注意:免费节点订阅链接已更新至
2026-10-1,
点击查看详情
【腾讯云】DDoS防护(大禹),为不同行业提供多种安全解决方案,为企业组织提供 BGP 高防包、BGP 高防 IP、棋牌盾等多种 DDoS 解决方案,应对 DDoS 攻击问题。 点击了解详情
本次更新的节点覆盖了日本、英国、香港、新加坡、加拿大、美国、韩国、欧洲等多个地区,最高速度可达22 M/S。您只需复制下方提供的v2ray/Clash订阅链接,在客户端添加后即可正常使用。这些新添加的节点可以确保您享有更快、更稳定的网络速度,并轻松解锁不同地区的网络内容。如果您需要全球范围内高速流畅的节点,这次的更新一定不容错过。
高速机场推荐1【西游云】
无视高峰,全天4K秒开,机房遍布全球,IP多多益善,99%流媒体解锁,油管、葫芦、奈菲,小电影丝般顺滑!
IPLC、IEPL中转,点对点专线连接。高速冲浪,科学上网不二选择,现在注册即可免费试用!
网站注册地址:【西游云(点击注册)】
注:跳转链接可能会 被墙 ,如多次打开失败,请先使用下面不稳定免费订阅后,再尝试点击链接
高速机场推荐2【农夫山泉】
无视高峰,全天4K秒开,机房遍布全球,IP多多益善,99%流媒体解锁,油管、葫芦、奈菲,小电影丝般顺滑!
IPLC、IEPL中转,点对点专线连接。高速冲浪,科学上网不二选择,现在注册即可免费试用!
网站注册地址:【农夫山泉(点击注册)】
注:跳转链接可能会 被墙 ,如多次打开失败,请先使用下面不稳定免费订阅后,再尝试点击链接
高速机场推荐3【飞鸟加速】
? 飞鸟加速 · 高速·稳定·无限可能
1. 多地专线高速节点,极速跨境体验,告别卡顿与延迟!
2. 一键解锁Netflix、Disney+、TikTok等全球流媒体,尽享自由精彩!
3. GPT专属线路支持,保障ChatGPT等AI服务高可用,稳定流畅!
4. 支持多设备同时使用,无限制,畅连全球!
5. 自有机房专柜,全球多地接入,安全可靠!
6. 专业客服团队7x24小时响应,使用无忧!
网站注册地址:【飞鸟加速(点击注册)】
注:跳转链接可能会 被墙 ,如多次打开失败,请先使用下面不稳定免费订阅后,再尝试点击链接
高速机场推荐4【狗狗加速】
狗狗加速作为第一家上线Hysteria1协议的机场,目前已经全面上线Hysteria2协议;不同于hy1,hy2全面优化了链接速度(0-RTT),进一步降低延迟;同时使用全新的带宽控制方式;能发挥您带宽的最大潜能!全天4K秒开,机房遍布全球,IP多多益善,99%流媒体解锁,油管、葫芦、奈菲,小电影丝般顺滑! IPLC、IEPL中转,点对点专线连接。高速冲浪,科学上网不二选择,现在注册即可免费试用!
网站注册地址:【狗狗加速(点击注册)】
注:跳转链接可能会 被墙 ,如多次打开失败,请先使用下面不稳定免费订阅后,再尝试点击链接
订阅链接
v2ray订阅链接:
https://node.clash-rs.com/uploads/2026/03/1-20260331.txt
https://node.clash-rs.com/uploads/2026/03/4-20260331.txt
clash订阅链接
https://node.clash-rs.com/uploads/2026/03/1-20260331.yaml
https://node.clash-rs.com/uploads/2026/03/4-20260331.yaml
sing-box订阅链接
https://node.clash-rs.com/uploads/2026/03/20260331.json
如果您需要高质量的付费服务,博主强烈推荐您试试「闲鱼网络 」。提供全球范围内快速稳定的高速节点,轻松处理8K高清视频流量,并可解锁流媒体网站和chatGPT。其服务器性能出色,确保您享受到高品质的体验。
在当今信息时代,互联网的自由访问变得至关重要。为了满足这一需求,V2Ray应运而生,成为突破网络束缚的新时代代表性工具。
新一代网络自由利器
V2Ray是Project V项目下的核心工具,该项目旨在提供一系列构建特定网络环境的工具。与传统代理工具不同,V2Ray不仅仅是一个简单的代理软件,更是一个平台。其灵活性和强大功能让V2Ray成为网络自由的新一代利器。
功能丰富,远超传统
V2Ray支持多种协议,包括Shadowsocks、ShadowsocksR、VMess、Trojann等,为用户提供了更多的选择。与传统代理工具相比,V2Ray的功能更为强大,可用于实现隐私保护、规避防火墙以及访问限制网站等多方面需求。
详尽用户手册,轻松上手
为了让用户更轻松地享受网络自由,V2Ray提供了详尽的用户手册。无论您是有一定Linux操作基础的用户,还是想要轻松翻墙的新手,都可以通过用户手册了解V2Ray的使用方法。
开放社区,持续更新
V2Ray的开源性质使其成为一个充满活力的社区。用户不仅可以通过GitHub参与贡献,还能够从社区中获取最新的更新和支持。
安全稳定,值得信赖
V2Ray的稳定性和安全性是用户信赖的基础。作为一个致力于网络自由的工具,V2Ray始终追求提供最优质的服务,确保用户的隐私安全。
在网络自由的征程中,选择V2Ray,让您的上网体验更加自由、安全、畅快。走进V2Ray的世界,探索无限可能!
