VPN на Keenetic: WireGuard штатными средствами
В KeeneticOS поддержка WireGuard встроена — сторонние прошивки не нужны. Компонент подключается в системных настройках, а конфигурацию можно загрузить файлом.
Порядок настройки
- 1
Откройте «Общие настройки» → «Изменить набор компонентов» и добавьте «Клиент WireGuard VPN». Роутер перезагрузится сам.
- 2
Скачайте конфигурацию WireGuard из личного кабинета DCore.
- 3
В разделе «Интернет» → «Другие подключения» найдите блок WireGuard и нажмите «Добавить подключение» → «Загрузить из файла».
- 4
Откройте созданное подключение и включите «Использовать для выхода в интернет», если туннель нужен всей сети.
Что важно учесть на Keenetic
Приоритеты подключений вместо ручных маршрутов
Keenetic решает выборочную маршрутизацию своим механизмом: в разделе «Приоритеты подключений» создаётся политика, в неё добавляется интерфейс WireGuard, а затем к политике привязываются нужные устройства из списка зарегистрированных. Ни маршрутов, ни правил файрвола писать не требуется.
Процессор ограничивает скорость сильнее тарифа
Шифрование выполняет процессор роутера. На младших моделях линейки потолок через WireGuard заметно ниже гигабитного канала, и туннель становится узким местом. Если провайдер даёт больше, чем роутер успевает шифровать, разумнее пустить в туннель только часть устройств.
Проверка идёт по рукопожатию
В карточке подключения отображается время последнего рукопожатия. Если оно не обновляется, а трафик «отправлено» растёт, пакеты уходят в никуда: обычно это закрытый UDP-порт у провайдера или неверный адрес сервера.
Частые вопросы
Нужна ли сторонняя прошивка?
Нет. Клиент WireGuard входит в состав KeeneticOS как подключаемый компонент, устанавливать альтернативные прошивки не требуется.
Можно ли направить в туннель только один компьютер?
Да, через «Приоритеты подключений»: создаётся политика с интерфейсом WireGuard, и к ней привязывается конкретное устройство. Остальная сеть продолжит работать напрямую.
Что делать, если модель не поддерживает WireGuard?
На старых моделях доступны другие типы подключений, а также можно поднять туннель не на роутере, а на самих устройствах. Второй вариант обычно быстрее: их процессоры мощнее роутерных.
Разобраться глубже
- Выборочная маршрутизация на KeeneticПриоритеты подключений в KeeneticOS решают задачу без единой строки маршрутов: одни устройства ходят через WireGuard, другие мимо. Разбираем, как устроен механизм, чем политика отличается от статического маршрута и почему маршрут по доменному имени работает не так, как ожидают.
- Скорость VPN на KeeneticАппаратное ускорение роутера не работает для трафика в туннеле — шифрование считает процессор. Разбираем, откуда берётся потолок скорости, почему он не совпадает с тарифом провайдера, как измерить свой предел за пять минут и на что смотреть при выборе модели.
- WireGuardРазбираем WireGuard изнутри: криптографический набор без выбора шифров, работа в ядре, роуминг по UDP и почему у протокола всего около 4000 строк кода.
- Домен вместо IPУ пира WireGuard ровно одна строка Endpoint, и запасного адреса формат не предусматривает. У OpenVPN строк remote может быть несколько. Разбираем, что происходит с выданным конфигом, когда сервер переезжает на новый адрес.
Готовая конфигурация для Keenetic
30+ серверов в 7 странах, MTProto-прокси для Telegram, до 5 устройств на подписку.
Попробовать бесплатноЧас доступа без оплаты, выдаётся один раз