一句话说清楚:PassWall vs PassWall2
先搞清楚这两个插件的区别,再决定装哪个:
| PassWall | PassWall2 | |
|---|---|---|
| 功能定位 | 全功能翻墙插件 | 轻量版,专注分流 |
| 支持协议 | 全面(含 Xray、Sing-box、Brook 等) | 精简(主要支持 Xray) |
| 多节点管理 | 支持,功能丰富 | 有限 |
| 占用空间 | 大(含大量可选依赖) | 小得多 |
| 适合场景 | 大闪存路由器、需要多节点切换 | ROM 吃紧的路由器、单节点用户 |
选哪个的结论:
- 你的路由器 ROM 充裕(256MB+)、想要最完整的功能 → 装 PassWall
- 你的路由器 ROM 只有 128MB 左右、只用一个节点翻墙 → 装 PassWall2
- 你想用 PassWall2 但发现需要多节点切换 → 换回 PassWall,PassWall2 不是它的替代品,是专门给 ROM 紧张的场景用的精简版
重要: PassWall2 专为分流设计,单节点场景表现很好。如果你的主要需求是管理多个节点、频繁切换、用 Brook 等协议,PassWall2 功能不够,直接用 PassWall。
为什么小 ROM 路由器会出问题
市面上入门级路由器(斐讯 N1、Newifi、部分 TP-Link、小米路由器等)的闪存普遍只有 128MB,而 OpenWrt 系统本身就占去一大半,留给插件的空间有限。
安装 PassWall 时,它会拉取一整套依赖:xray-core、sing-box、brook 等代理内核,加上 UI 和配置组件,总体积轻松超过 30–50 MB。
空间耗尽的典型症状:
- 插件安装到一半报错
no space left on device - 安装成功但 OpenWrt 系统日志报错、部分功能不可用
- 路由器重启后插件失效,甚至系统异常
PassWall2 只安装必要组件(主要是 Xray 内核 + 分流规则),依赖链短很多,安装包体积通常比 PassWall 小 60% 以上。
OpenWrt 版本与包格式:APK vs IPK
PassWall2 从最新发布版本开始同时提供两种格式:
| OpenWrt 版本 | 包格式 | 安装命令 |
|---|---|---|
| OpenWrt 25.x 及以上 | .apk | apk add --allow-untrusted *.apk |
| OpenWrt 24.x 及以下 | .ipk | opkg install *.ipk |
如何查看当前 OpenWrt 版本:
cat /etc/openwrt_release | grep DISTRIB_RELEASE
输出示例:DISTRIB_RELEASE="24.10.1" → 用 IPK;25.x.x → 用 APK。
安装方式一:离线安装(推荐,无需路由器先翻墙)
这是最可靠的安装方式。路由器在没有代理的情况下访问 GitHub 不稳定,直接用电脑下载好包再上传到路由器,省去网络问题。
第一步:确认路由器架构
SSH 登录路由器后运行:
opkg print-architecture | head -5
# 或
uname -m
常见架构对照:
| 输出 | 架构标识(用于选包) |
|---|---|
aarch64 | aarch64_generic / aarch64_cortex-a53 |
armv7l | arm_cortex-a7_neon-vfpv4(视具体 CPU 而定) |
mipsel | mipsel_24kc / mipsel_74kc |
mips | mips_24kc |
x86_64 | x86_64 |
第二步:从 GitHub Releases 下载
前往 PassWall2 Releases 页面,当前最新版本为 26.6.16-1。
OpenWrt 25 用户(APK),下载以下文件:
luci-app-passwall2-26.6.16-r1.apkluci-i18n-passwall2-zh-cn-26.6.16.apk(中文界面,可选)- 对应架构的依赖包(如
passwall_packages_apk_aarch64_generic.zip),解压备用
OpenWrt 24 用户(IPK),下载以下文件:
luci-app-passwall2_26.6.16-r1_all.ipkluci-i18n-passwall2-zh-cn_26.6.16_all.ipk(中文界面,可选)- 对应架构的依赖包(如
passwall_packages_ipk_aarch64_generic.zip),解压备用

如何选架构包? 文件名中的架构要和第一步查到的结果匹配。大多数家用路由器是
aarch64_cortex-a53(高通/联发科 ARM 64位)或mipsel_24kc(入门级 MIPS)。
第三步:上传到路由器
