外观
Clash Verge Rev 使用教程
Clash Verge Rev 是基于 Mihomo(Clash Meta)内核的桌面客户端,支持 Windows、macOS 与 Linux。
它在桌面端的优势是:规则分流生态最成熟、策略组灵活、界面友好、有可视化的连接日志。
客户端本身是免费开源的第三方软件,与机场是不同的东西。 机场只卖节点订阅,客户端是你自己选的。
下载与安装
只从官方仓库下载
| 渠道 | 可信度 |
|---|---|
| 项目官方代码仓库的 Releases 页面 | 唯一推荐 |
| 搜索引擎广告位 | 可能是仿冒 |
| 第三方下载站 | 可能被重新打包 |
| 群里流传的安装包 | 来源不可验证 |
| "整合包"、"优化版" | 修改内容不可知 |
为什么这很重要:
| 客户端能看到什么 | 说明 |
|---|---|
| 你的订阅链接 | 等同账号密码 |
| 系统代理模式下 | 配了代理的程序的流量 |
| TUN 模式下 | 系统里所有程序的全部流量 |
后门不会影响正常功能,所以"能用"不等于安全。见 订阅链接安全。
安装注意
| 平台 | 注意 |
|---|---|
| Windows | 部分安全软件会拦截虚拟网卡驱动,可能需要放行 |
| macOS | 首次运行需要授权;系统更新后可能需要重新授权 |
| Linux | 注意与系统的网络管理服务的冲突 |
首次配置:五步
| 步骤 | 做什么 |
|---|---|
| 1 | 从机场后台复制 Clash 格式的订阅链接 |
| 2 | 「订阅」页面 → 粘贴 → 导入 |
| 3 | 点击该配置使其生效 |
| 4 | 打开系统代理开关(先不要开 TUN) |
| 5 | 「代理」页面选一个节点,访问一个境外网站验证 |
第 1 步:为什么格式重要
Clash Verge Rev 需要 Clash / Mihomo 格式(YAML)的订阅。
| 格式 | 是否适用 |
|---|---|
| Clash / Mihomo(YAML) | 是 |
| 通用 / Base64 | 部分情况可用,但只有节点列表没有规则 |
| sing-box(JSON) | 否 |
| Shadowrocket 专用 | 否 |
用错格式的表现是"导入成功但没有节点"。
用通用格式的代价:机场预置的规则(国内直连、常见服务分流)全部拿不到,你要自己从零配。所以优先用 Clash 格式的链接。
第 4 步:为什么先不开 TUN
先在系统代理模式下把配置调好并验证,再考虑 TUN。
| 模式 | 覆盖范围 | 配错的影响 |
|---|---|---|
| 系统代理 | 遵守代理设置的程序(浏览器等) | 浏览器上不了网 |
| TUN | 全部程序 | 整个系统可能断网 |
在 TUN 模式下调配置,配错时排查更困难(你可能连不上网去查文档)。
详见 TUN 模式。
界面与四个核心页面
| 页面 | 作用 | 什么时候看 |
|---|---|---|
| 代理 | 选择节点与策略组、测延迟 | 日常切换 |
| 订阅(Profiles) | 管理配置、更新订阅、编辑覆写 | 配置与更新 |
| 连接(Connections) | 显示每个请求的目标、规则、出口 | 排查的核心工具 |
| 日志 | 客户端自身的运行日志与错误 | 出错时 |
| 设置 | 系统代理、TUN、DNS、外部控制等 | 初次配置 |
「连接」页面是最有用的工具
它直接回答"这个请求走了哪里"。
| 列 | 含义 |
|---|---|
| 目标 | 请求的域名或 IP |
| 规则 | 命中了哪条规则 |
| 代理链 | 实际出口(节点名或 DIRECT) |
| 上传 / 下载 | 该连接的流量 |
| 时间 | 建立时间 |
三个必查项:
| 检查 | 期望 | 配错的表现 |
|---|---|---|
| 访问国内网站 | 出口显示 DIRECT | 显示节点名 → 国内域名走了代理 |
| 访问 AI 服务 | 出口是你指定的节点 | 显示别的节点 → 规则未命中 |
| 显示的是域名还是 IP | 域名 | 纯 IP → TUN 下缺 fake-ip |
