Шаг 1 Подготовка роутера
Зайдите в веб-интерфейс роутера Keenetic по адресу 192.168.1.1 или my.keenetic.net.
- Перейдите в раздел «Настройки системы» → «Изменить набор компонентов».
- Найдите и установите компоненты:
- --------------
- Файловая система Ext
- Пакет расширения Xtables-addons для Netfilter
- --------------
- Прокси-сервер DNS-over-TLS
- Прокси-сервер DNS-over-HTTPS
- --------------
- Пакеты OPKG — менеджер пакетов
- Поддержка открытых пакетов
- Модули ядра для поддержки файловых систем
- Модули ядра для поддержки USB-видео
- Модули ядра для поддержки USB-аудио
- Модули ядра подсистемы Traffic Control
- Модули ядра подсистемы USB over IP
- Пакет расширения Xtables-addons для Netfilter
- Модули ядра подсистемы Netfilter
- --------------
Отформатируйте флешку в формат EXT4. Подключите USB-накопитель (от 4 ГБ).
Это позволит установить Entware на внешний диск и не занимать внутреннюю память роутера.
Теперь не нужно искать программы для форматирования флешки в EXT4 !
Начиная с прошивки 5.1.4 это умеет сам роутер.
Включите в роутере компонент Утилиты для файловой системы Ext и подключите флешку в USB-порт роутера.
В разделе USB-диски и принтеры выберите флешку и нажмите Форматировать.
Выберите формат EXT4 и нажмите Форматировать.
Заходим в ( Ваша флешка USB ) и нажимаем ( Создать папку ) называем папку install и нажимаем ( Сохранить ).
Скачиваем архив в зависимости от вашей модели роутера mipsel-installer или mips-installer или aarch64-installer и загружаем его в папку install на флешке.
Переходим к Шагу 2
Шаг 2 Установка Entware в роутере на флешку
Зайдите в ВЕБ-интерфейс роутера. Откройте раздел OPKG в пункте Основные настройки выберите носитель, вашу флешку USB и нажмите Сохранить

после перейдите в раздел Диагностика нажмите Показать журнал
будет показано сообщение об успешной установке.
Там будет указан: порт, логин и пароль для дальнейшей работы.
Перходим к Шагу 3
Шаг 3 Установка Xray-core
Подключитесь к роутеру по SSH. Откройте терминал (Putty, или Termius) и выполните подключение к флешке.
порт: 22 или 222
логин: root
пароль: keenetic
После подключения установите Xray-core:
opkg updateopkg install curlopkg update && opkg upgrade && opkg install curl tar && \
curl -sOfL https://raw.githubusercontent.com/RockBlack-VPN/XKeen/main/install.sh && \
chmod +x ./install.sh && ./install.shЖдем установку до появления такого меню

Версия v25.12.8 — выбираем цифру 1, на сегодняшний момент у меня самая новая
Везде выбирайте пункт 1
ждите установку и после так же выбираем 1 пункт.
Включае автообновление раз в неделю.
Т.е. в понедельник, выберите обновление ночью например в 03:00.
— Keenetic Skipper 4G (KN-2910)
— Keenetic 4G (KN-1212)
(на этих моделях после установки Xkeen требуется вручную подменить ядро xray)
Если у вас не эти модели, то переходим к Шагу 4.
Выполнить эти действия!
Скачиваем ядро: xray — 28,7 МБ
Порядок установки/обновления ядра:
— остановить Xkeen (если запущен) командой:
xkeen -stop— подменить ядро вручную в каталоге: /sbin/ (ищем файл xray)

— удаляем файл xray и загружаем скаченный
— далее в терминале Termius или Putty делаем файл исполняемым командой:
chmod +x /opt/sbin/xray— отключить автообновление ядра командой:
xkeen -dxc— запустить Xkeen командой:
xkeen -startГотово переходим к Шагу 4.
Шаг 4 Установка конфигурации
После инициализации Entware и установки Xray-core:
Получаем ключ ссылку VLESS + Reality на Keenetic
Вам потребуется ссылка вида vless://... где взять?
👍 БОТ для получения vless-ссылокНажмите в боте кнопку 🛡 VLESS / 🗝 Мои ключи

Нажмите в боте кнопку ➕ Купить VLESS

Нажмите в боте кнопку 📶 Для роутеров Keenetic (vless://)

Выбираем нужный период Например: 📶 Роутеры (vless://) 1 мес.

Далее все просто: БОТ предложит выбрать локацию, выбирите например NL-(noAds) и далее БОТ предложит вам оплатить ссылку vless:// по СБП.
После оплаты перейдите обратно в БОТ вы получите ссылку vless:// для использования с вашим роутером.
Генерируем и заменяем файл конфигурации XRay
После получения ссылки vless://
Перейдите в Генератор 04_outbounds.json вставляем ссылку vless:// и нажмите кнопку Сгенерировать конфиг, затем Сохранить в файл
👍 Генератор 04_outbounds.json👍 Приложение XKeen.exe
С помощю данного приложения вы сможете автоматически заменить 04_outbounds.json не заходя в интерфейс роутера.
Потребуется заменить файл 04_outbounds.json на роутере для этого заходите в папку /etc/xray/configs/ и замените файл 04_outbounds.json на новый.

Нужно перенести 443 порт роутера на какой либо другой

Заходим в роутер и переходим в раздел Командная строка вводим команду: и Enter
ip http ssl port 65083Требуется сохранить конфигурацию через команду
system configuration saveПереходим к Шагу 5
Шаг 5 Настройка политики XKeen
⚠️ Настройка политики XKeen для VLESS + Reality - это важная часть для разделения трафика по устройствам:
Создаём политику с названием XKeen жмем Сохранить нажимаем на политику XKeen и отмечаем галочкой наше подключение к интернету, например: Ethernet-подключение и Сохраняем

Создадим отдельную сеть Wi-Fi под политику XKeen, чтобы все устройства подключенные к этой сети использовали VLESS + Reality.
Переходим в раздел Wi-Fi и создаём новую сеть Wi-Fi с названием например: Keenetic-VPN и указываем политику XKeen и Сохраняем


Теперь все устройства подключенные к сети Wi-Fi Keenetic-VPN будут использовать VLESS + Reality через роутер Keenetic.
Переходим к Шагу 6
Шаг 6 Тестовый запуск
Открываем PuTTY или Termius, вводим команду:
xkeen -startЕсли нет ошибок — откройте ваш браузер наберите адрес например: YouTube.com и проверьте, открывается ли сайт.
2ip.ru). Ваш IP-адрес должен измениться на IP VPN-сервера.
Если нужно чтобы VLESS + Reality работал выборочно, RU домены открывались без VPN, а все остальное через VPN, то нужно скачать файл 05_routing.json и заменить его в папке /etc/xray/configs/
Скачать 05_routing.json
Скачиваем файл: 05_routing.json
🎉 Готово! VLESS + Reality настроен на Keenetic
Все устройства в вашей сети теперь защищены. Трафик маскируется под обычный HTTPS.
❓ Частые вопросы