机场推荐网

维护中多内核开源 GPL-3.0免费

PassWall2 装哪个包,路由器上用 Xray 和 sing-box 跑订阅

PassWall2 是 OpenWrt 的 LuCI 插件,节点由 Xray 或 sing-box 运行,2026 年 9 月仍频繁发版,适合想在路由器上逐个管节点、自定分流的人。

更新于 最新版本 26.9.16-1,核对于 2026 年 9 月 18 日支持 路由器

官方下载入口

按钮只指向项目的官方发布页或官方商店。本站不托管任何安装包。

路由器

GitHub Releases,核对于 2026-09-18

官方下载
加速下载 26.9.16-1打不开 GitHub 时用

链接是公开镜像前缀拼上官方发布地址,文件仍来自官方仓库。镜像可能随时失效,下载后对照官方发布页核对文件名和大小。

官方仓库

适合这些人

  • 路由器跑的是 OpenWrt 21.02 以上,内存有 256MB 或更多,想给全家设备做透明代理
  • 机场节点是 VLESS、Trojan、Hysteria2 这类协议,想在路由器后台挨个测速、挑节点
  • 要按设备决定走不走代理,或者给某类网站单独指定一个节点

用之前要知道

  • README 写的硬件下限是 256MB 内存,低于这个数的老路由器不在支持范围内
  • 老教程里的 xiaorouji/openwrt-passwall2 已经打不开,现在的仓库在 Openwrt-Passwall 组织名下
  • 同一组织里另有一个 openwrt-passwall,是单独维护的另一个插件,下载前看清仓库名末尾有没有 2
  • 发布页的主程序只有三百多 KB,Xray、sing-box 等依赖要另外装,缺的时候按 README 加软件源,或者下对应架构的依赖合集
  • apk 手动安装要加 --allow-untrusted,README 特意提醒这会跳过签名校验,它更推荐添加带签名的 apk 软件源

2022 年建仓,版本号就是发布日期

PassWall2 的仓库在 Openwrt-Passwall 组织名下,建于 2022 年 3 月 6 日,许可证 GPL-3.0,README 说它是 OpenWrt 上的 LuCI 代理应用。我在 2026 年 9 月 20 日核对时,仓库前一天还有推送,星标 3600 出头。老教程常引用的 xiaorouji/openwrt-passwall2 这天打开是 404。

版本号按日期编。最新正式版 26.9.16-1 发布于 9 月 16 日,三天前刚发过 26.9.12-2,9 月 9 日和 8 月 27 日还各有一个预发布版。同一组织里的 openwrt-passwall 建于 2018 年,是另一个单独维护的插件,下载时别拿错。

插件管界面,协议交给 Xray 和 sing-box

PassWall2 本身只负责后台界面和规则,节点靠它调用的程序去跑。README 列的可选组件有 Xray、sing-box、Shadowsocks-Rust、ShadowsocksR 和做负载均衡的 HAProxy。Xray 这一栏覆盖 VMess、VLESS、Trojan、Hysteria2 等协议,sing-box 那一栏还多出 TUIC、AnyTLS 和 SSH。订阅脚本里写着 AnyTLS 节点要 sing-box 1.12 以上,装的版本太老会被跳过。两个内核都装上时,脚本有一套默认分工,VMess 和 VLESS 先交给 Xray,Trojan 和 Hysteria2 先交给 sing-box,在设置里可以改。

它按节点来管理。订阅导进来的是一个个节点,Clash 格式的订阅也只取节点列表,分流、按设备的访问控制、定时规则都在插件里设置。机场给 Clash 订阅又想原样用它的规则,OpenClash 更对口。固件装不了 LuCI 插件的,可以看 ShellCrash。节点全部来自机场订阅,还没选好机场可以先看推荐榜单

主程序很小,依赖占大头

26.9.16-1 的发布页上,主程序 luci-app-passwall2_26.9.16-r1_all.ipk 和对应的 apk 都只有三百多 KB,中文界面另有 luci-i18n-passwall2-zh-cn 语言包,同一页还有繁体中文、波斯语和俄语的语言包。装完如果服务菜单里没出现 PassWall2,README 让执行 /etc/init.d/rpcd restart 重启一下 LuCI。OpenWrt 24.10 及更早用 opkg 装 ipk,25.12 分支起用 apk。README 教的判断办法是执行 opkg --versionapk --version,看哪个有输出。

占空间的主要是依赖。发布页按 CPU 架构准备了二十多个 packages 开头的 zip,每个 23 到 25 MB,里面是 xray-core、sing-box 和 geo 数据等配套包。README 也给了第二条路,把 PassWall 的软件源加进包管理器,缺什么让 opkg 或 apk 自己去装。系统要求写得很清楚,OpenWrt 21.02 以上、LuCI 17.01 以上、内存至少 256MB。README 的排障一节还提醒,浏览器自带的安全 DNS 会绕开路由器的 DNS 分流,Chrome 用户要在隐私和安全设置里把它关掉。分步操作见本页的路由器教程,别的路由器方案在路由器平台页

