Пошаговая настройка
VLESS + Reality на Keenetic

Инструкция актуальна для KeeneticOS 4.1+. Время настройки: 15–20 минут

Шаг 1 Подготовка роутера

1.1. Обновите KeeneticOS

Зайдите в веб-интерфейс роутера (обычно 192.168.1.1 или my.keenetic.net) и установите последнюю версию KeeneticOS.

1.2. Установите компоненты

В разделе «Управление» → «Параметры системы» установите компоненты:

  • OPKG — пакетный менеджер
  • Модули ядра для туннелей — поддержка TUN/TAP
  • SSH-сервер — для удалённого доступа

После установки компонентов роутер перезагрузится.

1.3. Подключитесь по SSH

Откройте терминал (PowerShell/Terminal) и подключитесь к роутеру:

ssh admin@192.168.1.1

Пароль — тот же, что и для веб-интерфейса.

Шаг 2 Установка Xray-core

2.1. Обновите OPKG

opkg update

2.2. Установите необходимые пакеты

opkg install ca-certificates curl xray-core

Если пакет xray-core не найден, установите его вручную:

# Определите архитектуру
uname -m
# mips - для mipsel, armv7l - для armv7, aarch64 - для arm64

# Скачайте последнюю версию Xray
cd /opt/tmp
curl -L -o xray.zip https://github.com/XTLS/Xray-core/releases/latest/download/Xray-linux-mips32le.zip

# Распакуйте
unzip -o xray.zip -d /opt/bin/
chmod +x /opt/bin/xray

# Проверьте версию
/opt/bin/xray version

Шаг 3 Создание конфигурации

3.1. Создайте директорию и файл конфигурации

mkdir -p /opt/etc/xray
nano /opt/etc/xray/config.json

3.2. Пример конфигурации VLESS + Reality (клиент)

{
  "log": {
    "loglevel": "warning"
  },
  "inbounds": [
    {
      "tag": "socks",
      "port": 10808,
      "listen": "127.0.0.1",
      "protocol": "socks",
      "sniffing": {
        "enabled": true,
        "destOverride": ["http", "tls"]
      },
      "settings": {
        "auth": "noauth",
        "udp": true
      }
    },
    {
      "tag": "http",
      "port": 10809,
      "listen": "127.0.0.1",
      "protocol": "http",
      "sniffing": {
        "enabled": true,
        "destOverride": ["http", "tls"]
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "ВАШ_IP_CЕРВЕРА",
            "port": 443,
            "users": [
              {
                "id": "ВАШ_UUID",
                "encryption": "none",
                "flow": "xtls-rprx-vision"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "serverName": "microsoft.com",
          "fingerprint": "chrome",
          "show": false,
          "publicKey": "ВАШ_PUBLIC_KEY",
          "shortId": "ВАШ_SHORT_ID",
          "spiderX": "/"
        }
      },
      "tag": "proxy"
    },
    {
      "protocol": "freedom",
      "tag": "direct"
    }
  ],
  "routing": {
    "domainStrategy": "AsIs",
    "rules": [
      {
        "type": "field",
        "ip": ["geoip:private"],
        "outboundTag": "direct"
      },
      {
        "type": "field",
        "domain": ["geosite:category-ru"],
        "outboundTag": "direct"
      }
    ]
  }
}
⚠️ Важно! Замените значения:
  • ВАШ_IP_CЕРВЕРА — IP-адрес вашего VLESS-сервера
  • ВАШ_UUID — ваш UUID (сгенерируйте командой cat /proc/sys/kernel/random/uuid)
  • ВАШ_PUBLIC_KEY — публичный ключ Reality сервера
  • ВАШ_SHORT_ID — короткий идентификатор (hex, 2-16 символов)

Шаг 4 Автозапуск и тестирование

4.1. Создайте скрипт автозапуска

nano /opt/etc/init.d/S99xray

Содержимое:

#!/bin/sh
# Xray autostart for Keenetic

PATH="/opt/bin:/opt/sbin:/bin:/sbin:/usr/bin:/usr/sbin"

start() {
    echo "Starting Xray..."
    /opt/bin/xray run -config /opt/etc/xray/config.json &
}

stop() {
    echo "Stopping Xray..."
    killall xray
}

case "$1" in
    start)
        start
        ;;
    stop)
        stop
        ;;
    restart)
        stop
        sleep 2
        start
        ;;
    *)
        echo "Usage: $0 {start|stop|restart}"
        exit 1
        ;;
esac

exit 0

4.2. Сделайте скрипт исполняемым и запустите

chmod +x /opt/etc/init.d/S99xray
/opt/etc/init.d/S99xray start

4.3. Проверьте работу

# Проверить, что процесс запущен
ps | grep xray

# Проверить логи
logread | grep xray

# Проверить, что порты слушаются
netstat -tlnp | grep xray

Шаг 5 Настройка маршрутизации на роутере

Чтобы весь трафик домашней сети шёл через VLESS + Reality, настройте прокси в веб-интерфейсе Keenetic:

  1. Зайдите в «Интернет» → «Подключения»
  2. Нажмите «Создать подключение»
  3. Выберите тип: SOCKS5-прокси
  4. Укажите адрес: 127.0.0.1, порт: 10808
  5. В разделе «Приоритеты подключений» переместите прокси на первое место
  6. Сохраните настройки
💡 Совет: Для выборочной маршрутизации (определённые сайты через VPN, остальные — напрямую) используйте «Политики доступа» в KeeneticOS.

Шаг 6 Проверка и диагностика

6.1. Проверьте IP-адрес

С любого устройства в вашей сети зайдите на 2ip.ru. IP-адрес должен совпадать с IP вашего VLESS-сервера.

6.2. Проверьте скорость

Используйте Speedtest. Ожидаемая скорость — 70–90% от скорости вашего интернет-канала.

6.3. Типичные ошибки

Xray не запускается

Проверьте синтаксис config.json: /opt/bin/xray run -test -config /opt/etc/xray/config.json

Нет соединения

Проверьте, что порт 443 открыт на сервере и сервер доступен: telnet IP_СЕРВЕРА 443

Медленная скорость

Попробуйте сменить fingerprint на firefox или safari. Проверьте загрузку процессора: top

Настройка завершена! Остались вопросы?

Часто задаваемые вопросы Получить помощь в Telegram