跳转到内容

在 路由器 上配置 OpenClash

文章类型 配置教程
文章字数 8,149 字
阅读时间 约 17 分钟
最后更新 2026-06-13

本教程将介绍如何在【OpenWrt 路由器】上使用【OpenClash】配置 RenzheCloud 服务。


开始前,请确认你已经准备好以下内容:

  1. 已注册并登录 RenzheCloud 账户

  2. 账户内已有可用套餐

  3. 已了解如何获取自己的 Clash 订阅链接

  4. 路由器已经安装 OpenWrt 系统

  5. 可以正常登录 OpenWrt 管理后台

  6. 路由器已经安装或可以安装 OpenClash 插件


OpenClash 不是普通电脑或手机 App,而是安装在 OpenWrt 路由器上的插件。

如果你的 OpenWrt 固件已经自带 OpenClash,可以跳过安装步骤,直接进入后面的配置使用部分。

如果你的路由器没有 OpenClash,可以前往 OpenClash 官方 GitHub Release 页面下载对应安装包,或通过 SSH 命令安装。

安装方式适用情况
IPK 安装大多数常见 OpenWrt 固件使用
APK 安装部分较新的 OpenWrt 固件使用
固件自带 OpenClash新手用户更推荐,无需手动安装插件

OpenClash 官方下载页面:

OpenClash GitHub Releases


OpenClash 可以通过 OpenWrt 后台上传安装包,也可以通过 SSH 命令安装。

对于普通用户来说,如果不确定自己的系统环境,建议优先使用固件自带的 OpenClash,或者使用后台上传 .ipk 安装包的方式安装。


打开浏览器,进入路由器管理地址。

常见地址包括:

192.168.1.1
192.168.2.1
10.0.0.1

如果不确定路由器地址,可以查看当前设备的网关地址。

Windows 用户可以打开命令提示符,输入:

Terminal window
ipconfig

查看:

默认网关 / Default Gateway

macOS 用户可以进入:

系统设置 → Wi-Fi → 当前网络 → 详细信息 → 路由器


在安装或修改 OpenClash 前,建议先备份当前路由器配置。

通常可以进入:

系统 → 备份 / 升级

或者:

System → Backup / Flash Firmware

点击备份配置,将当前路由器配置文件保存到电脑中。


3. 确认路由器使用 iptables 还是 nftables

Section titled “3. 确认路由器使用 iptables 还是 nftables”

安装 OpenClash 前,建议先确认你的 OpenWrt 固件使用的是 iptables 还是 nftables

如果你不确定,可以先在 OpenWrt 后台查看固件说明,或者通过 SSH 登录路由器后执行:

Terminal window
fw4 -V

如果可以正常显示版本信息,通常代表系统使用的是 nftables 防火墙。

如果提示命令不存在,则可能是较旧的 iptables 防火墙环境。


不同 OpenWrt 固件使用的软件包管理器可能不同。

常见情况如下:

软件包管理器对应安装包
opkg.ipk
apk.apk

可以通过 SSH 登录路由器后执行:

Terminal window
opkg --version

如果能正常显示版本信息,说明你的固件可以使用 opkg

也可以执行:

Terminal window
apk --version

如果能正常显示版本信息,说明你的固件可以使用 apk


如果你熟悉 SSH,可以使用命令方式安装 OpenClash。

Windows 用户可以打开 PowerShell 或 Windows Terminal,输入:

Terminal window
ssh root@192.168.1.1

如果你的路由器地址不是 192.168.1.1,请替换成你自己的路由器后台地址。

例如:

Terminal window
ssh root@192.168.2.1

登录后输入路由器管理员密码。


请根据自己的 OpenWrt 环境,选择对应的安装命令。

如果你不确定应该选择哪一种,不要随意全部执行。


适合大多数传统 OpenWrt ipk 软件包环境:

