对于刚开始使用 Linux 的用户来说,Clash Verge Rev Ubuntu 安装看起来可能比 Windows 或 macOS 上的安装稍微复杂一些。实际上,只要分清系统架构、安装包格式、桌面代理和订阅配置这几个概念,整个过程并不需要 Linux 基础。本文以 Ubuntu 22.04 和 Ubuntu 24.04 为主要环境,从下载软件开始,逐步完成 Clash Verge Rev 的安装、首次启动、订阅导入、节点选择以及代理验证。
本文使用的是常见的桌面环境操作方式,同时补充必要的终端命令,方便使用 Ubuntu Desktop、远程桌面或习惯命令行的读者。需要注意的是,Clash Verge Rev 本身只是代理客户端,能否正常访问目标网站还取决于你的配置文件、订阅服务、节点质量和当地网络环境。安装成功不等于所有请求都会自动经过代理,后续的运行模式和规则检查同样重要。
安装前确认 Ubuntu 环境与系统架构
在下载 Clash Verge Rev 之前,先确认 Ubuntu 的版本和 CPU 架构。Ubuntu 22.04 与 24.04 都是长期支持版本,桌面环境通常可以直接运行 Linux 图形应用,但不同设备可能使用 Intel/AMD 的 x86_64 架构,也可能使用 ARM64 架构。下载错误的安装包时,最常见的表现是软件无法安装、启动后立即退出,或者系统提示架构不兼容。
打开终端后,可以使用下面的命令查看发行版信息:
cat /etc/os-release
uname -m
如果输出中的 VERSION_ID 是 22.04 或 24.04,说明系统版本符合本文范围。架构输出为 x86_64 时,应选择 Linux amd64 或 x64 安装包;如果输出为 aarch64 或 arm64,则应选择 Linux arm64 安装包。不要只根据电脑品牌判断架构,尤其是迷你主机、开发板和云桌面环境,最好以命令输出为准。
准备系统依赖与网络环境
Ubuntu Desktop 一般已经包含运行图形应用所需的大部分基础组件。如果系统是极简安装、没有完整桌面环境,Clash Verge Rev 的窗口、托盘图标或系统代理集成功能可能无法正常显示。建议先完成系统更新,并确保当前账户可以安装本地软件:
sudo apt update
sudo apt upgrade
更新系统不是安装 Clash Verge Rev 的硬性要求,但可以减少旧版系统库造成的启动问题。如果你使用的是公司电脑、学校实验室电脑或云服务器,还应确认当前账户拥有图形会话权限,并且没有被系统策略禁止运行第三方桌面程序。只在命令行环境中运行 Ubuntu Server 时,Clash Verge Rev 图形界面并不是最合适的选择,此时通常需要使用命令行内核或服务器代理方案。
下载适用于 Ubuntu 的 Clash Verge Rev 安装包
确认架构后,再进入可信发布页面下载 Linux 安装包。Linux 版本通常可能提供 .deb、.AppImage 或压缩包等不同格式。对于 Ubuntu 用户,优先选择与系统集成更自然的 .deb 包;如果发布页只提供 AppImage,也可以使用,但需要额外添加可执行权限。
下载文件时重点查看三个信息。第一是平台,必须是 Linux,而不是 Windows 或 macOS。第二是架构,x86_64 设备选择 amd64,ARM 设备选择 arm64。第三是版本号,建议选择稳定发布版本,不要把测试版和正式版混用。下载完成后,不要从文件名不清晰的网盘、破解站或不明脚本中获取二进制程序,这类文件即使能够运行,也可能包含无法审计的修改。
检查下载文件是否完整
如果发布页面提供 SHA256 校验值,可以在本地计算文件摘要并进行比对。校验的目的不是判断节点是否可用,而是确认安装包在下载过程中没有损坏,也没有被第三方替换。文件体积明显异常、下载中断后继续使用旧文件,容易导致安装过程中出现解压错误或启动异常。
cd ~/Downloads
sha256sum clash-verge-rev*.deb
如果下载的是 AppImage,也可以使用相同方式检查摘要。校验结果应与发布页面提供的值完全一致。如果没有官方摘要,至少应核对下载地址、发布版本和文件名,不要因为搜索结果中的“高速下载”按钮而跳过来源确认。
