$ 发布 2026-07-16 | ~5分钟阅读
语境: 2026年最新OpenWrt软路由翻墙完全指南,从固件选择、插件安装到配置优化,PassWall和ShadowSocksR Plus+双插件详解。

OpenWrt 翻墙全攻略:PassWall / ShadowSocksR Plus+ 2026


输出
延迟估计 ~242 ms 置信度 ~0.90

前言

软路由翻墙是目前最省心的家庭翻墙方案——一次配置,全屋设备自动翻墙,手机、电脑、电视、游戏机全都能用。OpenWrt 作为最流行的软路由系统,支持多种翻墙插件。本文从零开始,教你搭建一套稳定的 OpenWrt 翻墙方案。


一、准备工作

1.1 什么是软路由

软路由就是用普通电脑/工控机安装路由系统当路由器用。相比硬路由,软路由性能更强、功能更多、可扩展性更好。

1.2 硬件选择

类型推荐配置价格适合
入门级J1900 / J4125¥200-400100-300M 宽带
进阶级N5105 / N100¥400-700300-1000M 宽带
高端级i3-1215U / i5-1235U¥1000+千兆以上
二手台式机任意 x86 电脑¥100-500折腾党

关键指标:

  • CPU 性能(决定加密速度)
  • 网口数量(至少 2 个:WAN + LAN)
  • 内存(建议 4G 以上)

1.3 固件选择

固件特点推荐度
官方 OpenWrt纯净,需自己装插件⭐⭐⭐
ImmortalWrt国内优化,插件多⭐⭐⭐⭐⭐
OpenWrt 官方 + 插件包平衡选择⭐⭐⭐⭐
iStoreOS界面友好,适合新手⭐⭐⭐⭐

**新手推荐:ImmortalWrt 或 iStoreOS,开箱即用。


二、固件安装

2.1 写盘工具

使用 Rufus 或 balenaEtcher 将固件写入 U 盘或硬盘。

步骤:

  1. 下载对应固件(.img 或 .img.gz)
  2. 用写盘工具写入 U 盘
  3. 从 U 盘启动设备
  4. 确认能正常运行
  5. 写入到硬盘(可选)

2.2 初始配置

  1. 电脑连接软路由 LAN 口
  2. 浏览器访问 192.168.1.1192.168.2.1
  3. 初始密码通常是 passwordroot/password`
  4. 修改默认密码(重要!)

2.3 网络配置

WAN 口配置:

  • 接入方式:PPPoE / DHCP / 静态 IP
  • 根据你的宽带类型选择

LAN 口配置:

  • IP 地址:192.168.2.1(避免和光猫冲突)
  • 子网掩码:255.255.255.0
  • DHCP:开启

三、翻墙插件对比与选择

3.1 主流插件对比

进入 2026 年,除了经典的 PassWall 和 SSR Plus+ 外,随着下一代科学上网内核 Sing-Box 的普及,ImmortalWrt 官方主推的 HomeProxy 和基于 Mihomo(Clash Meta)内核的插件已成为主流。

插件核心内核协议支持易用性资源占用推荐度
HomeProxySing-Box全协议⭐⭐⭐⭐⭐⭐⭐ (极低)⭐⭐⭐⭐⭐
PassWall多内核全协议⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
SSR Plus+多内核全协议⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
OpenClashMihomo全协议⭐⭐⭐⭐⭐⭐⭐⭐(偏高)⭐⭐⭐⭐

3.2 推荐选择

  • 全新首选 (强推)HomeProxy。如果你使用的是最新版的 ImmortalWrt 固件,强烈建议选择这个插件。它完美适配下一代内核 Sing-Box,采用 native tproxy 技术,转发吞吐效率极高,对 Hysteria 2、TUIC v5 和 VLESS Reality 等新协议的支持最为完美。如果你想深入了解其底层的 Sing-Box 配置逻辑,建议查阅我们的 2026年 Sing-Box 客户端从零到进阶配置教程
  • 新手入门ShadowSocksR Plus+。界面极其简单,主要以 Shadowsocks/Trojan 为主,稳定且不易出错。
  • 进阶玩家PassWall。支持自定义多线分流、多DNS防污染解析,支持多入口切换,可控度极高。
  • 策略组依赖者OpenClash (使用 Mihomo 内核)。支持可视化的策略组管理和节点延迟自动筛选。

四、PassWall 配置详解

4.1 安装 PassWall

通过软件包安装:

# SSH 登录路由器
ssh root@192.168.2.1

# 更新软件源
opkg update

# 安装 PassWall
opkg install luci-app-passwall

或通过 Web 界面:

  1. 系统 → 软件包
  2. 更新列表
  3. 搜索 passwall
  4. 安装 luci-app-passwall

4.2 添加节点

  1. 服务 → PassWall → 节点列表
  2. 点击「添加」或「批量导入」
  3. 选择协议类型
  4. 填写节点信息

支持的协议:

