В этом посте вы узнаете, как быстро и правильно установить AdGuard VPN на роутер Keenetic, чтобы защитить все устройства в вашей сети. Мы разберёмся с моделями роутеров, необходимыми шагами установки, настройкой VPN-соединения и решением возможных проблем. Готовы? Поехали!


Почему стоит настроить AdGuard VPN на роутере Keenetic

Представьте, что у вас дома целый зоопарк гаджетов: смарт-телевизор, игровые консоли, медиаплееры и куча смартфонов. Каждый из них хочет гулять по интернету безопасно, но не все умеют работать с VPN напрямую. Вот тут на сцену выходит ваш роутер Keenetic с AdGuard VPN — он защищает всю сеть разом! Это как поставить охранника на входе в дом, а не бегать за каждым гостем с отдельным замком.


Какие модели Keenetic поддерживают AdGuard VPN

AdGuard VPN можно установить на роутеры Keenetic с KeeneticOS версии 3.5 и выше. Для расширенной установки через OPKG Entware подойдут модели с USB-портом (кроме Keenetic 4G) и некоторые модели с возможностью установки пакетов во внутреннюю память:

Модели с поддержкой OPKG на USB Модели с поддержкой OPKG во внутреннюю память
KN-1010/1011 KN-1010/1011
KN-1410 KN-1810/1811
KN-1710/1711 KN-1910
KN-1810 KN-2010
KN-1910 KN-2110
KN-2010 KN-2310
KN-2110 KN-2410
KN-2310 KN-2510
KN-2410 KN-2610
KN-2510 KN-2710
KN-2610 KN-3810
KN-2710 KN-3610

Если ваш роутер не поддерживает IPsec в настройках VPN-клиента, AdGuard VPN для Linux (CLI) — отличная альтернатива.


Как установить системный компонент IKEv2/IPsec VPN-клиента

  1. Зайдите в веб-интерфейс роутера Keenetic.
  2. Перейдите в Общие настройки системы → Опции обновления и компонентов KeeneticOS → Опции компонентов.
  3. Установите компонент IKEv2/IPsec VPN-клиент.
  4. После установки перейдите в раздел Другие соединения → VPN-соединения и нажмите Создать соединение.

Настройка VPN-соединения в веб-интерфейсе Keenetic

  • Включите опцию Использовать это соединение для доступа в интернет.
  • Введите любое имя для соединения (например, AdGuardVPN).
  • В поле Тип (протокол) выберите IKEv2.
  • Скопируйте из личного кабинета AdGuard VPN следующие данные:
    • Имя устройства (название роутера)
    • Пароль
    • Адрес сервера
  • Вставьте эти данные в соответствующие поля на странице настройки VPN-соединения.
  • Включите соединение, переключив статус на Включено.
  • Присвойте этому соединению наивысший приоритет, перетащив его в верхнюю часть списка VPN-профилей.

Как получить данные для настройки из аккаунта AdGuard

  1. Войдите в личный кабинет AdGuard на adguardaccount.com.
  2. Перейдите на вкладку AdGuard VPN.
  3. В разделе Устройства выберите ваш роутер.
  4. Сгенерируйте учётные данные: имя, пароль и адрес сервера.
  5. Выберите локацию VPN-сервера — чем ближе сервер, тем быстрее соединение.

Установка AdGuard VPN CLI через SSH

Если ваш роутер поддерживает установку пакетов через OPKG, можно настроить AdGuard VPN CLI — это расширенный способ с большим контролем.