使用 deb 安装包安装 Clash Verge Rev
对于 Ubuntu,安装 .deb 文件有两种常见方式:使用软件中心图形安装,或者使用终端中的 apt 命令。图形方式更适合刚接触 Linux 的用户,终端方式则更容易看到明确的错误信息。两种方式最终安装结果基本一致,可以根据自己的习惯选择。
- 打开文件管理器,进入“下载”目录,找到刚刚下载的 Clash Verge Rev
.deb文件。 - 双击安装包,等待 Ubuntu 软件中心读取文件信息;如果系统询问是否安装,确认软件名称和来源后继续。
- 输入当前账户密码完成授权。安装过程中不要强制关闭软件中心或重启系统。
- 安装完成后,点击应用列表,搜索 Clash Verge Rev,确认应用名称能够正常显示。
如果双击后没有打开软件中心,可以切换到终端安装。先进入下载目录,再执行本地安装命令:
cd ~/Downloads
sudo apt install ./clash-verge-rev*.deb
命令中的 ./ 很重要,它表示安装当前目录中的本地文件。如果省略,apt 可能会把后面的内容当成软件仓库中的包名。安装过程中如果提示缺少依赖,通常可以先运行 sudo apt --fix-broken install,然后重新执行安装命令。不要随意从不明网站下载单独的依赖包,以免破坏系统软件源的完整性。
如果下载的是 AppImage
AppImage 不需要传统意义上的安装,但必须为文件添加执行权限。进入下载目录后执行:
cd ~/Downloads
chmod +x Clash.Verge.Rev*.AppImage
./Clash.Verge.Rev*.AppImage
如果双击 AppImage 没有反应,可以右键打开属性,在权限页面勾选“允许作为程序执行文件”。部分 Ubuntu 环境还需要安装 FUSE 兼容组件,具体依赖取决于 AppImage 的构建方式和系统版本。使用 AppImage 的优点是不会修改系统软件包数据库,缺点是应用菜单、自动更新、文件关联和开机启动可能需要额外设置。对于日常使用,Ubuntu 用户通常更适合优先选择官方提供的 deb 包。
首次启动 Clash Verge Rev 并检查运行状态
安装完成后,从 Ubuntu 应用列表启动 Clash Verge Rev。第一次启动可能需要几秒钟初始化配置目录,窗口出现前不要重复点击多次。正常情况下,你会看到配置、代理、连接、日志和设置等功能入口。不同版本的界面名称可能略有差异,但基本工作流程是一致的。
启动后先不要急着导入订阅,建议先检查软件是否处于运行状态,以及本地监听端口是否正常。Clash 客户端通常会使用 HTTP、SOCKS 或 mixed-port 接收本机应用请求。mixed-port 同时兼容 HTTP 和 SOCKS 请求,最适合初次配置。端口号可能是 7890、7897 或其他值,不能直接照抄示例,必须以当前软件设置页面显示的端口为准。
如果应用窗口能打开,但托盘图标没有出现,可能是 Ubuntu 桌面环境没有启用托盘扩展,也可能是应用的托盘选项被关闭。这并不一定代表代理内核没有运行。可以先通过主窗口查看状态,再决定是否需要安装桌面托盘支持组件。使用 GNOME、KDE Plasma 或其他桌面环境时,托盘显示方式可能不同。
导入订阅链接或本地配置文件
Clash Verge Rev 安装完成后,还需要配置文件才能知道使用哪些节点、策略组和分流规则。常见配置来源有两种:远程订阅链接和本地 YAML 文件。远程订阅适合需要定期更新节点的用户,本地文件适合自建配置、临时测试或已经拥有完整 YAML 文件的用户。
导入远程订阅
在 Clash Verge Rev 中打开订阅、配置或 Profiles 页面,找到添加远程配置的入口。将订阅服务提供的 HTTPS 链接完整粘贴进去,然后点击下载、导入或更新。链接中可能包含较长的参数,不要手动删除问号、等号和斜杠后的内容,否则服务器可能无法识别请求。
- 进入配置或订阅管理页面,点击添加远程配置。
- 将订阅链接粘贴到 URL 输入框,并填写便于识别的名称。
- 点击下载或保存,等待配置解析完成。
- 在配置列表中选中刚导入的配置,将它设为当前活动配置。
