Appearance
多设备协同与软路由局域网透明网关指南
导读:随着拥有的电子设备增多,每台手机、电脑、平板、游戏机、电视盒子逐个安装配置代理软件不仅繁琐耗电,还会受限于机场的“同时在线设备数”限制。本教程将为你详细剖析跨平台协同策略、局域网共享技术以及 OpenWrt 软路由透明网关实战架构。
一、全平台客户端协同搭配推荐
| 设备生态 | 推荐客户端 | 核心优势与特点 | 进阶备选方案 |
|---|---|---|---|
| Windows PC | Clash Verge Rev | 开源纯净、支持 TUN 虚拟网卡、系统占用低、内嵌最新 Mihomo 核心 | Flclash / NekoBox |
| macOS (MacBook/iMac) | Mihomo Party | 原生支持 Apple Silicon (M1/M2/M3/M4),UI 设计极具果味,规则集热重载 | Surge for Mac (高阶商业收费) |
| iOS (iPhone/iPad) | Shadowrocket (小火箭) | 性能强劲,仅需 2.99 美元一次性买断,支持一键扫码导入和重写规则 | Loon / Quantumult X / Surge iOS |
| Android (安卓手机/平板) | Sing-box 极速版 | 内存占用极低(仅20MB左右),省电不杀后台,支持 Hysteria2 / TUIC | Clash Meta for Android |
| Linux / 群晖 NAS | Docker 容器化 Mihomo | 无图形界面命令行守护,为下载器和媒体服务器提供透明代理 | ShellCrash 自动化脚本 |
二、机场“同时在线设备数限制”底层机制解密
购买机场套餐时,经常看到“限制 3 台设备”或“限制 5 个 IP”。很多用户对此产生误解:
1. 机制 A:基于“公网出口 IP 数量”计费(行业主流)
- 判定标准:只要所有设备都连接在家里的同一台 WiFi 路由器下,向海外节点发起的请求都共用这一个宽带公网 IP。
- 结论:在这种机制下,家里就算有 10 台手机电脑同时翻墙,在机场服务端只被识别为 1 个公网 IP,完全不会触发设备超限。
- 超限触发场景:你在家用电脑翻墙(公网 IP A),同时你在外面用手机 5G 蜂窝数据翻墙(公网 IP B),再把订阅借给朋友(公网 IP C),此时便占满了 3 个设备限额。
2. 机制 B:基于“活跃并发连接数 / 设备指纹”计费(少数严格机场)
- 无论是否处于同一局域网,服务端通过请求握手特征统计并发线程数,超过阈值则对后进设备进行短暂限速或阻断。
三、方案一:零成本“局域网共享代理 (Allow LAN)”
如果家里有 PS5、Nintendo Switch、Apple TV 等无法直接安装客户端的设备,但又需要翻墙下载游戏或观看流媒体,可以使用主力 PC 充当中转网桥:
mermaid
graph LR
subgraph 局域网内部 (192.168.1.x)
Switch["Switch 游戏机<br/>IP: 192.168.1.105"] -->|HTTP Proxy: 192.168.1.100:7890| PC["主力电脑 (已开 Clash)<br/>IP: 192.168.1.100"]
TV["Apple TV 盒子<br/>IP: 192.168.1.106"] -->|HTTP Proxy: 192.168.1.100:7890| PC
end
PC -->|加密专线出口| Internet["公网与海外节点"]操作实战步骤:
- 电脑端设置:打开 Clash Verge Rev 或 Mihomo Party,在主界面或设置中打开 “允许来自局域网 (Allow LAN)” 开关;
- 记录电脑局域网 IP:按
Win + R输入cmd,执行ipconfig,找到你的 IPv4 地址(如192.168.1.100),默认混合代理端口为7890; - 终端设备设置:在 Switch 或 Apple TV 的网络设置中,选择已连接的 WiFi,进入“高级设置”:
- HTTP 代理:设置为
手动 (Manual); - 服务器 (Server):填写电脑 IP
192.168.1.100; - 端口 (Port):填写
7890;
- HTTP 代理:设置为
- 验证:保存后,Switch 即可满速下载美区/日区 Nintendo eShop 游戏。
注:使用此方案时,充当服务器的电脑必须保持开机且不能进入休眠状态。
四、方案二:软路由(OpenWrt)透明网关实战
想要一劳永逸实现全屋数十台智能设备“连上 WiFi 自动科学上网”,搭建软路由透明网关是终极形态。
1. 推荐架构:主路由拨号 + 旁路由(旁网关)模式
对于不想改动主光猫拨号或已有硬路由 WiFi 覆盖的家庭,旁网关模式风险最低、改动最小:
mermaid
graph TD
Fiber["入户光纤"] --> Modem["光猫 / 硬路由 (主路由 192.168.1.1)<br/>负责 DHCP 分发与 WiFi 发射"]
Modem <-->|LAN 网线直连| SoftRouter["旁路由 (OpenWrt 192.168.1.2)<br/>运行 OpenClash 插件透明分流"]
Modem --> Phone["普通设备 (直连公网不翻墙)"]
subgraph 全屋科学上网设备
AppleTV["Apple TV (网关指向 192.168.1.2)"] --> SoftRouter
PCWork["工作电脑 (网关指向 192.168.1.2)"] --> SoftRouter
PhonePro["手机 (网关指向 192.168.1.2)"] --> SoftRouter
end2. 旁路由核心网络参数配置
假设主路由 IP 为 192.168.1.1:
- 旁路由 LAN 接口设置:
- IPv4 地址:
192.168.1.2 - 子网掩码:
255.255.255.0 - IPv4 网关:
192.168.1.1(指向主路由) - 自定义 DNS 服务器:
192.168.1.1或119.29.29.29 - 关闭旁路由的 DHCP 服务(勾选“忽略此接口”),避免局域网内有两个 DHCP 导致 IP 冲突。
- IPv4 地址:
3. 设备接入透明网关的两种方式
- 全局生效法:登录主路由后台,将主路由 DHCP 分发池中的 “默认网关” 和 “DNS” 直接改为
192.168.1.2(旁路由 IP)。全屋所有手机电脑连上 WiFi 自动翻墙,完全无感; - 定向生效法:主路由保持不动,仅在需要翻墙的设备(如 Apple TV)上手动将 IPv4 网关修改为
192.168.1.2,DNS 修改为192.168.1.2。
五、旁路由透明网关四大经典避坑指南
1. 经典故障:旁路由国内网络奇慢,微信发不出图片
- 原因:数据包从设备发往旁路由,旁路由转发给主路由出公网,主路由回包时直接发给了设备,造成 TCP 握手路径不一致(非对称路由被丢包)。
- 解决办法:在 OpenWrt 的【网络】→【防火墙】→【自定义规则】中,添加以下一句话并重启防火墙:bash
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
2. 经典故障:局域网 DNS 回环死锁,软路由 CPU 占用 100%
- 原因:OpenClash 将海外 DNS 转发给上级路由,上级路由又把 DNS 请求转发给 OpenClash,导致无限死循环。
- 解决办法:在 OpenClash 的【DNS设置】中,禁用“本地 DNS 劫持”,并在【Nameserver】中直接填写公网公共 DNS(如
223.5.5.5与119.29.29.29),切勿填写127.0.0.1或主路由 IP。
六、下一步学习
- 🛡️ DNS 进阶防线:如何彻底解决海外 DNS 污染与防泄漏?阅读 自定义规则集、DoH/Fake-IP 防污染教程 →
- 🎬 流媒体专栏:打造家庭影院?阅读 Netflix 与 Disney+ 4K 解锁专题 →