输入关键词开始搜索

教程 · 方案 · 品牌

路由器 ROM 空间不够?用 PassWall2 替代 PassWall 翻墙插件教程

ROM 只有 128MB 的路由器装完 PassWall 后空间告急、功能失效?本文介绍更轻量的 PassWall2,支持离线安装包(OpenWrt 25 用 APK、24 用 IPK),附完整步骤。

科学上网# Openwrt最后更新:2026年6月25日约 2669 字 · 预计阅读 7 分钟

一句话说清楚:PassWall vs PassWall2

先搞清楚这两个插件的区别,再决定装哪个:

PassWallPassWall2
功能定位全功能翻墙插件轻量版,专注分流
支持协议全面(含 Xray、Sing-box、Brook 等)精简(主要支持 Xray)
多节点管理支持,功能丰富有限
占用空间大(含大量可选依赖)小得多
适合场景大闪存路由器、需要多节点切换ROM 吃紧的路由器、单节点用户

选哪个的结论:

  • 你的路由器 ROM 充裕(256MB+)、想要最完整的功能 → 装 PassWall
  • 你的路由器 ROM 只有 128MB 左右、只用一个节点翻墙 → 装 PassWall2
  • 你想用 PassWall2 但发现需要多节点切换 → 换回 PassWall,PassWall2 不是它的替代品,是专门给 ROM 紧张的场景用的精简版

重要: PassWall2 专为分流设计,单节点场景表现很好。如果你的主要需求是管理多个节点、频繁切换、用 Brook 等协议,PassWall2 功能不够,直接用 PassWall。


为什么小 ROM 路由器会出问题

市面上入门级路由器(斐讯 N1、Newifi、部分 TP-Link、小米路由器等)的闪存普遍只有 128MB,而 OpenWrt 系统本身就占去一大半,留给插件的空间有限。

安装 PassWall 时,它会拉取一整套依赖:xray-coresing-boxbrook 等代理内核,加上 UI 和配置组件,总体积轻松超过 30–50 MB

空间耗尽的典型症状:

  • 插件安装到一半报错 no space left on device
  • 安装成功但 OpenWrt 系统日志报错、部分功能不可用
  • 路由器重启后插件失效,甚至系统异常

PassWall2 只安装必要组件(主要是 Xray 内核 + 分流规则),依赖链短很多,安装包体积通常比 PassWall 小 60% 以上


OpenWrt 版本与包格式:APK vs IPK

PassWall2 从最新发布版本开始同时提供两种格式:

OpenWrt 版本包格式安装命令
OpenWrt 25.x 及以上.apkapk add --allow-untrusted *.apk
OpenWrt 24.x 及以下.ipkopkg install *.ipk

如何查看当前 OpenWrt 版本:

cat /etc/openwrt_release | grep DISTRIB_RELEASE

输出示例:DISTRIB_RELEASE="24.10.1" → 用 IPK;25.x.x → 用 APK。


安装方式一:离线安装(推荐,无需路由器先翻墙)

这是最可靠的安装方式。路由器在没有代理的情况下访问 GitHub 不稳定,直接用电脑下载好包再上传到路由器,省去网络问题。

第一步:确认路由器架构

SSH 登录路由器后运行:

opkg print-architecture | head -5
# 或
uname -m

常见架构对照:

输出架构标识(用于选包)
aarch64aarch64_generic / aarch64_cortex-a53
armv7larm_cortex-a7_neon-vfpv4(视具体 CPU 而定)
mipselmipsel_24kc / mipsel_74kc
mipsmips_24kc
x86_64x86_64

第二步:从 GitHub Releases 下载

前往 PassWall2 Releases 页面,当前最新版本为 26.6.16-1

OpenWrt 25 用户(APK),下载以下文件:

  • luci-app-passwall2-26.6.16-r1.apk
  • luci-i18n-passwall2-zh-cn-26.6.16.apk(中文界面,可选)
  • 对应架构的依赖包(如 passwall_packages_apk_aarch64_generic.zip),解压备用

OpenWrt 24 用户(IPK),下载以下文件:

  • luci-app-passwall2_26.6.16-r1_all.ipk
  • luci-i18n-passwall2-zh-cn_26.6.16_all.ipk(中文界面,可选)
  • 对应架构的依赖包(如 passwall_packages_ipk_aarch64_generic.zip),解压备用

