FlClash完整使用指南:跨平台Clash客户端入门到精通
FlClash 核心特性与安装部署
FlClash 是一款基于 Flutter 框架和 mihomo (Clash Meta) 内核开发的跨平台代理客户端。与传统的 Web 前端客户端不同,FlClash 采用原生渲染,在动画流畅度和多平台视觉一致性上表现优异。如果你正在纠结客户端的选择,可以参考我们的Clash Verge Rev 与 FlClash 深度对比文章。
- Windows/macOS/Linux:前往 GitHub Releases 页面,下载对应系统的安装包(Windows 为
.exe或.msi,macOS 为.dmg,Linux 为.AppImage或.deb)。 - Android:下载
.apk文件并安装,或在 Google Play 获取。 - iOS:由于苹果审核限制,需通过 TestFlight 链接安装,或使用自签证书安装 IPA 文件。
桌面端建议始终下载带有 mihomo 内核的 latest 版本,以确保支持 Vless、Reality、Hysteria2 等最新协议。Linux 用户若使用 Wayland 环境,建议优先选择 AppImage 格式以避免依赖冲突。
订阅导入与配置文件管理
成功安装后,首要任务是导入机场订阅链接。FlClash 提供了直观的 Profile 管理界面,支持多订阅源并行管理。
- 打开 FlClash,进入“配置”或“Profiles”页面。
- 点击“添加”按钮,选择“URL”类型。
- 在输入框中粘贴你的订阅链接,并设置一个易于识别的名称(如“机场A-月付”)。
- 点击保存,软件会自动拉取并解析 YAML 配置文件。
在配置管理界面,你可以设置自动更新间隔。建议将 auto_update_interval 设置为 24 小时,确保节点信息每日同步。
切勿将包含个人身份信息的订阅链接分享给他人。若链接泄露,请立即在机场后台重置订阅链接,防止流量被盗用或账号被封禁。
核心网络模式:规则、全局与TUN
FlClash 支持多种网络接管模式,理解它们的差异是正确分流的前提。
- Rule (规则模式):根据配置文件中的
rules列表进行智能分流,日常推荐默认使用此模式。 - Global (全局模式):所有流量强制走选定的代理节点,适用于需要全局解锁特定区域流媒体的场景。
- Direct (直连模式):所有流量绕过代理,用于排查网络故障或临时关闭代理。
TUN 模式深度配置
对于需要代理游戏、UDP 流量或解决部分应用不遵循系统代理的问题,必须开启 TUN 模式。
- 进入“设置” -> “系统设置” -> “TUN 模式”。
- 开启 TUN 模式开关。此时系统会弹出 UAC 提示(Windows)或要求输入密码(macOS/Linux),需授予管理员权限。
- 在 TUN 配置中,建议勾选“严格路由”(Strict Route)以防止 DNS 泄漏。
在高级配置中,确保 stack 参数设置为 system 或 gvisor。对于 Windows 用户,若遇到 TUN 无法启动,请检查系统是否安装了 Wintun 驱动,或在 FlClash 设置中开启“自动安装驱动”选项。
DNS配置与防泄漏优化
DNS 配置不当是导致 IP 泄漏和域名解析污染的罪魁祸首。FlClash 依托 mihomo 内核,提供了强大的 DNS 处理能力。
dns:
enable: true
listen: "0.0.0.0:1053"
ipv6: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
fake-ip-filter:
- "*.lan"
- "*.local"
- "dns.msftncsi.com"
- "www.msftncsi.com"
- "www.msftconnecttest.com"
nameserver:
- "https://doh.pub/dns-query"
- "https://dns.alidns.com/dns-query"
fallback:
- "https://dns.cloudflare.com/dns-query"
- "https://dns.google/dns-query"
fallback-filter:
geoip: true
geoip-code: CN
ipcidr:
- 240.0.0.0/4
强烈建议使用 fake-ip 模式。它会在本地返回一个虚假的 IP 地址,从而避免真实的 DNS 请求被运营商拦截或污染,同时大幅提升域名解析速度。注意在 fake-ip-filter 中排除局域网域名和微软网络连通性测试域名,以免影响内网访问和系统网络状态判断。
路由规则与分流策略调优
默认订阅自带的规则往往不够精细,我们可以通过 rule-providers 引入外部规则集,实现更精准的分流。
rule-providers:
reject:
type: http
behavior: domain
url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/reject.txt"
path: ./ruleset/reject.yaml
interval: 86400
proxy:
type: http
behavior: domain
url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/proxy.txt"
path: ./ruleset/proxy.yaml
interval: 86400
direct:
type: http
behavior: domain
url: "https://cdn.jsdelivr.net/gh/Loyalsoldier/clash-rules@release/direct.txt"
path: ./ruleset/direct.yaml
interval: 86400
引入规则集后,需在 rules 列表中按优先级调用:
rules:
- RULE-SET,reject,REJECT
- RULE-SET,proxy,PROXY
- RULE-SET,direct,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
Clash 的规则匹配是从上到下执行的。务必将拦截广告规则(如 reject)放在最前面,否则广告域名可能会被后续的 MATCH 规则代理出去,导致广告无法屏蔽且浪费代理流量。
移动端专属配置指南
FlClash 的一大核心优势是全平台覆盖。在移动端,由于系统权限限制,配置逻辑与桌面端有所不同。
Android 平台
在 Android 上,FlClash 通过 VPN 服务接管全局流量。进入设置开启“VPN 模式”后,无需 root 权限即可实现全局代理。对于更复杂的配置和排错,建议参考我们的Clash for Android 完整使用指南,其中的 TUN 调优和旁路由思路同样适用于 FlClash。
iOS 平台
iOS 版本的 FlClash 目前主要通过 TestFlight 分发。由于 iOS 系统的封闭性,导入订阅时若遇到 URL 无法直接粘贴的情况,可通过“文件”App 导入本地 YAML 配置文件。关于 iOS 平台的详细安装与证书信任步骤,请参阅iOS 平台 Clash 安装与配置指南。
移动端开启 TUN 或 VPN 模式会增加耗电。建议在 FlClash 设置中开启“自动暂停”功能,当设备连接 Wi-Fi 且处于家庭网络环境时,自动切换为 Direct 模式或暂停代理,以延长电池续航。
高级功能:覆写、脚本与日志调试
当机场提供的配置文件无法满足需求,且不想直接修改原文件时,FlClash 的覆写(Override)功能是最佳选择。
- 进入“配置”页面,找到当前使用的 Profile。
- 点击“覆写”或“Override”选项卡,选择“Merge”模式。
- 在编辑器中输入需要修改的 YAML 片段。例如,强制修改 DNS 模式或增加自定义节点:
dns:
enhanced-mode: fake-ip
proxies:
- name: "自定义节点"
type: ss
server: 1.1.1.1
port: 8388
cipher: aes-256-gcm
password: "password"
Merge 模式会将你编写的配置与原始订阅配置进行深度合并,优先级高于原配置。
日志调试与排错
遇到无法连接或分流异常时,日志是唯一的真理。进入“日志”页面,将日志级别从 info 调整为 debug 或 warning。
connection refused:通常是本地端口被占用,或 TUN 驱动未正确安装。dial timeout:节点 IP 被墙或网络不通,请切换节点或检查本地防火墙。TLS handshake error:Reality 或 Vless 节点的证书配置错误,需核对server-name和public-key参数。