路由器层 VPN · 全家通
OpenWRT / 华硕 Merlin / 小米 Padavan / GL.iNet
🦊 为什么用路由器层 VPN?
- ✅ 所有设备自动走 VPN,包括 Apple TV、智能电视、PlayStation、Switch、智能音箱、IoT 设备等无法装客户端的设备
- ✅ 一次配好,永久受益,新增设备只要连 WiFi 就有 VPN
- ✅ Netflix / Disney+ 区域解锁对整家有效
- ✅ 客户端零开销,省电省 CPU
- ⚠️ 需要硬件支持,普通运营商光猫做不了,要刷固件或买专用路由器
🏆 推荐方案:GL.iNet(开箱即用)
如果你不想刷固件 / 折腾 OpenWRT,GL.iNet 路由器是最省事的选择。出厂带定制 OpenWRT GUI,原生 V2Ray / sing-box 支持,导入订阅 URL 即用。
| 型号 | WiFi | VPN 速度 | 价格 | 适合 |
|---|---|---|---|---|
| GL-MT300N-V2 | WiFi 4 | ~30 Mbps | ¥150 | 单设备旁路(Apple TV) |
| GL-MT3000 (Beryl AX) | WiFi 6 AX3000 | ~600 Mbps | ¥380 | 家庭主路由 / 多设备 |
| GL-MT6000 (Flint 2) | WiFi 6 AX6000 | ~900 Mbps | ¥800 | 千兆宽带 + 多设备 4K |
| GL-AX1800 (Flint) | WiFi 6 AX1800 | ~500 Mbps | ¥500 | 性价比之选 |
🐾 GL.iNet 配置步骤
电脑/手机连 GL 路由器默认 WiFi
背面贴纸有 SSID 和默认密码。或网线连 LAN 口。
浏览器打开
http://192.168.8.1设管理员密码 + 设上行(WAN 接你家光猫 / 父路由的 LAN 口)。
-
左侧菜单 → 应用程序 → "Sing-Box" 或 "V2Ray"
新版固件(4.x)建议用 Sing-Box(更新协议支持)。点"配置 → 添加订阅 URL"。
-
粘贴你的 sing-box 订阅
请到 /signup.html 用你所收到的邀请码注册 选节点 → 启动 → 模式选"透明代理 / TUN"
透明代理模式下,整个 LAN 的流量都自动走 VPN。
家里设备连 GL 路由 WiFi → 测试
手机连上后访问 ipinfo.io 看是不是德国 IP。
🛠️ 方案 B:OpenWRT 通用方案
如果你的路由器能刷 OpenWRT(参考 兼容设备列表),可以装 OpenClash 或 passwall 插件,比 GL.iNet 自带 GUI 更灵活。
装 OpenClash
# SSH 进路由器
opkg update
opkg install luci-app-openclash
# 或下载 ipk 手动装:
# https://github.com/vernesong/OpenClash/releases
opkg install /tmp/luci-app-openclash_*.ipk
LuCI 后台 → Services → OpenClash → 启动
配置 → 订阅 → 粘贴 Clash 订阅 URL
请到 /signup.html 用你所收到的邀请码注册运行模式选 "Fake-IP 增强" 或 "Redir-Host"
路由模式选"全局" / "规则"
启动 OpenClash
🎯 方案 C:华硕路由器 + Merlin 固件
华硕 AX86U / AX88U / GT-AX11000 等型号支持刷第三方 Merlin / Asuswrt-Merlin 固件,固件官方支持 OpenVPN 客户端,配合 "X3mRouting" 脚本可以走 V2Ray。
下载对应型号 Merlin 固件 → 在原厂 GUI 升级固件页面刷入
注意备份原厂固件。
开启 SSH + JFFS 自定义脚本
装 Entware 包管理:
amtm→ 选 entware装 sing-box:
opkg install sing-box下载订阅到
/jffs/configs/sing-box.json写自启脚本
/jffs/scripts/post-mount启动 sing-box + iptables 透明代理规则
这是高级玩法,建议参考 sing-box 官方文档的"透明代理"章节。
🍡 方案 D:小米路由器 / Padavan 固件
小米路由器 4 / Pro / AX 系列大多支持刷 Padavan / OpenWRT。流程:
解锁 SSH(小米开放平台申请 token + 工具刷开启)
用
breedbootloader 刷入 Padavan / OpenWRT具体看你型号在 恩山论坛的教程。
装 ShadowSocksR-Plus+ / Passwall / OpenClash 插件
导入订阅,启动
🎯 进阶:策略路由(PBR)
"全家都走 VPN"未必是好事——抖音 / B站 / 淘宝在德国看会慢。策略路由让你按 MAC 地址 / 域名 / 端口选择哪些设备 / 流量走 VPN,哪些走直连。
典型策略
- 🍎 Apple TV / 智能电视 → 走 VPN(看 Netflix / YouTube)
- 📱 手机 / 平板 → 走直连(默认快)
- 💻 工作笔记本 → 域名分流(github / google → VPN,其他直连)
- 🎮 游戏机 → 走直连或专门游戏加速节点
OpenClash / Passwall / GL.iNet 后台都支持 GUI 配置 PBR。GL.iNet 的入口在"VPN 仪表盘 → VPN 策略"。
🆘 常见问题
路由器配好了但测速很慢?
(1) 看路由器 CPU 负载(Top)是不是满了——加密算法吃 CPU,老路由器跑 V2Ray 可能瓶颈在 50Mbps;(2) 换协议为 Hysteria2(基于 QUIC,CPU 占用更低);(3) 升级到 GL-MT3000 / Flint 2 等带硬件加速的型号。
OpenWRT 刷砸了变砖?
开 TTL 救砖,或 breed unbrick 模式(小米机型)。建议刷前先备份原厂固件 + 看完恩山论坛该机型救砖帖。
路由器走 VPN 后 DNS 泄漏?
OpenClash → "DNS 设置" → 启用 Fake-IP 模式,强制所有 DNS 查询走代理。或在防火墙规则里拦截 53 端口直接出局。
家里部分设备登不上微信 / 支付宝?
开 PBR 把这些 App 的域名 (wechat.com / alipay.com) 加入直连白名单,或把这台设备整体 MAC 走直连。
路由器重启后 VPN 没自启?
OpenClash 后台 → "插件设置 → 自启动" 打开。GL.iNet 默认就开自启。
双路由器组网?
"VPN 路由 + 主路由"串接,VPN 路由 WAN 接主路由 LAN。或单网段(同子网)旁路 + 改静态路由把电视 IP 网关指向 VPN 路由。