Перейти к основному содержимому

XKeen

XKeen — это утилита для роутеров Keenetic, которая настраивает VLESS XRay для обхода блокировок сайтов. Фактически это VPN на уровне роутера: создаётся защищённое соединение с сервером, через который весь трафик обходит ограничения провайдера.

Главное преимущество XKeen — гибкая маршрутизация: вы сами выбираете, какие сайты открывать напрямую, а какие — через VPN. Поддерживаются современные протоколы шифрования, включая VLESS с XTLS и Reality.

Инструкция объёмная, но структурирована по шагам: подготовка USB-накопителя → настройка роутера → установка Entware → подключение по SSH → установка XKeen → настройка Xray под ваш ключ доступа → запуск.

Список подходящих роутеров

Установить утилиту можно только на роутеры с USB-портом — в моделях без USB недостаточно внутренней памяти для корректной работы.

Netcraze Ultra (NC-1812), Keenetic Peak (KN-2710), Keenetic Ultra (KN-1811, KN-1810), Keenetic Giga (KN-1012, KN-1010/1011), Keenetic Hopper (KN-3811, KN-3810), Keenetic Hopper SE (KN-3812), Keenetic 4G (KN-1212), Keenetic Skipper 4G (KN-2910), Keenetic Omni (KN-1410/1411), Keenetic Extra (KN-1710/1711/1713), Keenetic Viva (KN-1910/1912/1913), Keenetic Giant (KN-2610), Keenetic Hero 4G (KN-2310/2311), Keenetic Ultra SE (KN-2510), Keenetic Giga SE (KN-2410), Keenetic DSL (KN-2010), Keenetic Skipper DSL (KN-2112), Keenetic Duo (KN-2110), Keenetic Hopper DSL (KN-3610), Zyxel Keenetic II/III, Zyxel Keenetic Extra/Extra II, Zyxel Keenetic Giga II/III, Zyxel Keenetic Omni/Omni II, Zyxel Keenetic Viva, Zyxel Keenetic Ultra/Ultra II, Zyxel Keenetic DSL, Zyxel Keenetic LTE, Zyxel Keenetic VOX.

Подготовка USB-накопителя

Для установки и работы XKeen нужен USB-накопитель, подключённый к роутеру — отключать его после установки нельзя.

Windows

  1. Скачайте и установите MiniTool Partition Wizard Free Edition (или любую другую программу для разметки дисков): язык English → Continue installing free edition → MiniTool Partition Wizard Free.
  2. Подключите USB-накопитель к компьютеру и запустите программу.
  3. Выберите накопитель, удалите все тома, создайте раздел с файловой системой EXT4 и SWAP-раздел объёмом 512 МБ — 1 ГБ (подробнее о SWAP — на сайте Keenetic).
  4. Назовите EXT4-том OPKG.
  5. Отключите и извлеките накопитель.

macOS

  1. Установите ExtFS for Mac (доступна бесплатная пробная версия на 10 дней), перезагрузите Mac и предоставьте приложению нужные разрешения.
  2. Подключите USB-накопитель к компьютеру.
  3. В левой панели выберите сам накопитель (не раздел) и нажмите «Стереть».
  4. Укажите имя OPKG, формат EXTFS4, схему Схема разделов GUID, нажмите «Стереть».

Подготовка роутера Keenetic

Создание бэкапа

Перед установкой рекомендуем сохранить резервную копию прошивки и настроек роутера.

  1. Войдите в веб-интерфейс роутера — обычно 192.168.1.1 или my.keenetic.net (подробнее на сайте производителя).
  2. Управление → Параметры системы → скачайте файлы firmware и startup-config.

Установка необходимых компонентов

Подключите USB-накопитель к роутеру, затем в Управление → Параметры системы → «Изменить набор компонентов» установите:

  • Интерфейс USB
  • Файловая система Ext
  • Общий доступ к файлам и принтерам по протоколу SMB
  • Поддержка открытых пакетов
  • Прокси-сервер DNS-over-TLS
  • Прокси-сервер DNS-over-HTTPS
  • Протокол IPv6
  • Модули ядра подсистемы Netfilter

Настройка DNS

Добавление DNS-записей. Нажмите на шестерёнку справа вверху страницы конфигуратора и выберите командную строку. Введите поочерёдно (в поле Command — команда, затем Send request):

dns-proxy
tls upstream 8.8.8.8 sni dns.google
tls upstream 8.8.4.4 sni dns.google
tls upstream 1.1.1.1 sni cloudflare-dns.com
tls upstream 1.0.0.1 sni cloudflare-dns.com
https upstream https://cloudflare-dns.com/dns-query dnsm
https upstream https://one.one.one.one/dns-query dnsm
https upstream https://dns.google/dns-query dnsm
exit
system configuration save

Перезагрузите роутер: Управление → Параметры системы → Перезагрузка системы → Перезагрузить.

Отключение IPv6. Интернет → Кабель Ethernet → Подключения к интернету по Ethernet-кабелю → Порты и VLAN'ы → переключите IPv6 в режим «Не используется».

к сведению

Перед тем как игнорировать DNS, предоставленный провайдером, убедитесь, что в настройках отсутствуют доменные имена серверов, авторизующих ваше подключение — подробнее на сайте Keenetic.


Настройка Keenetic для работы с XKeen

Настройка политики доступа в интернет

XKeen работает как прокси-клиент, привязанный к отдельной политике доступа, чтобы устройства могли выборочно использовать VPN.

