- Почему стоит настроить AdGuard VPN на роутере Keenetic
- Какие модели Keenetic поддерживают AdGuard VPN
- Как установить системный компонент IKEv2/IPsec VPN-клиента
- Настройка VPN-соединения в веб-интерфейсе Keenetic
- Как получить данные для настройки из аккаунта AdGuard
- Установка AdGuard VPN CLI через SSH
- Настройка правил фаервола для маршрутизации трафика
- Автоматический запуск AdGuard VPN CLI
- Что делать, если установка не удалась
- Краткая таблица команд для SSH и CLI
- Какие устройства защищает AdGuard VPN на роутере
- Итог
- Полезные ссылки
В этом посте вы узнаете, как быстро и правильно установить AdGuard VPN на роутер Keenetic, чтобы защитить все устройства в вашей сети. Мы разберёмся с моделями роутеров, необходимыми шагами установки, настройкой VPN-соединения и решением возможных проблем. Готовы? Поехали!
Почему стоит настроить AdGuard VPN на роутере Keenetic
Представьте, что у вас дома целый зоопарк гаджетов: смарт-телевизор, игровые консоли, медиаплееры и куча смартфонов. Каждый из них хочет гулять по интернету безопасно, но не все умеют работать с VPN напрямую. Вот тут на сцену выходит ваш роутер Keenetic с AdGuard VPN — он защищает всю сеть разом! Это как поставить охранника на входе в дом, а не бегать за каждым гостем с отдельным замком.
Какие модели Keenetic поддерживают AdGuard VPN
AdGuard VPN можно установить на роутеры Keenetic с KeeneticOS версии 3.5 и выше. Для расширенной установки через OPKG Entware подойдут модели с USB-портом (кроме Keenetic 4G) и некоторые модели с возможностью установки пакетов во внутреннюю память:
Модели с поддержкой OPKG на USB | Модели с поддержкой OPKG во внутреннюю память |
---|---|
KN-1010/1011 | KN-1010/1011 |
KN-1410 | KN-1810/1811 |
KN-1710/1711 | KN-1910 |
KN-1810 | KN-2010 |
KN-1910 | KN-2110 |
KN-2010 | KN-2310 |
KN-2110 | KN-2410 |
KN-2310 | KN-2510 |
KN-2410 | KN-2610 |
KN-2510 | KN-2710 |
KN-2610 | KN-3810 |
KN-2710 | KN-3610 |
Если ваш роутер не поддерживает IPsec в настройках VPN-клиента, AdGuard VPN для Linux (CLI) — отличная альтернатива.
Как установить системный компонент IKEv2/IPsec VPN-клиента
- Зайдите в веб-интерфейс роутера Keenetic.
- Перейдите в Общие настройки системы → Опции обновления и компонентов KeeneticOS → Опции компонентов.
- Установите компонент IKEv2/IPsec VPN-клиент.
- После установки перейдите в раздел Другие соединения → VPN-соединения и нажмите Создать соединение.
Настройка VPN-соединения в веб-интерфейсе Keenetic
- Включите опцию Использовать это соединение для доступа в интернет.
- Введите любое имя для соединения (например,
AdGuardVPN
). - В поле Тип (протокол) выберите IKEv2.
- Скопируйте из личного кабинета AdGuard VPN следующие данные:
- Имя устройства (название роутера)
- Пароль
- Адрес сервера
- Вставьте эти данные в соответствующие поля на странице настройки VPN-соединения.
- Включите соединение, переключив статус на Включено.
- Присвойте этому соединению наивысший приоритет, перетащив его в верхнюю часть списка VPN-профилей.
Как получить данные для настройки из аккаунта AdGuard
- Войдите в личный кабинет AdGuard на adguardaccount.com.
- Перейдите на вкладку AdGuard VPN.
- В разделе Устройства выберите ваш роутер.
- Сгенерируйте учётные данные: имя, пароль и адрес сервера.
- Выберите локацию VPN-сервера — чем ближе сервер, тем быстрее соединение.
Установка AdGuard VPN CLI через SSH
Если ваш роутер поддерживает установку пакетов через OPKG, можно настроить AdGuard VPN CLI — это расширенный способ с большим контролем.
Шаги:
- Включите SSH-сервер на роутере через Общие настройки системы → Параметры компонентов.
- Определите IP-адрес роутера (обычно 192.168.1.1 или 192.168.0.1).
- Подключитесь к роутеру через SSH-клиент (Linux/macOS — терминал, Windows — PowerShell или PuTTY).