- 打开代理页面,确认策略组和节点列表已经出现。
如果订阅下载失败,先检查 Ubuntu 系统时间是否正确,再确认当前网络是否能够访问订阅地址。也可以用 curl 测试基本连接,但不要把订阅链接发布到公开论坛或截图中,因为它通常包含账户识别信息。若下载成功但配置列表为空,可能是服务端返回的内容不是 Clash 兼容格式,或者客户端对订阅内容解析失败,此时应查看日志中的具体错误。
导入本地 YAML 配置
如果你已经有本地配置文件,可以在配置页面选择导入文件,然后选择扩展名为 .yaml 或 .yml 的文件。导入之后,检查文件中的代理节点、代理组、规则和 DNS 设置是否完整。YAML 对缩进非常敏感,使用 Tab、混合缩进或删除冒号都可能导致解析失败。
head -n 30 ~/Downloads/config.yaml
只使用这条命令查看文件开头,不要把包含密码、订阅参数或私有节点信息的完整配置粘贴到公共聊天中。导入成功后,应在客户端日志中看到配置载入完成的提示。如果提示某一行缩进错误,优先回到原文件修正格式,不要直接删除报错段落,因为删除关键字段可能造成代理组无法使用。
选择规则模式并开启系统代理
配置导入后,通常可以在规则、全局和直连等模式之间切换。规则模式会按照配置文件中的域名、IP 和规则集决定流量走向,适合日常使用;全局模式会把大多数请求交给当前代理组,适合短时间排查规则问题;直连模式则用于暂时关闭代理或测试原始网络。
第一次使用建议选择规则模式,然后在客户端中开启“设置为系统代理”或类似选项。开启后,遵循桌面代理设置的浏览器和应用会使用 Clash 的本地端口。系统代理只影响愿意读取系统设置的软件,并不能保证所有命令行程序、容器、后台服务和独立网络库都自动走代理。
如果软件提供 TUN 模式,不建议刚安装就开启。TUN 会通过虚拟网络接口接管更多流量,能够处理一些不读取系统代理的程序,但同时需要额外权限,并可能与 Docker、虚拟机、公司 VPN 或其他路由工具发生冲突。先使用系统代理验证基本功能,确认配置和节点都正常后,再根据实际需求考虑 TUN。
让 Ubuntu 终端程序使用 Clash 代理
很多用户会遇到浏览器可以访问,但 git、curl、包管理器或开发工具无法访问的情况。这通常不是 Clash Verge Rev 没有工作,而是这些程序没有自动读取 Ubuntu 的系统代理设置。对于支持环境变量的命令行工具,可以在当前终端会话中显式设置代理:
export HTTP_PROXY=http://127.0.0.1:7890
export HTTPS_PROXY=http://127.0.0.1:7890
export ALL_PROXY=http://127.0.0.1:7890
export NO_PROXY=localhost,127.0.0.1,127.0.0.1/8
示例中的 7890 必须替换为 Clash Verge Rev 当前的 mixed-port。如果你使用的是独立 HTTP 端口,就应填写 HTTP 端口,而不是 SOCKS 端口。设置后可以用以下命令检查变量:
env | grep -i proxy
curl -I --max-time 15 https://example.com
NO_PROXY 用于指定不应经过代理的地址,例如本机服务、局域网管理页面、公司内网域名或私有代码仓库。不要把整个域名后缀随意加入 NO_PROXY,否则可能把本来应该经过代理的请求排除在外。临时测试时直接在当前终端设置变量即可;如果确认长期需要,可以将配置写入 ~/.bashrc 或 ~/.zshrc,但共享电脑和开发服务器不建议无条件全局设置。
验证代理是否真正生效
验证时不要只看客户端上的“已启动”状态,而要从应用、端口、规则和外部请求几个层面交叉确认。首先检查当前配置是否处于活动状态,其次确认代理组中已经选中可用节点,然后观察连接页面是否出现实际请求。访问一个普通 HTTPS 网站时,连接列表中应能看到对应域名和最终策略。
- 确认 Clash Verge Rev 内核正在运行,当前配置不是空配置或直连配置。
- 确认代理页面中已经选择节点,策略组没有显示“未选择”或“故障转移失败”。
