postq logo
postq vpn

Как установить VPN на роутер

Защита всех устройств в домашней сети сразу

VPN можно настроить прямо на роутере. Тогда защищённое подключение получат сразу все устройства в доме, включая те, куда приложение не поставить: телевизор, приставку, игровую консоль. Подойдёт не любой роутер — в статье два сценария: роутеры Keenetic с утилитой XKeen и роутеры на OpenWrt с Podkop.

Статья носит рекомендательный характер: официальная поддержка роутеров в postq vpn пока в разработке. XKeen и Podkop созданы сторонними разработчиками, поэтому мы не можем гарантировать их стабильную работу. Если что-то пошло не так, напишите в поддержку @postq_vpn_support_bot, постараемся помочь.

Что понадобится

Если вы никогда не работали с командной строкой, проще подключить каждое устройство отдельно. Гайды для всех платформ есть в Справочном центре.

Где взять ссылку-подписку

Роутеру подойдёт та же ссылка, что и приложениям. Дальше в гайде она обозначена как ССЫЛКА_ПОДПИСКИ. Для некоторых шагов вместо неё нужен ключ сервера vless://…, как его получить, описано в конце статьи.

Настройка роутера

Выберите свою платформу: шаги для Keenetic и OpenWrt различаются.

Утилита XKeen ставит на роутер прокси-ядро и незаметно направляет через него трафик домашней сети. Сама KeeneticOS нужный протокол не поддерживает, поэтому без XKeen не обойтись.

1

Включите системные компоненты

В веб-интерфейсе роутера откройте «Управление» → «Общие настройки» → «Изменить набор компонентов» и установите: «Поддержка открытых пакетов» (OPKG), «Модули ядра подсистемы Netfilter», «Файловая система Ext» и «Сервер SSH». Роутер перезагрузится.

2

Установите Entware на флешку

Отформатируйте флешку в ext4, создайте на ней папку install и положите туда установщик Entware для вашей модели. Подробности в официальной инструкции Keenetic. Вставьте флешку в роутер и завершите установку через раздел «Приложения» → «Открытые пакеты».

3

Подключитесь по SSH и установите XKeen

Entware поднимает собственный SSH-сервер на порту 222. Подключитесь к нему (логин root, пароль keenetic) и выполните:

ssh root@192.168.1.1 -p 222
opkg update && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"

Установщик спросит про геобазы и автообновление, соглашайтесь на значения по умолчанию. Дальше два пути настройки: по ссылке-подписке или по ключу.

Путь 1. По ссылке-подписке (рекомендуем)

1

Переключите XKeen на ядро Mihomo

Ядро Mihomo работает со ссылкой-подпиской напрямую и само подхватывает изменения. При смене серверов ничего перенастраивать не придётся. Выполните xkeen -mihomo или выберите Mihomo при установке.

2

Скачайте готовый конфиг и впишите подписку

У сообщества есть готовый шаблон конфига с маршрутизацией и веб-панелью, Keenetic-Mihomo:

curl -L -o /opt/etc/mihomo/config.yaml \
  https://raw.githubusercontent.com/OMchik33/Keenetic-Mihomo/refs/heads/main/config.yaml
nano /opt/etc/mihomo/config.yaml

В блоке proxy-providers замените ссылку-заглушку на вашу ССЫЛКА_ПОДПИСКИ и добавьте заголовок X-Hwid. Без него панель вернёт нерабочий конфиг вместо настоящих серверов:

proxy-providers:
  postq:
    type: http
    url: "ССЫЛКА_ПОДПИСКИ"
    interval: 3600
    header:
      X-Hwid:
        - "keenetic-home"

Значение X-Hwid может быть любым, это идентификатор вашего роутера в лимите устройств. После настройки его лучше не менять, иначе роутер займёт ещё один слот.

3

Перезапустите XKeen

Выполните xkeen -restart. Серверы и трафик видны в веб-панели на http://192.168.1.1:9090/ui.

Путь 2. По ключу (ядро Xray)

Стандартное ядро Xray легче и подходит слабым моделям, но подписку не понимает. Понадобится ключ vless://…, о нём в конце статьи.

1

Сгенерируйте файл конфигурации

Откройте генератор postq.space/keys, вставьте ссылку-подписку и нажмите «Сгенерировать». У нужного сервера нажмите «Копировать», чтобы забрать конфиг в буфер, или иконку скачивания, чтобы получить файл 04_outbounds.json.

2

Положите файл на роутер и перезапустите

Скопируйте файл в /opt/etc/xray/configs/04_outbounds.json вместо существующего и выполните xkeen -restart. Статус проверяется командой xkeen -status, диагностика командой xkeen -diag.

На бюджетных моделях Keenetic с процессором EcoNet (KN-3810, KN-3610, KN-1912) скорость будет сильно ограничена. Это предел железа, а не подписки. Модели без USB-порта не подойдут совсем.

Как получить ключ vless://

Проще всего через генератор postq.space/keys: вставьте ссылку-подписку, нажмите «Сгенерировать» и у нужного сервера нажмите кнопку с иконкой ключа. Она копирует ключ vless://….

Если удобнее терминал, тот же список можно достать на любом компьютере или прямо на роутере:

curl -s -H "X-Hwid: my-router" "ССЫЛКА_ПОДПИСКИ" | base64 -d

В ответе будет по строке vless://… на каждый сервер. Скопируйте нужную целиком. Если возникли сложности, напишите в поддержку @postq_vpn_support_bot, пришлём ключ.

Проверка подключения

Откройте postq.space/ip с любого устройства в домашней сети. Если IP-адрес и страна сменились на сервер postq vpn, всё работает.

Источники