Компактная пошаговая инструкция по установке XKeen на роутер Keenetic/Netcraze. Только рабочий путь — нюансы и решение проблем в полной документации автора (ссылки внизу).
Note
Если раньше уже пробовали ставить XKeen по другим гайдам — сбросьте роутер, отформатируйте флешку в EXT4 и начните с нуля.
XKeen — это инструмент, который устанавливает современный прокси-клиент прямо на ваш роутер Keenetic.
- Для чего это: Чтобы забыть про включение/выключение VPN на телефонах и компьютерах. Обход блокировок (YouTube, ChatGPT, соцсети) будет работать на уровне домашней сети для всех устройств сразу.
- Как это работает: Скрипт разворачивает на роутере прокси-ядро и настраивает умную маршрутизацию. Трафик разделяется: заблокированные ресурсы направляются через ваш зарубежный сервер (VPS), а обычные сайты — напрямую. XKeen поддерживает два ядра на выбор — Xray (основной вариант, используется в этой инструкции) и Mihomo (форк Clash/Meta, см. раздел 6.1).
- Что будет после настройки: Вы получите бесшовный интернет. YouTube в 4K начнёт работать на Smart TV, заблокированные сайты будут открываться на любых устройствах по Wi-Fi, а локальные сервисы (банки, Госуслуги, Кинопоиск) продолжат работать через вашего провайдера без потери скорости и блокировок.
Флешку нужно отформатировать в EXT4.
Способ 1 — прямо в роутере (KeeneticOS 5.1.1+, можно удалённо): сначала в Параметры системы → Изменить набор компонентов установите компонент «Утилиты для файловой системы ext».
Затем вставьте флешку → Накопители и устройства → напротив раздела ⋮ → Форматировать → файловая система EXT4 → Подтвердить. Флешку в компьютер вставлять не нужно.
Способ 2 — на компьютере (если версия старая или нет пункта форматирования): Paragon Partition Manager Free (Windows) или Keenetic Entware Flash (macOS, делает SWAP + EXT4 одной командой).
Желательно первым разделом создать SWAP 512 МБ — 1 ГБ (при форматировании на компе).
После форматирования флешка должна появиться в «Накопители и устройства».
Параметры системы → Изменить набор компонентов — включите:
- Интерфейс USB · Файловая система Ext · Сервер SMB
- Поддержка открытых пакетов
- Прокси-сервер DNS-over-TLS · DNS-over-HTTPS
- Модули ядра подсистемы Netfilter
- Сервер SSH
Архитектура установщика по модели:
- mipsel — installer: 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912/1913), Giant (KN-2610), Hero 4G (KN-2310/2311), Hopper (KN-3810); Zyxel Keenetic II/III, Extra, Extra II, Giga II/III, Omni, Omni II, Viva, Ultra, Ultra II.
- mips — installer: Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Skipper DSL (KN-2112), Duo (KN-2110), Hopper DSL (KN-3610); Zyxel Keenetic DSL, LTE, VOX.
- aarch64 — installer: Peak (KN-2710), Ultra (KN-1811), Ultra (NC-1812), Giga (KN-1012), Hopper (KN-3811), Hopper SE (KN-3812).
- Положите архив установщика в папку install в корне флешки (доступ по SMB).
- OPKG → в «Накопитель» выберите EXT4-раздел → Сохранить (
initrcоставьте пустым).
- Дождитесь в «Диагностика → Системный журнал» установки Entware (этапы 1/5 … 5/5).
- Подключитесь по SSH (PuTTY / Termius): IP роутера, порт обычно 22 или 222, логин
root, парольkeenetic. - Смените пароль (
passwd) и обновите пакеты:
opkg update && opkg upgradeImportant
Только для KeeneticOS 5.2+. В новой прошивке 5.2 роутер стал требовать специальный ключ (токен), без которого XKeen не сможет читать нужные ему настройки роутера и не запустится. На прошивках до 5.2 это не нужно — просто пропустите этот шаг.
Как получить и прописать токен:
- В веб-интерфейсе роутера откройте Пользователи и доступ и создайте токен доступа.
- До установки XKeen создайте на флешке файл
/opt/etc/xkeen/xkeen.jsonи впишите в него полученный токен:
{
"xkeen": {
"rci_token": "сюда вставьте ваш токен"
}
}Если токен указан неверно — на 5.2 XKeen не установится и не запустится. На старых прошивках этот файл ни на что не влияет.
От root:
opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"В процессе выберите: ядро(а) проксирования → Xray и/или Mihomo (можно поставить оба и переключаться между ними позже), GeoIP → 1, GeoSite → 1, Автообновления → 1 + расписание. В конце — Установка окончена.
Important
Нужен обход для ВСЕХ устройств — не создавайте политику. Без политики XKeen проксирование включается на всех клиентов автоматически. Политика нужна только для выборочного обхода.
Выборочно (по желанию): Приоритеты подключений → Политики → создать XKeen → Применение политик → добавить нужные устройства.