- 确认系统代理开关已打开,并核对 HTTP 或 mixed-port 的端口号。
- 打开浏览器访问测试页面,同时在连接面板中观察域名、规则和策略。
- 在终端使用
curl测试,区分浏览器问题和终端环境变量问题。
如果连接日志中显示 DIRECT,但目标请求应该走代理,通常需要检查规则顺序。Clash 规则一般按从上到下匹配,前面较宽泛的直连规则可能会抢先命中。此时应检查当前配置是否包含 GEOIP、RULE-SET 或 MATCH 之前的直连条目,并通过连接日志确认实际命中的规则,而不是只看自己写过的配置片段。
Ubuntu 安装与配置常见问题
点击图标后应用没有启动
先确认安装包架构是否正确,再从终端启动应用并观察错误信息。如果使用 deb 包,可以检查软件是否已经安装;如果使用 AppImage,则确认文件有执行权限。桌面环境缺少必要组件、应用进程被旧版本占用、配置目录权限异常,也可能造成启动失败。不要一遇到问题就反复下载安装包,先记录终端输出,通常更容易定位。
订阅导入失败或配置为空
检查订阅链接是否完整、系统时间是否准确、当前网络是否能访问订阅服务。若订阅需要特殊认证,确认链接没有被浏览器自动换行或截断。配置下载成功但解析失败时,查看日志中的 YAML 行号和错误类型。若远程配置由服务商生成,还应确认它确实输出 Clash 兼容格式,而不是其他客户端专用格式。
浏览器没有经过代理
检查系统代理开关、浏览器自身代理设置和 Clash 监听端口。某些浏览器通过独立沙盒或扩展管理网络,可能不会完全遵循桌面代理。先关闭浏览器内可能存在的其他代理扩展,再重新启动浏览器测试。如果连接面板完全没有请求,说明流量没有进入 Clash;如果面板显示请求但策略为 DIRECT,则应检查规则。
开启 TUN 后网络异常
先关闭 TUN,恢复系统代理模式,确认普通网络可以工作。然后检查是否同时运行了 WireGuard、OpenVPN、Docker 网络、虚拟机网卡或公司安全客户端。TUN 与这些组件可能争抢默认路由、DNS 或防火墙规则。需要启用 TUN 时,应一次只改变一个设置,并在每次修改后重新验证,避免多个变量同时变化导致无法判断原因。
日常维护与安全使用建议
Clash Verge Rev 安装完成后,日常维护主要集中在配置更新、节点切换、规则检查和软件升级。订阅自动更新后,建议偶尔确认活动配置没有被替换,也要检查自定义规则是否仍然存在。更新客户端前可以备份本地配置和重要设置,尤其是自己维护的规则、代理组和 DNS 选项。
不要把订阅 URL、带有认证参数的配置文件、节点密码或连接日志原样发布到公开平台。即使配置文件看起来只是 YAML 文本,其中也可能包含账户标识、服务器地址和访问凭据。遇到问题时,可以只提供错误类型、软件版本、Ubuntu 版本和脱敏后的日志片段。
对于需要长期运行的开发环境,建议将代理变量、项目代理需求和 NO_PROXY 范围写进项目文档,而不是让每位成员凭记忆配置。对于局域网服务,要明确哪些地址必须直连;对于外部 API,则通过 Clash 连接面板确认实际策略。这样不仅方便排障,也能避免把内网流量误发到外部节点。
五分钟完成配置的最终检查清单
如果你希望快速确认安装是否完成,可以按下面顺序复查:
- 系统:Ubuntu 22.04 或 24.04,架构与安装包匹配。
- 软件:Clash Verge Rev 能正常启动,内核状态正常。
- 配置:订阅或本地 YAML 导入成功,当前配置已经激活。
- 节点:代理组中已经选择可用节点,延迟测试没有明显异常。
- 模式:日常使用选择规则模式,并打开系统代理。
- 验证:浏览器和终端分别完成测试,连接面板能看到正确策略。
与一些只提供全局开关、缺少连接日志的简单代理工具相比,Clash Verge Rev 在 Ubuntu 上的优势是配置、策略组和请求记录都更透明。某些工具安装后看似“已连接”,但遇到终端程序、局域网地址或规则分流时很难判断流量究竟去了哪里;Clash Verge Rev 则可以通过规则模式保留本地直连,通过连接面板查看域名和最终策略,并用订阅更新减少手动维护节点的成本。如果你正在寻找一套适用于 Ubuntu 桌面环境、同时兼顾图形操作与终端排障的方案,按照本文完成安装后即可从官方下载入口获取适用于各平台的 Clash 客户端。