在 路由器 上配置 OpenClash
本教程将介绍如何在【OpenWrt 路由器】上使用【OpenClash】配置 RenzheCloud 服务。
开始前,请确认你已经准备好以下内容:
-
已注册并登录 RenzheCloud 账户
-
账户内已有可用套餐
-
已了解如何获取自己的 Clash 订阅链接
-
路由器已经安装 OpenWrt 系统
-
可以正常登录 OpenWrt 管理后台
-
路由器已经安装或可以安装 OpenClash 插件
OpenClash 不是普通电脑或手机 App,而是安装在 OpenWrt 路由器上的插件。
如果你的 OpenWrt 固件已经自带 OpenClash,可以跳过安装步骤,直接进入后面的配置使用部分。
如果你的路由器没有 OpenClash,可以前往 OpenClash 官方 GitHub Release 页面下载对应安装包,或通过 SSH 命令安装。
| 安装方式 | 适用情况 |
|---|---|
| IPK 安装 | 大多数常见 OpenWrt 固件使用 |
| APK 安装 | 部分较新的 OpenWrt 固件使用 |
| 固件自带 OpenClash | 新手用户更推荐,无需手动安装插件 |
OpenClash 官方下载页面:
安装 OpenClash
Section titled “安装 OpenClash”OpenClash 可以通过 OpenWrt 后台上传安装包,也可以通过 SSH 命令安装。
对于普通用户来说,如果不确定自己的系统环境,建议优先使用固件自带的 OpenClash,或者使用后台上传 .ipk 安装包的方式安装。
1. 登录 OpenWrt 后台
Section titled “1. 登录 OpenWrt 后台”打开浏览器,进入路由器管理地址。
常见地址包括:
192.168.1.1192.168.2.110.0.0.1如果不确定路由器地址,可以查看当前设备的网关地址。
Windows 用户可以打开命令提示符,输入:
ipconfig查看:
默认网关 / Default GatewaymacOS 用户可以进入:
系统设置 → Wi-Fi → 当前网络 → 详细信息 → 路由器
2. 备份 OpenWrt 配置
Section titled “2. 备份 OpenWrt 配置”在安装或修改 OpenClash 前,建议先备份当前路由器配置。
通常可以进入:
系统 → 备份 / 升级
或者:
System → Backup / Flash Firmware
点击备份配置,将当前路由器配置文件保存到电脑中。
3. 确认路由器使用 iptables 还是 nftables
Section titled “3. 确认路由器使用 iptables 还是 nftables”安装 OpenClash 前,建议先确认你的 OpenWrt 固件使用的是 iptables 还是 nftables。
如果你不确定,可以先在 OpenWrt 后台查看固件说明,或者通过 SSH 登录路由器后执行:
fw4 -V如果可以正常显示版本信息,通常代表系统使用的是 nftables 防火墙。
如果提示命令不存在,则可能是较旧的 iptables 防火墙环境。
4. 确认路由器使用 opkg 还是 apk
Section titled “4. 确认路由器使用 opkg 还是 apk”不同 OpenWrt 固件使用的软件包管理器可能不同。
常见情况如下:
| 软件包管理器 | 对应安装包 |
|---|---|
opkg | .ipk |
apk | .apk |
可以通过 SSH 登录路由器后执行:
opkg --version如果能正常显示版本信息,说明你的固件可以使用 opkg。
也可以执行:
apk --version如果能正常显示版本信息,说明你的固件可以使用 apk。
5. 通过 SSH 登录路由器
Section titled “5. 通过 SSH 登录路由器”如果你熟悉 SSH,可以使用命令方式安装 OpenClash。
Windows 用户可以打开 PowerShell 或 Windows Terminal,输入:
ssh root@192.168.1.1如果你的路由器地址不是 192.168.1.1,请替换成你自己的路由器后台地址。
例如:
ssh root@192.168.2.1登录后输入路由器管理员密码。
6. 通过 SSH 安装 OpenClash
Section titled “6. 通过 SSH 安装 OpenClash”请根据自己的 OpenWrt 环境,选择对应的安装命令。
如果你不确定应该选择哪一种,不要随意全部执行。
iptables + ipk 固件安装命令
Section titled “iptables + ipk 固件安装命令”适合大多数传统 OpenWrt ipk 软件包环境:
opkg updateopkg install bash iptables dnsmasq-full curl ca-bundle ipset ip-full iptables-mod-tproxy iptables-mod-extra ruby ruby-yaml kmod-tun kmod-inet-diag unzip luci-compat luci luci-basecurl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.ipk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.ipk || echo "OpenClash last version get failed"[ -f "/tmp/openclash.ipk" ] && opkg install /tmp/openclash.ipk || echo "OpenClash download failed"nftables + ipk 固件安装命令
