Clash 配置代理教程(Clash Verge Rev / Clash Meta for Android / ClashX Meta)
发布:2026 年 8 月 26 日 · 阅读约 8 分钟
一句话总结:加一个 type: socks5 节点指向 gw.roamproxy.com:41080,后台的 username、password 作为独立 YAML 键填入,放进一个 select 组,验证阶段只留 MATCH,PROXY。用还在维护的客户端(Clash Verge Rev / Clash Meta for Android / ClashX Meta)——原版 Clash for Windows 和 Clash for Android 已停更。桌面端开系统代理或 TUN。大陆网络给 Roam 节点加一行 dialer-proxy: Upstream。验证时除了 ip.sb,再开两三个真实网站。
开始前需要准备什么
本文涉及的所有 Clash 客户端读的都是同样四个值。到 Roam 后台拿到之后别关那个标签页。
| 字段 | 值 |
|---|---|
| 服务器 | gw.roamproxy.com |
| 端口 | 41080 |
| 用户名 | 后台生成 |
| 密码 | 后台生成 |
大陆网络的用户先看这段。Roam 是出口 IP 这一层:它改变的是目标网站看到的地址,不是一条从受限网络里出去的隧道。你的机器如果本身连不上 gw.roamproxy.com:41080,单独一个 Roam 节点会失败,而且失败的样子和「产品坏了」一模一样。这种网络下你需要第 5 步的 dialer-proxy 链式配置——在 Clash 里就是一行 YAML,比多数客户端都省事。
第 1 步 — 选一个还在维护的 Clash 客户端
今天说的「Clash」是一族基于 Mihomo 内核(前身 Clash Meta)的客户端。原版 Clash 内核、Clash for Windows 和 Clash for Android 都在 2023 年底停止维护——网上还有副本流传,但不再修 bug,有些还被二次打包塞了东西。请用下面这几个:
| 平台 | 客户端 | 哪里下 |
|---|---|---|
| Windows / macOS / Linux | Clash Verge Rev | GitHub clash-verge-rev/clash-verge-rev 的 Releases |
| Android | Clash Meta for Android(CMFA) | GitHub MetaCubeX/ClashMetaForAndroid 的 Releases |
| macOS(菜单栏) | ClashX Meta | GitHub MetaCubeX/ClashX.Meta 的 Releases |
下面的内容对这三个都适用,因为配置格式是同一套。
第 2 步 — 写配置文件
Clash 用 YAML 文件配置,不是填表单。这是给 Roam 用的完整最小配置——把两个凭据换成你自己的,其余照抄:
mixed-port: 7890
mode: rule
proxies:
- name: Roam
type: socks5
server: gw.roamproxy.com
port: 41080
username: username
password: password
udp: true
proxy-groups:
- name: PROXY
type: select
proxies:
- Roam
rules:
- MATCH,PROXY
关于这个文件有三点要知道:
type: socks5是关键。Clash 也支持type: http,Roam 两种都接受,但 HTTP 类型的节点只承载 HTTP 和 HTTPS——DNS 和其他协议都会从你原来的网络漏出去。症状是查 IP 页面显示新地址、其他应用却超时。用socks5。- 凭据是独立的 YAML 键,所以密码里有
@、#、:都不用转义,直接粘。(含#或以特殊字符开头的话,保险起见加双引号:password: "p#ss"。) - 只有
MATCH,PROXY一条规则意味着全部流量走 Roam。验证阶段就要这样,之后再在它上面加你自己的分流规则。
第 3 步 — 导入并开启
Clash Verge Rev(桌面)
- 把文件存为
roam.yaml。 - 打开订阅 → 新建 → 类型选本地,选中文件,再点一下这张配置卡片让它生效。
- 到代理页,展开 PROXY 组,确认选中的是 Roam。
- 在设置里打开系统代理。浏览器和大多数桌面应用现在会走 Clash 的
mixed-port。
有些应用不认系统代理——命令行工具、部分游戏和 Electron 应用。这类就打开 TUN 模式(代替或叠加系统代理),它在网络层接管全部连接。TUN 需要 Clash Verge 首次使用时安装的服务,弹窗时同意即可。
Clash Meta for Android
- 把 YAML 传到手机上,或放到一个你能访问的地址用 URL 导入。
- 打开 CMFA → 配置 → + → 文件(或 URL)导入,然后点一下这条配置选中它。
- 点主界面的点击启动大按钮。第一次 Android 会请求 VPN 权限,允许。
- 打开代理,进 PROXY 组,确认选中 Roam。
第 4 步 — 验证(要验对)
