# PassWall2 装哪个包，路由器上用 Xray 和 sing-box 跑订阅

> 来源 https://jichangtuijianweb.co/kehuduan/passwall2/，更新于 2026 年 9 月 20 日。机场推荐网（https://jichangtuijianweb.co/）原创内容。
> 维护中。多内核，最新版本 26.9.16-1（核对于 2026-09-18）。支持 路由器。

PassWall2 是 OpenWrt 的 LuCI 插件，节点由 Xray 或 sing-box 运行，2026 年 9 月仍频繁发版，适合想在路由器上逐个管节点、自定分流的人。

## 官方下载入口

- 路由器 https://github.com/Openwrt-Passwall/openwrt-passwall2/releases
- 官方仓库 https://github.com/Openwrt-Passwall/openwrt-passwall2

## 用之前要知道

- README 写的硬件下限是 256MB 内存，低于这个数的老路由器不在支持范围内
- 老教程里的 xiaorouji/openwrt-passwall2 已经打不开，现在的仓库在 Openwrt-Passwall 组织名下
- 同一组织里另有一个 openwrt-passwall，是单独维护的另一个插件，下载前看清仓库名末尾有没有 2
- 发布页的主程序只有三百多 KB，Xray、sing-box 等依赖要另外装，缺的时候按 README 加软件源，或者下对应架构的依赖合集
- apk 手动安装要加 --allow-untrusted，README 特意提醒这会跳过签名校验，它更推荐添加带签名的 apk 软件源

## 2022 年建仓，版本号就是发布日期

PassWall2 的仓库在 Openwrt-Passwall 组织名下，建于 2022 年 3 月 6 日，许可证 GPL-3.0，README 说它是 OpenWrt 上的 LuCI 代理应用。我在 2026 年 9 月 20 日核对时，仓库前一天还有推送，星标 3600 出头。老教程常引用的 xiaorouji/openwrt-passwall2 这天打开是 404。

版本号按日期编。最新正式版 26.9.16-1 发布于 9 月 16 日，三天前刚发过 26.9.12-2，9 月 9 日和 8 月 27 日还各有一个预发布版。同一组织里的 openwrt-passwall 建于 2018 年，是另一个单独维护的插件，下载时别拿错。

## 插件管界面，协议交给 Xray 和 sing-box

PassWall2 本身只负责后台界面和规则，节点靠它调用的程序去跑。README 列的可选组件有 Xray、sing-box、Shadowsocks-Rust、ShadowsocksR 和做负载均衡的 HAProxy。Xray 这一栏覆盖 VMess、VLESS、Trojan、Hysteria2 等协议，sing-box 那一栏还多出 TUIC、AnyTLS 和 SSH。订阅脚本里写着 AnyTLS 节点要 sing-box 1.12 以上，装的版本太老会被跳过。两个内核都装上时，脚本有一套默认分工，VMess 和 VLESS 先交给 Xray，Trojan 和 Hysteria2 先交给 sing-box，在设置里可以改。

它按节点来管理。订阅导进来的是一个个节点，Clash 格式的订阅也只取节点列表，分流、按设备的访问控制、定时规则都在插件里设置。机场给 Clash 订阅又想原样用它的规则，[OpenClash](https://jichangtuijianweb.co/kehuduan/openclash/) 更对口。固件装不了 LuCI 插件的，可以看 [ShellCrash](https://jichangtuijianweb.co/kehuduan/shellcrash/)。节点全部来自机场订阅，还没选好机场可以先看[推荐榜单](https://jichangtuijianweb.co/tuijian/)。

## 主程序很小，依赖占大头

26.9.16-1 的发布页上，主程序 `luci-app-passwall2_26.9.16-r1_all.ipk` 和对应的 apk 都只有三百多 KB，中文界面另有 `luci-i18n-passwall2-zh-cn` 语言包，同一页还有繁体中文、波斯语和俄语的语言包。装完如果服务菜单里没出现 PassWall2，README 让执行 `/etc/init.d/rpcd restart` 重启一下 LuCI。OpenWrt 24.10 及更早用 opkg 装 ipk，25.12 分支起用 apk。README 教的判断办法是执行 `opkg --version` 或 `apk --version`，看哪个有输出。

