KeeneticXKeenНоутбукТелефонТВКонсольSERVER
Блог/Гайд
Гайд23 июля 2026· 11 мин чтения

XKeen на Keenetic: настройка маршрутизации на весь роутер

XKeen — бесплатная community-утилита для роутеров Keenetic, которая настраивает выборочную маршрутизацию трафика через ваш сервер на уровне ядра Xray или Mihomo. Один раз прописали конфиг на роутере — и подключение работает сразу на всех устройствах дома: ноутбуке, телефоне, приставке, телевизоре, — без установки приложений на каждое из них.

Коротко: проверьте, что роутер подходит, установите Entware и XKeen по инструкции ниже, вставьте свой ключ в конфиг сервера — и получите маршрутизацию сразу для всей домашней сети. Ключ можно получить в личном кабинете AuraShield или в боте @aurashield_bot.

Зачем настраивать XKeen на роутере

Приложения вроде FlClashX или Happ настраиваются на каждом устройстве отдельно: отдельная установка, отдельный ввод ключа, отдельное обновление. Для телефона и ноутбука это удобно, но для смарт-ТВ, игровой приставки или умных колонок такого приложения часто просто не существует.

XKeen решает это на уровне роутера: конфиг прописывается один раз, а дальше маршрутизация работает для всех устройств домашней сети — либо для конкретных устройств, выбранных в отдельной политике доступа Keenetic, либо сразу для всей сети без исключений. Работает XKeen поверх ядра Xray или Mihomo (Clash Meta) — то же самое ядро, что используют десктопные и мобильные клиенты, только запущенное прямо на роутере.

Что даёт XKeen на роутере
  • Настройка один раз — работает для всех устройств сети автоматически
  • Подходит для ТВ, приставок и другой техники без своего клиента
  • Выборочная маршрутизация: обычный трафик идёт напрямую, нужный — через сервер
  • Не требует установки и обновления приложений на каждом устройстве
Что для этого нужно
  • Совместимый роутер Keenetic с USB-портом (список ниже)
  • USB-накопитель, отформатированный в EXT4
  • Доступ к SSH-консоли роутера и немного терпения при первой настройке
  • Ключ подключения к серверу — из кабинета или бота

XKeen — открытый community-проект, не входит в прошивку Keenetic и не разрабатывается производителем роутеров. Актуальный форк (версия 2.0, обновлён в июне 2026 года) поддерживается разработчиком JamesZero, исходники и документация — на GitHub.

Какие роутеры Keenetic подходят

Формально XKeen ставится на любой Keenetic (или Netcraze — тот же роутер для российского рынка) с USB-портом и поддержкой пакетов Entware. Но по мощности процессора модели заметно различаются — от этого напрямую зависит скорость и стабильность работы.

Рекомендуется (aarch64)
  • Peak (KN-2710)
  • Ultra / Titan (KN-1811 / KN-1812)
  • Giga (KN-1012)
  • Hopper, Hopper SE, Hopper 4G+ (KN-3811 / KN-3812 / KN-2312)
  • Hero 5G (KN-4110)
Бюджетный вариант (mipsel / mips)
  • Giga / Hero (KN-1010 / KN-1011), Ultra (KN-1810)
  • Viva, Skipper (KN-1910 / KN-1912 / KN-1913 / KN-2910)
  • Giant (KN-2610), Hero 4G (KN-2310 / KN-2311)
  • Модели с DSL и старые ревизии линеек — работают, но медленнее
Что ещё потребуется
USB-накопитель, отформатированный в файловой системе EXT4 (FAT32 и NTFS для Entware не подходят), включённая поддержка открытых пакетов (OPKG) в веб-интерфейсе Keenetic и прошивка KeeneticOS — актуальная версия XKeen 2.0 совместима как с веткой LTS 4.3, так и с KeeneticOS 5+.

Пошаговая установка Entware и XKeen

Сначала на роутер ставится среда Entware — она даёт доступ к пакетному менеджеру OPKG и месту для установки сторонних утилит вроде XKeen. Дальше сам XKeen устанавливается через собственный интерактивный установщик.