「连接」页面还支持按流量排序——排查"流量消耗异常快"时,看消耗榜前几名是什么域名,能直接定位问题。
策略组
为什么用策略组而不是直接指向节点
节点会改名、下线。 如果规则直接写 openai.com → "香港 IEPL 03",节点一变规则就失效了。
用策略组:openai.com → 策略组「AI」,节点变动时只改策略组,规则不用动。
推荐的策略组设计
| 策略组 | 包含什么节点 | 模式 | 被哪些规则指向 |
|---|---|---|---|
| 会议 | 三晚测试丢包 ≈ 0 的香港节点(主 + 备) | 故障转移 | 视频会议域名 |
| AI | 验证通过的新加坡 / 日本节点 | 手动选择 | AI 服务域名 |
| 流媒体 | 解锁通过的节点 | 手动选择 | Netflix / Disney+ 域名 |
| 大带宽 | 大带宽、低倍率的机房 IP 节点 | 手动或延迟最低 | YouTube、下载 |
| 游戏 | 低抖动、支持 UDP 的节点 | 手动选择 | 游戏域名 / IP 段 |
| 默认 | 延迟最低的香港节点 | 故障转移 | 兜底规则 |
四种选择模式
| 模式 | 行为 | 适合 |
|---|---|---|
| 手动选择(select) | 你指定用哪个 | 关键场景(会议、AI、流媒体) |
| 自动选择(url-test) | 按延迟自动挑最低的 | 日常浏览 |
| 故障转移(fallback) | 当前不可用时切下一个 | 需要高可用的场景 |
| 负载均衡(load-balance) | 请求分散到多个节点 | 下载(谨慎) |
两个重要提醒:
一、关键场景不要用"自动选择延迟最低"。 延迟最低的节点可能恰好是丢包最高的——这是节点超卖的典型特征。自动选择只看延迟,不看丢包。
二、负载均衡会破坏会话。 不同请求走不同出口 IP,对需要保持登录态或播放会话的服务(流媒体、AI)可能造成问题。
健康检查的局限
故障转移依赖健康检查,但健康检查只测"能不能连",不测"好不好用"。
| 事实 | 后果 |
|---|---|
| 丢包 5% 的节点在健康检查里是"健康"的 | 故障转移可能切到一个很差的节点 |
所以策略组里只放你验证过的节点。 故障转移只在合格候选之间切换,不会救你于一个全是差节点的组。
检查间隔:常见 300 秒。不要设得太短——过频的检查本身会产生请求。
规则分流
规则自上而下,第一条命中即生效
| 原则 | 说明 |
|---|---|
| 具体的规则放前面 | 单个域名、特定服务 |
| 范围大的规则放后面 | 域名集合、地区规则 |
兜底规则(MATCH)必须放最后 | 放中间会让下面全部失效 |
一个完整的规则顺序
| 序号 | 规则 | 指向 |
|---|---|---|
| 1 | 订阅域名 | DIRECT(预防循环依赖) |
| 2 | 局域网 IP 段、127.0.0.0/8 | DIRECT |
| 3 | AI 服务域名 | 策略组「AI」 |
| 4 | 视频会议域名 | 策略组「会议」 |
| 5 | Netflix / Disney+ 域名 | 策略组「流媒体」 |
| 6 | YouTube 域名 | 策略组「大带宽」 |
| 7 | 游戏域名 / IP 段 | 策略组「游戏」 |
| 8 | 下载相关域名 | 策略组「大带宽」 |
| 9 | 系统更新 / 应用商店 / 云同步域名 | DIRECT(省流量) |
| 10 | 国内域名集合 | DIRECT |
| 11 | 国内 IP 段集合 | DIRECT |
| 12 | 地理位置为国内的 IP | DIRECT |
| 13 | MATCH(兜底) | 策略组「默认」 |
第 1 条容易被忽略但很重要:如果更新订阅的请求走了代理,而节点又来自订阅,节点全失效时你无法自救。见 订阅更新失败。
第 9 条能明显省流量:系统更新与应用商店下载可能是几十 GB。
常见的规则类型
| 类型 | 匹配什么 |
|---|---|
DOMAIN | 域名精确匹配 |
DOMAIN-SUFFIX | 域名及其子域名 |
