Clash for Linux 客户端下载与安装命令速查
Clash 全平台客户端下载入口与 Linux 安装命令速查,覆盖 Mihomo 内核与 Ubuntu / Debian / Fedora / Arch 四大发行版,配套订阅导入、规则分流与 TUN 模式的中文文档。
$sudo apt install ./clash-verge_2.3.2_amd64.deb
$sudo dpkg -i clash-verge_2.3.2_amd64.deb
$sudo dnf install ./clash-verge-2.3.2-1.x86_64.rpm
$yay -S clash-verge-rev-bin
规则分流
规则分流解决的是"哪些流量走代理、哪些直连"这个最核心的问题。Clash 按 rules 列表自上而下匹配:可以按域名后缀、精确域名、IP 段、GeoIP 归属地、进程名等维度写规则,第一条命中即生效,末尾用 MATCH 兜底。相比在浏览器插件里手工维护白名单,规则写在配置文件里可以随订阅下发、跨设备复用,国内流量直连不绕路,海外流量按需走出口,延迟与带宽都不浪费。写法本身就是一行一条的纯文本,排错时对照日志的 rule match 记录即可定位。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-SUFFIX,cn,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
TUN 模式
系统代理只能覆盖遵守代理设置的应用,命令行工具、部分游戏与不读系统代理的程序会漏网。TUN 模式在系统里创建一块虚拟网卡,把整机流量在网络层接管后再交给规则引擎处理,配合 auto-route 自动写路由表、dns-hijack 劫持明文 DNS 查询,可以做到真正的全局接管。Linux 下启用需要给内核授予 CAP_NET_ADMIN 权限或以特权服务方式运行,GUI 客户端一般提供一键授权入口;stack 字段可在 system / gvisor / mixed 之间选择协议栈实现。
tun:
enable: true
stack: system
auto-route: true
dns-hijack:
- any:53
订阅管理
节点信息通常由服务商以订阅链接的形式下发,手工逐个抄写既繁琐又容易过期。通过 proxy-providers 把订阅声明为远程来源后,客户端会按 interval 周期自动拉取最新节点列表并热更新到运行中的策略组,节点增删、地址轮换都不需要人工干预。GUI 客户端在此之上提供了多订阅并存、一键更新、本地编辑与更新失败回退等能力;订阅拉取失败时旧配置继续生效,不会因为一次网络抖动导致代理整体中断。排查订阅问题时,先看返回内容是否为合法 YAML 是关键一步。
proxy-providers:
main:
type: http
url: https://example.com/sub.yaml
interval: 86400
path: ./providers/main.yaml
Mihomo 内核
Mihomo 是 Clash 生态当前持续维护的内核分支,由 MetaCubeX 社区开发,兼容经典 Clash 配置格式,同时扩展了更多协议、更完整的 DNS 方案与更细的规则类型。桌面端的 Clash Verge Rev、移动端的 Clash Meta for Android 等主流客户端底层都在调用它。内核本身是一个单文件可执行程序,服务器与路由器用户可以脱离 GUI 直接运行,配合 systemd 编排为常驻服务;下载页提供 amd64、arm64、armv7 等多架构预编译产物,覆盖从家用软路由到云主机的常见硬件。
$ mihomo -d ~/.config/mihomo
$ systemctl enable --now mihomo
协议支持
不同服务商的节点使用的传输协议各不相同,内核层面的协议覆盖面直接决定一份订阅能不能完整导入。Mihomo 内核在 Shadowsocks、VMess、Trojan 等经典协议之外,还支持 VLESS、Hysteria2、TUIC、WireGuard 等较新的协议实现,并可叠加 WebSocket、gRPC、Reality 等传输层伪装。对使用者而言,这意味着不必为某个协议单独安装另一套工具:同一份 config.yaml 里可以混排多种协议的节点,统一进策略组、统一被规则调度,切换服务商时也不需要更换客户端。
proxies:
- name: node-01
type: vless
server: example.org
port: 443
network: ws
控制接口
内核通过 external-controller 暴露一个本机 RESTful 接口,GUI 客户端与网页控制台(如 metacubexd、yacd)都是通过它读取连接列表、切换节点、调整代理模式与查看实时日志的。习惯命令行的用户也可以直接用 curl 调用接口做自动化:定时切换策略组、脚本化测速、在 CI 环境里校验配置都能实现。接口默认只监听 127.0.0.1,如需局域网访问要显式改绑定地址并设置 secret 鉴权,避免控制端口暴露给不可信设备。
