目录

1.启动Clash并进入配置界面

确保Clash已安装并运行,打开终端窗口输入以下命令进入配置界面: clash -c 添加过滤规则 Clash默认允许所有未明确阻止的连接,以下是阻止和允许规则的示例: 阻止特定地址的HTTP流量 阻止从168.1./24范围内的私网地址访问外部HTTP服务(端口80): add rule -L tcp 80 --dport 80 --source 192.168.1./24 允许HTTPS流量 允许所有地址访问外部HTTPS服务(端口443): add rule -A tcp 443 --dport 443 配置NAT规则 NAT规则用于将内部IP转换为公网IP或端口转发。 内部IP到公网IP的NAT 将168.1.100映射到公网IP.113.10: add rule -N ip 192.168.1.100 -> 203..113.10 --gateway 端口转发 将本地808端口转发到远程服务器的80端口: add rule -F tcp 808 --dport 808 配置端口转发规则 有时可以单独配置端口转发,而不依赖于NAT: add rule -F tcp 80 --dport 80 配置ARP规则 ARP规则用于处理IP地址冲突或为NAT提供服务。 添加ARP缓存 响应指定IP的ARP请求: add rule -A arp 192.168.1.1 配置ICMP规则 允许ICMP流量,包括v4和v6: add rule -A icmpv4 add rule -A icmpv6 配置定向规则 将来自特定接口的流量转发到另一个接口,将HTTP流量从eth转发到eth1: add rule -F tcp 80 --dport 80 --interface eth --jump --out-interface eth1 配置域名过滤规则 阻止访问特定域名: add rule -F --domain www.example.com 使用自定义脚本 编写脚本自动配置复杂规则: write script myscript.sh << EOL add rule -N ip 192.168.1.100 ->...

确保Clash已安装并运行,打开终端窗口输入以下命令进入配置界面:

clash -c

添加过滤规则

Clash默认允许所有未明确阻止的连接,以下是阻止和允许规则的示例:

阻止特定地址的HTTP流量

阻止从168.1./24范围内的私网地址访问外部HTTP服务(端口80):

add rule -L tcp 80 --dport 80 --source 192.168.1./24

允许HTTPS流量

允许所有地址访问外部HTTPS服务(端口443):

add rule -A tcp 443 --dport 443

配置NAT规则

NAT规则用于将内部IP转换为公网IP或端口转发。

内部IP到公网IP的NAT

将168.1.100映射到公网IP.113.10:

add rule -N ip 192.168.1.100 -> 203..113.10 --gateway

端口转发

将本地808端口转发到远程服务器的80端口:

add rule -F tcp 808 --dport 808

配置端口转发规则

有时可以单独配置端口转发,而不依赖于NAT:

add rule -F tcp 80 --dport 80

配置ARP规则

ARP规则用于处理IP地址冲突或为NAT提供服务。

添加ARP缓存

响应指定IP的ARP请求:

add rule -A arp 192.168.1.1

配置ICMP规则

允许ICMP流量,包括v4和v6:

add rule -A icmpv4
add rule -A icmpv6

配置定向规则

将来自特定接口的流量转发到另一个接口,将HTTP流量从eth转发到eth1:

add rule -F tcp 80 --dport 80 --interface eth --jump --out-interface eth1

配置域名过滤规则

阻止访问特定域名:

add rule -F --domain www.example.com

使用自定义脚本

编写脚本自动配置复杂规则:

write script myscript.sh << EOL
    add rule -N ip 192.168.1.100 -> 203..113.10 --gateway
    add rule -N --dport 80
    add rule -N --dport 443
EOL

然后应用脚本:

apply script myscript.sh

验证和测试

使用以下命令验证规则:

clash -t

使用网络工具如ping和traceroute测试连接状态。

注意事项

  • 规则顺序重要,优先级从-L(阻止)到-A(允许),再到-F(转发)。
  • 确保接口名称正确,避免配置错误。
  • 如果问题持续,参考Clash的官方文档或社区求助。

通过以上步骤,您可以根据需求灵活配置Clash规则,实现网络安全和管理的多种需求。

1.启动Clash并进入配置界面

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xvpn-app.com/post/9367.html

扫描二维码手机访问

文章目录
网站地图