Section titled “nftables + ipk 固件安装命令”适合使用 nftables 防火墙,但仍然使用 opkg / ipk 软件包的 OpenWrt 固件:
opkg updateopkg install bash dnsmasq-full curl ca-bundle ip-full ruby ruby-yaml kmod-tun kmod-inet-diag unzip kmod-nft-tproxy luci-compat luci luci-basecurl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.ipk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.ipk || echo "OpenClash last version get failed"[ -f "/tmp/openclash.ipk" ] && opkg install /tmp/openclash.ipk || echo "OpenClash download failed"iptables + apk 固件安装命令
Section titled “iptables + apk 固件安装命令”适合使用 apk 软件包管理器的 OpenWrt 固件:
apk updateapk add bash iptables dnsmasq-full curl ca-bundle ipset ip-full iptables-mod-tproxy iptables-mod-extra ruby ruby-yaml kmod-tun kmod-inet-diag unzip luci-compat luci luci-basecurl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.apk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.apk || echo "OpenClash last version get failed"[ -f "/tmp/openclash.apk" ] && apk add -q --force-overwrite --clean-protected --allow-untrusted /tmp/openclash.apk || echo "OpenClash download failed"nftables + apk 固件安装命令
Section titled “nftables + apk 固件安装命令”适合使用 nftables 防火墙,并且使用 apk 软件包管理器的 OpenWrt 固件:
apk updateapk add bash dnsmasq-full curl ca-bundle ip-full ruby ruby-yaml kmod-tun kmod-inet-diag unzip kmod-nft-tproxy luci-compat luci luci-basecurl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.apk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.apk || echo "OpenClash last version get failed"[ -f "/tmp/openclash.apk" ] && apk add -q --force-overwrite --clean-protected --allow-untrusted /tmp/openclash.apk || echo "OpenClash download failed"7. 通过后台上传安装包
Section titled “7. 通过后台上传安装包”如果你不想使用 SSH 命令,也可以手动下载 OpenClash 安装包,然后在 OpenWrt 后台上传安装。
通常可以进入:
系统 → 软件包
或者:
System → Software
选择上传 OpenClash 的 .ipk 或 .apk 安装包,然后进行安装。
8. 重启路由器
Section titled “8. 重启路由器”安装完成后,建议重启一次路由器。
重启后重新进入 OpenWrt 后台,如果左侧菜单中出现:
服务 → OpenClash
说明 OpenClash 插件已经安装成功。
9. 检查 OpenClash 内核
Section titled “9. 检查 OpenClash 内核”首次启动 OpenClash 前,建议进入 OpenClash 插件设置页面,检查内核是否已经正确下载。
通常可以在 OpenClash 的版本更新或内核更新相关页面中查看。
如果内核没有自动下载成功,可以在 OpenClash 后台手动下载内核。
如果需要手动放置内核,通常需要将内核文件放到:
/etc/openclash/core/并根据 OpenClash 要求将二进制文件命名为:
clash_meta10. 安装失败怎么办?
