在Ubuntu 24.04上安装Clash中文版,首先下载对应架构的二进制文件。对于x86_64架构,使用wget下载clash-linux-amd64压缩包到/opt/clash目录。
解压后将clash可执行文件移动到/usr/local/bin/目录,并赋予执行权限。首次运行clash命令会在/home/用户名/.config/clash/目录下自动创建配置文件模板。将你的订阅配置文件替换默认的config.yaml即可。
Ubuntu 24.04默认使用systemd管理服务。创建/etc/systemd/system/clash.service文件,配置ExecStart指向clash可执行文件路径,WorkingDirectory指向配置目录。使用systemctl enable clash命令设置开机自启,systemctl start clash启动服务。
Debian 12的安装步骤与Ubuntu类似,但需要注意内核版本差异。Debian 12的默认内核为6.1 LTS,TUN模块支持需要确认内核已加载tun模块。使用lsmod | grep tun命令检查,如果未加载则执行modprobe tun。
Debian环境下的防火墙配置也需要特别注意。如果使用ufw防火墙,需要为Clash的mixed-port(默认7890)和external-controller端口(默认9090)添加放行规则。命令为:ufw allow 7890/tcp和ufw allow 9090/tcp。
CentOS Stream 9使用firewalld作为默认防火墙。安装完成后,使用firewall-cmd --permanent --add-port=7890/tcp添加端口,然后firewall-cmd --reload使规则生效。
CentOS环境下的SELinux可能会阻止Clash的网络访问。临时解决方案是setenforce 0,永久方案是为clash可执行文件添加SELinux上下文:semanage fcontext -a -t bin_t /usr/local/bin/clash,然后restorecon -v /usr/local/bin/clash。
三个发行版都可以使用Clash的TUN模式实现全局透明代理。在config.yaml中启用tun配置段,设置enable为true、stack为system(Linux推荐)或gvisor。配置dns.enable为true,并确保fake-ip-range不与局域网网段冲突。
TUN模式需要root权限运行。如果使用systemd管理,确保service文件中的User设置为root,或者使用CAP_NET_ADMIN能力授权普通用户运行。生产环境建议使用root用户配合专门的clash用户组来运行服务。