DOMAIN-KEYWORD | 域名包含某字符串 |
IP-CIDR / IP-CIDR6 | IP 段 |
GEOIP | 按 IP 的国家归属 |
RULE-SET | 引用规则集(最常用) |
PROCESS-NAME | 按发起请求的程序 |
MATCH | 兜底,必须最后 |
最实用的三种是 DOMAIN-SUFFIX、RULE-SET、MATCH。 国内域名有几万个,必须用规则集而不是手写。
覆写:让自定义规则不被覆盖
如果直接改订阅拉下来的配置,下次更新就被覆盖了。
Clash Verge Rev 提供「扩展脚本」/「覆写」机制,让你的规则独立于订阅保存。
值得写进覆写的内容:
| 内容 | 为什么 |
|---|---|
| 订阅域名直连 | 预防循环依赖 |
| 局域网直连 | TUN 模式下必需 |
| AI 域名指向你验证过的节点 | 机场预置规则通常不处理 |
| 系统更新 / 云同步直连 | 省流量 |
| 你自己的策略组 | 节点变动时只改这里 |
具体写法以客户端的文档为准(不同版本的机制与语法可能不同)。
详见 规则分流。
DNS 与 fake-ip
多数机场提供的配置里已包含合理的 DNS 设置。除非遇到具体症状,不建议自己改。
核心配置项
| 配置项 | 作用 |
|---|---|
dns.enable | 是否启用客户端的 DNS 模块 |
dns.enhanced-mode | fake-ip 或 redir-host |
dns.fake-ip-range | fake-ip 使用的网段 |
dns.fake-ip-filter | fake-ip 的排除列表 |
dns.nameserver | 默认 DNS 服务器 |
dns.fallback | 备用 DNS(通常用于境外域名) |
dns.nameserver-policy | 按域名指定 DNS,实现解析分流 |
dns.respect-rules | 让 DNS 请求也遵守路由规则 |
合理的默认
| 域名类型 | 解析方式 |
|---|---|
| 国内域名 | 国内 DNS 本地解析(否则拿到境外 CDN 的 IP,访问绕远) |
| 境外域名 | 节点端远程解析(返回目标地区的正确 IP,也避免污染) |
| 订阅域名 | 国内 DNS 本地解析(避免循环依赖) |
关键:规则决定走不走代理,DNS 决定连到哪个 IP。两个都要配对。
TUN 模式下必须启用 fake-ip
否则程序自行解析后客户端只看到 IP,你的域名规则不会命中。
验证方法:看「连接」页面显示的是域名还是纯 IP。 显示纯 IP 说明 fake-ip 没生效。
详见 DNS 设置。
设置项逐一说明
「设置」页面的项目不少,下面说明哪些需要关心、哪些可以不动。
需要关心的
| 设置项 | 作用 | 建议 |
|---|---|---|
| 系统代理 | 设置系统的 HTTP / SOCKS 代理 | 日常开启 |
| TUN 模式 | 创建虚拟网卡接管全部流量 | 只在需要时开 |
| 开机自启 | 系统启动时运行客户端 | 按需 |
| 静默启动 | 启动时不显示窗口 | 按需 |
| 订阅自动更新间隔 | 在配置卡片上设置 | 24 小时 |
| 局域网连接(允许其他设备连接) | 让局域网设备通过这台机器走代理 | 默认关闭;开启需注意安全 |
| 混合端口 | 本地代理端口,命令行工具指向它 | 记下端口号 |
| 外部控制 | 允许外部程序控制客户端 | 默认关闭 |
| 主题与语言 | 界面 | 按喜好 |
两个需要注意安全的
一、"局域网连接"(Allow LAN)。
开启后,局域网内的其他设备可以通过这台机器走代理。便利,但也意味着同一网络下的任何设备都能使用你的代理——包括访客设备。
| 场景 | 建议 |
|---|---|
| 家里只有自己的设备 | 可以开 |
| 有访客连 Wi-Fi | 谨慎,或用完就关 |
| 公司 / 宿舍网络 | 不要开 |
二、"外部控制"(External Controller)。
它开放一个本地接口让外部程序控制客户端(切换节点、改配置)。如果绑定到 0.0.0.0 且没有密钥,局域网内任何设备都能控制你的客户端。
