OpenClash 是一款基于 Clash 内核深度开发的 OpenWrt 客户端。
精准分流、去广告、全协议支持,重新定义您的家庭网络。
强大且灵活,满足您对网络管理的所有想象。
完美兼容 SS, SSR, V2Ray (VMess), Trojan, Socks5, Snell 等主流代理协议。
基于域名、IP、进程的动态脚本规则。国内直连,国外加速,杜绝 DNS 污染。
支持 Fake-IP 与 Redir-Host 模式,结合 TUN 设备实现透明代理,游戏与流媒体体验更佳。
只需几步命令,即可在您的路由器上部署 OpenClash。
确保您的系统为 OpenWrt 19.07 或更高版本。首先安装必要的依赖库:
opkg update
opkg install luci luci-base iptables dnsmasq-full coreutils coreutils-nohup bash curl jsonfilter ca-certificates ipset ip-full iptables-mod-tproxy kmod-tun luci-compat
将下载好的 IPK 文件通过 WinSCP 或其他工具上传至路由器的 /tmp 目录。
# 进入临时目录
cd /tmp
# 执行安装命令(文件名请根据实际下载版本调整)
opkg install luci-app-openclash_0.47.028_all.ipk
安装完成后刷新 LuCI 界面,进入 服务 -> OpenClash。首次使用建议在“版本更新”页签检查并下载 Clash 内核。随后添加订阅,保存并应用配置。
OpenClash 遵循标准的 YAML 语法。以下是核心配置模板,您可以作为 config.yaml 上传。
注意:基本设置、服务器、分组、规则的顺序不可调换。
# --- 基本设置 (请勿修改被接管项) ---
port: 7890 # HTTP 代理端口
socks-port: 7891 # SOCKS5 代理端口
redir-port: 7892 # Linux/macOS 透明代理端口
allow-lan: true # 允许局域网连接
bind-address: "*" # 监听地址
mode: Rule # 模式: Rule (规则) / Global (全局) / Direct (直连)
log-level: info # 日志等级
# --- 外部控制 ---
external-controller: 0.0.0.0:9090
external-ui: "/usr/share/openclash/dashboard"
secret: '123456'
# --- DNS 设置 (关键优化) ---
dns:
enable: true
ipv6: false
listen: 0.0.0.0:53
enhanced-mode: redir-host # 或 fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- 114.114.114.114
- https://1.1.1.1/dns-query
fallback:
- tcp://1.1.1.1
fallback-filter:
geoip: true
ipcidr:
- 240.0.0.0/4
# --- 实验性功能 ---
experimental:
ignore-resolve-fail: true