Clash 配置代理教程(Clash Verge Rev / Clash Meta for Android / ClashX Meta)

发布:2026 年 8 月 26 日 · 阅读约 8 分钟

一句话总结:加一个 type: socks5 节点指向 gw.roamproxy.com:41080,后台的 usernamepassword 作为独立 YAML 键填入,放进一个 select 组,验证阶段只留 MATCH,PROXY。用还在维护的客户端(Clash Verge Rev / Clash Meta for Android / ClashX Meta)——原版 Clash for Windows 和 Clash for Android 已停更。桌面端开系统代理或 TUN。大陆网络给 Roam 节点加一行 dialer-proxy: Upstream。验证时除了 ip.sb,再开两三个真实网站。

开始前需要准备什么

本文涉及的所有 Clash 客户端读的都是同样四个值。到 Roam 后台拿到之后别关那个标签页。

字段
服务器gw.roamproxy.com
端口41080
用户名后台生成
密码后台生成

大陆网络的用户先看这段。Roam 是出口 IP 这一层:它改变的是目标网站看到的地址,不是一条从受限网络里出去的隧道。你的机器如果本身连不上 gw.roamproxy.com:41080,单独一个 Roam 节点会失败,而且失败的样子和「产品坏了」一模一样。这种网络下你需要第 5 步的 dialer-proxy 链式配置——在 Clash 里就是一行 YAML,比多数客户端都省事。

第 1 步 — 选一个还在维护的 Clash 客户端

今天说的「Clash」是一族基于 Mihomo 内核(前身 Clash Meta)的客户端。原版 Clash 内核、Clash for WindowsClash for Android 都在 2023 年底停止维护——网上还有副本流传,但不再修 bug,有些还被二次打包塞了东西。请用下面这几个:

平台客户端哪里下
Windows / macOS / LinuxClash Verge RevGitHub clash-verge-rev/clash-verge-rev 的 Releases
AndroidClash Meta for Android(CMFA)GitHub MetaCubeX/ClashMetaForAndroid 的 Releases
macOS(菜单栏)ClashX MetaGitHub MetaCubeX/ClashX.Meta 的 Releases

下面的内容对这三个都适用,因为配置格式是同一套。

第 2 步 — 写配置文件

Clash 用 YAML 文件配置,不是填表单。这是给 Roam 用的完整最小配置——把两个凭据换成你自己的,其余照抄:

mixed-port: 7890
mode: rule

proxies:
  - name: Roam
    type: socks5
    server: gw.roamproxy.com
    port: 41080
    username: username
    password: password
    udp: true

proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - Roam

rules:
  - MATCH,PROXY

关于这个文件有三点要知道:

第 3 步 — 导入并开启

Clash Verge Rev(桌面)

  1. 把文件存为 roam.yaml
  2. 打开订阅新建 → 类型选本地,选中文件,再点一下这张配置卡片让它生效。
  3. 代理页,展开 PROXY 组,确认选中的是 Roam
  4. 设置里打开系统代理。浏览器和大多数桌面应用现在会走 Clash 的 mixed-port

有些应用不认系统代理——命令行工具、部分游戏和 Electron 应用。这类就打开 TUN 模式(代替或叠加系统代理),它在网络层接管全部连接。TUN 需要 Clash Verge 首次使用时安装的服务,弹窗时同意即可。

Clash Meta for Android

  1. 把 YAML 传到手机上,或放到一个你能访问的地址用 URL 导入。
  2. 打开 CMFA → 配置+文件(或 URL)导入,然后点一下这条配置选中它。
  3. 点主界面的点击启动大按钮。第一次 Android 会请求 VPN 权限,允许。
  4. 打开代理,进 PROXY 组,确认选中 Roam

第 4 步 — 验证(要验对)

打开 https://ip.sb,确认显示的是 Roam 的出口 IP、地区符合预期。Clash Verge Rev 的连接页能看到实时连接和每条走了哪个代理——如果 ip.sb 出现在那里、链路列写着 Roam,说明请求真的经过了网关。

只看 ip.sb 是不够的。再打开两三个你平时真的在用的网站或应用。ip.sb 显示了新 IP 但其他都卡住,就是配置错了——几乎都是第 2 步的 http/socks5 问题,或者某个应用不认系统代理(第 3 步)——直接看 连上了但用不了

