目录

Clone仓库

安装 Clash Clash 可以通过多种方式安装,以下是常见的安装方法: 使用 Debian/Ubuntu sudo apt-get install clash 使用 RPM(Red Hat/CentOS) sudo yum install clash 手动安装(从源代码) 下载 Clash 的源代码并编译: #进入目录 cd Clash #编译 make #安装(可以选择安装目录) sudo make install 配置 Clash Clash 的配置文件通常位于 /etc/clash/clash.conf,或者根据安装路径有所不同。 基本配置 # 启动 Clash 代理 listen # 代理端口(默认 789) port 789 # 内网代理(默认 0...:789) # 可以设置为特定的内网地址或子网 listen-address 0...:789 # 外网代理(可选) # outbound 10...1:80 http://外网地址:80 规则配置 Clash 的规则可以通过 rules 命令定义,用于匹配特定域名或路径并设置不同的代理行为。 # 匹配域名,设置为直接代理(无需规则处理) # rule 10...1:80 http://www.google.com # 匹配域名,设置为 socks代理(通过 socks 代理转发) rule 10...1:80 socks5://127...1:7895 # 匹配路径,设置为重写规则 # rewrite /api/* http://api.example.com:80 socks 代理配置 如果你使用其他工具(如 Shadowsocks)作为 socks 代理,可以配置 Clash 转发流量到 socks 代理: # socks 代理地址和端口(socks5://127...1:7895) socks-server 127...1:7895 高级配置 Clash 提供了许多高级功能,可以通过配置文件进行设置: 负载均衡 # 设置负载均衡策略(轮询) round-robin # 设置权重(可用于加权轮询) # weight 1 2 3 GEO 位置 # GEO 位置规则(根据地...

安装 Clash

Clash 可以通过多种方式安装,以下是常见的安装方法:

使用 Debian/Ubuntu

sudo apt-get install clash

使用 RPM(Red Hat/CentOS)

sudo yum install clash

手动安装(从源代码)

下载 Clash 的源代码并编译:

#进入目录
cd Clash
#编译
make
#安装(可以选择安装目录)
sudo make install

配置 Clash

Clash 的配置文件通常位于 /etc/clash/clash.conf,或者根据安装路径有所不同。

基本配置

# 启动 Clash 代理
listen
# 代理端口(默认 789)
port 789
# 内网代理(默认 0...:789)
# 可以设置为特定的内网地址或子网
listen-address 0...:789
# 外网代理(可选)
# outbound 10...1:80 http://外网地址:80

规则配置

Clash 的规则可以通过 rules 命令定义,用于匹配特定域名或路径并设置不同的代理行为。

# 匹配域名,设置为直接代理(无需规则处理)
# rule 10...1:80 http://www.google.com
# 匹配域名,设置为 socks代理(通过 socks 代理转发)
rule 10...1:80 socks5://127...1:7895
# 匹配路径,设置为重写规则
# rewrite /api/* http://api.example.com:80

socks 代理配置

如果你使用其他工具(如 Shadowsocks)作为 socks 代理,可以配置 Clash 转发流量到 socks 代理:

# socks 代理地址和端口(socks5://127...1:7895)
socks-server 127...1:7895

高级配置

Clash 提供了许多高级功能,可以通过配置文件进行设置:

负载均衡

# 设置负载均衡策略(轮询)
round-robin
# 设置权重(可用于加权轮询)
# weight 1 2 3

GEO 位置

# GEO 位置规则(根据地理位置设置不同的代理)
geolocation {
    # 允许从某些国家/地区访问网站
    # country_code: US, CN, JP 等
    country_code US,JP
    # 允许访问的域名或路径
    domain example.com
}

SSL/TLS

Clash 支持自签名证书或 Let's Encrypt 的证书:

# 生成自签名证书(证书和私钥)
cert /etc/ssl/clash.pem
key /etc/ssl/clash.key
# 使用 Let's Encrypt 证书(需配置域名和邮件)
# certificate /etc/ssl/clash.pem
# private_key /etc/ssl/clash.key
# domain example.com

重写规则

# URL 重写规则(重写 /api/* 到 https://api.example.com:443)
rewrite /api/.* https://api.example.com:443

日志管理

Clash 提供了日志功能,日志默认存储在 /var/log/clash/。

# 启用日志
log
# 日志级别(默认 debug)
# log-level debug, info, warning, error, critical, alert, emergency

版本升级

Clash 可以通过脚本自动升级:

# 添加升级脚本(在 /etc/cron.d/ 目录下)
sudo bash -c "echo '@daily 0 * * * * /usr/bin/clash-update' >> /etc/crontab"
sudo echo "# Auto-update for Clash" >> /etc/crontab
sudo crontab -l

安全注意事项

  • 证书管理:建议使用 Let's Encrypt 的证书,避免自签名证书的不安全性。
  • 权限设置:确保 Clash 的配置文件和日志文件权限有限制。
  • 防火墙配置:确保 Clash 的代理端口(789)在防火墙中是开放的。

常见问题

  • 如果你遇到配置错误,可以检查配置文件的语法是否正确。
  • 如果代理没有生效,可能是因为规则没有正确匹配或代理地址未正确配置。

Clone仓库

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://web.ruolange.cn/post/11448.html

扫描二维码手机访问

文章目录
网站地图