OpenClash 是什么?OpenWrt 路由器上的 Clash 插件

先说结论

OpenClash 是 OpenWrt 系统的插件,用 Mihomo 内核在路由器上统一处理全家设备的代理流量。它依赖特定的系统组件,装错版本或用了不合适的固件会直接失败。只有手里已经是 OpenWrt 路由器、愿意排查的人才值得上。

OpenClashv0.47.156仍在更新

OpenWrt 路由器上的 Mihomo 客户端插件,网页界面配置,支持 TUN 与多种协议。

类型
Mihomo 系路由器插件
内核
Mihomo(MetaCubeX);用户指南另提到作者维护的 Smart 核心分支
支持系统
路由器
许可证
MIT
TUN 模式
支持
订阅与配置格式
Clash/Mihomo 的 YAML 配置(.yaml/.yml)订阅,订阅 User-Agent 预设 clash-verge、clash.meta、clash、可选接入在线订阅转换后端,把其他格式转成 Clash 配置后再导入
价格
免费开源(MIT 许可,GitHub Releases 提供 IPK 与 APK;README 另有自愿捐赠入口,未标价格)
最新版本发布于
2026-08-10(核验时已发布 60 天)
版本核验时间
2026-10-10 12:27 UTC(来源:GitHub 官方接口)
项目状态依据
GitHub 仓库未归档,2026-10-09 仍有推送,最近正式版 v0.47.156 发布于 2026-08-10。

协议支持(以官方文档为准;↗ 表示客户端没有单列、随它内置的内核;没写的标“待核实”)

  • VMess:支持
  • VLESS:支持
  • Reality:支持
  • Trojan:支持
  • Shadowsocks:支持
  • SSR:支持
  • Hysteria2:支持
  • TUIC:支持
  • WireGuard:支持
  • AnyTLS:支持

官方文档里写明的注意事项

  • 必须用 dnsmasq-full 替换系统自带的精简版 dnsmasq,否则 DNS 劫持不生效
  • 官方指南强烈建议用主路由方式部署,称旁路由组网有固有缺陷,也不推荐第三方魔改固件
  • Linux 内核 6.6 以上跑 Hysteria/Hysteria2/TUIC 若断流,指南建议先开“禁用 quic-go GSO”
这张卡片的资料来源(8 条,核验于 2026-10-09)
  1. README:本插件是运行在 OpenWrt 上的 Mihomo(Clash) 客户端,兼容 Shadowsocks、ShadowsocksR、Vmess、Trojan、Snell 等协议;依赖列出 kmod-tun(TUN 模式);许可为 MIT,内核为 MetaCubeX 的 Mihomo(raw.githubusercontent.com)
  2. 源码 proxies-config.lua:节点类型下拉含 ss、ssr、vmess、trojan、vless、hysteria、hysteria2、wireguard、tuic、snell、anytls 等,并有 reality 公钥与 short-id 字段(raw.githubusercontent.com)
  3. 用户指南入口:OpenClash 是 OpenWrt 的 LuCI 插件,管理 Mihomo 内核,并列出 Smart 核心源码仓库(raw.githubusercontent.com)
  4. 用户指南 §8:TUN 模式对应 Mihomo tun.enable,另有混合模式;Hysteria/Hysteria2/TUIC 在内核 6.6 以上断流时优先开启禁用 quic-go GSO(raw.githubusercontent.com)
  5. 用户指南 §12:订阅配置为 YAML(.yaml/.yml),订阅 UA 预设 clash-verge/clash.meta/clash,可选在线订阅转换(raw.githubusercontent.com)
  6. 用户指南 §2:必须用 dnsmasq-full;固件提醒强烈建议主路由架构、不推荐第三方魔改固件(raw.githubusercontent.com)
  7. GitHub Releases 订阅源:最新条目 v0.47.156,更新时间 2026-08-10(github.com)
  8. GitHub API:仓库 archived=false,pushed_at 为 2026-10-09,许可证 MIT(api.github.com)

路由器上跑代理,吸引人的地方是:全家设备不用各装一个客户端。OpenClash 正是这类方案里被问得最多的一个,但它也是门槛最高的一类。这篇档案不教你一步步装,而是帮你先判断:自己是否具备条件、需要先确认什么、什么情况下不值得做。具体安装步骤放在 安装教程 里。

OpenClash 是什么:路由器里的一个 LuCI 插件

它的全称是 luci-app-openclash,意思是 OpenWrt 网页管理界面(LuCI)里的一个插件。已核实的几点:

  • 它是 Mihomo 内核的路由器端封装,作者另外维护了一个叫 Smart 的核心分支;
  • 许可证为 MIT;
  • 平台上只对应路由器(OpenWrt),没有 Windows、macOS、安卓、iOS 版本;
  • 订阅用 Clash 系的 YAML 配置,可选接入在线订阅转换后端。

如果你对“内核”这个词还陌生,可先读 Mihomo 内核 的档案,理解客户端与内核的关系。

开始前先问自己:我的路由器满足条件吗

这是整篇最重要的一节。逐项核对:

  1. 路由器运行的是 OpenWrt,而不是原厂固件;
  2. 你清楚如何在出问题时恢复,比如保留了原厂固件或有救援手段;
  3. 愿意花时间看日志,而不是期待“装完即用”;
  4. 家人对断网有容忍度,因为调试期间全屋网络可能不稳定。