占空间的主要是依赖。发布页按 CPU 架构准备了二十多个 packages 开头的 zip，每个 23 到 25 MB，里面是 xray-core、sing-box 和 geo 数据等配套包。README 也给了第二条路，把 PassWall 的软件源加进包管理器，缺什么让 opkg 或 apk 自己去装。系统要求写得很清楚，OpenWrt 21.02 以上、LuCI 17.01 以上、内存至少 256MB。README 的排障一节还提醒，浏览器自带的安全 DNS 会绕开路由器的 DNS 分流，Chrome 用户要在隐私和安全设置里把它关掉。分步操作见本页的[路由器教程](https://jichangtuijianweb.co/kehuduan/passwall2/#jiaocheng-router)，别的路由器方案在[路由器平台页](https://jichangtuijianweb.co/kehuduan/pingtai/router/)。

## PassWall2 路由器教程，导入节点订阅、选节点到开主开关

PassWall2 的操作分散在基本设置、节点订阅、节点列表几个标签页里。下面先确认固件和内存够格、装好插件和依赖，再导入机场订阅、测速选节点、打开主开关，最后用家里的设备验证。截图固件基于 OpenWrt 23.05，插件版本在截图里读不出来。

1. **SSH 里确认版本、内存和包管理器** SSH 登录路由器。`cat /etc/openwrt_release` 能看到固件版本，DISTRIB_ARCH 那一行是 CPU 架构，挑依赖合集时要用。`free` 看内存总量，低于 256MB 就别往下做了。再执行 `opkg --version`，有输出装 ipk，没有就试 `apk --version`，有输出装 apk。
2. **装主程序、中文语言包和依赖** 从发布页下 `luci-app-passwall2` 开头的主程序和 `luci-i18n-passwall2-zh-cn` 语言包，opkg 固件用 `opkg install` 装。apk 固件手动装要加 `--allow-untrusted`，README 提醒这会跳过签名校验，它更推荐加带签名的 apk 软件源。缺 xray-core 这类依赖时，按 README 把 PassWall 的软件源写进包管理器，或者用对应架构的依赖合集。装完服务菜单里没出现，执行 `/etc/init.d/rpcd restart`。
3. **打开服务里的 PassWall 2，认识基本设置** 左侧服务菜单下点 PassWall 2，注意和不带 2 的 PassWall 区分。顶部十个标签从基本设置排到查看日志。下面四张卡片显示 Core 的运行状态和百度、谷歌、GitHub 的连接延迟。主要一栏里有主开关和节点，截图的节点选的是 Xray 分流总节点，下面按 DirectGame、Netflix、China 等类别分别指定直连、默认或某个节点。
4. **在机场用户中心复制订阅地址** 打开机场网站，登进自己的账户。截图这家面板的订阅入口在捷径区的一键订阅里，点开后弹出的菜单第一项就是复制订阅地址。面板样式各家不一，认准写着订阅的按钮就行。订阅地址谁拿到都能用你的流量，[截图外发前要遮住](https://jichangtuijianweb.co/kepu/dingyue-lianjie-anquan/)。
5. **有格式按钮时，复制 V2Ray 订阅链接** 有的面板另有便捷导入区，按客户端分了一排复制按钮。PassWall2 的订阅脚本读分享链接最顺，复制写着 V2Ray 订阅链接的那个。CFW / ClashX 那个是 Clash 格式，导进来也能用，但只留下节点，订阅里的分流规则会丢掉。
6. **打开节点订阅，先看全局过滤再点添加** 点顶部的节点订阅。上半部分是所有订阅共用的设置，丢弃列表里默认有过期时间、剩余流量、QQ群、官网四个关键字，名字含这些字的条目不会导入。下面几行是各协议的节点使用类型，截图里 VMess、VLESS 交给 xray，Trojan、Hysteria2 交给 sing-box。表格上方的红字说要先填订阅网址、保存应用后再手动订阅。点左下的添加。
7. **填订阅备注和网址，打开自动更新** 订阅备注（机场）随便起个名字，灰字 PallWall2.ORG 只是占位。订阅网址贴入刚复制的链接。允许不安全连接默认勾着，说明写着勾选时跳过证书验证，机场节点用正规证书的话可以取消，连不上再勾回来。各协议的使用类型留着使用全局配置。勾上开启自动更新订阅，截图设的是每天 0 点，最后点保存并应用。
8. **回订阅表格点手动订阅，拉取节点** 保存后回到节点订阅页，表格里多了这条订阅，备注、订阅网址后面有删除已订阅的节点和手动订阅两个按钮。点这一行的手动订阅，PassWall2 去下载并解析节点。页面顶部的手动订阅全部会一次更新所有订阅，以后加了第二家机场也能用。
9. **在节点列表里看延迟，点使用** 点节点列表，上方写着自添节点 1 个、这份订阅 69 个。TCPing 一列是延迟，截图里香港节点在 34 到 46 ms 之间。距离下次重置剩余 19 天、套餐到期这两行是账户信息，名字和丢弃列表的关键字对不上，所以留了下来，不想看到就把套餐到期这类字样加进丢弃列表。挑一个节点点使用，节点名怎么读见[这篇](https://jichangtuijianweb.co/kepu/jiedian-mingcheng-zenme-kan/)。
10. **回基本设置确认主开关和节点，保存并应用** 回到基本设置，节点一栏已经换成刚才点的 SS 香港 01，Core 卡片显示运行中。路由器本机代理默认勾着，说明是勾选后路由器本机可以透明代理，局域网设备默认也走代理。选单个节点时，所有代理流量都交给它，想按规则让国内网站直连，就把节点改回分流总节点，确认其中国内那一类是直连。改完点保存并应用。
11. **看连接卡片，再用家里的设备验证** 基本设置顶上的谷歌连接、GitHub 连接显示出毫秒数，说明路由器已经能通过节点出去。再拿一台连这台路由器的手机或电脑，不开任何代理软件，打开平时要代理才能访问的网站。打不开就去查看日志标签，看报了什么。