可选:在 Clash 之外验证凭据

在客户端之外测一次,能分清问题出在凭据还是出在 Clash。注意写法:-x 接代理地址,-U 单独传凭据。

curl -v -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb

curl 能返回 Roam 的 IP 而 Clash 不行,说明凭据没问题,问题在配置或客户端。curl 也失败,就回后台重新复制用户名和密码。

第 5 步 — 挂在出境线路后面(链式代理)

第 4 步已经通了就跳过。它只在你的网络无法直连网关时才需要,大陆网络下基本都要做。Clash 的 Mihomo 内核原生支持让一个代理经由另一个代理发出:dialer-proxy。路径变成:你的机器 → 你的出境节点 → Roam 网关 → 目标网站。目标网站看到的仍是 Roam 的出口 IP。

把你已有的出境节点加进 proxies(什么类型都行),然后给 Roam 节点加一行:

proxies:
  - name: Upstream
    type: …你已有节点的类型…
    server: …
    port: …

  - name: Roam
    type: socks5
    server: gw.roamproxy.com
    port: 41080
    username: username
    password: password
    udp: true
    dialer-proxy: Upstream

PROXY 组里仍然选 Roam——流量去 Roam,而 Roam 到网关的连接经由 Upstream 拨出。链式失败时把两跳分开测:在组里单独选 Upstream 确认能上网,再切回 Roam。第一跳坏了和第二跳坏了看起来完全一样。Shadowrocket 里同样的功能叫 Chain Proxy,Surge 叫 underlying-proxy;iOS 那边见 Shadowrocket 配置教程

日常使用的分流规则

验证通过之后,把 MATCH,PROXY 换成能把大流量挡在计费代理之外的规则。住宅流量按 GB 计费,视频、系统更新、应用商店下载都应该 DIRECT。一套最小规则:

rules:
  - DOMAIN-SUFFIX,youtube.com,DIRECT
  - DOMAIN-SUFFIX,googlevideo.com,DIRECT
  - DOMAIN-SUFFIX,apple.com,DIRECT
  - DOMAIN-SUFFIX,windowsupdate.com,DIRECT
  - GEOIP,LAN,DIRECT
  - MATCH,PROXY

需要不管规则全部走 Roam 的时候,把客户端切到全局模式,用完再切回规则

套餐与一次会话的成本

轮换住宅按流量计费 $2/GB,没有月最低消费。如果你需要一个跨会话不变的地址(比如带登录态、换 IP 就触发风控的场景),静态住宅 IP 是 $4/IP/月。新账号首次充值(最低 $2)即送 300MB 试用流量,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。

常见问题

Clash 里节点测速是绿的,但什么都打不开

测速变绿只证明 Clash 能连到网关,不证明你的应用在走它。桌面端检查「设置」里系统代理(或 TUN 模式)是不是真的开了、PROXY 组选的是 Roam 而不是 DIRECT。Android 端确认配置已选中、服务在运行。如果测速本身就失败,回后台重新复制用户名密码;网络受限就去做第 5 步。

Roam 节点到底需要哪些配置项?

只需要 name、type: socks5、server、port、username、password。udp: true 可选、无害。不要给这个节点加 tls 或 skip-cert-verify——网关在 41080 端口上说的是明文 SOCKS5,节点开 TLS 会握手失败。

还能继续用 Clash for Windows 或 Clash for Android 吗?

能跑,但两者都在 2023 年停止维护、不再有安全修复,而且它们自带的原版内核没有 dialer-proxy。Clash Verge Rev 和 Clash Meta for Android 接受本文同一份 YAML 且持续维护,没有理由留在旧客户端上。

后台显示在跑流量,但网页打不开

有计费说明认证已通过、网关在承载数据,凭据没问题。问题出在承载的内容上:节点类型或 DNS。确认节点是 type: socks5 而不是 http,以及 Clash 自己的 DNS 设置没有把解析强制放在隧道之外。已经是 socks5 还是不行,看 连上了但用不了

Roam 在这套配置里负责的是出口身份这一层:轮换住宅 $2/GB,静态住宅 $4/IP/月,没有月最低消费。注册账号,首次充值即送 300MB 试用流量,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。