VLESS Reality на роутере Keenetic: подробная настройка 2026
Keenetic — самый массовый роутер в российских домах, но большинство инструкций по VPN на роутере написаны под OpenWrt (GL.iNet, TP-Link с кастомной прошивкой и т.п.) — на Keenetic они просто не применимы: у него собственная закрытая прошивка KeeneticOS, а не OpenWrt. Рабочий путь для VLESS Reality на Keenetic — через Entware (пакетный менеджер, который Keenetic официально поддерживает) и утилиту XKeen, которая настраивает Xray-core поверх него.
Что понадобится
- Роутер серии Giga, Ultra, Peak или Hopper — у них достаточно RAM (от 128 МБ) и есть USB-порт для Entware. Младшие модели (Start, City) технически позволяют, но упрутся в производительность.
- KeeneticOS версии 4.x или новее — проверьте в веб-интерфейсе (Информация о системе), при необходимости обновите прошивку заранее.
- USB-флешка от 4-8 ГБ, отформатированная в ext4 (не FAT32 — Entware требует полноценную файловую систему с правами доступа).
- Готовая ссылка-подписка VLESS Reality (адрес сервера, UUID, публичный ключ, SNI) — из личного кабинета вашего VPN-сервиса.
Шаг 1: включить Entware через компонент «Клиент прокси»
- Вставьте отформатированную флешку в USB-порт роутера.
- Зайдите в веб-интерфейс Keenetic → Управление → Параметры системы → Изменить набор компонентов.
- Найдите и включите компонент «Клиент прокси» — это то, что реально подтягивает Entware на роутер.
- Роутер уйдёт в перезагрузку для применения изменений — это нормально, подождите.
Шаг 2: установить XKeen
Подключитесь к роутеру по SSH (или через встроенный Web CLI в интерфейсе Keenetic) и выполните:
opkg install curl tar
cd /tmp
curl -s -L https://github.com/Skrill0/XKeen/releases/latest/download/xkeen.tar --output xkeen.tar && tar -xvf xkeen.tar -C /opt/sbin --overwrite > /dev/null && rm xkeen.tar
xkeen -i
Во время инициализации (xkeen -i) скрипт предложит доустановить недостающие базы GeoIP и GeoSite — соглашайтесь, они нужны для маршрутизации по странам/доменам. Там же включите автообновление баз раз в день, чтобы не делать это вручную.
Затем откройте нужные порты:
xkeen -ap 443,80
Шаг 3: прописать VLESS Reality в конфиг
XKeen хранит конфигурацию тремя JSON-файлами в /opt/etc/xray/configs/:
03_inbounds.json— локальный вход: SOCKS-прокси на порту 2080 (tagsocks-in, с включённым UDP).04_outbounds.json— сюда идёт сама VLESS Reality: протоколvless, flowxtls-rprx-vision, securityreality, плюс адрес сервера, UUID, публичный ключ, fingerprint и serverName из вашей ссылки-подписки.05_routing.json— правило маршрутизацииsocks-in → vless-reality, плюс имеет смысл заблокировать уязвимые UDP-порты 135–139 отдельным правилом.
Если у вас есть готовая ссылка vless://... от сервиса, самый быстрый путь — воспользоваться пунктом меню XKeen «добавить конфигурацию по URI»: скрипт сам распарсит ссылку и соберёт нужный JSON, вручную редактировать файлы не придётся.
Шаг 4: подключить роутер к прокси
Xray-core на роутере теперь слушает SOCKS5 на 2080, но сам роутер трафик через него ещё не пускает — это нужно указать отдельно:
- В веб-интерфейсе: Интернет → Другие подключения → Прокси-подключения → добавьте SOCKS v5-прокси на
127.0.0.1:2080. - Создайте политику (Xkeen policy) и назначьте её на нужные устройства или на всю сеть.
- Включите проброс UDP через Web CLI-консоль Keenetic командой:
interface Proxy0 proxy socks5-udp
- Запустите сервис:
xkeen -start
Производительность: чего ждать от разных моделей
На современных Keenetic с аппаратным ускорением (Giga, Ultra, Peak) VLESS Reality выдаёт 150–200 Мбит/с — этого достаточно для 4K и нескольких устройств одновременно. На бюджетных моделях без ускорения — ощутимо меньше, 20–30 Мбит/с, что уже маловато для комфортного стриминга на несколько устройств сразу. Шифрование трафика нагружает процессор роутера напрямую, поэтому разница между сериями здесь принципиальна, а не косметическая.
Если что-то не работает
- Скорость ниже ожидаемой — проверьте загрузку процессора в мониторинге системы Keenetic: VLESS требовательный к CPU протокол, и на слабом железе именно он становится узким местом, а не сама VPN-ссылка.
- Соединение обрывается на простое — убедитесь, что в конфигурации включены keep-alive параметры, иначе сессия рвётся при неактивности.
- DNS всё равно виден провайдеру — включите DoH (DNS-over-HTTPS) в настройках Keenetic отдельно от самого VLESS-туннеля, это разные вещи.
- Изменили конфиг вручную через SSH — не забудьте перезапустить сервис (
xkeen -restartили аналогичная команда), файлы не подхватываются на лету.
Готовая ссылка-подписка для этой схемы
Для прописывания в 04_outbounds.json или через «добавить по URI» в XKeen подойдёт любая ссылка формата vless:// с Reality — например, из личного кабинета Интернет-Свобода: протокол VLESS+Reality, серверы DE/FI/NL, пробный период бесплатно, чтобы проверить производительность на своей модели роутера до оплаты.
Источники по технической части: Xray VLESS Reality на Keenetic — Хабр, VLESS на Keenetic — vless.download, инструмент XKeen (Skrill0/XKeen).
Другой роутер или ещё не купили? Сравнение вариантов: какой роутер выбрать для VLESS Reality.
Быстрый личный VPN для дома и работы
Стабильное соединение на телефоне, ноутбуке и роутере. Без логов, оплата привычными способами, подключение за пару минут.
Читайте также
VPN на телевизоре: как установить в 2026 (Android TV, Samsung, LG)
На Android TV VPN ставится за пару минут, а вот Samsung и LG приложения VPN не поддерживают вообще — показываем честно, что работает на каждой платформе и какой способ универсальный.
VPN для Brawl Stars: зачем нужен и как выбрать в 2026
Brawl Stars не заблокирован в России, но играть без VPN всё равно неудобно — обновления, покупки и пинг до серверов. Разбираем, что именно решает VPN и как выбрать сервер без лагов.
Какой роутер выбрать для VLESS Reality в 2026
Не любой роутер потянет шифрование VLESS Reality без просадки скорости. Разбираем реальные требования к железу и конкретные модели — от Keenetic до OpenWrt-совместимых.
Обсуждение
Загрузка комментариев…