### 卡住了怎么办

- **主开关勾上了，Core 卡片一直不是运行中** 先看日志。SSH 里执行 logread | grep passwall2，或者在高级设置里打开调试日志，再看 /tmp/log/passwall2.log。常见的情况是当前节点对应的程序没装，比如节点交给 sing-box，路由器上却只有 Xray，到组件更新页看看装了哪些。
- **订阅更新完，节点数比机场后台少** 有两种可能。名字里含丢弃列表关键字的条目会被过滤，这是设计如此。另一种是节点使用类型对应的程序没装，订阅脚本会跳过这类节点，日志里写着因为与内核程序不兼容而跳过。AnyTLS 节点还要求 sing-box 1.12 以上。
- **安装时提示找不到 xray-core 之类的依赖** 主程序只有三百多 KB，Xray、sing-box 这些要从软件源装。README 的办法是把 PassWall 的软件源加进 /etc/opkg/customfeeds.conf，apk 固件则按它给的步骤加仓库和签名公钥。也可以下发布页上和 DISTRIB_ARCH 对应的依赖合集。
- **代理通了，网站却按国内 IP 识别，或者 DNS 表现奇怪** README 的排障一节提到浏览器自带的安全 DNS，它会绕开路由器，Chrome 要在隐私和安全设置里关掉使用安全 DNS。改完清一次 DNS 缓存，Windows 执行 ipconfig /flushdns，手机开关一次飞行模式。DNS 的原理见[这篇](/kepu/dns-xielou/)。

## 常见问题

### PassWall2 发布页里 packages_ipk 开头的 zip 是什么

是按 CPU 架构打好的依赖合集，每个 23 到 25 MB。发布说明列了里面的版本，有 xray-core 26.9.9、sing-box 1.14.1、chinadns-ng、geoview 等。架构名看路由器 /etc/openwrt_release 里的 DISTRIB_ARCH。

### PassWall2 能导入 Clash 格式的订阅吗

可以导入，但只拿节点。订阅脚本先尝试按 YAML 解析，认出是 Clash 配置后只读其中的 proxies 列表，代理组和分流规则不会带进来，分流要在 PassWall2 里自己设。想原样用 Clash 订阅里的规则，路由器上装 OpenClash 更合适。

### PassWall2 和 PassWall 是同一个插件吗

不是同一个。两者都在 Openwrt-Passwall 组织下，PassWall 的仓库建于 2018 年，PassWall2 建于 2022 年，发布页和版本号各走各的。有些预编译固件会把两个都装上，在服务菜单里是两个独立的入口。本站的教程只写 PassWall2。

### 内存 128MB 的路由器能装 PassWall2 吗

不在支持范围内。README 的系统要求写明最低 256MB 内存，存储空间则按选装的协议不同而不同。128MB 的机器就算装得上，同时跑 Xray 或 sing-box 也没有余量，出了问题作者也不会按这种配置排查。

### PassWall2 开了主开关却不工作，日志在哪看

README 给了两个办法。在 SSH 里执行 logread | grep passwall2 看系统日志，或者在高级设置里打开调试日志，再看 /tmp/log/passwall2.log。英文 README 写的 Other Settings，就是中文界面的高级设置。
