Skip to content

多设备协同与软路由局域网透明网关指南

导读:随着拥有的电子设备增多,每台手机、电脑、平板、游戏机、电视盒子逐个安装配置代理软件不仅繁琐耗电,还会受限于机场的“同时在线设备数”限制。本教程将为你详细剖析跨平台协同策略、局域网共享技术以及 OpenWrt 软路由透明网关实战架构。


一、全平台客户端协同搭配推荐

设备生态推荐客户端核心优势与特点进阶备选方案
Windows PCClash Verge Rev开源纯净、支持 TUN 虚拟网卡、系统占用低、内嵌最新 Mihomo 核心Flclash / NekoBox
macOS (MacBook/iMac)Mihomo Party原生支持 Apple Silicon (M1/M2/M3/M4),UI 设计极具果味,规则集热重载Surge for Mac (高阶商业收费)
iOS (iPhone/iPad)Shadowrocket (小火箭)性能强劲,仅需 2.99 美元一次性买断,支持一键扫码导入和重写规则Loon / Quantumult X / Surge iOS
Android (安卓手机/平板)Sing-box 极速版内存占用极低(仅20MB左右),省电不杀后台,支持 Hysteria2 / TUICClash Meta for Android
Linux / 群晖 NASDocker 容器化 Mihomo无图形界面命令行守护,为下载器和媒体服务器提供透明代理ShellCrash 自动化脚本

二、机场“同时在线设备数限制”底层机制解密

购买机场套餐时,经常看到“限制 3 台设备”或“限制 5 个 IP”。很多用户对此产生误解:

1. 机制 A:基于“公网出口 IP 数量”计费(行业主流)

  • 判定标准:只要所有设备都连接在家里的同一台 WiFi 路由器下,向海外节点发起的请求都共用这一个宽带公网 IP。
  • 结论:在这种机制下,家里就算有 10 台手机电脑同时翻墙,在机场服务端只被识别为 1 个公网 IP,完全不会触发设备超限。
  • 超限触发场景:你在家用电脑翻墙(公网 IP A),同时你在外面用手机 5G 蜂窝数据翻墙(公网 IP B),再把订阅借给朋友(公网 IP C),此时便占满了 3 个设备限额。

2. 机制 B:基于“活跃并发连接数 / 设备指纹”计费(少数严格机场)

  • 无论是否处于同一局域网,服务端通过请求握手特征统计并发线程数,超过阈值则对后进设备进行短暂限速或阻断。

三、方案一:零成本“局域网共享代理 (Allow LAN)”

如果家里有 PS5、Nintendo Switch、Apple TV 等无法直接安装客户端的设备,但又需要翻墙下载游戏或观看流媒体,可以使用主力 PC 充当中转网桥:

mermaid
graph LR
    subgraph 局域网内部 (192.168.1.x)
        Switch["Switch 游戏机<br/>IP: 192.168.1.105"] -->|HTTP Proxy: 192.168.1.100:7890| PC["主力电脑 (已开 Clash)<br/>IP: 192.168.1.100"]
        TV["Apple TV 盒子<br/>IP: 192.168.1.106"] -->|HTTP Proxy: 192.168.1.100:7890| PC
    end
    PC -->|加密专线出口| Internet["公网与海外节点"]

操作实战步骤:

  1. 电脑端设置:打开 Clash Verge Rev 或 Mihomo Party,在主界面或设置中打开 “允许来自局域网 (Allow LAN)” 开关;
  2. 记录电脑局域网 IP:按 Win + R 输入 cmd,执行 ipconfig,找到你的 IPv4 地址(如 192.168.1.100),默认混合代理端口为 7890
  3. 终端设备设置:在 Switch 或 Apple TV 的网络设置中,选择已连接的 WiFi,进入“高级设置”:
    • HTTP 代理:设置为 手动 (Manual)
    • 服务器 (Server):填写电脑 IP 192.168.1.100
    • 端口 (Port):填写 7890
  4. 验证:保存后,Switch 即可满速下载美区/日区 Nintendo eShop 游戏。

注:使用此方案时,充当服务器的电脑必须保持开机且不能进入休眠状态。


四、方案二:软路由(OpenWrt)透明网关实战

想要一劳永逸实现全屋数十台智能设备“连上 WiFi 自动科学上网”,搭建软路由透明网关是终极形态。

1. 推荐架构:主路由拨号 + 旁路由(旁网关)模式

对于不想改动主光猫拨号或已有硬路由 WiFi 覆盖的家庭,旁网关模式风险最低、改动最小:

mermaid
graph TD
    Fiber["入户光纤"] --> Modem["光猫 / 硬路由 (主路由 192.168.1.1)<br/>负责 DHCP 分发与 WiFi 发射"]
    Modem <-->|LAN 网线直连| SoftRouter["旁路由 (OpenWrt 192.168.1.2)<br/>运行 OpenClash 插件透明分流"]
    
    Modem --> Phone["普通设备 (直连公网不翻墙)"]
    
    subgraph 全屋科学上网设备
        AppleTV["Apple TV (网关指向 192.168.1.2)"] --> SoftRouter
        PCWork["工作电脑 (网关指向 192.168.1.2)"] --> SoftRouter
        PhonePro["手机 (网关指向 192.168.1.2)"] --> SoftRouter
    end

2. 旁路由核心网络参数配置

假设主路由 IP 为 192.168.1.1

  • 旁路由 LAN 接口设置
    • IPv4 地址:192.168.1.2
    • 子网掩码:255.255.255.0
    • IPv4 网关:192.168.1.1(指向主路由)
    • 自定义 DNS 服务器:192.168.1.1119.29.29.29
    • 关闭旁路由的 DHCP 服务(勾选“忽略此接口”),避免局域网内有两个 DHCP 导致 IP 冲突。

3. 设备接入透明网关的两种方式

  • 全局生效法:登录主路由后台,将主路由 DHCP 分发池中的 “默认网关”“DNS” 直接改为 192.168.1.2(旁路由 IP)。全屋所有手机电脑连上 WiFi 自动翻墙,完全无感;
  • 定向生效法:主路由保持不动,仅在需要翻墙的设备(如 Apple TV)上手动将 IPv4 网关修改为 192.168.1.2,DNS 修改为 192.168.1.2

五、旁路由透明网关四大经典避坑指南

1. 经典故障:旁路由国内网络奇慢,微信发不出图片

  • 原因:数据包从设备发往旁路由,旁路由转发给主路由出公网,主路由回包时直接发给了设备,造成 TCP 握手路径不一致(非对称路由被丢包)。
  • 解决办法:在 OpenWrt 的【网络】→【防火墙】→【自定义规则】中,添加以下一句话并重启防火墙:
    bash
    iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE

2. 经典故障:局域网 DNS 回环死锁,软路由 CPU 占用 100%

  • 原因:OpenClash 将海外 DNS 转发给上级路由,上级路由又把 DNS 请求转发给 OpenClash,导致无限死循环。
  • 解决办法:在 OpenClash 的【DNS设置】中,禁用“本地 DNS 劫持”,并在【Nameserver】中直接填写公网公共 DNS(如 223.5.5.5119.29.29.29),切勿填写 127.0.0.1 或主路由 IP。

六、下一步学习

本站所有评测数据均基于独立实测与客观网络遥测。