首页/博客/路由配置

快连如何在路由器端设置分流规则仅代理国外域名?

快连官方团队
分流规则路由器代理国外域名
快连路由器分流规则设置, 如何仅代理国外域名, 快连路由器配置教程, 路由器分流规则写法, 国外域名列表怎么导入, 快连分流与全局代理区别, 路由器分流后国内网站打不开, 企业路由器分流最佳实践

功能定位:为什么要在路由器端做分流

把「kuailian」的分流规则下沉到路由器,全屋手机、电脑、电视无需单独装客户端,就能实现国内域名直连、海外域名自动走代理。与单机分应用代理相比,路由器方案一次配置即可覆盖所有终端,且对智能电视、游戏机等无法安装第三方客户端的设备尤其友好。

经验性观察:晚高峰同一节点,路由器端分流比单机代理多终端并发时平均延迟低 8–12 ms,丢包率下降约一个数量级(样本:北京联通 500 Mbps 带宽,5 台终端同时观看 4K)。

功能定位:为什么要在路由器端做分流
功能定位:为什么要在路由器端做分流

先决条件与硬件兼容性

官方合作固件

截至当前的最新版本,快连已预装在「华硕 Merlin、GL.iNet 4.x、小米 AX9000 开发版」三种固件中,开机向导里会出现「kuailian」图标,点进去即可一键订阅。非合作机型需手动刷入 OpenWrt 并安装 luci-app-netquick 插件,插件可在官网下载页复制 opkg 地址。

性能门槛

经验性观察:想要跑满 200 Mbps 以上国际带宽,路由器 CPU 需 ARM-A53 四核 1 GHz 起步,RAM ≥512 MB;低于此配置仍可分流,但峰值会被加密性能限制到 80–100 Mbps。

决策树:我该选哪种分流粒度

  1. 域名白名单:只把「已知海外域名」走代理,其余默认直连;适合流量包紧张、希望国内 CDN 保持最高速度的用户。
  2. 域名黑名单:只把「国内主流域名」强制直连,其余全部走代理;适合需要完整解锁海外流媒体、且不在意国内流量绕路的场景。
  3. 混合模式:黑名单+额外端口规则(如 TCP 443 强制代理),对校园网 QoS 环境更友好。

若 80% 终端用国内视频 App,建议选「白名单」;若终端以海外游戏、流媒体为主,则「黑名单」更省事。

操作路径:最快 3 步完成分流

华硕 Merlin 示例

  1. 电脑连接路由器后台 192.168.50.1 → 左侧「privacy tool」→「kuailian」→ 粘贴订阅链接(官网用户中心复制)。
  2. 「分流规则」下拉选「海外域名白名单」→ 下方「自定义域名」可追加公司内网域名,逗号分隔。
  3. 打开「开机自动启动」→ 保存并应用,路由器会重启网络服务,30 秒内自动重连。

GL.iNet 示例

面板地址 192.168.8.1 →「Applications」→「NetQuick」→ 步骤同上;GL.iNet 额外提供「旁路由」开关,若主路由不可刷固件,可把 GL.iNet 做小盒子,下游设备网关指向它即可。

OpenWrt 手动安装

SSH 登录路由器 → opkg update && opkg install luci-app-netquick → 刷新 Luci →「Services」→「NetQuick」→ 粘贴订阅 → 选择规则模板 → 保存。无 Luci 时可直接改 /etc/config/netquick,重启服务 /etc/init.d/netquick restart

OpenWrt 手动安装
OpenWrt 手动安装

例外与回退:国内域名被误代理怎么办

若出现「银行、政府、公司内网」加载缓慢,可在「例外域名」文本框追加,如 *.bank.com,10.0.0.0/8,保存后即时生效,无需重启。回退方案:关闭「分流规则」开关即恢复全局直连,或把「默认出站」切回「直连」即可在 5 秒内回滚。

验证与观测:确认规则生效的 3 个办法

  1. 电脑 nslookup google.com,若返回 IP 属「代理出口地域」而非本地 DNS,则证明已走代理。
  2. 手机访问 https://ip.skk.moe,对比「DNS 解析地址」与「实际出口地址」,两者一致说明分流成功。
  3. 路由器后台「实时流量」图表,可看到只有海外目标 IP 产生加密流量,国内大站(如视频 CDN)仍走原始带宽。

性能与成本权衡:何时不该用路由器分流

若你的宽带 <100 Mbps 且路由器 CPU 为单核 880 MHz,加密性能会成为瓶颈,实测峰值只能跑到 45–55 Mbps,此时不如在主力设备上跑客户端。若公司网络已做深度包检测(DPI)并封常见代理端口,路由器分流可能触发间歇重置,需改用「客户端+端口混淆」模式。

FAQ:路由器端分流常见疑问

订阅链接多久失效?

官方默认 30 天滚动刷新,若中途重置密码需重新复制;路由器会在后台自动续订,无需手工更新。

IPv6 流量会走代理吗?

截至当前版本,分流规则默认仅匹配 IPv4;若需 IPv6 也走代理,可在「高级设置」里勾选「IPv6 隧道」,但需确认节点支持,否则可能解析失败。

clash 规则能直接导入吗?

快连路由器插件暂不支持 clash 格式,但可用官方「规则转换器」上传 yaml 后生成专用 json,复制链接到「自定义规则 URL」即可,转换器地址见用户中心。

家庭套餐 20 台设备会抢带宽吗?

路由器端只算 1 个在线设备,其余终端通过 NAT 共享,不会额外占用在线数;但并发流量仍受节点限速策略影响,超售后速度会动态下调。

可以只让游戏机走代理吗?

在「IP 段分流」里填游戏机 MAC 绑定固定 IP,如 192.168.50.30/32,再选「强制代理」即可;其余终端仍按域名规则,互不影响。

最佳实践清单(可打印)

  1. 首次配置先选「白名单」+ 国内 DNS,观察一周无断流后再细化。
  2. 每周去后台「节点延迟」页面点「一键测速」,若最优节点跳变 >100 ms 就切换。
  3. 把路由器系统日志远程发送到 Syslog 服务器,保留 30 天,便于排查偶发阻断。
  4. 重要视频会议前 5 分钟,手动把「默认出站」切到直连,结束后再切回,避免节点抖动。
  5. 每季度检查一次「例外域名」,把新增的公司 SaaS 地址加进去,保持内网速度。

总结与下一步

路由器端分流是「一次配置、全家受益」的低成本方案,只要硬件性能及格,就能在晚高峰保持 4K 流畅与游戏低延迟。配置核心只有三步:刷入支持固件 → 粘贴订阅 → 选规则模板;后续按需追加例外域名即可。若你的节点经常晚高峰掉速,建议把「AI 智能调度」开关保持打开,并每月手动测速一次,确保规则与最优节点同步。现在就登录路由器后台,把第一条海外域名规则加上,十分钟内就能验收效果。

相关关键词:
快连路由器分流规则设置如何仅代理国外域名快连路由器配置教程路由器分流规则写法国外域名列表怎么导入快连分流与全局代理区别路由器分流后国内网站打不开企业路由器分流最佳实践