PassWall2 技术说明:OpenWrt 多协议订阅与透明代理配置

PassWall2 面向 OpenWrt 路由器环境,适合多设备共用代理;配置时要关注订阅协议、内核选择、DNS 和透明代理规则。

PassWall2 运行在 OpenWrt 路由器上,使用场景和手机、桌面客户端不同。它通常负责整网设备的透明代理,所以导入订阅前要确认路由器性能、内核支持、DNS 处理方式和机场协议是否匹配。配置错误时,影响的可能不是单个应用,而是整个局域网访问。

PassWall2 兼容表

项目 建议
客户端 PassWall2
平台 OpenWrt
订阅 路由器多协议透明代理
规则 全局、规则、直连分流
内核 Clash / Mihomo / sing-box / Xray 按工具而定

导入前的环境确认

PassWall2 需要和 OpenWrt 固件、插件版本、内核组件一起看。机场后台提供的订阅最好明确支持 Xray、sing-box 或插件可识别的格式。若只有 Clash / Mihomo 配置,未必能直接用于路由器插件,需要确认后台是否有对应入口。

还没选择机场时,可通过机场协议矩阵查看协议覆盖范围;想比较其他客户端和路由器方案,可以进入代理工具汇总

PassWall2 配置流程

  1. 确认 OpenWrt 已安装 PassWall2,并具备所需内核组件。
  2. 在机场后台复制适合路由器插件的订阅链接。
  3. 导入订阅后更新节点,查看协议、端口和传输方式是否完整。
  4. 设置 TCP、UDP、DNS、分流规则和默认策略。
  5. 用单台设备测试通过后,再让更多设备走路由器代理。

常见错误处理

订阅更新失败时,先检查路由器时间、网络和订阅链接是否有效。节点能出现但不能连接,要看内核是否支持该协议,以及传输参数是否被完整导入。全网访问异常时,重点检查 DNS、透明代理模式、访问控制和规则分流。

路由器性能也会影响体验。低配置设备同时处理多协议、DNS 和分流规则时,可能出现负载升高。配置时可以先使用少量节点和基础规则,运行稳定后再增加更复杂的策略。

适合的机场订阅

  • 提供 Xray、sing-box 或 PassWall2 可识别的订阅。
  • 协议参数完整,适合路由器插件导入。
  • 节点数量适中,便于在路由器端管理。
  • 套餐限制清楚,适合多设备共用。

后续处理

如果协议类型不明确,可回到机场协议矩阵确认;若路由器配置成本过高,可以从代理工具汇总选择桌面或手机端工具。

PassWall2 问答

PassWall2 适合所有机场订阅吗?

不适合一概套用。它需要订阅格式、协议和路由器插件内核都能匹配。

导入后为什么全网都慢?

可能和路由器性能、DNS 设置、规则模式或节点选择有关,应分项确认。

能不能只给部分设备使用?

可以通过访问控制或分流规则处理,但具体能力取决于 OpenWrt 与插件配置。