todo/Clash/03-first-run.md
loop-uh 08b4491545
Some checks failed
Published content check / validate (push) Failing after 3s
Завершить переезд базы знаний на Forgejo
Обновить правила репозитория и подписи исходников в 99 заметках, не затрагивая пользовательские незакоммиченные файлы. Сделать Forgejo Actions содержательным: проверять опубликованный commit, а не пустое рабочее дерево после checkout.
2026-08-07 08:27:28 +03:00

127 lines
17 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
date: 2026-07-25
tags:
- clash
- mihomo
- новичкам
- настройка
aliases:
- Первый запуск Clash
- Как настроить mihomo
- Clash для новичка
---
# 🚦 Первый запуск: от подписки до работающего интернета
> [!info] О чём заметка
> Пошаговая инструкция для тех, кто впервые открывает клиент на ядре [[Clash/02-mihomo|mihomo]] и не хочет разбираться в YAML: что нужно иметь на руках, куда вставлять ссылку, чем отличается системный прокси от TUN-режима и как проверить, что всё действительно работает. Теория — что такое ядро и из чего состоит конфиг — в [[Clash/01-clash-core|Ядре Clash]]; здесь только практика.
## TL;DR
- Нужны две вещи: **клиент** (программа) и **подписка** (ссылка от продавца или ваш собственный конфиг). Клиент без подписки бесполезен, подписка без клиента — просто текст.
- Порядок действий: поставить клиент → вставить ссылку подписки → выбрать узел → включить → проверить.
- **Два способа завернуть трафик**: системный прокси (проще, работает не во всех приложениях) и TUN-режим (заворачивает всё, требует прав администратора). Начинайте с системного прокси.
- **Режим `Rule`** — рабочий по умолчанию: российские сайты идут напрямую, остальное через сервер. Режим `Global` полезен только для диагностики.
- Проверка занимает минуту: два сайта проверки IP-адреса и один тест на утечку DNS.
- Если подписка не добавляется с ошибкой 404 — дело может быть не в вас, а в [[subscriptions/hwid-client-lock|привязке подписки к конкретному клиенту]].
## Шаг 0. Что нужно иметь на руках
**Подписка или ключ.** Это ссылка, которую выдаёт продавец VPN или ваша собственная панель на сервере. Выглядит она одним из трёх способов:
- **Ссылка подписки** — обычный `https://…`-адрес, по которому клиент скачивает список серверов и обновляет его сам. Самый удобный вариант.
- **Одиночный ключ** — строка вида `vless://…`, `trojan://…`, `ss://…`. Это один сервер, без автообновления.
- **Файл конфигурации** — готовый YAML, если вы настраиваете всё сами.
**Клиент.** Выберите оболочку под свою систему по [[Clash/07-clients|обзору клиентов]]: на Windows, macOS и Linux разумная точка входа — Clash Verge Rev, на Android — ClashMetaForAndroid или FlClash. Скачивайте только из официального репозитория проекта.
> [!warning] Откуда качать
> Прокси-клиент пропускает через себя весь ваш трафик. «Clash» с рекламного сайта или из поисковой выдачи — это сборка неизвестного происхождения, и проверить её не с чем: оригинальный проект [[Clash/01-clash-core|перестал существовать в ноябре 2023 года]], а имя осталось свободным. Ставьте только то, у чего есть живой репозиторий с релизами.
## Шаг 1. Добавить подписку
Во всех оболочках это одно и то же действие, названное по-разному: «Профили», «Profiles», «Подписки», «Конфигурации». Нажимаете «добавить», вставляете ссылку, сохраняете. Клиент скачивает список серверов и показывает его.
Если у вас не ссылка подписки, а одиночный ключ `vless://…`, в большинстве клиентов работает импорт из буфера обмена — скопируйте строку и найдите пункт вроде «импортировать из буфера».
**Что должно получиться:** в списке появились узлы (обычно с названиями стран или городов) и группы вроде `PROXY`, `Auto`, `Select`. Группы — это переключатели политики, про них подробно в [[Clash/01-clash-core|разборе конфига]]; сейчас достаточно знать, что выбирать узел вы будете внутри группы.
> [!note] Подписка не добавляется: частые причины
> **Ошибка сети или таймаут** — иногда сама ссылка подписки заблокирована провайдером; попробуйте открыть её в браузере. **Ошибка 404 при верной ссылке** — возможно, продавец включил привязку к устройству, и ваш клиент не умеет отправлять нужные заголовки (разбор — в [[subscriptions/hwid-client-lock|заметке про HWID-привязку]]). **Клиент говорит про неизвестный тип прокси** — ядро внутри клиента устарело и не знает протокол из подписки; обновите ядро отдельно от приложения.
## Шаг 2. Выбрать узел и режим
**Узел** выбирается в группе: откройте её и нажмите на нужную страну. Многие подписки содержат группу автоматического выбора (`url-test`, `Auto`) — она сама выберет узел с наименьшей задержкой, и для начала это нормальный вариант.
**Режим** переключается в главном окне:
| Режим | Что делает | Когда использовать |
|---|---|---|
| **Rule** | Решение по каждому соединению по правилам из конфига | Всегда — это рабочий режим |
| **Global** | Весь трафик через выбранный узел | Диагностика: если в Global работает, а в Rule нет — проблема в правилах |
| **Direct** | Ничего не проксируется | Временно отключить туннель, не выключая клиент |
Проще говоря: `Rule` — это «умный» режим, ради которого экосистема Clash и существует. Российские сайты и банки в нём идут напрямую (быстрее и не ломаются), а заблокированное — через сервер.
