Mihomo и XKeen на роутере Keenetic
Роутер получает подписку целиком — все страны, автоматический выбор и запасные каналы. Устройства в доме ничего не настраивают.
Обновляется само
Серверы и правила приезжают по расписанию
Одно устройство
Роутер занимает один слот подписки
Нужен терминал
Установка по SSH, команды копируются целиком
Около получаса, если Entware уже стоит. До часа, если ставить с нуля.
Подойдёт ли ваш роутер
XKeen работает на трёх архитектурах. Модели Netcraze (NC-) — по той же таблице.
aarch64РекомендуемPeak KN-2710 · Titan KN-1811 и KN-1812 · Giga KN-1012 · Hopper KN-3811 · Hopper SE KN-3812 · Hopper 4G+ KN-2312 · Hero 5G KN-4110
Основной сценарий: запаса мощности хватает.
mipselРаботаетKN-1010 · KN-1011 · KN-1810 · KN-1910 · KN-1912 · KN-1913 · KN-2610 · KN-2310 · KN-2311 · KN-3810 · KN-2910 · KN-2012 · KN-2113 · KN-3611 · KN-1212 · KN-1711 · KN-1713
Скорость ограничена процессором роутера.
mipsС оговоркамиKN-2510 · KN-2410 · KN-2010 · KN-2112 · KN-2110 · KN-3610
Бюджетные платы: ожидания по скорости завышать не стоит.
«Titan» — это и KN-1811, и KN-1810, а платы у них разные. Индекс написан на наклейке снизу роутера.
Ещё понадобится:
- KeeneticOS 4 или новее;
- USB-накопитель, отформатированный в ext4 — на нём живёт Entware;
- компонент прошивки «Возможность установки пакетов OPKG»;
- доступ к роутеру по SSH.
Подготовить роутер: Entware
Entware — среда для дополнительных программ на роутере. Ставится по официальной инструкции Keenetic:
Установка Entware — справка Keenetic
Когда закончите, подключитесь к роутеру по SSH и проверьте:
opkg print-architectureВ ответе должна быть строка с aarch64, mipsel или mips. Если их нет — XKeen на этот роутер не встанет.
Установить XKeen
Одной командой:
opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"На забитой флешке это может затянуться. Если Entware стоит давно — сделайте резервную копию накопителя.
В меню версий выберите Stable. На KeeneticOS 5.1.2 и новее — пункт с патчем совместимости.
Выбрать ядро Mihomo
После установки XKeen запустит мастер настройки. В нём есть выбор ядра — нужен Mihomo (вариант «Xray + Mihomo» тоже подойдёт).
Если мастер уже закрылся или ядро осталось прежним:
xkeen -mihomoЕсли XKeen пишет, что Mihomo не установлен, хотя вы его ставили, — не хватает утилиты yq:
xkeen -uyМастер спрашивает про базы GeoIP/GeoSite только для ядра Xray. Для Mihomo все нужные списки приезжают вместе с подпиской.
Подключить подписку
Возьмите ссылку подписки в личном кабинете и выполните:
sh -c "$(curl -sSL https://undervpn.org/keenetic/install.sh)"Скрипт спросит ссылку — вставьте её целиком. Дальше он настроит обновление раз в 12 часов.
Не публикуйте её и не пересылайте в переписке.
Запустить и проверить
xkeen -start
xkeen -statusXKeen назовёт режим работы — нужен Hybrid.
Проверьте, что ядро слушает нужные адреса:
netstat -lntup | grep -E '5000|5001|9090'Ожидается 0.0.0.0:5000, 0.0.0.0:5001 и 127.0.0.1:9090. Если вместо 0.0.0.0 стоит 127.0.0.1 — домашние устройства до прокси не дойдут.
Готово: откройте с любого устройства в сети сайт, который раньше не открывался.
Что обновляется само
Раз в 12 часов роутер забирает свежую конфигурацию: серверы, страны и правила. Делать для этого ничего не нужно.
Обновление не рвёт активные соединения, а если новая конфигурация окажется битой — роутер останется на прежней рабочей.
Полезные команды:
/opt/etc/mihomo/update-config.sh # обновить прямо сейчас
tail -n 20 /opt/var/log/undervpn-xkeen.log # журнал обновлений
xkeen -restart # полный перезапускЧего делать не нужно
- Не включайте перехват DNS (
xkeen -dns) — чаще всего это кончается потерей интернета целиком. - Не переносите веб-интерфейс с 443-го порта — в режиме Hybrid это не нужно.
- Не правьте config.yaml вручную — правки исчезнут при следующем обновлении. Чего-то не хватает — напишите нам.
Если что-то пошло не так
XKeen запущен, ошибок нет, но сайты открываются напрямую
Причина. В конфиге нет redir-port и tproxy-port, поэтому XKeen выбрал режим Other и не создал правила перенаправления.
Обновите конфиг нашим обновлятором — оба порта приходят из подписки.
На самом роутере VPN работает, на телефонах и компьютерах — нет
Причина. Не применился allow-lan, и ядро слушает только 127.0.0.1 вместо адреса в локальной сети.
Проверьте вывод netstat из шага 5: адрес должен быть 0.0.0.0, а не 127.0.0.1.
xkeen -status пишет, что Mihomo не установлен, хотя вы его ставили
Причина. Отсутствует или повреждён /opt/sbin/yq — без него XKeen не видит ядро.
Выполните xkeen -uy и повторите проверку.
Обновление подписки завершается ошибкой про лимит устройств
Причина. В подписке заняты все слоты, а роутер считается отдельным устройством.
Освободите слот в личном кабинете или добавьте устройства к тарифу.
После установки пропал интернет целиком
Причина. Чаще всего это включённый перехват DNS: штатный резолвер роутера выключен, а свой не поднялся.
Не включайте xkeen -dns. Если включали — выключите и перезагрузите роутер.
Не получается?
Напишите в поддержку. Приложите модель роутера (индекс KN-) и последние строки журнала: tail -n 20 /opt/var/log/undervpn-xkeen.log