如何定期备份与恢复 OpenWrt 的代理规则与核心配置
#OpenWrt备份#配置恢复#软路由管理
阅读需 5 分钟||
折腾 软路由透明代理 最常见的高风险事件,莫过于因一次失败的固件升级或错误输入了一行防火墙指令,导致全屋断网且无法进入路由器后台管理。建立合理的备份机制是灾难恢复的最后一道防线。
1. 核心需要备份的配置层次
对于代理用户而言,并非只备份 /etc/config 即可。许多关键的自定义规则与订阅链接深埋于文件系统中:
- 系统级配置:
/etc/config/network、dhcp以及firewall。这是维持局域网物理连通性的基石。 - 代理核心缓存:代理插件的配置目录(例如
/etc/openclash或相应路径),其中包含了你的订阅 URL、下载的自更新 Geosite 分流规则库,以及自定义的直连绕过名单。
2. 安全备份的执行方式
- 系统内置备份机制:
进入 OpenWrt LuCI 后台界面(系统 -> 备份/升级)。默认情况下,此功能只会打包标准的配置文件。
务必点击“配置”选项卡,手动将代理插件的配置路径(如上述
/etc/config/passwall等)添加至备份清单中。点击生成归档后,请将其下载并妥善保存在电脑或云盘中。 - 命令行热备份:通过 SSH 登录路由器,利用
tar命令直接将敏感目录打包并下载。
3. 灾难恢复与抢险排障
若系统在重启后遭遇循环崩溃,且你无法通过 Web 后台进行恢复:
- 请先尝试连接路由器的管理网段,使用 SSH 登录并进入安全模式 (Failsafe mode)。
- 通过执行
firstboot命令清除错误的底层修改以恢复出厂状态。 - 恢复出厂连网后,通过 SCP 或 Web 后台将历史
tar.gz备份文件上传覆盖。 安全提示:在执行大规模配置恢复或覆盖/etc目录前,务必确保原备份文件对应完全相同版本的底层内核版本。跨大版本固件恢复配置极大可能引发更深层次的冲突甚至设备“变砖”。
参考资料与相关阅读
OpenWrt 备份命令行
除了在 Luci 界面备份,您也可以直接通过 SSH 登录路由器,使用 tar 命令备份核心配置目录:
tar -czvf /tmp/openwrt-proxy-backup.tar.gz /etc/config/openclash /etc/config/passwall
将生成的压缩包通过 SCP 下载到本地妥善保存。