One-click deployment and management of Clash services using Shell scripts in Linux environment
@Zerovoice 不支持ping,另外请先参考常见问题
添加部分在线规则
@AbianTang 配置文件错误
增加人工智能(openai&newbing)规则
增加人工智能(openai&newbing)规则
增加人工智能(openai&newbing)规则
v1.7.3b ~在线生成配置文件优化 ~修复禁用跳过证书功能无法生效的bug
@abcfy2 数据量太大了,你可以通过网页面板进行监控
@ajmz 不一定是内核原因,先尝试切换其他内核
18 Mar 10:00:54 ntpd[2185666]: ntpd 4.2.8p12@1.3728-o (1): Starting 18 Mar 10:00:54 ntpd[2185666]: Command line: ntpd -n -q -p 203.107.6.88 18 Mar 10:00:54 ntpd[2185666]: proto: precision = 0.391 usec (-21) 18 Mar 10:00:54 ntpd[2185666]: pid file 203.107.6.88: Permission denied 18 Mar 10:00:54 ntpd[2185666]: bind(16) AF_INET 127.0.0.1#123 flags 0x5 failed: Address already in use 18 Mar 10:00:54 ntpd[2185666]: unable to create socket on lo (0) for 127.0.0.1#123
启动脚本(/etc/storage/clash/start.sh init #ShellClash初始化脚本) 应该放在Run After WAN Up/Down Events中,而不是Run After Router Started中
因为小闪存模式需要联网下载内容,放在Run After Router Started中会因为没有网而启动失败
放在Run After WAN Up/Down Events中正常启动
1 更新管理脚本 1.6.3 > 1.6.3正式版 2 切换clash核心 v1.7.1 > v1.7.1 3 更新GeoIP/CN-IP 20220709 > 20220709
首先导入配置文件,添加订阅链接,然后再追加vmess分享链接后,9999端口的UI界面中的手动选择TAG消失,没有任何可选择的线路,ssh中也没有报错。
官方固件没有/mark的创建权限,安装时的/mark报错之前修复了,但是运行时还是经常出现/mark有关的No such file or directory报错
希望增加:clash Parsers 功能 能达到下面的效果 parsers:
大佬帮帮忙 谢谢🙏
启动报错:add rule inet shellclash prerouting XXX 已经在pve下debian的lxc容器中新建系统,正常安装。然后依然报错。这个问题应该是ntf的问题,不知道如何解决?报错之后可以正常启动,无法作为网关使用。
欢迎使用ShellClash! 版本:1.7.0f
Clash服务正在运行(Nft模式),已设置开机启动!
当前内存占用:13248 kB,已运行:00小时07分57秒
TG频道:https://t.me/ShellClash
-----------------------------------------------
1 启动/重启clash服务
2 clash功能设置
3 停止clash服务
4 clash启动设置
5 设置定时任务
6 导入配置文件
7 clash进阶设置
8 其他工具
9 更新/卸载
-----------------------------------------------
0 退出脚本
请输入对应数字 > 1
-----------------------------------------------
Error: Could not process rule: No such file or directory
add rule inet shellclash prerouting ip daddr {{0.0.0.0/8, 10.0.0.0/8, 127.0.0.0/8, 100.64.0.0/10, 169.254.0.0/16, 172.16.0.0/12, 192.168.0.0/16, 224.0.0.0/4, 240.0.0.0/4}} return
^^^^^^^^^^
Error: Could not process rule: No such file or directory
add rule inet shellclash prerouting tcp dport != {22, 53, 80, 123, 143, 194, 443, 465, 587, 853, 993, 995, 5222, 8080, 8443} return
^^^^^^^^^^
Error: Could not process rule: No such file or directory
add rule inet shellclash prerouting meta nfproto ipv6 return
^^^^^^^^^^
clash服务已启动!
