Passwall 与 Passwall2 是什么?OpenWrt 代理插件的区别

先说结论

Passwall 是 OpenWrt 路由器上的代理插件,自己不当内核,而是按节点类型去调用 Xray、sing-box 等组件。Passwall2 是官方组织下另一个并列的仓库,两者关系以官方说明为准。适合手里有 OpenWrt、订阅是分享链接格式的人。

PassWall26.10.4-1仍在更新

OpenWrt 上的 LuCI 代理插件,调用 Xray、sing-box 等做透明代理,可导入订阅。

类型
按节点类型选择 Xray 或 sing-box 等 系路由器插件
内核
按节点类型选择 Xray 或 sing-box 等(README 编译说明列出 xray-core、sing-box、hysteria、shadowsocks-rust 等组件)
支持系统
路由器
许可证
GPL-3.0
TUN 模式
资料待核实
订阅与配置格式
分享链接订阅:订阅脚本能解析 ss、ssr、vmess、vless、trojan、hysteria、hysteria2、tuic、anytls 等链接
价格
免费开源(GPL-3.0,GitHub 仓库未标价格)
最新版本发布于
2026-10-04(核验时已发布 4 天)
版本核验时间
2026-10-09 09:07 UTC(来源:GitHub 官方接口)
项目状态依据
Openwrt-Passwall 组织下的仓库未归档,2026-10-08 仍有推送,最近版本 26.10.4-1 发布于 2026-10-04。

协议支持(以官方文档为准;↗ 表示客户端没有单列、随它内置的内核;没写的标“待核实”)

  • VMess:支持
  • VLESS:支持
  • Reality:支持
  • Trojan:支持
  • Shadowsocks:支持
  • SSR:支持
  • Hysteria2:支持
  • TUIC:有条件
  • WireGuard:支持
  • AnyTLS:支持

官方文档里写明的注意事项

  • README 公告:自 2026-06-01 起 Xray Core 弃用 allowInsecure,使用自签证书的节点必须带 pcs 参数,否则连不上;可向机场要 pcs 或改用 Sing-box 核心
  • README 的编译说明要求先移除 feeds 自带的旧核心库,再加入 openwrt-passwall-packages 仓库
这张卡片的资料来源(9 条,核验于 2026-10-09)
  1. README 公告与编译说明:Xray Core 与 Sing-box Core、自签证书需 pcs 参数;移除 feeds 里自带的 xray-core、sing-box、hysteria、shadowsocks-rust、shadowsocksr-libev 等后改用 passwall-packages(raw.githubusercontent.com)
  2. 源码 type/2_xray.lua:Xray 节点协议含 vmess、vless、shadowsocks、trojan、wireguard,Xray 26.1.13 起含 hysteria2,另有 REALITY 选项(raw.githubusercontent.com)
  3. 源码 type/1_sing-box.lua:sing-box 节点协议含 shadowsocks、vmess、trojan、vless、anytls、ssh;wireguard 需 with_wireguard 标签,hysteria、tuic、hysteria2 需 with_quic 标签,另有 REALITY 选项(raw.githubusercontent.com)
  4. 源码 type/4_ssr.lua:存在 ShadowsocksR Libev 节点类型,需要系统里有 ssr-local 或 ssr-redir(raw.githubusercontent.com)
  5. 源码 type/5_hysteria2.lua:存在独立的 Hysteria2 节点类型(raw.githubusercontent.com)
  6. 订阅脚本 subscribe.lua:按 ssr、vmess、ss、trojan、ssd、vless、hysteria、hysteria2/hy2、tuic、anytls、naive、snell 分支解析分享链接(raw.githubusercontent.com)
  7. 全局设置 global.lua:透明代理组件检查的是 REDIRECT/TPROXY(或 nft_redir/nft_tproxy)模块(raw.githubusercontent.com)
  8. GitHub Releases 订阅源:最新条目 26.10.4-1,更新时间 2026-10-04(github.com)
  9. GitHub API:仓库 archived=false,pushed_at 为 2026-10-08,许可证 GPL-3.0(api.github.com)

在 OpenWrt 的世界里,Passwall 是一个老牌名字,搜起来常常和 Passwall2 一起出现,新人很容易困惑:该装哪个、它们到底谁是谁。这篇档案先把已能核对的事实摆清楚,再告诉你哪些点必须自己去官方仓库确认,而不是跟着别人的结论走。

Passwall 是什么:不当内核的调度层

和把一个内核封装起来的方案不同,它更像一个“调度层”:

  • 在 LuCI 网页界面里管理节点与订阅;
  • 按节点类型决定调用 Xray、sing-box 或其他组件;
  • 用透明代理的方式让局域网设备走代理;
  • 许可证为 GPL-3.0,只面向 OpenWrt 路由器。

README 的编译说明列出了 xray-core、sing-box、hysteria、shadowsocks-rust 等组件。想弄懂内核这个概念,可以读 代理内核 词条,以及 Xray-core 档案。

passwall2 又是什么:关系为什么要你自己核实

官方组织下,除了它,还有一个名为 Passwall2 的仓库。需要老实说明的是:

