安装 Clash Clash 可以通过多种方式安装,以下是常见的安装方法: 使用 Debian/Ubuntu sudo apt-get install clash 使用 RPM(Red Hat/CentOS) sudo yum install clash 手动安装(从源代码) 下载 Clash 的源代码并编译: #进入目录 cd Clash #编译 make #安装(可以选择安装目录) sudo make install 配置 Clash Clash 的配置文件通常位于 /etc/clash/clash.conf,或者根据安装路径有所不同。 基本配置 # 启动 Clash 代理 listen # 代理端口(默认 789) port 789 # 内网代理(默认 0...:789) # 可以设置为特定的内网地址或子网 listen-address 0...:789 # 外网代理(可选) # outbound 10...1:80 http://外网地址:80 规则配置 Clash 的规则可以通过 rules 命令定义,用于匹配特定域名或路径并设置不同的代理行为。 # 匹配域名,设置为直接代理(无需规则处理) # rule 10...1:80 http://www.google.com # 匹配域名,设置为 socks代理(通过 socks 代理转发) rule 10...1:80 socks5://127...1:7895 # 匹配路径,设置为重写规则 # rewrite /api/* http://api.example.com:80 socks 代理配置 如果你使用其他工具(如 Shadowsocks)作为 socks 代理,可以配置 Clash 转发流量到 socks 代理: # socks 代理地址和端口(socks5://127...1:7895) socks-server 127...1:7895 高级配置 Clash 提供了许多高级功能,可以通过配置文件进行设置: 负载均衡 # 设置负载均衡策略(轮询) round-robin # 设置权重(可用于加权轮询) # weight 1 2 3 GEO 位置 # GEO 位置规则(根据地...
安装 Clash
Clash 可以通过多种方式安装,以下是常见的安装方法:
使用 Debian/Ubuntu
sudo apt-get install clash
使用 RPM(Red Hat/CentOS)
sudo yum install clash
手动安装(从源代码)
下载 Clash 的源代码并编译:
#进入目录 cd Clash #编译 make #安装(可以选择安装目录) sudo make install
配置 Clash
Clash 的配置文件通常位于 /etc/clash/clash.conf,或者根据安装路径有所不同。
基本配置
# 启动 Clash 代理 listen # 代理端口(默认 789) port 789 # 内网代理(默认 0...:789) # 可以设置为特定的内网地址或子网 listen-address 0...:789 # 外网代理(可选) # outbound 10...1:80 http://外网地址:80
规则配置
Clash 的规则可以通过 rules 命令定义,用于匹配特定域名或路径并设置不同的代理行为。
# 匹配域名,设置为直接代理(无需规则处理) # rule 10...1:80 http://www.google.com # 匹配域名,设置为 socks代理(通过 socks 代理转发) rule 10...1:80 socks5://127...1:7895 # 匹配路径,设置为重写规则 # rewrite /api/* http://api.example.com:80
socks 代理配置
如果你使用其他工具(如 Shadowsocks)作为 socks 代理,可以配置 Clash 转发流量到 socks 代理:
# socks 代理地址和端口(socks5://127...1:7895) socks-server 127...1:7895
高级配置
Clash 提供了许多高级功能,可以通过配置文件进行设置:
负载均衡
# 设置负载均衡策略(轮询) round-robin # 设置权重(可用于加权轮询) # weight 1 2 3
GEO 位置
# GEO 位置规则(根据地理位置设置不同的代理)
geolocation {
# 允许从某些国家/地区访问网站
# country_code: US, CN, JP 等
country_code US,JP
# 允许访问的域名或路径
domain example.com
}
SSL/TLS
Clash 支持自签名证书或 Let's Encrypt 的证书:
# 生成自签名证书(证书和私钥) cert /etc/ssl/clash.pem key /etc/ssl/clash.key # 使用 Let's Encrypt 证书(需配置域名和邮件) # certificate /etc/ssl/clash.pem # private_key /etc/ssl/clash.key # domain example.com
重写规则
# URL 重写规则(重写 /api/* 到 https://api.example.com:443) rewrite /api/.* https://api.example.com:443
日志管理
Clash 提供了日志功能,日志默认存储在 /var/log/clash/。
# 启用日志 log # 日志级别(默认 debug) # log-level debug, info, warning, error, critical, alert, emergency
版本升级
Clash 可以通过脚本自动升级:
# 添加升级脚本(在 /etc/cron.d/ 目录下) sudo bash -c "echo '@daily 0 * * * * /usr/bin/clash-update' >> /etc/crontab" sudo echo "# Auto-update for Clash" >> /etc/crontab sudo crontab -l
安全注意事项
- 证书管理:建议使用 Let's Encrypt 的证书,避免自签名证书的不安全性。
- 权限设置:确保 Clash 的配置文件和日志文件权限有限制。
- 防火墙配置:确保 Clash 的代理端口(789)在防火墙中是开放的。
常见问题
- 如果你遇到配置错误,可以检查配置文件的语法是否正确。
- 如果代理没有生效,可能是因为规则没有正确匹配或代理地址未正确配置。

相关文章