| 建议 | 说明 |
|---|---|
| 不需要就关闭 | 默认 |
需要时绑定 127.0.0.1 | 只允许本机 |
| 设置密钥 | 如果必须对局域网开放 |
不需要动的
| 设置项 | 为什么 |
|---|---|
| DNS 相关(除非遇到症状) | 机场配置里的默认值通常是对的 |
| 内核相关参数 | 默认值适合绝大多数场景 |
| 流量统计 | 只影响显示 |
一个原则:不理解的设置项不要动。 尤其是 DNS 与内核参数——配错的表现往往很隐蔽(部分网站慢、地区判定不对),比完全失效更难排查。
更新与维护
客户端更新
| 项目 | 说明 |
|---|---|
| 从哪更新 | 项目官方仓库的 Releases |
| 频率 | 协议在演进,建议保持较新 |
| 更新前 | 建议备份配置与覆写 |
| 更新后 | 配置通常保留,但验证一遍 |
不要用内置更新之外的第三方渠道。
订阅更新
| 项目 | 建议 |
|---|---|
| 自动更新间隔 | 24 小时 |
| 手动更新的时机 | 节点全部超时、机场公告调整、排查问题时 |
| 更新后必查 | 当前选中的节点是否还是你要的 |
"更新订阅后突然变慢"最常见的原因就是客户端重置了选中的节点,不是机场变差了。
季度维护
| 做什么 | 耗时 |
|---|---|
| 复测关键节点的晚高峰丢包(一晚) | 15 分钟 |
| 复测 AI 与流媒体的通过性 | 10 分钟 |
| 更新节点档案里的测试日期 | 2 分钟 |
| 检查策略组里的节点是否还存在 | 3 分钟 |
| 检查客户端是否为最新版本 | 1 分钟 |
| 确认「连接」页面国内域名仍走 DIRECT | 1 分钟 |
总共半小时,每季度一次。 线路会被上游变更、IP 段会被标记,这能让你在"用着突然不行"之前发现变化。
节点变动后的标准动作
| 顺序 | 操作 |
|---|---|
| 1 | 手动更新订阅 |
| 2 | 检查各策略组里的节点是否还存在 |
| 3 | 失效的节点从策略组里替换掉 |
| 4 | 规则本身不用改(用策略组的好处) |
| 5 | 改名的节点要重测(改名通常意味着后端也变了) |
| 6 | 更新节点档案 |
按场景的完整配置
前面是通用说明,这一节按使用画像给可直接执行的配置。
画像一:只用浏览器(网页 + AI + 流媒体)
最简配置,不开 TUN。
| 项目 | 设置 |
|---|---|
| 模式 | 系统代理(不开 TUN) |
| 策略组 | 「AI」「流媒体」「默认」三个即可 |
| 规则 | 国内直连(通常已有)+ AI 域名 + 流媒体域名 + 兜底 |
| DNS | 用机场配置的默认值 |
| 验证 | 「连接」页面确认国内显示 DIRECT、AI 走指定节点 |
实际只需要加两条规则(AI 与流媒体),其余用机场预置的。
画像二:远程工作 / 会议为主
| 项目 | 设置 |
|---|---|
| 模式 | 系统代理(多数会议应用遵守系统代理) |
| 策略组 | 「会议」用故障转移,里面放两个三晚测试丢包 ≈ 0 的香港节点 |
| 规则 | 会议域名 → 「会议」组,放在国内规则之前 |
| 额外 | 开会前十分钟 ping -c 100 主节点确认 |
为什么用故障转移:会议中途断线的代价很高,自动切换比手动救援快。
但策略组里只放验证过的节点——健康检查只测连通性,不测丢包。
画像三:游戏玩家
需要 TUN(游戏客户端多数不读系统代理,且大量使用 UDP)。
| 项目 | 设置 |
|---|---|
| 模式 | TUN(临时开启,玩完关闭) |
| 前置 | 局域网直连、国内直连、订阅域名直连三条规则必须有 |
| 前置 | 必须启用 fake-ip |
| 策略组 | 「游戏」放低抖动 + 支持 UDP 的节点 |
| 规则 | 游戏域名 / IP 段 → 「游戏」组 |
| 规则 | 游戏下载 / 更新域名 → 「大带宽」组 |
| 注意 | 部分游戏的服务器域名可能需要加入 fake-ip-filter |
把游戏下载与对局分开:下载可能 50–100GB 但不需要低抖动;对局流量很小但对抖动敏感。
