安装与启动
- 确保你已经安装了
clash代理(可以通过源代码或预编译二进制安装)。 - 启动 Clash 代理:
clash -g
如果是 Docker 環境中,可以使用:
docker run -d --name clash -p 105:105/udp --cap-add IPC_LOCK -e "CUBIC=1" clashproject/clash
基本配置
Clash 的配置文件是 JSON 格式的,通常存放在 /etc/clash/clash.json 或用户目录下的 .clash.json 文件中。
1 修改配置文件
打开配置文件,添加以下内容:
{
"rules": [
{
"rule": {
"name": "Allow All",
"type": "accept",
"match": {
"ip": ".../"
}
},
"port-forwarding": true,
"dns": true
}
],
"port-forwarding": {
"80": "...:80",
"443": "...:443"
},
"dns": {
"server": "192.168.1.1",
"query-method": "a",
"cache": true
}
}
rules:规则列表,用于定义网络规则。port-forwarding:配置端口转发。dns:配置 DNS 代理。
2 保存并应用配置
保存配置文件后,重新启动 Clash 代理:
clash -g
常见配置示例
1 限制访问某个网站
阻止访问 GitHub:
{
"rules": [
{
"rule": {
"name": "Block GitHub",
"type": "drop",
"match": {
"domain": "github.com"
}
}
}
]
}
2 设置 DNS 代理
如果没有配置 DNS 代理,Clash 可以作为 DNS 代理:
{
"dns": {
"server": "127...1",
"query-method": "a",
"cache": true
}
}
3 端口转发
将本地端口 808 转发到远程服务器 192.168.1.2:80:
{
"port-forwarding": {
"808": "192.168.1.2:80"
}
}
高级配置
1 用户组权限
你可以为用户分配不同的网络权限:
{
"users": [
{
"name": "admin",
"rules": [
{
"rule": {
"name": "Allow Admin",
"type": "accept",
"match": {
"ip": "192.168.1./24"
}
}
}
]
}
]
}
2 网络黑白名单
创建一个允许访问某些网站的白名单:
{
"rules": [
{
"rule": {
"name": "Allow Google",
"type": "accept",
"match": {
"domain": "google.com"
}
}
}
]
}
文件管理
- 备份配置文件:
cp /etc/clash/clash.json ~/.clash.json
- 迁移配置:
将配置文件复制到其他设备并重新应用:
clash -g
日志与调试
- 查看日志:
journalctl -u clash
- 修改日志级别:
在配置文件中添加:
"log-level": "info"
通过以上配置,你可以根据需求灵活调整 Clash 的网络代理规则,如果有更多问题,可以参考 Clash 官方文档 或社区支持。




