想為全屋網路做統一加速,把 VPN 裝到路由器上是最常見的做法。但路由器方案並不只有一種:刷韌體、旁路由、軟路由,三種做法在效能損耗、維護成本和適用人群上差異很大。這篇文章逐一講清每種方案的做法與取捨,並說明哪些家庭更適合按設備單獨接入。
為什麼有人要把 VPN 裝到路由器上
智慧電視、遊戲主機、電視盒子這類設備,通常沒有安裝 VPN 客戶端的入口。想在客廳大螢幕上看海外串流媒體,或者給遊戲機換區,最省事的辦法就是讓路由器統一處理代理流量——這就是全屋加速的出發點。
全屋加速有兩點明顯優勢:
- 一次設定,全家生效。手機、平板、電視、遊戲機都不用單獨裝客戶端。
- 不佔用單個設備的資源,老手機跑代理也不耗電。
但代價也很直接:路由器承擔了所有設備的加密與解密工作。普通家用路由器的 CPU 偏弱,跑 AES 加密、QUIC 這類協定時會明顯掉速。這也是為什麼有人寧可多花一台設備,也要把代理從主路由上剝離出來。
另外,全屋加速對線路品質的要求也更高。因為所有設備共享同一條代理通道,如果線路晚高峰壅塞,全家都會卡。這也是為什麼很多路由器方案需要搭配 IEPL 專線或高品質中轉線路,而不是隨便找一個便宜節點。
方案一:刷韌體,讓路由器原生支援
刷韌體是把 VPN 功能直接裝進路由器系統裡,常見的選擇是 OpenWrt 和華碩 Merlin。
OpenWrt 是開源路由器系統,外掛生態成熟,支援 Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC 等主流協定。華碩 Merlin 是華碩官方韌體的增強版,保留原廠介面,加裝代理外掛比較方便。在 OpenWrt 裡,常見的代理外掛有 OpenClash、PassWall 等,它們把分流規則、DNS 處理、協定選擇都做進了圖形介面。訂閱連結匯入後,外掛會自動更新節點列表,你只需要在規則裡勾選哪些流量走代理、哪些直連。
選擇協定時,Shadowsocks 和 VMess 相容性最好,適合大多數場景;Trojan 和 VLESS 偽裝成 HTTPS 流量,抗干擾更強;Hysteria2 和 TUIC 基於 QUIC 協定,在弱網環境下表現更好,但需要路由器和韌體支援。
刷韌體的做法大致是:
- 確認路由器型號有對應的第三方韌體,並核對刷機教學。
- 刷入韌體,進入後台,在外掛裡設定訂閱連結。
- 設定分流規則,讓中國 IP 直連、國外 IP 走代理。
- 檢查 DNS 設定,避免 DNS 洩漏。
效能損耗取決於路由器 CPU。低階路由器跑加密協定時,頻寬可能從千兆掉到幾十兆,甚至更差。高階路由器則能跑滿大部分家用頻寬。
維護成本是刷韌體方案的最大短板:韌體升級後設定可能遺失,外掛更新需要手動處理,刷機本身也有變磚風險。
適合人群:動手能力強、路由器型號有成熟韌體生態、不想額外添置硬體的人。
方案二:旁路由,不折騰主路由
旁路由不碰主路由,而是用一台閒置設備(舊路由器、小主機、電視盒子)接在主路由的 LAN 孔,作為家中的代理閘道。
做法是:旁路由與主路由同網段,比如主路由是 192.168.1.1,旁路由就設為 192.168.1.2。關閉旁路由的 DHCP,防止兩個路由器搶著分配 IP。然後把需要走代理的設備的閘道手動改成 192.168.1.2。如果你希望全家都走旁路由,也可以在主路由的 DHCP 裡把預設閘道統一指過去,但這意味著主路由本身也受旁路由影響,就失去了"不折騰主路由"的意義。
旁路由的優點:
- 主路由不動,家人上網不受干擾。
- 閒置設備就能當旁路由,硬體成本低。
- 旁路由壞了,拔掉就恢復原狀。
缺點也很明顯:
- 需要手動改設備閘道,部分設備(如某些智慧家居)不支援自訂閘道。
- 旁路由的 CPU 同樣影響效能,低階設備跑代理會卡。
- 分流規則設定在旁路由上,調試起來比刷韌體更繞。
適合人群:有閒置設備、不想折騰主路由、家裡設備不多的人。
方案三:軟路由,效能天花板
軟路由是指用 x86 架構的小主機(如 N100、N305 等低功耗平台)專門跑路由系統,常見系統有 OpenWrt、iStoreOS、愛快等。iStoreOS 是 OpenWrt 的一個發行版,介面更友善,外掛一鍵安裝,適合新手入門。愛快則偏向企業級路由,功能全但設定思路和 OpenWrt 不同。選擇哪個系統,主要看你熟悉哪種生態。
