安装 Clash
-
下载 Clash:
- 从官方 GitHub仓库下载:Clash GitHub
- 或者从腾讯云市场下载。
-
安装 Clash:
- 执行安装脚本:
curl -o- https://raw.githubusercontent.com/clash-down/clash-down/master/install.sh | sh
- 选择要安装的版本(如
release或beta)。
- 执行安装脚本:
配置 Clash
Clash 的配置文件通常位于 /etc/clash/clash.conf,或者根据安装路径所在的位置。
-
基本配置:
# 示例配置文件 version = 1.. listen = 0...:108 proxy-mode = 1 # 1:单机多用户模式,默认值 # 或 2:多机模式(推荐) proxy-socks = socks://127...1:108
-
常用配置示例:
-
允许所有域名访问外网:
# 允许所有域名访问外网 domain-list = *
-
阻止特定域名访问外网:
# 阻止访问 Google domain-blacklist = google.com
-
设置规则匹配:
# 匹配域名中的 "www" 并重定向到本地服务器 rule 108 = http://127...1:800 pattern = www.
-
限制访问某个网站:
# 禁止访问 GitHub url-blacklist = https://*.github.com
-
DNS 解析配置:
# 设置 DNS 解析地址 dns-server = 127...1
-
使用 Clash
-
启动 Clash:
clash start
-
停止 Clash:
clash stop
-
查看配置信息:
clash info
-
查看当前规则:
clash rules
常见问题解决
-
权限不足:
- 如果权限问题,修改配置文件中的权限:
chmod 777 /etc/clash/clash.conf
- 如果权限问题,修改配置文件中的权限:
-
绕过防火墙:
- 如果防火墙阻止 Clash 的访问,需开放相关端口:
firewall-cmd --permanent --add-port=108:TCP firewall-cmd --reload
- 如果防火墙阻止 Clash 的访问,需开放相关端口:
-
SOA 代理问题:
- 如果需要 SOA 代理,配置如下:
# SOA 代理配置 proxy-soa = soa://127...1:12345
- 如果需要 SOA 代理,配置如下:
高级配置示例
-
多用户模式:
# 多用户模式配置 listen = 0...:108 proxy-mode = 2
-
DNS 隧道:
# DNS隧道配置 domain-list = *.example.com
-
过滤 URL:
# 过滤 URL 示例 url-filter = http://*.youtube.com
安全注意事项
- 谨慎配置规则:避免配置错误导致内网安全问题。
- 定期更新:及时更新 Clash 以确保兼容性和安全性。
- 监控日志:查看日志文件,了解代理使用情况。




