Skip to content
 
 

Latest commit

 

History

197 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 

Repository files navigation

Быстрая установка XKeen

Компактная пошаговая инструкция по установке XKeen на роутер Keenetic/Netcraze. Только рабочий путь — нюансы и решение проблем в полной документации автора (ссылки внизу).

Note

Если раньше уже пробовали ставить XKeen по другим гайдам — сбросьте роутер, отформатируйте флешку в EXT4 и начните с нуля.

💡 Для начала надо понять, что вообще такое XKeen и зачем он нужен?

XKeen — это инструмент, который устанавливает современный прокси-клиент прямо на ваш роутер Keenetic.

  • Для чего это: Чтобы забыть про включение/выключение VPN на телефонах и компьютерах. Обход блокировок (YouTube, ChatGPT, соцсети) будет работать на уровне домашней сети для всех устройств сразу.
  • Как это работает: Скрипт разворачивает на роутере прокси-ядро и настраивает умную маршрутизацию. Трафик разделяется: заблокированные ресурсы направляются через ваш зарубежный сервер (VPS), а обычные сайты — напрямую. XKeen поддерживает два ядра на выбор — Xray (основной вариант, используется в этой инструкции) и Mihomo (форк Clash/Meta, см. раздел 6.1).
  • Что будет после настройки: Вы получите бесшовный интернет. YouTube в 4K начнёт работать на Smart TV, заблокированные сайты будут открываться на любых устройствах по Wi-Fi, а локальные сервисы (банки, Госуслуги, Кинопоиск) продолжат работать через вашего провайдера без потери скорости и блокировок.

Выполните эти шаги для настройки XKeen

1. Флешка (EXT4)

Флешку нужно отформатировать в EXT4.

Способ 1 — прямо в роутере (KeeneticOS 5.1.1+, можно удалённо): сначала в Параметры системы → Изменить набор компонентов установите компонент «Утилиты для файловой системы ext».

Затем вставьте флешку → Накопители и устройства → напротив раздела ⋮ → Форматировать → файловая система EXT4 → Подтвердить. Флешку в компьютер вставлять не нужно.

Накопители и устройства — Форматировать Форматирование раздела в EXT4

Способ 2 — на компьютере (если версия старая или нет пункта форматирования): Paragon Partition Manager Free (Windows) или Keenetic Entware Flash (macOS, делает SWAP + EXT4 одной командой).

Paragon Partition Manager Free

Желательно первым разделом создать SWAP 512 МБ — 1 ГБ (при форматировании на компе).

После форматирования флешка должна появиться в «Накопители и устройства».


2. Компоненты роутера

Параметры системы → Изменить набор компонентов — включите:

  • Интерфейс USB · Файловая система Ext · Сервер SMB
  • Поддержка открытых пакетов
  • Прокси-сервер DNS-over-TLS · DNS-over-HTTPS
  • Модули ядра подсистемы Netfilter
  • Сервер SSH

Компоненты Keenetic


3. Установка Entware

Архитектура установщика по модели:

  • mipselinstaller: 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912/1913), Giant (KN-2610), Hero 4G (KN-2310/2311), Hopper (KN-3810); Zyxel Keenetic II/III, Extra, Extra II, Giga II/III, Omni, Omni II, Viva, Ultra, Ultra II.
  • mipsinstaller: Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Skipper DSL (KN-2112), Duo (KN-2110), Hopper DSL (KN-3610); Zyxel Keenetic DSL, LTE, VOX.
  • aarch64installer: Peak (KN-2710), Ultra (KN-1811), Ultra (NC-1812), Giga (KN-1012), Hopper (KN-3811), Hopper SE (KN-3812).
  1. Положите архив установщика в папку install в корне флешки (доступ по SMB).
  2. OPKG → в «Накопитель» выберите EXT4-раздел → Сохранить (initrc оставьте пустым).

OPKG

  1. Дождитесь в «Диагностика → Системный журнал» установки Entware (этапы 1/5 … 5/5).
  2. Подключитесь по SSH (PuTTY / Termius): IP роутера, порт обычно 22 или 222, логин root, пароль keenetic.
  3. Смените пароль (passwd) и обновите пакеты:
opkg update && opkg upgrade

4. Установка XKeen

Important

Только для KeeneticOS 5.2+. В новой прошивке 5.2 роутер стал требовать специальный ключ (токен), без которого XKeen не сможет читать нужные ему настройки роутера и не запустится. На прошивках до 5.2 это не нужно — просто пропустите этот шаг.

Как получить и прописать токен:

  1. В веб-интерфейсе роутера откройте Пользователи и доступ и создайте токен доступа.
  2. До установки XKeen создайте на флешке файл /opt/etc/xkeen/xkeen.json и впишите в него полученный токен:
{
  "xkeen": {
    "rci_token": "сюда вставьте ваш токен"
  }
}

Если токен указан неверно — на 5.2 XKeen не установится и не запустится. На старых прошивках этот файл ни на что не влияет.

