todo/Clash/03-first-run.md
loop-uh 08b4491545
Some checks failed
Published content check / validate (push) Failing after 3s
Завершить переезд базы знаний на Forgejo
Обновить правила репозитория и подписи исходников в 99 заметках, не затрагивая пользовательские незакоммиченные файлы. Сделать Forgejo Actions содержательным: проверять опубликованный commit, а не пустое рабочее дерево после checkout.
2026-08-07 08:27:28 +03:00

17 KiB
Raw Permalink Blame History

date tags aliases
2026-07-25
clash
mihomo
новичкам
настройка
Первый запуск Clash
Как настроить mihomo
Clash для новичка

🚦 Первый запуск: от подписки до работающего интернета

[!info] О чём заметка Пошаговая инструкция для тех, кто впервые открывает клиент на ядре Clash/02-mihomo и не хочет разбираться в YAML: что нужно иметь на руках, куда вставлять ссылку, чем отличается системный прокси от TUN-режима и как проверить, что всё действительно работает. Теория — что такое ядро и из чего состоит конфиг — в Clash/01-clash-core; здесь только практика.

TL;DR

  • Нужны две вещи: клиент (программа) и подписка (ссылка от продавца или ваш собственный конфиг). Клиент без подписки бесполезен, подписка без клиента — просто текст.
  • Порядок действий: поставить клиент → вставить ссылку подписки → выбрать узел → включить → проверить.
  • Два способа завернуть трафик: системный прокси (проще, работает не во всех приложениях) и TUN-режим (заворачивает всё, требует прав администратора). Начинайте с системного прокси.
  • Режим Rule — рабочий по умолчанию: российские сайты идут напрямую, остальное через сервер. Режим Global полезен только для диагностики.
  • Проверка занимает минуту: два сайта проверки IP-адреса и один тест на утечку DNS.
  • Если подписка не добавляется с ошибкой 404 — дело может быть не в вас, а в subscriptions/hwid-client-lock.

Шаг 0. Что нужно иметь на руках

Подписка или ключ. Это ссылка, которую выдаёт продавец VPN или ваша собственная панель на сервере. Выглядит она одним из трёх способов:

  • Ссылка подписки — обычный https://…-адрес, по которому клиент скачивает список серверов и обновляет его сам. Самый удобный вариант.
  • Одиночный ключ — строка вида vless://…, trojan://…, ss://…. Это один сервер, без автообновления.
  • Файл конфигурации — готовый YAML, если вы настраиваете всё сами.

Клиент. Выберите оболочку под свою систему по Clash/07-clients: на Windows, macOS и Linux разумная точка входа — Clash Verge Rev, на Android — ClashMetaForAndroid или FlClash. Скачивайте только из официального репозитория проекта.

[!warning] Откуда качать Прокси-клиент пропускает через себя весь ваш трафик. «Clash» с рекламного сайта или из поисковой выдачи — это сборка неизвестного происхождения, и проверить её не с чем: оригинальный проект Clash/01-clash-core, а имя осталось свободным. Ставьте только то, у чего есть живой репозиторий с релизами.

Шаг 1. Добавить подписку

Во всех оболочках это одно и то же действие, названное по-разному: «Профили», «Profiles», «Подписки», «Конфигурации». Нажимаете «добавить», вставляете ссылку, сохраняете. Клиент скачивает список серверов и показывает его.

Если у вас не ссылка подписки, а одиночный ключ vless://…, в большинстве клиентов работает импорт из буфера обмена — скопируйте строку и найдите пункт вроде «импортировать из буфера».

Что должно получиться: в списке появились узлы (обычно с названиями стран или городов) и группы вроде PROXY, Auto, Select. Группы — это переключатели политики, про них подробно в Clash/01-clash-core; сейчас достаточно знать, что выбирать узел вы будете внутри группы.

[!note] Подписка не добавляется: частые причины Ошибка сети или таймаут — иногда сама ссылка подписки заблокирована провайдером; попробуйте открыть её в браузере. Ошибка 404 при верной ссылке — возможно, продавец включил привязку к устройству, и ваш клиент не умеет отправлять нужные заголовки (разбор — в subscriptions/hwid-client-lock). Клиент говорит про неизвестный тип прокси — ядро внутри клиента устарело и не знает протокол из подписки; обновите ядро отдельно от приложения.

Шаг 2. Выбрать узел и режим

Узел выбирается в группе: откройте её и нажмите на нужную страну. Многие подписки содержат группу автоматического выбора (url-test, Auto) — она сама выберет узел с наименьшей задержкой, и для начала это нормальный вариант.

Режим переключается в главном окне:

Режим Что делает Когда использовать
Rule Решение по каждому соединению по правилам из конфига Всегда — это рабочий режим
Global Весь трафик через выбранный узел Диагностика: если в Global работает, а в Rule нет — проблема в правилах
Direct Ничего не проксируется Временно отключить туннель, не выключая клиент

Проще говоря: Rule — это «умный» режим, ради которого экосистема Clash и существует. Российские сайты и банки в нём идут напрямую (быстрее и не ломаются), а заблокированное — через сервер.

