OpenClash 是什么?OpenWrt 路由器上的 Clash 插件
OpenClash 是 OpenWrt 系统的插件,用 Mihomo 内核在路由器上统一处理全家设备的代理流量。它依赖特定的系统组件,装错版本或用了不合适的固件会直接失败。只有手里已经是 OpenWrt 路由器、愿意排查的人才值得上。
OpenClashv0.47.156仍在更新
OpenWrt 路由器上的 Mihomo 客户端插件,网页界面配置,支持 TUN 与多种协议。
- 类型
- Mihomo 系路由器插件
- 内核
- Mihomo(MetaCubeX);用户指南另提到作者维护的 Smart 核心分支
- 支持系统
- 路由器
- 许可证
- MIT
- TUN 模式
- 支持
- 订阅与配置格式
- Clash/Mihomo 的 YAML 配置(.yaml/.yml)订阅,订阅 User-Agent 预设 clash-verge、clash.meta、clash、可选接入在线订阅转换后端,把其他格式转成 Clash 配置后再导入
- 价格
- 免费开源(MIT 许可,GitHub Releases 提供 IPK 与 APK;README 另有自愿捐赠入口,未标价格)
- 最新版本发布于
- 2026-08-10(核验时已发布 60 天)
- 版本核验时间
- 2026-10-10 12:27 UTC(来源:GitHub 官方接口)
- 项目状态依据
- GitHub 仓库未归档,2026-10-09 仍有推送,最近正式版 v0.47.156 发布于 2026-08-10。
协议支持(以官方文档为准;↗ 表示客户端没有单列、随它内置的内核;没写的标“待核实”)
- VMess:支持
- VLESS:支持
- Reality:支持
- Trojan:支持
- Shadowsocks:支持
- SSR:支持
- Hysteria2:支持
- TUIC:支持
- WireGuard:支持
- AnyTLS:支持
官方文档里写明的注意事项
- 必须用 dnsmasq-full 替换系统自带的精简版 dnsmasq,否则 DNS 劫持不生效
- 官方指南强烈建议用主路由方式部署,称旁路由组网有固有缺陷,也不推荐第三方魔改固件
- Linux 内核 6.6 以上跑 Hysteria/Hysteria2/TUIC 若断流,指南建议先开“禁用 quic-go GSO”
这张卡片的资料来源(8 条,核验于 2026-10-09)
- README:本插件是运行在 OpenWrt 上的 Mihomo(Clash) 客户端,兼容 Shadowsocks、ShadowsocksR、Vmess、Trojan、Snell 等协议;依赖列出 kmod-tun(TUN 模式);许可为 MIT,内核为 MetaCubeX 的 Mihomo(raw.githubusercontent.com)
- 源码 proxies-config.lua:节点类型下拉含 ss、ssr、vmess、trojan、vless、hysteria、hysteria2、wireguard、tuic、snell、anytls 等,并有 reality 公钥与 short-id 字段(raw.githubusercontent.com)
- 用户指南入口:OpenClash 是 OpenWrt 的 LuCI 插件,管理 Mihomo 内核,并列出 Smart 核心源码仓库(raw.githubusercontent.com)
- 用户指南 §8:TUN 模式对应 Mihomo tun.enable,另有混合模式;Hysteria/Hysteria2/TUIC 在内核 6.6 以上断流时优先开启禁用 quic-go GSO(raw.githubusercontent.com)
- 用户指南 §12:订阅配置为 YAML(.yaml/.yml),订阅 UA 预设 clash-verge/clash.meta/clash,可选在线订阅转换(raw.githubusercontent.com)
- 用户指南 §2:必须用 dnsmasq-full;固件提醒强烈建议主路由架构、不推荐第三方魔改固件(raw.githubusercontent.com)
- GitHub Releases 订阅源:最新条目 v0.47.156,更新时间 2026-08-10(github.com)
- GitHub API:仓库 archived=false,pushed_at 为 2026-10-09,许可证 MIT(api.github.com)
路由器上跑代理,吸引人的地方是:全家设备不用各装一个客户端。OpenClash 正是这类方案里被问得最多的一个,但它也是门槛最高的一类。这篇档案不教你一步步装,而是帮你先判断:自己是否具备条件、需要先确认什么、什么情况下不值得做。具体安装步骤放在 安装教程 里。
OpenClash 是什么:路由器里的一个 LuCI 插件
它的全称是 luci-app-openclash,意思是 OpenWrt 网页管理界面(LuCI)里的一个插件。已核实的几点:
- 它是 Mihomo 内核的路由器端封装,作者另外维护了一个叫 Smart 的核心分支;
- 许可证为 MIT;
- 平台上只对应路由器(OpenWrt),没有 Windows、macOS、安卓、iOS 版本;
- 订阅用 Clash 系的 YAML 配置,可选接入在线订阅转换后端。
如果你对“内核”这个词还陌生,可先读 Mihomo 内核 的档案,理解客户端与内核的关系。
开始前先问自己:我的路由器满足条件吗
这是整篇最重要的一节。逐项核对:
- 路由器运行的是 OpenWrt,而不是原厂固件;
- 你清楚如何在出问题时恢复,比如保留了原厂固件或有救援手段;