Terminal window
opkg update
opkg install bash iptables dnsmasq-full curl ca-bundle ipset ip-full iptables-mod-tproxy iptables-mod-extra ruby ruby-yaml kmod-tun kmod-inet-diag unzip luci-compat luci luci-base
curl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version
[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.ipk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.ipk || echo "OpenClash last version get failed"
[ -f "/tmp/openclash.ipk" ] && opkg install /tmp/openclash.ipk || echo "OpenClash download failed"

适合使用 nftables 防火墙,但仍然使用 opkg / ipk 软件包的 OpenWrt 固件:

Terminal window
opkg update
opkg install bash dnsmasq-full curl ca-bundle ip-full ruby ruby-yaml kmod-tun kmod-inet-diag unzip kmod-nft-tproxy luci-compat luci luci-base
curl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version
[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.ipk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.ipk || echo "OpenClash last version get failed"
[ -f "/tmp/openclash.ipk" ] && opkg install /tmp/openclash.ipk || echo "OpenClash download failed"

适合使用 apk 软件包管理器的 OpenWrt 固件:

Terminal window
apk update
apk add bash iptables dnsmasq-full curl ca-bundle ipset ip-full iptables-mod-tproxy iptables-mod-extra ruby ruby-yaml kmod-tun kmod-inet-diag unzip luci-compat luci luci-base
curl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version
[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.apk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.apk || echo "OpenClash last version get failed"
[ -f "/tmp/openclash.apk" ] && apk add -q --force-overwrite --clean-protected --allow-untrusted /tmp/openclash.apk || echo "OpenClash download failed"

适合使用 nftables 防火墙,并且使用 apk 软件包管理器的 OpenWrt 固件:

Terminal window
apk update
apk add bash dnsmasq-full curl ca-bundle ip-full ruby ruby-yaml kmod-tun kmod-inet-diag unzip kmod-nft-tproxy luci-compat luci luci-base
curl -L --retry 2 https://api.github.com/repos/vernesong/OpenClash/releases/latest -o /tmp/openclash_version
[ -f "/tmp/openclash_version" ] && download_url=$(cat /tmp/openclash_version | jsonfilter -e '@.assets[*].browser_download_url' | grep '\.apk$') && curl -L --retry 2 "$download_url" -o /tmp/openclash.apk || echo "OpenClash last version get failed"
[ -f "/tmp/openclash.apk" ] && apk add -q --force-overwrite --clean-protected --allow-untrusted /tmp/openclash.apk || echo "OpenClash download failed"

如果你不想使用 SSH 命令,也可以手动下载 OpenClash 安装包,然后在 OpenWrt 后台上传安装。

通常可以进入:

系统 → 软件包

或者:

System → Software

选择上传 OpenClash 的 .ipk.apk 安装包,然后进行安装。


安装完成后,建议重启一次路由器。

重启后重新进入 OpenWrt 后台,如果左侧菜单中出现:

服务 → OpenClash

说明 OpenClash 插件已经安装成功。


首次启动 OpenClash 前,建议进入 OpenClash 插件设置页面,检查内核是否已经正确下载。

通常可以在 OpenClash 的版本更新或内核更新相关页面中查看。

如果内核没有自动下载成功,可以在 OpenClash 后台手动下载内核。

如果需要手动放置内核,通常需要将内核文件放到:

/etc/openclash/core/

并根据 OpenClash 要求将二进制文件命名为:

clash_meta

如果安装 OpenClash 时失败,常见原因包括:

  • 路由器系统空间不足

  • 固件架构不匹配

  • 缺少依赖包

  • OpenWrt 版本过旧

  • 网络无法访问 GitHub

  • 软件源无法正常更新

  • ipk / apk 安装方式选错

  • iptables / nftables 环境判断错误

可以尝试:

  1. 重启路由器后再次安装

  2. 检查路由器剩余空间

  3. 确认 OpenWrt 固件版本

  4. 确认使用的是 opkg 还是 apk

  5. 确认使用的是 iptables 还是 nftables

  6. 尝试手动下载 OpenClash 安装包后上传安装

  7. 使用已经集成 OpenClash 的 OpenWrt 固件



登录忍者云网站,进入用户中心页面,点击 复制 Clash 订阅链接


登录 OpenWrt 后台,进入:

