Clash 是一个开源的代理服务器管理工具,常用于企业网络中进行局域网内的网络流量管理、负载均衡、访问控制等任务,Clash 的配置文件是基于 JSON 格式的文件,通常位于 /etc/clash/clash.json 或者其他指定的配置目录中。 { "version": "1..", "proxy": { "listen": "...:108", "listen_timeout": 5, "max_connections": 100, "udp_listen": true, "udp_timeout": 5, "socks": "127...1:1081" }, "route": [ { "ip": [ "192.168.1./24", "10.10.10./24" ], "domain": [ "example.com" ], "proxy": "127...1:108", "mirror": "127...1:108", "blackhole": true, "whitelist": [ "127...1/32", "10.10.10.1/32", "192.168.1.1/32" ], "ratelimit": { "enable": true,...
Clash 是一个开源的代理服务器管理工具,常用于企业网络中进行局域网内的网络流量管理、负载均衡、访问控制等任务,Clash 的配置文件是基于 JSON 格式的文件,通常位于 /etc/clash/clash.json 或者其他指定的配置目录中。
{
"version": "1..",
"proxy": {
"listen": "...:108",
"listen_timeout": 5,
"max_connections": 100,
"udp_listen": true,
"udp_timeout": 5,
"socks": "127...1:1081"
},
"route": [
{
"ip": [
"192.168.1./24",
"10.10.10./24"
],
"domain": [
"example.com"
],
"proxy": "127...1:108",
"mirror": "127...1:108",
"blackhole": true,
"whitelist": [
"127...1/32",
"10.10.10.1/32",
"192.168.1.1/32"
],
"ratelimit": {
"enable": true,
"burst": 0,
"dial": 10
}
},
{
"ip": [
".../",
"255.255.255.255/32"
],
"domain": [],
"proxy": "127...1:108",
"mirror": "127...1:108",
"blackhole": false,
"whitelist": [
"127...1/32",
"10.10.10.1/32",
"192.168.1.1/32"
],
"ratelimit": {
"enable": true,
"burst": 0,
"dial": 10
}
}
],
"etc": {
"log_level": "info",
"log_dir": "/var/log/clash",
"access_log": true,
"log_rotate": {
"interval": 30,
"size": 524288
},
"metrics": {
"enable": true,
"listen": "...:840",
"auth": "admin:admin123"
},
"stats": {
"enable": true,
"interval": 60
}
}
}
配置说明:
-
version:指定 Clash 噬道版本。 -
proxy:listen:指定代理服务器监听地址和端口。listen_timeout:代理服务器监听超时时间。max_connections:代理服务器的最大连接数。udp_listen:是否启用 UDP 代理。socks:Socks5代理地址和端口。
-
route:- 每个路由规则由一个对象组成,包含以下属性:
ip:指定需要代理的 IP 或 IP 段。domain:指定需要代理的域名。proxy:指定代理目标地址(默认为本地代理服务器)。mirror:指定镜像目标地址。blackhole:是否开启黑洞功能(将流量直接丢弃)。whitelist:指定允许直接访问的地址。ratelimit:限制速率,包括启用、最大吞吐量和初始burst。
- 每个路由规则由一个对象组成,包含以下属性:
-
etc:log_level:日志级别。log_dir:日志文件目录。access_log:是否启用访问日志。log_rotate:日志轮转配置。metrics:启用 metrics 服务器,指定监听地址和认证信息。stats:启用统计功能,指定统计间隔。
示例用途:
- 路由规则:定义哪些 IP 或域名需要通过代理服务器。
- 负载均衡:通过
mirror属性实现流量分发。 - 访问控制:通过
whitelist和blackhole实现访问控制。 - 限速:通过
ratelimit限速流量。
注意事项:
- 配置文件中的敏感信息(如密码)应尽量保密,避免 exposure。
- 在生产环境中,建议根据实际需求调整配置参数。
- 确保 Clash 服务有足够的权限访问所在目录和文件。
如果你有具体的需求或问题,可以提供更多细节,我会尽力为你提供更具体的配置建议!

相关文章








