核验日期:2026-09-19。已核对开发者配置与诊断文档;OpenWrt 路由器尚未实测。
先限定问题,避免全网一起改
本文处理“路由器或面板显示正常,但局域网设备访问失败”的情况。选择一台测试电脑,记录有线 / Wi-Fi、IPv4 / IPv6 情况、是否还开启其他 VPN。先保持其他设备设置不变,以免一次修改掩盖真正原因。
OpenClash 核心运行、路由器本机访问成功、LAN 终端经过预期策略,是三个独立检查点。面板能打开只证明管理界面可达。
第一步:从终端记录实际网关和 DNS
Windows 终端可执行以下只读命令;它不会修改网卡。输出含本机地址、网卡信息,公开反馈前应脱敏。
ipconfig /all
找到当前实际连接的网卡,记录默认网关与 DNS 服务器。主路由、旁路由、多个 DHCP 服务或手动配置可能让终端走向不同入口。不要仅凭 Wi-Fi 名称相同就认为所有终端路径一致。
先访问已知的路由器管理地址。若管理页也不可达,应先排查地址分配、网线、无线隔离和网关,而不是修改节点。本文不提供一条适用于所有拓扑的固定网关地址。
第二步:分别记录解析与访问结果
选择你本来就需要访问的固定测试域名,在同一终端运行 nslookup,替换下面的示例域名。example.com 仅作命令格式示例,不作为你的代理成功标准。
nslookup example.com
记录使用了哪个 DNS 服务器、是否超时及返回类型。Fake-IP 模式可能返回合成地址,因此看到非公网形式的地址不能单独判定故障。也不能只用 ping 结果判断 HTTP、HTTPS 或代理是否成功;不同协议和策略可能不同。
第三步:让一次请求对应一条证据
记录时间,重新发起测试页面请求,打开 OpenClash 的连接 / 日志视图核对来源设备、目标和出口。有记录表示至少能观察到该请求;无记录时应同时检查日志范围,不能仅凭没有一行日志就断言流量没有进入。
| 现象 | 优先检查 |
|---|---|
| 路由器正常,只有这一台终端异常 | 该终端网关、DNS、独立 VPN 或应用代理 |
| 所有 LAN 设备异常,路由器本机正常 | LAN 接管、访问控制和实际拓扑 |
| 有请求记录,出口为意外的 DIRECT | 命中规则、策略组、覆写后的运行配置 |
| 只有域名解析失败 | 当前 DNS 链路及客户端自有加密 DNS |
| IPv4 与 IPv6 表现不同 | 分开记录两条路径,不笼统标为节点故障 |
第四步:保存诊断,按证据修复
开发者文档提供运行日志 → 生成日志功能。先保存发生故障时的诊断,再只修改已经确认有关的一项设置。调试文件可能包含订阅、地址和网络配置,公开提交前逐项脱敏。
测试记录建议包含:插件 / 核心 / 固件版本、拓扑、终端网关与 DNS、请求时间、命中规则、出口、修改前后结果。恢复时按照原记录撤销那一项变动,重新请求同一个目标,避免把网络短暂恢复当作最终修复。
来源与核验边界
OpenClash 诊断文档提供诊断入口,配置管理文档说明运行配置的核对位置。核验日期 2026-09-19,本文矩阵是原创排查设计;尚无 OpenWrt 实机、防火墙转发或 DNS 接管实测,不能标注“路由器全流程通过”。