OpenWrt VLESS 配置适合把整台路由器或指定设备流量转到同一个移动代理出口。关键步骤是先在单个客户端验证 VLESS/Xray 节点,再迁移到 OpenWrt,逐层检查 xray-core、JSON 配置、DNS 转发、防火墙规则、IPv6 和透明代理路由。

不要从路由器开始排错
OpenWrt 增加了太多变量:CPU 性能、flash 空间、xray-core 包版本、dnsmasq、firewall mark、IPv6、TCP/UDP 覆盖范围和策略路由。先在 V2RayN 或 v2rayNG 上验证节点可以连通,再迁移到路由器。
OpenWrt 配置顺序
- 安装或更新 xray-core。
- 把已验证的 VLESS 字段写入 JSON 配置。
- 先启用本地 SOCKS 或 HTTP inbound。
- 确认单台设备能通过路由器出口。
- 再配置透明代理、DNS 转发和 per-device 规则。

DNS 和 IPv6 是高频问题
很多 OpenWrt VLESS 问题不是节点失效,而是 DNS 或 IPv6 绕过了代理路径。检查 dnsmasq、上游 DNS、TUN/透明代理模式、防火墙规则是否覆盖 TCP 与 UDP,并确认客户端设备没有单独启用系统 VPN。
生产环境建议
如果你要给团队、测试设备或自动化环境统一出口 IP,路由器方案更稳定。Proxy Poland 的 VLESS/Xray 移动代理可以作为 OpenWrt 的私有上游端点,同时保留 HTTP、SOCKS5 和 OpenVPN 作为备用连接方式。

