配置。打开应用的「配置」或「Profiles」页面,点击右下角加号、右上角添加按钮,选择「从 URL 导入」「Download from URL」或含义相近的选项,然后把订阅服务提供的完整地址粘贴到输入框中。
- 进入「配置」或「Profiles」页面。
- 点击添加按钮,选择从 URL 下载或导入远程配置。
- 在名称栏填写容易识别的名称,例如「日常订阅」。
- 将完整订阅 URL 粘贴到地址栏,不要遗漏
?后面的参数。 - 确认下载方式为 HTTPS,并点击保存、下载或确认。
- 等待配置下载完成,返回配置列表。
- 点击刚刚导入的配置,使其显示为当前使用的配置。
订阅地址并不等于普通网页地址。服务端可能根据请求头、访问次数和客户端类型返回不同内容。如果服务商同时提供“通用订阅”“Base64 订阅”和“Clash 订阅”,优先选择明确写有 Clash、Clash Meta 或 mihomo 的格式。只包含 ss://、vmess:// 等分享链接的文本,通常不能直接作为完整配置载入。
mixed-port: 7890
mode: rule
log-level: info
proxies:
- name: 示例节点
type: socks5
server: example.invalid
port: 443
proxy-groups:
- name: 节点选择
type: select
proxies:
- 示例节点
- DIRECT
rules:
- MATCH,节点选择
上面的内容只用于说明 Clash 配置的大致结构,不能作为真实节点使用。有效配置通常还会包含多个节点、策略组、规则集和 DNS 字段。导入完成后,如果列表中能看到配置名称但配置无法启用,打开配置详情或日志,重点查看 YAML 解析错误、未知字段和远程资源下载失败。
导入失败时按错误类型排查
- 提示 401 或 403:订阅令牌可能失效,或者服务端拒绝了当前请求。重新生成订阅链接,并确认选择了 Clash 格式。
- 提示 404:订阅路径已经失效,旧地址可能被服务商替换。
- 提示 timeout:手机当前网络无法连接订阅服务器,可切换 Wi-Fi 与移动网络后重试。
- 提示 YAML 解析错误:下载到的内容可能不是完整配置,也可能使用了当前内核不支持的字段。
- 列表为空:订阅可能返回了空配置,或者下载后没有点击该配置使其生效。
如果浏览器可以打开链接,也不要只看页面是否出现文字。浏览器可能展示的是登录页面、验证码或错误提示,而不是 YAML 配置。使用订阅服务提供方的专用 Clash 地址重新导入,通常比手动修改下载内容更可靠。
选择节点并理解代理组
导入配置后,进入「代理」或「Proxies」页面。这里显示的通常不是单一节点列表,而是多个代理组。常见的组名包括「节点选择」「Proxy」「自动选择」「流媒体」「Netflix」「Telegram」或「Final」。代理组决定某一类流量最终从哪个节点或策略出口发出。
| 代理组类型 | 工作方式 | 适合的使用场景 |
|---|---|---|
| select | 手动从列表中选择一个节点或子策略 | 需要固定节点、测试特定地区时使用 |
| url-test | 根据测试 URL 和延迟自动选择响应较快的节点 | 希望自动选择较低延迟节点 |
| fallback | 优先使用可用性较高的节点,失效后切换备用节点 | 更重视持续连接而非最低延迟 |
| load-balance | 在多个节点之间按策略分配连接 | 多节点分担连接,但不一定适合需要固定出口的服务 |
| DIRECT | 不经过代理,直接连接目标网站 | 访问本地服务或明确不需要代理的域名 |
新手最容易遇到的情况是:已经在某个节点组中点击了节点,但实际访问仍然失败。原因可能是当前规则把流量交给了另一个策略组。比如「节点选择」已经选中香港节点,但「流媒体」组仍然选择了美国节点,访问流媒体服务时就会使用后者。选择节点后,应同时检查常用业务对应的策略组。
- 打开「代理」页面,找到主策略组,例如「节点选择」。
- 点击策略组,查看其中的节点、自动选择组和
DIRECT。 - 先选择一个延迟较低、状态正常的节点。
- 如果配置还有「流媒体」「社交」「下载」等分组,再分别确认它们的当前选择。
- 返回主界面,等待连接重新建立后再进行网页测试。
切换规则、全局与直连模式
Clash for Android 常见的代理模式有「规则」「全局」和「直连」。模式会影响流量如何处理,但它不负责选择具体节点;节点选择由代理组完成。也就是说,切换到规则模式后,仍然需要在代理页面确认策略组已经选定可用节点。
| 模式 | 流量处理逻辑 | 建议用途 | 注意事项 |
|---|---|---|---|
| 规则模式 Rule | 按照配置中的 rules 从上到下匹配 | 日常使用的默认选择 | 规则不完整时,部分域名可能走错出口 |
| 全局模式 Global | 大多数流量交给全局代理组 | 临时测试代理是否可用 | 本地网站、银行应用和国内服务可能受到影响 |
