功能定位:为什么要在路由器里“一次配好”

把快连 Kuailian 的出站协议直接写进家用路由,等于给整个局域网发了一张“统一车票”:手机、电视、NAS 甚至智能家居,只要连 Wi-Fi 就自动走加密通道,无需每台设备重复装客户端、输账号。对于合租工作室、有小孩子的家庭或者做跨境店群的运营者,既省设备名额,也避免漏网之鱼。

经验性观察显示,当终端数≥5 且存在流媒体盒子、游戏主机等无法安装第三方 App 的设备时,路由级方案在“长期可维护性”上明显优于单机方案;代价则是上手门槛略高、一旦节点异常全家断网。因此“要不要上路由”本质是一道“规模-复杂度”权衡题。

功能定位:为什么要在路由器里“一次配好”
功能定位:为什么要在路由器里“一次配好”

主流路由芯片与固件支持度速览

MTK/高通方案原生固件

小米 AX3000T、Redmi AX6000、TP-Link XDR5480 等官方固件已内置“国际网络加速”或“游戏加速器”入口,底层多为基于 OpenWrt 的裁剪版,可直接粘贴 Kuailian 提供的节点链接,俗称“订阅地址”。

博通方案与梅林/官改

华硕 RT-AX86U、RT-AX88U 刷入梅林 386.x 及以上,可装科学上网插件(SS/SSR/V2Ray),再手动把 Kuailian 的 WireGuard 或 Trojan 参数填进去;未刷机用户只能走“旁路由”或透明代理,无法原生全局。

运营商定制光猫+路由一体

天翼网关、移动和家亲等终端 90% 封闭了自定义 DNS 以外的高级网络选项,建议改“桥接”模式,让下游独立路由接管拨号,否则无法实现全局代理。

决策树:三分钟判断你家路由能不能上

  1. 进入后台 → 系统信息/固件版本,若能看到“OpenWrt”“梅林”或“国际加速”字样,可继续。
  2. 检查是否支持“订阅链接”或“WireGuard”菜单;若无,则只能单协议手动填。
  3. 确认宽带≤1000 M、终端≤20 台;更高规格建议上 x86 软路由,家用 SoC 容易跑满 CPU。
  4. 若主路由为运营商封闭版,先准备一台可刷机的二级路由,预算 200–400 元即可。

不满足以上任一条件,建议退回“旁路由”方案:主路由不改配置,仅把网关指向旁路由 IP,旁路由负责出加密流量,故障时一键改回 DHCP 即可恢复。

操作路径:以小米 AX3000T 官方固件为例

步骤 1 获取订阅地址

打开快连 Windows 客户端 → 设置 → 路由模式 → 生成订阅链接(默认含 WireGuard + Trojan 双协议)。复制后注意“有效期 24 h”,超时需重新生成。

步骤 2 登录路由后台

手机连入 Wi-Fi → 浏览器访问 192.168.31.1 → 输入管理密码 → 高级设置 → 网络加速 → 国际网络加速。

步骤 3 粘贴订阅并选择节点

将订阅地址粘入“订阅链接”框 → 点击更新 → 下拉菜单可见 30+ 节点 → 选“香港 03 低延迟”或“东京游戏专线”→ 保存。

步骤 4 开启全局模式

切换“运行模式”为全局(默认是大陆白名单)→ 系统提示重启网络 → 确认后等待 30 s,重新连接 Wi-Fi。

提示

若你只想让 PS5 走代理,可在“设备列表”里给主机打勾,其余保持直连,节省带宽。

操作路径:华硕 RT-AX86U 刷梅林 388.x

步骤 1 软件中心装插件

系统管理 → 软件中心 → 搜索“WireGuard”→ 安装。

步骤 2 填写 Kuailian 参数

打开 Kuailian 客户端 → 路由模式 → WireGuard 配置 → 导出.conf → 复制 PrivateKey、Address、DNS、Endpoint 四项 → 粘入梅林插件对应栏 → 保存并启动。

步骤 3 写策略路由

WireGuard 插件页 → 策略路由 → 选“全局代理”→ 应用。此时所有 LAN 口与 2.4 G/5 G 终端均走隧道。

警告

梅林固件升级会重置插件,升级前务必导出配置;否则掉回原厂固件导致全家断网。

旁路由兜底方案:主路由不动也能全局

若你用的是运营商封闭光猫,又暂时不想买新路由,可把旧笔记本/树莓派做成旁路由:

  1. 给旁路由固定 LAN IP 如 192.168.1.254,安装 OpenWrt 或 iKuai。
  2. Kuailian 导出 WireGuard 配置 → 旁路由内新建接口 → 启动。
  3. 主路由 DHCP 把默认网关改成 192.168.1.254;DNS 可保持自动。
  4. 旁路由防火墙加一条 masquerade,LAN→WireGuard 出网。
  5. 需要回退时,把主路由 DHCP 网关改回 192.168.1.1 即可,全程不改宽带账号密码。