  • Shadowsocks / ShadowsocksR
  • V2Ray / VLESS
  • Trojan / Trojan-Go
  • Hysteria / Hysteria 2
  • TUIC
  • WireGuard
  • SOCKS5 / HTTP

4.3 订阅链接导入

  1. 节点列表 → 订阅链接管理
  2. 添加订阅链接
  3. 选择订阅类型(Clash、V2Ray、SS 等)
  4. 保存并应用
  5. 点击「手动更新」

4.4 运行模式

模式说明适用场景
全局代理所有流量走代理简单粗暴
绕过中国大陆国内直连,海外走代理推荐
只走代理列表只有列表内的走代理轻度使用
游戏模式UDP 优化游戏加速

推荐:绕过中国大陆模式,国内网站直连不绕路。

4.5 分流规则

PassWall 内置多种分流规则:

  • GFWList:经典列表,更新频繁
  • 大陆白名单:国内直连,其他走代理
  • 游戏模式:游戏 UDP 优化
  • 自定义:自己添加规则

**建议选择「绕过中国大陆」+「GFWList」组合。

4.6 DNS 设置

DNS 模式:DNS 转发
国内 DNS:223.5.5.5, 119.29.29.29
海外 DNS:8.8.8.8, 1.1.1.1

开启「防止 DNS 泄露」。


五、ShadowSocksR Plus+ 配置详解

5.1 安装 SSR Plus+

opkg update
opkg install luci-app-ssr-plus

5.2 配置节点

  1. 服务 → ShadowSocksR Plus+
  2. 服务器节点管理
  3. 添加节点或导入订阅

5.3 运行模式

和 PassWall 类似,支持:

  • 全局模式
  • 绕过大陆(推荐)
  • 游戏模式
  • 回国模式

5.4 智能 DNS

SSR Plus+ 的 DNS 功能更强大:

  • 支持 DNS 转发
  • 支持 DNS 隧道
  • 支持 DoH / DoT
  • 防止 DNS 污染

六、进阶优化

6.1 性能优化

开启 BBR:

# 检查是否支持
lsmod | grep bbr

# 开启
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p

调整 TCP 缓冲区:

echo "net.core.rmem_max=67108864" >> /etc/sysctl.conf
echo "net.core.wmem_max=67108864" >> /etc/sysctl.conf
sysctl -p

6.2 多节点负载均衡

PassWall 和 SSR Plus+ 都支持:

  • **自动选最快节点
  • 故障自动切换
  • 负载均衡(需配置

设置方法:

  1. 创建多个节点
  2. 选择「自动选择」模式
  3. 设置测试 URL 和间隔

6.3 定时任务

定时更新订阅:

# 每天凌晨 3 点更新订阅
0 3 * * * /etc/init.d/passwall restart

6.4 流量监控

安装流量统计插件:

  • luci-app-nlbwmon
  • luci-app-statistics

可以查看各设备流量使用情况。


七、常见问题

7.1 安装后找不到插件看不到

  1. 刷新浏览器缓存(Ctrl+F5)
  2. 检查是否安装了 `luci-app-* 包
  3. 重启路由器试试

7.2 连不上节点

  1. 检查节点信息是否正确
  2. 检查网络是否通
  3. 查看系统日志找错误
  4. 换个节点试试

7.3 国内网站打不开或变慢

  1. 检查是否开启国内直连规则
  2. 检查 DNS 设置
  3. 确认没有开全局模式

7.4 速度慢

  1. 检查 CPU 占用是否过高
  2. 换更快的节点
  3. 调整 MTU
  4. 开启 BBR

7.5 经常断连

  1. 检查节点稳定性
  2. 开启自动重连
  3. 检查软路由温度
  4. 设置定时重启

八、安全注意事项

  1. 修改默认密码:这是第一步也是最重要的
  2. 关闭远程管理:不要从 WAN 口访问管理界面
  3. 定期更新固件:保持系统安全
  4. 不要对外暴露端口:除了必要的端口都关掉
  5. 使用 HTTPS 管理:开启 Luci 的 SSL

九、总结

方案优点缺点适合人群
PassWall功能全,分流强配置稍复杂进阶用户
SSR Plus+稳定,简单功能稍少新手推荐
OpenClash策略组强大资源占用高Clash 用户

**新手建议从 ShadowSocksR Plus+ 入手,熟悉后再考虑 PassWall 或 OpenClash。

软路由翻墙是一劳永逸的方案,配置好以后全家受益。但也要注意:不要折腾过度,能用、稳定最重要。


关注 润土分享 获取更多软路由翻墙教程!

924 词 · 1.2k 令牌