打开 https://ip.sb,确认显示的是 Roam 的出口 IP、地区符合预期。Clash Verge Rev 的连接页能看到实时连接和每条走了哪个代理——如果 ip.sb 出现在那里、链路列写着 Roam,说明请求真的经过了网关。
只看 ip.sb 是不够的。再打开两三个你平时真的在用的网站或应用。ip.sb 显示了新 IP 但其他都卡住,就是配置错了——几乎都是第 2 步的 http/socks5 问题,或者某个应用不认系统代理(第 3 步)——直接看 连上了但用不了。
可选:在 Clash 之外验证凭据
在客户端之外测一次,能分清问题出在凭据还是出在 Clash。注意写法:-x 接代理地址,-U 单独传凭据。
curl -v -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb
curl 能返回 Roam 的 IP 而 Clash 不行,说明凭据没问题,问题在配置或客户端。curl 也失败,就回后台重新复制用户名和密码。
第 5 步 — 挂在出境线路后面(链式代理)
第 4 步已经通了就跳过。它只在你的网络无法直连网关时才需要,大陆网络下基本都要做。Clash 的 Mihomo 内核原生支持让一个代理经由另一个代理发出:dialer-proxy。路径变成:你的机器 → 你的出境节点 → Roam 网关 → 目标网站。目标网站看到的仍是 Roam 的出口 IP。
把你已有的出境节点加进 proxies(什么类型都行),然后给 Roam 节点加一行:
proxies:
- name: Upstream
type: …你已有节点的类型…
server: …
port: …
- name: Roam
type: socks5
server: gw.roamproxy.com
port: 41080
username: username
password: password
udp: true
dialer-proxy: Upstream
PROXY 组里仍然选 Roam——流量去 Roam,而 Roam 到网关的连接经由 Upstream 拨出。链式失败时把两跳分开测:在组里单独选 Upstream 确认能上网,再切回 Roam。第一跳坏了和第二跳坏了看起来完全一样。Shadowrocket 里同样的功能叫 Chain Proxy,Surge 叫 underlying-proxy;iOS 那边见 Shadowrocket 配置教程。
日常使用的分流规则
验证通过之后,把 MATCH,PROXY 换成能把大流量挡在计费代理之外的规则。住宅流量按 GB 计费,视频、系统更新、应用商店下载都应该 DIRECT。一套最小规则:
rules:
- DOMAIN-SUFFIX,youtube.com,DIRECT
- DOMAIN-SUFFIX,googlevideo.com,DIRECT
- DOMAIN-SUFFIX,apple.com,DIRECT
- DOMAIN-SUFFIX,windowsupdate.com,DIRECT
- GEOIP,LAN,DIRECT
- MATCH,PROXY
需要不管规则全部走 Roam 的时候,把客户端切到全局模式,用完再切回规则。
套餐与一次会话的成本
轮换住宅按流量计费 $2/GB,没有月最低消费。如果你需要一个跨会话不变的地址(比如带登录态、换 IP 就触发风控的场景),静态住宅 IP 是 $4/IP/月。新账号首次充值(最低 $2)即送 300MB 试用流量,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。
常见问题
Clash 里节点测速是绿的,但什么都打不开
测速变绿只证明 Clash 能连到网关,不证明你的应用在走它。桌面端检查「设置」里系统代理(或 TUN 模式)是不是真的开了、PROXY 组选的是 Roam 而不是 DIRECT。Android 端确认配置已选中、服务在运行。如果测速本身就失败,回后台重新复制用户名密码;网络受限就去做第 5 步。
Roam 节点到底需要哪些配置项?
只需要 name、type: socks5、server、port、username、password。udp: true 可选、无害。不要给这个节点加 tls 或 skip-cert-verify——网关在 41080 端口上说的是明文 SOCKS5,节点开 TLS 会握手失败。
还能继续用 Clash for Windows 或 Clash for Android 吗?
能跑,但两者都在 2023 年停止维护、不再有安全修复,而且它们自带的原版内核没有 dialer-proxy。Clash Verge Rev 和 Clash Meta for Android 接受本文同一份 YAML 且持续维护,没有理由留在旧客户端上。
后台显示在跑流量,但网页打不开
有计费说明认证已通过、网关在承载数据,凭据没问题。问题出在承载的内容上:节点类型或 DNS。确认节点是 type: socks5 而不是 http,以及 Clash 自己的 DNS 设置没有把解析强制放在隧道之外。已经是 socks5 还是不行,看 连上了但用不了。
Roam 在这套配置里负责的是出口身份这一层:轮换住宅 $2/GB,静态住宅 $4/IP/月,没有月最低消费。注册账号,首次充值即送 300MB 试用流量,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。