安装Clash Verge Rev
安装Clash Verge Rev:
sudo apt-get install clash-verge
配置节点
打开Clash Verge Rev的配置文件,位于/etc/clash-verge/clash.yml:
sudo nano /etc/clash-verge/clash.yml
到配置文件中:
node: name: "node1" # 节点名称,根据实际情况修改 ip: "192.168.1.100" # 节点IP地址 interface: "eth" # 网络接口
配置防火墙规则
确保防火墙允许Clash Verge Rev节点进出流量,根据你的系统,使用iptables或firewalld:
使用iptables:
sudo iptables -A INPUT -p tcp --dport 9999:9999 -j ACCEPT sudo iptables -A INPUT -p udp --dport 9999:9999 -j ACCEPT sudo iptables -A OUTPUT -p tcp --dport 9999:9999 -j ACCEPT sudo iptables -A OUTPUT -p udp --dport 9999:9999 -j ACCEPT sudo service iptables save sudo service iptables restart
使用firewalld(RHEL/CentOS):
sudo firewallctl --permanent --add-service=clash-verge sudo firewallctl --permanent --add-port=9999/tcp sudo firewallctl --permanent --add-port=9999/udp sudo firewallctl --reload
设置IP策略
在Clash Verge Rev配置文件中添加以下内容:
ip: - "192.168.1.100/24" # 绑定IP地址和子网掩码 default_gateway: "192.168.1.1" # 默认网关
设置环境变量
在终端或脚本中,设置以下环境变量:
export CLASH_VERSION="latest" export CLASH_NODE_NAME="node1"
启动Clash Verge Rev
启动服务并设置自动启动:
sudo systemctl start clash-verge sudo systemctl enable clash-verge
验证配置
检查防火墙规则是否生效,确保Clash Verge Rev节点能够正常工作:
sudo iptables -L -n | grep 9999 sudo systemctl status clash-verge
高级配置
- 节点间通信:确保所有节点都能互相通信,防止网络分割攻击。
- IP策略:根据实际网络结构设置IP策略,确保节点能正确路由流量。
- 故障恢复:配置故障恢复机制,确保节点在故障时能够快速恢复服务。
通过以上步骤,你可以配置并管理Clash Verge Rev节点,保护网络免受分割攻击。