  1. 1
    В веб-интерфейсе Keenetic откройте Общие настройки → Компоненты и включите «Поддержка открытых пакетов (OPKG)».
  2. 2
    Отформатируйте USB-накопитель в EXT4 и подключите его к USB-порту роутера.
  3. 3
    Установите Entware — через раздел «Приложения» веб-интерфейса Keenetic (компонент появится после включения OPKG) или вручную по SSH-инструкции производителя.
  4. 4
    Подключитесь к роутеру по SSH и выполните команды установки XKeen (см. код ниже).
  5. 5
    В интерактивном меню установщика выберите ядро (Xray и/или Mihomo), нужные версии, GeoSite/GeoIP-базы и параметры автозапуска.
  6. 6
    После установки вставьте свой ключ в конфиг сервера и запустите маршрутизацию командой xkeen -start.

Команды для установки в SSH-консоли роутера:

opkg update && opkg upgrade && opkg install curl tar && cd /tmp
sh -c "$(curl -sSL https://raw.githubusercontent.com/jameszeroX/XKeen/main/install.sh)"

Установщик покажет несколько экранов выбора: сначала — ядро проксирования (Xray, Mihomo или оба), затем — их версии, при выборе Xray — списки GeoSite и GeoIP, опционально — исключение российских IP-подсетей из маршрутизации, автообновление geo-баз по расписанию и добавление XKeen в автозагрузку роутера.

Режим работы по умолчанию
После установки XKeen работает в режиме Hybrid — это не требует освобождения 443 порта веб-интерфейса роутера. Порт нужно переносить только для режима чистого TProxy или принудительного проксирования по отдельным меткам — для обычной выборочной маршрутизации это не нужно.

Как вписать свой ключ в конфиг сервера

Для ядра Xray подключение к серверу описывается в файле /opt/etc/xray/configs/04_outbounds.json. Именно сюда нужно вставить параметры вашего ключа — адрес сервера, идентификатор, публичный ключ Reality и короткий ID.

  1. 1
    Откройте личный кабинет AuraShield или бота @aurashield_bot и найдите свой ключ подключения (ссылку вида vless://...).
  2. 2
    Вставьте ссылку в генератор Outbound — он разберёт её на поля и соберёт готовый JSON-блок outbound.
  3. 3
    Скопируйте получившийся блок в 04_outbounds.json на роутере, заменив в нём тестовый outbound «proxy» — outbound-ы direct и block трогать не нужно.
  4. 4
    Сохраните файл и перезапустите XKeen командой xkeen -restart.

Структура блока outbound для VLESS + Reality выглядит так — поля в угловых скобках берутся из вашего ключа:

{
  "tag": "proxy",
  "protocol": "vless",
  "settings": {
    "vnext": [
      {
        "address": "<адрес сервера из ключа>",
        "port": 443,
        "users": [
          {
            "id": "<uuid из ключа>",
            "encryption": "none",
            "flow": "xtls-rprx-vision"
          }
        ]
      }
    ]
  },
  "streamSettings": {
    "network": "tcp",
    "security": "reality",
    "realitySettings": {
      "serverName": "<sni из ключа>",
      "publicKey": "<publicKey из ключа>",
      "shortId": "<shortId из ключа>",
      "fingerprint": "chrome"
    }
  }
}
Точное время на роутере обязательно
Reality проверяет время TLS-квитирования — если часы роутера сбиты, подключения будут обрываться с ошибками рукопожатия. Проверьте в веб-интерфейсе Keenetic (Общие настройки → Дата и время), что включена синхронизация с NTP-сервером и указан правильный часовой пояс.

Списки маршрутизации: что и как направлять через сервер

Второй файл — /opt/etc/xray/configs/05_routing.json — описывает, какой трафик идёт через outbound «proxy», а какой — напрямую (outbound «direct»). Это и есть выборочная маршрутизация: сайты и сервисы из списка идут через сервер, всё остальное — как обычно, через провайдера.

{
  "routing": {
    "rules": [
      {
        "domain": ["geosite:category-you-need", "example.com"],
        "outboundTag": "proxy"
      },
      {
        "network": "tcp,udp",
        "outboundTag": "direct"
      }
    ]
  }
}

Правила читаются сверху вниз: домены и подсети из первого правила уходят через «proxy», всё, что не попало ни в одно правило выше, — направляется в конце через «direct» по умолчанию. Готовые подборки доменов (GeoSite) можно скачать при установке или обновить позже командой xkeen -ug.

