Keenetic / Netcraze
Подготовка роутера, Entware, установка и особенности Keenetic.
Требования
Заголовок раздела «Требования»- KeeneticOS 4.x или новее.
- Архитектуры:
aarch64(arm64),mipselиmips(softfloat). - Entware на USB-накопителе или во встроенной памяти и ~70 МБ свободного места на нём: ядро Mihomo ~40 МБ, yq ~15 МБ.
- XKeen остановлен и убран из автозапуска: оба перехватывают один и тот же трафик, см. переход с XKeen.
Подготовка
Заголовок раздела «Подготовка»-
Компоненты KeeneticOS. «Общие настройки» → «Изменить набор компонентов», роутер перезагрузится.
Компонент Зачем «Поддержка открытых пакетов» (OPKG) обязательно, на нём работает Entware «Модули ядра подсистемы Netfilter» обязательно: TPROXY (UDP и TCP в режиме TPROXY) и метки DSCP «Протокол IPv6» для IPv6 через прокси, в KeeneticOS 5 включён всегда «Интерфейс USB» и «Файловая система Ext» если Entware стоит на USB-накопителе «DNS-over-TLS» DoT «DNS-over-HTTPS» DoH -
Управление → Пользователи и доступ → Службы управления → Порт управления по HTTPS поставить на что-то кроме 443.
-
Entware. Установите по официальной инструкции Keenetic или по инструкции из XKeen (с разметкой накопителя и swap).
-
SSH-консоль Entware. Логин
root, парольkeenetic(смените его командойpasswd). Порт 222, если в роутере установлен компонент «Сервер SSH», иначе 22.
Установка и обновление
Заголовок раздела «Установка и обновление»В SSH-консоли Entware:
opkg update && opkg install curlcurl -fsSL https://raw.githubusercontent.com/prettyleaf/openwrt-exodus/keenetic/install.sh | shУстановщик ставит пакеты Entware, проверяет доступ к GitHub, спрашивает ядро и пароль веб-интерфейса, скачивает Mihomo и yq в /opt/libexec/exodus. В конце он выдаст адрес веб-интерфейса, по умолчанию http://192.168.1.1:9099/.
Обновление — та же команда или страница «Обновления» веб-интерфейса. Параметры установщика (ядро, пароль, gh-proxy) — на странице Параметры установщика.
Если opkg падает внутри установщика, поставьте пакеты заранее:
opkg updateopkg install curl ca-bundle jq ipset iptables ip-full lighttpd lighttpd-mod-cgi| Пакет | Зачем |
|---|---|
curl, ca-bundle | загрузки по HTTPS: установщик, подписки, обновления |
jq | настройки и API веб-интерфейса |
ipset, iptables | правила перехвата и наборы устройств, ip6tables входит в iptables |
ip-full | маршрут и правило для TPROXY |
lighttpd, lighttpd-mod-cgi | веб-интерфейс |
Особенности
Заголовок раздела «Особенности»- TCP по умолчанию идёт через Redirect, UDP — через TPROXY. TPROXY для TCP требует свободного порта 443 роутера: перенесите веб-интерфейс роутера на другой порт на странице «Пользователи и доступ». TUN не поддерживается, TUN профиля выключается.
- Трафик в обход прокси (метка DSCP 62, исключённые устройства) сохраняет аппаратное ускорение и QoS роутера. Ограничения скорости и приоритеты IntelliQoS на проксируемый трафик не действуют: его отправляет сам роутер.
Удаление
Заголовок раздела «Удаление»curl -fsSL https://raw.githubusercontent.com/prettyleaf/openwrt-exodus/keenetic/uninstall.sh | shС KEEP_CONFIG=1 перед sh настройки, профили и подписки в /opt/etc/exodus сохраняются. Пакеты Entware не удаляются: ими могут пользоваться другие приложения.