Шаг 1 Подготовка роутера
1.1. Обновите KeeneticOS
Зайдите в веб-интерфейс роутера (обычно 192.168.1.1 или my.keenetic.net) и установите последнюю версию KeeneticOS.
1.2. Установите компоненты
В разделе «Управление» → «Параметры системы» установите компоненты:
- OPKG — пакетный менеджер
- Модули ядра для туннелей — поддержка TUN/TAP
- SSH-сервер — для удалённого доступа
После установки компонентов роутер перезагрузится.
1.3. Подключитесь по SSH
Откройте терминал (PowerShell/Terminal) и подключитесь к роутеру:
ssh admin@192.168.1.1
Пароль — тот же, что и для веб-интерфейса.
Шаг 2 Установка Xray-core
2.1. Обновите OPKG
opkg update
2.2. Установите необходимые пакеты
opkg install ca-certificates curl xray-core
Если пакет xray-core не найден, установите его вручную:
# Определите архитектуру
uname -m
# mips - для mipsel, armv7l - для armv7, aarch64 - для arm64
# Скачайте последнюю версию Xray
cd /opt/tmp
curl -L -o xray.zip https://github.com/XTLS/Xray-core/releases/latest/download/Xray-linux-mips32le.zip
# Распакуйте
unzip -o xray.zip -d /opt/bin/
chmod +x /opt/bin/xray
# Проверьте версию
/opt/bin/xray version
Шаг 3 Создание конфигурации
3.1. Создайте директорию и файл конфигурации
mkdir -p /opt/etc/xray
nano /opt/etc/xray/config.json
3.2. Пример конфигурации VLESS + Reality (клиент)
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"tag": "socks",
"port": 10808,
"listen": "127.0.0.1",
"protocol": "socks",
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
},
"settings": {
"auth": "noauth",
"udp": true
}
},
{
"tag": "http",
"port": 10809,
"listen": "127.0.0.1",
"protocol": "http",
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
}
}
],
"outbounds": [
{
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "ВАШ_IP_CЕРВЕРА",
"port": 443,
"users": [
{
"id": "ВАШ_UUID",
"encryption": "none",
"flow": "xtls-rprx-vision"
}
]
}
]
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"serverName": "microsoft.com",
"fingerprint": "chrome",
"show": false,
"publicKey": "ВАШ_PUBLIC_KEY",
"shortId": "ВАШ_SHORT_ID",
"spiderX": "/"
}
},
"tag": "proxy"
},
{
"protocol": "freedom",
"tag": "direct"
}
],
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "direct"
},
{
"type": "field",
"domain": ["geosite:category-ru"],
"outboundTag": "direct"
}
]
}
}
ВАШ_IP_CЕРВЕРА— IP-адрес вашего VLESS-сервераВАШ_UUID— ваш UUID (сгенерируйте командойcat /proc/sys/kernel/random/uuid)ВАШ_PUBLIC_KEY— публичный ключ Reality сервераВАШ_SHORT_ID— короткий идентификатор (hex, 2-16 символов)
Шаг 4 Автозапуск и тестирование
4.1. Создайте скрипт автозапуска
nano /opt/etc/init.d/S99xray
Содержимое:
#!/bin/sh
# Xray autostart for Keenetic
PATH="/opt/bin:/opt/sbin:/bin:/sbin:/usr/bin:/usr/sbin"
start() {
echo "Starting Xray..."
/opt/bin/xray run -config /opt/etc/xray/config.json &
}
stop() {
echo "Stopping Xray..."
killall xray
}
case "$1" in
start)
start
;;
stop)
stop
;;
restart)
stop
sleep 2
start
;;
*)
echo "Usage: $0 {start|stop|restart}"
exit 1
;;
esac
exit 0
4.2. Сделайте скрипт исполняемым и запустите
chmod +x /opt/etc/init.d/S99xray
/opt/etc/init.d/S99xray start
4.3. Проверьте работу
# Проверить, что процесс запущен
ps | grep xray
# Проверить логи
logread | grep xray
# Проверить, что порты слушаются
netstat -tlnp | grep xray
Шаг 5 Настройка маршрутизации на роутере
Чтобы весь трафик домашней сети шёл через VLESS + Reality, настройте прокси в веб-интерфейсе Keenetic:
- Зайдите в «Интернет» → «Подключения»
- Нажмите «Создать подключение»
- Выберите тип: SOCKS5-прокси
- Укажите адрес:
127.0.0.1, порт:10808 - В разделе «Приоритеты подключений» переместите прокси на первое место
- Сохраните настройки
Шаг 6 Проверка и диагностика
6.1. Проверьте IP-адрес
С любого устройства в вашей сети зайдите на 2ip.ru. IP-адрес должен совпадать с IP вашего VLESS-сервера.
6.2. Проверьте скорость
Используйте Speedtest. Ожидаемая скорость — 70–90% от скорости вашего интернет-канала.
6.3. Типичные ошибки
Проверьте синтаксис config.json: /opt/bin/xray run -test -config /opt/etc/xray/config.json
Проверьте, что порт 443 открыт на сервере и сервер доступен: telnet IP_СЕРВЕРА 443
Попробуйте сменить fingerprint на firefox или safari. Проверьте загрузку процессора: top