如果开 TUN 后游戏连不上,先试把游戏域名加入 fake-ip-filter(部分游戏对 IP 做校验)。
画像四:开发者 / 命令行用户
优先用环境变量给单个工具配代理,比开 TUN 影响面小。
| 做法 | 说明 |
|---|---|
| 环境变量 | 多数命令行工具读 http_proxy / https_proxy / all_proxy |
| 客户端的混合端口 | Clash Verge Rev 提供本地端口,环境变量指向它 |
| 只有工具不读环境变量时才开 TUN | 影响面最小原则 |
用 PROCESS-NAME 规则 | 按程序分流,比按域名精确 |
PROCESS-NAME 规则是桌面端的一个优势:某个程序完全直连、或单独走某节点,不用知道它访问哪些域名。
画像五:下载 / 大流量为主
| 项目 | 设置 |
|---|---|
| 策略组 | 「大带宽」放大带宽 + 低倍率的机房 IP 节点 |
| 规则 | 下载域名 → 「大带宽」组 |
| 必查 | 节点名里的倍率标注(×2 会让流量减半) |
| 「连接」页面 | 按流量排序,确认消耗榜前几名符合预期 |
倍率是这个画像最重要的一项,比速度更影响实际可用量。
画像六:配了主力 + 备用双机场
| 做法 | 说明 |
|---|---|
| 两份配置切换 | 简单,但不能同时用两家的节点 |
| 手工合并到一份配置 | 真正的双机场,但配置成本最高 |
| 合并后的策略组 | 「会议」用主力节点、「大带宽」用备用节点 |
| 两家的订阅域名都设为直连 | 任何一家节点全失效时两家订阅都能更新 |
| 配置命名 | 「主力-专线-到期0315」这类,把到期日写进名字 |
Clash Verge Rev 需要手工合并(或用支持多订阅合并的工具),这是它相比 v2rayN / Shadowrocket 的一个劣势——后者的多订阅节点会自动合并在列表里。
一个实用折中:日常用主力配置,需要大流量下载时切到备用配置。牺牲自动化,但零配置成本。
常见问题排查
| 症状 | 最可能的原因 | 怎么修 |
|---|---|---|
| 导入成功但没有节点 | 订阅格式不匹配 | 换 Clash 格式的链接 |
| 导入失败 / 解析 YAML 失败 | 格式错误或客户端版本过旧 | 换格式;更新客户端 |
| 订阅下载失败 / 超时 | 订阅域名不可访问,或循环依赖 | 先连节点再更新;把订阅域名设为直连 |
| 401 / 403 | 链接错误或已被重置 | 从后台重新复制完整链接 |
| 全部节点延迟测试超时 | 订阅过时 | 手动更新订阅 |
| 显示已连接但打不开网页 | DNS 问题 | 浏览器访问一个 IP 确证;清 DNS 缓存 |
| 国内网站变慢 | 国内域名走了代理 | 看「连接」页面是否显示 DIRECT |
| 某些规则完全不生效 | 兜底规则放在了它们前面 | 把 MATCH 移到最后 |
| 开 TUN 后完全没网 | 安全软件拦截,或规则缺失 | 立刻关闭 TUN;检查安全软件 |
| 开 TUN 后路由器界面打不开 | 缺少局域网直连规则 | 加局域网 IP 段直连 |
| TUN 下域名规则不生效 | 未启用 fake-ip | 启用 fake-ip |
| 更新订阅后变慢 | 客户端重置了选中的节点 | 检查当前选中的节点 |
| 自定义规则消失 | 被订阅更新覆盖 | 写在覆写 / 扩展脚本里 |
| 配置改了没生效 | 未重新加载 | 点击配置使其重新生效 |
| 证书错误 | 系统时间错误 | 检查系统时间 |
| 规则集更新失败 | 源不可用 | 换规则集源 |
排查的通用方法
出问题了:
1. 看「连接」页面,访问出问题的网站
├─ 完全没有这个请求 → 代理未启用(检查系统代理 / TUN 开关)
├─ 出口显示 DIRECT → 规则把它送去直连了 → 改规则
├─ 出口是某节点但失败 → 节点问题 → 更新订阅 / 换节点
└─ 显示纯 IP 而非域名 → TUN 下缺 fake-ip
2. 看「日志」页面
→ 客户端自身的错误信息在这里
3. 全部节点都不行?