Section titled “10. 安装失败怎么办?”如果安装 OpenClash 时失败,常见原因包括:
-
路由器系统空间不足
-
固件架构不匹配
-
缺少依赖包
-
OpenWrt 版本过旧
-
网络无法访问 GitHub
-
软件源无法正常更新
-
ipk / apk 安装方式选错
-
iptables / nftables 环境判断错误
可以尝试:
-
重启路由器后再次安装
-
检查路由器剩余空间
-
确认 OpenWrt 固件版本
-
确认使用的是
opkg还是apk -
确认使用的是
iptables还是nftables -
尝试手动下载 OpenClash 安装包后上传安装
-
使用已经集成 OpenClash 的 OpenWrt 固件
1. 复制 Clash 订阅链接
Section titled “1. 复制 Clash 订阅链接”登录忍者云网站,进入用户中心页面,点击 复制 Clash 订阅链接。
2. 进入 OpenClash 插件
Section titled “2. 进入 OpenClash 插件”登录 OpenWrt 后台,进入:
服务 → OpenClash
如果你的界面是英文,通常为:
Services → OpenClash
3. 添加订阅链接
Section titled “3. 添加订阅链接”进入 OpenClash 后,找到:
配置订阅
或类似名称的页面。
点击 添加 或 新增订阅,然后填写以下内容:
| 项目 | 推荐填写 |
|---|---|
| 订阅名称 | RenzheCloud |
| 订阅地址 | 粘贴刚刚复制的 Clash 订阅链接 |
| 自动更新 | 可以开启 |
| 更新时间 | 可设置为每天一次 |
| 保存配置 | 开启或保持默认 |
填写完成后,点击 保存配置。
4. 更新订阅
Section titled “4. 更新订阅”保存订阅后,点击:
更新订阅
或:
手动更新
等待 OpenClash 拉取配置文件。
如果更新成功,通常会看到新的配置文件出现在配置文件列表中。
5. 选择对应的配置文件
Section titled “5. 选择对应的配置文件”进入:
配置文件管理
找到刚刚通过订阅更新生成的配置文件,选择该配置文件并启用。
6. 设置运行模式
Section titled “6. 设置运行模式”进入 OpenClash 的设置页面,找到运行模式相关选项。
通常情况下,建议选择:
Rule / 规则模式
如果有 Fake-IP、Redir-Host、增强模式等选项,新手用户建议先保持默认推荐设置。
7. 检查 DNS 设置
Section titled “7. 检查 DNS 设置”OpenClash 会涉及 DNS 分流,如果 DNS 设置错误,可能会导致:
-
国内网站打不开
-
国外网站打不开
-
分流异常
-
订阅无法更新
-
节点能连接但网站无法访问
-
某些 App 无法正常联网
普通用户建议先保持 OpenClash 默认 DNS 设置,不要随意修改。
8. 启动 OpenClash
Section titled “8. 启动 OpenClash”回到 OpenClash 首页或运行状态页面,点击:
启动 OpenClash
等待插件启动完成。
启动成功后,一般会显示:
OpenClash 运行中
或者:
Running
9. 选择节点
Section titled “9. 选择节点”进入 OpenClash 的代理组页面,选择合适的节点。
通常可以根据自己的需求选择:
-
自动选择
-
香港节点
-
台湾节点
-
日本节点
-
新加坡节点
-
美国节点
10. 测试是否成功
Section titled “10. 测试是否成功”连接到该路由器的 Wi-Fi 后,打开浏览器访问常用网站进行测试。
可以测试以下内容:
-
是否可以正常打开国内网站
-
是否可以正常打开国外网站
-
ChatGPT、Google、YouTube 等服务是否可以访问
-
切换节点后,访问速度是否有变化
常见问题与注意事项
Section titled “常见问题与注意事项”1. 路由器配置 OpenClash 和电脑安装 Clash 有什么区别?
Section titled “1. 路由器配置 OpenClash 和电脑安装 Clash 有什么区别?”电脑或手机上的代理软件,只影响当前设备。
路由器上的 OpenClash 会影响连接到该路由器的多台设备。
例如:
-
手机
-
电脑
-
平板
-
电视
-
游戏机
-
NAS
-
其他智能设备
只要这些设备连接到同一个路由器网络,就可以通过路由器统一分流。
2. 使用 OpenClash 后,手机还需要安装代理软件吗?
Section titled “2. 使用 OpenClash 后,手机还需要安装代理软件吗?”通常不需要。
只要手机连接到已经配置好 OpenClash 的路由器 Wi-Fi,就可以通过路由器进行代理访问。
但是,如果你离开家里的 Wi-Fi,例如使用手机流量、公司网络、学校网络或酒店网络,就不再经过家里的 OpenClash 路由器。
这种情况下,仍然需要在手机或电脑上单独安装代理客户端。
3. 为什么 OpenClash 启动后还是无法访问国外网站?
