Clash 局域网代理怎么开放给其他设备
Clash 局域网代理开放给其他设备的核心问题在于,Clash 本身默认只监听本地环回地址(127.0.0.1),这意味着即使配置了代理规则,也只有本机能访问。若想让局域网内其他设备(如手机、平板、另一台电脑)通过同一套代理配置上网,必须手动修改 Clash 的监听地址,并确保网络防火墙允许外部连接。常见的误区是以为只要在 Clash 配置文件里改了端口就万事大吉,但忽略了服务绑定的网络接口和系统级防火墙拦截。
第一步,进入 Clash 客户端设置界面,找到“监听地址”或“绑定地址”选项。将原本的 `127.0.0.1` 或 `localhost` 改为 `0.0.0.0`。这一步至关重要——`0.0.0.0` 表示监听所有可用网络接口,包括局域网中的实际 IP 地址(例如 192.168.1.100)。若仍使用 `127.0.0.1`,则其他设备根本无法建立连接。
第二步,确认 Clash 的代理端口(默认 7890)未被系统防火墙屏蔽。在 Windows 上,打开“防火墙与网络保护”,检查“出站规则”和“入站规则”中是否有针对该端口的拦截。若存在,需添加一条允许规则,类型选择“专用网络”或“所有网络”,方向设为“入站”,端口指定为 7890(或自定义端口),协议选 TCP。macOS 用户需在“系统设置 > 防火墙”中启用对相应端口的访问权限,必要时临时关闭防火墙测试是否连通。
第三步,获取本机在局域网中的真实 IP 地址。Windows 可运行命令提示符输入 `ipconfig`,查找“无线局域网适配器”或“以太网适配器”下的“IPv4 地址”;macOS 用户可在终端执行 `ifconfig | grep "inet "`,筛选出非 127.0.0.1 的地址。假设本机局域网地址为 `192.168.1.100`,则其他设备需在浏览器或 App 中设置代理为 `192.168.1.100:7890`,协议选择 HTTP/S。
第四步,验证连接是否成功。在手机上安装支持自定义代理的应用(如浏览器、PikPak 网页版),将代理服务器设为上述地址。若访问被阻断或提示“无法连接”,可先尝试在手机上用同一网络访问 `http://192.168.1.100:7890`,看是否返回 Clash 的管理界面内容。若返回,则说明服务已正常暴露;若返回“拒绝访问”或超时,则需检查防火墙、监听地址或路由器是否启用了 AP 隔离功能。
特别注意:部分路由器开启“AP 隔离”或“客户端隔离”后,会阻止局域网内设备直接通信,此时即便配置正确也无法连通。解决方法是登录路由器后台,关闭相关选项,或改用热点共享方式(如手机开热点,其他设备连热点再走代理)。 延伸阅读:PikPak 网页版和客户端功能差异。
此外,若使用 PikPak 网页版作为目标应用,需留意其客户端与网页版的功能差异——网页版通常不支持自定义代理设置,仅依赖系统网络环境。因此即使成功开放了 Clash 代理,也无法通过 PikPak 网页版生效,必须使用支持代理配置的客户端版本,否则无论局域网代理如何设置都无效。
另一个隐藏陷阱是代理模式设置不当。若 Clash 处于“全局模式”或“PAC 模式”,而目标设备未正确配置域名解析策略,可能导致部分网站仍直连,形成“半代理”状态。建议统一使用“全局模式”并配合规则集,避免因域名判断错误导致流量绕过。
最后,若多设备同时连接,需警惕端口冲突。虽然单个实例下不会出现,但若在不同机器上运行多个 Clash 进程且均使用 7890 端口,就会造成冲突。解决方案是为每个设备分配唯一端口,如 7891、7892,并在对应设备上分别配置。
综上,开放 Clash 局域网代理并非仅改一个参数即可,而是涉及监听地址、防火墙、网络拓扑、应用兼容性等多层协同。任何一环疏漏都会导致“看似配置完成却无法使用”的现象。真正有效的判断标准是:从其他设备发起请求,能稳定访问目标资源,且无证书警告或连接中断。简历里必须避开的十句空话,比如“精通各类工具”或“具备极强学习能力”,在技术实践中毫无意义——真正重要的是能否准确复现步骤、识别故障点、解决问题。