CHAPTER MAP
这一关学什么
这一关只解决一件事:让全家设备不装任何代理软件就能科学上网——把代理从单机搬到网关层。整条线按「设备从哪来」四条路递进:
正路:搞一台软路由(入门指南 + openclash)→ 旁路:不动主路由挂旁路由(分流+三大坑)→ 废物利用:闲置电脑/旧手机直接变网关(Windows/全系统/脚本版/box5版)→ 极端玩法:连宽带都不拉,手机代替光猫(蜂窝流量全屋共享)。
一句话串线:先有台正经软路由 → 不想动主路由就挂旁路由 → 没有设备就用闲置电脑或旧手机 → 玩到极致连宽带都省了。建议按卡片顺序往下看。
KNOWLEDGE CARDS
八张知识卡
点开每张卡:先打个比方,再讲人话知识点,最后附原视频。
① 软路由入门指南:从零打通全家科学上网
⭐⭐⭐▼- 软路由 vs 硬路由:硬路由功能被厂商固化;软路由可自行装系统、加插件,形态不限——开发板、小主机、闲置笔记本都行。
- OpenWRT / immortalWrt:开源免费路由系统,immortalWrt 是其分支,软件源丰富、新手推荐。
- 光猫桥接 vs 路由模式:桥接让路由器拨号(一次 NAT);路由模式光猫自己拨号(双重 NAT,有性能损耗),建议改桥接。
- 无线 AP(有线中继):旧硬路由关掉 DHCP、LAN 口对 LAN 口接入,变身带 WiFi 的交换机。
实战要点:新手别直接刷硬路由(焊死 Flash 易变砖),建议买小主机装 U 盘;固件选 immortalWrt 23.05 与教程一致;装插件先更新列表确认无报错;光猫改桥接可联系运营商客服或自行登录超管后台。
② openclash 入门:透明代理的核心引擎
⭐⭐⭐⭐⭐▼- fakeip 模式:给域名直接返回假 IP 加快响应;redir-host 已被 clash 内核弃用,建议用 fakeip。
- redirect(重定向):防火墙改目标 IP/端口到 clash 端口(dnat),只能代理 TCP,UDP 拿不到原始目标。
- tproxy(透明代理):不改包,只打 mark 标记(354),靠路由规则送进 clash,TCP/UDP 都能代理。
- TUN 模式:clash 创建 utun 虚拟网卡,靠路由规则接管流量,不依赖防火墙规则。
实战要点:装内核三条路(直接下载/改覆写地址/电脑上传,文件名不能含括号);基础配置 = fakeip + 混合模式 + 自定义上游 DNS;白名单模式需在线订阅转换 + 自定义模板;UDP 代理必须靠 tproxy 或 TUN,redirect 只处理 TCP。
③ 旁路由配置指南:不动主路由的优雅方案
⭐⭐⭐⭐▼- 旁路由原理:不动原网络结构,在旁边接一台设备负责代理;设备网关指向它即走代理,无需装任何客户端。
- DHCP 标签分流:给指定 MAC 打标签,按标签下发不同网关和 DNS,实现「长辈手机直连、你的电脑走代理」。
- 非对称路由:去程经旁路由、回程被主路由直发电脑,路径不一致导致旁路由丢弃数据包——能翻墙却打不开百度。
- 三大坑:丢弃无效数据包(取消即可)、WiFi 五元组 NAT(开 IP 动态伪装)、IPv6 绕过(关闭 IPv6)。
实战要点:配置四步:删 WAN 口 → LAN 口改同网段静态 IP 加网关指主路由 → 旁路由开 DHCP → 主路由关 DHCP。按设备分流写在 LAN 口 DHCP 高级配置里,标点全用英文;改网关时 DNS 随便填个公网 IP,但千万别填路由器或旁路由 IP。
④ Windows 当软路由:闲置电脑秒变旁路网关
⭐⭐⭐▼- 网关共享 vs 代理共享:clash 的「允许局域网连接」只是代理共享;网关共享是其他设备把默认网关指向这台电脑,才是真正的旁路由。
- RouteForwarder:不良林自制工具,自动识别网卡和网关,一键开关路由转发、批量管理额外路由,用完即可关闭。
- 路由环路:clash 规则模式下域名分流与路由表冲突会让流量打转卡死,所以建议用全局模式。
- 额外路由:把节点服务器的 IP 写进路由表直连主路由,防止代理流量自己绕圈。
