Пошаговая инструкция

Настройка VLESS + Reality на роутере Keenetic от установки компонентов до работающего VPN. Время выполнения: ~15 минут.

Шаг 1 Подготовка роутера

Зайдите в веб-интерфейс роутера Keenetic по адресу 192.168.1.1 или my.keenetic.net.

  1. Перейдите в раздел «Управление» → «Параметры компонентов».
  2. Найдите и установите компоненты:
    • OPKG — менеджер пакетов
    • Модуль ядра для OPKG — поддержка файловых систем
    • SSH-сервер — для удалённого доступа
  3. Дождитесь установки компонентов (роутер может перезагрузиться).
💡 Совет: Если у вашей модели Keenetic есть USB-порт, подключите USB-накопитель (от 4 ГБ). Это позволит установить Entware на внешний диск и не занимать внутреннюю память роутера.

Шаг 2 Установка Entware

Подключитесь к роутеру по SSH. Откройте терминал (PowerShell, CMD или Terminal) и выполните:

ssh admin@192.168.1.1

Пароль — пароль от веб-интерфейса роутера. После подключения установите Entware:

# Установка Entware
opkg update
opkg install entware-ng

# Инициализация репозитория Entware
entware-setup.sh
⚠️ Внимание: При первом запуске entware-setup.sh выберите целевой диск. Если у вас подключён USB-накопитель, выберите его (обычно /opt). Если нет — установка будет произведена во внутреннюю память.

Шаг 3 Установка Xray-core

После инициализации Entware устанавливаем Xray-core:

# Обновление списка пакетов
opkg update

# Установка xray-core
opkg install xray-core

Проверьте установку:

# Проверка версии
xray version

# Ожидаемый вывод:
# Xray 1.8.x (или новее)

Шаг 4 Создание конфигурации

Создайте конфигурационный файл Xray для VLESS + Reality:

# Создайте директорию для конфигов
mkdir -p /opt/etc/xray

# Создайте и отредактируйте конфиг
vi /opt/etc/xray/config.json

Пример конфигурации (замените параметры на свои):

{
  "log": {
    "loglevel": "warning"
  },
  "inbounds": [
    {
      "tag": "socks-in",
      "port": 10808,
      "listen": "127.0.0.1",
      "protocol": "socks",
      "settings": {
        "udp": true
      }
    },
    {
      "tag": "http-in",
      "port": 10809,
      "listen": "127.0.0.1",
      "protocol": "http"
    }
  ],
  "outbounds": [
    {
      "tag": "proxy",
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "ВАШ_СЕРВЕР",
            "port": 443,
            "users": [
              {
                "id": "ВАШ_UUID",
                "encryption": "none",
                "flow": "xtls-rprx-vision"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "serverName": "microsoft.com",
          "fingerprint": "chrome",
          "publicKey": "ВАШ_PUBLIC_KEY",
          "shortId": "ВАШ_SHORT_ID",
          "spiderX": "/"
        }
      }
    },
    {
      "tag": "direct",
      "protocol": "freedom"
    }
  ],
  "routing": {
    "rules": [
      {
        "type": "field",
        "ip": ["geoip:private"],
        "outboundTag": "direct"
      },
      {
        "type": "field",
        "domain": ["geosite:category-gov-ru"],
        "outboundTag": "direct"
      }
    ]
  }
}
⚠️ Обязательно замените:
  • ВАШ_СЕРВЕР — IP-адрес или домен вашего VPN-сервера
  • ВАШ_UUID — уникальный идентификатор пользователя
  • ВАШ_PUBLIC_KEY — публичный ключ Reality
  • ВАШ_SHORT_ID — короткий идентификатор (8 символов)

Шаг 5 Тестовый запуск

Проверьте конфигурацию перед настройкой автозапуска:

# Запуск Xray в режиме тестирования
xray run -c /opt/etc/xray/config.json

Если нет ошибок — настройте ваш браузер или систему на использование прокси 127.0.0.1:10808 (SOCKS5) и проверьте, работает ли соединение.

💡 Проверка: Откройте в браузере сайт для проверки IP (например, 2ip.ru). Ваш IP-адрес должен измениться на IP VPN-сервера.

Шаг 6 Настройка автозапуска

Создайте init-скрипт для автоматического запуска Xray при загрузке роутера:

# Создайте скрипт автозапуска
cat > /opt/etc/init.d/S99xray << 'EOF'
#!/bin/sh
ENABLED=yes
PROCS=xray
ARGS="-c /opt/etc/xray/config.json"
PREARGS=""
DESC="Xray-core (VLESS + Reality)"
PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin

. /opt/etc/init.d/rc.func
EOF

# Сделайте скрипт исполняемым
chmod +x /opt/etc/init.d/S99xray

# Запустите Xray
/opt/etc/init.d/S99xray start

Шаг 7 Настройка маршрутизации на роутере

Чтобы все устройства в сети использовали VPN, настройте перенаправление трафика через Xray.

В веб-интерфейсе Keenetic перейдите в раздел «Правила маршрутизации» или настройте iptables через SSH:

# Перенаправление TCP трафика на прокси Xray
iptables -t nat -N XRAY
iptables -t nat -A XRAY -d 0.0.0.0/8 -j RETURN
iptables -t nat -A XRAY -d 10.0.0.0/8 -j RETURN
iptables -t nat -A XRAY -d 127.0.0.0/8 -j RETURN
iptables -t nat -A XRAY -d 169.254.0.0/16 -j RETURN
iptables -t nat -A XRAY -d 172.16.0.0/12 -j RETURN
iptables -t nat -A XRAY -d 192.168.0.0/16 -j RETURN
iptables -t nat -A XRAY -p tcp -j REDIRECT --to-ports 10809
iptables -t nat -A PREROUTING -p tcp -j XRAY
⚠️ Осторожно: Правила iptables сбрасываются при перезагрузке роутера. Сохраните их в скрипт автозапуска или используйте веб-интерфейс Keenetic для постоянных правил.

🎉 Готово! VLESS + Reality настроен на Keenetic

Все устройства в вашей сети теперь защищены. Трафик маскируется под обычный HTTPS, обходя любые блокировки.

❓ Частые вопросы