Пошаговая инструкция

Настройка VLESS + Reality на роутере Keenetic от установки компонентов до работающего VPN. Время выполнения: ~15-25 минут.

Шаг 1 Подготовка роутера

Зайдите в веб-интерфейс роутера Keenetic по адресу 192.168.1.1 или my.keenetic.net.

  1. Перейдите в раздел «Настройки системы» → «Изменить набор компонентов».
  2. Найдите и установите компоненты:
      --------------
    • Файловая система Ext
    • Пакет расширения Xtables-addons для Netfilter
      --------------
    • Прокси-сервер DNS-over-TLS
    • Прокси-сервер DNS-over-HTTPS
      --------------
    • Пакеты OPKG — менеджер пакетов
    • Поддержка открытых пакетов
    • Модули ядра для поддержки файловых систем
    • Модули ядра для поддержки USB-видео
    • Модули ядра для поддержки USB-аудио
    • Модули ядра подсистемы Traffic Control
    • Модули ядра подсистемы USB over IP
    • Пакет расширения Xtables-addons для Netfilter
    • Модули ядра подсистемы Netfilter
    --------------
  • Дождитесь установки компонентов (роутер перезагрузиться).
  • 💡 Совет: Если у вашей модели Keenetic есть USB-порт,
    Отформатируйте флешку в формат EXT4. Подключите USB-накопитель (от 4 ГБ).
    Это позволит установить Entware на внешний диск и не занимать внутреннюю память роутера.
    Теперь не нужно искать программы для форматирования флешки в EXT4 !
    Начиная с прошивки 5.1.4 это умеет сам роутер.
    Включите в роутере компонент Утилиты для файловой системы Ext и подключите флешку в USB-порт роутера.
    В разделе USB-диски и принтеры выберите флешку и нажмите Форматировать.
    Выберите формат EXT4 и нажмите Форматировать.
    💡 Заливаем на флешку Entware: Переходим в ВЕБ-интерфейс роутера, нажимаем на USB-диски и принтеры, тут два диска ( Встроенное хранилище ) и ( Ваша флешка USB ).
    Заходим в ( Ваша флешка USB ) и нажимаем ( Создать папку ) называем папку install и нажимаем ( Сохранить ).
    Скачиваем архив в зависимости от вашей модели роутера mipsel-installer или mips-installer или aarch64-installer и загружаем его в папку install на флешке.

    Переходим к Шагу 2

    Шаг 2 Установка Entware в роутере на флешку

    Зайдите в ВЕБ-интерфейс роутера. Откройте раздел OPKG в пункте Основные настройки выберите носитель, вашу флешку USB и нажмите Сохранить

    Keenetic OPKG
    ⚠️ Роутер не на долго задумается,
    после перейдите в раздел Диагностика нажмите Показать журнал
    ⁉️ В журнале вы увидите ход установки архива, по завершению,
    будет показано сообщение об успешной установке.
    ‼️ Важное сообщение в журнале: По завершению установки обратите внимание на последнее или предпоследнее сообщение.
    Там будет указан: порт, логин и пароль для дальнейшей работы.

    Перходим к Шагу 3

    Шаг 3 Установка Xray-core

    Подключитесь к роутеру по SSH. Откройте терминал (Putty, или Termius) и выполните подключение к флешке.

    ip адрес: 192.168.1.1
    порт: 22 или 222
    логин: root
    пароль: keenetic

    После подключения установите Xray-core:

    opkg update
    opkg install curl
    opkg update && opkg upgrade && opkg install curl tar && \
    curl -sOfL https://raw.githubusercontent.com/RockBlack-VPN/XKeen/main/install.sh && \
    chmod +x ./install.sh && ./install.sh

    Ждем установку до появления такого меню

    Установка Xray-core
    Xray — выбираем цифру 1
    Версия v25.12.8 — выбираем цифру 1, на сегодняшний момент у меня самая новая
    Везде выбирайте пункт 1
    ждите установку и после так же выбираем 1 пункт.
    Включае автообновление раз в неделю.
    Т.е. в понедельник, выберите обновление ночью например в 03:00.
    ⚠️ Внимание: Если у вас эти модели роутеров, то откройте Выполнить эти действия!
    — Keenetic Skipper 4G (KN-2910)
    — Keenetic 4G (KN-1212)
    (на этих моделях после установки Xkeen требуется вручную подменить ядро xray)
    Если у вас не эти модели, то переходим к Шагу 4.
    Выполнить эти действия!