Шаг 3. Включить перехват трафика

Здесь новички чаще всего спотыкаются, потому что «включить VPN» в этих клиентах — это два разных механизма.

Системный прокси (System Proxy). Клиент прописывает себя в системные настройки прокси, и приложения, которые эти настройки уважают, идут через него. Плюсы: не нужны права администратора, ничего не ломается на уровне сети, легко выключить. Минус: приложения, игнорирующие системный прокси (часть игр, отдельные мессенджеры, системные службы), пойдут мимо туннеля.

TUN-режим (виртуальный адаптер). Клиент создаёт виртуальный сетевой интерфейс, и через него идёт весь трафик системы, независимо от того, знает приложение про прокси или нет. Плюс: работает со всем. Минусы: требует прав администратора (на Windows — установки службы), может конфликтовать с другими VPN и антивирусами, чуть сложнее диагностируется.

Рекомендация для первого запуска: включите системный прокси, убедитесь, что всё работает, и только потом, если какое-то приложение осталось без туннеля, переходите на TUN.

[!tip] На Android и iOS выбора нет Мобильные клиенты всегда работают через системный VPN-сервис — это тот самый TUN, только включается он одной кнопкой и разрешением «разрешить VPN-подключение». Отдельного «системного прокси» там нет.

Шаг 4. Проверить, что всё работает

Минимальная проверка занимает минуту и отвечает сразу на два вопроса: идёт ли трафик через сервер и не течёт ли что-то мимо.

  • Открыть 2ip.ru — в режиме Rule с типовыми правилами он должен показать Россию: российские сайты специально идут напрямую, и это признак, что раздельная маршрутизация работает.
  • Открыть whatismyipaddress.com — должен показать страну вашего сервера, а не Россию. Значит, зарубежный трафик уходит в туннель.
  • Проверить DNS на dnsleaktest.com — в списке не должно быть серверов вашего домашнего провайдера. Если они там, DNS-запросы утекают мимо туннеля, и провайдер видит список ваших доменов, даже не видя трафика.
  • Открыть заблокированный сайт, ради которого всё и настраивалось.
  • Проверить приложение, которое вам важно (мессенджер, игру) — особенно если вы остались на системном прокси.

Если первые два пункта дали одинаковый результат (обе страны российские или обе зарубежные) — маршрутизация работает не так, как вы думаете: либо режим Global, либо правила в подписке устроены иначе. Разбор — в Clash/04-rules.

Шаг 5. Настроить под себя

После того как базовая связка заработала, обычно нужны три вещи.

Автозапуск и автоподключение — в настройках клиента; включайте, когда убедились, что связка стабильна, иначе неудачный конфиг будет стартовать вместе с системой.

Обновление подписки. Клиент умеет обновлять список серверов по расписанию — проверьте, что интервал задан (сутки-двое обычно достаточно). Продавцы меняют адреса серверов, и без обновления узлы однажды перестанут работать.

Обновление ядра. Это отдельная операция от обновления приложения (см. Clash/07-clients). Свежее ядро — это и новые протоколы, и исправления, влияющие на заметность трафика для DPI.

[!warning] Не включайте всё сразу Соблазн сразу активировать TUN, сниффер, свой DNS и десяток наборов правил велик, но диагностировать потом нечего: при поломке непонятно, что именно её вызвало. Меняйте по одной настройке и проверяйте — на этом принципе построена и Clash/05-troubleshooting.

Что делать, если не заработало

Короткая развилка (подробности — в Clash/05-troubleshooting):

  • Ничего не открывается вообще — переключитесь в Direct и проверьте, есть ли интернет без туннеля. Если нет — проблема не в клиенте.
  • Работает в Global, но не в Rule — виноваты правила маршрутизации.
  • Один узел не подключается, остальные работают — скорее всего, устаревшее ядро не знает протокол этого узла, либо сервер сменил параметры.
  • Всё работало и вдруг перестало — сначала обновите подписку, потом проверьте, не сменился ли режим и не запустился ли параллельно другой VPN.

📚 См. также

  • Clash/00-overview — оглавление и порядок чтения.
  • Clash/01-clash-core — что происходит под капотом: конфиг, группы, правила, DNS.
  • Clash/04-rules — как заставить конкретное приложение или сайт ходить нужным путём.
  • Clash/05-troubleshooting — диагностика, когда что-то пошло не так.
  • Clash/07-clients — какую оболочку выбрать.
  • Clash/09-glossary — если по дороге встретились незнакомые слова.
  • subscriptions/hwid-client-lock — почему подписка может не добавляться в выбранное вами приложение.
  • premium/zapret-vpn-bot — как выглядит выдача ключа без привязки к устройству: строка vless://…, которую можно вставить в любой клиент.

[!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: исходник этой заметки · весь репозиторий.