
Clash怎么代理本地局域网:完整配置指南与实战教程
在日常网络使用中,很多用户希望将 Clash 的代理能力从本机扩展到整个局域网,让手机、平板、电视盒子甚至游戏主机都能共享代理。那么,Clash怎么代理本地局域网?本文将从原理、配置步骤、常见问题三个维度,给出一份可直接落地的完整方案。
一、为什么需要让 Clash 代理本地局域网
默认情况下,Clash 启动后只监听 127.0.0.1,也就是仅允许本机访问。这意味着:
1. 手机连上同一个 Wi-Fi,也无法使用电脑上的 Clash 代理;
2. 智能电视、Switch、PS5 等无法安装 Clash 的设备,完全无法走代理;
3. 虚拟机、Docker 容器、WSL 等环境访问外网时,也无法复用宿主机的代理。
通过开启 允许局域网连接(Allow LAN),Clash 会监听 0.0.0.0,此时同一局域网内的其他设备只要把代理地址指向电脑的局域网 IP,就能共享代理。这就是「Clash 代理本地局域网」的核心逻辑。
二、Clash 代理本地局域网的配置步骤
1. 开启 Allow LAN 选项
不同 Clash 客户端的操作略有差异,但核心都是打开 Allow LAN:
Clash for Windows:进入 General 页面,找到 Allow LAN 开关并打开。开启后下方会显示监听端口,默认是 7890(混合端口)。
Clash Verge / Clash Verge Rev:在「设置」中找到「局域网连接」,打开开关即可。建议同时确认「混合端口」数值,例如 7897。
ClashX / ClashX Pro(macOS):点击菜单栏图标 → 配置 → 勾选「允许来自局域网的连接」。
OpenClash(OpenWrt):在「插件设置」→「常规设置」中勾选「允许局域网连接」,并确认「运行模式」为 Fake-IP 或 Redir-Host。
如果你使用的是命令行版本的 Clash核心,则需要在 config.yaml 中手动添加:
allow-lan: true
bind-address: "*"
port: 7890
socks-port: 7891
mixed-port: 7890
2. 查询本机局域网 IP
要让其他设备连上代理,必须知道运行 Clash 的电脑在局域网中的 IP 地址:
Windows:打开 CMD,输入 ipconfig,找到「IPv4 地址」,通常是 192.168.x.x 或 10.x.x.x。
macOS / Linux:终端执行 ifconfig 或 ip addr,查看 en0 / eth0 对应的 inet 地址。
假设查询到的 IP 是 192.168.1.100,Clash 的混合端口是 7890,那么其他设备需要填写的代理地址就是 192.168.1.100:7890。
3. 在其他设备上设置代理
手机(Android / iOS):进入 Wi-Fi 设置,点击当前网络 → 修改网络 → 高级选项 → 代理设为「手动」,主机名填电脑 IP,端口填 7890。iOS 也可以在「无线局域网」中点击当前网络右侧的 ⓘ 进行配置。
电视 / 游戏主机:在网络设置中手动配置代理服务器,填入相同的 IP 和端口。部分设备只支持 HTTP 代理,此时要确认 Clash 的 HTTP 端口已开启。
浏览器:安装 SwitchyOmega 等插件,新建情景模式,代理服务器填 192.168.1.100:7890,即可实现按规则分流。
三、Clash 代理本地局域网的常见问题与排查
1. 其他设备连不上代理
最常见的原因是 Windows 防火墙拦截了入站连接。解决方法:进入「Windows Defender 防火墙」→「允许应用通过防火墙」,勾选 Clash 的专用和公用网络权限;或者直接为 Clash 的端口(7890、7891、9090)添加入站规则。
其次要确认设备与电脑处于同一网段。如果电脑连的是 5G Wi-Fi,手机连的是访客网络,两者可能互相隔离,此时需要在路由器中关闭「AP 隔离」。
2. 代理生效但无法上网
这种情况通常是 Clash 的规则或 DNS 配置问题。可以尝试:
1. 在 Clash 中把模式切换为「全局」,测试是否能通;
2. 检查 DNS配置 是否开启了 fake-ip,部分设备对 fake-ip 兼容性较差,可改为 redir-host;
3. 确认订阅节点本身可用,用 Clash 自带的延迟测试验证。
3. 如何只代理部分设备或部分流量
如果不想让整个局域网都走代理,可以通过以下方式精细化控制:
方式一:在 Clash 的规则中通过 SRC-IP-CIDR 匹配来源 IP,例如 SRC-IP-CIDR,192.168.1.101/32,Proxy,只让指定设备走代理。
方式二:使用 分流规则 按域名或 GeoIP 分流,让国内流量直连、国外流量走代理,避免全局代理拖慢局域网访问速度。
4. 安全提醒
开启 Allow LAN 后,同一局域网内的任何设备都可能使用你的代理。在公共 Wi-Fi(如咖啡厅、酒店)下不建议开启,以免被他人蹭流量或造成隐私泄露。如果确实需要,可以配合 Clash 的 authentication 字段设置用户名密码:
authentication:
- "user:pass"
四、进阶玩法:让 Clash 成为局域网网关
如果你希望局域网设备无需手动设置代理就能自动走 Clash,可以考虑把 Clash 部署为网关:
1. 在 OpenWrt 路由器上安装 OpenClash,开启「允许局域网连接」并启用 TProxy / TUN 模式;
2. 将路由器的 DHCP 网关指向运行 Clash 的设备;
3. 或者在电脑上开启 Clash 的 TUN 模式,配合网络共享功能,让其他设备通过该电脑上网。
这种方式的好处是「无感代理」,所有设备自动分流;缺点是配置门槛较高,且一旦 Clash 异常,整个局域网可能断网,需要提前做好回滚方案。
五、总结
回到最初的问题——Clash怎么代理本地局域网?核心只有三步:开启 Allow LAN、查询本机局域网 IP、在其他设备填写代理地址。真正容易踩坑的地方在于防火墙、网段隔离和 DNS 兼容性。只要按本文的排查思路逐项确认,绝大多数「连不上」的问题都能在几分钟内解决。
对于追求自动化的用户,可以进一步尝试 OpenClash 网关方案或 TUN 模式,让 Clash 从「单机工具」升级为「局域网代理中枢」。配置完成后,建议先用手机浏览器访问 IP 检测网站验证出口 IP,确认代理真正生效,再批量应用到其他设备。