Appearance
路由器与透明网关全流程:软路由架构、OpenWrt/Passwall 配置与全屋无感翻墙
核心导读:当家里的设备越来越多 —— 苹果电视盒子 (Apple TV)、任天堂 Switch、PS5 游戏机、智能音箱、多台手机与笔记本,如果每一台设备都要单独装软件、买许可、开后台,不仅维护繁琐,而且许多电视与游戏机根本没有代理客户端可用!
科学上网的“终极形态”,就是**“路由器透明网关 (Transparent Gateway)”:在路由器层面直接完成规则分流,全屋所有连接 WiFi 的设备免装任何软件,开机即秒开 YouTube 4K!**
一、网络拓扑选型:主路由 vs 旁路由 (单臂路由)
在搭建软路由透明网关时,业内主流有两种硬件拓扑架构:
| 拓扑模式 | 网络结构与数据流走向 | 优点 | 缺点 | 推荐指数 |
|---|---|---|---|---|
| 旁路由模式 (单臂网关) | 光猫 -> 硬路由 (拨号发 WiFi) -> 旁路由 (挂在局域网内作为网关) | 安全性最高!哪怕旁路由死机、断电、被折腾坏,全屋网络不瘫痪,硬路由依然正常发射国内 WiFi。 | 需要在需要翻墙的设备上手动修改网关与 DNS 指向旁路由 IP。 | 🌟🌟🌟🌟🌟 家庭最推荐 (零炸网风险) |
| 主路由一体机模式 | 光猫桥接 -> 软路由 (直接负责 PPPoE 拨号、NAT 转发、DHCP 与代理分流) | 纯粹整洁、全屋所有设备强制 100% 自动走软路由,免手动改网关。 | 软路由一旦系统崩溃或配置写错,全屋立刻断网,家庭成员怨声载道。 | 🌟🌟🌟🌟 极客独居/出租屋 |
mermaid
graph TD
Optical["电信/联通光猫 (千兆入户)"] --> MainRouter["主路由器 (硬路由: 小米/华硕/TP-Link)<br/>IP: 192.168.1.1 (负责拨号与全屋 WiFi)"]
MainRouter --> SideRouter["小主机旁路由 (N100/J4125/R2S/iStoreOS)<br/>IP: 192.168.1.2 (负责 Clash/Passwall 透明代理)"]
MainRouter --> DeviceA["普通设备 (父母手机/智能扫地机)<br/>网关指向 192.168.1.1 (纯国内网络,速度最稳)"]
MainRouter --> DeviceB["海淘设备 (Apple TV / PS5 / 极客电脑)<br/>网关指向 192.168.1.2 (全自动无感出海秒开 4K)"]二、旁路由极速配置 3 步闭环
准备一台低功耗工控小主机(如 N100、J4125、树莓派或斐讯 N1),刷入基于 Linux 的开源固件(推荐 iStoreOS 或原生 OpenWrt)。
第一步:设置旁路由静态 IP 与接口
- 电脑网线插入旁路由 LAN 口,登录后台(通常为
192.168.100.1); - 进入“网络” -> “接口” -> 点击修改
LAN口:- 传输协议:静态地址;
- IPv4 地址:设为主路由网段内的静态 IP(例如主路由是
192.168.1.1,旁路由设为192.168.1.2); - IPv4 子网掩码:
255.255.255.0; - IPv4 网关:填入主路由 IP
192.168.1.1; - 自定义 DNS 服务器:填入主路由 IP 或公共 DNS
223.5.5.5;
- 关键一步:在底部勾选 “忽略此接口 (不在此接口提供 DHCP 服务)”,避免与主路由的 DHCP 冲突。
第二步:安装并配置代理插件 (OpenClash / Passwall)
以 OpenClash 为例:
- 进入“服务” -> “OpenClash” -> “配置文件订阅”;
- 粘贴你的机场 Clash 订阅链接,保存并应用;
- 在运行模式中,勾选 “Fake-IP 增强模式 (TUN 驱动)”;
- 启动 OpenClash,检查核心状态是否全部变绿正常运行。
第三步:终端设备修改网关(以 Apple TV 电视盒子为例)
- 打开 Apple TV 的“设置” -> “网络” -> “Wi-Fi”;
- 点击当前连接的家庭 WiFi,进入“配置 IP” -> 将“自动”改为 “手动”:
- IP 地址:保持不变(如
192.168.1.105); - 子网掩码:
255.255.255.0; - 路由器 (网关):修改为旁路由 IP
192.168.1.2; - DNS:修改为旁路由 IP
192.168.1.2;
- IP 地址:保持不变(如
- 保存退出,此时电视盒子上的 YouTube、Netflix、Disney+ 全部瞬间解锁原生 4K,再也不用开手机热点投屏!
三、旁路由排坑:为什么国内网页打不开?(防火墙自定义规则)
很多用户在配置完旁路由后,发现国外网站能上,但国内网页极其卡顿或打不开。这通常是由于 Linux 的 iptables 缺少 NAT 数据转发规则导致的。
- 一秒解决: 进入 OpenWrt 后台 -> “网络” -> “防火墙” -> “自定义规则”,在文件最末尾添加这一行代码并点击重启防火墙:bash(注:
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADEeth0请替换为旁路由实际连接主路由的网卡名称)。
🧭 延伸阅读与下一步指引
至此,多设备全场景的配置已全部通晓。接下来进入专为极客打造的高阶性能调优:
- ➡️ 下一阶段:极客进阶调优: