FLCLASH QUICK START · 10 MIN

FlClash 使用教程:订阅导入到连接验证

沿着四个步骤完成首次配置:导入订阅、选择代理模式、启动连接、验证分流结果。只处理建立可用连接所需的设置,复杂字段留给配置参考文档。

预计 10 分钟 适合首次配置 四步完成
SETUP ROUTE 基础连接路径
  1. 01
    订阅 URL → 配置文件
  2. 02
    策略 Rule → 策略组
  3. 03
    连接 系统代理 / TUN
  4. 04
    验证 出口 / 规则 / DNS
profile → mode → connection → verify
BEFORE START

开始前:准备客户端与有效订阅

开始操作前,需要准备已经安装好的 FlClash,以及一条仍在有效期内、能够正常访问的订阅链接。订阅链接通常由服务提供方生成,内容指向远程配置文件;它不是普通网页地址,也不等同于单个节点参数。复制时应从提供方的订阅管理页面直接使用复制按钮,避免在聊天软件中转发后混入空格、换行或省略符号。

订阅链接属于敏感配置。链接中可能包含用于识别账户的路径或参数,应只保存在可信设备和客户端中,不要发布到论坛、截图或公开文档。如果链接曾经公开,应前往服务提供方后台重置,然后在 FlClash 中替换旧地址。教程只需要这条链接,不要求手动编辑 YAML,也不要求预先理解每一种代理协议。

首次启动时,系统可能询问网络、VPN、本地网络或后台运行权限。这些权限分别影响系统代理、TUN 接管、局域网访问和持续连接。先完成客户端启动即可,具体权限在第三步按需授予。若安装尚未完成,可先进入下载中心选择对应平台;若遇到安装拦截、权限提示或启动失败,直接查看常见问题,处理完成后再回到本页。

Cl

客户端已安装

FlClash 可以正常打开,并能进入配置、代理和设置页面。

Ur

订阅链接可用

链接完整、仍在有效期内,并由订阅管理页面直接复制。

01
PROFILE IMPORT

导入订阅

把远程订阅转换为当前配置,先确认“拉取成功”,再继续选择策略。

从 URL 新建配置

打开 FlClash 后进入“配置”或“订阅”页面。页面中通常会显示本地配置、远程配置以及新增入口。选择新增按钮,在来源选项中选择“URL”或“从链接导入”,然后把完整订阅链接粘贴到地址输入框。名称可以填写便于识别的短名称,例如服务名称或用途;如果客户端支持自动命名,也可以先保留自动生成的名称。

提交后,FlClash 会通过网络请求远程配置。等待过程中不要连续点击保存,也不要立刻关闭客户端。成功时,配置列表会新增一项,并显示更新时间或可更新状态。进入这项配置后,应能看到代理节点、策略组和规则等内容。不同订阅包含的节点数量与分组名称不同,因此教程不以固定数量作为成功标准;只要配置能够选中,代理页面出现可用策略组,就说明导入流程已经完成。

将新配置设为当前项

导入成功不一定代表它已经投入使用。回到配置列表,点击刚刚新增的配置,并确认选中标记、启用状态或“设为当前”按钮发生变化。有些版本会在导入后自动选中,有些版本需要手动切换。完成切换后,再进入代理页面观察策略组;若仍显示旧配置的分组名称,说明当前项尚未改变,需要返回配置列表重新选择。

如果服务提供方同时给出多个订阅入口,首次配置只导入主要入口即可。多个订阅同时启用会增加识别难度,也可能出现名称相同但内容不同的策略组。待基础连接验证成功后,再根据需要添加备用订阅或本地配置。订阅的自动更新间隔也不必在这一步调整,保持客户端默认值即可。

02
MODE AND POLICY

选择代理模式

先用规则模式建立稳定基线,再为主要策略组选择合适的出站。

日常使用优先选择规则模式

打开“代理”页面或首页中的模式选择区域,通常可以看到规则、全局和直连三种模式。首次配置建议选择“规则”模式。规则模式会根据订阅内的规则,把不同域名、IP 或网络类型分配到代理或直连策略,既便于保持本地服务直连,也方便让需要代理的请求进入相应策略组。

“全局”模式通常会让大部分流量经过当前选定的代理,适合临时排查规则是否命中,但不适合作为首次配置的唯一判断依据。“直连”模式会绕过代理,可用于确认某个问题是否由代理链路引起。模式切换本身不会改变订阅内容,也不会删除节点,因此排查时可以短暂切换,完成测试后再返回规则模式。

