接入指南
Clash Verge 添加 HTTP 和 SOCKS5 代理节点
Clash Verge Rev 是一款免费、开源(GPL-3.0)的桌面客户端,支持 Windows、macOS 和 Linux,内核是 Mihomo,也就是常说的 Clash.Meta。它本身不卖代理,也不附带任何代理:你给它节点和规则,它为每一条连接决定交给哪个节点,或者干脆直连。本文把你在 ProxyPanda 买的代理添加为节点,只让你列出的网站走它。界面名称以 Clash Verge Rev 2.5.8 为准,英文界面的叫法写在括号里;文中的配置在 Mihomo 1.19.32 上实际运行过。
开始之前
- 在 Windows、macOS 或 Linux 上装好 Clash Verge Rev。
- 服务页面上的 HOST、PORT、USERNAME 和 PASSWORD。
- 一份需要走代理的域名清单。没列出的流量都会直连。
你的连接信息
登录控制台,打开你购买的服务。服务页面上会显示该服务的主机、端口、用户名和密码。ProxyPanda 没有一个统一的固定地址,所以每次都请从那里复制。指南中的代码使用下面这些占位符,请逐一替换成你自己的值。
- HOST
- 该服务的代理地址,按服务页面上显示的原样填写。
- PORT
- 要连接的端口。请和主机一起复制,因为不同服务的端口可能不同。
- USERNAME
- 你的代理登录名。它与你登录控制台所用的邮箱是分开的。
- PASSWORD
- 请完整复制。住宅代理在控制台中选择的选项会附加在密码末尾,凭记忆手动输入的密码会丢失这些选项。
把你用来连接的 IP 地址加入服务的白名单,就可以不用用户名和密码。这时代码里只需要 HOST 和 PORT。
需要帮助?让代理认出你的 IP 地址
示例都使用 HTTP,它可以通过加密隧道访问 https 网站。SOCKS5 同样可用:住宅代理的端口两种都接受,ISP 和数据中心代理在控制台里切换协议。
步骤
从项目的发布页安装
到 GitHub 上 clash-verge-rev 仓库的 Releases 页面下载,项目文档写明这是它唯一的发布渠道,再按你的系统和处理器选对安装包。它只是一个客户端:不带任何代理,下面用到的都是你自己买的那一个。
新建一份本地配置
打开“订阅”页(Profiles,本地配置也在这里管理),点“新建”(New),类型选“本地”(Local),起个名字,不选文件直接保存,Clash Verge 会生成一份模板配置。右键这张卡片,选“编辑文件”(Edit File)。文件里有三个空列表:proxies: []、proxy-groups: [] 和 rules: [],接下来三步分别用下面给出的内容替换它们。
把代理添加为节点
proxies 下的每一项就是一个节点。HOST、PORT、USERNAME 和 PASSWORD 都从服务页面复制。住宅代理的端口两种协议都接受,所以两个节点都能用;ISP 和数据中心代理由控制台设定一种协议,只保留类型与之一致的那个节点。节点名称可以自己起,代理组和规则靠名称引用它们。同一菜单里的“编辑节点”(Edit Proxies)也能用 URI 添加节点,格式如 socks5://USERNAME:PASSWORD@HOST:PORT;用这种写法时,账号密码里的特殊字符要先做 URL 编码。
proxies proxies: - name: pool-http type: http server: HOST port: PORT username: USERNAME password: PASSWORD - name: pool-socks type: socks5 server: HOST port: PORT username: USERNAME password: PASSWORD把节点放进代理组
select 类型的代理组可以在“代理”页(Proxies)里直接切换节点,不用改文件。规则指向的是代理组,换节点时规则一行都不用动。
proxy-groups proxy-groups: - name: PROXY type: select proxies: [pool-http, pool-socks]写分流规则
规则从上往下匹配,第一条命中的说了算。DOMAIN 只匹配一个完整的域名;DOMAIN-SUFFIX 匹配一个域名及其所有子域名,把第二条里的域名换成你要访问的网站。IP-CIDR 那一行让家里的局域网保持直连,末尾的 no-resolve 让内核不必为了检查这一条先去解析域名。MATCH,DIRECT 放在最后兜底:没列出的流量一律直连,根本碰不到代理。