隧道之上,自由之境:Clash SSH 全维度配置与实战指南
在数字疆域不断扩张的今天,网络访问的边界感却时常让人感到逼仄。无论是出于地理限制、审查机制,还是单纯对数据隐私的担忧,我们总渴望有一条更安全、更自由的路径通往互联网的深处。于是,Clash SSH 这个名字开始在技术社区中悄然流行。它并非一个全新的独立软件,而是一场优雅的“联姻”——将 Clash 强大的规则分流能力与 SSH 协议固有的加密隧道特性相结合。这篇文章,将带你从零开始,不仅掌握其安装配置的每一步,更深入理解其背后的运作逻辑,让你在构建这条“隧道”时,知其然,更知其所以然。
一、为何需要 Clash SSH?—— 不止于“翻墙”的思考
很多人第一次听说 Clash SSH,是冲着“访问被屏蔽网站”这一功能去的。但它的价值远不止于此。想象一下,当你连接着一个不安全的公共 Wi-Fi 时,你的每一次 HTTP 请求、每一封邮件内容,都像明信片一样在网络上裸奔。而 Clash SSH 通过 SSH 客户端与远程服务器建立一条加密的隧道,你的所有流量都被包裹在 SSH 协议之内。这意味着:
- 机密性:数据被高强度加密,即使被截获,也无法轻易解读。
- 完整性:任何对数据的篡改都会被检测到,保证了信息在传输过程中不被修改。
- 身份认证:通过密钥或密码验证,确保你连接的是你信任的那台服务器,而非中间人攻击的陷阱。
与单纯的 Clash 使用 HTTP/HTTPS 或 SOCKS5 代理不同,Clash SSH 利用的是 SSH 的 -D 动态端口转发功能。它把 SSH 隧道变成了一个 SOCKS5 代理,而 Clash 则负责智能地决定哪些流量走这条隧道,哪些流量直连。这种组合拳的威力在于:你既拥有了 Clash 灵活的规则引擎(比如国内网站直连,国外网站走代理),又拥有了 SSH 的强加密传输通道。它比传统的 VPN 更轻量,比单纯的 SOCKS5 代理更安全。
二、准备工作:工欲善其事,必先利其器
在开始之前,我们需要在本地环境中备齐三样东西:Clash 核心、SSH 客户端,以及一份可用的远程服务器(VPS)信息。
2.1 系统环境的适配
- Linux/macOS:这两者天生就是 Unix 家族,自带 OpenSSH 客户端,无需额外安装。Clash 的二进制文件下载后,赋予执行权限即可运行。
- Windows:情况稍显复杂。虽然 Windows 10/11 自带了 OpenSSH 客户端(可在“可选功能”中启用),但为了获得更接近 Unix 的体验和更稳定的运行环境,强烈建议使用 WSL(Windows Subsystem for Linux)。在 WSL 中,你可以完全按照 Linux 的流程来操作,避免了许多路径和权限上的坑。
2.2 获取 Clash 核心
Clash 的版本众多,有 Clash、Clash Premium(已停止维护)、Clash Meta(mihomo)等。对于 SSH 隧道支持来说,原版 Clash 和 Clash Meta 均支持 SOCKS5 代理,因此都能胜任。建议前往其 GitHub Releases 页面下载最新版本,选择与你系统架构匹配的文件(如 clash-linux-amd64、clash-darwin-arm64 等)。
2.3 远程服务器的准备
你需要在某台具有公网 IP 的服务器(VPS)上开启 SSH 服务(默认端口 22)。为了安全,建议配置密钥登录,而非仅使用密码。这台服务器将是你流量的“出口”,它的网络质量直接决定了你的访问速度。
三、安装与基础配置:让 Clash 先跑起来
3.1 安装步骤
- 解压与移动:将下载的 Clash 文件解压,并移动到
/usr/local/bin/ 目录下(或任何 PATH 包含的目录),并重命名为 clash。 bash sudo mv clash-linux-amd64 /usr/local/bin/clash sudo chmod +x /usr/local/bin/clash - 验证安装:在终端输入
clash -v,如果显示版本号,则安装成功。
3.2 生成基础配置文件
Clash 默认需要一个 config.yaml 文件。首次运行 clash 时,如果找不到配置,它会自动生成一个默认的配置文件到 ~/.config/clash/config.yaml。我们也可以手动创建目录并放置配置。
3.3 核心配置:config.yaml 的解剖
这个文件是 Clash 的灵魂。我们不需要从零编写,只需关注几个关键部分:
