---
date: 2026-07-25
tags:
  - clash
  - mihomo
  - новичкам
  - настройка
aliases:
  - Первый запуск Clash
  - Как настроить mihomo
  - Clash для новичка
---

# 🚦 Первый запуск: от подписки до работающего интернета

> [!info] О чём заметка
> Пошаговая инструкция для тех, кто впервые открывает клиент на ядре [[Clash/02-mihomo|mihomo]] и не хочет разбираться в YAML: что нужно иметь на руках, куда вставлять ссылку, чем отличается системный прокси от TUN-режима и как проверить, что всё действительно работает. Теория — что такое ядро и из чего состоит конфиг — в [[Clash/01-clash-core|Ядре Clash]]; здесь только практика.

## TL;DR

- Нужны две вещи: **клиент** (программа) и **подписка** (ссылка от продавца или ваш собственный конфиг). Клиент без подписки бесполезен, подписка без клиента — просто текст.
- Порядок действий: поставить клиент → вставить ссылку подписки → выбрать узел → включить → проверить.
- **Два способа завернуть трафик**: системный прокси (проще, работает не во всех приложениях) и TUN-режим (заворачивает всё, требует прав администратора). Начинайте с системного прокси.
- **Режим `Rule`** — рабочий по умолчанию: российские сайты идут напрямую, остальное через сервер. Режим `Global` полезен только для диагностики.
- Проверка занимает минуту: два сайта проверки IP-адреса и один тест на утечку DNS.
- Если подписка не добавляется с ошибкой 404 — дело может быть не в вас, а в [[subscriptions/hwid-client-lock|привязке подписки к конкретному клиенту]].

## Шаг 0. Что нужно иметь на руках

**Подписка или ключ.** Это ссылка, которую выдаёт продавец VPN или ваша собственная панель на сервере. Выглядит она одним из трёх способов:

- **Ссылка подписки** — обычный `https://…`-адрес, по которому клиент скачивает список серверов и обновляет его сам. Самый удобный вариант.
- **Одиночный ключ** — строка вида `vless://…`, `trojan://…`, `ss://…`. Это один сервер, без автообновления.
- **Файл конфигурации** — готовый YAML, если вы настраиваете всё сами.

**Клиент.** Выберите оболочку под свою систему по [[Clash/07-clients|обзору клиентов]]: на Windows, macOS и Linux разумная точка входа — Clash Verge Rev, на Android — ClashMetaForAndroid или FlClash. Скачивайте только из официального репозитория проекта.

> [!warning] Откуда качать
> Прокси-клиент пропускает через себя весь ваш трафик. «Clash» с рекламного сайта или из поисковой выдачи — это сборка неизвестного происхождения, и проверить её не с чем: оригинальный проект [[Clash/01-clash-core|перестал существовать в ноябре 2023 года]], а имя осталось свободным. Ставьте только то, у чего есть живой репозиторий с релизами.

## Шаг 1. Добавить подписку

Во всех оболочках это одно и то же действие, названное по-разному: «Профили», «Profiles», «Подписки», «Конфигурации». Нажимаете «добавить», вставляете ссылку, сохраняете. Клиент скачивает список серверов и показывает его.

Если у вас не ссылка подписки, а одиночный ключ `vless://…`, в большинстве клиентов работает импорт из буфера обмена — скопируйте строку и найдите пункт вроде «импортировать из буфера».

**Что должно получиться:** в списке появились узлы (обычно с названиями стран или городов) и группы вроде `PROXY`, `Auto`, `Select`. Группы — это переключатели политики, про них подробно в [[Clash/01-clash-core|разборе конфига]]; сейчас достаточно знать, что выбирать узел вы будете внутри группы.

> [!note] Подписка не добавляется: частые причины
> **Ошибка сети или таймаут** — иногда сама ссылка подписки заблокирована провайдером; попробуйте открыть её в браузере. **Ошибка 404 при верной ссылке** — возможно, продавец включил привязку к устройству, и ваш клиент не умеет отправлять нужные заголовки (разбор — в [[subscriptions/hwid-client-lock|заметке про HWID-привязку]]). **Клиент говорит про неизвестный тип прокси** — ядро внутри клиента устарело и не знает протокол из подписки; обновите ядро отдельно от приложения.

## Шаг 2. Выбрать узел и режим

**Узел** выбирается в группе: откройте её и нажмите на нужную страну. Многие подписки содержат группу автоматического выбора (`url-test`, `Auto`) — она сама выберет узел с наименьшей задержкой, и для начала это нормальный вариант.

**Режим** переключается в главном окне:

| Режим | Что делает | Когда использовать |
|---|---|---|
| **Rule** | Решение по каждому соединению по правилам из конфига | Всегда — это рабочий режим |
| **Global** | Весь трафик через выбранный узел | Диагностика: если в Global работает, а в Rule нет — проблема в правилах |
| **Direct** | Ничего не проксируется | Временно отключить туннель, не выключая клиент |

Проще говоря: `Rule` — это «умный» режим, ради которого экосистема Clash и существует. Российские сайты и банки в нём идут напрямую (быстрее и не ломаются), а заблокированное — через сервер.

## Шаг 3. Включить перехват трафика

Здесь новички чаще всего спотыкаются, потому что «включить VPN» в этих клиентах — это два разных механизма.

