VLESS на Keenetic: пошаговая настройка для Hopper, Giga, Peak и Ultra в 2026
Keenetic не поддерживает VLESS из коробки — встроенные компоненты умеют только WireGuard и AmneziaWG. Чтобы завести именно VLESS Reality, нужен Xray-core через Entware. Ниже — точные команды и реальные шаги актуальной версии XKeen (jameszeroX/XKeen), самого поддерживаемого инструмента для Keenetic на 2026 год.
Что понадобится
- Роутер Keenetic серии Hopper, Giga, Peak, Ultra, Viva или Sprinter — с USB-портом и хотя бы 128 МБ RAM (модели без USB — Start, Air, Runner, 4G — тоже подходят, XKeen ставится во внутреннюю память)
- Прошивка KeeneticOS 4.x и выше (для части функций XKeen желательна 5.0+)
- USB-флешка от 1 ГБ, если модель с USB-портом (данные на ней будут стёрты)
- Подписка VLESS — ссылка vless:// из личного кабинета
Способ 1: без SSH, но не VLESS — компонент AmneziaWG
Если готовы обойтись без VLESS: Управление → Параметры системы → Изменить набор компонентов → установить «WireGuard VPN» → в «Другие подключения» загрузить файл конфигурации. 5 минут, но не поможет, если провайдер уже блокирует WireGuard/AmneziaWG по DPI — тогда нужен способ 2.
Способ 2: VLESS Reality через XKeen
Шаг 1. Подготовка — компоненты и DNS
В Управление → Параметры системы → Изменить набор компонентов включите: USB, файловую систему Ext4, поддержку открытых пакетов (OPKG), модули ядра Netfilter. Отдельно настройте зашифрованный DNS — DNS-over-HTTPS или DNS-over-TLS в разделе интернет-фильтров, иначе провайдер продолжит видеть ваши DNS-запросы напрямую даже с работающим VLESS.
Если планируете режим TProxy (см. ниже) — заранее перенесите порт веб-интерфейса с 443 на другой (например, 5443) в настройках роутера: ip http ssl port 5443 в CLI Keenetic, затем system configuration save. Для режима Hybrid (используется по умолчанию) переносить порт не нужно.
Шаг 2. Установка XKeen по SSH
Подключитесь по SSH (порт 22 или 222, включается в Управление → Пользователи и доступ) и выполните:
opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"Если основной источник недоступен (бывает при нестабильном VLESS-соединении до установки), есть зеркало через CDN:
sh -c "$(curl -sSL https://cdn.jsdelivr.net/gh/jameszeroX/XKeen@main/install.sh)"Шаг 3. Интерактивное меню установщика
Установщик задаёт вопросы по порядку — вот что выбирать:
- Версия XKeen — последняя стабильная
- Ядро проксирования — Xray (Mihomo тоже поддерживается, но у Xray больше документации и готовых конфигов под Reality)
- Версия ядра — из списка, либо пункт «9» для ручного ввода конкретной версии
- GeoSite для Xray — можно выбрать несколько через пробел или все сразу (пункт «1»)
- GeoIP — аналогично
- Исключение российских IP из проксирования — да, если не нужно, чтобы российские сайты тоже шли через VLESS
- Автообновление Geo-файлов — включить, выбрать день/время
- Автозагрузка при включении роутера — включить, иначе после перезагрузки VLESS не поднимется сам
Шаг 4. Впишите параметры VLESS-сервера
После установки конфигурация Xray лежит в /opt/etc/xray/config/, два ключевых файла:
04_outbounds.json— сюда вставляется адрес сервера, UUID, publicKey, shortId и SNI из вашей ссылки vless://05_routing.json— какой трафик идёт через тоннель
Редактировать JSON руками не обязательно — проще воспользоваться готовым генератором конфигурации: XKeen-UI Outbound Generator, куда просто вставляется ссылка vless:// целиком, а на выходе получается готовый 04_outbounds.json.
Шаг 5. Режим работы: Hybrid или TProxy
По умолчанию XKeen работает в режиме Hybrid — подходит большинству, порт 443 трогать не нужно. Режим TProxy даёт более полный контроль над маршрутизацией (в частности, UDP), но требует освобождённого порта 443 (см. шаг 1) и замены файла 03_inbounds.json на версию из релизов проекта на GitHub.
Шаг 6. Запуск и проверка
xkeen -startОткройте 2ip.ru с устройства в сети роутера — для доменов из правил маршрутизации должен показать IP VLESS-сервера.
Если не подключается
Частые причины — устаревшие ключи в 04_outbounds.json (сервер сменился) или расхождение системного времени роутера с реальным (Reality рвёт TLS-рукопожатие при расхождении больше 90 секунд). Подробный разбор — в статье про диагностику VLESS на роутере.
Получить ссылку vless:// для вставки в генератор конфигурации — оформите подписку, бот в Telegram пришлёт её сразу после оплаты: Посмотреть тарифы.
Попробуйте rknok — первый день бесплатно
VLESS+Reality — не блокируется РКН. Работает у Ростелекома, МТС, Билайна.
Регистрация по email, без Telegram. Подключение за 3 минуты.
Telegram-канал rknok
Новости, новые ноды и обновления сервиса — без спама