external-controller: 127.0.0.1:9090
external-ui: ui
secret: "your-password"
quickstart --preview
三步跑通第一次连接
这是使用文档的精简预览。从安装到验证,一台新机器通常十分钟以内可以完成。
安装客户端
在下载页选择当前系统对应的安装包:Linux 用户按发行版取 deb / rpm 或走 AUR,其余平台直接下载安装程序或前往应用商店。安装完成后首次启动,客户端会在用户目录下生成默认配置。
导入订阅
复制服务商提供的订阅链接,在客户端的配置页粘贴导入。导入成功后节点列表与策略组会自动出现;若提示解析失败,先检查链接是否可在浏览器中直接打开并返回 YAML 文本。
开启代理并验证
把代理模式切到"规则",打开系统代理开关,在策略组里选一个可用节点,然后访问一个海外站点验证连通性。命令行验证可用 curl 配合 127.0.0.1:7890 端口直接测试。
apt search clash
按平台获取客户端
五个平台都有持续维护的图形客户端,底层统一使用 Mihomo 内核,同一份订阅可以在多台设备间复用。
Linux
deb / rpm 安装包与 AUR 构建,Clash Verge Rev 为推荐首选,可配 systemd 开机自启。
前往下载 →Windows
Clash Plus、Clash Verge Rev 等多个客户端可选,支持系统代理与服务模式安装。
前往下载 →macOS
Intel 与 Apple Silicon 双架构安装包分开提供,按处理器类型下载对应版本。
前往下载 →Android
Clash Plus 与 Clash Meta for Android,arm64 设备优先选择对应架构 APK。
前往下载 →iOS
Clash Plus 通过 App Store 分发,下载页提供商店链接与安装指引。
前往下载 →git log --oneline
建立在公开代码之上
从内核到客户端,这套工具链的每一层都在公开仓库中开发,提交历史、议题讨论与发布产物都可以逐条查证。
项目脉络
Clash 最初是一个用 Go 编写的规则式代理内核,凭借清晰的 YAML 配置格式与灵活的策略组机制成为同类工具的事实标准。原始仓库归档后,配置格式与生态并未中断,社区在其基础上延续开发,形成了今天以 Mihomo 为内核、多个图形客户端并行维护的格局。
内核与客户端的关系
可以把内核理解为引擎,客户端是仪表盘:Mihomo 负责协议实现、规则匹配与流量转发,Clash Verge Rev、FlClash、Clash Meta for Android 等客户端负责订阅管理、界面交互与系统集成。因为共用同一套配置格式,同一份订阅在不同平台的客户端之间可以直接迁移。
开源生态
内核与主流客户端均以 GPL-3.0 等自由软件许可证发布,代码托管在公开平台,任何人都可以审阅实现、提交议题或从源码自行构建。发布产物由仓库的持续集成流水线自动编译产出,版本与源码标签一一对应,这也是本站推荐它们的前提。
更新机制
内核与各客户端保持独立的发布节奏:内核侧跟进协议演进与规则类型扩展,客户端侧跟进界面与系统适配。本站下载页的链接指向各项目的最新发布版本,不锁定旧版本号;GeoIP 与 GeoSite 等规则数据库也由内核按配置周期自动更新,不需要手工替换文件。
git clone https://github.com/MetaCubeX/mihomo.git
grep -i question
常见问题精选
四个新用户最常卡住的问题,一句话给出方向,详细解释在对应文档里。
Clash 和 Mihomo 是什么关系?
Mihomo 是 Clash 生态持续维护的内核分支,兼容原有配置格式,主流客户端底层都在用它。概念细节见术语手册。
订阅导入总是报错怎么办?
先确认链接在浏览器里可以打开并返回 YAML 文本,再按链接、格式、语法逐层排查,步骤见使用文档。
7890 端口被占用启动失败?
用 ss 或 lsof 找到占用进程,决定结束进程还是修改 mixed-port,改端口后记得同步系统代理设置,详见完整手册。
TUN 模式需要什么权限?
Linux 下需要给内核授予 CAP_NET_ADMIN 权限或以特权服务运行,GUI 客户端一般提供一键授权,配置方法见完整手册。
tail -n 3 notes.log
最新技术笔记
围绕排查与进阶主题的实操笔记,每篇都从真实报错出发,给到可以照做的命令与配置。
Clash 订阅链接失效与解析失败排查清单:从 404 到 YAML 报错逐项自查
订阅导入报错先别急着换链接:按链接可达性、返回内容格式、User-Agent 限制、YAML 语法、客户端兼容五个层面逐项自查,定位订阅失效的真实原因。
Clash 混合端口与局域网共享代理设置:allow-lan 配置与设备接入实操
讲清 mixed-port 与 allow-lan 两个字段的作用,演示局域网内手机、电视盒子借用一台机器的代理,并给出绑定地址与防火墙放行的注意事项。
Clash 端口被占用怎么办:7890 冲突定位与修改监听端口全流程
启动提示 address already in use 时,用 ss、lsof、netstat 找出占用进程,判断该结束进程还是改端口,并同步更新系统代理设置。