простотех.

VLESS Reality на роутере Keenetic: подробная настройка 2026

12 сентября 2026 г.·4 мин чтения
Поделиться:

Keenetic — самый массовый роутер в российских домах, но большинство инструкций по VPN на роутере написаны под OpenWrt (GL.iNet, TP-Link с кастомной прошивкой и т.п.) — на Keenetic они просто не применимы: у него собственная закрытая прошивка KeeneticOS, а не OpenWrt. Рабочий путь для VLESS Reality на Keenetic — через Entware (пакетный менеджер, который Keenetic официально поддерживает) и утилиту XKeen, которая настраивает Xray-core поверх него.

Что понадобится

  • Роутер серии Giga, Ultra, Peak или Hopper — у них достаточно RAM (от 128 МБ) и есть USB-порт для Entware. Младшие модели (Start, City) технически позволяют, но упрутся в производительность.
  • KeeneticOS версии 4.x или новее — проверьте в веб-интерфейсе (Информация о системе), при необходимости обновите прошивку заранее.
  • USB-флешка от 4-8 ГБ, отформатированная в ext4 (не FAT32 — Entware требует полноценную файловую систему с правами доступа).
  • Готовая ссылка-подписка VLESS Reality (адрес сервера, UUID, публичный ключ, SNI) — из личного кабинета вашего VPN-сервиса.

Шаг 1: включить Entware через компонент «Клиент прокси»

  1. Вставьте отформатированную флешку в USB-порт роутера.
  2. Зайдите в веб-интерфейс Keenetic → УправлениеПараметры системыИзменить набор компонентов.
  3. Найдите и включите компонент «Клиент прокси» — это то, что реально подтягивает Entware на роутер.
  4. Роутер уйдёт в перезагрузку для применения изменений — это нормально, подождите.

Шаг 2: установить XKeen

Подключитесь к роутеру по SSH (или через встроенный Web CLI в интерфейсе Keenetic) и выполните:

opkg install curl tar
cd /tmp
curl -s -L https://github.com/Skrill0/XKeen/releases/latest/download/xkeen.tar --output xkeen.tar && tar -xvf xkeen.tar -C /opt/sbin --overwrite > /dev/null && rm xkeen.tar
xkeen -i

Во время инициализации (xkeen -i) скрипт предложит доустановить недостающие базы GeoIP и GeoSite — соглашайтесь, они нужны для маршрутизации по странам/доменам. Там же включите автообновление баз раз в день, чтобы не делать это вручную.

Затем откройте нужные порты:

xkeen -ap 443,80

Шаг 3: прописать VLESS Reality в конфиг

XKeen хранит конфигурацию тремя JSON-файлами в /opt/etc/xray/configs/:

  • 03_inbounds.json — локальный вход: SOCKS-прокси на порту 2080 (tag socks-in, с включённым UDP).
  • 04_outbounds.json — сюда идёт сама VLESS Reality: протокол vless, flow xtls-rprx-vision, security reality, плюс адрес сервера, UUID, публичный ключ, fingerprint и serverName из вашей ссылки-подписки.
  • 05_routing.json — правило маршрутизации socks-in → vless-reality, плюс имеет смысл заблокировать уязвимые UDP-порты 135–139 отдельным правилом.

Если у вас есть готовая ссылка vless://... от сервиса, самый быстрый путь — воспользоваться пунктом меню XKeen «добавить конфигурацию по URI»: скрипт сам распарсит ссылку и соберёт нужный JSON, вручную редактировать файлы не придётся.

Шаг 4: подключить роутер к прокси

Xray-core на роутере теперь слушает SOCKS5 на 2080, но сам роутер трафик через него ещё не пускает — это нужно указать отдельно:

  1. В веб-интерфейсе: ИнтернетДругие подключенияПрокси-подключения → добавьте SOCKS v5-прокси на 127.0.0.1:2080.
  2. Создайте политику (Xkeen policy) и назначьте её на нужные устройства или на всю сеть.
  3. Включите проброс UDP через Web CLI-консоль Keenetic командой:
interface Proxy0 proxy socks5-udp
  1. Запустите сервис:
xkeen -start

Производительность: чего ждать от разных моделей

На современных Keenetic с аппаратным ускорением (Giga, Ultra, Peak) VLESS Reality выдаёт 150–200 Мбит/с — этого достаточно для 4K и нескольких устройств одновременно. На бюджетных моделях без ускорения — ощутимо меньше, 20–30 Мбит/с, что уже маловато для комфортного стриминга на несколько устройств сразу. Шифрование трафика нагружает процессор роутера напрямую, поэтому разница между сериями здесь принципиальна, а не косметическая.

Если что-то не работает

  • Скорость ниже ожидаемой — проверьте загрузку процессора в мониторинге системы Keenetic: VLESS требовательный к CPU протокол, и на слабом железе именно он становится узким местом, а не сама VPN-ссылка.
  • Соединение обрывается на простое — убедитесь, что в конфигурации включены keep-alive параметры, иначе сессия рвётся при неактивности.
  • DNS всё равно виден провайдеру — включите DoH (DNS-over-HTTPS) в настройках Keenetic отдельно от самого VLESS-туннеля, это разные вещи.
  • Изменили конфиг вручную через SSH — не забудьте перезапустить сервис (xkeen -restart или аналогичная команда), файлы не подхватываются на лету.

Готовая ссылка-подписка для этой схемы

Для прописывания в 04_outbounds.json или через «добавить по URI» в XKeen подойдёт любая ссылка формата vless:// с Reality — например, из личного кабинета Интернет-Свобода: протокол VLESS+Reality, серверы DE/FI/NL, пробный период бесплатно, чтобы проверить производительность на своей модели роутера до оплаты.

Перейти на сайт →

Источники по технической части: Xray VLESS Reality на Keenetic — Хабр, VLESS на Keenetic — vless.download, инструмент XKeen (Skrill0/XKeen).

Другой роутер или ещё не купили? Сравнение вариантов: какой роутер выбрать для VLESS Reality.

Партнёрский сервис

Быстрый личный VPN для дома и работы

Стабильное соединение на телефоне, ноутбуке и роутере. Без логов, оплата привычными способами, подключение за пару минут.

Попробовать бесплатно →Пробный период — платить не нужно, чтобы проверить

Читайте также

#vpn

VPN для Brawl Stars: зачем нужен и как выбрать в 2026

Brawl Stars не заблокирован в России, но играть без VPN всё равно неудобно — обновления, покупки и пинг до серверов. Разбираем, что именно решает VPN и как выбрать сервер без лагов.

12 сентября 2026 г.·2 мин чтения
#vpn

Какой роутер выбрать для VLESS Reality в 2026

Не любой роутер потянет шифрование VLESS Reality без просадки скорости. Разбираем реальные требования к железу и конкретные модели — от Keenetic до OpenWrt-совместимых.

12 сентября 2026 г.·3 мин чтения

Обсуждение

Загрузка комментариев…