Releases: splify2/steer
Release list
steer 2.0.2
Что нового в 2.0.2
🛠 steer 2.0.2 — исправление по обращению splify2#39 👇
🐞 ИСПРАВЛЕНИЯ
✅ VLESS gRPC (Reality): туннель больше не пропадает через минуту после подъёма — ядро теряло ответ, пришедший одной записью с концом потока от Xray, проверка исправного узла падала, и сторож объявлял узел мёртвым
✅ VLESS gRPC и xhttp (packet-up, stream-up): короткие соединения больше не теряют хвост ответа и не зависают
✅ HTTP/2: GOAWAY без ошибки не рвёт идущий поток; причина закрытия в журнале называет код
Установка
Ядро маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-core-*— ядро: каналы, наборы адресов, доменные списки с fake-IP, failover
между устройствами, общая криптография (библиотекиlibsteerиlibsteer-wolfssl
лежат внутри пакета). Заменяет прежние пакетыsteer,libsteerиlibsteer-wolfssl.steer-vless-*,steer-xsteer-*— клиенты туннелей (VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp/ws/httpupgrade; звезда xsteer) — отдельные модули.
Нужны, только если туннель поднимает само ядро; для готового wireguard или
amneziawg достаточно ядра.steer-obfs-*(обфускатор WireGuard),steer-tgws-*(мост Telegram) и
steer-hysteria2-*(клиент hysteria2) — модули.steer-extended-*— мета-пакет для перехода с 1.x: ядро и модули vless, xsteer, obfs,
tgws (без hysteria2 и proxy). Новой установке не нужен; при обновлении роутера с 1.x
ставьте его вместе с ядром и модулями (команда ниже берёт все пакеты разом) — тогда
apk не упрётся в конфликт с прежним steer-extended, а opkg не оставит его запись.
После перехода его можно снять: ядро и модули останутся.
Модуль должен быть той же версии, что ядро (менеджер пакетов следит сам).
Два формата. .apk — для OpenWrt 25.12 и новее, .ipk — для 24.10, 23.05
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 25.12+ (все пакеты нужной архитектуры разом)
apk add --allow-untrusted ./*-2.0.2-1_<arch>.apk
# OpenWrt 24.10 и старше
opkg install ./*-2.0.2-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере не нужен: бинарник в
архиве статический, код обфускации в нём тот же, что в модуле steer-obfs.
tar xzf steer-obfs-2.0.2-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 2.0.1
Что нового в 2.0.1
🛠 steer 2.0.1 — исправления по итогам сравнительного замера и проверок 👇
🐞 ИСПРАВЛЕНИЯ
✅ hysteria2: выгрузка больше не замирает на скорости выше ~300 Мбит/с — раньше через пару секунд поток вставал в ноль
✅ hysteria2: память модуля при быстром скачивании в несколько потоков — около 25 МБ вместо сотен; роутер больше не уходит в OOM
✅ hysteria2: медленный получатель больше не ждёт по 10 секунд — окно приёма уходит серверу сразу
✅ VLESS и другие туннели: модуль погибал при обрыве соединений на скорости (SIGPIPE), и туннель лежал 5–20 секунд до перезапуска
✅ Если все узлы подписки исключены через «Не брать», статус говорит об этом прямо, а не «в подписке нет пригодных узлов»
🔧 ИЗМЕНЕНО
▫️ Выгрузка через туннели больше не упирается в 64 КБ на круг до клиента: окно TCP с масштабом (RFC 7323). При задержке до клиента 6 мс один поток — 1,4 Гбит/с вместо 83 Мбит/с
▫️ У hysteria2 окно клиента ограничено 128 КБ, чтобы очередь к мультиплексору не переполнялась
Установка
Ядро маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-core-*— ядро: каналы, наборы адресов, доменные списки с fake-IP, failover
между устройствами, общая криптография (библиотекиlibsteerиlibsteer-wolfssl
лежат внутри пакета). Заменяет прежние пакетыsteer,libsteerиlibsteer-wolfssl.steer-vless-*,steer-xsteer-*— клиенты туннелей (VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp/ws/httpupgrade; звезда xsteer) — отдельные модули.
Нужны, только если туннель поднимает само ядро; для готового wireguard или
amneziawg достаточно ядра.steer-obfs-*(обфускатор WireGuard),steer-tgws-*(мост Telegram) и
steer-hysteria2-*(клиент hysteria2) — модули.steer-extended-*— мета-пакет для перехода с 1.x: ядро и модули vless, xsteer, obfs,
tgws (без hysteria2 и proxy). Новой установке не нужен; при обновлении роутера с 1.x
ставьте его вместе с ядром и модулями (команда ниже берёт все пакеты разом) — тогда
apk не упрётся в конфликт с прежним steer-extended, а opkg не оставит его запись.
