設定參考 · 欄位說明 · 執行機制Clash 設定文件 設定參考與進階用法
彙整 Clash 與 Mihomo 的設定參考及進階文件,涵蓋訂閱匯入、代理模式、規則分流、DNS、TUN、服務執行與安全設定,並提供設定檔範例與概念說明,方便依主題查找設定方法和排錯步驟。
簡介
4 篇什麼是 Clash?
說明 Clash 作為跨平台代理規則核心的定位,區分開源版與 Premium 版,並概覽入站、出站、規則路由、DNS、策略群組、Providers 與 RESTful API 等能力。
快速開始
說明準備 Clash 核心的兩種方式:下載預先編譯的二進位檔,或使用 Go 從原始碼編譯,並列出 GOPATH、版本檢查及 GOOS、GOARCH 交叉編譯重點。
執行 Clash 服務
說明如何將 Clash 二進位檔與 config.yaml 部署為 systemd 服務,完成 daemon-reload、開機自動啟動、服務啟動與狀態檢查,並補充 Docker 映像檔的基本執行方式。
常見問題
彙整 Clash 核心常見問題,涵蓋 GOAMD64 架構選擇、路由器或容器節點異常、規則比對複雜度、Premium 連線、RULE-SET 錯誤與 DNS 劫持疑難排解。
設定
7 篇Clash 設定介紹
說明 Clash YAML 設定如何串接 Inbound、Outbound 與規則路由,並介紹 rules 的 TYPE、ARGUMENT、POLICY 和 no-resolve 基本語法。
快速上手設定
說明 config.yaml 預設目錄與 -d、-f 啟動參數,並整理 IPv6 方括號寫法、DNS 萬用字元網域比對、引號及優先順序規則。
Inbound 入站
說明 Clash 的 HTTP(S)、SOCKS5、mixed-port、Redirect、TProxy 與 TUN 入站入口,列出監聽連接埠、allow-lan 和透明代理相關欄位及適用界線。
Outbound 出站
彙整原版 Clash 的 Shadowsocks、SSR、VMess、SOCKS5、HTTP、Snell 與 Trojan 出站格式,方便核對驗證、加密、TLS、UDP 和外掛欄位。
Rules 規則
依比對順序說明 DIRECT、REJECT、節點與策略群組,並整理 DOMAIN、GEOIP、IP-CIDR、RULE-SET、SCRIPT、MATCH 等規則語法及 no-resolve 行為。
Clash DNS
說明 Clash DNS 的 nameserver、fallback、fake-ip、nameserver-policy 與 IPv6 關係,協助依解析結果檢查污染、分流誤判和區域網路網域異常。
參考設定
提供一份 Clash YAML 參考架構,集中展示本機連接埠、執行模式、日誌、控制介面、DNS、TUN、節點、策略群組、Providers 與 rules 的常見欄位寫法。
代理協定
14 篇HTTP / HTTPS 出站代理
Clash 生態系的 HTTP 出站設定參考,以目前 Mihomo 欄位為準,涵蓋 CONNECT 通道、代理驗證、HTTPS 上游與憑證驗證。
SOCKS5 出站代理
Clash 生態系的 SOCKS5 出站設定參考,以目前 Mihomo 欄位為準,涵蓋 TCP CONNECT、UDP Associate、驗證與 TLS 封裝。
Shadowsocks (SS)
Clash 生態系的 Shadowsocks 出站設定參考,以目前 Mihomo 欄位為準,涵蓋加密方式、UDP over TCP 與外掛傳輸。
ShadowsocksR (SSR)
Clash 生態系的 ShadowsocksR 出站設定參考,以目前 Mihomo 欄位為準,涵蓋串流加密、Protocol、Obfs 與舊節點的相容界線。
VMess
Clash 生態系的 VMess 出站設定參考,以目前 Mihomo 欄位為準,用於核對使用者 ID、協定版本、加密、UDP、傳輸層與 TLS 參數。
VLESS
Clash 生態系的 VLESS 出站設定參考,以目前 Mihomo 欄位為準,說明 UUID、Vision、VLESS Encryption、Reality、UDP 與傳輸層的差異。
Trojan
Clash 生態系的 Trojan 出站設定參考,以目前 Mihomo 欄位為準,用於核對密碼、強制 TLS、SNI、憑證、Reality、UDP 與傳輸層。
Snell
