旧树莓派别吃灰:用RaspAP搭一台Wi-Fi路由器
RaspAP能把树莓派变成带网页控制台的无线热点,管理客户端、DHCP、DNS、广告拦截和VPN。教程从硬件检查、整卡备份、安装、改密到联网验证,顺带说清中继、桥接和付费功能的边界。

家里有一块闲置树莓派,可以拿它做临时热点、访客网络、实验室路由器,或者给不方便装 VPN 的设备统一转发流量。
RaspAP 把 hostapd、dnsmasq、dhcpcd、 iptables 、 WireGuard 和 OpenVPN 等 Linux 网络服务放进浏览器控制台。打开网页就能看接口、客户端和流量状态,也能改热点、 DHCP 、 DNS 与 VPN 配置。
它是 GPL-3.0 开源项目,Community 公共版免费,当前正式版为 3.5.5 。项目仍在维护。它没有采用 OpenWrt,也不具备专用路由器的交换芯片、硬件 NAT 、多网口和运营级容错。小型家庭实验、旅行热点和开发测试比较合适;主路由、生产网关和大量客户端环境应继续使用正规网络设备。

RaspAP 当前官网 Dashboard,图源:RaspAP 官网,CC BY-SA 4.0
哪些人适合折腾
以下场景比较稳妥:
- 树莓派通过网线接上游路由器,再用板载 Wi-Fi 发一个独立热点;
- 给 IoT 、测试机或临时访客划出单独的无线网段;
- 用 DNS 黑名单过滤部分广告和追踪域名;
- 让接入热点的设备统一走 WireGuard 或 OpenVPN;
- 学习 DHCP 、 DNS 、 NAT 、桥接和无线中继。
这些情况会明显增加难度:
- 现有系统已经装了 Pi-hole 、 AdGuard 、复杂 Docker 网络或自定义防火墙;
- 只靠 Wi-Fi SSH 管理,而安装过程恰好要改这块网卡;
- 随手买一块 USB Wi-Fi,没检查 Linux 驱动和 AP mode;
- 想用单块无线芯片稳定地同时上联 Wi-Fi 并发射热点;
- 需要完整 IPv6 VPN 路由、企业级隔离或高并发性能。
最稳的硬件拓扑
新手可以让 eth0 接家里原有路由器,板载 wlan0 负责发热点。 RaspAP 默认创建独立的 10.3.141.0/24 网段,通过 NAT 访问上游网络。

这种 routed AP 模式保留了清楚的边界:上游路由器继续负责宽带,树莓派管理自己的无线客户端。桥接和双无线中继都可以等基础热点跑稳后再试。
如果必须使用 USB 无线网卡,先执行:
iw list
在 Supported interface modes 下找到 * AP,才能证明驱动支持热点模式。“能连 Wi-Fi”不代表“能发 Wi-Fi”。 5 GHz 还会受到芯片、驱动、国家监管域和频道限制。
安装前先准备三条退路
RaspAP Quick Installer 会安装并修改 lighttpd 、 PHP 、 hostapd 、 dnsmasq 、 dhcpcd 、 iptables 、 systemd unit 和 sudoers,还会开启 IPv4 forwarding 。它会改变整台机器的网络栈,远程 SSH 可能在过程中断开。

动手前建议准备:
- 给 microSD 做完整镜像,重要配置另存到电脑;
- 保留一条验证可用的
eth0有线管理通道; - 设备放在手边,准备显示器和键盘。
安装器会把部分旧配置保存到 /etc/raspap/backups,这个目录覆盖不了所有系统改动。整卡镜像仍是最可靠的恢复方式。
供电和存储也别省。欠压、劣质 microSD 和不稳定 USB 网卡都会表现成“热点偶尔消失”“服务随机停止”,排查起来很像软件问题。
安装方式一:直接写入预制镜像
这是树莓派新手的首选。 3.5.5 Release 提供 Raspberry Pi OS Lite Debian 13 的 64 位和 32 位镜像。
- 打开 Raspberry Pi Imager;
- 在特定用途系统中选择 RaspAP,或下载 Release 的
.img.zip后选择自定义镜像; - 在 Imager 高级设置里创建系统用户名和密码,按需开启 SSH;
- 写入 microSD,插卡启动。

