Rrknok.ru
ВойтиПопробовать
← Все статьи
Инструкции

VLESS на роутере Xiaomi через OpenWrt: настройка с нуля

9 мин. чтения

У Xiaomi нет собственной поддержки VLESS, но после перепрошивки на OpenWrt роутер получает доступ к тому же PassWall, что и продвинутые OpenWrt-роутеры. Самый бюджетный путь, но и самый трудоёмкий — процесс отличается по модели, а ошибка на этапе прошивки может вывести роутер из строя.

Какие модели Xiaomi подходят

  • Xiaomi Mi Router 4A Gigabit Edition — самая протестированная модель сообществом, дешёвая и стабильная
  • Xiaomi AX3600, AX3200, AX6000 — новее и мощнее, но обязательно проверяйте наличие сборки OpenWrt именно под вашу ревизию на openwrt.org перед покупкой
  • Xiaomi AX3000T — бюджетный вариант 2025–2026 года

Важно: процедура прошивки уникальна для каждой модели/ревизии (где-то нужен даунгрейд до старой прошивки Xiaomi, где-то — telnet-эксплойт для первой заливки) — общей команды нет, следуйте инструкции именно под вашу ревизию с openwrt.org.

Шаг 1. Прошейте роутер на OpenWrt

После успешной прошивки сбросьте настройки: System → Backup / Flash Firmware → Perform reset. LuCI (веб-интерфейс OpenWrt) откроется по 192.168.1.1.

Шаг 2. Добавьте репозиторий PassWall

В стандартных прошивках OpenWrt пакета luci-app-passwall2 нет в базовых репозиториях — ставится через community-сборку (openwrt-passwall-build), собранную под официальный SDK. По SSH:

wget -O ipk.pub https://master.dl.sourceforge.net/project/openwrt-passwall-build/ipk.pub
opkg-key add ipk.pub

read release arch << EOF
$(. /etc/openwrt_release ; echo ${DISTRIB_RELEASE%.*} $DISTRIB_ARCH)
EOF

for feed in passwall_luci passwall_packages passwall2; do
  echo "src/gz $feed https://master.dl.sourceforge.net/project/openwrt-passwall-build/releases/packages-$release/$arch/$feed" >> /etc/opkg/customfeeds.conf
done

opkg update
opkg install luci-app-passwall

На слабых моделях (256 МБ RAM и меньше) вместо полного luci-app-passwall можно поставить облегчённую версию, если она есть в feed — полная версия с GeoIP-базами и веб-интерфейсом заметно тяжелее.

Шаг 3. Добавьте VLESS-сервер

В LuCI: Services → PassWall → Node List → Add — вставьте вашу ссылку vless:// целиком, либо заполните вручную: Type — Xray, Protocol — VLESS, Transport — XHTTP (устойчивее к DPI, чем обычный TCP+Reality), TLS Type — Reality, uTLS Fingerprint — chrome.

Шаг 4. Настройте маршрутизацию и включите

В Basic Setting → General выберите сервер как TCP/UDP Node, включите Main Switch. В Routing по умолчанию российские домены и IP (geosite:category-ru, geoip:ru) идут напрямую, остальное — через VLESS.

Минусы этого пути

Гарантия Xiaomi на устройство после установки стороннего OpenWrt фактически теряется. Слабые модели (одно ядро, 256 МБ RAM и меньше) редко тянут больше 50–80 Мбит/с через шифрование — для тарифов 200+ Мбит/с этого может не хватить.

Если что-то пошло не так

Общие причины неработающего VLESS на любом OpenWrt-роутере — устаревшие ключи, рассинхронизация времени, неверный SNI — разобраны в гайде по диагностике.

Ссылку vless:// для PassWall получите в личном кабинете сразу после оплаты: Посмотреть тарифы.

Попробуйте rknok — первый день бесплатно

VLESS+Reality — не блокируется РКН. Работает у Ростелекома, МТС, Билайна.
Регистрация по email, без Telegram. Подключение за 3 минуты.

Попробовать бесплатно →Тарифы и цены

Telegram-канал rknok

Новости, новые ноды и обновления сервиса — без спама

Подписаться →

Читайте также

ИнструкцииСколько устройств можно подключить к VPN одновременно: как устроены лимиты подписокИнструкцииVPN сам отключился: почему это происходит и как включить автоподключение при старте системыИнструкцииКак выбрать регион каталога Netflix, Disney+ и Spotify через VPNИнструкцииПочему звонки в мессенджерах работают через VPN хуже, чем сообщения