OpenClash 路由器梯子教程:OpenWrt 上导入订阅
OpenClash 路由器梯子教程,共 11 步:核对固件与架构、装插件和内核、在配置订阅里填入机场的 Clash 订阅、启动并选代理模式,最后在 Yacd 面板挑节点,约 30 分钟。版本核验到 v0.47.156,截图是 v0.46 旧界面。
开始之前
- 一台运行 OpenWrt 或 ImmortalWrt 的路由器,能在浏览器里登录 LuCI 后台;厂商原装系统装不了 OpenClash
- 路由器本身能上网,并且有空间放插件和内核
- 一份机场订阅,Clash 格式最省事,登录机场用户中心可以复制
- 一台和路由器在同一局域网的电脑,复制订阅、操作后台都在浏览器里完成
- 已经装了 PassWall、ShadowSocksR Plus+、AdGuard Home 的,先把它们停掉
操作步骤11 步
步骤目录
第 1 步:核对固件和 CPU 架构
登录路由器后台,打开“状态”菜单下的“概览”,把“架构”一栏抄下来,第 2 步选内核时要对照。OpenClash 用户指南的固件提醒只推荐 ImmortalWrt 和 OpenWrt 官方固件,并写明旁路由组网有网络层面的缺陷,建议主路由部署。后台里没有这些菜单,说明固件不属于 OpenWrt 系,本教程不适用。
第 2 步:安装插件和内核
在 GitHub 打开 vernesong/OpenClash 的 Releases 页,2026 年 9 月 25 日核验时新版为 v0.47.156,附件分 .ipk 和 .apk 两种,固件用 opkg 装软件就选 .ipk,用 apk 的选 .apk。到“系统 > 软件包”上传安装,包管理器会按依赖清单补装所需软件包,这一步路由器要能联网;官方 OpenWrt 还要把 dnsmasq 换成 dnsmasq-full。装完进“插件设置”的“版本更新”,编译版本选和架构对应的一项,再下载内核。编译版本没选时会报 No Compiled Version Selected。
第 3 步:找到运行状态页
在左侧菜单依次点“服务”和“OpenClash”,插件默认停在“运行状态”。顶部那排标签从运行状态排到运行日志,第 6 步的截图里能看到全貌。这一页会显示控制面板的地址和密钥,截图发给别人之前先遮住。菜单里没有 OpenClash 的,回“系统 > 软件包”看 luci-app-openclash 是否装上了。
第 4 步:复制机场订阅地址
用电脑浏览器登录机场用户中心。截图这种面板在“捷径”一栏里放了“一键订阅”,点开后弹出的菜单第一项是“复制订阅地址”,单击即复制。菜单里的扫描二维码订阅、导入到 Clash For Windows 给别的设备用,路由器用不上。各家面板叫法不同,认准带“订阅”二字的按钮。这条地址能拉下你套餐里的全部节点,别外传。
(点开看大图)图 1 · 复制机场订阅地址
第 5 步:在另一种面板复制 Clash 订阅
另一类面板的订阅入口在一张名为“便捷导入”的卡片上,按钮有七八个。OpenClash 要 Clash 格式,点“复制 CFW / ClashX 订阅”这个按钮。V2Ray、SSR、Quantumult(X) 这些格式 OpenClash 不能直接读取,只能靠第 7 步的“在线订阅转换”交给 subconverter 后端改写,订阅地址会因此发到转换服务器。面板上找不到 Clash 格式的,先问机场客服。
(点开看大图)图 2 · 在另一种面板复制 Clash 订阅 第 6 步:打开配置订阅并点添加
切回路由器后台,在 OpenClash 顶部标签里点“配置订阅”。下方表格的标题是“编辑配置文件订阅信息”,列头为启用、配置文件名、订阅地址、订阅转换模板,头一次进来写着尚无任何配置。点表格左下方的“添加”,进入填写页。表格上方的“自动更新”复选框(说明文字是自动更新配置文件)第一次配置可以不勾。
(点开看大图)图 3 · 打开配置订阅并点添加 第 7 步:填订阅并保存更新
“配置文件名”写一个认得出机场的名字,框下红字提示“用于区分,请勿重名”,多份订阅各起一个。在订阅地址框里粘贴第 4 或第 5 步复制的内容。User-Agent 保持页面默认的 Clash;Clash 格式订阅不需要转换,在线订阅转换的复选框空着。筛选节点、排除节点可以空着,项目文档写明 & 表示同时包含,| 表示包含其一。按左下角“保存配置”回到订阅表格,再按“更新配置”,插件才会去下载订阅。
(点开看大图)图 4 · 填订阅并保存更新 第 8 步:确认配置无误后启动
回到“运行状态”,配置文件列表里应多出刚才那份订阅,带着订阅流量和更新时间。截图版本另有一栏语法检查,显示检查通过再往下走。启动方式按版本不同,截图版本点页面底部的“启动 OpenClash”,新版用核心控制卡片上的启动开关。启动后 IP 地址一栏会出现查询结果。语法检查不通过或启动失败,先看文末的问答。
第 9 步:选代理模式
在运行状态页找到代理模式,可选 Rule、Global、Direct。Rule 按订阅里的规则分流,Global 让所有流量走 GLOBAL 策略组选中的节点,Direct 全部直连。平时选 Rule。项目文档说明,切换代理模式经内核接口即时生效,不需要重启;改动 TUN、DNS 这类设置则要重启内核,约 3 到 5 秒。第一次配置只动代理模式,运行模式保持默认。某个网站在 Rule 下打不开,可以临时切到 Global 对比一次。
第 10 步:打开控制面板
选节点要进控制面板,入口在运行状态页。截图版本有 Yacd、Metacubexd、Dashboard 三个按钮;项目文档列出的新版选项是 Dashboard、Yacd、Metacubexd、Zashboard 四种,功能相近,下一步用 Yacd 演示。点按钮后面板另开一个浏览器标签,要求登录时,填运行状态页上的地址、端口和密钥,端口默认 9090。面板白屏或报 404,项目文档指出常见原因是缺 unzip 包。