rules rules: - DOMAIN,api.ipify.org,PROXY - DOMAIN-SUFFIX,example.com,PROXY - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve - MATCH,DIRECT启用配置,切到规则模式
保存文件。如果提示校验失败,说明内核没有接受这份文件,改动已被撤销,先检查缩进。然后右键卡片选“使用”(Select)。在“代理”页把模式切到“规则”(Rule):“全局”(Global)会让所有流量都走选中的节点,“直连”(Direct)则一条都不走。最后在 PROXY 组里点选 pool-http 或 pool-socks。
检查流量的去向
遵循系统代理的程序,在“设置”里打开“系统代理”(System Proxy)后就会经过 Clash Verge。命令行工具大多不读系统代理,要直接指向“设置 › Clash 设置 › 端口设置”里的“混合代理端口”(Mixed Port),也就是下面命令里的 MIXED_PORT。第一条命令应该打印代理的地址,第二条打印你自己的地址,因为规则里只列了 api.ipify.org。“连接”页(Connections)会列出每条连接命中的规则,以及它经过的代理组和节点。
terminal curl -x 127.0.0.1:MIXED_PORT https://api.ipify.org curl -x 127.0.0.1:MIXED_PORT https://httpbin.org/ip
轮换 IP 与粘性 IP
程序每发起一条连接,Clash Verge 就单独连一次节点,每次都单独登录。住宅代理选“随机 IP”时,同一个页面的请求就可能来自好几个地址。凡是要登录的网站,都用“粘性 IP”。
每个节点各自保存登录信息,所以同一个住宅代理端口可以配两个节点,一个填“粘性 IP”的密码,一个填“随机 IP”的密码。规则也可以不经过代理组,直接写节点名称:要登录的网站交给粘性节点,清单里的其他网站交给随机节点。按主机和端口只存一套登录信息的浏览器扩展做不到这一点。
ISP 和数据中心 IP 在租期内地址不变。规则送到这个节点的所有程序和网站共用这一个地址,不能被关联的任务请各配一个 IP。
常见错误与解决办法
日志里出现“rejected username/password”
SOCKS5 节点的登录被拒绝了。从服务页面重新复制 USERNAME 和 PASSWORD;住宅代理的会话选项附在密码末尾,很容易漏掉。如果节点是在“编辑节点”里用 URI 添加的,检查特殊字符有没有做 URL 编码。
日志里出现“can not connect remote err code”和一个数字
HTTP 节点背后的代理拒绝了这次请求,数字就是它返回的状态码。407(Proxy Authentication Required)表示登录没有通过,按上一条处理。Clash Verge 在连上节点之前就已经接下了程序的连接,所以程序看不到任何登录提示:访问 https 网站表现为连接中断或被重置,访问普通 http 页面则得到 502。
“连接”页里,列出的网站显示 Match 和 DIRECT
这个网站的连接没有命中你的规则。检查域名有没有拼错、规则是否在 MATCH 之上、模式是不是“规则”、你编辑的配置是不是正在使用的那一份。域名规则上方如果有一条没加 no-resolve 的 IP-CIDR 规则,它也可能抢先把网站判成直连。
某个程序完全不走代理
它不读系统代理,连接根本没到 Clash Verge,任何规则都管不到它。在程序自己的代理设置或环境变量里填 127.0.0.1 和混合代理端口。虚拟网卡模式(TUN)不需要程序配合就能接管流量,但要在系统防火墙里放行内核,并以服务模式或管理员身份运行 Clash Verge。
一个节点能用,另一个始终连不上
ISP 和数据中心代理在控制台里只设定一种协议。socks5 节点指向设为 HTTP 的代理,或者反过来,都连不上。删掉类型不符的节点,或者到控制台切换协议。
需要帮助?407 和 403 是什么意思
其他接入指南
有不明白的词? 术语表用大白话解释。
卡在某一步了?
把命令和报错贴到 Discord,记得先删掉密码。那里的人大多遇到过这些错误。