VPN
October 1, 2024

Новый способ настройки VPN на роутере Keenetic — AmneziaWG! Быстрая и простая установка за 10 минут!

Эта статья - текстовая версия видео на YouTube: https://youtu.be/eZJFua_L0lc

Привет! В этой статье я покажу процесс настройки актуального и в тоже время простого решения для VPN-подключения вашего роутера Keenetic по протоколу AmneziaWG к личному серверу в Европе.

В отличие от обычного VPN протокола WireGuard, который уже научились блокировать провайдеры, AmneziaWG - это протокол, который за счет использования более совершенных методов обфускации, маскирует ваш трафик под обычный интернет-трафик и не распознается системами DPI-анализа.

Более подробно про этот протокол можете почитать в официальной документации по этой ссылке: https://docs.amnezia.org/ru/.

Итак, для настройки вам понадобится роутер Keenetic не самой начальной модели, а с более менее хорошей производительностью. Лично у меня новый роутер Keenetic Hopper SE.

1. Для начала, необходимо арендовать VPS сервер. Делать мы это будем у хостинг провайдера Аеза.

Переходим на сайт Аеза по этой ссылке aeza.net и регистрируемся. Подтверждаем электронную почту и логинимся в личный кабинет.

Также отмечу, что первые 24 часа после регистрации по моей ссылке вам будет доступен бонус 15% к пополнению баланса.

2. Теперь выбираем виртуальный сервер и нажимаем заказать.

Перед вами откроется окно настройки конфигурации нового сервера, название можете выбрать любое.

Локацию также выбираете любую какую вам нужно, я выберу сервер в Стокгольме.

Если доступен тариф Promo - можете выбрать его, но будет ограничение по скорости подключения в 100 Мбит/с. Поэтому, я рекомендую выбрать тариф Shared, у которого скорость до 1000 Мбит/с, по характеристикам также выберете первый сетап с одним ядром.

3. Далее, переходим к выбору операционной системы. Выбираем UBUNTU 24.04.

Период оплаты можете выбрать любой: час, месяц, три месяца, шесть месяцев или год. Чем больше срок - тем дешевле цена за месяц.

Отключаете бэкапы - они нам не нужны, так как никакой важной информации на сервере хранить мы не будем.

Нажимайте оплатить, выбираете любой удобный для вас метод оплаты: банковской картой, по СБП или даже криптовалютой. И оплачиваете.

4. Отлично! Сервер мы арендовали! Минут через пять вам на почту должны прийти данные для подключения к нему, а именно ip адрес, имя пользователя и пароль. Также, эти данные вы можете посмотреть в разделе личного кабинета "Мои услуги".

5. Теперь нам необходимо скачать программу Amnezia VPN из AppStore или Google Play. Я покажу процесс настройки с Айфон, но вы также можете настроить сервер с телефона на Android или даже с компьютера.

Соответственно. Устанавливаем и открываем приложение Amnezia VPN. Нажимаем на кнопку: "У меня есть данные для подключения" - "Настроить свой сервер".

И вводим данные от сервера, которые мы получили на электронную почту: ip адрес, логин и пароль.

Нажимаем "Продолжить", далее "Выберете VPN-протокол" и выбираем протокол AmneziaWG. Нажимаем кнопку установить и пару минут ждём установку.

6. Как видим, всё установилось. Теперь необходимо экспортировать конфигурацию.

Нажимаете кнопку "поделиться", имя пользователя Keenetic, выбираем формат подключения "оригинальный формат WireGuard" и нажимаете на поделиться.

Ещё раз на кнопку поделиться и отправляете её, например, в мессенжере на устройство, с которого будем настраивать роутер.

7. Далее нам необходимо открыть веб интерфейс нашего роутера. В адресной строке введите my.keenetic.com . Перед нами откроется окно ввода логина и пароля, вводим их, у меня это admin admin и попадаем в веб интерфейс.

8. Первым делом надо обновить прошивку роутера до версии 4.2. В боковой панели переходим в параметры системы и выбираем канал обновления "предварительный" и нажимаем "подтвердить".

