有 策略路由 主路由上 防火墙 mangle 表 标记数据包 然后route 里 写 数据包走旁路由设备的 局域网ip 你就当旁路由是一个局域网里的设备 你拨号的路由上 iptable -t mangle 里 去标记 数据包 然后 拨号路由上 ip route 把标记了的数据包 route 到 你这个 旁路由的 ip 上就可以了 旁路由 无脑直接开 tun 模式