服务 → OpenClash

如果你的界面是英文,通常为:

Services → OpenClash


进入 OpenClash 后,找到:

配置订阅

或类似名称的页面。

点击 添加新增订阅,然后填写以下内容:

项目推荐填写
订阅名称RenzheCloud
订阅地址粘贴刚刚复制的 Clash 订阅链接
自动更新可以开启
更新时间可设置为每天一次
保存配置开启或保持默认

填写完成后,点击 保存配置


保存订阅后,点击:

更新订阅

或:

手动更新

等待 OpenClash 拉取配置文件。

如果更新成功,通常会看到新的配置文件出现在配置文件列表中。


进入:

配置文件管理

找到刚刚通过订阅更新生成的配置文件,选择该配置文件并启用。


进入 OpenClash 的设置页面,找到运行模式相关选项。

通常情况下,建议选择:

Rule / 规则模式

如果有 Fake-IP、Redir-Host、增强模式等选项,新手用户建议先保持默认推荐设置。


OpenClash 会涉及 DNS 分流,如果 DNS 设置错误,可能会导致:

  • 国内网站打不开

  • 国外网站打不开

  • 分流异常

  • 订阅无法更新

  • 节点能连接但网站无法访问

  • 某些 App 无法正常联网

普通用户建议先保持 OpenClash 默认 DNS 设置,不要随意修改。


回到 OpenClash 首页或运行状态页面,点击:

启动 OpenClash

等待插件启动完成。

启动成功后,一般会显示:

OpenClash 运行中

或者:

Running


进入 OpenClash 的代理组页面,选择合适的节点。

通常可以根据自己的需求选择:

  • 自动选择

  • 香港节点

  • 台湾节点

  • 日本节点

  • 新加坡节点

  • 美国节点


连接到该路由器的 Wi-Fi 后,打开浏览器访问常用网站进行测试。

可以测试以下内容:

  1. 是否可以正常打开国内网站

  2. 是否可以正常打开国外网站

  3. ChatGPT、Google、YouTube 等服务是否可以访问

  4. 切换节点后,访问速度是否有变化


1. 路由器配置 OpenClash 和电脑安装 Clash 有什么区别?

Section titled “1. 路由器配置 OpenClash 和电脑安装 Clash 有什么区别?”

电脑或手机上的代理软件,只影响当前设备。

路由器上的 OpenClash 会影响连接到该路由器的多台设备。

例如:

  • 手机

  • 电脑

  • 平板

  • 电视

  • 游戏机

  • NAS

  • 其他智能设备

只要这些设备连接到同一个路由器网络,就可以通过路由器统一分流。


2. 使用 OpenClash 后,手机还需要安装代理软件吗?

Section titled “2. 使用 OpenClash 后,手机还需要安装代理软件吗?”

通常不需要。

只要手机连接到已经配置好 OpenClash 的路由器 Wi-Fi,就可以通过路由器进行代理访问。

但是,如果你离开家里的 Wi-Fi,例如使用手机流量、公司网络、学校网络或酒店网络,就不再经过家里的 OpenClash 路由器。

这种情况下,仍然需要在手机或电脑上单独安装代理客户端。


3. 为什么 OpenClash 启动后还是无法访问国外网站?

Section titled “3. 为什么 OpenClash 启动后还是无法访问国外网站?”

常见原因包括:

  • 当前没有选择可用节点

  • 订阅没有成功更新

  • 配置文件没有正确启用

  • OpenClash 内核没有正常启动

  • 路由器系统时间不正确

  • DNS 设置异常

  • 同时运行了其他代理插件

  • 路由器固件版本太旧

  • 当前网络环境无法连接节点

可以按照以下顺序排查:

  1. 确认订阅更新成功

  2. 确认已启用正确的配置文件

  3. 确认 OpenClash 显示运行中

  4. 确认 OpenClash 内核存在并正常运行

  5. 切换其他节点测试

  6. 重启 OpenClash

  7. 重启路由器

  8. 关闭其他代理插件

  9. 检查 OpenClash 日志是否有明显报错


4. 为什么只有部分设备可以代理,部分设备不行?