**Системный прокси (System Proxy).** Клиент прописывает себя в системные настройки прокси, и приложения, которые эти настройки уважают, идут через него. Плюсы: не нужны права администратора, ничего не ломается на уровне сети, легко выключить. Минус: приложения, игнорирующие системный прокси (часть игр, отдельные мессенджеры, системные службы), пойдут мимо туннеля.

**TUN-режим (виртуальный адаптер).** Клиент создаёт виртуальный сетевой интерфейс, и через него идёт **весь** трафик системы, независимо от того, знает приложение про прокси или нет. Плюс: работает со всем. Минусы: требует прав администратора (на Windows — установки службы), может конфликтовать с другими VPN и антивирусами, чуть сложнее диагностируется.

**Рекомендация для первого запуска:** включите системный прокси, убедитесь, что всё работает, и только потом, если какое-то приложение осталось без туннеля, переходите на TUN.

> [!tip] На Android и iOS выбора нет
> Мобильные клиенты всегда работают через системный VPN-сервис — это тот самый TUN, только включается он одной кнопкой и разрешением «разрешить VPN-подключение». Отдельного «системного прокси» там нет.

## Шаг 4. Проверить, что всё работает

Минимальная проверка занимает минуту и отвечает сразу на два вопроса: идёт ли трафик через сервер и не течёт ли что-то мимо.

- [ ] **Открыть [2ip.ru](https://2ip.ru)** — в режиме `Rule` с типовыми правилами он должен показать **Россию**: российские сайты специально идут напрямую, и это признак, что раздельная маршрутизация работает.
- [ ] **Открыть [whatismyipaddress.com](https://whatismyipaddress.com)** — должен показать **страну вашего сервера**, а не Россию. Значит, зарубежный трафик уходит в туннель.
- [ ] **Проверить DNS** на [dnsleaktest.com](https://dnsleaktest.com) — в списке не должно быть серверов вашего домашнего провайдера. Если они там, DNS-запросы утекают мимо туннеля, и провайдер видит список ваших доменов, даже не видя трафика.
- [ ] **Открыть заблокированный сайт**, ради которого всё и настраивалось.
- [ ] **Проверить приложение, которое вам важно** (мессенджер, игру) — особенно если вы остались на системном прокси.

Если первые два пункта дали одинаковый результат (обе страны российские или обе зарубежные) — маршрутизация работает не так, как вы думаете: либо режим `Global`, либо правила в подписке устроены иначе. Разбор — в [[Clash/04-rules|правилах маршрутизации]].

## Шаг 5. Настроить под себя

После того как базовая связка заработала, обычно нужны три вещи.

**Автозапуск и автоподключение** — в настройках клиента; включайте, когда убедились, что связка стабильна, иначе неудачный конфиг будет стартовать вместе с системой.

**Обновление подписки.** Клиент умеет обновлять список серверов по расписанию — проверьте, что интервал задан (сутки-двое обычно достаточно). Продавцы меняют адреса серверов, и без обновления узлы однажды перестанут работать.

**Обновление ядра.** Это отдельная операция от обновления приложения (см. [[Clash/07-clients|обзор клиентов]]). Свежее ядро — это и новые протоколы, и исправления, влияющие на заметность трафика для DPI.

> [!warning] Не включайте всё сразу
> Соблазн сразу активировать TUN, сниффер, свой DNS и десяток наборов правил велик, но диагностировать потом нечего: при поломке непонятно, что именно её вызвало. Меняйте по одной настройке и проверяйте — на этом принципе построена и [[Clash/05-troubleshooting|заметка про диагностику проблем]].

## Что делать, если не заработало

Короткая развилка (подробности — в [[Clash/05-troubleshooting|разборе типичных проблем]]):

- **Ничего не открывается вообще** — переключитесь в `Direct` и проверьте, есть ли интернет без туннеля. Если нет — проблема не в клиенте.
- **Работает в `Global`, но не в `Rule`** — виноваты правила маршрутизации.
- **Один узел не подключается, остальные работают** — скорее всего, устаревшее ядро не знает протокол этого узла, либо сервер сменил параметры.
- **Всё работало и вдруг перестало** — сначала обновите подписку, потом проверьте, не сменился ли режим и не запустился ли параллельно другой VPN.

## 📚 См. также

- [[Clash/00-overview|Обзор раздела Clash]] — оглавление и порядок чтения.
- [[Clash/01-clash-core|Ядро Clash]] — что происходит под капотом: конфиг, группы, правила, DNS.
- [[Clash/04-rules|Правила маршрутизации: рецепты]] — как заставить конкретное приложение или сайт ходить нужным путём.
- [[Clash/05-troubleshooting|Типичные проблемы]] — диагностика, когда что-то пошло не так.
- [[Clash/07-clients|Клиенты на ядре Clash/mihomo]] — какую оболочку выбрать.
- [[Clash/09-glossary|Словарь терминов]] — если по дороге встретились незнакомые слова.
- [[subscriptions/hwid-client-lock|HWID-привязка и запрет «чужих» клиентов]] — почему подписка может не добавляться в выбранное вами приложение.
- [[premium/zapret-vpn-bot|Zapret VPN-бот]] — как выглядит выдача ключа без привязки к устройству: строка `vless://…`, которую можно вставить в любой клиент.

---

> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/Clash/03-first-run.md) · [весь репозиторий](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main).
