Новый способ настройки VPN на роутере Keenetic — AmneziaWG! Быстрая и простая установка за 10 минут!
Эта статья - текстовая версия видео на YouTube: https://youtu.be/eZJFua_L0lc
Привет! В этой статье я покажу процесс настройки актуального и в тоже время простого решения для VPN-подключения вашего роутера Keenetic по протоколу AmneziaWG к личному серверу в Европе.
В отличие от обычного VPN протокола WireGuard, который уже научились блокировать провайдеры, AmneziaWG - это протокол, который за счет использования более совершенных методов обфускации, маскирует ваш трафик под обычный интернет-трафик и не распознается системами DPI-анализа.
Более подробно про этот протокол можете почитать в официальной документации по этой ссылке: https://docs.amnezia.org/ru/.
Итак, для настройки вам понадобится роутер Keenetic не самой начальной модели, а с более менее хорошей производительностью. Лично у меня новый роутер Keenetic Hopper SE.
1. Для начала, необходимо арендовать VPS сервер. Делать мы это будем у хостинг провайдера Аеза.
Переходим на сайт Аеза по этой ссылке aeza.net и регистрируемся. Подтверждаем электронную почту и логинимся в личный кабинет.
Также отмечу, что первые 24 часа после регистрации по моей ссылке вам будет доступен бонус 15% к пополнению баланса.
2. Теперь выбираем виртуальный сервер и нажимаем заказать.
Перед вами откроется окно настройки конфигурации нового сервера, название можете выбрать любое.
Локацию также выбираете любую какую вам нужно, я выберу сервер в Стокгольме.
Если доступен тариф Promo - можете выбрать его, но будет ограничение по скорости подключения в 100 Мбит/с. Поэтому, я рекомендую выбрать тариф Shared, у которого скорость до 1000 Мбит/с, по характеристикам также выберете первый сетап с одним ядром.
3. Далее, переходим к выбору операционной системы. Выбираем UBUNTU 24.04.
Период оплаты можете выбрать любой: час, месяц, три месяца, шесть месяцев или год. Чем больше срок - тем дешевле цена за месяц.
Отключаете бэкапы - они нам не нужны, так как никакой важной информации на сервере хранить мы не будем.
Нажимайте оплатить, выбираете любой удобный для вас метод оплаты: банковской картой, по СБП или даже криптовалютой. И оплачиваете.
4. Отлично! Сервер мы арендовали! Минут через пять вам на почту должны прийти данные для подключения к нему, а именно ip адрес, имя пользователя и пароль. Также, эти данные вы можете посмотреть в разделе личного кабинета "Мои услуги".
5. Теперь нам необходимо скачать программу Amnezia VPN из AppStore или Google Play. Я покажу процесс настройки с Айфон, но вы также можете настроить сервер с телефона на Android или даже с компьютера.
Соответственно. Устанавливаем и открываем приложение Amnezia VPN. Нажимаем на кнопку: "У меня есть данные для подключения" - "Настроить свой сервер".
И вводим данные от сервера, которые мы получили на электронную почту: ip адрес, логин и пароль.
Нажимаем "Продолжить", далее "Выберете VPN-протокол" и выбираем протокол AmneziaWG. Нажимаем кнопку установить и пару минут ждём установку.
6. Как видим, всё установилось. Теперь необходимо экспортировать конфигурацию.
Нажимаете кнопку "поделиться", имя пользователя Keenetic, выбираем формат подключения "оригинальный формат WireGuard" и нажимаете на поделиться.
Ещё раз на кнопку поделиться и отправляете её, например, в мессенжере на устройство, с которого будем настраивать роутер.
7. Далее нам необходимо открыть веб интерфейс нашего роутера. В адресной строке введите my.keenetic.com . Перед нами откроется окно ввода логина и пароля, вводим их, у меня это admin admin и попадаем в веб интерфейс.
8. Первым делом надо обновить прошивку роутера до версии 4.2. В боковой панели переходим в параметры системы и выбираем канал обновления "предварительный" и нажимаем "подтвердить".