9. Теперь нажимаем "изменить набор компонентов системы", в секции "Сетевые функции", проверьте наличие установленного компонента "WireGuard VPN". Если этот компонент не установлен, отметьте соответствующий чек-бокс для установки, и нажмите появившуюся снизу кнопку "Обновить KeeneticOS".

При этом вам предложат создать резервную копию - нажмите создать, скачаются два файла - сохраните их где нибудь на компьютере. Это нужно для того, чтобы в дальнейшем, в случае чего, можно было бы откатить настройки роутера.

Если компонент "WireGuard VPN" уже установлен, закройте список компонентов и нажмите на кнопку "Обновить KeeneticOS".

10. После обновления и перезагрузки роутера, нужно заново авторизоваться в веб интерфейс роутера, как мы делали вначале.

11. В боковой панели нажмите на "другие подключения", в секции Wireguard нажмите на "загрузить из файла" и выберите файл, который мы ранее создали в приложении AmneziaVPN.

12. Через несколько секунд, в секции Wireguard, должно появиться новое соединение. Нажмите на него для редактирования, отметьте чек-бокс "Использовать для выхода в интернет" и нажмите "Сохранить", но пока не активируйте соединение.

13. Теперь Вам нужно перейти в командную строку роутера. Для этого нажмите на иконку шестеренки в правом верхнем углу веб-страницы, и перейдите по ссылке "Командная строка".

14. Введите команду: show interface и нажмите кнопку "Отправить запрос".

Теперь нужно узнать имя интерфейса. Для этого откройте поиск по странице (это можно сделать, одновременно нажав две клавиши, Ctrl+F). Введите amnezia_for_awg . Должно быть найдено одно, уникальное название в поле "description". А рядом с ним, будет находиться другое поле, "interface-name", в котором отображается имя нужного интерфейса. В данном примере, это Wireguard1

15. Далее, нам нужно открыть файл конфигурации, который мы ранее также импортировали в Keenetic. Откройте его в какой-нибудь текстовой программе.

Из данного файла нам понадобятся значения некоторых параметров, поэтому не закрывайте файл.

interface {name} wireguard asc {jc} {jmin} {jmax} {s1} {s2} {h1} {h2} {h3} {h4}

Все значения в этой команде вместе с фигурными скобками замените на значения из файла. А поле name замените на ранее найденное имя интерфейса.

16. Получившуюся строку копируем и вставляем в командную строку роутера и нажимаем на кнопку "Отправить запрос". Если вы ввели правильную команду, ниже будет выведен результат обработки запроса со статусом message.

17. Теперь, необходимо ввести команду system configuration save и "отправить запрос" для сохранения изменений в конфигурации роутера.

18. Далее переходим обратно в "другие подключения" и включаем конфигурацию. Через несколько секунд отметка активности пира должна изменить цвет с серого на зелёный. И ещё, должна отобразиться информация о входящем и исходящем трафике, и плюс о времени с последнего "рукопожатия".

Если цвет пира не изменился - проверьте правильность ввода команды, в которую мы вставляли значения из конфигурационного файла.

19. Теперь переходим в "приоритеты подключений", создаём новую политику доступа нажатием кнопки "добавить политику", в названии пишем VPN и нажимаем "сохранить".

И ещё, в только что созданной политике нужно выбрать подключение - выбираем только amnezia_for_awg и нажимаем сохранить.

20. Далее переходим в "применение политик" и перетаскиваем нужные сети из политики по умолчанию в политику VPN. Это, например, "домашняя сеть" или устройства, если вы их зарегистрировали.

Предварительно, зарегистрировать Wi-Fi клиентов, которые подключены к роутеру можно на вкладке "Список клиентов". Либо можете создать отдельную Wi-Fi сеть, на которой будет VPN.

Отлично! Мы с вами настроили VPN подключение к серверу в Европе на роутере Keenetic по протоколу AmneziaWG.

Cтавьте лайки, подписывайтесь и пишете в комментариях как вам данное видео и своих о результатах настройки!