proxies:定义代理节点。我们需要在这里定义一个 SOCKS5 类型的节点,指向我们本地即将创建的 SSH 隧道。 proxy-groups:定义代理策略组。可以创建一个名为“SSH 隧道”的组,专门使用这个节点。 rules:定义分流规则。决定哪些域名或 IP 走代理,哪些直连。
下面是一个最小化的配置示例框架:
```yaml
config.yaml
mixed-port: 7890 allow-lan: false mode: rule log-level: info
proxies: # 定义一个 SOCKS5 代理,指向本地 1080 端口 - name: "SSH-Tunnel" type: socks5 server: 127.0.0.1 port: 1080 # 如果 SSH 隧道需要认证,可以添加 username 和 password # username: yourusername # password: yourpassword
proxy-groups: - name: "PROXY" type: select proxies: - "SSH-Tunnel" - "DIRECT"
rules: # 国内常见域名直连 - DOMAIN-SUFFIX,cn,DIRECT - DOMAIN-SUFFIX,baidu.com,DIRECT # 其他所有请求走 PROXY 组 - MATCH,PROXY ```
注意:这里的 server: 127.0.0.1 和 port: 1080 是关键,它告诉 Clash,有一个 SOCKS5 服务正在本机的 1080 端口监听。这个服务正是我们即将通过 SSH 命令创建的。
四、核心环节:搭建 SSH 动态隧道
这是 Clash SSH 的精髓所在。我们不需要使用任何额外的软件,只需一条 SSH 命令。
4.1 动态端口转发命令
打开终端,输入以下命令:
bash ssh -D 1080 -f -C -q -N -i ~/.ssh/id_rsa user@your_server_ip
让我们拆解一下这个命令的每个参数,理解它的威力:
-D 1080:这是核心。它告诉 SSH 客户端,在本地 1080 端口开启一个 SOCKS5 动态端口转发服务。所有发往这个端口的流量,都会被 SSH 加密后转发到远程服务器,再由远程服务器代为访问目标网站。 -f:将 SSH 进程放到后台执行。这样我们关闭终端,隧道依然存在。 -C:启用压缩。对于文本类数据,能提高传输效率。 -q:安静模式,不输出错误信息以外的内容。 -N:不执行远程命令。我们只需要端口转发,不需要登录远程 shell。 -i ~/.ssh/id_rsa:指定私钥文件路径,用于身份验证。如果不指定,则使用默认路径。 user@your_server_ip:你的远程服务器登录用户名和 IP 地址。
执行这条命令后,你的本地 1080 端口就成为了一个加密的 SOCKS5 代理入口。
4.2 验证隧道是否建立
打开一个新的终端窗口,使用 curl 命令通过该代理访问一个 IP 查询服务:
bash curl --socks5 127.0.0.1:1080 https://ifconfig.me
如果返回了你的远程服务器 IP,而非你本机的 IP,那么恭喜你,SSH 隧道已经成功工作。
五、整合与实战:让 Clash 接管一切
现在,我们有了一个运行在 1080 端口的 SOCKS5 代理(SSH 隧道),以及一个配置好该代理的 Clash 客户端。接下来就是见证奇迹的时刻。
5.1 启动 Clash
回到终端,运行 clash 命令。如果一切正常,Clash 会加载 config.yaml,并监听在 mixed-port: 7890 上。这个端口是 Clash 提供给你系统或浏览器使用的统一入口。
5.2 系统代理设置
- 手动设置:在系统网络设置中,将 HTTP/HTTPS 代理指向
127.0.0.1:7890。 - 使用 Clash 的 API:Clash 默认在
9090 端口提供了一个控制 API。你可以使用 curl 命令快速开启系统代理: bash curl -X PUT http://127.0.0.1:9090/configs -d '{"mode":"rule"}' # 或者通过第三方 GUI 工具,如 ClashX (macOS) 或 Clash for Windows
