
功能定位:为什么要在路由器端做分流
把「kuailian」的分流规则下沉到路由器,全屋手机、电脑、电视无需单独装客户端,就能实现国内域名直连、海外域名自动走代理。与单机分应用代理相比,路由器方案一次配置即可覆盖所有终端,且对智能电视、游戏机等无法安装第三方客户端的设备尤其友好。
经验性观察:晚高峰同一节点,路由器端分流比单机代理多终端并发时平均延迟低 8–12 ms,丢包率下降约一个数量级(样本:北京联通 500 Mbps 带宽,5 台终端同时观看 4K)。
先决条件与硬件兼容性
官方合作固件
截至当前的最新版本,快连已预装在「华硕 Merlin、GL.iNet 4.x、小米 AX9000 开发版」三种固件中,开机向导里会出现「kuailian」图标,点进去即可一键订阅。非合作机型需手动刷入 OpenWrt 并安装 luci-app-netquick 插件,插件可在官网下载页复制 opkg 地址。
性能门槛
经验性观察:想要跑满 200 Mbps 以上国际带宽,路由器 CPU 需 ARM-A53 四核 1 GHz 起步,RAM ≥512 MB;低于此配置仍可分流,但峰值会被加密性能限制到 80–100 Mbps。
决策树:我该选哪种分流粒度
- 域名白名单:只把「已知海外域名」走代理,其余默认直连;适合流量包紧张、希望国内 CDN 保持最高速度的用户。
- 域名黑名单:只把「国内主流域名」强制直连,其余全部走代理;适合需要完整解锁海外流媒体、且不在意国内流量绕路的场景。
- 混合模式:黑名单+额外端口规则(如 TCP 443 强制代理),对校园网 QoS 环境更友好。
若 80% 终端用国内视频 App,建议选「白名单」;若终端以海外游戏、流媒体为主,则「黑名单」更省事。
操作路径:最快 3 步完成分流
华硕 Merlin 示例
- 电脑连接路由器后台
192.168.50.1→ 左侧「privacy tool」→「kuailian」→ 粘贴订阅链接(官网用户中心复制)。 - 「分流规则」下拉选「海外域名白名单」→ 下方「自定义域名」可追加公司内网域名,逗号分隔。
- 打开「开机自动启动」→ 保存并应用,路由器会重启网络服务,30 秒内自动重连。
GL.iNet 示例
面板地址 192.168.8.1 →「Applications」→「NetQuick」→ 步骤同上;GL.iNet 额外提供「旁路由」开关,若主路由不可刷固件,可把 GL.iNet 做小盒子,下游设备网关指向它即可。
OpenWrt 手动安装
SSH 登录路由器 → opkg update && opkg install luci-app-netquick → 刷新 Luci →「Services」→「NetQuick」→ 粘贴订阅 → 选择规则模板 → 保存。无 Luci 时可直接改 /etc/config/netquick,重启服务 /etc/init.d/netquick restart。
例外与回退:国内域名被误代理怎么办
若出现「银行、政府、公司内网」加载缓慢,可在「例外域名」文本框追加,如 *.bank.com,10.0.0.0/8,保存后即时生效,无需重启。回退方案:关闭「分流规则」开关即恢复全局直连,或把「默认出站」切回「直连」即可在 5 秒内回滚。
验证与观测:确认规则生效的 3 个办法
- 电脑
nslookup google.com,若返回 IP 属「代理出口地域」而非本地 DNS,则证明已走代理。 - 手机访问
https://ip.skk.moe,对比「DNS 解析地址」与「实际出口地址」,两者一致说明分流成功。 - 路由器后台「实时流量」图表,可看到只有海外目标 IP 产生加密流量,国内大站(如视频 CDN)仍走原始带宽。
性能与成本权衡:何时不该用路由器分流
若你的宽带 <100 Mbps 且路由器 CPU 为单核 880 MHz,加密性能会成为瓶颈,实测峰值只能跑到 45–55 Mbps,此时不如在主力设备上跑客户端。若公司网络已做深度包检测(DPI)并封常见代理端口,路由器分流可能触发间歇重置,需改用「客户端+端口混淆」模式。
FAQ:路由器端分流常见疑问
订阅链接多久失效?
官方默认 30 天滚动刷新,若中途重置密码需重新复制;路由器会在后台自动续订,无需手工更新。
IPv6 流量会走代理吗?
截至当前版本,分流规则默认仅匹配 IPv4;若需 IPv6 也走代理,可在「高级设置」里勾选「IPv6 隧道」,但需确认节点支持,否则可能解析失败。
clash 规则能直接导入吗?
快连路由器插件暂不支持 clash 格式,但可用官方「规则转换器」上传 yaml 后生成专用 json,复制链接到「自定义规则 URL」即可,转换器地址见用户中心。
家庭套餐 20 台设备会抢带宽吗?
路由器端只算 1 个在线设备,其余终端通过 NAT 共享,不会额外占用在线数;但并发流量仍受节点限速策略影响,超售后速度会动态下调。
可以只让游戏机走代理吗?
在「IP 段分流」里填游戏机 MAC 绑定固定 IP,如 192.168.50.30/32,再选「强制代理」即可;其余终端仍按域名规则,互不影响。
最佳实践清单(可打印)
- 首次配置先选「白名单」+ 国内 DNS,观察一周无断流后再细化。
- 每周去后台「节点延迟」页面点「一键测速」,若最优节点跳变 >100 ms 就切换。
- 把路由器系统日志远程发送到 Syslog 服务器,保留 30 天,便于排查偶发阻断。
- 重要视频会议前 5 分钟,手动把「默认出站」切到直连,结束后再切回,避免节点抖动。
- 每季度检查一次「例外域名」,把新增的公司 SaaS 地址加进去,保持内网速度。
总结与下一步
路由器端分流是「一次配置、全家受益」的低成本方案,只要硬件性能及格,就能在晚高峰保持 4K 流畅与游戏低延迟。配置核心只有三步:刷入支持固件 → 粘贴订阅 → 选规则模板;后续按需追加例外域名即可。若你的节点经常晚高峰掉速,建议把「AI 智能调度」开关保持打开,并每月手动测速一次,确保规则与最优节点同步。现在就登录路由器后台,把第一条海外域名规则加上,十分钟内就能验收效果。


