VLESS на GL.iNet: настройка через Passwall без перепрошивки
Важная поправка: PassWall не входит в стандартный GL.iNet App Store — это стороннее приложение для OpenWrt, которое ставится через SSH и отдельный opkg-репозиторий. Готовые VPN-клиенты GL.iNet (WireGuard/OpenVPN в интерфейсе роутера) VLESS не поддерживают. Ниже — рабочий способ через актуальный community-репозиторий сборок PassWall.
Какую модель выбрать
- GL-MT3000 (Beryl AX) — компактный, для квартиры, WiFi 6, около 5000–7000 ₽
- GL-MT6000 (Flint 2) — производительнее, справляется с шифрованием на гигабитных скоростях, около 12 000–14 000 ₽
- GL-AXT1800 (Slate AX) — компактный «дорожный» вариант
Перед покупкой стоит свериться на форуме forum.gl-inet.com — не все модели одинаково стабильно ставят сторонние opkg-пакеты, у части пользователей на некоторых прошивках были проблемы с добавлением стороннего репозитория.
Шаг 1. Подключитесь по SSH
ssh root@192.168.8.1Шаг 2. Добавьте ключ и репозиторий PassWall
Официальной сборки в App Store нет, но есть community-репозиторий с готовыми пакетами (openwrt-passwall-build), собранными под официальный OpenWrt SDK:
wget -O ipk.pub https://master.dl.sourceforge.net/project/openwrt-passwall-build/ipk.pub
opkg-key add ipk.pub
read release arch << EOF
$(. /etc/openwrt_release ; echo ${DISTRIB_RELEASE%.*} $DISTRIB_ARCH)
EOF
for feed in passwall_luci passwall_packages passwall2; do
echo "src/gz $feed https://master.dl.sourceforge.net/project/openwrt-passwall-build/releases/packages-$release/$arch/$feed" >> /etc/opkg/customfeeds.conf
doneШаг 3. Установите пакет
opkg update
opkg install luci-app-passwallЕсли на этом шаге ругается на нехватку зависимостей (типа xray-core) — повторите opkg update ещё раз, репозиторий иногда подтягивается со второй попытки. После установки перезагрузите веб-интерфейс (Ctrl+F5) — в меню появится Services → PassWall.
Шаг 4. Добавьте VLESS-сервер
Два варианта — оба быстрее ручного ввода:
- Через подписку: Services → PassWall → Node Subscribe → Add, вставьте ссылку подписки в поле Subscribe URL, затем «Manual Subscription» для обновления
- Вручную одной нодой: Services → PassWall → Node List → Add — Type:
Xray, Protocol:VLESS, впишите Address/Port/UUID из ссылки vless://, Transport:XHTTP(устойчивее к DPI, чем голый TCP), TLS: включить, TLS Type:Reality, там же — SNI, Public Key, Short ID, uTLS Fingerprint:chrome
Шаг 5. Настройте маршрутизацию
В Basic Setting → General выберите добавленный сервер как TCP Node и UDP Node. В разделе Routing по умолчанию настроено разумно: Direct Domain List — geosite:category-ru, Direct IP List — geoip:ru и geoip:private (российские сайты и локальная сеть идут напрямую), Default Rule — Proxy (всё остальное через VLESS).
В DNS выставьте DNS Mode: dns2tcp, Remote DNS: 1.1.1.1, Direct DNS: 77.88.8.8 — иначе DNS-запросы могут утекать напрямую к провайдеру мимо тоннеля.
Шаг 6. Включите
Basic Setting → General → Main Switch → Save & Apply. Проверьте IP на whatismyipaddress.com — должен показать адрес VLESS-сервера.
Если после настройки нет интернета
Обычно причина — неверный fingerprint/SNI, устаревшие ключи сервера или рассинхронизация времени (критично для Reality). Разбор типичных ошибок — в статье про диагностику.
Ссылку подписки для PassWall получите в личном кабинете сразу после оплаты: Посмотреть тарифы.
Попробуйте rknok — первый день бесплатно
VLESS+Reality — не блокируется РКН. Работает у Ростелекома, МТС, Билайна.
Регистрация по email, без Telegram. Подключение за 3 минуты.
Telegram-канал rknok
Новости, новые ноды и обновления сервиса — без спама