## Шаг 3. Включить перехват трафика
Здесь новички чаще всего спотыкаются, потому что «включить VPN» в этих клиентах — это два разных механизма.
**Системный прокси (System Proxy).** Клиент прописывает себя в системные настройки прокси, и приложения, которые эти настройки уважают, идут через него. Плюсы: не нужны права администратора, ничего не ломается на уровне сети, легко выключить. Минус: приложения, игнорирующие системный прокси (часть игр, отдельные мессенджеры, системные службы), пойдут мимо туннеля.
**TUN-режим (виртуальный адаптер).** Клиент создаёт виртуальный сетевой интерфейс, и через него идёт **весь** трафик системы, независимо от того, знает приложение про прокси или нет. Плюс: работает со всем. Минусы: требует прав администратора (на Windows — установки службы), может конфликтовать с другими VPN и антивирусами, чуть сложнее диагностируется.
**Рекомендация для первого запуска:** включите системный прокси, убедитесь, что всё работает, и только потом, если какое-то приложение осталось без туннеля, переходите на TUN.
> [!tip] На Android и iOS выбора нет
> Мобильные клиенты всегда работают через системный VPN-сервис — это тот самый TUN, только включается он одной кнопкой и разрешением «разрешить VPN-подключение». Отдельного «системного прокси» там нет.
## Шаг 4. Проверить, что всё работает
Минимальная проверка занимает минуту и отвечает сразу на два вопроса: идёт ли трафик через сервер и не течёт ли что-то мимо.
- [ ] **Открыть [2ip.ru](https://2ip.ru)** — в режиме `Rule` с типовыми правилами он должен показать **Россию**: российские сайты специально идут напрямую, и это признак, что раздельная маршрутизация работает.
- [ ] **Открыть [whatismyipaddress.com](https://whatismyipaddress.com)** — должен показать **страну вашего сервера**, а не Россию. Значит, зарубежный трафик уходит в туннель.
- [ ] **Проверить DNS** на [dnsleaktest.com](https://dnsleaktest.com) — в списке не должно быть серверов вашего домашнего провайдера. Если они там, DNS-запросы утекают мимо туннеля, и провайдер видит список ваших доменов, даже не видя трафика.
- [ ] **Открыть заблокированный сайт**, ради которого всё и настраивалось.
- [ ] **Проверить приложение, которое вам важно** (мессенджер, игру) — особенно если вы остались на системном прокси.
Если первые два пункта дали одинаковый результат (обе страны российские или обе зарубежные) — маршрутизация работает не так, как вы думаете: либо режим `Global`, либо правила в подписке устроены иначе. Разбор — в [[Clash/04-rules|правилах маршрутизации]].
## Шаг 5. Настроить под себя
После того как базовая связка заработала, обычно нужны три вещи.
**Автозапуск и автоподключение** — в настройках клиента; включайте, когда убедились, что связка стабильна, иначе неудачный конфиг будет стартовать вместе с системой.
**Обновление подписки.** Клиент умеет обновлять список серверов по расписанию — проверьте, что интервал задан (сутки-двое обычно достаточно). Продавцы меняют адреса серверов, и без обновления узлы однажды перестанут работать.
**Обновление ядра.** Это отдельная операция от обновления приложения (см. [[Clash/07-clients|обзор клиентов]]). Свежее ядро — это и новые протоколы, и исправления, влияющие на заметность трафика для DPI.
> [!warning] Не включайте всё сразу
> Соблазн сразу активировать TUN, сниффер, свой DNS и десяток наборов правил велик, но диагностировать потом нечего: при поломке непонятно, что именно её вызвало. Меняйте по одной настройке и проверяйте — на этом принципе построена и [[Clash/05-troubleshooting|заметка про диагностику проблем]].
## Что делать, если не заработало
Короткая развилка (подробности — в [[Clash/05-troubleshooting|разборе типичных проблем]]):
- **Ничего не открывается вообще** — переключитесь в `Direct` и проверьте, есть ли интернет без туннеля. Если нет — проблема не в клиенте.
- **Работает в `Global`, но не в `Rule`** — виноваты правила маршрутизации.
- **Один узел не подключается, остальные работают** — скорее всего, устаревшее ядро не знает протокол этого узла, либо сервер сменил параметры.
- **Всё работало и вдруг перестало** — сначала обновите подписку, потом проверьте, не сменился ли режим и не запустился ли параллельно другой VPN.
## 📚 См. также
- [[Clash/00-overview|Обзор раздела Clash]] — оглавление и порядок чтения.
- [[Clash/01-clash-core|Ядро Clash]] — что происходит под капотом: конфиг, группы, правила, DNS.
- [[Clash/04-rules|Правила маршрутизации: рецепты]] — как заставить конкретное приложение или сайт ходить нужным путём.
- [[Clash/05-troubleshooting|Типичные проблемы]] — диагностика, когда что-то пошло не так.
- [[Clash/07-clients|Клиенты на ядре Clash/mihomo]] — какую оболочку выбрать.
- [[Clash/09-glossary|Словарь терминов]] — если по дороге встретились незнакомые слова.
- [[subscriptions/hwid-client-lock|HWID-привязка и запрет «чужих» клиентов]] — почему подписка может не добавляться в выбранное вами приложение.
- [[premium/zapret-vpn-bot|Zapret VPN-бот]] — как выглядит выдача ключа без привязки к устройству: строка `vless://…`, которую можно вставить в любой клиент.
---
> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/Clash/03-first-run.md) · [весь репозиторий](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main).