OpenClash 安装与订阅配置(OpenWrt)
OpenClash 是什么
跑在 OpenWrt 软路由上的 Clash 插件。配好之后,家里所有设备(手机、电脑、电视)不用装任何软件,自动享受分流——这就是它最大的魅力。官方仓库:vernesong/OpenClash。
安装
- 去官方 Releases 下载
luci-app-openclash_{版本}_all.ipk(opkg 系统)或.apk(apk 系统)。LuCI 插件包本身是all架构通用,不用选架构。 - OpenWrt 后台 → 系统 → 软件包 → 上传软件包 安装。刷新页面,服务 → OpenClash 就出现了。
下载核心(关键一步)
核心不在插件包里,装完插件还要单独下核心:插件设置 → 版本更新 页面:
- 页面会只读显示你的 CPU 架构,手动选编译版本:x86_64 软路由选
linux-amd64-v1,ARM 路由器选linux-arm64。选错会提示 "No Compiled Version Selected",内核下不下来。 - 内核分支:
master稳定、dev开发版,日常用 master。 - 内置 4 个 CDN,下不动就换一个试试;下载后会自动做 sha256 校验。
依赖(官方列出):dnsmasq-full、bash、curl、ipset、ruby、unzip 等;用 TUN 模式要装 kmod-tun;Dashboard 解压失败装 unzip。
导入订阅
配置文件订阅 页 → 填订阅链接 → 添加 → 更新配置。每条订阅还能配:
- 节点筛选:保留关键字
香港|台湾(任一)、香港&01(同时包含),排除关键字ex_keyword。 - 自动更新:预约(指定星期+小时)或循环(默认每 60 分钟)。
- 订阅转换:可选在线转换后端和模板。
然后去 运行状态 页点 启动。
运行模式:选哪个
- Redir-Host:iptables redirect 转发,开销小,常规环境首选。
- Fake-IP + Redir-Host:核心返回
198.18.x.x假 IP,按域名分流,日常推荐。 - TUN 模式:虚拟网卡接管全部流量,开销明显更大,只有必须整机接管时才用。TUN stack 保持默认 system 就好。
- Mix:TUN + Redirect 混合。
- BT/PT 用户适合 Redir-Host(DNS 在客户端完成,按真实 IP 分流)。
DNS 设置
全局设置 → 本地 DNS 劫持:0=禁用、1=Dnsmasq 转发(默认)、2=防火墙重定向 53 端口。Fake-IP 模式下,Nameserver 填国内 DNS(如 223.5.5.5),国外域名由远端解析。官方不建议叠加 MosDNS / SmartDNS / AdGuardHome 多层 DNS,容易出怪问题。
局域网访问控制
黑名单(列表设备直连)/ 白名单(只有列表设备走代理),支持 IP、CIDR、MAC,在防火墙层实现,不用改 YAML。比如不想让家人的手机走代理,加黑名单就行。
仪表盘
支持 Yacd、Metacubexd、Zashboard 等面板,默认 API 端口 9090。常用端口:Mixed 7893、HTTP 7890、SOCKS 7891。
进阶:覆写模块
运行状态页顶部的 覆写模块 按钮:用 INI 三段格式文件叠加自定义——改端口、改 DNS、注入自定义规则、BT 直连、多 WAN 指定出口等。新建模块默认关闭,需手动开启并重启插件(reload 不会重跑覆写)。
官方高频问题
- TUN Interface Start Failed → 装
kmod-tun。 - 订阅下载失败 → 检查 URL 和网络;开了订阅转换还无节点 → 启用转换的 skip-cert-verify。
- YAML 测试失败 → 配置管理 → Edit 检查语法,看
/tmp/openclash.log。 - DNS 泄露验证:
nslookup www.google.com,DNS 服务器应显示路由器 IP;Fake-IP 模式应返回198.18.x.x。 - 内核 6.6+ 上 Hysteria2/TUIC 断流 → 模式设置里禁用 quic-go GSO。
- 通用排查:运行日志 → 生成调试日志(SSH 跑
/usr/share/openclash/openclash_debug.sh),看/tmp/openclash_debug.log再动手改。
资料来源:官方仓库、官方知识库(运行状态/模式/DNS/覆写/订阅/错误速查文档)