为策略组选择节点或自动策略

进入代理页面后,会看到若干由订阅定义的策略组。常见组名可能表示节点选择、自动选择、故障转移、流媒体或最终匹配,但实际名称由订阅提供方决定。先找到主要的节点选择组,展开后选择一个状态正常的节点,或者选择订阅中已经配置好的自动选择策略。随后检查“最终”“MATCH”或类似兜底组是否引用了这个主要策略,避免主组已选择节点而最终流量仍指向其他出口。

节点列表中的延迟只表示一次探测结果,不能完整代表持续速度、稳定性或所有网站的可访问性。首次选择时,可优先考虑地理位置较近、延迟探测能够完成的节点,然后在第四步通过真实访问验证。若探测全部超时,也不要立刻判定所有节点失效;探测地址、当前网络、防火墙或 DNS 状态都可能影响结果。

暂时保持 DNS、覆写与脚本默认

初次配置最容易出现的问题,是在尚未建立基础连接时同时修改 DNS、TUN、覆写脚本和规则集。多个变量一起变化后,很难定位具体原因。本步骤只确认模式与主要策略组,其他高级设置保持订阅或客户端默认值。基础连接通过后,再根据使用场景逐项调整,并且每次只改变一类设置。

如果确实需要理解 modeproxy-groupsrules 或 DNS 字段之间的关系,可阅读配置字段参考。该页面用于系统查阅字段与 YAML 结构,本教程不展开手动配置,以免打断首次连接流程。

mode: rule profile: current policy: selected
03
CONNECTION

启动连接

先启动内核,再选择系统代理或 TUN;两种接管方式解决的范围不同。

确认当前配置后启动内核

返回 FlClash 首页,先检查当前配置名称是否为第一步导入的项目,代理模式是否为第二步选择的规则模式。随后点击运行、启动或连接开关。状态区应从停止切换为运行,并显示当前内核已经工作。若点击后立即恢复停止状态,通常说明配置解析失败、端口被占用或权限不足,此时应先查看客户端日志中的第一条错误,而不是继续打开系统代理。

内核运行表示 FlClash 已经能够读取配置并建立本地代理端口,但应用流量是否进入该端口,还取决于接管方式。桌面系统最直接的方式是开启“系统代理”;Android 通常通过系统 VPN 授权建立连接;需要接管不遵循系统代理设置的应用时,再考虑 TUN 模式。

桌面端先使用系统代理

在 Windows、macOS 或 Linux 上,找到“系统代理”开关并启用。FlClash 会把系统的 HTTP 或 SOCKS 代理指向本地监听端口,浏览器和多数遵循系统网络设置的应用会随之进入代理。第一次启用时,macOS 可能要求确认网络设置权限,Linux 桌面环境则可能因发行版和桌面组件不同而表现不同。授权完成后,保持 FlClash 运行,再进入第四步验证。

系统代理适合作为首次连接的基线,因为状态变化清晰、关闭后也容易恢复。如果只有个别应用没有进入代理,先检查该应用是否使用独立代理设置,或者是否完全忽略系统代理。不要因为单个应用表现不同就直接改动全部规则。

需要完整接管时启用 TUN

TUN 会创建虚拟网络接口,把更多类型的网络流量交给内核处理。Android 上的连接授权通常表现为系统 VPN 确认窗口;桌面端可能要求管理员权限、网络扩展许可或服务安装。阅读系统窗口中的应用名称和权限范围,确认来源是当前安装的客户端后再批准。授权被拒绝时,TUN 开关可能会自动关闭,需要前往系统设置补充权限后重试。

首次连接不要求同时开启系统代理与 TUN。若系统代理已经覆盖当前使用场景,可以先保持这种方式;若游戏、命令行工具或特定应用不读取系统代理,再关闭重复接管并单独测试 TUN。不同平台对两种模式的组合处理可能不同,避免在不了解行为时同时开启多个接管入口。

04
VERIFY

验证是否生效

不要只看连接图标。用出口、规则记录与 DNS 三层结果确认链路。

先确认浏览器能够建立真实访问

保持 FlClash 在后台运行,打开浏览器访问平时能够稳定打开的网站,再访问需要经过代理的目标站点。页面能够加载,说明从应用到本地代理、再到远程节点的基础链路已经建立。随后使用可信的网络信息页面查看当前出口 IP 和大致地区,结果应与所选节点的出口区域相符。这里只核对方向是否一致,不需要追求某个固定地址,因为部分服务会使用动态出口。

