从安装到排障

一步一步完成安全配置

先验证文件,再安装客户端;只导入你有权使用且来源可信的配置。客户端本身不提供节点或订阅。

安装流程

不同系统提示略有差异,具体要求以操作系统与可信发布说明为准。

核对文件

检查来源、文件名、架构、签名及 SHA256。摘要不一致时不要运行。

查看校验方法 →

执行安装

阅读权限提示,避免授予无关权限。系统阻止时不要直接绕过安全机制。

首次启动

先保持系统代理和 TUN 关闭,确认界面、核心与日志状态正常。

Clash Verge 配置导入和运行状态界面示意
订阅与配置

只导入可信、合法的来源

远程配置可能控制分流与连接目的地。导入前确认提供者身份、用途、更新地址与隐私政策。

  • 不要在公开页面泄露订阅地址
  • 不使用来历不明的免费配置
  • 更新前保留可恢复的本地备份
  • 发现异常连接时立即停用并排查
启用顺序

小步开启,随时可退

1

选择配置

确认配置语法有效,并选择预期的规则或策略模式。

2

先开系统代理

用可控应用测试连通性,确认正常后再扩大使用范围。

3

按需开启 TUN

只有应用无法遵循系统代理时再考虑 TUN,并留意权限变化。

排障

先收集证据,再改变设置

复制命令只读取常用网络信息,不会修复或修改系统设置。

Windows:查看网络配置

用于检查网卡、地址与 DNS 基础信息。

ipconfig /all

macOS / Linux:测试 DNS

用于查询域名解析结果;域名可按实际目标替换。

nslookup example.com

网页无法访问

  • 先关闭 TUN 与系统代理确认基础网络
  • 检查当前规则命中和 DNS 日志
  • 确认系统时间与证书状态

客户端无法启动

  • 确认安装包架构与操作系统匹配
  • 查看系统安全提示和应用日志
  • 不要通过关闭安全软件强行运行

需要理解规则与 TUN?

阅读功能边界与完整工作流程。

查看功能说明 →