Skip to content
 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

185 Commits
 
 
 
 

Repository files navigation

Быстрая установка XKeen

Компактная пошаговая инструкция по установке XKeen на роутер Keenetic/Netcraze. Только рабочий путь — нюансы и решение проблем в полной документации автора (ссылки внизу).

Note

Если раньше уже пробовали ставить XKeen по другим гайдам — сбросьте роутер, отформатируйте флешку в EXT4 и начните с нуля.

💡 Для начала надо понять, что вообще такое XKeen и зачем он нужен?

XKeen — это инструмент, который устанавливает современный прокси-клиент (Xray) прямо на ваш роутер Keenetic.

  • Для чего это: Чтобы забыть про включение/выключение VPN на телефонах и компьютерах. Обход блокировок (YouTube, ChatGPT, соцсети) будет работать на уровне домашней сети для всех устройств сразу.
  • Как это работает: Скрипт разворачивает на роутере ядро Xray и настраивает умную маршрутизацию. Трафик разделяется: заблокированные ресурсы направляются через ваш зарубежный сервер (VPS), а обычные сайты — напрямую.
  • Что будет после настройки: Вы получите бесшовный интернет. YouTube в 4K начнёт работать на Smart TV, заблокированные сайты будут открываться на любых устройствах по Wi-Fi, а локальные сервисы (банки, Госуслуги, Кинопоиск) продолжат работать через вашего провайдера без потери скорости и блокировок.

Выполните эти шаги для настройки XKeen

1. Флешка (EXT4)

Флешку нужно отформатировать в EXT4.

Способ 1 — прямо в роутере (KeeneticOS 5.1.1+, можно удалённо): сначала в Параметры системы → Изменить набор компонентов установите компонент «Утилиты для файловой системы ext» (поиск: утили).

Затем вставьте флешку → Накопители и устройства → напротив раздела ⋮ → Форматировать → файловая система EXT4 → Подтвердить. Флешку в компьютер вставлять не нужно.

Накопители и устройства — Форматировать

Форматирование раздела в EXT4

Способ 2 — на компьютере (если версия старая или нет пункта форматирования): Paragon Partition Manager Free (Windows) или Keenetic Entware Flash (macOS, делает SWAP + EXT4 одной командой).

Paragon Partition Manager Free

Желательно первым разделом создать SWAP 512 МБ — 1 ГБ (при форматировании на компе).

После форматирования флешка должна появиться в «Накопители и устройства».


2. Компоненты роутера

Параметры системы → Изменить набор компонентов — включите:

  • Интерфейс USB · Файловая система Ext · Сервер SMB
  • Поддержка открытых пакетов
  • Прокси-сервер DNS-over-TLS · DNS-over-HTTPS
  • Модули ядра подсистемы Netfilter
  • Сервер SSH

Компоненты Keenetic


3. Установка Entware

Архитектура установщика по модели:

  • mipselinstaller: 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912/1913), Giant (KN-2610), Hero 4G (KN-2310/2311), Hopper (KN-3810); Zyxel Keenetic II/III, Extra, Extra II, Giga II/III, Omni, Omni II, Viva, Ultra, Ultra II.
  • mipsinstaller: Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Skipper DSL (KN-2112), Duo (KN-2110), Hopper DSL (KN-3610); Zyxel Keenetic DSL, LTE, VOX.
  • aarch64installer: Peak (KN-2710), Ultra (KN-1811), Ultra (NC-1812), Giga (KN-1012), Hopper (KN-3811), Hopper SE (KN-3812).
  1. Положите архив установщика в папку install в корне флешки (доступ по SMB).
  2. OPKG → в «Накопитель» выберите EXT4-раздел → Сохранить (initrc оставьте пустым).

OPKG

  1. Дождитесь в «Диагностика → Системный журнал» установки Entware (этапы 1/5 … 5/5).
  2. Подключитесь по SSH (PuTTY / Termius): IP роутера, порт обычно 22 или 222, логин root, пароль keenetic.
  3. Смените пароль (passwd) и обновите пакеты:
opkg update && opkg upgrade

4. Установка XKeen

От root:

opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"

В процессе выберите: GeoIP1, GeoSite1, Автообновления1 + расписание. В конце — Установка окончена.


