🦞
智筑龙虾Lobster Lab
返回列表

iStoreOS 软路由 + OpenClash 透明代理部署

iStoreOSOpenClash网络预计 18 分钟

iStoreOS 作为 LAN 网关,配置 DHCP/DNS、OpenClash 透明代理、Tailscale 组网,实现 LAN 设备自动代理上网和远程管理。

📝 操作步骤

1

初始配置 iStoreOS

登录 iStoreOS Web 管理页面(默认 http://192.168.100.1),完成初始设置:
- 修改管理员密码
- 配置 LAN 口 IP(192.168.100.1/24)
- 启用 DHCP 服务器(范围 192.168.100.100-200)

⚠️

建议将 iStoreOS 的 Web 管理端口从 80 改为其他端口(如 8080),避免和后面的服务冲突。

2

配置 WAN 口

将 iStoreOS 的 eth0 接口配置为 WAN,通过 DHCP 从上游路由器获取 IP(如 192.168.8.x)。确认 iStoreOS 可以访问互联网,这是后续安装软件包的前提。

# 在 iStoreOS 中
# 网络 → 接口 → WAN → 协议选 DHCP → 保存应用
⚠️

如果 WAN 口获取不到 IP,检查 PVE 的 vmbr0 是否正确桥接到物理网卡。

3

安装 OpenClash

在 iStoreOS 的「服务」→「插件管理」中安装 OpenClash。如果找不到,需要先添加软件源。

# SSH 到 iStoreOS
opkg update
opkg install luci-app-openclash
⚠️

OpenClash 需要下载核心文件(Clash Meta/Mihomo),首次启动可能较慢,耐心等待。

4

配置 OpenClash 透明代理

进入 OpenClash 设置:
1. 上传你的 Clash 订阅配置(YAML 格式)
2. 启用「透明代理」模式
3. 设置混合端口(如 7890)和 Dashboard 端口(如 9090)
4. 选择 Fake-IP 模式(推荐)

# 配置文件示例(片段)
port: 7890
mixed-port: 7890
socks-port: 7891
redir-port: 7892
allow-lan: true
mode: rule
log-level: info
⚠️

为了保护国内网站访问速度,记得在 OpenClash 的「规则」中添加国内域名直连规则,避免不必要的代理。

5

安装并配置 Tailscale

在 iStoreOS 中安装 Tailscale,并设为子网路由器,这样外网可以通过 iStoreOS 访问整个 LAN(192.168.100.0/24)。

opkg install tailscale
tailscale up --advertise-routes=192.168.100.0/24
⚠️

在 Tailscale 管理后台(https://login.tailscale.com)批准这个子网路由请求,否则其他 Tailscale 设备无法访问你的 LAN。

6

验证代理 + 远程管理

测试:
1. 将电脑接上 iStoreOS 的 LAN 口(或连上 WiFi)
2. 访问 https://ip.sb 确认出口 IP 已变为代理节点 IP
3. 从外网通过 Tailscale IP(如 100.84.2.106)访问 iStoreOS 管理页面

⚠️

如果一切正常,你的 LAN 设备现在可以自动通过代理上网,同时你也能从外网安全地管理整个网络。