Section titled “3. 为什么 OpenClash 启动后还是无法访问国外网站?”常见原因包括:
-
当前没有选择可用节点
-
订阅没有成功更新
-
配置文件没有正确启用
-
OpenClash 内核没有正常启动
-
路由器系统时间不正确
-
DNS 设置异常
-
同时运行了其他代理插件
-
路由器固件版本太旧
-
当前网络环境无法连接节点
可以按照以下顺序排查:
-
确认订阅更新成功
-
确认已启用正确的配置文件
-
确认 OpenClash 显示运行中
-
确认 OpenClash 内核存在并正常运行
-
切换其他节点测试
-
重启 OpenClash
-
重启路由器
-
关闭其他代理插件
-
检查 OpenClash 日志是否有明显报错
4. 为什么只有部分设备可以代理,部分设备不行?
Section titled “4. 为什么只有部分设备可以代理,部分设备不行?”可能原因包括:
-
设备没有连接到同一个路由器
-
设备手动设置了其他 DNS
-
设备开启了其他 VPN 或代理软件
-
浏览器插件影响了代理连接
-
设备使用了蜂窝数据,而不是 Wi-Fi
-
OpenClash 没有接管该设备的流量
-
路由器开启了多个网络或访客网络
可以尝试:
-
确认设备连接的是同一个 Wi-Fi
-
关闭设备上的其他 VPN 或代理软件
-
关闭浏览器代理插件
-
将设备 DNS 改为自动获取
-
断开 Wi-Fi 后重新连接
-
重启设备
-
重启 OpenClash
5. 什么时候适合使用 OpenClash?
Section titled “5. 什么时候适合使用 OpenClash?”OpenClash 适合以下使用场景:
-
家里有多台设备需要代理
-
电视、游戏机等设备不方便安装代理软件
-
希望全家设备统一通过路由器分流
-
希望国内网站直连,国外网站自动走代理
-
希望减少每台设备单独配置的麻烦
-
有一定 OpenWrt 使用经验
6. 什么时候不建议使用 OpenClash?
Section titled “6. 什么时候不建议使用 OpenClash?”以下情况不太建议使用 OpenClash:
-
完全不熟悉 OpenWrt
-
不知道如何恢复路由器网络
-
路由器性能较弱
-
路由器存储空间很小
-
家里只有一台电脑需要代理
-
不希望代理影响其他家庭成员设备
-
不愿意处理 DNS、固件、插件等问题
7. OpenClash 需要开启 TUN 模式吗?
Section titled “7. OpenClash 需要开启 TUN 模式吗?”不一定。
对于大多数普通家庭网络,OpenClash 默认的透明代理模式通常已经够用。
如果你遇到以下情况,才需要考虑调整 TUN 或其他增强模式:
-
游戏机无法正常代理
-
某些 App 不走代理
-
某些设备无法正确分流
-
DNS 污染严重
-
特殊网络环境下代理不稳定
8. OpenClash 和 PassWall 可以同时开吗?
Section titled “8. OpenClash 和 PassWall 可以同时开吗?”不建议。
OpenClash、PassWall、ShadowSocksR Plus+、Hello World 等工具都可能接管代理端口、DNS 和防火墙规则。
多个代理插件同时运行,可能会导致:
-
无法上网
-
DNS 解析异常
-
节点无法连接
-
订阅无法更新
-
规则分流混乱
-
路由器 CPU 占用过高
9. 订阅更新失败怎么办?
Section titled “9. 订阅更新失败怎么办?”可以按照以下方式排查:
-
确认订阅链接没有复制错误
-
确认账户套餐仍然有效
-
确认路由器可以正常访问互联网
-
确认路由器系统时间正确
-
尝试在电脑端 Clash Verge Rev 导入同一个订阅链接
-
重启 OpenClash 后再次更新
-
重启路由器后再次更新
-
更新 OpenClash 插件和内核
-
检查是否使用了浏览器、脚本或异常方式频繁请求订阅
10. 切换节点后没有生效怎么办?
Section titled “10. 切换节点后没有生效怎么办?”正常情况下,切换节点后会在短时间内生效。
如果切换节点后仍然显示旧节点 IP,常见原因包括:
-
浏览器连接复用
-
App 保持了原来的长连接
-
DNS 缓存没有刷新
-
OpenClash 代理组没有真正切换
-
当前选择的是自动选择策略组
-
设备没有重新建立连接
可以尝试:
-
等待 5–10 秒后重新测试
-
刷新网页
-
关闭浏览器后重新打开
-
切换到其他节点再切回来
-
重启 OpenClash
-
重启正在使用的设备
11. OpenClash 会不会影响全家网络?
Section titled “11. OpenClash 会不会影响全家网络?”会。
OpenClash 是路由器端代理工具,如果配置在主路由上,可能会影响所有连接到该路由器的设备。
例如:
-
家人手机
-
电视盒子
-
智能电视
-
游戏机
-
工作电脑
-
智能家居设备
12. 路由器性能不够会怎么样?