请使用 http://192.168.10.156:9999/ui 管理内置规则
机器型号红米AX6000
config配置内,使用relay方式来进行上网,前置代理由proxy-providers提供,落地为固定IP机器
运行模式设置为redir模式,通过日志查看,已经有访问对应网站到对应的relay组的日志,并且在路由器抓包也有双向流量,但是无法通过直接访问来上网。具体表现为向服务器发送了Client Hello后只有ack,没有后续的响应,而路由器上抓包是有正常的响应数据的
在机器上主动设置代理服务器7890端口可以正常使用,落地IP也是正确的
==============================
假设不使用relay组直接使用proxy-providers组是正常的,使用relay就无法正常使用
==============================
-------------------Redir---------------------
Chain PREROUTING (policy ACCEPT)
num target prot opt source destination
1 clash_dns udp -- anywhere anywhere udp dpt:domain
2 prerouting_rule all -- anywhere anywhere /* !fw3: Custom prerouting rule chain */
3 zone_lan_prerouting all -- anywhere anywhere /* !fw3 */
4 zone_wan_prerouting all -- anywhere anywhere /* !fw3 */
5 clash tcp -- anywhere anywhere multiport dports ssh,domain,www,ntp,imap2,194,https,ssmtp,submission,853,imaps,pop3s,xmpp-client,8080,8443
Chain clash_dns (1 references)
num target prot opt source destination
1 REDIRECT udp -- anywhere anywhere redir ports 1053
Chain clash (1 references)
num target prot opt source destination
1 RETURN all -- anywhere 0.0.0.0/8
2 RETURN all -- anywhere 10.0.0.0/8
3 RETURN all -- anywhere 127.0.0.0/8
4 RETURN all -- anywhere 100.64.0.0/10
5 RETURN all -- anywhere 169.254.0.0/16
6 RETURN all -- anywhere 172.16.0.0/12
7 RETURN all -- anywhere 192.168.0.0/16
8 RETURN all -- anywhere base-address.mcast.net/4
9 RETURN all -- anywhere 240.0.0.0/4
10 REDIRECT tcp -- 192.168.0.0/16 anywhere redir ports 7892
11 REDIRECT tcp -- 10.0.0.0/8 anywhere redir ports 7892
采用的是Troproxy+fakeIP模式。 是不是需要将shellclash里的基础dns改为adguardhome的端口号,即127.0.0.1:xxxx 然后在AX6000里将LAN的DNS改为adguardhome ip,即网关ip? 还需要别的设置么,打不开speedtest.net,有的网站,如v2ex.com也挺慢
如图,输入订阅链接后确认时候链接地址已经错误变更了:
删除该行后功能恢复正常:
https://github.com/juewuy/ShellClash/blob/master/scripts/start.sh#L179
这行看起来是故意添加的,不知道为何要故意增加一行导致出现 BUG 的逻辑呢?
导入url后,下载的配置文件不是utf-8的
https://github.com/Dreamacro/clash/releases/tag/premium. latest version is 2023-03-04.
目前定时任务的最小时间间隔为每天X时X分一次,新建第二条Y时Y分任务会覆盖上一条任务,无法实现一天内多次定时任务的功能,希望自动任务增加每X小时一次,例如每1小时热更新一次订阅链接,这对于订阅链接更新很实用。
本人小白,一顿操作之后,连接VPS的公网地址 IP:9090/ui 会有显示 但是里面没有节点信息 是哪里设置的不对嘛
过了一会跳出来这个 这里该填什么呢
升级了22.03后使用公开版1.7.1 测试版1.7.1都有启动clash后这个问题
iptables-legacy -t nat -A clash_out -m owner --gid-owner 7890 -j RETURN 应该是这条命令抛出的 iptables v1.8.7 (legacy): Couldn't load match `owner':No such file or directory
尝试开启加密 DNS 时,同时提示“缺少本地根证书”和“检测到系统已经安装根证书”,确认安装后没有变化,手动上传到 /etc/ssl/certs 目录也一样
设备是 360T7,版本 1.7.1 公测版