OpenClash CN · OpenWrt 中文实践指南独立中文指南 · 原始开源来源
OpenClash 中文指南
首页 / OpenClash 路由器正常但终端不通:网关、DNS 与接管排查

OpenClash 路由器正常但终端不通:网关、DNS 与接管排查

从单台终端的真实请求开始,区分基础网络、DNS、透明代理和规则出口,附可保留的证据表。

OpenClash 中文指南编辑部 · 发布 2026-09-19 · 更新 2026-09-19 · 5 分钟阅读

核验日期:2026-09-19。已核对开发者配置与诊断文档;OpenWrt 路由器尚未实测。

先限定问题,避免全网一起改

本文处理“路由器或面板显示正常,但局域网设备访问失败”的情况。选择一台测试电脑,记录有线 / Wi-Fi、IPv4 / IPv6 情况、是否还开启其他 VPN。先保持其他设备设置不变,以免一次修改掩盖真正原因。

OpenClash 核心运行、路由器本机访问成功、LAN 终端经过预期策略,是三个独立检查点。面板能打开只证明管理界面可达。

第一步:从终端记录实际网关和 DNS

Windows 终端可执行以下只读命令;它不会修改网卡。输出含本机地址、网卡信息,公开反馈前应脱敏。

ipconfig /all

找到当前实际连接的网卡,记录默认网关与 DNS 服务器。主路由、旁路由、多个 DHCP 服务或手动配置可能让终端走向不同入口。不要仅凭 Wi-Fi 名称相同就认为所有终端路径一致。

先访问已知的路由器管理地址。若管理页也不可达,应先排查地址分配、网线、无线隔离和网关,而不是修改节点。本文不提供一条适用于所有拓扑的固定网关地址。

第二步:分别记录解析与访问结果

选择你本来就需要访问的固定测试域名,在同一终端运行 nslookup,替换下面的示例域名。example.com 仅作命令格式示例,不作为你的代理成功标准。

nslookup example.com

记录使用了哪个 DNS 服务器、是否超时及返回类型。Fake-IP 模式可能返回合成地址,因此看到非公网形式的地址不能单独判定故障。也不能只用 ping 结果判断 HTTP、HTTPS 或代理是否成功;不同协议和策略可能不同。

第三步:让一次请求对应一条证据

记录时间,重新发起测试页面请求,打开 OpenClash 的连接 / 日志视图核对来源设备、目标和出口。有记录表示至少能观察到该请求;无记录时应同时检查日志范围,不能仅凭没有一行日志就断言流量没有进入。

现象 优先检查
路由器正常,只有这一台终端异常 该终端网关、DNS、独立 VPN 或应用代理
所有 LAN 设备异常,路由器本机正常 LAN 接管、访问控制和实际拓扑
有请求记录,出口为意外的 DIRECT 命中规则、策略组、覆写后的运行配置
只有域名解析失败 当前 DNS 链路及客户端自有加密 DNS
IPv4 与 IPv6 表现不同 分开记录两条路径,不笼统标为节点故障

第四步:保存诊断,按证据修复

开发者文档提供运行日志 → 生成日志功能。先保存发生故障时的诊断,再只修改已经确认有关的一项设置。调试文件可能包含订阅、地址和网络配置,公开提交前逐项脱敏。

测试记录建议包含:插件 / 核心 / 固件版本、拓扑、终端网关与 DNS、请求时间、命中规则、出口、修改前后结果。恢复时按照原记录撤销那一项变动,重新请求同一个目标,避免把网络短暂恢复当作最终修复。

来源与核验边界

OpenClash 诊断文档提供诊断入口,配置管理文档说明运行配置的核对位置。核验日期 2026-09-19,本文矩阵是原创排查设计;尚无 OpenWrt 实机、防火墙转发或 DNS 接管实测,不能标注“路由器全流程通过”。