Все способы для Keenetic

Mihomo и XKeen на роутере Keenetic

Роутер получает подписку целиком — все страны, автоматический выбор и запасные каналы. Устройства в доме ничего не настраивают.

Обновляется само

Серверы и правила приезжают по расписанию

Одно устройство

Роутер занимает один слот подписки

Нужен терминал

Установка по SSH, команды копируются целиком

Сколько это займёт

Около получаса, если Entware уже стоит. До часа, если ставить с нуля.

Подойдёт ли ваш роутер

XKeen работает на трёх архитектурах. Модели Netcraze (NC-) — по той же таблице.

aarch64Рекомендуем

Peak KN-2710 · Titan KN-1811 и KN-1812 · Giga KN-1012 · Hopper KN-3811 · Hopper SE KN-3812 · Hopper 4G+ KN-2312 · Hero 5G KN-4110

Основной сценарий: запаса мощности хватает.

mipselРаботает

KN-1010 · KN-1011 · KN-1810 · KN-1910 · KN-1912 · KN-1913 · KN-2610 · KN-2310 · KN-2311 · KN-3810 · KN-2910 · KN-2012 · KN-2113 · KN-3611 · KN-1212 · KN-1711 · KN-1713

Скорость ограничена процессором роутера.

mipsС оговорками

KN-2510 · KN-2410 · KN-2010 · KN-2112 · KN-2110 · KN-3610

Бюджетные платы: ожидания по скорости завышать не стоит.

Смотрите на индекс KN-, а не на название

«Titan» — это и KN-1811, и KN-1810, а платы у них разные. Индекс написан на наклейке снизу роутера.

Ещё понадобится:

  • KeeneticOS 4 или новее;
  • USB-накопитель, отформатированный в ext4 — на нём живёт Entware;
  • компонент прошивки «Возможность установки пакетов OPKG»;
  • доступ к роутеру по SSH.
01

Подготовить роутер: Entware

Entware — среда для дополнительных программ на роутере. Ставится по официальной инструкции Keenetic:

Установка Entware — справка Keenetic

Когда закончите, подключитесь к роутеру по SSH и проверьте:

opkg print-architecture

В ответе должна быть строка с aarch64, mipsel или mips. Если их нет — XKeen на этот роутер не встанет.

02

Установить XKeen

Одной командой:

opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"
opkg upgrade обновит все пакеты Entware

На забитой флешке это может затянуться. Если Entware стоит давно — сделайте резервную копию накопителя.

В меню версий выберите Stable. На KeeneticOS 5.1.2 и новее — пункт с патчем совместимости.

03

Выбрать ядро Mihomo

После установки XKeen запустит мастер настройки. В нём есть выбор ядра — нужен Mihomo (вариант «Xray + Mihomo» тоже подойдёт).

Если мастер уже закрылся или ядро осталось прежним:

xkeen -mihomo

Если XKeen пишет, что Mihomo не установлен, хотя вы его ставили, — не хватает утилиты yq:

xkeen -uy
Вопросы про GeoIP и GeoSite можно пропустить

Мастер спрашивает про базы GeoIP/GeoSite только для ядра Xray. Для Mihomo все нужные списки приезжают вместе с подпиской.

04

Подключить подписку

Возьмите ссылку подписки в личном кабинете и выполните:

sh -c "$(curl -sSL https://undervpn.org/keenetic/install.sh)"

Скрипт спросит ссылку — вставьте её целиком. Дальше он настроит обновление раз в 12 часов.

Ссылка подписки — это доступ к вашему VPN

Не публикуйте её и не пересылайте в переписке.

05

Запустить и проверить

xkeen -start
xkeen -status

XKeen назовёт режим работы — нужен Hybrid.

Проверьте, что ядро слушает нужные адреса:

netstat -lntup | grep -E '5000|5001|9090'

Ожидается 0.0.0.0:5000, 0.0.0.0:5001 и 127.0.0.1:9090. Если вместо 0.0.0.0 стоит 127.0.0.1 — домашние устройства до прокси не дойдут.

Готово: откройте с любого устройства в сети сайт, который раньше не открывался.

Что обновляется само

Раз в 12 часов роутер забирает свежую конфигурацию: серверы, страны и правила. Делать для этого ничего не нужно.

Обновление не рвёт активные соединения, а если новая конфигурация окажется битой — роутер останется на прежней рабочей.

Полезные команды:

/opt/etc/mihomo/update-config.sh      # обновить прямо сейчас
tail -n 20 /opt/var/log/undervpn-xkeen.log   # журнал обновлений
xkeen -restart                        # полный перезапуск

Чего делать не нужно

  • Не включайте перехват DNS (xkeen -dns) — чаще всего это кончается потерей интернета целиком.
  • Не переносите веб-интерфейс с 443-го порта — в режиме Hybrid это не нужно.
  • Не правьте config.yaml вручную — правки исчезнут при следующем обновлении. Чего-то не хватает — напишите нам.

Если что-то пошло не так

XKeen запущен, ошибок нет, но сайты открываются напрямую

Причина. В конфиге нет redir-port и tproxy-port, поэтому XKeen выбрал режим Other и не создал правила перенаправления.

Обновите конфиг нашим обновлятором — оба порта приходят из подписки.

На самом роутере VPN работает, на телефонах и компьютерах — нет

Причина. Не применился allow-lan, и ядро слушает только 127.0.0.1 вместо адреса в локальной сети.

Проверьте вывод netstat из шага 5: адрес должен быть 0.0.0.0, а не 127.0.0.1.

xkeen -status пишет, что Mihomo не установлен, хотя вы его ставили

Причина. Отсутствует или повреждён /opt/sbin/yq — без него XKeen не видит ядро.

Выполните xkeen -uy и повторите проверку.

Обновление подписки завершается ошибкой про лимит устройств

Причина. В подписке заняты все слоты, а роутер считается отдельным устройством.

Освободите слот в личном кабинете или добавьте устройства к тарифу.

После установки пропал интернет целиком

Причина. Чаще всего это включённый перехват DNS: штатный резолвер роутера выключен, а свой не поднялся.

Не включайте xkeen -dns. Если включали — выключите и перезагрузите роутер.

Не получается?

Напишите в поддержку. Приложите модель роутера (индекс KN-) и последние строки журнала: tail -n 20 /opt/var/log/undervpn-xkeen.log

Написать в поддержку