Шаг 1 Подготовка роутера
Зайдите в веб-интерфейс роутера Keenetic по адресу 192.168.1.1 или my.keenetic.net.
- Перейдите в раздел «Управление» → «Параметры компонентов».
- Найдите и установите компоненты:
- OPKG — менеджер пакетов
- Модуль ядра для OPKG — поддержка файловых систем
- SSH-сервер — для удалённого доступа
- Дождитесь установки компонентов (роутер может перезагрузиться).
Шаг 2 Установка Entware
Подключитесь к роутеру по SSH. Откройте терминал (PowerShell, CMD или Terminal) и выполните:
ssh admin@192.168.1.1Пароль — пароль от веб-интерфейса роутера. После подключения установите Entware:
# Установка Entware
opkg update
opkg install entware-ng
# Инициализация репозитория Entware
entware-setup.shentware-setup.sh выберите целевой диск. Если у вас подключён USB-накопитель, выберите его (обычно /opt). Если нет — установка будет произведена во внутреннюю память.
Шаг 3 Установка Xray-core
После инициализации Entware устанавливаем Xray-core:
# Обновление списка пакетов
opkg update
# Установка xray-core
opkg install xray-coreПроверьте установку:
# Проверка версии
xray version
# Ожидаемый вывод:
# Xray 1.8.x (или новее)Шаг 4 Создание конфигурации
Создайте конфигурационный файл Xray для VLESS + Reality:
# Создайте директорию для конфигов
mkdir -p /opt/etc/xray
# Создайте и отредактируйте конфиг
vi /opt/etc/xray/config.jsonПример конфигурации (замените параметры на свои):
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"tag": "socks-in",
"port": 10808,
"listen": "127.0.0.1",
"protocol": "socks",
"settings": {
"udp": true
}
},
{
"tag": "http-in",
"port": 10809,
"listen": "127.0.0.1",
"protocol": "http"
}
],
"outbounds": [
{
"tag": "proxy",
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "ВАШ_СЕРВЕР",
"port": 443,
"users": [
{
"id": "ВАШ_UUID",
"encryption": "none",
"flow": "xtls-rprx-vision"
}
]
}
]
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"serverName": "microsoft.com",
"fingerprint": "chrome",
"publicKey": "ВАШ_PUBLIC_KEY",
"shortId": "ВАШ_SHORT_ID",
"spiderX": "/"
}
}
},
{
"tag": "direct",
"protocol": "freedom"
}
],
"routing": {
"rules": [
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "direct"
},
{
"type": "field",
"domain": ["geosite:category-gov-ru"],
"outboundTag": "direct"
}
]
}
}ВАШ_СЕРВЕР— IP-адрес или домен вашего VPN-сервераВАШ_UUID— уникальный идентификатор пользователяВАШ_PUBLIC_KEY— публичный ключ RealityВАШ_SHORT_ID— короткий идентификатор (8 символов)
Шаг 5 Тестовый запуск
Проверьте конфигурацию перед настройкой автозапуска:
# Запуск Xray в режиме тестирования
xray run -c /opt/etc/xray/config.jsonЕсли нет ошибок — настройте ваш браузер или систему на использование прокси 127.0.0.1:10808 (SOCKS5) и проверьте, работает ли соединение.
Шаг 6 Настройка автозапуска
Создайте init-скрипт для автоматического запуска Xray при загрузке роутера:
# Создайте скрипт автозапуска
cat > /opt/etc/init.d/S99xray << 'EOF'
#!/bin/sh
ENABLED=yes
PROCS=xray
ARGS="-c /opt/etc/xray/config.json"
PREARGS=""
DESC="Xray-core (VLESS + Reality)"
PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
. /opt/etc/init.d/rc.func
EOF
# Сделайте скрипт исполняемым
chmod +x /opt/etc/init.d/S99xray
# Запустите Xray
/opt/etc/init.d/S99xray startШаг 7 Настройка маршрутизации на роутере
Чтобы все устройства в сети использовали VPN, настройте перенаправление трафика через Xray.
В веб-интерфейсе Keenetic перейдите в раздел «Правила маршрутизации» или настройте iptables через SSH:
# Перенаправление TCP трафика на прокси Xray
iptables -t nat -N XRAY
iptables -t nat -A XRAY -d 0.0.0.0/8 -j RETURN
iptables -t nat -A XRAY -d 10.0.0.0/8 -j RETURN
iptables -t nat -A XRAY -d 127.0.0.0/8 -j RETURN
iptables -t nat -A XRAY -d 169.254.0.0/16 -j RETURN
iptables -t nat -A XRAY -d 172.16.0.0/12 -j RETURN
iptables -t nat -A XRAY -d 192.168.0.0/16 -j RETURN
iptables -t nat -A XRAY -p tcp -j REDIRECT --to-ports 10809
iptables -t nat -A PREROUTING -p tcp -j XRAY🎉 Готово! VLESS + Reality настроен на Keenetic
Все устройства в вашей сети теперь защищены. Трафик маскируется под обычный HTTPS, обходя любые блокировки.
❓ Частые вопросы