经验性观察:旁路由 CPU 占用在 200 Mbps 下行时约 30%(树莓派 4B),若带宽≥500 Mbps 建议上 x86 小主机。

旁路由兜底方案:主路由不动也能全局
旁路由兜底方案:主路由不动也能全局

常见翻车点与快速回退

现象 最可能原因 一键回退
整屋断网,QQ 报 00001 订阅链接含无效节点 路由后台关闭“国际加速”保存即可
只能上百度,打不开 YouTube DNS 污染未走隧道 把 DNS 改为 8.8.8.8 并重启
游戏更新 0 kbps 全局模式把 CDN 也绕到国外 切回“大陆白名单”或在策略路由里把 *.steamcontent.com 直连

性能观测:如何验证真的“全局”了

  1. PC 打开 ipinfo.io,若 ASN 显示为 Kuailian 所属运营商即成功。
  2. Android 装 App “DNS Leak Test”,检查 DNS 出口是否为隧道地址。
  3. 连续 ping 1.1.1.1 -t,延迟比裸宽带高 10–30 ms 属正常;若>200 ms 建议换节点。
  4. Speedtest 选“Netflix 4800”服务器,能跑满 90% 宽带带宽即 CPU 未瓶颈。

经验性观察:小米 AX3000T 在 500 M 电信宽带下可跑 430–450 Mbps;华硕 RT-AX86U 开 WireGuard 可接近 900 Mbps,但开启 QoS 后会掉到 700 Mbps 左右。

合规与账号安全提示

Kuailian 官方声明“禁止共享账号给非家庭成员”,路由模式会消耗同时在线设备数。若你把账号给邻居一起用,一旦后台检测到 3 个以上公网 IP 同时在线,账号会被冻结 24 h。家庭账号虽支持 12 台,但“路由+手机混用”仍算独立设备,务必留 2–3 个余量。

另外,部分高校/公司内网会检测 WireGuard 特征,若你在宿舍使用,建议把端口改为 443 UDP 并启用“AI 路由混淆”,降低被封端口概率。

何时不该用路由全局方案

  • 宽带≥1000 M 且终端≥30 台,家用 SoC 容易跑满,建议上软路由或企业级 AP。
  • 需要每天切节点抢 Netflix 新番,路由后台操作不如客户端一键换区方便。
  • 合租环境室友反对“全局”,应退回分应用代理或旁路由按需转发。
  • 公司内网需固定出口白名单,路由模式会导致 IP 频繁变化,触发风控。

最佳实践 10 条速查表

  1. 订阅链接 24 h 失效,改完配置顺手存一份.conf 到本地。
  2. 升级固件前导出插件配置,华硕梅林用户务必关闭“自动更新”。
  3. 主路由 CPU 占用>80% 时,把 4K 电视、下载机加入“直连”名单。
  4. 每月初手动更新订阅,防止节点被撤下导致断网。
  5. 把管理密码、Wi-Fi 密码、Kuailian 账号设为三件套不同组合,降低撞库风险。
  6. 远程访问 NAS 时若发现反向代理失败,把 *.myqnapcloud.com 写进直连规则。
  7. 玩外服手游出现“匹配不到人”,尝试切“游戏专线”节点并把 NAT 类型改为 FullCone。
  8. 若发现 IPv6 泄露,关闭主路由 IPv6 防火墙或把 IPv6 通道设为“仅本地”。
  9. 家庭账号给老人机用,记得在客户端开“省流模式”,否则后台跑更新一夜能消耗 3–5 GB。
  10. 任何设置改动,先在手机热点里验证能正常联网,再全家切换,避免半夜翻车。

FAQ:路由器配快连 Kuailian 最常见 5 问

Q1:订阅更新后节点列表空白?

多数因为复制链接时带多余空格或换行,重新生成订阅并确保完整一行粘贴即可。

Q2:梅林固件重启后 WireGuard 不自动启动?

在“自定义脚本”post-mount 里加 /usr/bin/wireguard-up 命令,或等插件更新到 1.0.8 后已自带守护进程。

Q3:小米路由升级官方固件后菜单消失?

官方 1.0.80 以后把“国际加速”合并到“游戏加速”二级页,路径:高级设置→游戏加速→右上角“全局网络”→开启。

Q4:旁路由方案下 Apple TV 看 Netflix 仍提示地区限制?

Apple TV 会 fallback 到 IPv6,若旁路由未接管 IPv6,请在主路由关闭 IPv6 或把 IPv6 DNS 也指向旁路由。

Q5:路由全局后网银无法打开?

部分网银对境外 IP 直接拒绝,可在策略路由里把 *.bank.com 设为直连,或临时关闭全局开关。

收尾:下一步行动清单

看完本文,你只需三步就能落地:先对照“决策树”确认自家路由型号→按“小米/华硕”路径粘贴订阅→用 ipinfo.io 验证是否全局生效。若中间遇到断网,回退开关都在同一页面,30 秒即可恢复。等跑稳一周后,再把 NAS、游戏主机、电视盒子逐一加入白名单,就能在“全家加速”与“省电低耗”之间找到最适合自己的平衡点。

记住,路由级全局代理不是越复杂越好,而是“刚好够用+随时可退”才最安全。祝你配置顺利,早日实现开机即加速、全家无卡顿。