- Установите необходимые пакеты:
opkg install curl sudo ca-certificates iptables
- Установите AdGuard VPN CLI:
cd /opt
curl -fsSL https://raw.githubusercontent.com/AdguardTeam/AdGuardVPNCLI/master/scripts/release/install.sh | sh -s -- -v
- Создайте символическую ссылку:
ln -s /opt/adguardvpn_cli/adguardvpn-cli /opt/bin
- Войдите в аккаунт AdGuard через терминал:
adguardvpn-cli login
- Импортируйте SSL-сертификат и задайте домашний каталог:
export SSL_CERT_FILE=/opt/etc/ssl/certs/ca-certificates.crt
export HOME=/opt/home/admin
- Посмотрите доступные локации:
adguardvpn-cli list-locations
- Подключитесь к выбранной локации:
adguardvpn-cli connect -l LOCATION_NAME
Настройка правил фаервола для маршрутизации трафика
Чтобы весь трафик из вашей локальной сети шел через VPN, нужно настроить iptables:
cat << 'EOF' > /opt/etc/ndm/netfilter.d/001-adguardvpn.sh
#!/opt/bin/sh
for ipt in iptables ip6tables; do
$ipt -D FORWARD -j ADGUARD_FORWARD || true
$ipt -F ADGUARD_FORWARD || true
$ipt -X ADGUARD_FORWARD || true
$ipt -N ADGUARD_FORWARD
$ipt -I FORWARD -j ADGUARD_FORWARD
$ipt -A ADGUARD_FORWARD -i br0 -o tun0 -j ACCEPT
done
EOF
chmod +x /opt/etc/ndm/netfilter.d/001-adguardvpn.sh
Если у вас несколько интерфейсов brX, добавьте их в скрипт.
Автоматический запуск AdGuard VPN CLI
Чтобы VPN запускался автоматически при подключении к интернету, создайте скрипт:
cat << E0F > /opt/etc/ndm/wan.d/001-adguardvpn.sh
#!/opt/bin/sh
export SSL_CERT_FILE=/opt/etc/ssl/certs/ca-certificates.crt
export HOME=/opt/home/admin
/opt/adguardvpn_cli/adguardvpn-cli connect &
exit 0
E0F
chmod +x /opt/etc/ndm/wan.d/001-adguardvpn.sh
Перезагрузите роутер — и VPN будет включаться сам!
Что делать, если установка не удалась
- Проверьте, что ваш роутер поддерживает KeeneticOS 3.5+ и IPsec VPN-клиент.
- Убедитесь, что все данные из аккаунта AdGuard введены правильно.
- Проверьте подключение к интернету и правильность IP-адреса роутера.
- Если используете CLI, убедитесь, что OPKG и все пакеты установлены корректно.
- Для помощи обращайтесь в техподдержку AdGuard по адресу: support@adguard-vpn.com.
Краткая таблица команд для SSH и CLI
Действие | Команда/Действие |
---|---|
Подключение к роутеру через SSH | ssh admin@192.168.1.1 (замените IP на ваш) |
Установка пакетов | opkg install curl sudo ca-certificates iptables |
Установка AdGuard VPN CLI | curl -fsSL https://raw.githubusercontent.com/AdguardTeam/AdGuardVPNCLI/master/scripts/release/install.sh | sh -s -- -v |
Вход в аккаунт AdGuard | adguardvpn-cli login |
Просмотр локаций VPN | adguardvpn-cli list-locations |
Подключение к VPN | adguardvpn-cli connect -l LOCATION_NAME |
Какие устройства защищает AdGuard VPN на роутере
Все гаджеты, подключённые к вашему роутеру — от телевизоров и игровых консолей до смартфонов и ноутбуков. Даже те, которые не умеют работать с VPN напрямую, будут под защитой.
Итог
Настройка AdGuard VPN на роутере Keenetic — это отличный способ защитить всю домашнюю сеть одним махом. Выбирайте подходящий способ: через веб-интерфейс с IKEv2/IPsec или через CLI с расширенными возможностями. Не забывайте присваивать VPN-соединению наивысший приоритет, чтобы весь трафик шел через защищённый туннель. И если что-то пойдет не так — техподдержка AdGuard всегда на связи.
Полезные ссылки
- Официальная инструкция по установке AdGuard VPN на Keenetic
- Настройка AdGuard VPN CLI на Keenetic
- Обзор совместимых роутеров и альтернативных решений
Теперь вы вооружены знаниями и готовы превратить свой роутер Keenetic в неприступную крепость с AdGuard VPN!