第 11 步:在 Yacd 里切换节点
在 Yacd 左栏点“代理”。上半部分“策略组”是机场订阅自带的分组,截图里有国外流量、Telegram、Netflix、苹果服务等 11 组,类型都是 Selector。每组占一行,填成蓝色的胶囊是当前生效的选择,截图中国外流量组停在 Hong Kong-01,点同一行的其他胶囊即切换。下半部分“代理”区右上角有“测速”,点一下给全部节点测延迟。切换后网站仍打不开,换一个节点再试。
(点开看大图)图 5 · 在 Yacd 里切换节点
完成检查节点列表里出现延迟数字,打开代理后能打开平时打不开的网站,这篇就做完了。
测试环境与验证
OpenClash 怎么用,拆开是三件事,装插件和内核、导入订阅、在面板里选节点。订阅从哪里买,可以先看本站的梯子推荐与机场测评。插件的下载地址和版本记录在 OpenClash 客户端页,其他能装在路由器上的插件列在路由器梯子软件页。
测试环境
版本信息:OpenClash v0.47.156,2026-08-10 发布,2026-09-25 在官方 GitHub Releases 核验,附件为 luci-app-openclash 的 .ipk 和 .apk 各一个。
本站尚未在路由器上用 v0.47.156 把这 11 步完整做一遍。截图来自站长早先的教程素材,截取日期资料未提供:
| 项目 | 记录 |
|---|---|
| OpenClash 版本 | v0.46.001-beta(资料记录,截图里看不到插件版本号) |
| 内核版本 | Yacd 左下角显示 v1.18.0-13-gd034a40 |
| 后台界面 | LuCI openwrt-23.05 分支,Argon 主题(取自截图页脚) |
| 第 4、5 步 | 两家不同机场的网页面板,只演示复制订阅 |
第 3、8、9、10 步的原截图露出了控制面板密钥,已撤下,文字依据旧截图记录和项目文档写成。项目文档把“看门狗反复重载防火墙规则”列为 v0.46.001-beta 的已知问题,所以照做时请安装 Releases 上的新版。菜单名和你后台里的对不上,以实际文字为准,也欢迎到更正页告诉我们。
做完后怎么验证
- 看运行状态页的 IP 地址一栏。项目文档说明新版会同时向 UpaiYun、IPIP.NET、IP.SB、IPIFY 四处查询。Rule 模式下,一般国内来源显示本地宽带的地区,国外来源显示节点地区,两边不同就说明分流在工作。
- 看旁边的访问检查,它会测百度搜索、网易云音乐、GitHub、YouTube 四个网站,每项给出状态码和延迟。
- 找一台没装任何梯子软件的手机,连上这台路由器的 Wi-Fi,打开一个境外网站。能打开,说明局域网流量已经过 OpenClash。
这三项只能证明流量走了代理。节点测速、晚高峰和流媒体解锁,本站都没有在这台路由器上测过。所有节点都超时,可以照节点超时的四组对照测试逐段排除;Rule 和 Global 怎么分流,规则模式与全局模式的指南有展开。
卸载和还原
- 在运行状态页停止 OpenClash。项目文档说明,停止流程会清除它加的防火墙规则并还原 dnsmasq 设置。
- 到“系统 > 软件包”的已安装列表里移除 luci-app-openclash。
- 订阅生成的配置文件按项目文档放在
/etc/openclash/config/,要清干净可以手动删除这个目录。
移除后局域网解析不了域名,按文末最后一条问答处理。
常见问题
OpenClash 启动失败,提示缺依赖
到“运行日志”点“生成日志”,在“依赖检查”一节找出没装的包,再去“系统 > 软件包”补上。日志报 Ruby Works Abnormally 时,项目文档要求检查 ruby、ruby-yaml、ruby-psych。用官方 OpenWrt 的,文档指出自带 dnsmasq 是缺少 ipset/nftset 支持的精简版,需替换为 dnsmasq-full。
内核下载失败或检测不到版本
项目文档对 Core Version Check Error 的解释是 GitHub 不可达,处理办法是设置 CDN,入口在“覆写设置”常规页的 Github 地址修改。编译版本没选时报的是 No Compiled Version Selected,回“版本更新”补选。内核更新反复失败,文档还建议检查闪存剩余空间。
更新配置后没有节点或订阅下载失败
日志出现 Config File Subscribed Failed,是订阅没下载下来,核对地址有没有粘全、套餐是否到期。出现 Updated Config Has No Proxy Field,项目文档的解释是订阅内容里没有节点字段;我们推测复制成 V2Ray 等非 Clash 格式也会这样,回第 5 步换成 Clash 订阅。
OpenClash 已运行,局域网设备却打不开网页
项目文档把“dnsmasq 被其他插件修改”列为无法访问外网的原因之一。PassWall、SSR Plus+、AdGuard Home 这类插件也会接管 DNS,我们的判断是先停用它们再测。文档还要求关闭“网络 > DHCP/DNS”里的 DNS 重定向。仍不通时,在运行状态页按一次重置防火墙(Reload Firewall)。
停掉 OpenClash 后局域网上不了网
项目文档为停止后 DNS 异常准备了“Dnsmasq 修复”按钮,位于插件设置的 DNS 设置里。它恢复 dnsmasq 的默认解析配置,找不到可用上游时写入两个公共 DNS,再重启 dnsmasq。按过之后仍无法解析,给路由器断电重启一次。