GitHub Releases 页面:APK 和 IPK 下载入口

如何选架构包? 文件名中的架构要和第一步查到的结果匹配。大多数家用路由器是 aarch64_cortex-a53(高通/联发科 ARM 64位)或 mipsel_24kc(入门级 MIPS)。

第三步:上传到路由器

scp 把文件传到路由器的 /tmp 目录(/tmp 在内存中,不占 ROM 空间):

# 在电脑终端执行(将 192.168.1.1 替换为你路由器的 IP)
scp luci-app-passwall2*.ipk root@192.168.1.1:/tmp/
scp luci-i18n-passwall2-zh-cn*.ipk root@192.168.1.1:/tmp/
scp passwall_packages_ipk_aarch64_generic/*.ipk root@192.168.1.1:/tmp/

或者通过 LuCI 界面:进入 系统软件包上传软件包,逐个上传。

LuCI 上传软件包界面

第四步:安装

SSH 进入路由器,切换到 /tmp 目录:

cd /tmp

OpenWrt 25(APK):

apk add --allow-untrusted luci-app-passwall2-*.apk luci-i18n-passwall2-zh-cn-*.apk
# 安装依赖包(从 zip 解压后的 .apk 文件)
apk add --allow-untrusted passwall_packages_apk_aarch64_generic/*.apk

OpenWrt 24(IPK):

opkg install luci-app-passwall2_*.ipk luci-i18n-passwall2-zh-cn_*.ipk
# 安装依赖包(从 zip 解压后的 .ipk 文件)
opkg install passwall_packages_ipk_aarch64_generic/*.ipk

安装完成后刷新 LuCI,菜单中出现 服务PassWall2 即成功。


安装方式二:在线安装(通过软件源)

如果路由器已经能访问外网(比如接着能翻墙的上级路由器),可以直接通过软件源安装。

准备工作:确认剩余空间

df -h | grep overlay

Avail 列不足 30 MB 的话,先卸载不用的插件腾空间。

添加 PassWall2 软件源

方法一:通过 LuCI 网页界面添加

  1. 登录路由器后台(通常是 192.168.1.1
  2. 进入 系统软件包配置
  3. Custom feeds 区域添加以下两行:
src/gz passwall_packages https://raw.githubusercontent.com/kenzok8/small-package/master/packages
src/gz passwall2 https://raw.githubusercontent.com/kenzok8/small-package/master/passwall2
  1. 保存,然后点击更新列表

方法二:通过 SSH 命令行添加

echo "src/gz passwall_packages https://raw.githubusercontent.com/kenzok8/small-package/master/packages" >> /etc/opkg/customfeeds.conf
echo "src/gz passwall2 https://raw.githubusercontent.com/kenzok8/small-package/master/passwall2" >> /etc/opkg/customfeeds.conf
opkg update

安装

OpenWrt 24(IPK):

opkg install luci-app-passwall2

OpenWrt 25(APK):

OpenWrt 25 的 apk 源目前由 kenzok8 仓库提供,安装方式相同,但优先推荐使用上面的离线安装方式,避免网络不稳导致失败。

安装过程通常需要 2–5 分钟,完成后刷新 LuCI 界面即可看到 PassWall2。

安装中途报错?

  • no space left on device:空间不足,用 opkg remove 卸载其他插件
  • check_data_file_clashes:与 PassWall 文件冲突,先卸载它:opkg remove luci-app-passwall
  • Unknown package:软件源没生效,重新跑 opkg update 再试

配置 PassWall2

第一步:添加节点

打开 服务PassWall2节点列表添加

PassWall2 支持常见协议:

协议说明
VMessV2Ray 原生协议,通用性强
VLESS更轻量的 V2Ray 协议
Trojan伪装成 HTTPS,抗封锁好
Shadowsocks经典协议,兼容性强
ShadowsocksRSSR 变种
Hysteria2基于 QUIC,适合高丢包网络