Шаги:

  • Включите SSH-сервер на роутере через Общие настройки системы → Параметры компонентов.
  • Определите IP-адрес роутера (обычно 192.168.1.1 или 192.168.0.1).
  • Подключитесь к роутеру через SSH-клиент (Linux/macOS — терминал, Windows — PowerShell или PuTTY).
  • Установите необходимые пакеты:
opkg install curl sudo ca-certificates iptables
  • Установите AdGuard VPN CLI:
cd /opt
curl -fsSL https://raw.githubusercontent.com/AdguardTeam/AdGuardVPNCLI/master/scripts/release/install.sh | sh -s -- -v
  • Создайте символическую ссылку:
ln -s /opt/adguardvpn_cli/adguardvpn-cli /opt/bin
  • Войдите в аккаунт AdGuard через терминал:
adguardvpn-cli login
  • Импортируйте SSL-сертификат и задайте домашний каталог:
export SSL_CERT_FILE=/opt/etc/ssl/certs/ca-certificates.crt
export HOME=/opt/home/admin
  • Посмотрите доступные локации:
adguardvpn-cli list-locations
  • Подключитесь к выбранной локации:
adguardvpn-cli connect -l LOCATION_NAME

Настройка правил фаервола для маршрутизации трафика

Чтобы весь трафик из вашей локальной сети шел через VPN, нужно настроить iptables:

cat << 'EOF' > /opt/etc/ndm/netfilter.d/001-adguardvpn.sh
#!/opt/bin/sh
for ipt in iptables ip6tables; do
  $ipt -D FORWARD -j ADGUARD_FORWARD || true
  $ipt -F ADGUARD_FORWARD || true
  $ipt -X ADGUARD_FORWARD || true
  $ipt -N ADGUARD_FORWARD
  $ipt -I FORWARD -j ADGUARD_FORWARD
  $ipt -A ADGUARD_FORWARD -i br0 -o tun0 -j ACCEPT
done
EOF
chmod +x /opt/etc/ndm/netfilter.d/001-adguardvpn.sh

Если у вас несколько интерфейсов brX, добавьте их в скрипт.


Автоматический запуск AdGuard VPN CLI

Чтобы VPN запускался автоматически при подключении к интернету, создайте скрипт:

cat << E0F > /opt/etc/ndm/wan.d/001-adguardvpn.sh
#!/opt/bin/sh
export SSL_CERT_FILE=/opt/etc/ssl/certs/ca-certificates.crt
export HOME=/opt/home/admin
/opt/adguardvpn_cli/adguardvpn-cli connect &
exit 0
E0F
chmod +x /opt/etc/ndm/wan.d/001-adguardvpn.sh

Перезагрузите роутер — и VPN будет включаться сам!


Что делать, если установка не удалась

  • Проверьте, что ваш роутер поддерживает KeeneticOS 3.5+ и IPsec VPN-клиент.
  • Убедитесь, что все данные из аккаунта AdGuard введены правильно.
  • Проверьте подключение к интернету и правильность IP-адреса роутера.
  • Если используете CLI, убедитесь, что OPKG и все пакеты установлены корректно.
  • Для помощи обращайтесь в техподдержку AdGuard по адресу: support@adguard-vpn.com.

Краткая таблица команд для SSH и CLI

Действие Команда/Действие
Подключение к роутеру через SSH ssh admin@192.168.1.1 (замените IP на ваш)
Установка пакетов opkg install curl sudo ca-certificates iptables
Установка AdGuard VPN CLI curl -fsSL https://raw.githubusercontent.com/AdguardTeam/AdGuardVPNCLI/master/scripts/release/install.sh | sh -s -- -v
Вход в аккаунт AdGuard adguardvpn-cli login
Просмотр локаций VPN adguardvpn-cli list-locations
Подключение к VPN adguardvpn-cli connect -l LOCATION_NAME

Какие устройства защищает AdGuard VPN на роутере

Все гаджеты, подключённые к вашему роутеру — от телевизоров и игровых консолей до смартфонов и ноутбуков. Даже те, которые не умеют работать с VPN напрямую, будут под защитой.


Итог

Настройка AdGuard VPN на роутере Keenetic — это отличный способ защитить всю домашнюю сеть одним махом. Выбирайте подходящий способ: через веб-интерфейс с IKEv2/IPsec или через CLI с расширенными возможностями. Не забывайте присваивать VPN-соединению наивысший приоритет, чтобы весь трафик шел через защищённый туннель. И если что-то пойдет не так — техподдержка AdGuard всегда на связи.


Полезные ссылки


Теперь вы вооружены знаниями и готовы превратить свой роутер Keenetic в неприступную крепость с AdGuard VPN!