| 直连模式 Direct | 不通过代理连接网络 | 排查是否由代理引起连接异常 | 无法测试代理节点本身 |
日常使用一般建议选择规则模式。规则模式会依据域名、IP 地址、进程或规则集,把流量交给不同策略。例如国内网站可以使用 DIRECT,需要代理的域名交给「节点选择」,局域网地址则保持直连。全局模式适合短时间验证“节点是否能用”,不适合作为所有场景的长期默认设置。
如果打开某个网站失败,可以按以下顺序缩小范围:先确认当前主代理组有可用节点,再临时切换到全局模式测试;如果全局模式可以访问而规则模式不行,问题多半在规则匹配或对应策略组;如果全局模式也失败,则继续检查节点、DNS、系统 VPN 权限和网络环境。
启动连接并处理 Android VPN 权限
在主界面点击连接开关后,Android 通常会弹出“允许建立 VPN 连接”的系统确认框。此处的 VPN 是本地 VPN 服务,用于把设备流量交给 Clash 内核处理,并不等于应用自动获得某个远程 VPN 服务。首次启用时选择允许,随后观察状态栏是否出现 VPN 图标或钥匙图标。
如果开关立即关闭,常见原因包括另一个 VPN 应用已经占用系统 VPN 通道、Android 的电池策略限制后台运行、配置解析失败,或者 TUN/VPN 服务启动时端口冲突。可以先断开其他 VPN,再关闭 Clash for Android 的电池优化限制,并查看「日志」或「运行状态」页面中的第一条错误。
- 不要同时启动两个需要 Android VPN 权限的代理应用。
- 不要把
external-controller的控制端口误填为代理端口。 - 常见混合代理端口可能是
7890,但手机客户端的实际端口以当前配置为准。 - 启用 TUN 或增强模式后,应用可能需要额外的网络权限和后台运行权限。
- 修改配置后,先停止连接,再重新启动内核,避免旧配置仍在内存中运行。
完成测试:确认代理真的生效
看到连接开关变成开启状态,只能说明本地 VPN 服务已经启动,不能直接证明节点可用。建议完成三层测试:先看内核状态,再看节点连接,最后测试实际应用。这样可以区分“客户端已启动”“节点能连接”和“目标应用正确使用代理”这几个不同问题。
- 查看运行状态:确认当前配置已启用,内核没有持续报错,代理组能够显示节点。
- 观察连接记录:打开「连接」或「Connections」页面,查看访问网站时是否出现新的连接记录。
- 测试普通网页:使用浏览器打开多个不同域名,确认页面加载、图片和登录流程是否正常。
- 测试规则差异:分别访问应直连和应代理的网站,观察连接记录中的策略组名称。
- 测试切换:更换另一个节点,重新加载页面,确认出口或连接表现发生变化。
| 现象 | 可能原因 | 处理方式 |
|---|---|---|
| 开关无法打开 | VPN 冲突、权限未允许或配置无效 | 关闭其他 VPN,重新授权并检查日志 |
| 节点列表为空 | 订阅格式不对、配置未选中或下载内容为空 | 重新导入 Clash 格式订阅并启用配置 |
| 节点有延迟但网页打不开 | DNS、规则、TLS 或服务端连接异常 | 临时切换全局模式并更换节点测试 |
| 浏览器正常,某个应用无网络 | 应用不遵循系统代理,或被电池策略暂停 | 确认 VPN 模式已接管该应用,必要时启用 TUN/增强模式 |
| 锁屏后连接中断 | 后台活动或电池优化限制 | 允许后台运行,并将 Clash 加入电池优化白名单 |
如果只有域名无法打开、直接访问 IP 却正常,优先检查 DNS 与规则;如果所有网站都无法打开,但连接列表中不断出现失败记录,可能是节点参数、服务端状态或本地网络限制;如果只有某个应用异常,则不要立刻修改全部配置,先确认该应用是否支持系统代理,以及是否被配置中的应用规则排除。
常见问题解答
为什么导入订阅后看不到节点?
先确认订阅下载是否完成,并在配置列表中点击该配置使其成为当前配置。然后检查服务商提供的是否为 Clash、Clash Meta 或 mihomo 格式。如果下载到的是 HTML 错误页、空文件或只包含分享链接的文本,就不会生成正常的节点列表。
应该使用规则模式还是全局模式?
日常使用优先选择规则模式,它可以按照配置把不同流量分配到直连或不同代理组。全局模式适合临时测试节点是否可用,但可能让本地服务、国内网站或不需要代理的应用也经过代理。
为什么已经选择节点,应用还是无法联网?
节点选择和应用是否使用 VPN 是两件事。请确认主界面的连接开关已经开启,并检查 Android 是否允许 VPN 权限。若浏览器能用而单个应用不能用,可能是该应用不遵循系统代理,需要确认当前模式是否能够接管它的流量。
订阅多久更新一次比较合适?
普通个人设备可以将自动更新设置为 6 至 24 小时。节点内容不会每几分钟都发生变化,过于频繁地更新可能触发服务端的访问频率限制。遇到节点失效时可以手动更新一次,但不要连续重复点击下载。