Skip to content

入站

设备流量由 TUN / Network Extension 接管。需要让支持 HTTP 或 SOCKS 的软件主动连接本地代理时,可额外配置代理端口。

本机代理端口

yaml
mixed-port: 7890
allow-lan: false
bind-address: 127.0.0.1

在需要使用代理的软件中,填主机 127.0.0.1、端口 7890,选择 HTTP 或 SOCKS5。这里的地址表示同一台设备;并不是远程代理服务器地址。

字段用途
portHTTP 代理端口
socks-portSOCKS 代理端口
mixed-port同一端口接受 HTTP 和 SOCKS
allow-lan是否请求允许局域网访问;还必须在 App 中允许共享
bind-address绑定地址;普通本机用途使用 127.0.0.1
authentication用户名密码列表,如 ["user:YOUR_PASSWORD"]
skip-auth-prefixes允许指定来源网段跳过入口认证,仅按需使用
lan-allowed-ips / lan-disallowed-ips允许或拒绝的来源 IP 网段列表

自定义 listeners

下面创建单独的本地 mixed 入口,使用独立端口避免与上面的 7890 冲突:

yaml
listeners:
  - name: Local-Proxy
    type: mixed
    listen: 127.0.0.1
    port: 7891
    users:
      - username: user
        password: YOUR_PASSWORD

name 为入口名称,type 为监听协议,listen 是本地地址,port 是监听端口。users 是这个入口的认证信息。日常设备接管无需创建 listeners;自定义服务还需满足协议的证书、认证和系统监听条件。

平台说明与字段状态

redir-porttproxy-port 与 Linux iptables 设置不在 Apple 版本生效。代理入口的 authenticationallow-lan 不统一保护 DNS 或控制器;详见安全说明

部分 TUN 设置随版本变化。查看 TUN 使用说明

34 个字段

字段类型iOSmacOStvOS平台说明
allow-lan布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制只有 App 允许局域网共享时,YAML 的 true 才会保留;不统一控制 DNS 或控制器访问。
authentication列表高级功能高级功能高级功能设置相应本地代理入口的用户名和密码,不是 DNS 或控制器的密码。
bind-address字符串高级功能高级功能高级功能设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。
inbound-mptcp布尔值高级功能高级功能高级功能请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。
inbound-tfo布尔值高级功能高级功能高级功能请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。
interface-name字符串不支持不支持不支持不采用用户指定的出口接口,Clash 自动管理物理出口。
iptables.bypass列表不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
iptables.dns-redirect布尔值不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
iptables.enable布尔值不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
iptables.inbound-interface字符串不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
lan-allowed-ips列表高级功能高级功能高级功能设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。
lan-disallowed-ips列表高级功能高级功能高级功能设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。
listeners列表高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。
mixed-port整数高级功能高级功能高级功能设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。
port整数高级功能高级功能高级功能设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。
redir-port整数不支持不支持不支持不生效,不会创建这个顶层监听端口。
routing-mark整数不支持不支持不支持不生效,Apple 版本不使用此路由标记。
skip-auth-prefixes列表高级功能高级功能高级功能让指定来源网段跳过相应代理入口的认证,按需设置。
socks-port整数高级功能高级功能高级功能设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。
ss-config字符串高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。
tproxy-port整数不支持不支持不支持不生效,不会创建这个顶层监听端口。
tuic-server.alpn列表高级功能高级功能高级功能设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。
tuic-server.authentication-timeout整数高级功能高级功能高级功能设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。
tuic-server.certificate字符串高级功能高级功能高级功能设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。
tuic-server.congestion-controller字符串高级功能高级功能高级功能设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。
tuic-server.cwnd整数高级功能高级功能高级功能设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。
tuic-server.enable布尔值高级功能高级功能高级功能开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。
tuic-server.listen字符串高级功能高级功能高级功能开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。
tuic-server.max-idle-time整数高级功能高级功能高级功能设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。
tuic-server.max-udp-relay-packet-size整数高级功能高级功能高级功能设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。
tuic-server.private-key字符串高级功能高级功能高级功能设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。
tuic-server.token列表高级功能高级功能高级功能设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。
tuic-server.users映射高级功能高级功能高级功能设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。
vmess-config字符串高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。

参考:mihomo.