任何一项答“否”,建议先用 路由器翻墙 页里更温和的路径,或者继续用单设备客户端。路由器相关的产品和型号,请先去 路由器与固件导航 找官方资料,梯子岛不替你挑设备。

openclash下载:版本匹配比下载本身更重要

官方发布页是唯一推荐的来源。要注意的不是“从哪下”,而是“下哪个”:

要核对的项 为什么重要
路由器的处理器架构 选错架构的文件无法运行
系统里是否有所需依赖 官方指南列出了依赖,缺了会装不上或运行异常
内核文件是否匹配 协议是否可用取决于你装的 Mihomo 版本
是否使用官方原版 官方指南不推荐第三方魔改固件

一个已核实的关键点:必须用完整版 dnsmasq 替换系统自带的精简版,否则 DNS 劫持不生效。很多人装好后“没有效果”,根源就在这里。DNS 方面的基本概念可以参考 Clash DNS 设置。

openclash配置:从导入订阅到跑起来

大致流程是:装依赖、装插件、放入内核、导入订阅、选择运行模式、启动并检查。其中真正需要判断的是后三步:

  • 订阅:支持 Clash/Mihomo 的 YAML 订阅,订阅时使用的 User-Agent 有预设选项;
  • 模式:插件支持 TUN 等多种方式,选哪种取决于你的固件和需求,具体说明以官方文档的设置章节为准;
  • 启动检查:看日志有没有报错,再从一台设备实测。

TUN 相关的故障,可以对照 TUN 模式失败怎么办 里的症状清单。记住一条:先让最小配置跑通,再加规则。

openclash github:仓库该怎么读

它的仓库没有传统意义上的手册,README 之外,官方把用户指南放在一组文档里,内容详细,但读起来更像知识库。读仓库时有三个习惯建议养成:

  1. 先看仓库是否仍在维护,已核实的状态是它未归档、仍在更新;
  2. 看发布页而不是只看主分支,发布页才是稳定文件的来源;
  3. 遇到问题先搜现有的讨论,再决定是否提问。

想在一个地方查看多个项目的最新动态,可以去 GitHub 项目导航。

它和 Passwall 怎么选

两者都是 OpenWrt 上的代理插件,但思路不同:前者围绕 Clash 配置与 Mihomo 内核,Passwall 则按节点类型调用 Xray、sing-box 等组件。你的订阅是 Clash 格式,倾向前者;订阅是分享链接格式、想用多种内核,倾向后者。详细比较见 OpenClash 与 Passwall 对比,也可以先读 Passwall 档案。

行动建议

决定用 OpenClash 之前,先在 安装教程 里把前置条件和备份方案看完;条件不满足,就把目标降一级,用单设备客户端。要对比各客户端对协议的支持,去 协议矩阵 查,每格附出处。

这篇没有覆盖的

  • 本文不教刷机、不推荐任何固件或设备型号,刷机有变砖风险,请先读设备与 OpenWrt 的官方说明。
  • 协议支持的逐项依据来自插件的源码类型列表,官方文字说明没有逐项写出,实际取决于你装的内核版本。
  • 旁路由、多级组网等拓扑,官方指南自己都有保留,本文只讲结论,不展开具体网络拓扑。
  • 梯子岛没有任何路由器吞吐或延迟数据,不同硬件差别很大,效果请自行验证。

本文引用的官方来源

  1. OpenClash 官方仓库(github.com)
  2. OpenClash 官方文档(github.com)
  3. OpenClash 官方下载入口(github.com)

以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

OpenClash常见问题

OpenClash 能装在普通的家用路由器上吗?

前提是路由器运行的是 OpenWrt 系统。原厂固件通常不行。是否能刷成 OpenWrt、刷机的风险和流程,都以 OpenWrt 官方的设备支持信息为准,梯子岛不推荐具体型号,也不教刷机。

OpenClash 和电脑上的 Clash 客户端是一回事吗?

不是同一个程序。OpenClash 是 OpenWrt 的 LuCI 插件,内核用的是 Mihomo,配置同样是 Clash 系的 YAML 格式,所以订阅可以共用,但安装、权限和排错方式与桌面客户端完全不同。

openclash下载去哪里找?

去官方仓库的发布页获取,并且要按你路由器的架构和系统组件挑对应的文件。不要用论坛或网盘转发的版本,也不要装第三方改过的固件包,官方指南明确不推荐第三方魔改固件。

装上 OpenClash 后 DNS 不生效怎么办?

官方指南提到必须用完整版 dnsmasq 替换系统自带的精简版,否则 DNS 劫持不会生效。先检查这一项,再看其他设置。具体命令以官方文档为准,操作前备份当前配置。

OpenClash 推荐旁路由模式吗?

官方指南强烈建议用主路由方式部署,并指出旁路由组网存在固有缺陷。如果你只是想让几台设备走代理,不一定非要全屋接管,用单设备客户端往往更省心。

OpenClash 支持 Reality、Hysteria2 这类协议吗?

插件的节点编辑页列有这些类型,但官方文字说明没有逐项写,实际是否可用取决于你安装的 Mihomo 核心版本。导入一条节点实测,比看清单更可靠。

接着读

文中出现的术语

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。