用 scp 把文件传到路由器的 /tmp 目录(/tmp 在内存中,不占 ROM 空间):
# 在电脑终端执行(将 192.168.1.1 替换为你路由器的 IP)
scp luci-app-passwall2*.ipk root@192.168.1.1:/tmp/
scp luci-i18n-passwall2-zh-cn*.ipk root@192.168.1.1:/tmp/
scp passwall_packages_ipk_aarch64_generic/*.ipk root@192.168.1.1:/tmp/
或者通过 LuCI 界面:进入 系统 → 软件包 → 上传软件包,逐个上传。

第四步:安装
SSH 进入路由器,切换到 /tmp 目录:
cd /tmp
OpenWrt 25(APK):
apk add --allow-untrusted luci-app-passwall2-*.apk luci-i18n-passwall2-zh-cn-*.apk
# 安装依赖包(从 zip 解压后的 .apk 文件)
apk add --allow-untrusted passwall_packages_apk_aarch64_generic/*.apk
OpenWrt 24(IPK):
opkg install luci-app-passwall2_*.ipk luci-i18n-passwall2-zh-cn_*.ipk
# 安装依赖包(从 zip 解压后的 .ipk 文件)
opkg install passwall_packages_ipk_aarch64_generic/*.ipk
安装完成后刷新 LuCI,菜单中出现 服务 → PassWall2 即成功。
安装方式二:在线安装(通过软件源)
如果路由器已经能访问外网(比如接着能翻墙的上级路由器),可以直接通过软件源安装。
准备工作:确认剩余空间
df -h | grep overlay
Avail 列不足 30 MB 的话,先卸载不用的插件腾空间。
添加 PassWall2 软件源
方法一:通过 LuCI 网页界面添加
- 登录路由器后台(通常是
192.168.1.1) - 进入 系统 → 软件包 → 配置
- 在
Custom feeds区域添加以下两行:
src/gz passwall_packages https://raw.githubusercontent.com/kenzok8/small-package/master/packages
src/gz passwall2 https://raw.githubusercontent.com/kenzok8/small-package/master/passwall2
- 保存,然后点击更新列表
方法二:通过 SSH 命令行添加
echo "src/gz passwall_packages https://raw.githubusercontent.com/kenzok8/small-package/master/packages" >> /etc/opkg/customfeeds.conf
echo "src/gz passwall2 https://raw.githubusercontent.com/kenzok8/small-package/master/passwall2" >> /etc/opkg/customfeeds.conf
opkg update
安装
OpenWrt 24(IPK):
opkg install luci-app-passwall2
OpenWrt 25(APK):
OpenWrt 25 的 apk 源目前由 kenzok8 仓库提供,安装方式相同,但优先推荐使用上面的离线安装方式,避免网络不稳导致失败。
安装过程通常需要 2–5 分钟,完成后刷新 LuCI 界面即可看到 PassWall2。
安装中途报错?
no space left on device:空间不足,用opkg remove卸载其他插件check_data_file_clashes:与 PassWall 文件冲突,先卸载它:opkg remove luci-app-passwallUnknown package:软件源没生效,重新跑opkg update再试
配置 PassWall2
第一步:添加节点
打开 服务 → PassWall2 → 节点列表 → 添加。
PassWall2 支持常见协议:
| 协议 | 说明 |
|---|---|
| VMess | V2Ray 原生协议,通用性强 |
| VLESS | 更轻量的 V2Ray 协议 |
| Trojan | 伪装成 HTTPS,抗封锁好 |
| Shadowsocks | 经典协议,兼容性强 |
| ShadowsocksR | SSR 变种 |
| Hysteria2 | 基于 QUIC,适合高丢包网络 |
如果你有订阅链接,在 订阅 页面直接粘贴订阅 URL,PassWall2 会自动拉取并解析所有节点,省去手动添加的麻烦。
