OpenClash 是一个基于 KISS 原则的网络配置工具,旨在简化网络配置过程,以下是 OpenClash 网络配置的详细指南,帮助您轻松设置和管理网络规则。
安装 OpenClash
下载 OpenClash
- Windows:
- 访问 OpenClash 官方网站。
- 下载并运行最新版本的
openclash-vX.Y.Z.exe。
- Linux:
- 使用包管理器安装:
sudo apt-get install openclash
- 或者从源代码编译安装。
- 使用包管理器安装:
- MacOS:
从应用程序商店下载并安装。
启动 OpenClash
- 安装完成后,运行 OpenClash,,默认会打开浏览器界面。
通过命令行配置
启动 OpenClash 命令行界面
openclash &
这是一个交互式界面,您可以通过命令完成配置。
添加网络规则
- 使用命令
add添加规则。# 示例:阻止访问 Google 的 DNS openclash add --domain=google.com --rule=block-dns
- 其他常用规则类型:
block-icmp:阻止 ICMP。block-ip:阻止特定 IP。block-port:阻止特定端口。block-dns:阻止访问特定域名。
查看规则
- 列出所有规则:
openclash list
- 查看具体规则详情:
openclash show <规则ID>
删除规则
- 删除指定规则:
openclash delete <规则ID>
通过 Web 界面配置
登录 OpenClash
- 打开浏览器,访问
http://localhost:3343。 - 使用默认登录信息:用户名为
admin,密码为空。
使用界面
- 工具栏:
Add Rule:创建新规则。Edit Rule:修改现有规则。Delete Rule:删除规则。Apply Changes:应用配置。
- 网络规则:
- 点击
Add Rule,选择规则类型(如DNS、IP、Port)。 - 输入详细配置信息(如域名、IP地址、端口),然后保存。
- 点击
应用规则
- 在保存规则后,OpenClash会自动应用配置。
- 如果需要应用到所有网络接口,确保在保存时选择
Apply to all interfaces。
通过 OpenClash API 配置
获取 API 令牌
- 登录 Web 界面,进入
Settings,选择API- 点击
Generate API Token,获取令牌。 - 点击
使用 API 配置
- 发起 HTTP 请求创建规则:
curl -X POST http://localhost:3343/api/rules -H "Authorization: Bearer YOUR_API_TOKEN" -H "Content-Type: application/json" -d '{"type":"block-dns","domain":"google.com"}' - 查询规则状态:
curl http://localhost:3343/api/rules
手动编辑配置文件
打开配置文件
- 默认配置文件路径:
- Windows:
%ProgramData%\openclash\openclash.conf - Linux:
/etc/openclash/openclash.conf - MacOS:
/Applications/OpenClash.app/Contents/Resources/openclash.conf
- Windows:
配置示例
type=block-site
url=www.youtube.com
[Rule 2]
type=block-port
port=80
保存并应用配置
- 修改完成后,保存文件并重启 OpenClash。
测试与验证
检查 OpenClash 状态
- 在命令行:
openclash status
- 在 Web 界面:点击
Status按钮。
测试网络规则
- 使用
curl检查被阻止的资源是否无法访问:curl -I http://www.google.com
- 检查允许的域名是否正常访问。
常见问题与解决方法
配置未生效
- 确保 OpenClash 已经启动并应用了配置。
- 检查防火墙设置,确保 OpenClash 没有被阻止。
API 请求失败
- 检查 API 令牌是否正确。
- 确保 OpenClash 已启动并接受 HTTP 请求。
配置文件错误
- 使用
--verify选项检查配置文件语法:openclash --verify <配置文件路径>
通过以上方法,您可以轻松配置 OpenClash 来管理网络规则,无论是命令行、Web 界面还是 API,您都可以根据需要选择最适合的方式,OpenClash 的简约设计使得配置过程快速高效,满足各种网络管理需求。









