Skip to content

OpenVPN ​

示例中的 CA 占位内容不是有效证书,必须替换。密码认证和客户端证书的需要由服务器决定;至少提供有效认证。两种认证可以同时提供,cert 和 key 需成对填写。仅支持 dev: tun,不支持 TAP;证书和静态密钥字段填写内容,不是文件路径。不要把整个 .ovpn 文本粘到 proxies 下,应将所需字段转换成这里的 YAML。

节点示例 ​

将以下节点合并到配置的 proxies 列表。替换示例地址、身份和凭据;Node 可改名,但代理组中的引用必须同步。

yaml
proxies:
  - name: Node
    type: openvpn
    server: proxy.example.com
    port: 1194
    proto: udp
    username: YOUR_USERNAME
    password: YOUR_PASSWORD
    ca: |
      -----BEGIN CERTIFICATE-----
      REPLACE_WITH_CA_CERTIFICATE_BODY
      -----END CERTIFICATE-----

协议字段 ​

字段填写方式
protoudp 或 tcp,与 .ovpn 的传输方式一致。
ca把 .ovpn 中 <ca> 的完整证书内容放入 YAML 块字符串。
username / passwordauth-user-pass 认证所需的登录凭据。
cert / key服务端要求客户端证书时,分别填 <cert> 和 <key> 的完整内容。
tls-auth / key-direction使用静态 TLS 认证时填密钥内容与方向。
tls-crypt / tls-crypt-v2按原配置选择对应的控制通道密钥,不与其他模式混填。
cipher / data-ciphers数据加密算法与协商列表,按服务端提供的值。
auth认证摘要算法,默认 SHA256。快照 7ea70d1 中也用于选择 tls-auth 控制通道的 HMAC 摘要;即使数据通道使用 AEAD 加密,也需与服务端的 auth 一致。
ping / ping-restart / handshake-timeout心跳、失联重启与握手超时,单位秒。

如何加入代理组与规则 · 通用字段 · TLS 配置 · 传输层配置

参考:mihomo.

tls-auth 摘要行为已按 Clash Core 快照 7ea70d1 核对。