После перехода его можно снять: ядро и модули останутся.
Модуль должен быть той же версии, что ядро (менеджер пакетов следит сам).
Два формата. .apk — для OpenWrt 25.12 и новее, .ipk — для 24.10, 23.05
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 25.12+ (все пакеты нужной архитектуры разом)
apk add --allow-untrusted ./*-2.0.1-1_<arch>.apk
# OpenWrt 24.10 и старше
opkg install ./*-2.0.1-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере не нужен: бинарник в
архиве статический, код обфускации в нём тот же, что в модуле steer-obfs.
tar xzf steer-obfs-2.0.1-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 2.0.0
Что нового в 2.0.0
🚀 steer 2.0.0 — полный список изменений после 1.5.9 👇
🆕 НОВОЕ
🧩 Ядро и протоколы — отдельными пакетами
▫️ steer-core — само ядро, протоколы ставятся модулями: VLESS, hysteria2, прокси, xsteer, обфускатор, мост Telegram
▫️ Ставится только то, чем вы пользуетесь, — роутеру с маленькой памятью это заметно
⚡ hysteria2 — новый протокол
▫️ Быстрый туннель поверх QUIC (UDP), BBR или Brutal, обфускация Salamander, прыжки по портам
▫️ Работают узлы, у которых вместо имени указан IP-адрес (так раздают серверы на Xray 26.9)
▫️ Соединение с узлом держится постоянно — без переподключений каждые пару минут
🌐 Прокси из подписок
▫️ Trojan, Shadowsocks (и 2022), SOCKS, HTTP(S), VMess — из подписок и вставкой ссылки
🔢 Несколько узлов сразу
▫️ Выход по подписке держит сразу N живых узлов, трафик делится между ними
▫️ Три способа раздачи: каждое соединение на любой узел, сайт целиком на одном узле, сайт и устройство на одном узле
▫️ Отказавший узел заменяется следующим без перезапуска туннеля
🩺 Отвал узла виден сразу
▫️ Если узел замолчал посреди закачки, звонка или игры, ядро за ~20–30 секунд обрывает зависшие соединения — приложения сразу переподключаются через живой узел
▫️ Период проверки и порог молчания настраиваются
🚫 «Не брать» узлы
▫️ Исключение узлов подписки по стране и по словам в названии — переживает обновление подписки
⚖️ Группы выходов
▫️ Первый живой, самый быстрый, выбор вручную, «поровну» — по соединению, сайт на одном выходе или сайт и устройство на одном выходе
▫️ Группы можно вкладывать друг в друга
🔐 Свой DNS
▫️ DoH, DoT, DoQ и обычный DNS, напрямую или через выход, с кэшем
▫️ Свой сервер у каждого правила
▫️ Несколько серверов сразу (кто ответит первым) или по очереди (при отказе — следующий)
▫️ Отдельный сервер для сайтов вне правил; не ответил — запросы идут прежним путём, интернет не пропадает
🛡 VLESS
▫️ Постквантовая защита Reality (ML-KEM) — узлы на свежем Xray-core снова подключаются
▫️ VLESS encryption, ECH, транспорты ws и httpupgrade, UDP через Vision
▫️ Закрепление сертификата узла и «не проверять сертификат» для узлов с allowInsecure
🌍 IPv6 — правила, выходы и подмена адресов работают и по IPv6
📦 Списки sing-box (.srs), включая фильтры AdGuard
📶 Новая архитектура aarch64_cortex-a72 — всего десять
🔧 ИЗМЕНЕНО
▫️ Настройки применяются без обрывов: ядро трогает только то, что изменилось
▫️ Сменили правилу выход — его открытые соединения сразу переходят на новый выход (раньше доживали на старом, и сайты вроде YouTube видели два адреса)
▫️ Снятые снаружи правила и маршруты ядро возвращает само
▫️ steer-extended теперь нужен только для перехода с 1.x — новым установкам он не нужен
▫️ Шифрование — wolfSSL вместо mbedtls
▫️ Прежние настройки 1.x читаются как есть
🐞 ИСПРАВЛЕНИЯ
✅ Узлы Reality на Xray 26.9.8+ снова работают (раньше — «узел не признал ключ»)
✅ hysteria2 с IP-адресом вместо имени подключается (раньше — «QUIC не открылся»)
✅ Диагностика замечает выключенное устройство выхода
✅ Имена правил кириллицей в журнале имён — без «кракозябр»
✅ Переход с 1.5.9 через opkg больше не удаляет ip-full, conntrack и kmod-tun
✅ Датаграммы UDP в начале соединения hysteria2 больше не склеиваются
🗑 УБРАНО
▪️ Единый пакет steer — вместо него steer-core и модули
Установка
Ядро маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-core-*— ядро: каналы, наборы адресов, доменные списки с fake-IP, failover
между устройствами, общая криптография (библиотекиlibsteerиlibsteer-wolfssl
лежат внутри пакета). Заменяет прежние пакетыsteer,libsteerиlibsteer-wolfssl.steer-vless-*,steer-xsteer-*— клиенты туннелей (VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp/ws/httpupgrade; звезда xsteer) — отдельные модули.