如果浏览器完全无法访问网络,先关闭系统代理或 TUN,确认原始网络能够恢复,再重新启动 FlClash。原始网络正常而代理连接失败时,回到客户端检查当前节点、订阅更新时间和日志。原始网络本身异常时,应先处理本地 Wi-Fi、移动网络或路由器连接。

查看连接记录与规则命中

进入“连接”或“日志”页面,然后刷新刚才访问的网站。列表中应出现新的域名连接,并显示命中的规则、策略组和实际出站。若目标网站被规则分配到代理组,且实际出站是第二步选择的节点,说明规则模式正在工作。若所有请求都显示直连,应检查模式是否仍为规则、最终策略是否指向直连,以及订阅规则是否已经加载。

连接记录也是定位单个网站异常的主要入口。先找到对应域名,再看它进入哪个策略组;如果策略组正确但连接失败,可以换同组内的其他节点测试;如果策略组不符合预期,则应检查规则顺序或订阅提供的分流设计。首次配置阶段不建议立刻手写规则,先确认问题是否来自订阅现有配置。

用两类网站检查分流结果

规则模式的目标不是让所有流量走同一出口,而是让不同请求按规则选择路径。可以分别访问一个本地常用服务和一个需要代理的服务,再观察连接记录。本地服务通常应命中直连或本地区域规则,需要代理的服务则应进入代理策略组。两类请求都符合预期,才说明分流链路完整。

如果临时切换到全局模式后网站可以访问,而规则模式下失败,问题通常集中在规则命中或策略组引用;如果全局模式也失败,则优先检查节点和连接权限。完成对照后切回规则模式,避免把全局模式长期当作修复方案。

最后检查 DNS 表现

基础网页能够打开后,再观察是否存在域名解析缓慢、部分域名无法打开、IPv4 与 IPv6 结果明显不一致等情况。可先切换节点排除单一出口问题,再重新连接以刷新当前会话。若只有域名访问失败而直接网络连接正常,才进入 DNS 设置排查。

DNS 涉及系统解析器、客户端监听、加密 DNS、Fake IP、规则匹配与缓存等多个环节,不适合在首次教程中一次改完。遇到持续异常时,记录发生问题的域名、当前模式、是否启用 TUN 以及日志结果,然后前往常见问题查找对应故障;需要逐字段理解时,再阅读配置字段中的 DNS 章节

完成标准

  • 配置:当前配置为刚导入的订阅,策略组可以正常展开。
  • 模式:日常使用保持规则模式,主要策略已选择可用出站。
  • 接管:系统代理或 TUN 至少启用一种,内核保持运行。
  • 出口:代理目标的出口区域与所选节点方向一致。
  • 分流:本地服务与代理目标分别命中预期规则。
  • 解析:常用域名能够稳定解析,未出现持续性异常。
AFTER SETUP

连接完成后的日常使用

首次验证通过后,日常操作可以缩减为三个检查:订阅是否仍然有效、当前策略是否符合场景、系统代理或 TUN 是否处于需要的状态。通常不必频繁删除并重新导入配置;需要获取节点或规则变化时,在配置页面对现有订阅执行更新即可。更新后如果策略组名称发生变化,应重新确认主要策略和最终策略的选择。

切换网络环境后,例如从家庭 Wi-Fi 切换到移动热点,可以观察连接是否自动恢复。若旧连接长时间停留,先停止再重新启动接管模式,让系统重新建立网络路径。设备休眠、系统升级或网络扩展更新后出现异常,也适合先执行一次完整重连,而不是立刻重置全部配置。

调整设置时遵循单变量原则:一次只更换节点、模式、DNS 或接管方式中的一项,然后重复第四步的验证。这样可以清楚判断变化来自哪里。需要添加自定义规则、调整 DNS 模式、编写覆写或合并多个配置时,转到配置字段参考逐段查阅;出现订阅更新、权限、连接、延迟或解析故障时,转到常见问题按现象排查。

SETUP COMPLETE

基础连接已经建立

保留当前可用配置作为基线。后续每次改动一项设置,并重新检查出口与规则记录。