Перенос сервисов с 443 (нужно для TProxy) — в CLI (192.168.1.1/a):
ip http ssl port 8443
system configuration saveКонфиги в /opt/etc/xray/configs/. Настроить нужно два файла: 04_outbounds.json и 05_routing.json.
03_inbounds.jsonподменять не нужно — XKeen сам ставит рабочий вариант с актуальными протоколами.
04_outbounds.json — подключение к вашему VPS. Проще всего собрать через генератор — вставьте VLESS-ссылку из 3X-UI: Outbound Generator (zxc-rv) (поддерживает современные протоколы и транспорты).
Note
🎯 У вас ещё нет VLESS-ссылки из 3X-UI и не знаете, что это?
Посмотрите пошаговое руководство по поднятию VPS на основе отличного видео от EasyNetwork.
05_routing.json — правила маршрутизации: что идёт через VPS, а что напрямую. Собрать можно в Routing Generator.
Рекомендуемый вариант — базы от автора форка zkeen-ip (IP-подсети) + zkeen-domains (домены). Готовый актуальный пример routing с этими базами (заблокированное, Discord, крупные CDN/хостеры через VLESS, остальное — direct) лежит в README zkeen-ip. Актуальный zkeenip.dat — на странице релизов.
Вместо Xray XKeen умеет работать на ядре Mihomo (форк Clash/Meta) — его можно поставить дополнительно или вместо Xray прямо на шаге 4.
- Настраивать нужно один файл —
/opt/etc/mihomo/config.yaml(вместо двух JSON у Xray). - Готовый шаблон конфига для старта: config.yaml (zxc-rv/assets) — возьмите за основу и подставьте свои данные VPS.
- Ставить/переключать ядра и редактировать
config.yamlудобнее всего через веб-панель XKeen UI — есть два варианта, оба умеют работать с Mihomo (см. раздел «Полная документация» ниже).
xkeen -startКоманды: xkeen -stop · -restart · -status.
Снижение нагрузки на CPU: можно ограничить работу XKeen нужными портами (веб + Cloudflare + голос Discord):
xkeen -ap 80,443,2053:2096,8443,19200:19400,50000:50100Особенно полезно на слабых роутерах. В форке 1.1.3.9+ порты задаются в
/opt/etc/xkeen/port_proxying.lst.
Пропишите шифрованный DNS. Настройки зависят от конфигурации — если XKeen не маршрутизирует по доменам, попробуйте включить «Игнорировать DNS провайдера». Отключение транзита DNS не обязательно (у многих работает и так).
- DoT:
1.1.1.1cloudflare-dns.com ·8.8.8.8dns.google ·94.140.14.14dns.adguard-dns.com - DoH:
https://cloudflare-dns.com/dns-query·https://dns.google/dns-query·https://dns.adguard-dns.com/dns-query
QUIC (HTTP/3 поверх UDP на порту 443) может идти мимо прокси и ломать часть сайтов (ChatGPT и т.п.).
Лучший способ — в routing. В рекомендуемом routing от автора форка (раздел 6, базы zkeen) блокировка QUIC для не-RU ресурсов уже встроена — отдельно ничего делать не нужно.
Запасной способ — через межсетевой экран (если используете свой routing без блокировки QUIC): Сетевые правила → Межсетевой экран → Добавить правило: Действие Запретить, Протокол UDP, Порт назначения Равен → 443. Вешается на интерфейс, где сидят ваши устройства (обычно Home Network).
Блокировка QUIC помогает загнать трафик в прокси, но не спасёт, если IP вашего VPS в стоп-листе сервиса (например, Google видит страну по IP сервера). В этом случае нужен другой сервер/IP.
⚠️ Это быстрая установка — только базовый путь. Тонкости (обновление ядра Xray, исключения маршрутизации, фикс Discord/ChatGPT, бэкап, полный список команд) — в доке автора.
- Полная дока XKeen (Corvus-Malus): https://github.com/Corvus-Malus/XKeen
- Форк + Wiki (jameszeroX): https://github.com/jameszeroX/XKeen
- XKeen UI (веб-панель, umarcheh001): https://github.com/umarcheh001/Xkeen-UI — управление сервисом, установка/переключение ядер Xray и Mihomo, редактирование конфигов (Routing/Inbounds/Outbounds, YAML для Mihomo), файловый менеджер, live-логи, PTY-терминал
- XKeen UI (веб-панель, zxc-rv): https://github.com/zxc-rv/XKeen-UI — управление сервисом, установка/переключение ядер Xray и Mihomo, редактирование конфигов с валидацией, просмотр логов, генераторы аутбаундов
- FAQ: https://jameszero.net/faq-xkeen.htm
- Телеграм-чат XKeen: https://t.me/+SZWOjSlvYpdlNmMy
Авторы: XKeen — @Skrill_zerro, форк — jameszeroX.
Если было полезно — поставьте ⭐, это очень помогает!
И не забудьте про оригинал — авторов XKeen тоже поддержите звездой.









