在config.yaml的proxies字段下,server填写代理服务器的IP地址或域名,port填写服务端监听的端口号。对于Shadowsocks节点,格式为- name: "节点名" type: ss server: 1.2.3.4 port: 443 cipher: aes-256-gcm password: "密码",其中server和port缺一不可且必须与服务端配置严格一致。若通过机场订阅导入节点,这两个字段会自动从订阅链接中解析填充,用户无需手动填写。自建服务器时需将server设为VPS的公网IP或域名,port设为代理服务实际监听的端口号,并确保服务器防火墙已放行该端口。

server字段的含义与填写内容
填写代理服务器的IP地址或域名
server字段是Clash VPN配置文件中用于指定代理服务器网络地址的核心参数,它告诉客户端应该连接到哪个目标服务器。这个字段需要填写的内容可以是纯IPv4地址(如1.2.3.4)、IPv6地址或完整的域名(如example.com)。通常情况下,如果用户通过机场服务商获取节点,该地址会由服务商在订阅链接中直接提供,用户只需导入订阅即可自动填充,无需手动输入。对于自建节点的用户,则需要填写VPS服务器的公网IP地址或绑定的域名,确保该地址与服务器实际监听的网络接口一致。
格式规范与常见错误类型
在填写server字段时,需要注意格式的严格性,任何多余的字符或格式错误都可能导致节点无法正常连接。域名填写时不应包含http://或https://前缀,直接填写域名本身即可,例如正确的写法是server: example.com而非server: https://example.com。IP地址填写时需确保为正确的点分十进制格式(IPv4)或冒号分隔格式(IPv6),避免输入额外的端口信息或路径符号。若使用域名,确保该域名已正确解析到目标服务器的IP地址,可通过命令行执行ping example.com验证解析结果是否与预期一致。
通过订阅更新获取server地址的优势
对于大多数普通用户而言,通过订阅链接导入节点是获取server地址最便捷且不易出错的方式。机场服务商会在订阅配置中预先填写好所有节点的server、port及其他参数,用户只需将订阅链接导入Clash VPN客户端即可自动完成全部节点的配置。这种方式的优势在于当服务器地址发生变更时,用户只需执行一次订阅更新操作,所有节点的server字段便会自动同步为最新地址,无需手动逐一修改。建议优先通过订阅方式管理节点,仅在自建或特殊需求场景下才手动填写server地址。
port字段的含义与填写内容
填写服务器监听的端口号
port字段用于指定代理服务器上对应服务监听的端口号,客户端在连接服务器时需要同时使用server地址和port端口才能完成完整的网络连接。不同类型的代理协议和服务端配置决定了具体的端口号,常见的Shadowsocks协议通常使用443端口(伪装HTTPS流量)或10000以上的高位端口,VMess协议同样常使用443端口或自定义端口。该字段的值为纯数字,范围在1至65535之间,必须与服务端实际配置的监听端口严格一致,否则节点将无法建立连接。
区分本地监听端口与节点远程端口
在Clash VPN的配置体系中,存在两种截然不同的“端口”概念,用户需要清晰区分以避免混淆。port字段(位于proxies下的节点定义中)指的是远程代理服务器监听的端口,即客户端需要连接的目标端口,这个值由服务商或自建服务器的配置决定。而位于配置文件顶层的port: 7890或socks-port: 7891则是指Clash VPN在本地计算机上开启的代理服务端口,用于浏览器或其他应用连接Clash客户端。两者的用途完全不同,节点配置中的port指向远程服务器,而顶层的port指向本地代理入口。
常见协议的标准端口参考
不同代理协议和不同服务商配置下,port字段的值会有所差异,但以下常见端口可作为参考依据。Shadowsocks和VMess协议最常见的端口为443(常用于伪装HTTPS流量绕过防火墙)、80(HTTP协议)、8080以及自定义的四位或五位数字端口(如10801)。Trojan协议由于强制使用TLS加密,端口几乎固定为443。Socks5代理的端口则取决于服务端配置,常见的有1080、8080或自定义端口。若节点连接失败,应优先检查port字段是否与服务商提供的端口信息完全一致,包括确认端口是否被服务端防火墙放行。
server与port的获取途径
从机场服务商订阅链接自动获取
通过机场服务商获取订阅链接是目前最主流且最省心的方式,用户几乎不需要关心server和port的具体数值。订阅链接导入Clash VPN后,客户端会自动解析链接中包含的完整节点配置,每个节点的server地址、port端口、加密方式和密码等全部参数都会被自动填入配置文件。用户只需在Clash Verge Rev的「配置」页面点击「从URL导入」,粘贴订阅链接即可完成所有配置,后续服务商更新节点信息时,点击更新订阅即可同步最新地址和端口。此方式适合绝大多数没有自建服务器需求的普通用户。
自建服务器时手动获取服务器信息
对于自建代理服务器的用户,server字段填写VPS(虚拟专用服务器)的公网IP地址或已解析到该IP的域名,port字段则填写在服务器上部署代理服务时设定的监听端口号。例如在VPS上使用Shadowsocks服务端时,配置文件中设定的server_port值即为Clash VPN节点配置中需要填写的port数值。若服务器使用443端口且配合TLS加密,则port填443;若使用自定义端口(如10801),则port填对应的自定义数值。需确保服务器防火墙已放行该端口,否则即使配置正确也无法连通。
配置文件中两者的关联关系
在Clash VPN的config.yaml配置文件中,server和port是每个节点定义条目中的必填字段,两者组合起来构成了完整的远程服务器端点地址。一个完整的节点配置示例如下:- name: "我的节点" type: ss server: 1.2.3.4 port: 443 cipher: aes-256-gcm password: "password",其中server和port共同决定了客户端连接到哪个目标地址。在配置文件中,这两个字段缺一不可,且必须与服务端信息完全匹配。修改任何一个字段后,需保存文件并重新加载配置,客户端会使用新的地址和端口尝试建立代理连接。
常见问题FAQ
server地址应该填域名还是IP地址?
两者都可以。域名方式在服务器IP变更时只需更新DNS解析记录,无需修改配置文件;IP地址方式则更直接,避免了DNS解析可能带来的延迟和污染风险。建议优先使用服务商提供的订阅链接自动导入,由服务商决定使用域名还是IP。
port端口填错了会怎么样?
端口填错会导致节点完全无法连接,Clash VPN在尝试通过该节点代理时会返回连接超时或拒绝连接的错误。因为客户端请求会发送到服务器上未监听该端口的服务,服务端无法响应。核对服务商提供的端口信息或检查自建服务器的实际监听端口即可修正。
server和port与顶层的port有什么区别?
server和port是指远程代理服务器的地址和端口,Clash VPN需要连接这个地址来完成代理转发。而配置文件顶层的port: 7890是指Clash VPN在本地开启的HTTP代理端口,供浏览器等应用连接。两者角色不同,一个指向外部服务器,一个指向本地代理入口。订阅更新后server和port会自动更新吗?
会的。执行订阅更新操作时,Clash VPN会从远端服务器拉取最新配置文件,其中包含的全部节点参数(包括server和port)都会覆盖本地的对应字段。手动修改过的节点信息会被替换为服务商提供的最新版本,因此若有手动自定义的节点,建议单独保存在本地配置中避免被覆盖。