Нужны, только если туннель поднимает само ядро; для готового wireguard или
amneziawg достаточно ядра.steer-obfs-*(обфускатор WireGuard),steer-tgws-*(мост Telegram) и
steer-hysteria2-*(клиент hysteria2) — модули.steer-extended-*— мета-пакет для перехода с 1.x: ядро и модули vless, xsteer, obfs,
tgws (без hysteria2 и proxy). Новой установке не нужен; при обновлении роутера с 1.x
ставьте его вместе с ядром и модулями (команда ниже берёт все пакеты разом) — тогда
apk не упрётся в конфликт с прежним steer-extended, а opkg не оставит его запись.
После перехода его можно снять: ядро и модули останутся.
Модуль должен быть той же версии, что ядро (менеджер пакетов следит сам).
Два формата. .apk — для OpenWrt 25.12 и новее, .ipk — для 24.10, 23.05
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 25.12+ (все пакеты нужной архитектуры разом)
apk add --allow-untrusted ./*-2.0.0-1_<arch>.apk
# OpenWrt 24.10 и старше
opkg install ./*-2.0.0-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере не нужен: бинарник в
архиве статический, код обфускации в нём тот же, что в модуле steer-obfs.
tar xzf steer-obfs-2.0.0-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.9
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.9-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.9-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.9-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.8
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.8-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.8-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.8-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.7
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.7-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.7-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.7-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.6
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.6-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.6-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.6-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.5
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.5-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.5-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.5-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.4
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.4-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.4-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.4-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.shsteer 1.5.3
Движок маршрутизации по политикам для OpenWrt.
Какой пакет брать. Имя файла содержит архитектуру — ту же, что показывает
apk --print-arch на роутере.
steer-*— движок. Каналы, наборы адресов, доменные списки с fake-IP,
failover между устройствами.steer-extended-*— то же плюс собственный клиент VLESS/Reality с Vision,
транспортами tcp/grpc/xhttp и своим TUN. Нужен, только если туннель поднимает
сам движок; для готового wireguard или amneziawg достаточно базового.
Пакеты взаимозаменяемы и конфликтуют между собой: steer-extended объявляет
provides: steer, поэтому ставится поверх без удаления настроек.
Два формата. .apk — для OpenWrt 24.10 и новее, .ipk — для 23.05, 22.03
и всего, что осталось на opkg. Содержимое одинаковое, отличаются только
метаданные пакета.
# OpenWrt 24.10+
apk add --allow-untrusted ./steer-extended-1.5.3-1_<arch>.apk
# OpenWrt 23.05 и старше
opkg install ./steer-extended-1.5.3-1_<arch>.ipksteer-obfs-*.tar.gz — серверная половина обфускации, для VPS. Нужна
только выходу с obfs: она принимает поддельный TCP снаружи и отдаёт
датаграммы локальному WireGuard. Компилятор на сервере больше не нужен —
бинарник в архиве статический, тот же самый, что и в пакете для роутера.
tar xzf steer-obfs-1.5.3-x86_64.tar.gz
cd obfs-x86_64 && sudo sh install.sh --port 4567 --forward 127.0.0.1:51820steer-hub-*.tar.gz — хаб звезды xsteer, для VPS. Отдельная половина от
obfs: здесь свой протокол (поддельный TCP с обликом TLS) и своя подкоманда
xsteer-hub, которой в сборке для роутера нет. Имя архива без версии —
установщик тянет его по фиксированному пути. Внутри бинарник, установщик и
справка; распаковал и запустил, ключи хаб делает сам.
tar xzf steer-hub-x86_64.tar.gz && sudo sh xs_install.sh