Passwall 与 Passwall2 是什么?OpenWrt 代理插件的区别
Passwall 是 OpenWrt 路由器上的代理插件,自己不当内核,而是按节点类型去调用 Xray、sing-box 等组件。Passwall2 是官方组织下另一个并列的仓库,两者关系以官方说明为准。适合手里有 OpenWrt、订阅是分享链接格式的人。
PassWall26.10.4-1仍在更新
OpenWrt 上的 LuCI 代理插件,调用 Xray、sing-box 等做透明代理,可导入订阅。
- 类型
- 按节点类型选择 Xray 或 sing-box 等 系路由器插件
- 内核
- 按节点类型选择 Xray 或 sing-box 等(README 编译说明列出 xray-core、sing-box、hysteria、shadowsocks-rust 等组件)
- 支持系统
- 路由器
- 许可证
- GPL-3.0
- TUN 模式
- 资料待核实
- 订阅与配置格式
- 分享链接订阅:订阅脚本能解析 ss、ssr、vmess、vless、trojan、hysteria、hysteria2、tuic、anytls 等链接
- 价格
- 免费开源(GPL-3.0,GitHub 仓库未标价格)
- 最新版本发布于
- 2026-10-04(核验时已发布 4 天)
- 版本核验时间
- 2026-10-09 09:07 UTC(来源:GitHub 官方接口)
- 项目状态依据
- Openwrt-Passwall 组织下的仓库未归档,2026-10-08 仍有推送,最近版本 26.10.4-1 发布于 2026-10-04。
协议支持(以官方文档为准;↗ 表示客户端没有单列、随它内置的内核;没写的标“待核实”)
- VMess:支持
- VLESS:支持
- Reality:支持
- Trojan:支持
- Shadowsocks:支持
- SSR:支持
- Hysteria2:支持
- TUIC:有条件
- WireGuard:支持
- AnyTLS:支持
官方文档里写明的注意事项
- README 公告:自 2026-06-01 起 Xray Core 弃用 allowInsecure,使用自签证书的节点必须带 pcs 参数,否则连不上;可向机场要 pcs 或改用 Sing-box 核心
- README 的编译说明要求先移除 feeds 自带的旧核心库,再加入 openwrt-passwall-packages 仓库
这张卡片的资料来源(9 条,核验于 2026-10-09)
- README 公告与编译说明:Xray Core 与 Sing-box Core、自签证书需 pcs 参数;移除 feeds 里自带的 xray-core、sing-box、hysteria、shadowsocks-rust、shadowsocksr-libev 等后改用 passwall-packages(raw.githubusercontent.com)
- 源码 type/2_xray.lua:Xray 节点协议含 vmess、vless、shadowsocks、trojan、wireguard,Xray 26.1.13 起含 hysteria2,另有 REALITY 选项(raw.githubusercontent.com)
- 源码 type/1_sing-box.lua:sing-box 节点协议含 shadowsocks、vmess、trojan、vless、anytls、ssh;wireguard 需 with_wireguard 标签,hysteria、tuic、hysteria2 需 with_quic 标签,另有 REALITY 选项(raw.githubusercontent.com)
- 源码 type/4_ssr.lua:存在 ShadowsocksR Libev 节点类型,需要系统里有 ssr-local 或 ssr-redir(raw.githubusercontent.com)
- 源码 type/5_hysteria2.lua:存在独立的 Hysteria2 节点类型(raw.githubusercontent.com)
- 订阅脚本 subscribe.lua:按 ssr、vmess、ss、trojan、ssd、vless、hysteria、hysteria2/hy2、tuic、anytls、naive、snell 分支解析分享链接(raw.githubusercontent.com)
- 全局设置 global.lua:透明代理组件检查的是 REDIRECT/TPROXY(或 nft_redir/nft_tproxy)模块(raw.githubusercontent.com)
- GitHub Releases 订阅源:最新条目 26.10.4-1,更新时间 2026-10-04(github.com)
- GitHub API:仓库 archived=false,pushed_at 为 2026-10-08,许可证 GPL-3.0(api.github.com)
在 OpenWrt 的世界里,Passwall 是一个老牌名字,搜起来常常和 Passwall2 一起出现,新人很容易困惑:该装哪个、它们到底谁是谁。这篇档案先把已能核对的事实摆清楚,再告诉你哪些点必须自己去官方仓库确认,而不是跟着别人的结论走。
Passwall 是什么:不当内核的调度层
和把一个内核封装起来的方案不同,它更像一个“调度层”:
- 在 LuCI 网页界面里管理节点与订阅;
- 按节点类型决定调用 Xray、sing-box 或其他组件;
- 用透明代理的方式让局域网设备走代理;
- 许可证为 GPL-3.0,只面向 OpenWrt 路由器。
README 的编译说明列出了 xray-core、sing-box、hysteria、shadowsocks-rust 等组件。想弄懂内核这个概念,可以读 代理内核 词条,以及 Xray-core 档案。
passwall2 又是什么:关系为什么要你自己核实
官方组织下,除了它,还有一个名为 Passwall2 的仓库。需要老实说明的是:
- 两者都在维护,都有各自的说明页;
- 我们没有在官方文字里找到“谁取代谁”的明确表述;
- 旧仓库的原路径现在已经打不开,新路径的 README 与旧版指令一致,看起来像迁移,但官方没明说,所以资料待核实。
办法是:把两个仓库的 README 都打开,对照你的固件与依赖要求,选一个照着做,不要把两个混着装。官方入口可以从 路由器与固件导航 和 GitHub 项目导航 里找到。
passwall下载:先看依赖,再看文件
官方发布页是文件来源。要特别留意编译说明里的一条:需要先移除系统软件源自带的旧核心库,再加入配套的组件仓库,否则容易出现版本冲突。
| 检查项 | 做法 |
|---|---|
| 来源 | 只用官方仓库及其发布页 |
| 架构与系统 | 与你的路由器一致才能运行 |
| 组件仓库 | 按官方说明添加配套仓库 |
| 备份 | 动手前导出当前网络配置 |
具体安装流程放在 安装教程 里,这里不重复。
passwall设置之前:协议和证书要先弄清
已核实的协议情况如下:
| 协议 | 情况 |
|---|---|
| VMess、VLESS、Trojan、Shadowsocks | 支持 |
| Reality、Hysteria2、AnyTLS、WireGuard | 支持 |
| ShadowsocksR | 支持,但需另装组件 |
| TUIC | 部分支持,只在特定编译条件下提供 |
README 的公告里有一条会直接影响你:Xray 核心已弃用 allowInsecure,使用自签证书的节点必须带 pcs 参数,否则连不上。你可以向服务商要这个参数,或改用 sing-box 核心。遇到“昨天还好好的,今天全断”,这是值得先排查的方向。更多协议对照看 协议 × 客户端支持矩阵。
订阅与 TUN:两处没有核实到的地方
订阅方面,已确认官方脚本解析的是分享链接;对 Clash 格式订阅的支持范围,资料待核实。如果你的订阅是 Clash 格式,更省心的做法是看 OpenClash 档案。
TUN 方面,只看到 REDIRECT 与 TPROXY 两种透明代理方式,没有找到关于 TUN 的说明,因此标为资料待核实。你需要 TUN 的话,要么选另一款方案,要么自行验证后再依赖。
它适合谁,不适合谁
判断的标准不是“哪个更强”,而是你的环境和耐心。路由器上的任何改动,影响的都是整个家庭的网络,所以代价比单设备客户端大得多:出错时不只是自己一台电脑上不了网。同时,插件依赖的组件较多,系统升级、组件更新、节点参数变化,都有可能让原本正常的配置失效,你需要有定期回头检查的习惯。
适合:已经在用 OpenWrt、订阅是分享链接、愿意读日志的人。不适合:路由器是原厂固件、没有备份手段、想要“装完不管”的人。还在犹豫的话,读 OpenClash 与 Passwall 对比,再回 路由器翻墙 看整体思路。
行动建议
先把两个仓库的说明各读一遍,确认你要装的是哪个;再按 安装教程 做备份和依赖检查;最后只导入一两条节点验证,通过了再加订阅和分流。
这篇没有覆盖的
- 旧仓库路径现在打不开,新路径的 README 与旧版一致,但迁移关系官方没有明说,梯子岛不下结论,写作资料待核实。
- Passwall 与 Passwall2 的具体差异,本文没有逐项核对,请以两个仓库各自的说明为准。
- 是否支持 TUN,没有找到官方说明,只见到透明代理方式,因此标为资料待核实。
- 不涉及刷机和固件挑选,也没有任何路由器性能数据,效果需要你自己验证。
本文引用的官方来源
- PassWall(github.com)
- PassWall 2(github.com)
- PassWall 官方下载入口(github.com)
以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
Passwall常见问题
Passwall 和 Passwall2 是同一个东西吗?
不是同一个仓库。官方组织下同时存在这两个项目,各自有自己的说明。它们的先后、取代或并存关系,梯子岛没有在官方文字里找到明确表述,所以不替官方下结论,请分别打开两个仓库的 README 对照。
Passwall 能直接导入 Clash 订阅吗?
官方订阅脚本能解析的是分享链接,涵盖 ss、ssr、vmess、vless、trojan、hysteria、tuic、anytls 等。脚本里另外加载了一个转换模块,但对 Clash 订阅的支持范围没有核实到,建议先导入一小段订阅试试。
节点突然连不上,是不是 Passwall 坏了?
先看节点是否用了自签证书。官方公告称 Xray 核心已弃用 allowInsecure,这类节点必须带 pcs 参数,否则连不上;可以向服务商索取,或者改用 sing-box 核心。排查前先备份当前配置。
Passwall 支持哪些协议?
依据节点编辑页源码,常见协议基本都有对应入口,TUIC 只有在 sing-box 带特定编译标签时才提供,所以是部分支持;ShadowsocksR 需要另装组件。README 本身没有功能清单,最终以你装的组件为准。
passwall下载去哪里最稳妥?
以官方仓库的发布页为准,并且要注意官方编译说明要求先移除系统自带的旧核心库,再添加配套的组件仓库。不要使用来路不明的整合固件或网盘里的离线包。
家里没有 OpenWrt 路由器,能用 Passwall 吗?
不能。它只面向 OpenWrt,没有电脑或手机版本。没有这类设备的话,更适合从桌面或移动客户端入手,去客户端目录选一款即可。
接着读
- 客户端 · OpenClash 是什么?OpenWrt 路由器上的 Clash 插件
- 对比 · OpenClash 与 Passwall 对比:路由器代理插件怎么选
- 教程 · Passwall 安装与设置:OpenWrt 代理插件入门
- 平台 · 路由器翻墙怎么做?固件、插件与家庭网络的取舍
- 客户端 · Xray-core 是什么?Xray 内核与 V2Ray 的关系
- 客户端 · WireGuard 客户端是什么?官方客户端与协议的关系