  1. Интернет → Приоритеты подключений → «Политики доступа в интернет» → создайте новую политику с названием XKeen.
  2. При нескольких провайдерах можно включить многопутевую передачу для надёжности. Активируйте галочку для Ethernet-подключения и сохраните.
  3. Приоритеты подключений → «Применение политик» → добавьте в политику нужные клиенты (отдельные устройства) или сети, сохраните.

Перенос сервисов Keenetic с порта 443

Порт 443 обычно занят сервисами Keenetic — перенос избавляет от конфликта с XKeen.

  1. Управление → Пользователи и доступ → «Порт управления по HTTPS».
  2. Смените порт с 443 на один из рекомендуемых: 5083, 5443, 8083, 8443 или 65083. Сохраните.

После переноса сервисы (например, KeenDNS) станут доступны по новому порту.


Установка Entware

Entware — репозиторий ПО для устройств с ограниченными ресурсами, таких как Keenetic. XKeen (и сам Xray) устанавливается поверх Entware.

Подготовка установочных файлов

Скачайте архив установщика под архитектуру вашего роутера:

  • aarch64 (новые модели с KeeneticOS 4.0+): aarch64-installer.tar.gz — Keenetic Peak, Ultra (KN-1811), Giga (KN-1012), Hopper (KN-3811), Hopper SE
  • mipsel: mipsel-installer.tar.gz — Keenetic 4G, Skipper 4G, Omni, Extra, Giga (KN-1010/1011), Ultra (KN-1810), Viva, Giant, Hero 4G, Hopper (KN-3810), большинство моделей Zyxel Keenetic
  • mips: mips-installer.tar.gz — Keenetic Ultra SE, Giga SE, DSL, Skipper DSL, Duo, Hopper DSL, Zyxel Keenetic DSL/LTE/VOX

На моделях Keenetic Skipper 4G и Keenetic 4G требуется ручная замена ядра — напишите в службу поддержки, поможем.

Создайте на накопителе папку install (через приложение «Диски и принтеры» в веб-конфигураторе) и поместите туда скачанный архив .tar.gz.

Установка Entware

  1. Перейдите в раздел OPKG веб-конфигуратора.
  2. В поле «Накопитель» выберите USB-накопитель. Поле «Сценарий initrc» оставьте пустым — оно заполнится автоматически (/opt/etc/init.d/rc.unslung).
  3. Нажмите «Сохранить» и подождите, пока установятся все пакеты Entware [5/5] (прогресс виден в системном журнале роутера).

Подключение к Entware через SSH

Windows (PuTTY)

  1. Скачайте и установите PuTTY.
  2. Укажите Host Name — IP роутера (по умолчанию 192.168.1.1), Port — 22 (или 222, если установлен компонент «Сервер SSH»), Connection type — SSH.
  3. Нажмите Open, подтвердите добавление ключа безопасности (Accept).

macOS (Terminal)

  1. Откройте Terminal (Cmd+Space → Terminal, либо Finder → Программы → Утилиты → Терминал).
  2. Выполните:
ssh root@192.168.1.1 -p 22
  1. При первом подключении подтвердите отпечаток ключа — введите yes.

Смена пароля

После подключения (логин root, пароль по умолчанию keenetic) смените пароль:

passwd

Введите новый пароль дважды (символы при вводе не отображаются — это нормально). Запомните логин и новый пароль — они понадобятся для следующих подключений.


Установка XKeen

В открытом SSH-подключении выполните по очереди:

opkg update && opkg upgrade && opkg install curl tar
curl -OL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh
chmod +x ./install.sh
./install.sh

В меню установки выберите:

  1. Ядро проксирования Xray — 1
  2. Актуальную версию ядра — 1
  3. 1. Установить отсутствующие GeoSite
  4. 1. Установить отсутствующие GeoIP
  5. Обновление GeoFile — 1. Включить задачу, затем расписание (например, 12330)
  6. Добавление XKeen в автозагрузку — 1
подсказка

Не закрывайте окно SSH-подключения — после настройки конфигурационных файлов понадобится ввести ещё одну команду.


Настройка Xray под свой ключ доступа

XKeen использует три конфигурационных файла Xray:

  • 03_inbounds.json — как входящий трафик попадает в Xray
  • 04_outbounds.json — подключение к VPN-серверу
  • 05_routing.json — правила маршрутизации трафика

Входящий трафик [inbounds]

Скачайте готовый файл 03_inbounds.json — менять в нём ничего не нужно.

Подключение к серверу [outbounds]

Маршрутизация [routing]

Через XKeen Routing generator соберите файл 05_routing.json: выберите пресет «VPN для сайтов из базы заблокированных» либо настройте правила вручную (домены, IP — кнопка «Ещё» открывает расширенные настройки, «Предпросмотр» показывает итоговый файл) и скачайте результат.

Замена файлов

  1. В веб-конфигураторе: Управление → Приложения → Диски и принтеры → ваш USB-накопитель.
  2. Перейдите в OPKG/etc/xray/configs/.
  3. Загрузите три скачанных файла в эту директорию, подтвердив замену существующих шаблонов.
к сведению

При каждой следующей замене 03_inbounds.json, 04_outbounds.json или 05_routing.json перезапускайте XKeen командой xkeen -restart, чтобы изменения вступили в силу.


Оптимизация

Чтобы снизить нагрузку на процессор, ограничьте работу XKeen портами 80, 443 и 50000:50030:

xkeen -ap 80,443,50000:50030

Запуск

xkeen -start

Заключение

Готово — на вашем роутере настроен VPN на уровне сети, персонально под ваш ключ доступа. Полный список консольных команд XKeen — в документации проекта на GitHub. Если у вас возникли вопросы или проблемы, обратитесь в службу поддержки.