К основному содержимому

Настроить NPV на xray или mihomo для роутера

Готовый xray-конфиг для Keenetic (xkeen), OpenWrt (Podkop), GL.iNet, AsusWRT-Merlin и MikroTik (mihomo), из подписки RouteSense, vless-ключа или base64-блока. Генерируется локально в браузере, ничего не отправляется на сервер.

Конфигуратор: создать xray/mihomo-конфиг

Поддерживаются: подписка RouteSense, vless-ключ или base64-блок с одним или несколькими ключами.
Подписку или ключ можно запросить в поддержке. Данные обрабатываются локально и никуда не отправляются.
Готово

Инструкции под Ваш роутер

1. Установите xkeen

Подключите USB-накопитель (отформатируйте в ext4/ext3), включите OPKG в веб-интерфейсе Keenetic, установите Entware. Затем установите xkeen по инструкции с GitHub.

2. Загрузите конфиг

Скачайте config.json кнопкой выше. Через SSH или WinSCP положите файл на роутер:

/opt/etc/xray/configs/config.json

3. Перезапустите xkeen

xkeen -restart

Проверьте статус: xkeen -status. Через 10–15 секунд весь Wi-Fi-трафик пойдёт по правилам маршрутизации.

Podkop — самый простой способ на OpenWrt

Podkop — LuCI-приложение для точечной маршрутизации (sing-box + nftables). Понимает vless://-ключ напрямую, поэтому config.json с этой страницы не нужен — достаточно ключа из шага 1.

1. Установите Podkop

По SSH на роутере (OpenWrt 23.05+, нужно ~15 МБ свободного места):

sh <(wget -O - https://raw.githubusercontent.com/itdoginfo/podkop/main/install.sh)

Установщик сам добавит sing-box и веб-интерфейс.

2. Вставьте ключ

В веб-интерфейсе роутера откройте Services → Podkop и в поле подключения (Connection) вставьте Ваш vless://-ключ как proxy string.

3. Выберите, что маршрутизировать

В списках доменов (Community Lists) отметьте Russia inside: через NPV пойдут только заблокированные сервисы, остальной трафик — напрямую. Это аналог нашего режима «Я в России», только по спискам доменов. Нажмите Save & Apply.

DNS Podkop перенастраивает сам (защищённый DNS для доменов из списков), дополнительных действий не нужно. Диагностика — вкладка Diagnostics внутри Podkop.

1. Установите xray-core

opkg update
opkg install xray-core

Если пакета нет в репозитории, соберите из исходников или используйте luci-app-xray-core для GUI. Хотите проще — посмотрите вкладку Podkop: там установка одной командой и не нужен config.json.

2. Положите конфиг

/etc/xray/config.json

3. Запустите сервис

/etc/init.d/xray enable
/etc/init.d/xray start

Логи: logread | grep xray.

GL.iNet работает на OpenWrt — конфиг тот же

Подключитесь по SSH (логин root, пароль от web-UI), затем:

opkg update
opkg install xray-core

Положите config.json в /etc/xray/config.json. Запустите:

/etc/init.d/xray enable
/etc/init.d/xray restart

На моделях со встроенным AdGuard Home убедитесь, что DNS-port не конфликтует с inbound xray на порту 10808.

1. Установите Entware

Прошивка должна быть AsusWRT-Merlin (не стоковая). Установите Entware на USB-накопитель по официальной инструкции.

2. Установите xray

opkg update
opkg install xray-core

3. Загрузите конфиг и автозапуск

/opt/etc/xray/config.json

Добавьте в /jffs/scripts/services-start:

/opt/sbin/xray run -c /opt/etc/xray/config.json &

Сохраните, перезагрузите роутер.

Готовое решение — Mihomo для RouterOS

На MikroTik xkeen не запускается, но есть достойная альтернатива: контейнер wiktorbgu/mihomo-mikrotik. Это Mihomo (форк Clash), он понимает VLESS и работает через обычную ссылку на подписку RouteSense.

Требования: RouterOS v7.x, ARM / ARM64 / x86, USB- или SSD-накопитель. Установите пакет container через System → Packages и включите режим контейнеров (см. официальную инструкцию MikroTik).

1. Создайте сеть для контейнера

/interface/bridge add name=Bridge-Docker
/ip/address add address=192.168.254.1/24 interface=Bridge-Docker
/interface/veth add address=192.168.254.3/24 gateway=192.168.254.1 name=MIHOMO
/interface/bridge/port add bridge=Bridge-Docker interface=MIHOMO

2. Вставьте ссылку на подписку

Запросите ссылку на подписку в личном кабинете и положите URL в переменную SUB1, Mihomo сам подтянет конфиг и получит список всех серверов:

/container envs add list=MIHOMO key=SUB1 value="https://sub.routesense.cc/raw/ВАША_ПОДПИСКА"

Если хотите подключить один vless://-ключ напрямую, используйте SRV1 вместо SUB1.

3. Запустите контейнер

/container add envlists=MIHOMO interface=MIHOMO logging=yes \
    remote-image=wiktorbgu/mihomo-mikrotik \
    root-dir=disk1/mihomo dns=1.1.1.1,8.8.8.8 \
    start-on-boot=yes

После старта Mihomo поднимет веб-панель на http://192.168.254.3:9090/ui/, там видна скорость, активный сервер и можно вручную переключать локацию.

Шаблоны и поддержка

Расширенные конфиги (российский трафик мимо NPV, остальное через тоннель, отдельные правила для соцсетей и стриминга), в репозитории wiktorbgu/mihomo-templates. Вопросы по самому Mihomo — в чат автора @it_network_people. Если что-то не клеится с подпиской — наша поддержка.

Частые вопросы

Где взять подписку или ключ?

Запросите подписку или vless-ключ в поддержке. Это персональные данные, никому их не передавайте.

Утекает ли мой ключ при генерации xray-конфига?

Нет. Вся обработка происходит в Вашем браузере: страница загружает подписку и собирает конфиг локально. На наш сервер логи не пишутся, sub-URL не сохраняется.

Какой режим маршрутизации выбрать?

«Я в России» — оптимально для большинства: российские сервисы (Госуслуги, ВК, банки) и Apple идут напрямую без задержек, остальное — через NPV. «Я за рубежом» — весь трафик через NPV, кроме локальной сети (если нужна максимальная анонимность даже на российских сайтах).

Что делать, если xkeen не подключается?

Проверьте логи: xkeen -log. Самые частые причины — сбившееся время на роутере (Reality TLS требует точного времени, синхронизируйте NTP), или роутер не докачал geoip/geosite файлы (запустите xkeen -reload). Если не помогло, напишите в поддержку, поможем.

Что выбрать: xkeen, Podkop или ручную установку xray?

На Keenetic — xkeen, он сделан под Entware этих роутеров. На OpenWrt и GL.iNet проще всего Podkop: ставится одной командой, ключ вставляется в веб-интерфейс, наш генератор конфига не нужен. Ручная установка xray-core — для тех, кому нужен полный контроль над маршрутизацией: соберите config.json конфигуратором выше и правьте под себя.

Нужна подписка?

15 ГБ бесплатно, без карты, навсегда. Хватит, чтобы оценить.

Попробовать бесплатно

Другие инструменты