ebpf:
# 是否启用 eBPF 模块(开启后由 eBPF 钩子接管透明代理,替代传统 nftables/iptables 转发规则)
enable: true
# 监听的 LAN 接口列表(挂载 eBPF Ingress 钩子以捕获局域网流量),openwrt 一般是 br-lan
lan-interface:
- br-lan
# 监听的 WAN 接口(挂载 eBPF Egress 钩子)
wan-interface: eth0
# 内核 ns 隔离空间的 tproxy 监听地址(默认 12345 ),一般不用设置,保持默认就好
tproxy-port: 12345
# 自动直连卸载:clash 选路判断为 DIRECT 的目标 IP/连接会自动下发到 eBPF map ,后续流量直接在内核层放行
auto-direct-offload: true
# 根据 DSCP 标记( 0-63 )直接放行流量(默认放行 DSCP 4 )
bypass-dscps:
- 4
# 根据防火墙标记 (fwmark) 直接放行流量(如 0x200 或十进制 512 )
bypass-fwmarks:
- 0x200
# 局域网源端配置 (LAN)
lan:
# 直连放行的源端口(常用于 DHCP 、mDNS 、本地 SSH 等)
bypass-src-ports:
- 22
- 67
- 68
- 5353
# 仅代理的源端口(留空表示代理所有未被 bypass 的源端口)
proxy-src-ports: []
# 直连放行的客户端 IP / CIDR 网段(客户端黑名单,不走代理)
bypass-src-ips: []
# 仅代理的客户端 IP / CIDR 网段(若指定,则仅这部分客户端走代理)
proxy-src-ips: []
# 路由器本机发起的流量配置 (Host)
host:
# 是否代理路由器/网关本机发出的网络流量
proxy-local: true
# 仅代理的路由器进程白名单(留空则代理全部未放行进程)
proxy-processes: []
# 直连放行的路由器进程黑名单(如某些特定守护进程,)
bypass-processes: []
# 访问目标端配置 (Target)
target:
# 直连放行的目标端口(如 NTP: 123 等)
bypass-dst-ports: []
# 仅代理的目标端口(可填常用端口列表或 0-65535 )
proxy-dst-ports:
- 21
- 22
- 80
- 443
- 8080
- 8443
# 直连放行的目标 IP / 保留地址网段(回环、私网、组播地址等)
# 注意:这里一定要放行你的内网局域网段
bypass-dst-ips:
- 127.0.0.0/8
- 169.254.0.0/16
- 192.168.0.0/16
- 224.0.0.0/4
- ::1/128
- fe80::/10
- ff00::/8
- "rule-set:private"
# 仅代理的目标 IP / CIDR 网段(留空表示代理除 bypass 外的所有目标)
proxy-dst-ips: []
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.