9. Теперь нажимаем "изменить набор компонентов системы", в секции "Сетевые функции", проверьте наличие установленного компонента "WireGuard VPN". Если этот компонент не установлен, отметьте соответствующий чек-бокс для установки, и нажмите появившуюся снизу кнопку "Обновить KeeneticOS".
При этом вам предложат создать резервную копию - нажмите создать, скачаются два файла - сохраните их где нибудь на компьютере. Это нужно для того, чтобы в дальнейшем, в случае чего, можно было бы откатить настройки роутера.
Если компонент "WireGuard VPN" уже установлен, закройте список компонентов и нажмите на кнопку "Обновить KeeneticOS".
10. После обновления и перезагрузки роутера, нужно заново авторизоваться в веб интерфейс роутера, как мы делали вначале.
11. В боковой панели нажмите на "другие подключения", в секции Wireguard нажмите на "загрузить из файла" и выберите файл, который мы ранее создали в приложении AmneziaVPN.
12. Через несколько секунд, в секции Wireguard, должно появиться новое соединение. Нажмите на него для редактирования, отметьте чек-бокс "Использовать для выхода в интернет" и нажмите "Сохранить", но пока не активируйте соединение.
13. Теперь Вам нужно перейти в командную строку роутера. Для этого нажмите на иконку шестеренки в правом верхнем углу веб-страницы, и перейдите по ссылке "Командная строка".
14. Введите команду: show interface
и нажмите кнопку "Отправить запрос".
Теперь нужно узнать имя интерфейса. Для этого откройте поиск по странице (это можно сделать, одновременно нажав две клавиши, Ctrl+F). Введите amnezia_for_awg . Должно быть найдено одно, уникальное название в поле "description". А рядом с ним, будет находиться другое поле, "interface-name", в котором отображается имя нужного интерфейса. В данном примере, это Wireguard1
15. Далее, нам нужно открыть файл конфигурации, который мы ранее также импортировали в Keenetic. Откройте его в какой-нибудь текстовой программе.
Из данного файла нам понадобятся значения некоторых параметров, поэтому не закрывайте файл.
interface {name} wireguard asc {jc} {jmin} {jmax} {s1} {s2} {h1} {h2} {h3} {h4}
Все значения в этой команде вместе с фигурными скобками замените на значения из файла. А поле name замените на ранее найденное имя интерфейса.
16. Получившуюся строку копируем и вставляем в командную строку роутера и нажимаем на кнопку "Отправить запрос". Если вы ввели правильную команду, ниже будет выведен результат обработки запроса со статусом message.
17. Теперь, необходимо ввести команду system configuration save
и "отправить запрос" для сохранения изменений в конфигурации роутера.
18. Далее переходим обратно в "другие подключения" и включаем конфигурацию. Через несколько секунд отметка активности пира должна изменить цвет с серого на зелёный. И ещё, должна отобразиться информация о входящем и исходящем трафике, и плюс о времени с последнего "рукопожатия".
Если цвет пира не изменился - проверьте правильность ввода команды, в которую мы вставляли значения из конфигурационного файла.
19. Теперь переходим в "приоритеты подключений", создаём новую политику доступа нажатием кнопки "добавить политику", в названии пишем VPN и нажимаем "сохранить".
И ещё, в только что созданной политике нужно выбрать подключение - выбираем только amnezia_for_awg и нажимаем сохранить.
20. Далее переходим в "применение политик" и перетаскиваем нужные сети из политики по умолчанию в политику VPN. Это, например, "домашняя сеть" или устройства, если вы их зарегистрировали.
Предварительно, зарегистрировать Wi-Fi клиентов, которые подключены к роутеру можно на вкладке "Список клиентов". Либо можете создать отдельную Wi-Fi сеть, на которой будет VPN.
Отлично! Мы с вами настроили VPN подключение к серверу в Европе на роутере Keenetic по протоколу AmneziaWG.
Cтавьте лайки, подписывайтесь и пишете в комментариях как вам данное видео и своих о результатах настройки!