5. Настройки роутера

Important

Нужен обход для ВСЕХ устройств — не создавайте политику. Без политики XKeen проксирование включается на всех клиентов автоматически. Политика нужна только для выборочного обхода.

Выборочно (по желанию): Приоритеты подключений → Политики → создать XKeen → Применение политик → добавить нужные устройства.

Перенос сервисов с 443 (нужно для TProxy) — в CLI (192.168.1.1/a):

ip http ssl port 8443
system configuration save

Политики доступа


6. Настройка Xray

Конфиги в /opt/etc/xray/configs/ — нужны три файла.

Каталог configs

03_inbounds.json — режим: Mixed (баланс) · TProxy (игры/стриминг) · Redirect (только TCP).

Для полного проксирования всего трафика многие рекомендуют TProxy как самый стабильный (по опыту сообщества — лучше Mixed/Hybrid).

04_outbounds.jsonшаблон. Проще собрать через Config Generator — вставьте VLESS-ссылку из 3X-UI.

Note

🎯 У вас ещё нет VLESS-ссылки из 3X-UI и не знаете, что это?

Посмотрите пошаговое руководство по поднятию VPS на основе отличного видео от EasyNetwork.

Config Generator

05_routing.jsonВариант 1 (через VPS только заблокированное) или Вариант 2 (RU напрямую, остальное через VPS). Правила — в Routing Generator.

05_routing

Продвинутый вариант — базы от автора форка zkeen-ip (IP-подсети) + zkeen-domains (домены). Готовый пример routing с этими базами (заблокированное, Discord, крупные CDN/хостеры через VLESS, остальное — direct) лежит в README zkeen-ip. Актуальный zkeenip.dat — на странице релизов.


7. Запуск

xkeen -start

Команды: xkeen -stop · -restart · -status.

xkeen start

Снижение нагрузки на CPU: можно ограничить работу XKeen нужными портами — веб + голос Discord:

xkeen -ap 80,443,50000:50030

Особенно полезно на слабых роутерах. В форке 1.1.3.9+ порты задаются в /opt/etc/xkeen/port_proxying.lst.


8. DNS (DoT / DoH)

Пропишите шифрованный DNS. Настройки зависят от конфигурации — если XKeen не маршрутизирует по доменам, попробуйте включить «Игнорировать DNS провайдера». Отключение транзита DNS не обязательно (у многих работает и так).

  • DoT: 1.1.1.1 cloudflare-dns.com · 8.8.8.8 dns.google · 94.140.14.14 dns.adguard-dns.com
  • DoH: https://cloudflare-dns.com/dns-query · https://dns.google/dns-query · https://dns.adguard-dns.com/dns-query

DNS


9. (Опционально) Блокировка QUIC — UDP 80/443

QUIC (HTTP/3 поверх UDP) может идти мимо прокси и ломать часть сайтов (ChatGPT и т.п.). Заблокируйте UDP 443 и 80 — браузер откатится на TCP.

Сетевые правила → Межсетевой экран → Добавить правило: Действие Запретить, Протокол UDP, Порт назначения Равен443. Затем второе правило для порта 80.

Правило межсетевого экрана

Это помогает загнать трафик в прокси, но не спасёт, если IP вашего VPS в стоп-листе сервиса (например, Google видит страну по IP сервера). В этом случае нужен другой сервер/IP — блокировка QUIC тут не поможет.


Полная документация

⚠️ Это быстрая установка — только базовый путь. Тонкости (обновление ядра Xray, исключения маршрутизации, фикс Discord/ChatGPT, бэкап, полный список команд) — в доке автора.

Авторы: XKeen — @Skrill_zerro, форк — jameszeroX.


Если было полезно — поставьте ⭐, это очень помогает!

И не забудьте про оригинал — авторов XKeen тоже поддержите звездой.

About

Инструкция от сообщества | Быстрая настройка для новичков

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors