AmneziaWG 3.1 на Keenetic и Netcraze: установка и маршрутизация через HydraRoute
Это статья, текстовая версия видео на YouTube: https://linkly.link/2sspg
Привет! Сегодня установим AmneziaWG 3.1 на роутер Keenetic или Netcraze с помощью AWG Manager, а также настроим маршрутизацию трафика через HydraRoute.
Что изменилось в AmneziaWG 3.1
Если коротко, AmneziaWG 3.1 лучше маскирует VPN-трафик, чем версия 2.0. В 2.0 уже использовались изменённые заголовки и дополнительные случайные пакеты. А в 3.1 добавили:
То есть теперь меняются не только сами пакеты, но ещё их размеры и поведение соединения во времени. За счёт этого AmneziaWG 3.1 сложнее определить и заблокировать с помощью DPI.
Для всей настройки нам понадобится:
Арендуем VPS-сервер
Первым делом, нам необходимо арендовать хороший VPS-сервер. Я рекомендую вам сделать это у хостера AdminVPS. Тут очень хорошие цены, безлимитный трафик, скорость подключения до 1000 Мбит/сек и доступна оплата российской или иностранной банковской картой, по СБП или даже криптовалютой.
А также при аренде сервера вам будут доступны промокоды на скидку на 60%, 30%, 20%, 15% и 5% в зависимости от периода аренды сервера.
Для этого вам нужно перейти по ссылке AdminVPS, зарегистрироваться и применить мой промокод при оплате!
Итак, открываем сайт, нажимаем на кнопку войти, зарегистрироваться, вводим свои данные и нажимаем зарегистрироваться.
Далее логинимся в личный кабинет. В боковой панели выбираем серверы. И нажимаем заказать.
Выбираем страну Нидерланды, так как у вас будет YouTube без рекламы.
Выбираем тариф Promo, его нам будет достаточно.
- Далее нажимаем «Заказать», выбираем период оплаты.
- Другие настройки оставляем по умолчанию, нажимаем «Далее».
- И самое главное — вводим промокод на скидку в зависимости от периода аренды сервера.
Если на 1 месяц, то промокод REVELIX60 даёт скидку 60%.
Далее нажимаем кнопку оформить, выбираем удобный способ оплаты, соответственно завершаем заказ и оплачиваем!
Промокоды для других периодов оплаты:
В личном кабинете переходим в Услуги и нажимаем на только что созданный VPS-сервер. Видим, что сервер ещё не настроился.
Ждём минут пять, обновляем страницу или дожидаемся письма на электронную почту об активации.
Да, теперь у нас появился IP-адрес и пароль, это нам нужно будет для дальнейшей настройки.
Устанавливаем Amnezia VPN
Следующим этапом нам нужно будет скачать приложение Amnezia VPN на одну из платформ iPhone, Android, macOS или Windows. Это можно сделать с сайта Amnezia. Актуальная ссылка на зеркало Amnezia.
Итак, переходим на сайт Амнезии. Вкладка «Скачать», Выбираете свою платформу, в моём случае это macOS. Скачиваете и устанавливаете.
- Нажимаем кнопку «Приступить».
- Далее Self-hosted VPN.
- Вводим IP-адрес, имя пользователя, обычно это
root, и пароль от сервера. - Далее «Продолжить».
- Тип установки — ручная.
- Протокол — AmneziaWG, порт по умолчанию и «Установить».
Если появилась ошибка 305
Небольшой нюанс. Если на этом этапе появляется ошибка 305, сначала попробуйте подключиться к вашему VPS-серверу по SSH.
Если подключение тоже не работает, скорее всего, проблема с доступностью IP-адреса сервера.
В таком случае можно обратиться в поддержку AdminVPS с просьбой заменить IP-адрес. Либо удалить неработающий сервер прямо в AdminVPS, при удалении указать, что сервер недоступен из России по SSH, а затем создать новый сервер там же.
Сохраняем конфигурацию
- Нажимаем на кнопку «Поделиться».
