爱快部署智能分流iKuai-Bypass
使用 ikuai-bypass 工具可以自动维护爱快路由器的分流规则,实现“国内流量直连,特定流量走旁路由(如 OpenWrt)”的无感分流方案。
本方案基于 下一跳网关(IP分流) 或 多WAN(域名+IP分流) 的逻辑,通过爱快自带的 Docker 部署该工具。
一、 核心准备工作
在配置分流前,必须确保爱快(主路由)与 OpenWrt(旁路由/分流网关)的网络拓扑已打通。
- 网络参数设定(示例)
-
爱快 LAN IP:
192.168.1.1 -
OpenWrt LAN IP:
192.168.1.2 -
OpenWrt 网关与 DNS:必须指向爱快
192.168.1.1 -
爱快 DHCP 设置:默认网关和 DNS 依然保持为爱快自身
192.168.1.1(实现无感分流的关键:即使旁路由宕机,国内网络也完全不受影响)。
- 爱快开启外部 API
ikuai-bypass 需要通过爱快后台的 Web API 写入分流规则,因此必须开启调用权限:
-
登录爱快后台 → 系统设置 → 登录管理 → 远程访问/API接口。
二、 编写配置文件
config.yml在本地电脑上创建一个名为
config.yml 的文本文档。该文件用于告诉工具如何连接爱快以及使用什么分流策略,内容模版如下:yaml
ikuai-url: “http://192.168.1.1” # 爱快登录地址(末尾不要加/)
username: “admin” # 爱快 Web 登录用户名
password: “your_password” # 爱快 Web 登录密码
# 自动更新周期 (支持标准 Linux crontab 表达式,如每天凌晨 4:30 更新)
cron: “30 4 * * *”
# 模式选择:下一跳网关分流(nexthop) 或 多WAN分流(wan)
mode: “nexthop”
# 分流具体规则设置
custom:
– name: “Bypass-Proxy” # 规则名称(会在爱快中自动生成此名字的域名/IP分组)
gateway: “192.168.1.2” # 旁路由的 IP 地址
# 订阅分流列表文件(可选择 github 上公开的 chnroute 或 gfwlist 转换版)
ips:
– “https://githubusercontent.com”
domains:
– “https://githubusercontent.com”
这配置文件,也可以直接在ikuai-bypass的图形界面上配置
三、 在爱快 Docker 中安装与运行
-
下载
.ipkg包,高级应用→应用市场→本地安装上传,最新版本是V4.4.106 - https://github.com/joyanhui/ikuai-bypass/releases/download/ikuai-bypass-v4.4.106/ikuai-bypass-aarch64.ipkg
- 上述安装文件安装好以后,会在docker里看到有一个容器。然后进行配置。打开配置界面,输入默认用户名admin,密码admin888,进入页面。然后是点击配置助手,先是基本配置,这里一定要填写ikuai路由器地址、用户名、密码,这里不写的话,这个插件是不会在路由器里写东西的。

四、 爱快分流策略的手动与自动配置
容器运行成功后,它会首次同步数据,并直接通过 API 在爱快系统里生成相应的分流策略。我们可以自定义一些特定的分组,相关的资料可以去https://github.com/Loyalsoldier/geoip看。
方案 A:使用“指定下一跳网关”(推荐,仅支持 IP 分流)
如果在
config.yml 中指定了 mode: "nexthop",可以去爱快中检查或手动补全分流链条:-
检查 IP 分组:进入 网络配置 → 路由对象 → IP分组。你会看到工具已经自动创建了名为
IKB国内RIV的国内 IP 集合。 -
配置下一跳:进入 网络配置→ 分流策略 → 端口分流 → 添加。
-
-
分流方式,选择下一跳。
-
填入下一跳的地址,192.168.1.2
-
如果在
config.yml 中指定了 mode: "wan",则需要配置相应的功能:-
进入 网络设置 → 分流策略→ 多线负载,新建一个组
-
名称随便,负载模式选源IP+目的IP,运营商选择之前自动建好的组就可以
五、 验证分流是否生效
-
查看 Docker 日志:在爱快 Docker 容器列表中点击 ikuai-bypass 的日志,若显示
Success或Update finished字样,代表与爱快 API 通信及下载规则完全正常。 -
终端测试:在局域网的电脑上打开命令行(CMD/Terminal):
-
-
输入
tracert 114.114.114.114(国内),第一跳应直接经过主路由192.168.1.1。 -
输入
tracert 8.8.8.8(国外),第一跳应被分流到旁路由192.168.1.2。
-








