Как установить VPN на роутер
Защита всех устройств в домашней сети сразу
VPN можно настроить прямо на роутере. Тогда защищённое подключение получат сразу все устройства в доме, включая те, куда приложение не поставить: телевизор, приставку, игровую консоль. Подойдёт не любой роутер — в статье два сценария: роутеры Keenetic с утилитой XKeen и роутеры на OpenWrt с Podkop.
Что понадобится
- роутер Keenetic с USB-портом и флешка от 1 ГБ (она останется в роутере насовсем) или роутер с OpenWrt 24.10 и 20 МБ свободной памяти;
- активная подписка postq vpn и ссылка из личного кабинета;
- компьютер в той же сети с SSH-клиентом: на Windows это PowerShell, на macOS и Linux обычный терминал;
- свободный слот в лимите устройств: роутер считается обычным устройством.
Если вы никогда не работали с командной строкой, проще подключить каждое устройство отдельно. Гайды для всех платформ есть в Справочном центре.
Где взять ссылку-подписку
Оформите подписку и подключите устройство
Войдите в личный кабинет на web.postq.space и откройте раздел «Подписка». Если активной подписки ещё нет, активируйте бесплатный триал на 1 день или оформите подписку. Затем нажмите «Подключить устройство» и скопируйте ссылку.
Роутеру подойдёт та же ссылка, что и приложениям. Дальше в гайде она обозначена как ССЫЛКА_ПОДПИСКИ. Для некоторых шагов вместо неё нужен ключ сервера vless://…, как его получить, описано в конце статьи.
Настройка роутера
Выберите свою платформу: шаги для Keenetic и OpenWrt различаются.
Утилита XKeen ставит на роутер прокси-ядро и незаметно направляет через него трафик домашней сети. Сама KeeneticOS нужный протокол не поддерживает, поэтому без XKeen не обойтись.
Включите системные компоненты
В веб-интерфейсе роутера откройте «Управление» → «Общие настройки» → «Изменить набор компонентов» и установите: «Поддержка открытых пакетов» (OPKG), «Модули ядра подсистемы Netfilter», «Файловая система Ext» и «Сервер SSH». Роутер перезагрузится.
Установите Entware на флешку
Отформатируйте флешку в ext4, создайте на ней папку install и положите туда установщик Entware для вашей модели. Подробности в официальной инструкции Keenetic. Вставьте флешку в роутер и завершите установку через раздел «Приложения» → «Открытые пакеты».
Подключитесь по SSH и установите XKeen
Entware поднимает собственный SSH-сервер на порту 222. Подключитесь к нему (логин root, пароль keenetic) и выполните:
ssh root@192.168.1.1 -p 222
opkg update && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"Установщик спросит про геобазы и автообновление, соглашайтесь на значения по умолчанию. Дальше два пути настройки: по ссылке-подписке или по ключу.
Путь 1. По ссылке-подписке (рекомендуем)
Переключите XKeen на ядро Mihomo
Ядро Mihomo работает со ссылкой-подпиской напрямую и само подхватывает изменения. При смене серверов ничего перенастраивать не придётся. Выполните xkeen -mihomo или выберите Mihomo при установке.
Скачайте готовый конфиг и впишите подписку
У сообщества есть готовый шаблон конфига с маршрутизацией и веб-панелью, Keenetic-Mihomo:
curl -L -o /opt/etc/mihomo/config.yaml \
https://raw.githubusercontent.com/OMchik33/Keenetic-Mihomo/refs/heads/main/config.yaml
nano /opt/etc/mihomo/config.yamlВ блоке proxy-providers замените ссылку-заглушку на вашу ССЫЛКА_ПОДПИСКИ и добавьте заголовок X-Hwid. Без него панель вернёт нерабочий конфиг вместо настоящих серверов:
proxy-providers:
postq:
type: http
url: "ССЫЛКА_ПОДПИСКИ"
interval: 3600
header:
X-Hwid:
- "keenetic-home"Значение X-Hwid может быть любым, это идентификатор вашего роутера в лимите устройств. После настройки его лучше не менять, иначе роутер займёт ещё один слот.
Перезапустите XKeen
Выполните xkeen -restart. Серверы и трафик видны в веб-панели на http://192.168.1.1:9090/ui.
Путь 2. По ключу (ядро Xray)
Стандартное ядро Xray легче и подходит слабым моделям, но подписку не понимает. Понадобится ключ vless://…, о нём в конце статьи.
Сгенерируйте файл конфигурации
Откройте генератор postq.space/keys, вставьте ссылку-подписку и нажмите «Сгенерировать». У нужного сервера нажмите «Копировать», чтобы забрать конфиг в буфер, или иконку скачивания, чтобы получить файл 04_outbounds.json.
Положите файл на роутер и перезапустите
Скопируйте файл в /opt/etc/xray/configs/04_outbounds.json вместо существующего и выполните xkeen -restart. Статус проверяется командой xkeen -status, диагностика командой xkeen -diag.
Как получить ключ vless://
Проще всего через генератор postq.space/keys: вставьте ссылку-подписку, нажмите «Сгенерировать» и у нужного сервера нажмите кнопку с иконкой ключа. Она копирует ключ vless://….
Если удобнее терминал, тот же список можно достать на любом компьютере или прямо на роутере:
curl -s -H "X-Hwid: my-router" "ССЫЛКА_ПОДПИСКИ" | base64 -dВ ответе будет по строке vless://… на каждый сервер. Скопируйте нужную целиком. Если возникли сложности, напишите в поддержку @postq_vpn_support_bot, пришлём ключ.
Проверка подключения
Откройте postq.space/ip с любого устройства в домашней сети. Если IP-адрес и страна сменились на сервер postq vpn, всё работает.
Источники
- XKeen и инструкция сообщества;
- FAQ по XKeen от автора утилиты;
- Keenetic-Mihomo, шаблон конфига для ядра Mihomo;
- документация Podkop;
- NetShift, форк Podkop с поддержкой подписок;
- инструкция Keenetic по установке Entware.