Rrknok.ru
ВойтиПопробовать
← Все статьи
Инструкции

VLESS на Keenetic: пошаговая настройка для Hopper, Giga, Peak и Ultra в 2026

9 мин. чтения

Keenetic не поддерживает VLESS из коробки — встроенные компоненты умеют только WireGuard и AmneziaWG. Чтобы завести именно VLESS Reality, нужен Xray-core через Entware. Ниже — точные команды и реальные шаги актуальной версии XKeen (jameszeroX/XKeen), самого поддерживаемого инструмента для Keenetic на 2026 год.

Что понадобится

  • Роутер Keenetic серии Hopper, Giga, Peak, Ultra, Viva или Sprinter — с USB-портом и хотя бы 128 МБ RAM (модели без USB — Start, Air, Runner, 4G — тоже подходят, XKeen ставится во внутреннюю память)
  • Прошивка KeeneticOS 4.x и выше (для части функций XKeen желательна 5.0+)
  • USB-флешка от 1 ГБ, если модель с USB-портом (данные на ней будут стёрты)
  • Подписка VLESS — ссылка vless:// из личного кабинета

Способ 1: без SSH, но не VLESS — компонент AmneziaWG

Если готовы обойтись без VLESS: Управление → Параметры системы → Изменить набор компонентов → установить «WireGuard VPN» → в «Другие подключения» загрузить файл конфигурации. 5 минут, но не поможет, если провайдер уже блокирует WireGuard/AmneziaWG по DPI — тогда нужен способ 2.

Способ 2: VLESS Reality через XKeen

Шаг 1. Подготовка — компоненты и DNS

В Управление → Параметры системы → Изменить набор компонентов включите: USB, файловую систему Ext4, поддержку открытых пакетов (OPKG), модули ядра Netfilter. Отдельно настройте зашифрованный DNS — DNS-over-HTTPS или DNS-over-TLS в разделе интернет-фильтров, иначе провайдер продолжит видеть ваши DNS-запросы напрямую даже с работающим VLESS.

Если планируете режим TProxy (см. ниже) — заранее перенесите порт веб-интерфейса с 443 на другой (например, 5443) в настройках роутера: ip http ssl port 5443 в CLI Keenetic, затем system configuration save. Для режима Hybrid (используется по умолчанию) переносить порт не нужно.

Шаг 2. Установка XKeen по SSH

Подключитесь по SSH (порт 22 или 222, включается в Управление → Пользователи и доступ) и выполните:

opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"

Если основной источник недоступен (бывает при нестабильном VLESS-соединении до установки), есть зеркало через CDN:

sh -c "$(curl -sSL https://cdn.jsdelivr.net/gh/jameszeroX/XKeen@main/install.sh)"

Шаг 3. Интерактивное меню установщика

Установщик задаёт вопросы по порядку — вот что выбирать:

  1. Версия XKeen — последняя стабильная
  2. Ядро проксирования — Xray (Mihomo тоже поддерживается, но у Xray больше документации и готовых конфигов под Reality)
  3. Версия ядра — из списка, либо пункт «9» для ручного ввода конкретной версии
  4. GeoSite для Xray — можно выбрать несколько через пробел или все сразу (пункт «1»)
  5. GeoIP — аналогично
  6. Исключение российских IP из проксирования — да, если не нужно, чтобы российские сайты тоже шли через VLESS
  7. Автообновление Geo-файлов — включить, выбрать день/время
  8. Автозагрузка при включении роутера — включить, иначе после перезагрузки VLESS не поднимется сам

Шаг 4. Впишите параметры VLESS-сервера

После установки конфигурация Xray лежит в /opt/etc/xray/config/, два ключевых файла:

  • 04_outbounds.json — сюда вставляется адрес сервера, UUID, publicKey, shortId и SNI из вашей ссылки vless://
  • 05_routing.json — какой трафик идёт через тоннель

Редактировать JSON руками не обязательно — проще воспользоваться готовым генератором конфигурации: XKeen-UI Outbound Generator, куда просто вставляется ссылка vless:// целиком, а на выходе получается готовый 04_outbounds.json.

Шаг 5. Режим работы: Hybrid или TProxy

По умолчанию XKeen работает в режиме Hybrid — подходит большинству, порт 443 трогать не нужно. Режим TProxy даёт более полный контроль над маршрутизацией (в частности, UDP), но требует освобождённого порта 443 (см. шаг 1) и замены файла 03_inbounds.json на версию из релизов проекта на GitHub.

Шаг 6. Запуск и проверка

xkeen -start

Откройте 2ip.ru с устройства в сети роутера — для доменов из правил маршрутизации должен показать IP VLESS-сервера.

Если не подключается

Частые причины — устаревшие ключи в 04_outbounds.json (сервер сменился) или расхождение системного времени роутера с реальным (Reality рвёт TLS-рукопожатие при расхождении больше 90 секунд). Подробный разбор — в статье про диагностику VLESS на роутере.

Получить ссылку vless:// для вставки в генератор конфигурации — оформите подписку, бот в Telegram пришлёт её сразу после оплаты: Посмотреть тарифы.

Попробуйте rknok — первый день бесплатно

VLESS+Reality — не блокируется РКН. Работает у Ростелекома, МТС, Билайна.
Регистрация по email, без Telegram. Подключение за 3 минуты.

Попробовать бесплатно →Тарифы и цены

Telegram-канал rknok

Новости, новые ноды и обновления сервиса — без спама

Подписаться →

Читайте также

ИнструкцииСколько устройств можно подключить к VPN одновременно: как устроены лимиты подписокИнструкцииVPN сам отключился: почему это происходит и как включить автоподключение при старте системыИнструкцииКак выбрать регион каталога Netflix, Disney+ и Spotify через VPNИнструкцииПочему звонки в мессенджерах работают через VPN хуже, чем сообщения