軟路由的效能優勢是刷韌體和旁路由都比不了的:x86 CPU 跑加密協定基本不掉速,幾千兆的頻寬也吃得下。同時,軟路由可以裝更多外掛,實現更細的分流規則、廣告過濾、流量統計等功能。
軟路由的另一個優勢是擴充性。你可以同時跑多個代理實例,給不同設備組分配不同線路。比如客廳電視走串流媒體優化線路,書房電腦走低延遲線路,這在普通路由器上很難實現。
但軟路由的門檻也最高:
- 硬體成本幾百到上千元,還要另配電源、外殼。
- 功耗比普通家用路由器高,長期開著需要算一筆電費帳。
- 系統設定複雜,需要一定的網路知識,出了問題排查起來更費時。
適合人群:設備多、對效能有要求、願意投入硬體成本並願意花時間學習的重度用戶。
三種方案怎麼選:對比表
| 方案 | 效能損耗 | 硬體成本 | 維護成本 | 適用人群 |
|---|---|---|---|---|
| 刷韌體 | 取決於路由器 CPU,低階掉速明顯 | 無額外成本 | 高:韌體升級後需重設 | 動手能力強、有成熟韌體生態 |
| 旁路由 | 取決於閒置設備效能 | 低:利用閒置設備 | 中:需手動改閘道 | 不想折騰主路由、設備不多 |
| 軟路由 | 低:x86 跑加密基本不掉速 | 高:幾百到上千元 | 高:需網路知識 | 設備多、追求效能的重度用戶 |
從表格可以看出,三種方案的核心差異在於"效能"和"省心"的取捨。刷韌體最省錢,但維護成本最高;旁路由最平衡,適合大多數人;軟路由效能最強,但門檻也最高。沒有一種方案能同時做到省錢、省心、高效能,選哪種取決於你更看重什麼。
全屋加速的取捨:哪些家庭更適合按設備單獨接入
全屋加速雖然方便,但並不是所有家庭都適合。三個問題值得注意:
- 故障影響面大。路由器/旁路由一旦出問題,全家斷網,而按設備接入只影響單台設備。
- 分流需求難統一。家裡有人要看串流媒體,有人要玩遊戲,還有人只想讓某個 App 走代理。全屋統一代理,很難同時滿足。
- 部分 App 會偵測代理。全屋代理下,一些中國 App 可能因為 IP 歸屬地變化而觸發風控,反而影響正常使用。
反過來,按設備單獨接入的優勢在於:
- 靈活:可以給不同設備配不同線路,電視走串流媒體專線,手機走普通線路。
- 可控:只影響自己用的設備,家人不受牽連。
- 易排障:某台設備連不上,只查那台設備,不用動全屋網路。
適合按設備單獨接入的家庭:
- 主要用手機和電腦,客廳電視不怎麼看海外串流媒體。
- 家裡有老人或孩子,不能接受網路中斷。
- 不想折騰路由器,希望即開即用。
另外,現在大多數 VPN 客戶端的體驗已經做得很好,一鍵連線、自動選路、按需分流都是標配。對於大多數人來說,在設備上裝客戶端比折騰路由器要省心得多。尤其是家裡只有兩三台設備需要加速時,按設備接入的性價比最高。
如果你屬於這類家庭,按設備單獨接入是更穩的選擇。VPNDK 不限設備數,手機、平板、電視盒子各裝各的客戶端,互不影響,也不需要在路由器上做任何設定。
結論
路由器 VPN 方案沒有絕對的好壞,只有適不適合。
- 如果你動手能力強、路由器有成熟韌體生態,刷韌體是最省錢的方案。
- 如果你有閒置設備、不想動主路由,旁路由是折中選項。
- 如果你設備多、對效能有要求,軟路由值得投入。
- 如果你只是想給手機和電腦加速,按設備單獨接入更省心。
無論選哪種方案,都要注意分流規則和 DNS 設定,避免流量繞路和 DNS 洩漏。
如果你還在猶豫,可以先從按設備接入開始,把客戶端裝到常用設備上。等確認了確有全屋加速的需求,再考慮路由器方案也不遲。這樣既不會影響日常使用,也能避免一開始就投入過多硬體成本。
- ✅ 路由器型號有對應的第三方韌體,且刷機教學完整
- ✅ 有閒置設備可以當旁路由,或者願意購買軟路由硬體
- ✅ 能接受路由器方案故障時全家斷網的風險
- ✅ 願意花時間設定分流規則和 DNS
- ❌ 家裡有老人孩子、不能接受斷網的,建議按設備單獨接入
- ❌ 不想折騰、只想即開即用的,直接裝客戶端更省事
全屋加速適合設備多、追求統一設定、且願意承擔維護成本的用戶。如果只是手機和電腦需要加速,按設備單獨接入是更穩的選擇。
關於 DNS 洩漏:路由器方案裡,DNS 洩漏是最容易被忽略的問題。如果 DNS 查詢沒有走代理,即使流量走了代理,存取記錄也可能被本地 DNS 伺服器看到。設定時記得把 DNS 也指向代理通道。