OpenClash 是一个基于 KISS 原则的网络配置工具,旨在简化网络配置过程,以下是 OpenClash 网络配置的详细指南,帮助您轻松设置和管理网络规则。


安装 OpenClash

下载 OpenClash

  • Windows
  • Linux
    • 使用包管理器安装:
      sudo apt-get install openclash
    • 或者从源代码编译安装。
  • MacOS

    从应用程序商店下载并安装。

启动 OpenClash

  • 安装完成后,运行 OpenClash,,默认会打开浏览器界面。

通过命令行配置

启动 OpenClash 命令行界面

openclash &

这是一个交互式界面,您可以通过命令完成配置。

添加网络规则

  • 使用命令 add 添加规则。
    # 示例:阻止访问 Google 的 DNS
    openclash add --domain=google.com --rule=block-dns
  • 其他常用规则类型:
    • block-icmp:阻止 ICMP。
    • block-ip:阻止特定 IP。
    • block-port:阻止特定端口。
    • block-dns:阻止访问特定域名。

查看规则

  • 列出所有规则:
    openclash list
  • 查看具体规则详情:
    openclash show <规则ID>

删除规则

  • 删除指定规则:
    openclash delete <规则ID>

通过 Web 界面配置

登录 OpenClash

  • 打开浏览器,访问 http://localhost:3343
  • 使用默认登录信息:用户名为 admin,密码为空。

使用界面

  • 工具栏
    • Add Rule:创建新规则。
    • Edit Rule:修改现有规则。
    • Delete Rule:删除规则。
    • Apply Changes:应用配置。
  • 网络规则
    • 点击 Add Rule,选择规则类型(如 DNSIPPort)。
    • 输入详细配置信息(如域名、IP地址、端口),然后保存。

应用规则

  • 在保存规则后,OpenClash会自动应用配置。
  • 如果需要应用到所有网络接口,确保在保存时选择 Apply to all interfaces

通过 OpenClash API 配置

获取 API 令牌

  • 登录 Web 界面,进入 Settings,选择 API
  • 点击 Generate API Token,获取令牌。

使用 API 配置

  • 发起 HTTP 请求创建规则:
    curl -X POST http://localhost:3343/api/rules -H "Authorization: Bearer YOUR_API_TOKEN" -H "Content-Type: application/json" -d '{"type":"block-dns","domain":"google.com"}'
  • 查询规则状态:
    curl http://localhost:3343/api/rules

手动编辑配置文件

打开配置文件

  • 默认配置文件路径:
    • Windows: %ProgramData%\openclash\openclash.conf
    • Linux: /etc/openclash/openclash.conf
    • MacOS: /Applications/OpenClash.app/Contents/Resources/openclash.conf

配置示例

type=block-site
url=www.youtube.com
[Rule 2]
type=block-port
port=80

保存并应用配置

  • 修改完成后,保存文件并重启 OpenClash。

测试与验证

检查 OpenClash 状态

  • 在命令行:
    openclash status
  • 在 Web 界面:点击 Status 按钮。

测试网络规则

  • 使用 curl 检查被阻止的资源是否无法访问:
    curl -I http://www.google.com
  • 检查允许的域名是否正常访问。

常见问题与解决方法

配置未生效

  • 确保 OpenClash 已经启动并应用了配置。
  • 检查防火墙设置,确保 OpenClash 没有被阻止。

API 请求失败

  • 检查 API 令牌是否正确。
  • 确保 OpenClash 已启动并接受 HTTP 请求。

配置文件错误

  • 使用 --verify 选项检查配置文件语法:
    openclash --verify <配置文件路径>

通过以上方法,您可以轻松配置 OpenClash 来管理网络规则,无论是命令行、Web 界面还是 API,您都可以根据需要选择最适合的方式,OpenClash 的简约设计使得配置过程快速高效,满足各种网络管理需求。

示例,阻止访问 YouTube

扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

400-638-2751
扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

网站地图