1.启动Clash并进入配置界面
面向跨境网络应用打造综合网络加速器XVPN加速器2026-09-2530
确保Clash已安装并运行,打开终端窗口输入以下命令进入配置界面: clash -c 添加过滤规则 Clash默认允许所有未明确阻止的连接,以下是阻止和允许规则的示例: 阻止特定地址的HTTP流量 阻止从168.1./24范围内的私网地址访问外部HTTP服务(端口80): add rule -L tcp 80 --dport 80 --source 192.168.1./24 允许HTTPS流量 允许所有地址访问外部HTTPS服务(端口443): add rule -A tcp 443 --dport 443 配置NAT规则 NAT规则用于将内部IP转换为公网IP或端口转发。 内部IP到公网IP的NAT 将168.1.100映射到公网IP.113.10: add rule -N ip 192.168.1.100 -> 203..113.10 --gateway 端口转发 将本地808端口转发到远程服务器的80端口: add rule -F tcp 808 --dport 808 配置端口转发规则 有时可以单独配置端口转发,而不依赖于NAT: add rule -F tcp 80 --dport 80 配置ARP规则 ARP规则用于处理IP地址冲突或为NAT提供服务。 添加ARP缓存 响应指定IP的ARP请求: add rule -A arp 192.168.1.1 配置ICMP规则 允许ICMP流量,包括v4和v6: add rule -A icmpv4 add rule -A icmpv6 配置定向规则 将来自特定接口的流量转发到另一个接口,将HTTP流量从eth转发到eth1: add rule -F tcp 80 --dport 80 --interface eth --jump --out-interface eth1 配置域名过滤规则 阻止访问特定域名: add rule -F --domain www.example.com 使用自定义脚本 编写脚本自动配置复杂规则: write script myscript.sh << EOL add rule -N ip 192.168.1.100 ->...
确保Clash已安装并运行,打开终端窗口输入以下命令进入配置界面:
clash -c
添加过滤规则
Clash默认允许所有未明确阻止的连接,以下是阻止和允许规则的示例:
阻止特定地址的HTTP流量
阻止从168.1./24范围内的私网地址访问外部HTTP服务(端口80):
add rule -L tcp 80 --dport 80 --source 192.168.1./24
允许HTTPS流量
允许所有地址访问外部HTTPS服务(端口443):
add rule -A tcp 443 --dport 443
配置NAT规则
NAT规则用于将内部IP转换为公网IP或端口转发。
内部IP到公网IP的NAT
将168.1.100映射到公网IP.113.10:
add rule -N ip 192.168.1.100 -> 203..113.10 --gateway
端口转发
将本地808端口转发到远程服务器的80端口:
add rule -F tcp 808 --dport 808
配置端口转发规则
有时可以单独配置端口转发,而不依赖于NAT:
add rule -F tcp 80 --dport 80
配置ARP规则
ARP规则用于处理IP地址冲突或为NAT提供服务。
添加ARP缓存
响应指定IP的ARP请求:
add rule -A arp 192.168.1.1
配置ICMP规则
允许ICMP流量,包括v4和v6:
add rule -A icmpv4 add rule -A icmpv6
配置定向规则
将来自特定接口的流量转发到另一个接口,将HTTP流量从eth转发到eth1:
add rule -F tcp 80 --dport 80 --interface eth --jump --out-interface eth1
配置域名过滤规则
阻止访问特定域名:
add rule -F --domain www.example.com
使用自定义脚本
编写脚本自动配置复杂规则:
write script myscript.sh << EOL
add rule -N ip 192.168.1.100 -> 203..113.10 --gateway
add rule -N --dport 80
add rule -N --dport 443
EOL
然后应用脚本:
apply script myscript.sh
验证和测试
使用以下命令验证规则:
clash -t
使用网络工具如ping和traceroute测试连接状态。
注意事项
- 规则顺序重要,优先级从
-L(阻止)到-A(允许),再到-F(转发)。 - 确保接口名称正确,避免配置错误。
- 如果问题持续,参考Clash的官方文档或社区求助。
通过以上步骤,您可以根据需求灵活配置Clash规则,实现网络安全和管理的多种需求。

相关文章







