Если YouTube вдруг начал тормозить или вовсе перестал работать на всех устройствах в вашей сети, не спешите менять провайдера или ругать технику. В этом посте вы узнаете, как настроить роутер Keenetic, чтобы обойти замедления и блокировки, и вернуть комфортный просмотр видео. Мы разберёмся с минимальными требованиями к VPS, установкой Wireguard, настройкой IPset-dns и даже хитростями обхода DPI — всё по шагам и с понятными примерами.


Почему YouTube тормозит и как это связано с роутером

Представьте, что вы пытаетесь посмотреть видео, а оно загружается с паузами, словно старый фильм на VHS. Это не всегда проблема вашего интернета. Часто виновата технология DPI (Deep Packet Inspection) — умный "шпион" у провайдера, который анализирует трафик и замедляет YouTube по доменам вроде googlevideo.com.

DPI видит, что вы смотрите видео, и решает "приглушить" скорость. Вот почему обычные обновления роутера или смена устройства не помогают. Нужно хитрее — на уровне роутера обмануть DPI и скрыть, что вы смотрите YouTube.


Минимальные требования к VPS для обхода замедления

Чтобы настроить обход замедления через VPN, нужен VPS — виртуальный сервер, который будет проксировать ваш трафик. Не пугайтесь, это не космическая станция, а просто удалённый компьютер.

Минимальные системные требования:

Параметр Значение
CPU 1 ядро
RAM от 512 МБ
Диск от 10 ГБ
ОС Ubuntu (рекомендуется)

Для аренды VPS можно выбрать альтернативы NuxtCloud, например, Hetzner, DigitalOcean или Vultr. Главное — чтобы сервер был в Европе или России, чтобы минимизировать задержки.


Установка Wireguard Easy на VPS

Wireguard — современный VPN-протокол, который поможет создать безопасный туннель для обхода блокировок.

Шаги установки

  1. Подключитесь к VPS через SSH (например, с помощью PuTTY).
  2. Обновите пакеты командой:
sudo apt update && sudo apt upgrade -y
  1. Установите Docker:
sudo apt install apt-utils -y
curl -sSL https://get.docker.com | sh
sudo usermod -aG docker $(whoami)
exit
  1. Переподключитесь к VPS и создайте хэш пароля для веб-интерфейса Wireguard Easy:
docker run ghcr.io/wg-easy/wg-easy wgpw YOUR_PASSWORD
  1. Запустите Wireguard Easy с параметрами (замените ВАШ_IP и ВАШ_ХЭШ):
docker run -d \
--name=wg-easy \
-e LANG=ru \
-e WG_HOST=ВАШ_IP \
-e PASSWORD_HASH=ВАШ_ХЭШ \
-e PORT=51821 \
-e WG_PORT=51820 \
-e UI_TRAFFIC_STATS=true \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN \
--cap-add=SYS_MODULE \
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
  1. Откройте в браузере http://ВАШ_IP:51821, введите пароль и создайте клиента Wireguard.

Настройка Wireguard на роутере Keenetic

Теперь, когда сервер готов, нужно подключить к нему роутер.

  • Войдите в веб-морду роутера (обычно 192.168.1.1).
  • Перейдите в Управление → Параметры системы → Изменить набор компонентов.
  • Выберите Wireguard и OPKG, нажмите Обновить KeeneticOS.
  • После перезагрузки зайдите в Интернет → Другие подключения → Wireguard.
  • Выберите Загрузить из файла и загрузите конфиг клиента, который скачали с VPS.
  • Если соединение не устанавливается, в конфиге поставьте в поле "Проверка активности" значение 30 секунд.

Если индикатор пиринга горит зелёным и есть время последнего рукопожатия — VPN работает!


Установка Entware и IPset-dns для обхода блокировок

Entware — это менеджер пакетов для роутера, который расширит его возможности.

Установка Entware

  1. В веб-морде роутера создайте папку install в разделе внутренней памяти.
  2. Скачайте архив Entware для вашей модели (mipsel, mips, aarch64) и загрузите в папку install.
  3. Введите в браузере:
http://192.168.1.1/a

и выполните команду:

opkg disk storage:/
  1. Подождите, пока в логах не появится сообщение об успешной установке.
  2. Подключитесь к роутеру по SSH на порт 222 (логин root, пароль keenetic).
  3. Смените пароль командой:
passwd root
  1. Обновите пакеты:
opkg update
opkg upgrade

Установка IPset-dns

  1. Установите текстовый редактор:
opkg install nano
  1. Установите IPset-dns (пример для mipsel):
opkg install http://bin.entware.net/mipselsf-k3.4/test/ipset-dns-keenetic.ipk
  1. Узнайте имя VPN-интерфейса и IP:
ip addr
  1. Отредактируйте конфиг:
nano /opt/etc/bypass.conf

Внесите в VPN_NAME и VPN_SUBNET ваши данные, замените DNS на Cloudflare (1.1.1.1) или другой.

  1. Запустите сервис:
/opt/etc/init.d/S52ipset-dns start

Если возникнут ошибки, перезагрузите роутер полностью, отключив питание.