实战要点:电脑设同网段静态 IP;clash 方案需把 TUN 的 DNS 和全部节点地址填进额外路由;v2rayN 方案默认配置不会环路更推荐;收工时先关 TUN → 删除路由 → 关路由转发;其他设备网关记得改回路由器。
⑤ 全系统当软路由:Linux / Mac / 虚拟机一把梭
⭐⭐⭐▼- IP 转发:操作系统内核功能,开启后本机愿意帮别人转发数据包,是任何系统当旁路由的前提。
- TUN 模式:代理工具创建虚拟网卡接管全部流量;v2rayN 需管理员权限才能启用,CFW 需先装服务模式。
- v2rayA:跨平台代理面板,勾选透明代理 + 开启 IP 转发即可当旁路由,还支持多节点负载均衡。
- VMware 虚拟机:下载 VMDK 固件、网络桥接,就能虚拟出一台 openwrt 软路由。
实战要点:Windows 工具不支持 IPv6 需取消网卡勾选;Linux 图形化终端执行开启转发指令仅需一次;CFW 地球灰色先安装服务模式再 reload;命令行 Linux 用 v2rayA 浏览器进 2017 端口配置;客户端 DNS 不要填路由器或旁路由 IP。
⑥ 安卓手机软路由(脚本版):手机就是软路由
⭐⭐⭐⭐▼- root 权限:一切的前提,也是最难的一步;root 后建议刷比较原生的安卓系统。
- proxy.sh 一键脚本:不良林提供的脚本,配好路由规则后手机即成旁路网关,需后台运行,重启后要重跑。
- tun0 虚拟网卡:VPN 服务开启后出现的虚拟接口,脚本按此接口名添加路由规则。
- type-c 转网卡:手机网线直连主路由,速度比 WiFi 快且稳;想 7×24 在线最好买带 PD 充电口的。
实战要点:前期三确认:手机能科学上网(VPN 小锁已亮)、IP 已固定、脚本接口名与实际一致。有线改造:先 kill 脚本 → 关 WiFi → 插网线 → 改脚本接口为 eth0 → 重启。维护:关闭一切省电选项、性能调最优、出玄学问题直接重启。
⑦ 安卓手机软路由(box5 版):零配置、开机自启
⭐⭐⭐⭐▼- box5 模块:不良林把 clash.meta 内核整合进 box4 的面具模块,面具本地安装后重启即成为旁路网关。
- 客户端模式:手机照常运行任意 VPN 客户端,脚本共享网络;最大亮点是能共享只有安卓版的 VPN。
- 内核模式(TPROXY):绕过安卓 VPN 服务直接加载 clash 内核,可在局域网任何设备上用 WEBUI 切节点。
- ACC 模块:控制充电区间的面具模块,默认充到 75% 停、低于 70% 再充,保护长期插电的电池防鼓包。
实战要点:安装三步:adb push 到 /data/adb → 面具从本地安装 → 重启即成网关。网线接入后先在面具里停服务,把 box.config 里的 wlan0 改成 eth0 再启动。内核模式填订阅地址或节点 URI(二选一,不能同时填);WEBUI 地址是手机 IP:9090/ui(全小写)。改配置前必须先停服务。
⑧ 手机代替光猫:连宽带都不拉了
⭐⭐⭐⭐▼- WiFi 中继:路由器以无线中继模式连手机热点,全屋共享;实现最简单但速率损失大(80M 掉到 15M)。
- USB 共享网络:数据线连软路由,软路由把 WAN 口设为 usb 接口;有线稳定能跑满 4G 直连。
- 手机 DHCP(dnsmasq):老路由器关掉 DHCP 退化成纯交换机,手机直接用系统内置 dnsmasq 给全屋分配 IP。
- 停机免流:每月五元停机保号卡配合免流节点上网;需 ip rule 改路由策略解决联网优先级冲突。
实战要点:WiFi 中继科学上网靠 root 后的 VPN 热点软件,没 root 就用 v2rayNG「允许局域网连接」加电脑系统代理。USB 共享排错:dmesg 看 usb 网卡是否被秒注销 → 关开发者选项。手机开 DHCP 前确认路由器不能上网,否则安卓联网优先级会让手机不走蜂窝。停机免流别滥用——「不要把它们当白痴」。
PLAYLIST
本章视频清单
推荐按此顺序观看(从易到难,层层递进)。