Section titled “12. 路由器性能不够会怎么样?”如果路由器性能较弱,可能会出现:
-
网速变慢
-
延迟升高
-
OpenClash 启动慢
-
路由器 CPU 占用高
-
内存不足
-
插件自动停止
-
多设备同时使用时卡顿
13. 是否建议开启 IPv6?
Section titled “13. 是否建议开启 IPv6?”普通用户不建议随意开启 IPv6。
如果你的网络环境、路由器固件或 OpenClash 配置没有正确处理 IPv6,可能会导致:
-
分流异常
-
代理不生效
-
部分网站绕过代理
-
部分设备无法访问网络
-
DNS 解析异常
14. 浏览器安全 DNS 会影响 OpenClash 吗?
Section titled “14. 浏览器安全 DNS 会影响 OpenClash 吗?”可能会。
部分浏览器会内置安全 DNS、DoH 或加密 DNS 功能,这可能会绕过 OpenClash 的 DNS 分流,导致规则匹配异常。
如果遇到以下问题,可以尝试关闭浏览器安全 DNS:
-
明明开启了 OpenClash,但网站分流不正确
-
某些网站无法打开
-
某些网站没有走代理
-
国内外网站解析异常
-
切换节点后仍然异常
常见浏览器中,该功能可能叫做:
-
安全 DNS
-
Secure DNS
-
DNS over HTTPS
-
DoH
-
使用安全 DNS
15. 控制面板打开空白怎么办?
Section titled “15. 控制面板打开空白怎么办?”如果 OpenClash 控制面板或后台页面打开空白,可以尝试:
-
刷新页面
-
清理浏览器缓存
-
换一个浏览器打开
-
使用 Chrome 无痕模式打开
-
重启 OpenClash
-
重启路由器
16. 如何临时关闭 OpenClash?
Section titled “16. 如何临时关闭 OpenClash?”进入:
服务 → OpenClash
点击:
停止 OpenClash
停止后,路由器会恢复普通网络连接。
如果停止后仍然无法上网,可以尝试:
-
重启路由器
-
清空设备 DNS 缓存
-
重新连接 Wi-Fi
-
检查是否还有其他代理插件正在运行
17. 配置错误导致无法上网怎么办?
Section titled “17. 配置错误导致无法上网怎么办?”可以按照以下顺序恢复:
-
进入 OpenWrt 后台
-
停止 OpenClash
-
关闭 OpenClash 开机自启
-
重启路由器
-
关闭其他代理插件
-
将 DNS 设置恢复为自动或默认
-
必要时恢复之前备份的 OpenWrt 配置
如果无法进入 OpenWrt 后台,可以尝试:
-
使用网线连接路由器
-
手动设置电脑 IP
-
重启路由器
-
进入 failsafe 模式
-
恢复出厂设置
18. OpenClash 是开源软件吗?
Section titled “18. OpenClash 是开源软件吗?”OpenClash 是开源项目,源代码可以公开查看。
官方仓库:
github.com/vernesong/OpenClash
官方 Release 页面:
github.com/vernesong/OpenClash/releases
推荐使用方式
Section titled “推荐使用方式”大多数用户建议按照以下方式使用:
-
先确认 OpenWrt 路由器可以正常上网
-
安装或启用 OpenClash 插件
-
登录忍者云网站,复制 Clash 订阅链接
-
在 OpenClash 中添加订阅
-
更新订阅并启用配置文件
-
选择 Rule / 规则模式
-
启动 OpenClash
-
选择一个合适的节点
-
使用手机或电脑连接该路由器 Wi-Fi 进行测试
如果只是单台设备使用,建议优先使用对应系统的客户端。
如果需要让家里多台设备统一使用,再考虑使用 OpenClash。
本教程基于 忍者云机场 的订阅服务编写。忍者云提供稳定流畅的全球网络访问服务,最新加密协议,全球多区域节点,适合日常浏览、ChatGPT、流媒体、AI 工具等使用。