Какие домены добавить для обхода замедления YouTube

Чтобы YouTube работал без тормозов, добавьте в настройки роутера следующие домены:

Домен Назначение
youtube.com Основной сайт YouTube
youtu.be Сокращённые ссылки
googlevideo.com Видео файлы
youtubei.googleapis.com API для мобильных
yt3.ggpht.com Аватарки пользователей
ytimg.com Превьюшки видео
nhacmp3youtube.com Дополнительный домен

Добавлять их нужно в Сетевые правила → Интернет‑фильтры → Настройка DNS.


Дополнительные советы для стабильной работы YouTube

  • Уберите вручную прописанные DNS на устройствах (ПК, телефоны).
  • В настройках роутера Keenetic отключите транзит запросов DNS.
  • Если YouTube перестал работать после смены роутера, проверьте, что VPN и IPset-dns запущены и конфиги корректны.
  • Для проверки скорости загрузки используйте команду:
curl https://speedtest.selectel.ru/100MB -o /dev/null
  • Если скорость низкая при обращении к доменам YouTube, значит DPI всё ещё режет трафик.

Обход DPI на уровне роутера

DPI анализирует домены в открытом виде (SNI), поэтому существуют проекты, которые "искажают" этот трафик:

  • TPWS — сервис, который разбивает TLS-пакеты и меняет порядок TCP-пакетов, чтобы обмануть DPI.
  • Zapret — набор скриптов и бинарников для обхода блокировок.

Запуск TPWS на Keenetic

  1. Установите необходимые пакеты:
opkg update
opkg install iptables curl gzip grep git-http
  1. Скачайте и установите zapret:
git clone https://github.com/bol-van/zapret.git
cd zapret
./install_bin.sh
  1. Создайте скрипт запуска /opt/etc/init.d/S51tpws с содержимым:
#!/bin/sh
SCRIPT=/opt/root/git/zapret/tpws/tpws
PIDFILE=/var/run/tpws.pid
ARGS="--daemon --bind-addr 192.168.0.1 --port 999 --disorder --tlsrec=sni --split-pos=2 --pidfile $PIDFILE"

start() {
  if [ -f $PIDFILE ] && kill -0 $(cat $PIDFILE); then
    echo 'Service TPWS is already running' >&2
    return 1
  fi
  $SCRIPT $ARGS
  iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 999
  iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 -j REDIRECT --to-port 999
  echo 'Started TPWS service'
}

stop() {
  if [ ! -f "$PIDFILE" ] || ! kill -0 $(cat "$PIDFILE"); then
    echo 'Service TPWS is not running' >&2
    return 1
  fi
  echo 'Stopping TPWS service...'
  kill -15 $(cat "$PIDFILE") && rm -f "$PIDFILE"
  iptables -t nat -D PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 999
  iptables -t nat -D PREROUTING -i br0 -p tcp --dport 443 -j REDIRECT --to-port 999
}

status() {
  if [ -f $PIDFILE ] && kill -0 $(cat $PIDFILE); then
    echo 'Service TPWS is running'
  else
    echo 'Service TPWS is stopped'
  fi
}

case "$1" in
  start) start ;;
  stop) stop ;;
  status) status ;;
  restart) stop; start ;;
  *) echo "Usage: $0 {start|stop|restart|status}" ;;
esac
  1. Сделайте скрипт исполняемым и запустите:
chmod +x /opt/etc/init.d/S51tpws
/opt/etc/init.d/S51tpws start

Теперь весь трафик на порты 80 и 443 будет проходить через TPWS, обманывая DPI и ускоряя YouTube.


Что делать, если YouTube перестал работать после переезда и смены роутера

  • Проверьте, поддерживает ли ваш роутер VPN-протоколы Vless, ShadowSocks или Trojan. Если нет — ставьте VPN на отдельные устройства.
  • Убедитесь, что Wireguard настроен и подключён.
  • Проверьте, что IPset-dns и TPWS запущены.
  • Уберите вручную прописанные DNS на устройствах.
  • Проверьте настройки интернет-фильтров и DNS в роутере.

Таблица сравнения моделей роутеров Keenetic для обхода замедления YouTube

Модель Поддержка VPN протоколов Возможность установки OpenWrt/Entware Рекомендуется для YouTube
Keenetic Omni II Vless, ShadowSocks, Trojan Частично (старый) Можно, но лучше обновить
Keenetic Giga III Да Да Отлично
Keenetic новинки Да Да Лучший выбор

Итог

Настройка роутера Keenetic для стабильной работы YouTube — это не магия, а чёткий набор шагов:

  • Арендуйте VPS с минимальными требованиями.
  • Установите Wireguard Easy на VPS.
  • Настройте Wireguard на роутере.
  • Установите Entware и IPset-dns для обхода блокировок.
  • Добавьте необходимые домены YouTube в DNS фильтры.
  • Используйте TPWS или аналогичные проекты для обхода DPI.
  • Проверьте и уберите лишние DNS на устройствах.

Следуя этим рекомендациям, вы вернёте себе быстрый и плавный YouTube на всех устройствах в сети.


Полезные ссылки