Rrknok.ru
ВойтиПопробовать
← Все статьи
Инструкции

VLESS на GL.iNet: настройка через Passwall без перепрошивки

9 мин. чтения

Важная поправка: PassWall не входит в стандартный GL.iNet App Store — это стороннее приложение для OpenWrt, которое ставится через SSH и отдельный opkg-репозиторий. Готовые VPN-клиенты GL.iNet (WireGuard/OpenVPN в интерфейсе роутера) VLESS не поддерживают. Ниже — рабочий способ через актуальный community-репозиторий сборок PassWall.

Какую модель выбрать

  • GL-MT3000 (Beryl AX) — компактный, для квартиры, WiFi 6, около 5000–7000 ₽
  • GL-MT6000 (Flint 2) — производительнее, справляется с шифрованием на гигабитных скоростях, около 12 000–14 000 ₽
  • GL-AXT1800 (Slate AX) — компактный «дорожный» вариант

Перед покупкой стоит свериться на форуме forum.gl-inet.com — не все модели одинаково стабильно ставят сторонние opkg-пакеты, у части пользователей на некоторых прошивках были проблемы с добавлением стороннего репозитория.

Шаг 1. Подключитесь по SSH

ssh root@192.168.8.1

Шаг 2. Добавьте ключ и репозиторий PassWall

Официальной сборки в App Store нет, но есть community-репозиторий с готовыми пакетами (openwrt-passwall-build), собранными под официальный OpenWrt SDK:

wget -O ipk.pub https://master.dl.sourceforge.net/project/openwrt-passwall-build/ipk.pub
opkg-key add ipk.pub

read release arch << EOF
$(. /etc/openwrt_release ; echo ${DISTRIB_RELEASE%.*} $DISTRIB_ARCH)
EOF

for feed in passwall_luci passwall_packages passwall2; do
  echo "src/gz $feed https://master.dl.sourceforge.net/project/openwrt-passwall-build/releases/packages-$release/$arch/$feed" >> /etc/opkg/customfeeds.conf
done

Шаг 3. Установите пакет

opkg update
opkg install luci-app-passwall

Если на этом шаге ругается на нехватку зависимостей (типа xray-core) — повторите opkg update ещё раз, репозиторий иногда подтягивается со второй попытки. После установки перезагрузите веб-интерфейс (Ctrl+F5) — в меню появится Services → PassWall.

Шаг 4. Добавьте VLESS-сервер

Два варианта — оба быстрее ручного ввода:

  1. Через подписку: Services → PassWall → Node Subscribe → Add, вставьте ссылку подписки в поле Subscribe URL, затем «Manual Subscription» для обновления
  2. Вручную одной нодой: Services → PassWall → Node List → Add — Type: Xray, Protocol: VLESS, впишите Address/Port/UUID из ссылки vless://, Transport: XHTTP (устойчивее к DPI, чем голый TCP), TLS: включить, TLS Type: Reality, там же — SNI, Public Key, Short ID, uTLS Fingerprint: chrome

Шаг 5. Настройте маршрутизацию

В Basic Setting → General выберите добавленный сервер как TCP Node и UDP Node. В разделе Routing по умолчанию настроено разумно: Direct Domain List — geosite:category-ru, Direct IP List — geoip:ru и geoip:private (российские сайты и локальная сеть идут напрямую), Default Rule — Proxy (всё остальное через VLESS).

В DNS выставьте DNS Mode: dns2tcp, Remote DNS: 1.1.1.1, Direct DNS: 77.88.8.8 — иначе DNS-запросы могут утекать напрямую к провайдеру мимо тоннеля.

Шаг 6. Включите

Basic Setting → General → Main Switch → Save & Apply. Проверьте IP на whatismyipaddress.com — должен показать адрес VLESS-сервера.

Если после настройки нет интернета

Обычно причина — неверный fingerprint/SNI, устаревшие ключи сервера или рассинхронизация времени (критично для Reality). Разбор типичных ошибок — в статье про диагностику.

Ссылку подписки для PassWall получите в личном кабинете сразу после оплаты: Посмотреть тарифы.

Попробуйте rknok — первый день бесплатно

VLESS+Reality — не блокируется РКН. Работает у Ростелекома, МТС, Билайна.
Регистрация по email, без Telegram. Подключение за 3 минуты.

Попробовать бесплатно →Тарифы и цены

Telegram-канал rknok

Новости, новые ноды и обновления сервиса — без спама

Подписаться →

Читайте также

ИнструкцииСколько устройств можно подключить к VPN одновременно: как устроены лимиты подписокИнструкцииVPN сам отключился: почему это происходит и как включить автоподключение при старте системыИнструкцииКак выбрать регион каталога Netflix, Disney+ и Spotify через VPNИнструкцииПочему звонки в мессенджерах работают через VPN хуже, чем сообщения