入站
设备流量由 TUN / Network Extension 接管。需要让支持 HTTP 或 SOCKS 的软件主动连接本地代理时,可额外配置代理端口。
本机代理端口
yaml
mixed-port: 7890
allow-lan: false
bind-address: 127.0.0.1在需要使用代理的软件中,填主机 127.0.0.1、端口 7890,选择 HTTP 或 SOCKS5。这里的地址表示同一台设备;并不是远程代理服务器地址。
| 字段 | 用途 |
|---|---|
port | HTTP 代理端口 |
socks-port | SOCKS 代理端口 |
mixed-port | 同一端口接受 HTTP 和 SOCKS |
allow-lan | 是否请求允许局域网访问;还必须在 App 中允许共享 |
bind-address | 绑定地址;普通本机用途使用 127.0.0.1 |
authentication | 用户名密码列表,如 ["user:YOUR_PASSWORD"] |
skip-auth-prefixes | 允许指定来源网段跳过入口认证,仅按需使用 |
lan-allowed-ips / lan-disallowed-ips | 允许或拒绝的来源 IP 网段列表 |
自定义 listeners
下面创建单独的本地 mixed 入口,使用独立端口避免与上面的 7890 冲突:
yaml
listeners:
- name: Local-Proxy
type: mixed
listen: 127.0.0.1
port: 7891
users:
- username: user
password: YOUR_PASSWORDname 为入口名称,type 为监听协议,listen 是本地地址,port 是监听端口。users 是这个入口的认证信息。日常设备接管无需创建 listeners;自定义服务还需满足协议的证书、认证和系统监听条件。
平台说明与字段状态
redir-port、tproxy-port 与 Linux iptables 设置不在 Apple 版本生效。代理入口的 authentication 和 allow-lan 不统一保护 DNS 或控制器;详见安全说明。
部分 TUN 设置随版本变化。查看 TUN 使用说明。
34 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
allow-lan | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 只有 App 允许局域网共享时,YAML 的 true 才会保留;不统一控制 DNS 或控制器访问。 |
authentication | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的用户名和密码,不是 DNS 或控制器的密码。 |
bind-address | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。 |
inbound-mptcp | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。 |
inbound-tfo | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。 |
interface-name | 字符串 | 不支持 | 不支持 | 不支持 | 不采用用户指定的出口接口,Clash 自动管理物理出口。 |
iptables.bypass | 列表 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
iptables.dns-redirect | 布尔值 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
iptables.enable | 布尔值 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
iptables.inbound-interface | 字符串 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
lan-allowed-ips | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。 |
lan-disallowed-ips | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。 |
listeners | 列表 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
mixed-port | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。 |
port | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。 |
redir-port | 整数 | 不支持 | 不支持 | 不支持 | 不生效,不会创建这个顶层监听端口。 |
routing-mark | 整数 | 不支持 | 不支持 | 不支持 | 不生效,Apple 版本不使用此路由标记。 |
skip-auth-prefixes | 列表 | 高级功能 | 高级功能 | 高级功能 | 让指定来源网段跳过相应代理入口的认证,按需设置。 |
socks-port | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。 |
ss-config | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
tproxy-port | 整数 | 不支持 | 不支持 | 不支持 | 不生效,不会创建这个顶层监听端口。 |
tuic-server.alpn | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。 |
tuic-server.authentication-timeout | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。 |
tuic-server.certificate | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。 |
tuic-server.congestion-controller | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。 |
tuic-server.cwnd | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。 |
tuic-server.enable | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。 |
tuic-server.listen | 字符串 | 高级功能 | 高级功能 | 高级功能 | 开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。 |
tuic-server.max-idle-time | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。 |
tuic-server.max-udp-relay-packet-size | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。 |
tuic-server.private-key | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。 |
tuic-server.token | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。 |
tuic-server.users | 映射 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。 |
vmess-config | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
参考:mihomo.