Clash Meta内核(mihomo)是Clash的社区延续版本,也是目前在Linux上最常使用的Clash核心。它没有图形界面,以命令行程序方式运行,因此资源占用极低,非常适合部署在VPS、家用服务器、NAS以及OpenWrt路由器上,作为透明网关或为其他客户端提供外部控制器(external-controller)服务。
功能特点
- 纯命令行核心,单文件二进制,无需图形环境
- 在原版Clash基础上扩展了协议支持:VLESS、Reality、Hysteria2、TUIC、AnyTLS等
- 完整支持TUN模式(虚拟网卡),可接管全局流量
- 支持外部控制器HTTP API,可配合metacubexd、Yacd等Web面板管理
- 规则模式、全局模式、直连模式自由切换
- 低内存占用,适合1GB内存以下的小鸡服务器
系统要求
- Linux内核 2.6 或更高版本
- 架构支持:amd64、arm64、armv7、i386、mipsle等
- 使用TUN模式需要root权限或NET_ADMIN能力
- 建议预留 100MB 磁盘空间与 64MB 以上内存
下载地址
最新版本: v1.19.31
文件大小: 约8MB(压缩包)
更新日期: 2026年9月14日
支持架构: amd64, arm64, armv7, i386, mipsle
提示:ARM设备(树莓派、旁路由)请选择arm64或armv7包;x86老旧机型可选i386包。
安装教程
1. 下载并解压
wget -O mihomo.gz "https://github.com/MetaCubeX/mihomo/releases/download/v1.19.31/mihomo-linux-amd64-v1.19.31.gz"
gunzip -f mihomo.gz
chmod +x mihomo
sudo mv mihomo /usr/local/bin/mihomo
2. 准备配置目录
sudo mkdir -p /etc/mihomo
cd /etc/mihomo
# 下载GeoIP / GeoSite 数据文件
wget https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/geoip.metadb
wget https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/geosite.dat
wget https://github.com/MetaCubeX/meta-rules-dat/releases/download/latest/country.mmdb
3. 放入配置文件
将您的订阅链接或手写配置保存为 /etc/mihomo/config.yaml,至少确认以下字段:
port: 7890
socks-port: 7891
mixed-port: 7892
external-controller: 127.0.0.1:9090
secret: "自定义面板密码"
external-ui: ui
4. 启动核心
sudo mihomo -d /etc/mihomo
# 后台运行
sudo nohup mihomo -d /etc/mihomo > /var/log/mihomo.log 2>&1 &
验证与面板使用
- 执行
curl -s http://127.0.0.1:9090/version,返回内核版本即表示启动成功 - 浏览器访问
http://127.0.0.1:9090/ui即可使用内置Web面板切换节点 - 临时走代理测试:
curl -x http://127.0.0.1:7890 https://www.google.com -I - 作为终端代理:
export http_proxy=http://127.0.0.1:7890 https_proxy=http://127.0.0.1:7890
systemd开机自启
创建 /etc/systemd/system/mihomo.service:
[Unit]
Description=mihomo Daemon, Another Clash Kernel.
After=network.target NetworkManager.service systemd-networkd.service
[Service]
Type=simple
LimitNPROC=500
LimitNOFILE=1000000
CapabilityBoundingSet=CAP_NET_ADMIN CAP_NET_RAW CAP_NET_BIND_SERVICE CAP_SYS_TIME CAP_SYS_PTRACE CAP_DAC_READ_SEARCH
AmbientCapabilities=CAP_NET_ADMIN CAP_NET_RAW CAP_NET_BIND_SERVICE CAP_SYS_TIME CAP_SYS_PTRACE CAP_DAC_READ_SEARCH
Restart=always
ExecStart=/usr/local/bin/mihomo -d /etc/mihomo
[Install]
WantedBy=multi-user.target
启用服务:
sudo systemctl daemon-reload
sudo systemctl enable --now mihomo
sudo systemctl status mihomo
使用技巧
- 把
external-controller绑定到127.0.0.1,切勿直接暴露公网端口;远程管理请走SSH隧道 - 需要接管全部流量时开启TUN模式,并配置
stack: system与dns.enhanced-mode: fake-ip - 配合
geoip.dat/geosite.dat规则文件可显著降低内存占用 - 服务器上做透明网关时,把局域网其他设备的网关与DNS指向该机即可,无需逐台安装客户端
- 定期用
systemctl restart mihomo重载订阅更新的配置
常见问题
Q: 启动时报错 error: operation not permitted
A: 说明权限或能力不足。请改用root启动,或在systemd服务中保留 CAP_NET_ADMIN、CAP_NET_RAW 等能力;仅使用HTTP/SOCKS代理时通常不需要这些权限。
Q: 找不到GeoIP数据文件导致无法启动?
A: 首次启动会自动下载规则文件,网络受限环境下会失败。按上文步骤手动下载 geoip.metadb、geosite.dat、country.mmdb 放到配置目录即可。
Q: 为什么配置更新后节点没有变化?
A: mihomo不会自动拉取订阅。请在Web面板中手动更新,或配合cron定时调用 PUT /configs 接口重载配置。
Q: 桌面Linux想用图形界面怎么办?
A: 建议直接使用 Clash Verge Rev,它自带mihomo内核并提供完整图形界面,Linux版本同样支持deb、AppImage、pacman等安装方式。
Q: 原版Dreamacro/clash还能用吗?
A: 原版仓库已于2023年归档停止维护,不再修复漏洞也不支持新协议。请统一使用本页面提供的Clash Meta内核(mihomo)。