- Имя пользователя — Keenetic или какое вам удобнее.
- Протокол — AmneziaWG, и меняем формат подключения на оригинальный формат AmneziaWG.
- После этого «Поделиться» и сохраняем конфигурацию файлом.
Настраиваем компоненты роутера
Теперь переходим в панель управления вашим Keenetic или Netcraze. В боковой панели открываем «Настройки системы», нажимаем на кнопку «Изменить набор компонентов» и убеждаемся, что у нас установлен компонент DNS-over-TLS. Если компонент не установлен, отмечаем его галочкой и устанавливаем.
Также обязательно должны быть установлены компоненты «Поддержка открытых пакетов» и «WireGuard VPN».
Добавляем DNS-серверы
После этого переходим в раздел «Интернет-фильтры» и открываем настройки DNS.
- Нажимаем кнопку «Добавить сервер».
- В поле «Тип сервера» выбираем DNS-over-TLS.
- Указываем адрес
1.1.1.1и нажимаем «Сохранить». - После этого таким же способом добавляем второй сервер, только уже с адресом
8.8.8.8.
В итоге у нас должен получиться вот такой список DNS-серверов.
Подготавливаем USB-флешку
Следующим этапом нам нужно подготовить USB-накопитель, на который мы установим Entware. Берём обычную USB-флешку и форматируем её в файловую систему EXT4.
Обратите внимание: при форматировании все данные с флешки будут удалены, поэтому заранее сохраните всё необходимое.
После форматирования подключаем флешку к USB-разъёму нашего Keenetic или Netcraze.
Определяем архитектуру роутера
Теперь нам нужно определить архитектуру процессора нашего роутера. От неё зависит, какой установщик Entware нужно использовать.
У многих новых моделей Keenetic используется архитектура aarch64. Например, на моём роутере Keenetic Hopper именно она.
Устанавливаем Entware
Дальше открываем Web CLI консоль роутера. Для этого в веб-интерфейсе нажимаем на шестерёнку в правом верхнем углу и выбираем пункт «Командная строка».
В консоли вводим команду opkg disk, нажимаем Tab и выбираем из подсказки нашу USB-флешку.
После этого указываем ссылку на установщик Entware именно для архитектуры вашего роутера и запускаем команду.
Вместо <накопитель> подставляем имя своей флешки из подсказки. Используем команду для своей архитектуры.
# Mips opkg disk <накопитель> https://bin.entware.net/mipssf-k3.4/installer/mips-installer.tar.gz
# Mipsel (MT7628 / MT7621) opkg disk <накопитель> https://bin.entware.net/mipselsf-k3.4/installer/mipsel-installer.tar.gz
# Aarch64 (MT7622 / MT7981 / MT7988) opkg disk <накопитель> https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz
В этот момент можно перейти в раздел «Диагностика», «Системный журнал» и наблюдать за процессом установки Entware.
Дожидаемся, пока в журнале отобразится статус 5 из 5. Установка системы пакетов Entware завершена и переходим к следующему этапу.
Подключаемся к роутеру по SSH
Теперь нам нужно подключиться к роутеру по SSH.
Я рекомендую для этого использовать программу Termius.
Открываем Termius, нажимаем кнопку «New Host» и вводим параметры нашего роутера:
- IP-адрес — в моём случае это
192.168.1.1. - Порт —
222. - Имя пользователя —
root. - Пароль — стандартный пароль
keenetic, с маленькой буквы.
После этого нажимаем кнопку «Connect» и подключаемся к командной строке роутера.
Меняем стандартный пароль
Первым делом обязательно сменим стандартный пароль на более сложный.
passwd
После этого система предложит установить новый пароль.
Вводим новый пароль два раза, каждый раз после ввода нажимаем «Enter».
Обратите внимание: во время ввода пароль в командной строке не отображается. Это нормально.