Clash 生態系的 Snell 出站設定參考,以目前 Mihomo 欄位為準,用於核對 psk、version、udp、obfs-opts 與 smux,並涵蓋最小 YAML、版本相容性及驗證疑難排解。
AnyTLS
Clash 生態系的 AnyTLS 出站設定參考,以目前 Mihomo 欄位為準,用於核對 password、sni、用戶端指紋、閒置工作階段檢查與 TLS 驗證,並提供最小 YAML 和常見握手錯誤。
Hysteria
Clash 生態系的 Hysteria 1.x 出站設定參考,以目前 Mihomo 欄位為準,涵蓋驗證、傳輸模式、頻寬、連接埠跳躍與 QUIC 參數。
Hysteria2
Clash 生態系的 Hysteria2 出站設定參考,以目前 Mihomo 欄位為準,涵蓋驗證、連接埠跳躍、混淆、壅塞控制與 Realm 參數。
TUIC
Clash 生態系的 TUIC 出站設定參考,以目前 Mihomo 欄位為準,區分 v4 與 v5 驗證,並涵蓋 TLS、QUIC、UDP 中繼及連線參數。
WireGuard
Clash 生態系的 WireGuard 出站設定參考,以目前 Mihomo 欄位為準,涵蓋本機介面、Peer、Allowed IPs、MTU 與遠端 DNS。
傳輸層設定
Clash 生態系的傳輸層設定參考,以目前 Mihomo 欄位為準,協助 VMess、VLESS 與 Trojan 正確搭配 network、相關 opts、TLS 及協定界線。
Premium 版本
9 篇Premium 簡介
說明 Clash Premium 與開源核心的功能差異,概覽 TUN、eBPF、Rule Providers、Script、使用者空間 WireGuard、效能分析引擎等增強功能及取得方式。
功能:TUN 裝置
說明 Clash Premium TUN 如何接管 TCP、UDP 和 ICMP,並核對 auto-route、auto-redir、system/gvisor、DNS 劫持及各系統限制。
功能:將 eBPF 重新導向至 TUN
說明 Linux 上 eBPF redirect-to-tun 的介面設定、核心相依性和已知限制,釐清它與 tun.auto-route、Tailscaled 的衝突及還原選項。
功能:Rule Providers 規則集
說明 rule-providers 的遠端與本機載入,核對 behavior、url、interval、path 和 RULE-SET,並區分 domain、ipcidr、classical 格式。
功能:Script 指令碼
說明 Script 模式如何使用 Python3 main(ctx, metadata) 控制規則比對,以及 resolve_ip、geoip、rule_providers 與 IP 解析要求。
功能:Script Shortcuts 指令碼捷徑
說明 Clash Premium 如何在 Rule 模式定義 Script Shortcuts,比較 Expr 與 Starlark,並列出常用變數、函式及 no-resolve 用法。
功能:使用者空間 WireGuard
提供 Clash Premium 使用者空間 WireGuard 節點範例,說明 private-key、public-key、preshared-key、遠端 DNS、MTU、UDP 與位址欄位。
功能:效能分析引擎
說明 Clash Premium 效能分析引擎的 tracing 開關、輸出用途與啟用位置,適合在日誌無法解釋執行階段瓶頸時核對效能取樣設定。
實驗功能
說明 Clash 實驗功能的啟用界線、設定位置與驗證方式;這些能力可能隨核心版本變動,上線前應先在可還原的環境確認相容性。
執行階段
1 篇進階用法
3 篇依規則分流的 WireGuard
說明關閉 WireGuard 預設路由接管後,如何使用 interface-name、DIRECT 與 DOMAIN 規則將流量送入 wg0,並核對 AllowedIPs、MTU 和 endpoint。
依規則分流的 OpenConnect
說明如何將 OpenConnect 介面納入 Clash 規則分流,核對介面名稱、路由表、DIRECT 策略和目標規則,避免預設路由遭 VPN 設定覆蓋。
在 Golang 程式中整合 Clash
透過 Go 範例說明如何接入 Clash 的 SOCKS listener、ConnContext 與 Direct 出站,讀取連線中繼資料,再使用 DialContext 和 relay 完成雙向轉送。