QuickQ软路由的安装思路很直白:先确认你的路由器或软路由(OpenWrt、Asuswrt‑Merlin、x86/Ubuntu等)能跑起所需协议,备份现有设置,安装并启用对应的WireGuard/OpenVPN/或QuickQ提供的配置文件,把VPN接口加入独立防火墙区并做策略路由或分流,最后测试与优化性能。接下来我会一步一步把每一步拆开讲,边做边看,不复杂,但细节要注意。

先弄清楚:什么是软路由,为什么用它装QuickQ
软路由就是把普通电脑、单板机(如x86小主机、Raspberry Pi)或支持第三方固件的家用路由器,装成一个可灵活配置的路由网关。与手机/电脑单机VPN不同,软路由把流量在网络层统一引导到VPN通道,能实现全局代理、分流、策略路由、DNS劫持与设备统一管理。
把QuickQ之类的VPN放在软路由上,优点是:整网设备受保护或按需分流、免去每台设备单独登录、可做流量或地域路由策略;缺点是需要一点网络基础、可能涉及刷固件或配置系统服务。
安装前的准备(不要跳这步)
- 确定硬件与固件支持:你的设备是家用路由(如华硕、博通芯片的设备)、MIPS/ARM方案,还是x86小主机?高加密会吃CPU,x86或带硬件加速的芯片更好。
- 选择固件/平台:常见的有OpenWrt、Asuswrt‑Merlin、Padavan、RouterOS、以及直接在Ubuntu/Debian上做软路由。每个平台安装流程不同,下面会分开讲。
- 备份与回滚计划:刷固件前一定备份原厂设置、保留串口/恢复方法,万一出问题可以恢复。
- 获取QuickQ的连接信息:一般VPN服务会提供WireGuard配置、OpenVPN配置文件(.ovpn)、或账号/密码与服务器列表。提前把这些文件或信息准备好。
- 网络拓扑与目标:你是想全局走VPN,还是只对特定设备/目标分流?决定好会影响防火墙与路由的配置。
哪个平台适合你?(对比表)
| 平台 | 优点 | 缺点 | 适合人群 |
| OpenWrt | 灵活、包多、社区成熟、LucI图形界面 | 某些设备编译/驱动复杂、需要学习UCI | 有一定折腾经验的家庭/电信发烧友 |
| Asuswrt‑Merlin | 保留厂商功能、内置OpenVPN客户端、稳定 | 功能没有OpenWrt那么开阔 | 华硕路由用户,想保留原厂体验的人 |
| x86(ubuntu/debian) | 性能强、软件丰富、便于调试 | 功耗高、需要额外网卡/桥接设置 | 有小主机或旧电脑可用,以及对性能有需求的用户 |
| RouterOS/MikroTik | 企业级路由功能强、策略路由灵活 | 学习曲线陡峭、图形界面跟LucI不同 | 网络工程师或对路由策略有复杂需求的用户 |
在OpenWrt上安装QuickQ(详细步骤示范)
我把OpenWrt当作示范,因为它最常见也最灵活。安装流程可以分为刷机、安装包、配置VPN接口、调整防火墙与路由、测试与优化五部分。
1)刷入OpenWrt和初始设置
- 下载对应设备的OpenWrt固件并通过厂商固件或TFTP刷入。
- 首次登录后先修改root密码、配置WAN/LAN基本网络,确保能上网。
- 备份当前配置(System → Backup),以便出问题回滚。
2)安装所需软件包(以WireGuard/OpenVPN为例)
用SSH或LucI安装以下常用包(通过opkg):
- opkg update
- opkg install luci-app-wireguard wireguard-tools kmod-wireguard
- 如果使用OpenVPN:opkg install openvpn-openssl luci-app-openvpn kmod-tun
- 额外建议:ipset、luci-app-statistics、luci-app-sqm、mwan3(多线路/策略路由)
3)配置WireGuard接口(示例流程)
- 在QuickQ后台或APP获取WireGuard配置(如果提供)。如果没有,你需要服务端给到公钥、端点、allowed-ips、端口等。
- 在LucI里:Network → Interfaces → Add new interface,类型选择WireGuard,填入私钥、端口、对端公钥与Allowed IPs(通常是0.0.0.0/0用于全局)。
- 把该接口放入一个新的防火墙区(例如vpn),设置zone转发到lan、wan按需允许。
- 启用并启动接口,查看接口状态确认已建立peer连接。
4)把流量引入VPN:全局与分流
基本思路是创建一个独立的路由表或借助mwan3/ip rule做策略路由,常见做法:
- 全局走VPN:把LAN的默认路由指向WireGuard接口(在防火墙里把LAN转发到VPN zone),或用WAN的默认路由替换为VPN路由。
- 分流(常用):使用ipset列出要走直连或走VPN的IP/域名,结合iptables将这些流量打mark,然后用ip rule把打了mark的流量走指定路由表。
- 常用辅助工具:ipset、dnsmasq的域名黑白名单、mwan3(多WAN)或luci-app-advanced-reboot脚本。
5)DNS与“杀开关”(kill-switch)
- 防止DNS泄露:把路由器的DNS指向VPN提供的DNS(在接口配置里设置),或通过dnsmasq强制把特定域名解析到VPN DNS。
- 杀开关:用防火墙规则阻止来自LAN的流量在VPN断开时通过WAN出网,常见做法是:在防火墙中禁止从LAN到WAN的直接转发,只允许LAN到VPN;若VPN down,路由器就会阻断外网访问。
Asuswrt‑Merlin与其他厂商固件的要点
如果你用华硕刷了Merlin,配置会更简单:系统内置OpenVPN客户端、并在新版支持WireGuard(取决于型号)。通常流程:
- 在管理界面上传.ovpn文件或填入WireGuard信息。
- 启用“Policy Based Routing”(策略路由)插件(或下载Entware里的pbr脚本)以实现分流。
- 若需要更多功能,可装Entware并安装ipset、dnsmasq-full等工具。
x86(Ubuntu/Debian)软路由快速指南
如果你用一台小主机做网关,Ubuntu上的步骤更接近服务器运维:
- 开启IP转发:在/etc/sysctl.conf里设置 net.ipv4.ip_forward=1 并 sysctl -p。
- 安装WireGuard:apt install wireguard,放置/privatekey、配置/etc/wireguard/wg0.conf,systemctl enable wg-quick@wg0。
- 配置NAT:iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE(保存规则用iptables-save或使用nftables)。
- 做分流或策略路由同样使用ip rule、ip route配合ipset来实现。
性能调优与常见陷阱
- CPU瓶颈:VPN加密耗CPU,选择WireGuard通常比OpenVPN快;若CPU不足,考虑换更强的CPU或使用硬件加速(若芯片支持)。
- MTU与MSS:VPN隧道会减少有效MTU,常见问题是网页加载慢或TLS握手卡住。可以在接口或防火墙上启用MSS clamping(如iptables -t mangle –clamp-mss-to-pmtu)或手动降低MTU到1350等。
- 硬件NAT与转发冲突:一些路由器启用了硬件NAT(HW NAT),可能与软件隧道冲突,必要时在固件中关闭或切换到软件模式。
- 并发连接数与带宽:查看CPU负载、中断、网络接口吞吐,若线路达不到预期,先看是否被CPU限速。
常见问题与排查思路(快速清单)
- 连接不上:检查凭证、公/私钥、端点地址和端口;看服务端日志与路由器日志。
- 部分网站访问慢或失败:检查MTU、MSS、DNS是否走VPN或被污染。
- 设备无法上网但路由器可以:检查防火墙转发规则与NAT表。
- 切换WAN时VPN不可用:确认路由表与默认路由在WAN切换后是否需要重新启动VPN接口。
安全与运维小贴士(别忘了)
- 定期更新固件与VPN客户端包,避免已知漏洞。
- 关闭不必要的远程管理接口,或限制到特定IP并启用SSH密钥登录。
- 保留配置备份,尤其在做策略路由或复杂iptables规则前。
- 开启日志监控(注意隐私),必要时设置告警或定期检查连接状态。
如果你卡住了,快速自检顺序
- 确认路由器能连到互联网(ping 8.8.8.8或QuickQ的服务器IP)。
- 确认VPN接口已建立(wg show 或 cat /etc/openvpn/*.log)。
- 检查路由表(ip route show)是否把目标流量送到VPN接口。
- 检查防火墙是否阻断了LAN→VPN或VPN→WAN的流量。
好吧,说了这么多,动手的流程其实就是:选平台、备份、装包/导入配置、把接口放进防火墙并做路由规则、调MTU和MSS、测试并观察CPU与吞吐。每一步都别急,配置完成后多做几次断连/重启测试,确认杀开关和分流规则生效。就这样,试试看,遇到具体错误信息再来对症下药吧。