От root:

opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"

В процессе выберите: ядро(а) проксированияXray и/или Mihomo (можно поставить оба и переключаться между ними позже), GeoIP1, GeoSite1, Автообновления1 + расписание. В конце — Установка окончена.


5. Настройки роутера

Important

Нужен обход для ВСЕХ устройств — не создавайте политику. Без политики XKeen проксирование включается на всех клиентов автоматически. Политика нужна только для выборочного обхода.

Выборочно (по желанию): Приоритеты подключений → Политики → создать XKeen → Применение политик → добавить нужные устройства.

Перенос сервисов с 443 (нужно для TProxy) — в CLI (192.168.1.1/a):

ip http ssl port 8443
system configuration save

Политики доступа


6. Настройка Xray

Конфиги в /opt/etc/xray/configs/. Настроить нужно два файла: 04_outbounds.json и 05_routing.json.

03_inbounds.json подменять не нужно — XKeen сам ставит рабочий вариант с актуальными протоколами.

Каталог configs

04_outbounds.json — подключение к вашему VPS. Проще всего собрать через генератор — вставьте VLESS-ссылку из 3X-UI: Outbound Generator (zxc-rv) (поддерживает современные протоколы и транспорты).

Note

🎯 У вас ещё нет VLESS-ссылки из 3X-UI и не знаете, что это?

Посмотрите пошаговое руководство по поднятию VPS на основе отличного видео от EasyNetwork.

05_routing.json — правила маршрутизации: что идёт через VPS, а что напрямую. Собрать можно в Routing Generator.

Рекомендуемый вариант — базы от автора форка zkeen-ip (IP-подсети) + zkeen-domains (домены). Готовый актуальный пример routing с этими базами (заблокированное, Discord, крупные CDN/хостеры через VLESS, остальное — direct) лежит в README zkeen-ip. Актуальный zkeenip.dat — на странице релизов.

6.1 Альтернатива: ядро Mihomo

Вместо Xray XKeen умеет работать на ядре Mihomo (форк Clash/Meta) — его можно поставить дополнительно или вместо Xray прямо на шаге 4.

  • Настраивать нужно один файл/opt/etc/mihomo/config.yaml (вместо двух JSON у Xray).
  • Готовый шаблон конфига для старта: config.yaml (zxc-rv/assets) — возьмите за основу и подставьте свои данные VPS.
  • Ставить/переключать ядра и редактировать config.yaml удобнее всего через веб-панель XKeen UI — есть два варианта, оба умеют работать с Mihomo (см. раздел «Полная документация» ниже).

7. Запуск

xkeen -start

Команды: xkeen -stop · -restart · -status.

xkeen start

Снижение нагрузки на CPU: можно ограничить работу XKeen нужными портами (веб + Cloudflare + голос Discord):

xkeen -ap 80,443,2053:2096,8443,19200:19400,50000:50100

Особенно полезно на слабых роутерах. В форке 1.1.3.9+ порты задаются в /opt/etc/xkeen/port_proxying.lst.


8. DNS (DoT / DoH)

Пропишите шифрованный DNS. Настройки зависят от конфигурации — если XKeen не маршрутизирует по доменам, попробуйте включить «Игнорировать DNS провайдера». Отключение транзита DNS не обязательно (у многих работает и так).

  • DoT: 1.1.1.1 cloudflare-dns.com · 8.8.8.8 dns.google · 94.140.14.14 dns.adguard-dns.com
  • DoH: https://cloudflare-dns.com/dns-query · https://dns.google/dns-query · https://dns.adguard-dns.com/dns-query

DNS


9. (Опционально) Блокировка QUIC

QUIC (HTTP/3 поверх UDP на порту 443) может идти мимо прокси и ломать часть сайтов (ChatGPT и т.п.).

Лучший способ — в routing. В рекомендуемом routing от автора форка (раздел 6, базы zkeen) блокировка QUIC для не-RU ресурсов уже встроена — отдельно ничего делать не нужно.

Запасной способ — через межсетевой экран (если используете свой routing без блокировки QUIC): Сетевые правила → Межсетевой экран → Добавить правило: Действие Запретить, Протокол UDP, Порт назначения Равен443. Вешается на интерфейс, где сидят ваши устройства (обычно Home Network).

Правило межсетевого экрана

Блокировка QUIC помогает загнать трафик в прокси, но не спасёт, если IP вашего VPS в стоп-листе сервиса (например, Google видит страну по IP сервера). В этом случае нужен другой сервер/IP.


Полная документация

⚠️ Это быстрая установка — только базовый путь. Тонкости (обновление ядра Xray, исключения маршрутизации, фикс Discord/ChatGPT, бэкап, полный список команд) — в доке автора.

Авторы: XKeen — @Skrill_zerro, форк — jameszeroX.


Если было полезно — поставьте ⭐, это очень помогает!

И не забудьте про оригинал — авторов XKeen тоже поддержите звездой.

About

Инструкция от сообщества | Быстрая настройка для новичков

Topics

Resources

Stars

11 stars

Watchers

2 watching

Forks

Releases

Packages

Contributors