喜之梁
R3S旁路由网络环境配置

R3S旁路由网络环境配置

讲述关于R3S旁路由网络环境配置的故事,并根据旁路由、软路由、OpenClash给出笔记。

写在前面

本文的openclash相关配置几乎都是参考自Custom_OpenClash_Rules项目Wiki,其中作者明确批评了“旁路由”网络架构

家庭环境下的"旁路由"是一种错误的组网方式,不应该部署所谓的"旁路由"或者"旁路网关",强烈建议使用 OpenWrt 作为唯一主路由。

所以,如果你所处环境支持你配置主路由,那就尽量别搞旁路由。

本文实操的网络环境为仅IPV4

免责声明

本文仅供合法授权环境下的网络技术研究学习之用,请严格遵守所在地区法律法规与服务商条款。刷机存在变砖、失保、数据丢失等风险,旁路由配置因网络环境而异,相关操作及其后果均由使用者自行承担。文中第三方固件、插件与订阅资源的安全性、合法性作者不作任何保证。使用者须对自身行为承担全部法律责任。

实操

固件烧录

我手里的这台设备是NanoPi R3S,主要信息如下:

  • CPU: Rockchip RK3566, Quad-core Cortex-A55
  • RAM: 1GB/2GB LPDDR4X
  • 网络: 一个原生千兆以太网,与一个通过PCIe扩展的千兆以太网
  • USB口: 一个USB3.0 A口,支持5Gbps
  • 存储:32GB eMMC

先去下载并安装官方提供的驱动、线刷工具

关于软路由系统,我之前刷过的istoreos、某高大全固件都太臃肿了,很多功能用不上,所以这次我选择刷ImmortalWrt

PixPin_2026-07-27_19-55-42

准备好需要的文件后,打开RKDevTool烧录工具,Boot一行选择你下载的bin文件,System一行选择ImmortalWrt镜像文件。用双公头USB线连接R3S和电脑,按住R3S的MASK按钮,通电。确认烧录工具识别到MASKROOM设备后,松开按钮,点击执行按钮后开始烧录。

更详细的刷机操作步骤请阅读官方教程

PixPin_2026-07-27_19-58-09

系统调整

由于ImmortalWrt后台默认IP为192.168.1.1,而我的光猫后台也为192.168.1.1,所以需要先修改ImmortalWrt后台IP

用网线连接R3S的LAN口和主机网口,在浏览器上打开ImmortalWrt后台。导航栏选择网络>接口,编辑lan接口。

image-20260730112314585

将192.168.1.1/24改为任意不冲突的IP,我这里设置为192.168.1.80/24

image-20260730112531257

保存应用后,将R3S和电脑都与光猫相连接,访问192.168.1.80(你设置的静态IP)进入管理后台。继续编辑lan口配置,将ipv4网关和dns服务器设置为上级路由ip,同时禁用此接口的DHCP服务

image-20260730113151692

image-20260730113202137

image-20260730113210254

配置OpenClash

强烈建议去看一遍Custom_OpenClash_Rules项目Wiki,大佬写的太详细了😍

打开系统>软件包,先更新软件包列表,之后在过滤器中搜索openclash,安装luci-app-openclash

image-20260730113544243

(可选)如果想美化管理界面,还可以顺便安装一下luci-theme-argonluci-i18n-argon-config-zh-cn

image-20260730113813060

在服务里点击openclash即可进入openclash主界面,先打开覆写设置>常规设置,在GitHub地址修改里选择testingcf,这可以加速GitHub上面文件的下载。 testingcf 是 jsDelivr 的 Cloudflare 线路 CDN,如果不稳定请根据实际网络情况选择其它的试试。

image-20260801204157685

打开插件设置>版本更新启用smart内核,点击检查并更新,等待更新完成

image-20260801210330048

插件设置>GEO数据库订阅 里检查并更新所有,在插件设置>大陆白名单订阅里点击检查并更新,推荐打开自动更新。 之后按照以下配置图进行配置

未提及配置项保持默认即可

image-20260801210925873

image-20260801210933551

image-20260801210949445

image-20260801211307631

image-20260801211332193

image-20260801211404885

image-20260801211417613

设置自定义上游 DNS 服务器里开启nameserver组中的两个HTTPS协议的doh,关闭fallback里的所有,开启default-nameserver中的所有。 到此,基本配置完成,现在可以去添加订阅了。在配置管理页里点击添加,输入你的订阅链接,开启在线订阅转换。无特殊需求推荐选择“Aethersailor 规则 标准版 Custom_Clash”,其它选项根据订阅情况进行选择。

万事俱备,在主界面运行OpenClash

image-20260801212502073

打开任意控制面板,我这里使用Yacd,打开代理页即可开始使用 image-20260801212557754

使用&体验

配置好后,在电脑里修改网关和DNS地址为你的旁路由IP

image-20260801212701469

浏览器打开IPLeak进行DNS泄露测试,下方的DNS地址里无大陆IP即代表DNS无泄露。注意需要一定要在控制面板里将漏网之鱼组选中手动选择

image-20260801212942444

打开YouTube,选择视频进行测试,如下图。体验还是很流程丝滑的

image-20260801213043697

好了,可以愉快的在网络里冲浪了👌


上一篇文章写在寒假中旬,这篇文章写在暑假中旬😂。其实想写的不少,就是动不了笔....

新故事即将发生
使用 Git 管理项目代码:基础入门与多远程仓库工作流

评论区

评论加载中...