- 愿意花时间看日志,而不是期待“装完即用”;
- 家人对断网有容忍度,因为调试期间全屋网络可能不稳定。
任何一项答“否”,建议先用 路由器翻墙 页里更温和的路径,或者继续用单设备客户端。路由器相关的产品和型号,请先去 路由器与固件导航 找官方资料,梯子岛不替你挑设备。
openclash下载:版本匹配比下载本身更重要
官方发布页是唯一推荐的来源。要注意的不是“从哪下”,而是“下哪个”:
| 要核对的项 | 为什么重要 |
|---|---|
| 路由器的处理器架构 | 选错架构的文件无法运行 |
| 系统里是否有所需依赖 | 官方指南列出了依赖,缺了会装不上或运行异常 |
| 内核文件是否匹配 | 协议是否可用取决于你装的 Mihomo 版本 |
| 是否使用官方原版 | 官方指南不推荐第三方魔改固件 |
一个已核实的关键点:必须用完整版 dnsmasq 替换系统自带的精简版,否则 DNS 劫持不生效。很多人装好后“没有效果”,根源就在这里。DNS 方面的基本概念可以参考 Clash DNS 设置。
openclash配置:从导入订阅到跑起来
大致流程是:装依赖、装插件、放入内核、导入订阅、选择运行模式、启动并检查。其中真正需要判断的是后三步:
- 订阅:支持 Clash/Mihomo 的 YAML 订阅,订阅时使用的 User-Agent 有预设选项;
- 模式:插件支持 TUN 等多种方式,选哪种取决于你的固件和需求,具体说明以官方文档的设置章节为准;
- 启动检查:看日志有没有报错,再从一台设备实测。
TUN 相关的故障,可以对照 TUN 模式失败怎么办 里的症状清单。记住一条:先让最小配置跑通,再加规则。
openclash github:仓库该怎么读
它的仓库没有传统意义上的手册,README 之外,官方把用户指南放在一组文档里,内容详细,但读起来更像知识库。读仓库时有三个习惯建议养成:
- 先看仓库是否仍在维护,已核实的状态是它未归档、仍在更新;
- 看发布页而不是只看主分支,发布页才是稳定文件的来源;
- 遇到问题先搜现有的讨论,再决定是否提问。
想在一个地方查看多个项目的最新动态,可以去 GitHub 项目导航。
它和 Passwall 怎么选
两者都是 OpenWrt 上的代理插件,但思路不同:前者围绕 Clash 配置与 Mihomo 内核,Passwall 则按节点类型调用 Xray、sing-box 等组件。你的订阅是 Clash 格式,倾向前者;订阅是分享链接格式、想用多种内核,倾向后者。详细比较见 OpenClash 与 Passwall 对比,也可以先读 Passwall 档案。
行动建议
决定用 OpenClash 之前,先在 安装教程 里把前置条件和备份方案看完;条件不满足,就把目标降一级,用单设备客户端。要对比各客户端对协议的支持,去 协议矩阵 查,每格附出处。
这篇没有覆盖的
- 本文不教刷机、不推荐任何固件或设备型号,刷机有变砖风险,请先读设备与 OpenWrt 的官方说明。
- 协议支持的逐项依据来自插件的源码类型列表,官方文字说明没有逐项写出,实际取决于你装的内核版本。
- 旁路由、多级组网等拓扑,官方指南自己都有保留,本文只讲结论,不展开具体网络拓扑。
- 梯子岛没有任何路由器吞吐或延迟数据,不同硬件差别很大,效果请自行验证。
本文引用的官方来源
- OpenClash 官方仓库(github.com)
- OpenClash 官方文档(github.com)
- OpenClash 官方下载入口(github.com)
以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
OpenClash常见问题
OpenClash 能装在普通的家用路由器上吗?
前提是路由器运行的是 OpenWrt 系统。原厂固件通常不行。是否能刷成 OpenWrt、刷机的风险和流程,都以 OpenWrt 官方的设备支持信息为准,梯子岛不推荐具体型号,也不教刷机。
OpenClash 和电脑上的 Clash 客户端是一回事吗?
不是同一个程序。OpenClash 是 OpenWrt 的 LuCI 插件,内核用的是 Mihomo,配置同样是 Clash 系的 YAML 格式,所以订阅可以共用,但安装、权限和排错方式与桌面客户端完全不同。
openclash下载去哪里找?
去官方仓库的发布页获取,并且要按你路由器的架构和系统组件挑对应的文件。不要用论坛或网盘转发的版本,也不要装第三方改过的固件包,官方指南明确不推荐第三方魔改固件。
装上 OpenClash 后 DNS 不生效怎么办?
官方指南提到必须用完整版 dnsmasq 替换系统自带的精简版,否则 DNS 劫持不会生效。先检查这一项,再看其他设置。具体命令以官方文档为准,操作前备份当前配置。
OpenClash 推荐旁路由模式吗?
官方指南强烈建议用主路由方式部署,并指出旁路由组网存在固有缺陷。如果你只是想让几台设备走代理,不一定非要全屋接管,用单设备客户端往往更省心。
OpenClash 支持 Reality、Hysteria2 这类协议吗?
插件的节点编辑页列有这些类型,但官方文字说明没有逐项写,实际是否可用取决于你安装的 Mihomo 核心版本。导入一条节点实测,比看清单更可靠。
接着读
- 对比 · OpenClash 与 Passwall 对比:路由器代理插件怎么选
- 教程 · OpenClash 安装与订阅配置:路由器翻墙入门
- 客户端 · Passwall 与 Passwall2 是什么?OpenWrt 代理插件的区别
- 平台 · 路由器翻墙怎么做?固件、插件与家庭网络的取舍
- 排查 · TUN 模式开启失败怎么办?权限与冲突排查
- 客户端 · WireGuard 客户端是什么?官方客户端与协议的关系