→ 关闭代理测国内网站(排除本地问题)
→ 手动更新订阅
→ 见 /guides/timeout
4. 能连但慢?
→ 见 /guides/slow常见误判
- 客户端在运行就说明代理启用了。 需要打开系统代理开关或 TUN。
- 导入成功就说明格式对了。 "导入成功但没有节点"正是格式不匹配。
- 通用格式和 Clash 格式差不多。 通用格式只有节点列表,没有规则。
- TUN 模式更快。 TUN 只改变覆盖范围,不影响速度。
- 自动选择延迟最低最省事。 延迟最低的可能是丢包最高的。
- 国内网站变慢是机场质量问题。 几乎一定是规则配错。
- 改了配置就生效了。 需要重新加载配置。
- 自定义规则写在配置里就行。 会被订阅更新覆盖,要写在覆写里。
- 更新订阅后变慢是机场变差了。 先检查当前选中的节点。
- 从哪里下载客户端都一样。 客户端保存你的订阅链接,TUN 下还能看到全部流量。
与其他客户端的对比
| Clash Verge Rev | sing-box | v2rayN | Shadowrocket | |
|---|---|---|---|---|
| 平台 | Windows / macOS / Linux | 全平台 | Windows | iOS |
| 内核 | Mihomo(Clash Meta) | sing-box | v2ray / Xray | 自有 |
| 规则分流 | 最成熟 | 最灵活 | 基础 | 中等 |
| 策略组 | 支持,生态丰富 | 出站 + 路由规则 | 有限 | 有限 |
| 配置格式 | YAML | JSON | 图形化 | 配置文件 |
| 上手难度 | 中(界面友好) | 高(配置底层) | 低 | 中 |
| 多订阅合并 | 需手工 | 需手工 | 自动 | 自动 |
| 可视化连接日志 | 有(很实用) | 有 | 基础 | 有 |
| 新协议支持 | 较快 | 最快 | 较快 | 中 |
| TUN 支持 | 有 | 有 | 有 | 系统层 |
什么时候选 Clash Verge Rev
| 情况 | 说明 |
|---|---|
| 桌面端、需要规则分流 | 生态最成熟,配置资源最多 |
| 想要可视化的连接日志 | 排查最方便 |
| 不想写底层配置 | 界面能完成大部分操作 |
| 机场提供 Clash 格式订阅 | 直接可用(多数机场都提供) |
什么时候考虑 sing-box
| 情况 | 说明 |
|---|---|
| 需要最新协议 | sing-box 通常支持最快 |
| 需要极精细的路由控制 | 规则表达能力更强 |
| 愿意写 JSON 配置 | 门槛高但灵活 |
| 机场只提供 sing-box 格式 | — |
详见 Clash vs sing-box 与 sing-box。
什么时候考虑 v2rayN
| 情况 | 说明 |
|---|---|
| 只想简单切节点 | 上手最快 |
| 多订阅需要自动合并 | v2rayN 的节点自动合并在列表 |
| 机场只提供通用 / Base64 格式 | v2rayN 直接支持 |
| 不需要复杂规则 | 图形化路由设置够用 |
v2rayN 有一个实用设计:更新订阅时可以选"通过代理"或"不通过代理",排查订阅问题时很方便。详见 v2rayN。
跨客户端不要照搬配置
| 差异 | 后果 |
|---|---|
| 规则语法不同 | 直接报错或不生效 |
| 匹配语义不同 | 规则看起来对但行为不同 |
| DNS 配置项不同 | 名称与语义都不一样 |
| TUN 实现不同 | 覆盖范围与权限要求不同 |
每个平台单独配,并按本页的验证方法逐项确认。
名词速查
| 名词 | 含义 |
|---|---|
| Mihomo / Clash Meta | Clash Verge Rev 使用的内核 |
| 策略组(proxy-groups) | 节点分组,规则指向它而非具体节点 |
| 规则集(rule-providers) | 远程维护的域名 / IP 列表 |
MATCH | 兜底规则关键字,必须放最后 |