路由器 图文教程

PassWall2 路由器教程,导入节点订阅、选节点到开主开关

PassWall2 的操作分散在基本设置、节点订阅、节点列表几个标签页里。下面先确认固件和内存够格、装好插件和依赖,再导入机场订阅、测速选节点、打开主开关,最后用家里的设备验证。截图固件基于 OpenWrt 23.05,插件版本在截图里读不出来。

测试系统 OpenWrt 23.0511

开始之前

  • OpenWrt 21.02 或更新的固件,LuCI 17.01 以上,这是 README 写的系统要求
  • 内存不能少于 256MB。存储空间按装的协议组件而定,主程序只有三百多 KB,发布页按架构打包的依赖合集每个 23 到 25 MB
  • 动手前在系统菜单的备份与升级页面生成一份配置备份。刷机和装插件都可能让路由器起不来,有备份才好恢复
  • 一条机场订阅,分享链接格式最合适,Clash 格式也能导入,但只取节点
  1. SSH 里确认版本、内存和包管理器

    SSH 登录路由器。cat /etc/openwrt_release 能看到固件版本,DISTRIB_ARCH 那一行是 CPU 架构,挑依赖合集时要用。free 看内存总量,低于 256MB 就别往下做了。再执行 opkg --version,有输出装 ipk,没有就试 apk --version,有输出装 apk。

  2. 装主程序、中文语言包和依赖

    从发布页下 luci-app-passwall2 开头的主程序和 luci-i18n-passwall2-zh-cn 语言包,opkg 固件用 opkg install 装。apk 固件手动装要加 --allow-untrusted,README 提醒这会跳过签名校验,它更推荐加带签名的 apk 软件源。缺 xray-core 这类依赖时,按 README 把 PassWall 的软件源写进包管理器,或者用对应架构的依赖合集。装完服务菜单里没出现,执行 /etc/init.d/rpcd restart

  3. 打开服务里的 PassWall 2,认识基本设置

    左侧服务菜单下点 PassWall 2,注意和不带 2 的 PassWall 区分。顶部十个标签从基本设置排到查看日志。下面四张卡片显示 Core 的运行状态和百度、谷歌、GitHub 的连接延迟。主要一栏里有主开关和节点,截图的节点选的是 Xray 分流总节点,下面按 DirectGame、Netflix、China 等类别分别指定直连、默认或某个节点。

    PassWall 2 基本设置页,四张卡片显示 Core 运行中和三个网站的连接延迟,主开关已勾选,节点为 Xray 分流总节点,下方是各类流量的分流选项
  4. 在机场用户中心复制订阅地址

    打开机场网站,登进自己的账户。截图这家面板的订阅入口在捷径区的一键订阅里,点开后弹出的菜单第一项就是复制订阅地址。面板样式各家不一,认准写着订阅的按钮就行。订阅地址谁拿到都能用你的流量,截图外发前要遮住

    机场用户中心的捷径列表,标注 1 指向一键订阅,标注 2 指向弹出菜单里的复制订阅地址
  5. 有格式按钮时,复制 V2Ray 订阅链接

    有的面板另有便捷导入区,按客户端分了一排复制按钮。PassWall2 的订阅脚本读分享链接最顺,复制写着 V2Ray 订阅链接的那个。CFW / ClashX 那个是 Clash 格式,导进来也能用,但只留下节点,订阅里的分流规则会丢掉。

    机场面板的便捷导入区,红框里有复制 V2Ray 订阅链接、复制 CFW / ClashX 订阅、复制 SSR 订阅链接等按钮
  6. 打开节点订阅,先看全局过滤再点添加

    点顶部的节点订阅。上半部分是所有订阅共用的设置,丢弃列表里默认有过期时间、剩余流量、QQ群、官网四个关键字,名字含这些字的条目不会导入。下面几行是各协议的节点使用类型,截图里 VMess、VLESS 交给 xray,Trojan、Hysteria2 交给 sing-box。表格上方的红字说要先填订阅网址、保存应用后再手动订阅。点左下的添加。

    节点订阅页,标注 1 指向节点订阅标签,丢弃列表里有过期时间、剩余流量、QQ群、官网,标注 2 指向订阅表格下方的添加按钮
  7. 填订阅备注和网址,打开自动更新

    订阅备注(机场)随便起个名字,灰字 PallWall2.ORG 只是占位。订阅网址贴入刚复制的链接。允许不安全连接默认勾着,说明写着勾选时跳过证书验证,机场节点用正规证书的话可以取消,连不上再勾回来。各协议的使用类型留着使用全局配置。勾上开启自动更新订阅,截图设的是每天 0 点,最后点保存并应用。

    订阅编辑页,标注 1 在订阅备注输入框,标注 2 在订阅网址文本框,标注 3 指向已勾选的开启自动更新订阅,标注 4 指向保存并应用
  8. 回订阅表格点手动订阅,拉取节点

