准备工作
-
确认固件版本
- 确保路由器已刷入原版梅林固件(非改版梅林或官改固件)。
- 最新固件下载地址:Asuswrt-Merlin官网
- 登录路由器后台(
168.1.1),在 “系统管理” > “固件升级” 中检查版本。
-
获取科学上网工具
- 原版梅林不支持直接安装插件(如科学上网插件需依赖改版固件),需通过Entware环境运行脚本或客户端。
- 准备SS/SSR/V2Ray等服务端信息(服务器IP、端口、加密方式、密码等)。
通过Entware安装科学上网客户端
步骤1:启用JFFS分区
- 进入路由器后台,依次打开:
“系统管理” > “系统设置”- 启用 “Format JFFS partition at next boot” 和 “Enable JFFS custom scripts and configs”。
- 重启路由器。
步骤2:安装Entware
-
通过SSH连接路由器(使用工具如PuTTY或Terminal):
ssh admin@192.168.1.1
(默认用户名密码为路由器登录凭证)
-
安装Entware:
执行以下命令(针对ARM架构的AC68U):mkdir /tmp/mnt mount /dev/sda1 /tmp/mnt # 假设U盘挂载在sda1,根据实际情况调整 cd /tmp/mnt wget -O - http://bin.entware.net/armv7sf-k3.2/installer/generic.sh | sh
若无U盘,可尝试安装到JFFS分区(空间有限,不推荐)。
-
添加环境变量:
编辑/opt/etc/profile,添加:export PATH=/opt/bin:/opt/sbin:$PATH
执行
source /opt/etc/profile生效。
步骤3:安装科学上网客户端
以Shadowsocks-libev为例:
-
安装客户端:
opkg update opkg install shadowsocks-libev-ss-redir
-
配置
/opt/etc/shadowsocks.json:{ "server": "你的服务器IP", "server_port": 端口, "local_port": 1080, "password": "密码", "method": "加密方式(如aes-256-gcm)", "mode": "tcp_and_udp" } -
启动服务:
ss-redir -c /opt/etc/shadowsocks.json -f /var/run/ss-redir.pid
配置路由规则
透明代理(全局流量转发)
- 添加iptables规则(SSH执行):
iptables -t nat -A PREROUTING -p tcp -j REDIRECT --to-port 1080
国内IP分流
-
下载国内IP列表并保存为
/opt/etc/china_ip.txt:wget -O /opt/etc/china_ip.txt https://raw.githubusercontent.com/17mon/china_ip_list/master/china_ip_list.txt
-
创建分流脚本
/jffs/scripts/ss-rules.sh(示例):#!/bin/sh # 直连国内IP for ip in $(cat /opt/etc/china_ip.txt); do iptables -t nat -A SHADOWSOCKS -d $ip -j RETURN done # 其余流量走代理 iptables -t nat -A SHADOWSOCKS -p tcp -j REDIRECT --to-port 1080 -
赋予执行权限并运行:
chmod +x /jffs/scripts/ss-rules.sh /jffs/scripts/ss-rules.sh
开机自启动
- 创建
/jffs/scripts/post-mount(若不存在):#!/bin/sh /opt/etc/init.d/S22shadowsocks start /jffs/scripts/ss-rules.sh
- 赋予权限:
chmod +x /jffs/scripts/post-mount
- 赋予权限:
注意事项
- 性能限制:AC68U的CPU较弱,建议仅代理必要流量(如GFW列表模式)。
- 稳定性:长期运行可能需监控内存/CPU占用,或定时重启。
- 替代方案:若需图形化插件,可刷改版梅林(如Xwrt-Vortex或koolshare梅林改版),直接安装科学上网插件。
常见问题
-
Q:无法连接服务器?
A:检查防火墙是否放行服务器端口,或尝试更换加密方式(如chacha20-ietf-poly1305)。 -
Q:Entware安装失败?
A:确保U盘格式为ext4,并正确挂载。
如需更简单方案,可考虑使用旁路由或客户端设备单独代理。