Один сервер для отдельных устройств или для всей сети

В веб-интерфейсе Keenetic можно создать отдельную политику доступа в интернет и привязать к ней только нужные устройства (например, только смарт-ТВ и приставку) — тогда маршрутизация через сервер будет применяться исключительно к ним, а ноутбук и телефон продолжат ходить в интернет как обычно. Если политику не создавать и не привязывать к ней конкретные устройства, маршрутизация по правилам из 05_routing.json применяется сразу ко всем клиентам роутера.

Частые ошибки и как их исправить

Не та прошивка
XKeen 2.0 официально совместим с KeeneticOS LTS 4.3 и с KeeneticOS 5+. Более старые версии прошивки не поддерживаются — обновите KeeneticOS в веб-интерфейсе перед установкой Entware.
USB-накопитель не в EXT4
Entware ставится только на раздел с файловой системой EXT4 — FAT32 и NTFS не подходят. Переформатируйте накопитель через инструкцию Keenetic перед установкой (все данные на нём будут удалены).
Слабый роутер (mips/mipsel)
Бюджетные модели на mips/mipsel-процессорах (в том числе с частотой 580 МГц) заметно ограничены по производительности — на высоких скоростях интернета возможны просадки. Для стабильной работы предпочтительны модели с архитектурой aarch64.
Порт USB — принудительно в режим USB 2.0
Даже если накопитель поддерживает USB 3.0, в настройках USB-порта роутера рекомендуется выбрать режим USB 2.0 — так Entware на внешнем накопителе работает стабильнее.
Конфликт SSH-сервера Keenetic и Entware
Entware ставит собственный SSH-сервер (dropbear). Если после установки Entware пропал доступ по SSH, отключите компонент прошивки «Сервер SSH» в веб-интерфейсе Keenetic перед установкой Entware — оба сервера одновременно работать не должны.
Рукопожатие Reality не проходит
Проверьте синхронизацию времени на роутере через NTP (Общие настройки → Дата и время) — расхождение даже в несколько минут ломает проверку TLS у Reality.

Более широкий сборник вопросов и ответов по XKeen ведёт сам разработчик проекта:

Подробное пошаговое руководство по установке с иллюстрациями каждого экрана — в официальной вики проекта:

Часто задаваемые вопросы

XKeen — бесплатная community-утилита для роутеров Keenetic и Netcraze, которая настраивает выборочную маршрутизацию трафика через ядро Xray или Mihomo прямо на роутере. Разработчик и производитель роутеров — разные стороны, XKeen не входит в прошивку и ставится дополнительно через Entware.

На любом Keenetic/Netcraze с USB-портом, поддержкой Entware и USB-накопителем в EXT4. Лучше всего подходят модели с процессором aarch64 — Peak, Ultra/Titan, Giga, Hopper, Hero 5G. Модели на mips/mipsel тоже работают, но как бюджетный вариант с более скромной производительностью.

Нет — в этом и смысл: конфиг прописывается один раз на роутере, и маршрутизация работает сразу для всех устройств в выбранной политике (или для всей сети целиком), без установки приложений на каждом устройстве.

Ключ подключения (ссылка вида vless://) выдаётся в личном кабинете AuraShield или в боте @aurashield_bot. Вставьте её в генератор Outbound, чтобы получить готовый JSON-блок для файла 04_outbounds.json на роутере.

Самая частая причина — рассинхронизация времени на роутере: Reality проверяет метку времени TLS-квитирования, и даже небольшое расхождение ломает подключение. Проверьте NTP-синхронизацию в разделе «Дата и время» веб-интерфейса Keenetic.

Да, Entware (а вместе с ним и XKeen) устанавливается только на раздел с файловой системой EXT4. FAT32 и NTFS для этого не подходят — накопитель нужно переформатировать перед установкой, при этом все данные на нём будут удалены.

FlClashX и похожие приложения настраиваются на каждом устройстве отдельно — телефоне, ноутбуке, планшете. XKeen работает на уровне роутера: один конфиг сразу обслуживает все устройства сети, включая технику без собственных клиентов — смарт-ТВ, приставки, умные колонки.

AuraShield

Нужен ключ для XKeen?

Получите ключ подключения в личном кабинете или боте — вставьте его в конфиг XKeen на роутере и подключите всю домашнюю сеть сразу. Два дня бесплатно, без карты.

Попробовать бесплатно →