April 6

🛰 Установка и настройка VLESS на Keenetic

Пошаговая инструкция по установке (Xray + XKeen)

Этот гайд позволит вам настроить обход блокировок прямо на роутере. Больше не нужно включать VPN на каждом устройстве — всё, от Apple TV до игровых консолей, будет работать автоматически.


Предварительные настройки

1. Политика доступа XKeen

Чтобы не пускать весь домашний трафик через прокси, создадим отдельный профиль.

  • Шаг 1: Перейдите в раздел Приоритеты подключенийПолитики доступа.
  • Шаг 2: Создайте политику с именем XKeen.
  • Шаг 3: Отметьте вашего провайдера в списке доступа.
  • Шаг 4: В разделе Применение политик добавьте в политику XKeen только те устройства, которым нужен VPN.

2. Перенос сервисов с 443 порта

VLESS требует 443 порт. Освободим его:

  • Шаг 1: Перейдите в CLI роутера: 192.168.1.1/a
  • Шаг 2: Выполните команду: ip http ssl port 5443
  • Шаг 3: Сохраните изменения: system configuration save
  • Важно: Перезагрузите роутер. Теперь KeenDNS будет доступен по порту 5443.

3. Настройка DNS Over TLS

Для защиты от подмены DNS-запросов провайдером:

  • Шаг 1: Раздел ИнтернетDNS.
  • Шаг 2: Включите «Использовать зашифрованные DNS-серверы (DNS over TLS)».
  • Шаг 3: Добавьте серверы: 8.8.8.8 (dns.google) и 1.1.1.1 (cloudflare-dns.com).

Шаг 1: Подготовка USB-накопителя

Для установки Xray нужен накопитель (флешка/SSD) в файловой системе EXT4.

  1. Отформатируйте флешку в EXT4 на компьютере (через MiniTool Partition Wizard или AOMEI).
  2. Подключите к USB-порту Keenetic.

Шаг 2: Установка компонентов Keenetic

В веб-интерфейсе (УправлениеПараметры системыКомпоненты) установите:

  • Интерфейс USB
  • Файловая система Ext
  • Поддержка открытых пакетов (Entware)
  • Прокси-сервер DNS-over-TLS и DNS-over-HTTPS
  • Модули ядра подсистемы Netfilter

Шаг 3: Установка Entware (OPKG)

  1. Убедитесь, что флешка видна в ПриложенияДиски.
  2. Создайте на ней папку install и положите туда архив инсталлера под вашу архитектуру (mipsel, mips или aarch64).
  1. Выбор архива Entware в зависимости от модели роутера

🟢 Архитектура mipsel

Используйте архив: mipsel-installer.tar.gz

Подходит для моделей: 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912/1913), Giant (KN-2610), Hero 4G (KN-2310/2311), Hopper (KN-3810), Zyxel Keenetic II / III, Extra / Extra II, Giga II / III, Omni / Omni II, Viva, Ultra / Ultra II

🟡 Архитектура mips

Используйте архив: mips-installer.tar.gz

Подходит для моделей: Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Duo (KN-2110), Hopper DSL (KN-3610), Zyxel Keenetic DSL, LTE, VOX

🔵 Архитектура aarch64

Используйте архив: aarch64-installer.tar.gz

Подходит для моделей: Peak (KN-2710), Ultra (KN-1811 / NC-1812), Giga (KN-1012), Hopper (KN-3811), Hopper SE (KN-3812)

  1. В меню ПриложенияOPKG выберите флешку, в поле Init-скрипт укажите: /opt/etc/init.d/rc.unslung и нажмите Сохранить.

Шаг 4: Установка XKeen (VLESS) через SSH

Подключитесь к роутеру (Putty/Terminal) по IP 192.168.1.1, порт 22, логин root.

  1. Обновите пакеты: opkg update && opkg upgrade
  2. Запустите установку XKeen:

Bash

opkg install curl tar unzip && curl -sOfL https://raw.githubusercontent.com/RockBlack-VPN/XKeen/main/install.sh && chmod +x ./install.sh && ./install.sh

Во время установки включите GeoIP, GeoSite и выберите ядро: 3. Xray + Mihomo.


Шаг 5: Получение ключа и генерация конфига

Теперь нам нужен сам «двигатель» — ваш личный ключ от STARS VPN.

  1. Получите доступ: Зайдите в Личный кабинет.
  2. Активируйте тест: Нажмите «Попробовать бесплатно» — вы получите 3 дня полного доступа для проверки скорости.
  3. Скопируйте ключ: Получите ваш VLESS-URL в настройках.
  4. Сгенерируйте файл: Перейдите на генератор, вставьте ваш URL и скачайте файл 04_outbounds.json.

Шаг 6: Замена конфигурации и запуск

  1. С помощью WinSCP или другого SFTP-клиента подключитесь к роутеру.
  2. Перейдите в каталог: /opt/etc/xray/configs/
  3. Замените стандартный файл 04_outbounds.json на тот, что скачали.
  1. Также скачайте и замените файл маршрутизации 05_routing.json.
  1. Перезапустите XKeen командой:

Bash

xkeen -restart


Шаг 7: Открытие портов для сервисов

Чтобы игры и мессенджеры работали корректно, откройте порты в SSH (под root):

  • 📱 WhatsApp: xkeen -ap 80,443,3478,46420
  • 💬 Telegram: xkeen -ap 80,443,596:599,1400,5222
  • 🎤 Discord: xkeen -ap 80,443,50000:50030
  • 🎮 Brawl Stars / Supercell: xkeen -ap 80,443,9339
  • 🎮 Roblox: xkeen -ap 80,443,49152:65535

После добавления портов выполните: xkeen -restart.