1. Home
  2. 网关设备(Gateway)
  3. [网关设备] 在Openwrt路由器系统上使用 CMYNetwork 专版插件

[网关设备] 在Openwrt路由器系统上使用 CMYNetwork 专版插件

路由器 openwrt 专版插件 会 OpenWrt 路由器变成一台 VPN 网关:登录账号后,接在这台路由器下的所有设备 (手机、电视、游戏机、不方便装客户端的物联网设备)都会自动经代理出网,设备端不需要任何配置。

文中截图取自演示环境(OpenWrt 25.12.5 / LuCI 中文界面),账号与节点均为示例数据, 你看到的账号、节点名、流量数字会与截图不同,界面布局一致。

此专版客户端任意等级会员都可以使用,且完美支持 Macc 协议。

下载

请选择适合自己路由器架构的插件下载安装
👉点此下载 CMYNetwork_Openwrt 插件

一、它由两个软件包组成

包名内容架构
macc代理内核 + 后台服务(agent)+ 开机自启 + 防火墙规则按 CPU 架构分发
luci-app-maccLuCI 网页界面 + 后端接口架构无关(all

两个都要装。装完后菜单里会多出 服务 → CMYNetwork


二、先确认你的路由器能装

SSH 登录路由器,执行:

. /etc/openwrt_release; echo "$DISTRIB_RELEASE $DISTRIB_ARCH"

输出示例:25.12.5 aarch64_generic

  • 第一段是 OpenWrt 版本:24.10 开头用 opkg / .ipk25.12 开头用 apk / .apk
  • 第二段是包架构 tag,必须和你下载的包完全一致 —— aarch64_generic 的包装不到 aarch64_cortex-a53 的设备上,包管理器会直接拒装。

目前两个版本各覆盖 28 个 arch tag:

aarch64_generic          aarch64_cortex-a53      aarch64_cortex-a72      aarch64_cortex-a76
x86_64                   i386_pentium4           riscv64_riscv64         loongarch64_generic
arm_cortex-a7            arm_cortex-a7_vfpv4     arm_cortex-a7_neon-vfpv4
arm_cortex-a5_vfpv4      arm_cortex-a8_vfpv3     arm_cortex-a9
arm_cortex-a9_neon       arm_cortex-a9_vfpv3-d16 arm_cortex-a15_neon-vfpv4
arm_arm1176jzf-s_vfp     mips_24kc               mips_4kec               mips_mips32
mipsel_24kc              mipsel_24kc_24kf        mipsel_74kc             mipsel_mips32
mips64_mips64r2          mips64_octeonplus       mips64el_mips64r2

三、安装

推荐:单包安装(最省事)

把对应你的路由器架构的 两个安装包传到路由器(scp 或路由器上 wget),然后:

# OpenWrt 25.12(apk)
apk add --allow-untrusted ./macc-<版本>-<架构>.apk ./luci-app-macc-<版本>.apk

# OpenWrt 24.10(opkg)
opkg update
opkg install ./macc_<版本>_<架构>.ipk ./luci-app-macc_<版本>_all.ipk

--allow-untrusted(apk)是必需的:本项目的包未用官方密钥签名。

依赖(kmod-tunkmod-loopnftablesip-fullca-bundleluci-base 等)会从 官方软件源自动拉取,所以装的时候路由器要能上网。25.12 上依赖缺失会直接报错, 24.10 上记得先 opkg update


四、首次使用

1. 打开 LuCI

浏览器访问路由器地址(默认 http://192.168.1.1),用 root 账号登录。

2. 进入 服务 → CMYNetwork

页面顶部有四个标签:状态、账号、节点、设置

3. 启动服务

刚装好时服务是停用的,状态页显示「内核未就绪」、登录状态「未登录」。 点右上角 启动服务

4. 登录账号

切到 账号 标签,填入你的 CMYNetwork 邮箱和密码,点「登录」。

密码只用于这一次登录,不会写进配置文件 —— 之后靠 refresh token 免密续期。

登录成功后,账号页会显示套餐额度、已用流量和到期时间:

  • 重新同步:立刻向服务器拉一次最新节点和套餐信息(平时按「同步间隔」自动做)。
  • 退出登录:清掉本机凭据,代理随之停止。

5. 确认跑起来了

回到 状态 页,三项应该全绿:

看什么正常值
总状态运行中
macc-agent运行中(后台服务)
macc 内核运行中(真正转发流量的进程)
登录状态已登录
节点数大于 0

到这一步,接在这台路由器下的设备已经在走代理了,设备端什么都不用改。


五、日常使用

选节点

节点 标签默认是简易模式:只有一个节点列表,点「切换到此节点」即可换出口。 当前生效的节点带 ✓ 并高亮。

  • 测速(整组):对这一组所有节点测一次延迟,结果按颜色分档(绿 <50ms、蓝 50–100ms、 黄 100–200ms、红 ≥200ms、灰 超时)。结果会存在浏览器本地,切页面回来还在,并标出「最快」的那个。
  • 截图里延迟都是「—」,表示还没测过。

点「切换到专业模式」可以按地区分组浏览,组更多、可折叠,并多一个「全部测速」按钮:

带「(自动)」后缀的组由内核自动选延迟最低的成员,不能手动指定。

切换模式会向服务器要另一套节点模板并重载内核,代理会中断十几秒,所以点之前会弹确认框。

调设置

选项说明
同步间隔(秒)多久拉一次节点/套餐,最小 60,默认 3600
TUN 透明代理关掉后防火墙不再把流量导入代理。改动要重启服务才生效;macc 内核侧本版本恒为启用
LAN 接口默认 br-lan,即从哪个接口进来的流量要被接管。填错会导致局域网断网
绕过局域网互访建议保持启用,否则内网设备之间互访也会被塞进代理
阻断 IPv6 出站防止 IPv6 流量绕过代理泄漏真实地址,建议保持启用
接管局域网 DNS把局域网设备的 DNS 查询重定向到 macc。关掉的话域名会明文发给上游,按域名分流的规则也会失效
日志级别本版本是占位项,不生效,已锁定

页面顶部黄条提示的那几项(局域网绕过、LAN 接口、IPv6 阻断、局域网 DNS)改完要在状态页 停止服务 → 启动服务 才会生效。


六、关于「哪些流量会走代理」

  • 走代理:从 LAN 口进来、要转发出去的流量 —— 也就是你所有终端设备的上网流量。
  • 不走代理:路由器自己发起的连接(opkg update、ntp 对时、路由器上跑的其它服务)。 这是设计如此,不是 bug;也因此在路由器上 curl ifconfig.me 看到的仍是本地出口 IP, 要验证是否生效,请在接在路由器下的设备上查出口 IP。
  • 局域网内部互访、内网网段、以及你在设置里关掉的部分不受影响。

七、常见问题

状态页红字「内核镜像挂载失败」 内核和后台服务打包在一个 squashfs 镜像里,挂载失败服务就拒绝启动。检查 kmod-loop 是否装上(apk info kmod-loop / opkg list-installed | grep kmod-loop)、 /usr/share/macc/macc.sfs 是否存在。

装包报 arch 不匹配 / error: uninstallable ... arch: 下错架构了。回到第二步核对 DISTRIB_ARCH,注意 aarch64_generic 与 aarch64_cortex-a53/a72/a76 是四个不同的包,不能互换。

登录报连不上服务器 包里通常已内置服务器地址。如果你的包是自行构建的、没有内置地址,需要手动指定:

uci set macc.main.api_base='http://<你的 API 地址>'
uci commit macc
/etc/init.d/macc restart

总状态一直「内核未就绪」 说明后台服务活着但代理内核没起来。先看是不是还没登录(登录状态那行), 再看 logread -e macc 的最近几行错误。

局域网设备的 DNS 好像没走代理 确认设置页的「接管局域网 DNS」是启用状态。关闭时 DNS 交回 dnsmasq,.lan 主机名可用, 但域名会明文发给上游。

改完网络设置后代理失效 /etc/init.d/network restart 这类操作会冲掉代理用的策略路由。当前版本已通过 hotplug 自动恢复;若仍异常,在状态页「停止服务 → 启动服务」重来一次。


八、升级与卸载

# 升级:装同名新版包即可,/etc/config/macc 是 conffile,你的配置会保留
apk add --allow-untrusted ./macc-<新版本>-<架构>.apk    # 25.12
opkg install ./macc_<新版本>_<架构>.ipk                 # 24.10

# 卸载
apk del macc luci-app-macc        # 25.12
opkg remove macc luci-app-macc    # 24.10

卸载会停服务、清掉防火墙规则和策略路由、卸载内核镜像。卸载后建议确认一下没有残留:

nft list tables | grep macc # 应无输出 ip rule show | grep 0x162 # 应无输出

Updated on 2026年8月8日

Related Articles