VLESS на роутере Xiaomi через OpenWrt: настройка с нуля
У Xiaomi нет собственной поддержки VLESS, но после перепрошивки на OpenWrt роутер получает доступ к тому же PassWall, что и продвинутые OpenWrt-роутеры. Самый бюджетный путь, но и самый трудоёмкий — процесс отличается по модели, а ошибка на этапе прошивки может вывести роутер из строя.
Какие модели Xiaomi подходят
- Xiaomi Mi Router 4A Gigabit Edition — самая протестированная модель сообществом, дешёвая и стабильная
- Xiaomi AX3600, AX3200, AX6000 — новее и мощнее, но обязательно проверяйте наличие сборки OpenWrt именно под вашу ревизию на openwrt.org перед покупкой
- Xiaomi AX3000T — бюджетный вариант 2025–2026 года
Важно: процедура прошивки уникальна для каждой модели/ревизии (где-то нужен даунгрейд до старой прошивки Xiaomi, где-то — telnet-эксплойт для первой заливки) — общей команды нет, следуйте инструкции именно под вашу ревизию с openwrt.org.
Шаг 1. Прошейте роутер на OpenWrt
После успешной прошивки сбросьте настройки: System → Backup / Flash Firmware → Perform reset. LuCI (веб-интерфейс OpenWrt) откроется по 192.168.1.1.
Шаг 2. Добавьте репозиторий PassWall
В стандартных прошивках OpenWrt пакета luci-app-passwall2 нет в базовых репозиториях — ставится через community-сборку (openwrt-passwall-build), собранную под официальный SDK. По SSH:
wget -O ipk.pub https://master.dl.sourceforge.net/project/openwrt-passwall-build/ipk.pub
opkg-key add ipk.pub
read release arch << EOF
$(. /etc/openwrt_release ; echo ${DISTRIB_RELEASE%.*} $DISTRIB_ARCH)
EOF
for feed in passwall_luci passwall_packages passwall2; do
echo "src/gz $feed https://master.dl.sourceforge.net/project/openwrt-passwall-build/releases/packages-$release/$arch/$feed" >> /etc/opkg/customfeeds.conf
done
opkg update
opkg install luci-app-passwallНа слабых моделях (256 МБ RAM и меньше) вместо полного luci-app-passwall можно поставить облегчённую версию, если она есть в feed — полная версия с GeoIP-базами и веб-интерфейсом заметно тяжелее.
Шаг 3. Добавьте VLESS-сервер
В LuCI: Services → PassWall → Node List → Add — вставьте вашу ссылку vless:// целиком, либо заполните вручную: Type — Xray, Protocol — VLESS, Transport — XHTTP (устойчивее к DPI, чем обычный TCP+Reality), TLS Type — Reality, uTLS Fingerprint — chrome.
Шаг 4. Настройте маршрутизацию и включите
В Basic Setting → General выберите сервер как TCP/UDP Node, включите Main Switch. В Routing по умолчанию российские домены и IP (geosite:category-ru, geoip:ru) идут напрямую, остальное — через VLESS.
Минусы этого пути
Гарантия Xiaomi на устройство после установки стороннего OpenWrt фактически теряется. Слабые модели (одно ядро, 256 МБ RAM и меньше) редко тянут больше 50–80 Мбит/с через шифрование — для тарифов 200+ Мбит/с этого может не хватить.
Если что-то пошло не так
Общие причины неработающего VLESS на любом OpenWrt-роутере — устаревшие ключи, рассинхронизация времени, неверный SNI — разобраны в гайде по диагностике.
Ссылку vless:// для PassWall получите в личном кабинете сразу после оплаты: Посмотреть тарифы.
Попробуйте rknok — первый день бесплатно
VLESS+Reality — не блокируется РКН. Работает у Ростелекома, МТС, Билайна.
Регистрация по email, без Telegram. Подключение за 3 минуты.
Telegram-канал rknok
Новости, новые ноды и обновления сервиса — без спама