Устанавливаем AWG Manager
Теперь устанавливаем AWG Manager. Для этого вводим команду:
opkg update wget -qO- http://repo.hoaxisr.ru/install.sh | sh
После запуска установщик автоматически определит архитектуру роутера, добавит необходимый репозиторий, скачает пакет и запустит сервис. Нам остаётся дождаться завершения установки. В самом конце в командной строке появится адрес веб-интерфейса AWG Manager. Копируем этот адрес и открываем его в браузере.
Включаем авторизацию в AWG Manager
После установки открываем веб-интерфейс AWG Manager.
- Первым делом переходим в раздел «Настройки».
- Включаем продвинутый режим и активируем авторизацию.
- После этого вводим тот же логин и пароль, которые используются для входа в веб-интерфейс вашего Keenetic или Netcraze.
Запускаем туннель
Дальше переходим во вкладку «Тоннели».
Здесь обязательно выбираем режим Kernel вместо Native. На текущей версии KeeneticOS нативная поддержка AmneziaWG 3.1 отсутствует, поэтому используем Kernel. Преимущество этого режима в том, что он не зависит от встроенной поддержки протокола в KeeneticOS и позволяет использовать актуальные версии AmneziaWG независимо от того, поддерживает их сам роутер или нет.
После этого загружаем ранее сохранённый файл конфигурации, нажимаем «Сохранить» и затем «Запустить».
Устанавливаем HydraRoute Neo
После того как тоннель успешно запустился и пошёл пинг, переходим в раздел «Настройки» и немного пролистываем страницу вниз.
В разделе Интеграция находим HydraRoute Neo и нажимаем «Установить».
После этого откроется страница проекта на GitHub. Здесь копируем команду установки.
Далее снова открываем Termius, вставляем скопированную команду в терминал и запускаем установку.
opkg update && opkg install curl && curl -Ls "https://git.zerrolabs.org/Ground-Zerro/release/pages/keenetic/install-neo.sh" | sh
Ждём, пока HydraRoute Neo полностью установится и в терминале появится ссылка на его веб-интерфейс. Она нам не понадобится. Возвращаемся в AWG Manager и видим, что в настройках, в разделе «Интеграция», появился HydraRoute Neo.
Настраиваем маршрутизацию
Теперь переходим во вкладку «Маршрутизация». В качестве типа маршрутизации выбираем HR Neo.
Далее в разделе Targets выбираем политику HydraRoute и видим, что часть маршрутов уже создана автоматически. Чтобы добавить наш VPN-туннель, переходим к интерфейсам политики, нажимаем «Добавить»и выбираем недавно созданный интерфейс amnezia_for_awg.
И включаем интерфейс по кнопке включения, должен загореться зелёный. Это значит, что маршрутизация уже заработала. Осталось только добавить маршруты для сервисов, которые вам нужны.
Добавляем нужные сервисы
- Нажимаем «Добавить правило», «Из каталога» и выбираем нужный сервис. Например, «Anthropic Claude».
- Нажимаем «Выбрать» и убеждаемся, что в качестве цели указана существующая политика HydraRoute.
- После этого нажимаем «Сохранить».
Таким же образом добавляем все остальные сервисы, которые вам нужны.
На этом настройка полностью завершена.
Другие возможности AWG Manager
Но возможности AWG Manager на этом не заканчиваются. Через него можно:
- Настроить автоматический мониторинг и перезапуск туннелей.
- Привязать отдельные устройства к VPN.
- Создавать политики с резервными подключениями.
- Использовать другие варианты маршрутизации.
- Работать с Sing-box и другими протоколами.
Если хотите изучить все возможности более подробно, вот ссылка на официальную документацию.
Если статья оказалась полезной, ставьте лайк, подписывайтесь на канал и обязательно оставляйте комментарии. Напишите, какой у вас роутер, получилось ли установить AmneziaWG 3.1 и какие сервисы вы добавили в маршрутизацию через HydraRoute.
Также интересно, какую маршрутизацию вы используете сейчас: штатную от Keenetic, HydraRoute или какой-то другой вариант. До встречи!