第二步:基本设置
进入 PassWall2 → 基本设置:
| 设置项 | 推荐值 | 说明 |
|---|---|---|
| 启用 | ✅ 开启 | 总开关 |
| 主节点 | 选择你添加的节点 | 主要出口节点 |
| TCP 代理模式 | 分流(推荐) | 国内直连,境外走代理 |
| UDP 代理模式 | 与 TCP 相同 | DNS 查询和 UDP 流量同步处理 |
| 运行模式 | 透明代理 | 路由器下所有设备自动翻墙 |
保存并应用,PassWall2 会自动加载分流规则并启动代理服务。
第三步:验证是否生效
在路由器 SSH 终端里测试:
curl -I https://www.google.com
返回 HTTP/2 200 说明节点连通正常。在路由器下任意设备访问 Google 也能正常打开就说明配置成功。
分流规则说明
PassWall2 的核心优势是分流:国内流量直连,境外流量走节点,全程无感知。
分流依赖内置的 GeoIP 和 GeoSite 规则库:
- GeoIP:IP 归属地数据库,判断目标 IP 是否是中国 IP
- GeoSite:域名分类数据库,收录了国内常用域名(淘宝、微信、百度等)
在 基本设置 里可以调整分流策略:
| 选项 | 说明 |
|---|---|
| 绕过中国大陆 IP | 中国 IP 直连,其他走代理(最常用) |
| 全局代理 | 所有流量走节点(排查问题时用) |
| 仅代理 GFW 列表 | 只有被墙的域名走代理(最省流量) |
日常推荐用绕过中国大陆 IP,国内速度不受影响,境外自动走代理。
节省空间的进阶技巧
只保留需要的代理内核
# 查看已安装的内核包
opkg list-installed | grep -E "xray|sing-box|hysteria"
# 卸载不需要的(比如你只用 Xray)
opkg remove sing-box
opkg remove hysteria
把规则文件移到外部存储
GeoIP / GeoSite 规则文件(/usr/share/xray/)体积较大(合计约 10 MB)。如果路由器有 USB 口,可以接一个 U 盘,把规则文件挪过去用软链接代替:
# 假设 U 盘挂载在 /mnt/usb
cp -r /usr/share/xray /mnt/usb/
rm -rf /usr/share/xray
ln -s /mnt/usb/xray /usr/share/xray
常见问题
Q:安装了 PassWall2,原来的 PassWall 还能用吗?
不建议同时安装两个。它们共享部分依赖文件,可能产生冲突。先卸载 PassWall:
opkg remove luci-app-passwall
Q:PassWall2 能用订阅链接吗?
可以。在 PassWall2 → 订阅 里粘贴机场的订阅链接,点更新即可自动导入所有节点。
Q:节点连上了但某些网站还是打不开?
先切到全局代理测试——如果全局模式下能打开,说明节点正常,是分流规则没覆盖到这个域名。在规则管理里手动添加该域名走代理即可。
Q:路由器重启后 PassWall2 失效?
检查 基本设置 里「启动」是否勾选,或在 系统 → 启动项 里确认 passwall2 服务已启用:
/etc/init.d/passwall2 enable
Q:opkg update 时提示证书错误?
路由器时间不准会导致 HTTPS 证书验证失败。先同步时间:
ntpd -d -n -q -p pool.ntp.org
Q:分流规则更新了,但感觉没生效?
在 PassWall2 界面点清除规则缓存,然后重启服务:
/etc/init.d/passwall2 restart
Q:离线安装时提示依赖缺失怎么办?
缺少的依赖通常在下载的架构 zip 包里。把 zip 解压,里面所有 .ipk(或 .apk)全部上传到路由器 /tmp,然后批量安装:
# IPK
opkg install /tmp/*.ipk
# APK
apk add --allow-untrusted /tmp/*.apk
如果还提示缺依赖,用 opkg install <包名> 从在线源补装那个具体的包。
小结
| 你的情况 | 推荐 |
|---|---|
| 路由器 ROM 128MB 左右,只用一个节点 | PassWall2 |
| 路由器 ROM 128MB 左右,需要多节点切换 | 换大闪存路由器,或刷带 extroot 的固件 |
| 路由器 ROM 充裕(256MB+),想要全功能 | PassWall |
| 不想折腾路由器,手机/电脑翻墙就够 | 用 Shadowrocket(iOS) 或 v2rayNG(Android) |
PassWall2 的定位很清晰:给 ROM 吃紧的路由器用的分流翻墙插件。功能比 PassWall 少,但体积小、稳定,单节点场景完全够用。装完配好分流规则,路由器下的所有设备都能无感翻墙,无需每台设备单独配置。