如果你有订阅链接,在 订阅 页面直接粘贴订阅 URL,PassWall2 会自动拉取并解析所有节点,省去手动添加的麻烦。

第二步:基本设置

进入 PassWall2基本设置

设置项推荐值说明
启用✅ 开启总开关
主节点选择你添加的节点主要出口节点
TCP 代理模式分流(推荐)国内直连,境外走代理
UDP 代理模式与 TCP 相同DNS 查询和 UDP 流量同步处理
运行模式透明代理路由器下所有设备自动翻墙

保存并应用,PassWall2 会自动加载分流规则并启动代理服务。

第三步:验证是否生效

在路由器 SSH 终端里测试:

curl -I https://www.google.com

返回 HTTP/2 200 说明节点连通正常。在路由器下任意设备访问 Google 也能正常打开就说明配置成功。


分流规则说明

PassWall2 的核心优势是分流:国内流量直连,境外流量走节点,全程无感知。

分流依赖内置的 GeoIP 和 GeoSite 规则库:

  • GeoIP:IP 归属地数据库,判断目标 IP 是否是中国 IP
  • GeoSite:域名分类数据库,收录了国内常用域名(淘宝、微信、百度等)

基本设置 里可以调整分流策略:

选项说明
绕过中国大陆 IP中国 IP 直连,其他走代理(最常用)
全局代理所有流量走节点(排查问题时用)
仅代理 GFW 列表只有被墙的域名走代理(最省流量)

日常推荐用绕过中国大陆 IP,国内速度不受影响,境外自动走代理。


节省空间的进阶技巧

只保留需要的代理内核

# 查看已安装的内核包
opkg list-installed | grep -E "xray|sing-box|hysteria"

# 卸载不需要的(比如你只用 Xray)
opkg remove sing-box
opkg remove hysteria

把规则文件移到外部存储

GeoIP / GeoSite 规则文件(/usr/share/xray/)体积较大(合计约 10 MB)。如果路由器有 USB 口,可以接一个 U 盘,把规则文件挪过去用软链接代替:

# 假设 U 盘挂载在 /mnt/usb
cp -r /usr/share/xray /mnt/usb/
rm -rf /usr/share/xray
ln -s /mnt/usb/xray /usr/share/xray

常见问题

Q:安装了 PassWall2,原来的 PassWall 还能用吗?

不建议同时安装两个。它们共享部分依赖文件,可能产生冲突。先卸载 PassWall:

opkg remove luci-app-passwall

Q:PassWall2 能用订阅链接吗?

可以。在 PassWall2订阅 里粘贴机场的订阅链接,点更新即可自动导入所有节点。

Q:节点连上了但某些网站还是打不开?

先切到全局代理测试——如果全局模式下能打开,说明节点正常,是分流规则没覆盖到这个域名。在规则管理里手动添加该域名走代理即可。

Q:路由器重启后 PassWall2 失效?

检查 基本设置 里「启动」是否勾选,或在 系统启动项 里确认 passwall2 服务已启用:

/etc/init.d/passwall2 enable

Q:opkg update 时提示证书错误?

路由器时间不准会导致 HTTPS 证书验证失败。先同步时间:

ntpd -d -n -q -p pool.ntp.org

Q:分流规则更新了,但感觉没生效?

在 PassWall2 界面点清除规则缓存,然后重启服务:

/etc/init.d/passwall2 restart

Q:离线安装时提示依赖缺失怎么办?

缺少的依赖通常在下载的架构 zip 包里。把 zip 解压,里面所有 .ipk(或 .apk)全部上传到路由器 /tmp,然后批量安装:

# IPK
opkg install /tmp/*.ipk

# APK
apk add --allow-untrusted /tmp/*.apk

如果还提示缺依赖,用 opkg install <包名> 从在线源补装那个具体的包。


小结

你的情况推荐
路由器 ROM 128MB 左右,只用一个节点PassWall2
路由器 ROM 128MB 左右,需要多节点切换换大闪存路由器,或刷带 extroot 的固件
路由器 ROM 充裕(256MB+),想要全功能PassWall
不想折腾路由器,手机/电脑翻墙就够Shadowrocket(iOS) 或 v2rayNG(Android)

PassWall2 的定位很清晰:给 ROM 吃紧的路由器用的分流翻墙插件。功能比 PassWall 少,但体积小、稳定,单节点场景完全够用。装完配好分流规则,路由器下的所有设备都能无感翻墙,无需每台设备单独配置。