  1. 两者都在维护,都有各自的说明页;
  2. 我们没有在官方文字里找到“谁取代谁”的明确表述;
  3. 旧仓库的原路径现在已经打不开,新路径的 README 与旧版指令一致,看起来像迁移,但官方没明说,所以资料待核实。

办法是:把两个仓库的 README 都打开,对照你的固件与依赖要求,选一个照着做,不要把两个混着装。官方入口可以从 路由器与固件导航 和 GitHub 项目导航 里找到。

passwall下载:先看依赖,再看文件

官方发布页是文件来源。要特别留意编译说明里的一条:需要先移除系统软件源自带的旧核心库,再加入配套的组件仓库,否则容易出现版本冲突。

检查项 做法
来源 只用官方仓库及其发布页
架构与系统 与你的路由器一致才能运行
组件仓库 按官方说明添加配套仓库
备份 动手前导出当前网络配置

具体安装流程放在 安装教程 里,这里不重复。

passwall设置之前:协议和证书要先弄清

已核实的协议情况如下:

协议 情况
VMess、VLESS、Trojan、Shadowsocks 支持
Reality、Hysteria2、AnyTLS、WireGuard 支持
ShadowsocksR 支持,但需另装组件
TUIC 部分支持,只在特定编译条件下提供

README 的公告里有一条会直接影响你:Xray 核心已弃用 allowInsecure,使用自签证书的节点必须带 pcs 参数,否则连不上。你可以向服务商要这个参数,或改用 sing-box 核心。遇到“昨天还好好的,今天全断”,这是值得先排查的方向。更多协议对照看 协议 × 客户端支持矩阵。

订阅与 TUN:两处没有核实到的地方

订阅方面,已确认官方脚本解析的是分享链接;对 Clash 格式订阅的支持范围,资料待核实。如果你的订阅是 Clash 格式,更省心的做法是看 OpenClash 档案。

TUN 方面,只看到 REDIRECT 与 TPROXY 两种透明代理方式,没有找到关于 TUN 的说明,因此标为资料待核实。你需要 TUN 的话,要么选另一款方案,要么自行验证后再依赖。

它适合谁,不适合谁

判断的标准不是“哪个更强”,而是你的环境和耐心。路由器上的任何改动,影响的都是整个家庭的网络,所以代价比单设备客户端大得多:出错时不只是自己一台电脑上不了网。同时,插件依赖的组件较多,系统升级、组件更新、节点参数变化,都有可能让原本正常的配置失效,你需要有定期回头检查的习惯。

适合:已经在用 OpenWrt、订阅是分享链接、愿意读日志的人。不适合:路由器是原厂固件、没有备份手段、想要“装完不管”的人。还在犹豫的话,读 OpenClash 与 Passwall 对比,再回 路由器翻墙 看整体思路。

行动建议

先把两个仓库的说明各读一遍,确认你要装的是哪个;再按 安装教程 做备份和依赖检查;最后只导入一两条节点验证,通过了再加订阅和分流。

这篇没有覆盖的

  • 旧仓库路径现在打不开,新路径的 README 与旧版一致,但迁移关系官方没有明说,梯子岛不下结论,写作资料待核实。
  • Passwall 与 Passwall2 的具体差异,本文没有逐项核对,请以两个仓库各自的说明为准。
  • 是否支持 TUN,没有找到官方说明,只见到透明代理方式,因此标为资料待核实。
  • 不涉及刷机和固件挑选,也没有任何路由器性能数据,效果需要你自己验证。

本文引用的官方来源

  1. PassWall(github.com)
  2. PassWall 2(github.com)
  3. PassWall 官方下载入口(github.com)

以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

Passwall常见问题

Passwall 和 Passwall2 是同一个东西吗?

不是同一个仓库。官方组织下同时存在这两个项目,各自有自己的说明。它们的先后、取代或并存关系,梯子岛没有在官方文字里找到明确表述,所以不替官方下结论,请分别打开两个仓库的 README 对照。

Passwall 能直接导入 Clash 订阅吗?

官方订阅脚本能解析的是分享链接,涵盖 ss、ssr、vmess、vless、trojan、hysteria、tuic、anytls 等。脚本里另外加载了一个转换模块,但对 Clash 订阅的支持范围没有核实到,建议先导入一小段订阅试试。

节点突然连不上,是不是 Passwall 坏了?

先看节点是否用了自签证书。官方公告称 Xray 核心已弃用 allowInsecure,这类节点必须带 pcs 参数,否则连不上;可以向服务商索取,或者改用 sing-box 核心。排查前先备份当前配置。

Passwall 支持哪些协议?

依据节点编辑页源码,常见协议基本都有对应入口,TUIC 只有在 sing-box 带特定编译标签时才提供,所以是部分支持;ShadowsocksR 需要另装组件。README 本身没有功能清单,最终以你装的组件为准。

passwall下载去哪里最稳妥?

以官方仓库的发布页为准,并且要注意官方编译说明要求先移除系统自带的旧核心库,再添加配套的组件仓库。不要使用来路不明的整合固件或网盘里的离线包。

家里没有 OpenWrt 路由器,能用 Passwall 吗?

不能。它只面向 OpenWrt,没有电脑或手机版本。没有这类设备的话,更适合从桌面或移动客户端入手,去客户端目录选一款即可。

接着读

文中出现的术语

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。