    保存后回到节点订阅页,表格里多了这条订阅,备注、订阅网址后面有删除已订阅的节点和手动订阅两个按钮。点这一行的手动订阅,PassWall2 去下载并解析节点。页面顶部的手动订阅全部会一次更新所有订阅,以后加了第二家机场也能用。

  9. 在节点列表里看延迟,点使用

    点节点列表,上方写着自添节点 1 个、这份订阅 69 个。TCPing 一列是延迟,截图里香港节点在 34 到 46 ms 之间。距离下次重置剩余 19 天、套餐到期这两行是账户信息,名字和丢弃列表的关键字对不上,所以留了下来,不想看到就把套餐到期这类字样加进丢弃列表。挑一个节点点使用,节点名怎么读见这篇

    节点列表页,第一行是 Xray 分流总节点,下面是 SS 协议的香港节点和两条账户信息,TCPing 在 34 到 46 ms,红框圈着香港 01 那一行的使用按钮
  10. 回基本设置确认主开关和节点,保存并应用

    回到基本设置,节点一栏已经换成刚才点的 SS 香港 01,Core 卡片显示运行中。路由器本机代理默认勾着,说明是勾选后路由器本机可以透明代理,局域网设备默认也走代理。选单个节点时,所有代理流量都交给它,想按规则让国内网站直连,就把节点改回分流总节点,确认其中国内那一类是直连。改完点保存并应用。

    基本设置页,红框圈着 Core 运行中和节点一栏的 SS 香港 01,主开关和路由器本机代理都已勾选,下方是 Socks 配置
  11. 看连接卡片,再用家里的设备验证

    基本设置顶上的谷歌连接、GitHub 连接显示出毫秒数,说明路由器已经能通过节点出去。再拿一台连这台路由器的手机或电脑,不开任何代理软件,打开平时要代理才能访问的网站。打不开就去查看日志标签,看报了什么。

这一步卡住了

主开关勾上了,Core 卡片一直不是运行中

先看日志。SSH 里执行 logread | grep passwall2,或者在高级设置里打开调试日志,再看 /tmp/log/passwall2.log。常见的情况是当前节点对应的程序没装,比如节点交给 sing-box,路由器上却只有 Xray,到组件更新页看看装了哪些。

订阅更新完,节点数比机场后台少

有两种可能。名字里含丢弃列表关键字的条目会被过滤,这是设计如此。另一种是节点使用类型对应的程序没装,订阅脚本会跳过这类节点,日志里写着因为与内核程序不兼容而跳过。AnyTLS 节点还要求 sing-box 1.12 以上。

安装时提示找不到 xray-core 之类的依赖

主程序只有三百多 KB,Xray、sing-box 这些要从软件源装。README 的办法是把 PassWall 的软件源加进 /etc/opkg/customfeeds.conf,apk 固件则按它给的步骤加仓库和签名公钥。也可以下发布页上和 DISTRIB_ARCH 对应的依赖合集。

代理通了,网站却按国内 IP 识别,或者 DNS 表现奇怪

README 的排障一节提到浏览器自带的安全 DNS,它会绕开路由器,Chrome 要在隐私和安全设置里关掉使用安全 DNS。改完清一次 DNS 缓存,Windows 执行 ipconfig /flushdns,手机开关一次飞行模式。DNS 的原理见这篇

关于 PassWall2 的常见问题

PassWall2 发布页里 packages_ipk 开头的 zip 是什么

是按 CPU 架构打好的依赖合集,每个 23 到 25 MB。发布说明列了里面的版本,有 xray-core 26.9.9、sing-box 1.14.1、chinadns-ng、geoview 等。架构名看路由器 /etc/openwrt_release 里的 DISTRIB_ARCH。

PassWall2 能导入 Clash 格式的订阅吗

可以导入,但只拿节点。订阅脚本先尝试按 YAML 解析,认出是 Clash 配置后只读其中的 proxies 列表,代理组和分流规则不会带进来,分流要在 PassWall2 里自己设。想原样用 Clash 订阅里的规则,路由器上装 OpenClash 更合适。

PassWall2 和 PassWall 是同一个插件吗

不是同一个。两者都在 Openwrt-Passwall 组织下,PassWall 的仓库建于 2018 年,PassWall2 建于 2022 年,发布页和版本号各走各的。有些预编译固件会把两个都装上,在服务菜单里是两个独立的入口。本站的教程只写 PassWall2。

内存 128MB 的路由器能装 PassWall2 吗

不在支持范围内。README 的系统要求写明最低 256MB 内存,存储空间则按选装的协议不同而不同。128MB 的机器就算装得上,同时跑 Xray 或 sing-box 也没有余量,出了问题作者也不会按这种配置排查。

PassWall2 开了主开关却不工作,日志在哪看

README 给了两个办法。在 SSH 里执行 logread | grep passwall2 看系统日志,或者在高级设置里打开调试日志,再看 /tmp/log/passwall2.log。英文 README 写的 Other Settings,就是中文界面的高级设置。

同平台的其他客户端

全部客户端