-
安装Clash:
- 使用包管理器安装:在Mac上,使用Homebrew安装:
brew install clash
- 使用Docker安装:拉取Docker镜像并运行:
docker pull clash docker run -d --name clash clash -p 80:80 -p 53:53
访问
http://localhost查看界面。
- 使用包管理器安装:在Mac上,使用Homebrew安装:
-
配置网络接口:
启动Clash后,进入“网络设置”,选择要绑定的网络接口(如eth或en)。
-
编辑规则配置文件:
- 默认配置文件路径为
/usr/local/share/clash/conf或用户目录下的.clash/config.json。 - 复制默认文件并修改内容:
cp /usr/local/share/clash/conf /usr/local/share/clash/conf.json
- 使用文编辑器(如Vim)修改
conf.json,添加或修改规则。
- 默认配置文件路径为
-
设置规则:
- Incoming规则:在
firewall部分,添加进流量规则,如限制特定IP访问某个网站。{ "firewall": { "rules": [ { "name": "block_example", "match": { "ip": "192.168.1.1" }, "action": "block", "description": "阻止 192.168.1.1 访问 example.com" } ] } } - Outgoing规则:在
nat部分,添加出流量规则,如限制P2P应用。{ "nat": { "rules": [ { "name": "limit_p2p", "match": { "port": "1234:1234" }, "action": "reject", "description": "拒绝 1234 端口的 P2P 流量" } ] } }
- Incoming规则:在
-
保存并应用规则:
- 修改完成后,保存JSON文件。
- 重新启动Clash服务:
/usr/local/bin/clashctl restart
-
测试规则:
- 访问被限制的网站,确认是否无法访问。
- 检查防火墙规则是否生效。
-
验证配置:
- 使用JSON lint检查文件格式。
- 查看Clash日志,确认规则应用情况。
通过以上步骤,您可以根据需求配置Clash的规则,管理网络流量。