DIRECT / REJECT | 直连 / 拦截 |
| 系统代理 | 设置系统的 HTTP / SOCKS 代理 |
| TUN 模式 | 创建虚拟网卡接管全部流量 |
| fake-ip | TUN 下让域名规则生效的机制 |
| 覆写 / 扩展脚本 | 让自定义规则不被订阅更新覆盖 |
| 「连接」页面 | 显示每个请求的出口,排查的核心工具 |
| 故障转移(fallback) | 当前节点不可用时自动切换 |
| 健康检查 | 定期测试节点可用性(只测能不能连) |
三个最容易配错的地方
写在最后,因为这三项占了实际问题的大部分。
一、国内域名走了代理
表现:装了机场以后国内网站变慢了。
为什么容易错:它不会让网络失效,只是慢一点,所以容易被误判成机场质量问题。
怎么确认:「连接」页面访问国内网站,出口应显示 DIRECT。
怎么修:确认规则里国内域名集合与国内 IP 段的规则存在,且在兜底规则之前。
二、兜底规则放错位置
表现:某些规则完全不生效,但看不出哪里错了。
为什么容易错:规则是自上而下匹配的,MATCH 会捕获所有剩余流量——放在中间就让下面的规则全部失效,而配置本身没有语法错误。
怎么确认:「连接」页面看请求命中的是哪条规则。
怎么修:把 MATCH 移到规则列表的最后一行。
三、TUN 模式下缺 fake-ip
表现:域名规则不生效,AI / 流媒体走了默认节点。
为什么容易错:系统代理模式下一切正常,切到 TUN 后才出问题,而两者的差异不直观。
怎么确认:「连接」页面显示的是纯 IP 而不是域名。
怎么修:在 DNS 配置里启用 fake-ip(enhanced-mode: fake-ip)。
一个通用的验证习惯
每次改完配置,打开「连接」页面,访问三个网站:
| 访问 | 期望的出口 |
|---|---|
| 一个国内网站 | DIRECT |
| 一个境外普通网站 | 「默认」组的节点 |
| 你配了规则的服务(如 AI) | 指定的策略组节点 |
三项都对,配置就是生效的。 这个检查三十秒,能避免大部分隐蔽的配错。
一份完整的首次配置清单
从零到可用,逐项打勾。
安装
- [ ] 从项目官方仓库的 Releases 下载
- [ ] 没有使用第三方打包版、整合包、修改版
- [ ] Windows:安全软件已放行(如有拦截)
- [ ] macOS:已完成系统授权
- [ ] 装好后为最新版本
导入订阅
- [ ] 从机场后台复制 Clash 格式的链接
- [ ] 「订阅」页面导入成功
- [ ] 节点列表不为空(为空说明格式不匹配)
- [ ] 点击配置使其生效
- [ ] 订阅自动更新间隔设为 24 小时
基础验证(系统代理模式)
- [ ] 打开系统代理开关(先不要开 TUN)
- [ ] 「代理」页面选一个香港节点
- [ ] 访问一个境外网站成功
- [ ] 「连接」页面能看到这个请求
规则验证
- [ ] 访问国内网站,「连接」页面显示
DIRECT - [ ] 局域网 IP 可访问(路由器管理界面能打开)
- [ ] 订阅域名已设为直连(测试:关闭代理后仍能更新订阅)
- [ ] 兜底规则
MATCH在最后
策略组
- [ ] 按场景建好策略组(会议 / AI / 流媒体 / 大带宽 / 默认)
- [ ] 关键场景用手动选择或故障转移(不是"延迟最低")
- [ ] 策略组里只放验证过的节点
- [ ] 规则指向策略组而不是具体节点
自定义规则
- [ ] 写在覆写 / 扩展脚本里(不是直接改订阅配置)
- [ ] AI 域名 → 验证通过的新加坡 / 日本节点
- [ ] 系统更新 / 应用商店 / 云同步 → DIRECT(省流量)
如果需要 TUN
- [ ] 先在系统代理模式下验证完所有规则
- [ ] 局域网 IP 段 +
127.0.0.0/8直连 - [ ] 国内域名 + 国内 IP 段直连
- [ ] 订阅域名直连
- [ ] 已启用 fake-ip
- [ ] 开启后:路由器界面能打开、国内正常、订阅能更新
- [ ] 「连接」页面显示的是域名而非纯 IP
