OpenClash 是一个开源的网络流量分析工具,可以用来监控和分析网络流量,为了配置 OpenClash,通常需要修改或创建配置文件,以下是一个 OpenClash 配置文件的示例模板,供你参考和调整:
OpenClash 配置文件示例
# @timestamp: iso8601
[ listener ]
listen_on = "...:1234" # 监听接口地址和端口
mode = "passive" # 监听模式,passive"表示被动模式
mangle_id = 123 # 流量标识符
[ flow ]
enable = true # 是否启用流量分析
interval = 60 # 检查时间间隔(秒)
sampling_rate = 100 # 抗采样率(百分比)
[ network ]
# 定义需要分析的网络,例如私有网络或是子网
# 示例:如果你要监控10.../24内的流量
10.../24 {
enable = true
collect_all = true # 是否收集所有流量
# 其他子网的配置可以放在这里
}
[ logging ]
enable = true # 是否启用日志记录
log_level = "INFO" # 日志级别
log_file = "/var/log/openclash.log" # 日志文件路径
[ alerting ]
enable = true # 是否启用告警配置
alert_level = "CRITICAL" # 告警级别
alert_emails = ["admin@example.com"] # 发送告警的邮件地址
[ packet_capture ]
enable = false # 是否启用包捕获
capture_size = 2048 # 捕获包的大小限制(字节)
capture_interfaces = ["eth"] # 捕获的接口
[ extensions ]
# 添加自定义的扩展功能或插件
my_plugin = {
name = "我的自定义插件"
enable = true
config = {
some_key = "some_value"
}
}
配置说明
-
监听接口 (
listener):listen_on:指定 OpenClash监听的接口地址和端口。mode:监听模式,passive表示被动模式,通常用于中继流量。mangle_id:流量标识符,用于标识流量来源。
-
流量分析 (
flow):enable:是否启用流量分析。interval:检查时间间隔,单位为秒。sampling_rate:抗采样率,表示每秒检查的流量包数量百分比。
-
网络范围 (
network):- 定义需要分析的网络范围。
enable:是否启用该网络的流量分析。collect_all:是否收集该网络范围内的所有流量。
-
日志配置 (
logging):enable:是否启用日志记录。log_level:日志级别,例如INFO、WARNING、ERROR等。log_file:日志文件路径。
-
告警配置 (
alerting):enable:是否启用告警功能。alert_level:告警级别,例如CRITICAL、ERROR等。alert_emails:配置告警邮件接收地址。
-
包捕获 (
packet_capture):enable:是否启用包捕获功能。capture_size:包捕获的最大大小(字节)。capture_interfaces:指定要捕获的接口。
-
扩展功能 (
extensions):配置自定义的扩展插件,添加额外的功能。
使用配置文件
在 OpenClash 中使用配置文件,可以通过以下方式加载:
openclash -c <配置文件路径>
或者在命令行工具中手动添加配置:
openclash --listener.listen_on=...:1234 --flow.enable=true
注意事项
- 配置文件路径可以是任意路径,确保 OpenClash 可以访问该文件。
- 根据实际需求调整配置参数,确保 OpenClash 能够正常运行并正确分析流量。
- 如果你需要更详细的文档,可以参考 OpenClash 的官方文档或社区资源。




