Mac 用户在配置代理时面临一个独特挑战:macOS 的系统代理设置和 App 的网络栈并不完全统一,某些应用(比如 Terminal、Homebrew、Docker)不会自动走系统代理,需要单独处理。本文以网际快车 + Clash Verge 的组合为基础,覆盖从安装到进阶配置的完整流程。
安装 Clash Verge
Clash Verge 是目前 macOS 上维护最活跃的 Clash 系客户端,同时支持 Intel 和 Apple Silicon 芯片。从 GitHub Releases 页面下载对应架构的 .dmg 文件,安装后首次打开需要在"系统设置 → 隐私与安全性"中点击"仍然打开"授权运行。
Apple Silicon(M1/M2/M3/M4)注意:下载时选择 "arm64" 版本,切勿安装 Intel 版本(x86_64),在 Rosetta 转译下运行的 Clash Verge 会出现 TUN 模式异常。
导入网际快车订阅
打开 Clash Verge → 左侧"订阅" → 点击"+"新建 → 将网际快车后台的 Clash 订阅 URL 粘贴进去,勾选"自动更新"(建议设置为每 24 小时更新一次)→ 保存并激活。
激活后进入"代理"页面,确认节点列表已正确加载。网际快车的节点覆盖香港、日本、新加坡、美国,共有 IPLC 和普通线路两类,优先选择带 IPLC 标识的节点。
开启 TUN 模式(推荐)
macOS 的系统代理只对 HTTP/HTTPS 流量生效,无法覆盖 UDP 流量(如游戏、语音通话)。开启 TUN 模式可以让 Clash 接管所有网络流量,包括 UDP。
在 Clash Verge 的"设置"页面,找到"TUN 模式"并打开,根据提示安装虚拟网卡驱动(需要输入管理员密码)。安装完成后重启 Clash Verge,TUN 模式即生效。
让 Terminal 走代理
开启 TUN 模式后,Terminal 的流量会自动被接管,无需额外配置。如果你只使用系统代理模式(不开 TUN),需要在 Terminal 中手动设置:
export https_proxy=http://127.0.0.1:7897
export http_proxy=http://127.0.0.1:7897
export all_proxy=socks5://127.0.0.1:7897
将以上三行加入你的 ~/.zshrc 或 ~/.bashrc 文件,即可让 brew、curl、git clone 等命令自动走代理。
端口号 7897 是 Clash Verge 的默认混合代理端口,可在设置中查看或修改。
分流规则:让国内网站不走代理
网际快车提供的 Clash 配置文件已内置分流规则,国内常用网站(淘宝、微信、B站等)会自动走直连,无需手动添加规则。如果某个国内网站被错误走了代理导致变慢,可以在 Clash Verge 的"规则"页面手动添加 DOMAIN-SUFFIX,example.com,DIRECT 来强制直连。