Raspberry Pi Imager 中的 RaspAP 安装入口,图源:RaspAP 官方文档,CC BY-SA 4.0
预制镜像的 Wi-Fi 国家可能沿用默认值。启动后要改成设备真实所在地,避免 5 GHz 频道不可用或违反当地无线规定。
安装方式二:干净系统执行 Quick Installer
建议使用全新的 Raspberry Pi OS Lite 。先更新系统:
sudo apt-get update
sudo apt-get full-upgrade
sudo reboot
重启后设置 WLAN Country:
sudo raspi-config
先查看安装参数:
curl -sL https://install.raspap.com | bash -s -- --help
确认整卡备份和本地救援都已准备好,再执行官方安装命令:
curl -sL https://install.raspap.com | bash
curl | bash 会直接执行远程脚本。对供应链敏感的环境,可以先下载脚本、核对官方域名与内容,再在本机运行。首装保留交互流程,不急着使用 --yes,OpenVPN 、 WireGuard 、广告拦截和 REST API 也按实际需要选择。
首次登录先改四项
默认热点和管理参数公开写在文档里:
- 管理地址:
http://10.3.141.1/ - 管理账号:
admin - 管理密码:
secret - SSID:
RaspAP - Wi-Fi 密码:
ChangeMe - DHCP 地址池:
10.3.141.50到10.3.141.254
连上热点后,按这个顺序处理:
1. 修改后台账号
进入 Authentication → Basic,修改管理用户名和长随机密码。默认 HTTP 会明文传输登录信息,管理页只留在可信内网,不能映射到公网。
2. 修改热点名称和密码
进入 Hotspot → Security,更换 SSID 与 Wi-Fi 密码。基础阶段使用 WPA2/CCMP 。保存并重启热点后,手机和电脑要用新密码重新连接。
3. 设置真实国家
在 Hotspot 高级设置中选择所在地。国家设置会影响允许的频道、发射功率和 5 GHz 可用性。
4. 暂时保留默认 routed AP
先让客户端成功获得 10.3.141.x 地址,检查网关、 DNS 和外网访问。基础链路稳定后,再添加广告拦截或 VPN,一次只改一项。
热点跑通后的四种玩法
广告拦截
Community 公共版可以安装 Ad Blocking 。它通过 DNS 黑名单拦截广告和追踪域名,适合电视盒子、 IoT 和普通浏览器流量。

RaspAP 广告拦截设置,图源:RaspAP 官方文档,CC BY-SA 4.0
从较温和的列表开始,更新后重启 Ad Blocking 。误杀网站时先停用最近增加的列表。客户端自带 DoH 、 DoT 、 VPN 或固定外部 DNS 时,可能绕开这层过滤;它也替代不了内容审核和家长控制。
WireGuard 与 OpenVPN
公共版可以管理单套 WireGuard 配置,也能作为 OpenVPN 客户端上传 .ovpn。 RaspAP 负责调用服务和添加转发规则,不会自动证明配置文件正确。
启动后应让另一台接入热点的设备检查公网 IP 、 DNS 和断线表现。 WireGuard 目前主要按 IPv4 路由;实验性 kill switch 也需要主动断开隧道测试。桥接模式下,客户端流量不会经过本机 OpenVPN 。
桥接 AP
Bridged AP 让客户端直接从上游路由器获取地址,可以减少一层 NAT 。启用后,原来的 10.3.141.1 管理地址会失效,RaspAP 要改用 br0 的新地址访问。
切换前先查清上游网段、网关、 DNS 和 DHCP 地址池,为 br0 选一个地址池之外的固定 IP,并保持网线或本地控制台可用。基础热点没跑稳时,不建议直接上桥接。
双无线中继
Community 版可按官方文档手动配置两块无线网卡:一块连接上游 Wi-Fi,另一块发热点。自动 Wi-Fi repeater 开关属于 Insiders 。

官方 Wi-Fi Repeater 设置页,自动化开关属于 Insiders;图源:RaspAP 官方文档,CC BY-SA 4.0
无线中继要收一遍再发一遍,吞吐通常会明显下降。官方文档给出的实践预期接近损失一半带宽。单芯片 AP-STA 仍处于实验状态,项目方明确不提供正常支持。
Community 免费版和 Insiders 的区别
免费公共版已经包含 routed AP 、基础桥接、 Wi-Fi Client 、手工双网卡中继、 DHCP/DNS 、可选广告拦截、 OpenVPN 客户端和基础 WireGuard 。
Insiders 是通过 GitHub Sponsors 获得的私有版本。当前独占功能包括自动 Wi-Fi Repeater 、 Tailscale 、 Captive Portal 、 AP isolation 、多 WireGuard 配置、网卡健康检查、 Network Devices 、 WLAN routing 和 Wireshark 等。功能归属会随着版本和资助目标变化,安装前以官方页面为准。
公共版免费不等于每项高级能力都免费。文章、视频或商品介绍里也别把 Insiders 功能混进 Community 的默认清单。
出问题怎么退
先从简单动作开始:忘记并重连热点、重启 Hotspot 、检查 DHCP 和 VPN 日志。失联时改走 eth0 或本地显示器键盘。
RaspAP 的 System Tools 可以生成调试日志,日志中含本机与网络信息,公开上传前要清理地址、密钥和账号。Perform reset 只恢复 RaspAP 基线,不会把整个操作系统还原到安装前。
官方卸载命令是:
curl -sL https://install.raspap.com | bash -s -- --uninstall
卸载脚本会处理 Web 根目录、 RaspAP 配置和多个共享网络软件包,不能把它当成无风险撤销按钮。执行前查看脚本、确认 Web 根目录和依赖情况,并保留本地控制台。系统网络已经被改乱时,换回安装前的整卡镜像通常更快。
RaspAP 适合把一块闲置树莓派变成可观察、可修改的网络实验台。先用 eth0 + wlan0 跑通默认热点,完成改密和备份,再逐项增加 DNS 、 VPN 、中继或桥接,踩坑成本会低很多。
你会拿它做访客 Wi-Fi 、广告过滤,还是全家设备的 VPN 网关?