安全
- [ ] "局域网连接"按需开启(有访客时谨慎)
- [ ] "外部控制"不需要就关闭
- [ ] 订阅链接未分享、截图时会遮挡
- [ ] 知道怎么在机场后台重置订阅链接
节点测试(见 节点怎么选)
- [ ] 白天跑过基线
- [ ] 连续三个 21:00 测过晚高峰
- [ ] 测过 AI 与流媒体(无痕窗口、非自制剧)
- [ ] 填好节点档案(含完整节点名与测试日期)
本页数据说明
| 内容 | 层级 | 含义 |
|---|---|---|
| 客户端功能与配置说明 | 一般性技术参考 | 具体语法以客户端文档为准 |
| 策略组与规则建议 | editorial | 本站方法建议 |
| 站内品牌的订阅格式支持 | 无此字段 | 需向客服确认 |
客户端是免费开源的第三方软件,与机场无关,本站不提供下载。 请从项目的官方代码仓库获取。本页不提供任何规避服务方检测的方法。规则见 免责声明。
一句话总结
Clash Verge Rev 是基于 Mihomo 内核的桌面客户端,桌面端规则分流生态最成熟。使用要点:只从官方仓库下载(客户端保存你的订阅链接,TUN 下还能看到全部流量)、用 Clash 格式的订阅(用错格式的表现是"导入成功但没有节点",通用格式只有节点列表没有规则)、先用系统代理模式调好配置再考虑 TUN、「连接」页面是排查的核心工具(它显示每个请求走了哪个出口,重点确认国内域名显示 DIRECT)。规则要指向策略组而不是具体节点(节点会改名下线),关键场景用手动选择或故障转移而不是"自动选择延迟最低"(延迟最低的可能恰好是丢包最高的),自定义规则写在覆写里以免被订阅更新覆盖,兜底规则 MATCH 必须放最后。
下一步
- 配规则的完整方法 → 规则分流
- TUN 模式细节 → TUN 模式
- DNS 配置 → DNS 设置
- 选节点 → 节点怎么选
- 连不上 → 超时与连接失败
- 速度慢 → 速度慢怎么排查
- 订阅问题 → 订阅链接怎么用 · 订阅更新失败
- 其他客户端 → 客户端总览
相关页面
- 客户端:客户端总览 · v2rayN · v2rayNG · sing-box · Shadowrocket
- 教程:规则分流 · TUN 模式 · DNS 设置 · 教程中心
- 对比:Clash vs sing-box
常见问题
Clash Verge Rev 是什么?
一个基于 Mihomo(Clash Meta)内核的桌面客户端,支持 Windows、macOS 与 Linux。它的规则分流生态最成熟、界面友好,是桌面端的常用选择。客户端本身免费开源,与机场是不同的东西。
从哪里下载 Clash Verge Rev?
只从项目的官方代码仓库的 Releases 页面下载。不要用第三方打包版、搜索引擎广告位的链接或群里流传的安装包——客户端会保存你的订阅链接,在 TUN 模式下还能看到全部网络流量。
导入订阅后没有节点怎么办?
最常见的原因是订阅格式不匹配。Clash Verge Rev 需要 Clash / Mihomo 格式(YAML)的订阅链接,机场后台通常会标注哪条链接适用于哪类客户端。
系统代理和 TUN 模式该开哪个?
如果你的需求都在浏览器里(网页、流媒体、AI),系统代理模式就够,更简单也更安全。只有当某个程序不读系统代理设置(游戏、命令行工具)时才需要 TUN。
怎么确认规则生效了?
看「连接」页面。它显示每个请求的目标域名、命中的规则和实际出口。重点确认国内域名显示 DIRECT——这是最容易配错也最容易被忽略的一项。
自定义规则会被订阅更新覆盖吗?
如果直接改订阅拉下来的配置,会被覆盖。应该把自定义规则写在「扩展脚本」或「覆写」里,这样订阅更新不会影响它们。
策略组该用哪种模式?
关键场景(会议、AI)用手动选择或故障转移,不要用「自动选择延迟最低」——延迟最低的节点可能恰好是丢包最高的(超卖的典型特征)。
更新订阅后速度变了是怎么回事?
更新后客户端可能重置你选中的节点。先检查当前选中的是哪个节点,这是「更新后突然变慢」最常见的原因,不是机场变差了。