VPN на роутер Keenetic
Настройка AmneziaWG VPN на роутерах Keenetic с KeeneticOS версии 4.2 и выше.
Требования
- Роутер Keenetic с KeeneticOS 4.2+
- Подписка Amnezia Premium или Self-hosted сервер Amnezia
- Файл конфигурации
.conf
Подготовка
1. Войдите в настройки роутера
- Откройте браузер
- Перейдите по адресу 192.168.1.1 (или my.keenetic.net)
- Войдите с логином и паролем администратора
2. Сохраните резервную копию
Обязательно сделайте бэкап
Перед внесением любых изменений сохраните резервную копию конфигурации роутера. Это позволит откатить изменения в случае проблем.
- Перейдите в Управление → Общие настройки
- Найдите раздел резервного копирования
- Сохраните файл конфигурации на компьютер
3. Проверьте версию KeeneticOS
- Перейдите в Управление → Общие настройки
- Убедитесь, что версия KeeneticOS 4.2 или выше
- Если версия ниже — обновите прошивку
4. Проверьте компонент WireGuard VPN
- Перейдите в Управление → Общие настройки → Изменить набор компонентов
- Найдите компонент WireGuard VPN
- Если он не установлен — установите и перезагрузите роутер
Получение файла конфигурации
Файл .conf можно получить двумя способами:
Из личного кабинета Amnezia Premium
- Перейдите в личный кабинет
- Авторизуйтесь с помощью ключа
vpn:// - Скачайте файл конфигурации
.conf
Из AmneziaVPN (Self-hosted)
- Откройте AmneziaVPN на компьютере
- Перейдите в настройки подключения
- Экспортируйте файл конфигурации
.conf
Загрузка конфигурации в роутер
- В панели управления роутера перейдите в Интернет → Другие подключения
- Найдите раздел WireGuard
- Нажмите «Загрузить из файла»
- Выберите скачанный файл
.conf - Подтвердите загрузку
Ручная настройка для KeeneticOS 4.3.3 и ниже
Для старых версий KeeneticOS
На KeeneticOS версий до 4.3.3 включительно параметры AmneziaWG (asc-параметры) не загружаются автоматически из файла. Их необходимо вводить вручную через командную строку роутера.
Настройка asc-параметров через CLI
- Откройте командную строку роутера (Telnet или SSH, порт 23 или веб-интерфейс CLI)
- Введите команды для настройки asc-параметров вашего WireGuard-интерфейса
- Значения параметров возьмите из файла конфигурации
.conf(строкиJc,Jmin,Jmax,S1,S2,H1,H2,H3,H4) - Сохраните конфигурацию командой
system configuration save
Дополнительные настройки
Настройка DNS
- Перейдите в Интернет → Другие подключения → ваше WireGuard-подключение
- Укажите DNS-серверы, например:
1.1.1.1(Cloudflare)8.8.8.8(Google)
Приоритеты подключений
- Перейдите в Интернет → Приоритеты подключений
- Настройте приоритет WireGuard-подключения относительно основного интернет-канала
- Для полного туннелирования — поставьте WireGuard выше основного подключения
Политики доступа
Для выборочного использования VPN (только для определённых устройств):
- Перейдите в Интернет → Приоритеты подключений
- Создайте новую политику доступа
- Назначьте WireGuard-подключение для выбранной политики
- Привяжите нужные устройства к этой политике
Выборочный VPN
С помощью политик доступа можно направить через VPN только определённые устройства (например, Smart TV), а остальные оставить на прямом подключении.