    Скачиваем ядро: xray — 28,7 МБ

    Порядок установки/обновления ядра:

    — остановить Xkeen (если запущен) командой:

    xkeen -stop

    — подменить ядро вручную в каталоге: /sbin/ (ищем файл xray)

    Xray-core

    — удаляем файл xray и загружаем скаченный

    — далее в терминале Termius или Putty делаем файл исполняемым командой:

    chmod +x /opt/sbin/xray

    — отключить автообновление ядра командой:

    xkeen -dxc

    — запустить Xkeen командой:

    xkeen -start

    Готово переходим к Шагу 4.

    Шаг 4 Установка конфигурации

    После инициализации Entware и установки Xray-core:

    Получаем ключ ссылку VLESS + Reality на Keenetic

    Вам потребуется ссылка вида vless://... где взять?

    👍 БОТ для получения vless-ссылок

    Нажмите в боте кнопку 🛡 VLESS / 🗝 Мои ключи

    BOT VLESS

    Нажмите в боте кнопку ➕ Купить VLESS

    BOT VLESS Купить

    Нажмите в боте кнопку 📶 Для роутеров Keenetic (vless://)

    BOT VLESS Роутеры

    Выбираем нужный период Например: 📶 Роутеры (vless://) 1 мес.

    BOT VLESS Роутеры

    Далее все просто: БОТ предложит выбрать локацию, выбирите например NL-(noAds) и далее БОТ предложит вам оплатить ссылку vless:// по СБП.

    После оплаты перейдите обратно в БОТ вы получите ссылку vless:// для использования с вашим роутером.

    Генерируем и заменяем файл конфигурации XRay

    После получения ссылки vless://

    Перейдите в Генератор 04_outbounds.json вставляем ссылку vless:// и нажмите кнопку Сгенерировать конфиг, затем Сохранить в файл

    👍 Генератор 04_outbounds.json
    👍 Приложение XKeen.exe

    С помощю данного приложения вы сможете автоматически заменить 04_outbounds.json не заходя в интерфейс роутера.

    Потребуется заменить файл 04_outbounds.json на роутере для этого заходите в папку /etc/xray/configs/ и замените файл 04_outbounds.json на новый.

    XRay 04_outbounds

    Нужно перенести 443 порт роутера на какой либо другой

    Командная строка

    Заходим в роутер и переходим в раздел Командная строка вводим команду: и Enter

    ip http ssl port 65083

    Требуется сохранить конфигурацию через команду

    system configuration save

    Переходим к Шагу 5

    Шаг 5 Настройка политики XKeen

    ⚠️ Настройка политики XKeen для VLESS + Reality - это важная часть для разделения трафика по устройствам:

    Создаём политику с названием XKeen жмем Сохранить нажимаем на политику XKeen и отмечаем галочкой наше подключение к интернету, например: Ethernet-подключение и Сохраняем

    XKeen

    Создадим отдельную сеть Wi-Fi под политику XKeen, чтобы все устройства подключенные к этой сети использовали VLESS + Reality.

    Переходим в раздел Wi-Fi и создаём новую сеть Wi-Fi с названием например: Keenetic-VPN и указываем политику XKeen и Сохраняем

    XKeen Wi-Fi
    XKeen Wi-Fi 2

    Теперь все устройства подключенные к сети Wi-Fi Keenetic-VPN будут использовать VLESS + Reality через роутер Keenetic.

    Переходим к Шагу 6

    Шаг 6 Тестовый запуск

    Открываем PuTTY или Termius, вводим команду:

    xkeen -start

    Если нет ошибок — откройте ваш браузер наберите адрес например: YouTube.com и проверьте, открывается ли сайт.

    💡 Проверка: Откройте в браузере сайт для проверки IP (например, 2ip.ru). Ваш IP-адрес должен измениться на IP VPN-сервера.

    Если нужно чтобы VLESS + Reality работал выборочно, RU домены открывались без VPN, а все остальное через VPN, то нужно скачать файл 05_routing.json и заменить его в папке /etc/xray/configs/

    Скачать 05_routing.json

    Скачиваем файл: 05_routing.json

    🎉 Готово! VLESS + Reality настроен на Keenetic

    Все устройства в вашей сети теперь защищены. Трафик маскируется под обычный HTTPS.

    ❓ Частые вопросы