此时,你的系统流量开始流向 Clash。Clash 根据 rules 规则判断:如果是 baidu.com 等国内域名,则直连;如果是被屏蔽的网站,则将该流量转发给名为 “SSH-Tunnel” 的代理节点,即本机的 1080 端口。流量到达 1080 端口后,被 SSH 客户端加密,通过隧道发往远程服务器,由远程服务器完成最终的请求。
5.3 测试与验证
- 访问国内网站:打开浏览器访问
www.baidu.com,应该秒开,延迟极低。 - 访问国外网站:访问
www.google.com,应该也能顺利打开。此时,你可以在 Clash 的日志(log-level: info 开启时)中看到类似 [TCP] dialing proxy SSH-Tunnel 的记录。 - 检查出口 IP:访问
https://ifconfig.me,显示的 IP 应该是你远程服务器的 IP。
六、进阶优化与问题排雷
6.1 保持隧道持久在线
上面的 SSH 命令虽然用了 -f 后台运行,但一旦网络断开或服务器重启,隧道就会断掉。为了更稳定,我们可以使用 autossh 工具:
bash autossh -M 0 -o "ServerAliveInterval 30" -o "ServerAliveCountMax 3" -D 1080 -f -N -i ~/.ssh/id_rsa user@your_server_ip
autossh 会自动监测 SSH 连接状态,并在断开时重新建立连接。-M 0 表示禁用自动端口监测,改用 SSH 自带的 ServerAliveInterval 心跳机制。
6.2 连接失败排查
- 确认 SSH 服务运行:在远程服务器上执行
sudo systemctl status sshd。 - 检查防火墙:确保本地和远程的防火墙没有屏蔽 22 端口和 7890 端口。
- 验证密钥权限:私钥文件权限不能太开放,执行
chmod 600 ~/.ssh/id_rsa。 - 查看 Clash 日志:将
log-level 改为 debug,可以查看更详细的连接日志,定位是 DNS 解析问题还是代理握手问题。
6.3 性能调优
- 选择优质服务器:SSH 隧道的速度上限取决于你与服务器之间的带宽和延迟。选择离你地理位置近、线路优质的 VPS 至关重要。
- 调整加密算法:虽然现代 SSH 默认的
chacha20-poly1305 或 aes128-ctr 已经很快,但你可以在 SSH 命令中通过 -c 参数指定更快的算法,如 -c [email protected]。 - TCP 优化:在远程服务器的
/etc/sysctl.conf 中调整 TCP BBR 拥塞控制算法,可以显著提升高延迟链路下的传输速度。
七、Clash SSH 与 Clash 其他代理方式的对比
| 特性 | Clash + SSH 隧道 | Clash + HTTP/HTTPS 代理 | Clash + VLESS/Trojan | | :--- | :--- | :--- | :--- | | 加密性 | 强(SSH 协议加密) | 弱(明文或 TLS 加密) | 强(专用协议加密) | | 伪装性 | 较差(SSH 流量特征明显) | 中等(HTTPS 可伪装) | 极强(可伪装成正常网站流量) | | 部署难度 | 低(依赖系统自带 SSH) | 低 | 较高(需部署专门服务端) | | 速度 | 中等(受 SSH 单线程影响) | 快 | 快(协议更高效) | | 适用场景 | 临时使用、对安全性有要求 | 普通网页浏览 | 长期稳定使用、高墙环境 |
点评:Clash SSH 并非银弹。它的优势在于“简单、即用”,无需在服务器上安装任何额外服务端软件,只要开启 SSH 即可。它的劣势在于,SSH 协议的流量特征在深度包检测(DPI)下容易被识别,且单线程传输在下载大文件时可能不如其他协议。因此,它更适合作为应急方案或对安全要求较高的轻量级使用场景。
八、写在最后:技术之外的思考
Clash SSH 的魅力,不仅仅在于它是一条通往自由网络的“隧道”,更在于它体现了一种技术上的“组合思维”——用最简单的工具(SSH),通过巧妙的配置(动态转发),解决复杂的问题(流量加密与分流)。它让每个用户都能成为自己网络的主人,根据自己的需求,灵活地构建专属的网络通道。
通过本文的全面解析,从原理到实践,从命令到配置,希望你不仅掌握了操作步骤,更理解了每一步背后的意义。当你在终端敲下那条 SSH 命令,看到 ifconfig.me 上跳出一个遥远国度的 IP 时,那种“隧道建成”的成就感,正是技术探索最迷人的回馈。网络世界看似壁垒森严,但总有智慧的桥梁,连接着此岸与彼岸。愿你在安全的隧道中,畅行无阻。