Section titled “4. 为什么只有部分设备可以代理,部分设备不行?”

可能原因包括:

  • 设备没有连接到同一个路由器

  • 设备手动设置了其他 DNS

  • 设备开启了其他 VPN 或代理软件

  • 浏览器插件影响了代理连接

  • 设备使用了蜂窝数据,而不是 Wi-Fi

  • OpenClash 没有接管该设备的流量

  • 路由器开启了多个网络或访客网络

可以尝试:

  1. 确认设备连接的是同一个 Wi-Fi

  2. 关闭设备上的其他 VPN 或代理软件

  3. 关闭浏览器代理插件

  4. 将设备 DNS 改为自动获取

  5. 断开 Wi-Fi 后重新连接

  6. 重启设备

  7. 重启 OpenClash


OpenClash 适合以下使用场景:

  • 家里有多台设备需要代理

  • 电视、游戏机等设备不方便安装代理软件

  • 希望全家设备统一通过路由器分流

  • 希望国内网站直连,国外网站自动走代理

  • 希望减少每台设备单独配置的麻烦

  • 有一定 OpenWrt 使用经验


6. 什么时候不建议使用 OpenClash?

Section titled “6. 什么时候不建议使用 OpenClash?”

以下情况不太建议使用 OpenClash:

  • 完全不熟悉 OpenWrt

  • 不知道如何恢复路由器网络

  • 路由器性能较弱

  • 路由器存储空间很小

  • 家里只有一台电脑需要代理

  • 不希望代理影响其他家庭成员设备

  • 不愿意处理 DNS、固件、插件等问题


7. OpenClash 需要开启 TUN 模式吗?

Section titled “7. OpenClash 需要开启 TUN 模式吗?”

不一定。

对于大多数普通家庭网络,OpenClash 默认的透明代理模式通常已经够用。

如果你遇到以下情况,才需要考虑调整 TUN 或其他增强模式:

  • 游戏机无法正常代理

  • 某些 App 不走代理

  • 某些设备无法正确分流

  • DNS 污染严重

  • 特殊网络环境下代理不稳定


8. OpenClash 和 PassWall 可以同时开吗?

Section titled “8. OpenClash 和 PassWall 可以同时开吗?”

不建议。

OpenClash、PassWall、ShadowSocksR Plus+、Hello World 等工具都可能接管代理端口、DNS 和防火墙规则。

多个代理插件同时运行,可能会导致:

  • 无法上网

  • DNS 解析异常

  • 节点无法连接

  • 订阅无法更新

  • 规则分流混乱

  • 路由器 CPU 占用过高


可以按照以下方式排查:

  1. 确认订阅链接没有复制错误

  2. 确认账户套餐仍然有效

  3. 确认路由器可以正常访问互联网

  4. 确认路由器系统时间正确

  5. 尝试在电脑端 Clash Verge Rev 导入同一个订阅链接

  6. 重启 OpenClash 后再次更新

  7. 重启路由器后再次更新

  8. 更新 OpenClash 插件和内核

  9. 检查是否使用了浏览器、脚本或异常方式频繁请求订阅


10. 切换节点后没有生效怎么办?

Section titled “10. 切换节点后没有生效怎么办?”

正常情况下,切换节点后会在短时间内生效。

如果切换节点后仍然显示旧节点 IP,常见原因包括:

  • 浏览器连接复用

  • App 保持了原来的长连接

  • DNS 缓存没有刷新

  • OpenClash 代理组没有真正切换

  • 当前选择的是自动选择策略组

  • 设备没有重新建立连接

可以尝试:

  1. 等待 5–10 秒后重新测试

  2. 刷新网页

  3. 关闭浏览器后重新打开

  4. 切换到其他节点再切回来

  5. 重启 OpenClash

  6. 重启正在使用的设备


11. OpenClash 会不会影响全家网络?

Section titled “11. OpenClash 会不会影响全家网络?”

