Skip to content

Clash Verge 客户端

这页只讲一件事:把前面服务端导出的配置真正导入 Clash Verge,并让它在本机生效。

Clash Verge 是图形界面,真正干活的是它背后的 Mihomo 内核。界面负责导入订阅、切换代理组、开启系统代理和查看连接;内核负责监听本地端口、执行规则、解析 DNS、建立远端连接。

先装什么

先安装 Clash Verge。装好后确认它能正常启动,并且能切换到对应的内核版本。

如果你已经装好了,就直接进入下一步。

导入配置

你会从前面拿到一份 client.yaml。这份文件里已经包含:

  • 本机监听端口
  • 代理节点
  • 代理组
  • 规则

导入方式有两种。

本地文件导入

client.yaml 拷贝到电脑上,在 Clash Verge 里选择导入本地配置。

导入后先检查:

  1. 是否看到了 proxy-trojan-a 节点。
  2. 是否看到了 PROXY 代理组。
  3. 是否能切到 AUTOPROXY

URL 订阅导入

如果你把 client.yaml 放到了私有 HTTPS 地址,就直接在 Clash Verge 里导入订阅 URL。注意订阅地址必须是私有的,不能公开裸奔。

关键字段怎么对应

服务端和客户端必须一一对应:

客户端字段要和谁一致
server服务端域名
port服务端对外端口
password服务端 Trojan 用户密码
sniTLS 证书域名
udp服务端和链路是否支持 UDP

如果这些字段有一个不一致,最常见的结果就是“订阅能导入,但节点连不上”。

第一次使用的顺序

照这个顺序来,不要上来就乱切:

  1. 更新订阅或导入本地配置。
  2. 进入“代理”页面,先手动选 proxy-trojan-a
  3. 切到规则模式。
  4. 开启系统代理。
  5. 打开“连接”页,看是否有流量进来。
  6. 访问一个代表性网站或 API。
  7. 确认连接页里命中的规则和代理组是预期值。

规则模式怎么理解

建议日常使用规则模式。

模式行为
规则模式按 rules 判断走直连还是代理
全局模式所有可代理流量都走指定节点
直连模式绕过代理

第一次验证节点是否通,可以临时切全局模式;正式使用建议回到规则模式。

系统代理和 TUN

系统代理

系统代理适合:

  • 浏览器
  • 大部分 GUI 软件
  • 只想让少量程序走代理的场景

它的边界也很明确:

  • 只对支持系统代理的应用有效
  • 一些 TCP/UDP 流量不会自动被接管

TUN

TUN 适合:

  • 某些程序不读系统代理
  • 需要更完整地接管流量
  • 需要更接近透明代理效果

但 TUN 更容易和系统 VPN、路由、防火墙冲突。建议先确认系统代理已经可用,再决定是否启用 TUN。

节点和代理组怎么选

推荐先手动选节点,再考虑自动策略。

类型作用
select手动选择一个节点
url-test自动测延迟后选低延迟节点
fallback当前节点失败后切换
load-balance连接分散到多个节点

自动策略要依赖测速 URL。测速地址不合适,选出来的节点未必适合真实业务。

看什么判断生效了

重点看三件事:

  1. 连接页有没有新连接。
  2. 新连接命中了哪个规则。
  3. 最终走的是直连还是 PROXY 组。

如果连接页完全没有记录,说明流量没进内核,优先查系统代理或 TUN。
如果有记录但网站打不开,再查规则、DNS、服务端和证书。

常见问题

导入后没有节点

通常是配置格式不对,或者订阅拿到的是错误页面而不是 YAML。

节点有了但连不上

按顺序检查:

  1. 域名是否正确。
  2. 端口是否正确。
  3. 密码是否正确。
  4. 证书域名是否正确。
  5. 服务端日志有没有认证失败。

浏览器能上网,命令行不行

命令行没有自动读取系统代理。需要显式加:

bash
HTTPS_PROXY=http://127.0.0.1:7890 curl -I https://example.com

改配置后没生效

重新更新订阅,或者重启 Clash Verge。
如果你改的是本地 client.yaml,就重新导入那份文件。

总结

Clash Verge 这一页的核心是“导入后怎么一步步确认生效”。先确认节点、代理组和规则,再确认系统代理或 TUN,最后看连接页和日志页。

别急,先让缓存热一下。