Перейти к содержимому
Установка

Keenetic / Netcraze

Подготовка роутера, Entware, установка и особенности Keenetic.

  • KeeneticOS 4.x или новее.
  • Архитектуры: aarch64 (arm64), mipsel и mips (softfloat).
  • Entware на USB-накопителе или во встроенной памяти и ~70 МБ свободного места на нём: ядро Mihomo ~40 МБ, yq ~15 МБ.
  • XKeen остановлен и убран из автозапуска: оба перехватывают один и тот же трафик, см. переход с XKeen.
  1. Компоненты KeeneticOS. «Общие настройки» → «Изменить набор компонентов», роутер перезагрузится.

    КомпонентЗачем
    «Поддержка открытых пакетов» (OPKG)обязательно, на нём работает Entware
    «Модули ядра подсистемы Netfilter»обязательно: TPROXY (UDP и TCP в режиме TPROXY) и метки DSCP
    «Протокол IPv6»для IPv6 через прокси, в KeeneticOS 5 включён всегда
    «Интерфейс USB» и «Файловая система Ext»если Entware стоит на USB-накопителе
    «DNS-over-TLS»DoT
    «DNS-over-HTTPS»DoH
  2. Управление → Пользователи и доступ → Службы управления → Порт управления по HTTPS поставить на что-то кроме 443.

  3. Entware. Установите по официальной инструкции Keenetic или по инструкции из XKeen (с разметкой накопителя и swap).

  4. SSH-консоль Entware. Логин root, пароль keenetic (смените его командой passwd). Порт 222, если в роутере установлен компонент «Сервер SSH», иначе 22.

В SSH-консоли Entware:

opkg update && opkg install curl
curl -fsSL https://raw.githubusercontent.com/prettyleaf/openwrt-exodus/keenetic/install.sh | sh

Установщик ставит пакеты Entware, проверяет доступ к GitHub, спрашивает ядро и пароль веб-интерфейса, скачивает Mihomo и yq в /opt/libexec/exodus. В конце он выдаст адрес веб-интерфейса, по умолчанию http://192.168.1.1:9099/.

Обновление — та же команда или страница «Обновления» веб-интерфейса. Параметры установщика (ядро, пароль, gh-proxy) — на странице Параметры установщика.

Если opkg падает внутри установщика, поставьте пакеты заранее:

opkg update
opkg install curl ca-bundle jq ipset iptables ip-full lighttpd lighttpd-mod-cgi
ПакетЗачем
curl, ca-bundleзагрузки по HTTPS: установщик, подписки, обновления
jqнастройки и API веб-интерфейса
ipset, iptablesправила перехвата и наборы устройств, ip6tables входит в iptables
ip-fullмаршрут и правило для TPROXY
lighttpd, lighttpd-mod-cgiвеб-интерфейс
  • TCP по умолчанию идёт через Redirect, UDP — через TPROXY. TPROXY для TCP требует свободного порта 443 роутера: перенесите веб-интерфейс роутера на другой порт на странице «Пользователи и доступ». TUN не поддерживается, TUN профиля выключается.
  • Трафик в обход прокси (метка DSCP 62, исключённые устройства) сохраняет аппаратное ускорение и QoS роутера. Ограничения скорости и приоритеты IntelliQoS на проксируемый трафик не действуют: его отправляет сам роутер.
curl -fsSL https://raw.githubusercontent.com/prettyleaf/openwrt-exodus/keenetic/uninstall.sh | sh

С KEEP_CONFIG=1 перед sh настройки, профили и подписки в /opt/etc/exodus сохраняются. Пакеты Entware не удаляются: ими могут пользоваться другие приложения.