会。

OpenClash 是路由器端代理工具,如果配置在主路由上,可能会影响所有连接到该路由器的设备。

例如:

  • 家人手机

  • 电视盒子

  • 智能电视

  • 游戏机

  • 工作电脑

  • 智能家居设备


如果路由器性能较弱,可能会出现:

  • 网速变慢

  • 延迟升高

  • OpenClash 启动慢

  • 路由器 CPU 占用高

  • 内存不足

  • 插件自动停止

  • 多设备同时使用时卡顿


普通用户不建议随意开启 IPv6。

如果你的网络环境、路由器固件或 OpenClash 配置没有正确处理 IPv6,可能会导致:

  • 分流异常

  • 代理不生效

  • 部分网站绕过代理

  • 部分设备无法访问网络

  • DNS 解析异常


14. 浏览器安全 DNS 会影响 OpenClash 吗?

Section titled “14. 浏览器安全 DNS 会影响 OpenClash 吗?”

可能会。

部分浏览器会内置安全 DNS、DoH 或加密 DNS 功能,这可能会绕过 OpenClash 的 DNS 分流,导致规则匹配异常。

如果遇到以下问题,可以尝试关闭浏览器安全 DNS:

  • 明明开启了 OpenClash,但网站分流不正确

  • 某些网站无法打开

  • 某些网站没有走代理

  • 国内外网站解析异常

  • 切换节点后仍然异常

常见浏览器中,该功能可能叫做:

  • 安全 DNS

  • Secure DNS

  • DNS over HTTPS

  • DoH

  • 使用安全 DNS


如果 OpenClash 控制面板或后台页面打开空白,可以尝试:

  1. 刷新页面

  2. 清理浏览器缓存

  3. 换一个浏览器打开

  4. 使用 Chrome 无痕模式打开

  5. 重启 OpenClash

  6. 重启路由器


进入:

服务 → OpenClash

点击:

停止 OpenClash

停止后,路由器会恢复普通网络连接。

如果停止后仍然无法上网,可以尝试:

  1. 重启路由器

  2. 清空设备 DNS 缓存

  3. 重新连接 Wi-Fi

  4. 检查是否还有其他代理插件正在运行


17. 配置错误导致无法上网怎么办?

Section titled “17. 配置错误导致无法上网怎么办?”

可以按照以下顺序恢复:

  1. 进入 OpenWrt 后台

  2. 停止 OpenClash

  3. 关闭 OpenClash 开机自启

  4. 重启路由器

  5. 关闭其他代理插件

  6. 将 DNS 设置恢复为自动或默认

  7. 必要时恢复之前备份的 OpenWrt 配置

如果无法进入 OpenWrt 后台,可以尝试:

  • 使用网线连接路由器

  • 手动设置电脑 IP

  • 重启路由器

  • 进入 failsafe 模式

  • 恢复出厂设置


OpenClash 是开源项目,源代码可以公开查看。

官方仓库:

github.com/vernesong/OpenClash

官方 Release 页面:

github.com/vernesong/OpenClash/releases


大多数用户建议按照以下方式使用:

  1. 先确认 OpenWrt 路由器可以正常上网

  2. 安装或启用 OpenClash 插件

  3. 登录忍者云网站,复制 Clash 订阅链接

  4. 在 OpenClash 中添加订阅

  5. 更新订阅并启用配置文件

  6. 选择 Rule / 规则模式

  7. 启动 OpenClash

  8. 选择一个合适的节点

  9. 使用手机或电脑连接该路由器 Wi-Fi 进行测试

如果只是单台设备使用,建议优先使用对应系统的客户端。

如果需要让家里多台设备统一使用,再考虑使用 OpenClash。


本教程基于 忍者云机场 的订阅服务编写。忍者云提供稳定流畅的全球网络访问服务,最新加密协议,全球多区域节点,适合日常浏览、ChatGPT、流媒体、AI 工具等使用。