安装Clash
你需要安装Clash工具,根据你的操作系统:
- Linux:
sudo apt-get install clash
- macOS:
使用Homebrew安装:
brew install clash
- Windows: 从官网下载安装程序。
启动Clash
运行Clash:
clash -version
如果是新的安装,可能需要初始化配置文件:
clash -init
添加规则
Clash支持多种规则类型,以下是一些常用的规则:
1 输入规则(Input Rule)
阻止特定端口或IP的访问:
clash -A input --dport 80 -j DROP
阻止所有外部访问:
clash -A input --src 0.../ --dest 0.../ -j DROP
2 输出规则(Output Rule)
允许特定端口或IP的访问:
clash -A output --dport 80 -j ACCEPT
允许所有本地访问:
clash -A output --src 0.../ --dest 0.../ -j ACCEPT
3 黑洞规则(Blackhole Rule)
阻止连接并丢弃包:
clash -A blackhole --dport 80 -j DROP
4 重定向规则(Redirect Rule)
将流量重定向到其他端口:
clash -A redirect --dport 80 -j ACCEPT --to-ports 808
5 NAT规则(NAT Rule)
将内部网络的IP映射到外部IP:
clash -A nat --src 192.168.1./24 --dest 0.../ --to-dest 10.20..1 -j ACCEPT
6 arp规则(ARP Rule)
管理局域网中的arp缓存:
clash -A arp --ip 192.168.1.1 --mac 00:1a:2b:3c:4d:5e -j ADD
7 端口转发规则(Port Forwarding Rule)
将外部连接转发到内部服务:
clash -A forward --dport 80 -j ACCEPT --to-dest 192.168.1.100:808
保存配置
保存规则:
clash -save
查看规则
查看当前规则:
clash -l
高级功能
- 链式规则:可以使用
-c选项创建链式规则。 - 用户组:可以创建用户组来管理多个规则。
- 策略:可以定义默认策略(如默认拒绝或允许)。
示例
阻止访问某个网站(阻止访问Google):
clash -A input --dport 80 -j DROP clash -A input --dport 443 -j DROP
注意事项
- 规则顺序:规则的顺序会影响执行结果,后面的规则会覆盖前面的规则。
- 测试:在添加规则前,建议先测试规则是否正确,以避免影响网络连接。
通过这些命令,你可以灵活配置Clash来管理网络流量,满足不同的需求。




