视野之外
[ 返回文章列表 ]
客户端教程
发布日期: 2026-03-20
4 分钟阅读

OpenWrt 路由器 PassWall 与 OpenClash 旁路由软路由部署全教程

详解在 OpenWrt 软路由及旁路由环境中部署 PassWall 与 OpenClash 的网络拓扑、网关设置与防环路配置。

在路由器层面部署科学上网(透明代理),可以实现全家所有设备(包括电视盒、智能音箱、游戏主机、苹果设备)无需安装任何客户端即可无感科学上网。

在 OpenWrt 系统中,最受欢迎的两个插件是 PassWall 与 OpenClash。

一、主路由 vs 旁路由拓扑架构选择

  1. 主路由模式:

    • 软路由直接作为光猫拨号设备,接管 LAN 口 DNS 和 DHCP 服务。
    • 优点:结构简单,全网所有设备无缝经过透明代理。
    • 缺点:软路由重启或维护时,全家会瞬间断网。
  2. 旁路由(单臂路由)模式:

    • 保留原有主路由拨号与 Wi-Fi 发射,软路由仅作为一个普通的 LAN 口设备挂在网络中。
    • 需要代理的设备(如电视盒、电脑),将其默认网关与 DNS 手动修改为旁路由 IP。
    • 优点:极高的容错率,旁路由挂掉不影响家庭基础网络。

二、旁路由网络参数配置标准

假设主路由 IP 为 192.168.1.1:

  • 旁路由 LAN 口 IP:192.168.1.2
  • 旁路由子网掩码:255.255.255.0
  • 旁路由默认网关:192.168.1.1(指向主路由)
  • 旁路由 DNS 服务器:192.168.1.1 或 223.5.5.5
  • 关闭旁路由 DHCP 服务:勾选“忽略此接口(不在此接口提供 DHCP)”。

三、OpenClash 透明代理配置要点

  1. 模式选择:推荐选择 TUN 模式(兼容性最好)。
  2. DNS 设置:
    • 勾选 本地 DNS 截获。
    • 开启 Fake-IP 模式。
  3. 防火墙自定义规则(防网络环路): 打开 OpenWrt -> 防火墙 -> 自定义规则,确认无重复 iptables 规则导致回路死循环。

四、PassWall 插件节点配置

  1. 打开 PassWall -> 节点列表 -> 导入订阅。
  2. 进入 基本设置 -> 将 TCP 代理模式 设为 中国列表外代理(GFW 模式)。
  3. 将 UDP 代理模式 设为 与 TCP 相同,保障游戏联机正常。
* 点击复制包含绝对主地址的分享链接
相关研究日志 RECOMMENDED
回首页