← Назад в блог

Опубликовано 22 мая 2026 г.

VPN на роутере в 2026: WireGuard и AmneziaWG для всего дома

Как настроить VPN прямо на роутере (Keenetic, MikroTik, OpenWRT, ASUS), чтобы защитить весь дом сразу. Почему WireGuard на роутере — главное преимущество, как работает policy routing и что с AmneziaWG на роутерах в 2026 году.

VPN на роутере — это когда туннель поднимается прямо на самом маршрутизаторе, а не на каждом устройстве отдельно. В результате через VPN автоматически идут все гаджеты в доме: телефоны, ноутбуки, телевизоры, приставки, умные колонки — даже те, на которые в принципе нельзя поставить VPN-приложение. Самый удобный и стабильный способ в 2026 году — встроенный в прошивку WireGuard на роутерах Keenetic, MikroTik, OpenWRT и ASUS, а где он перестал проходить через блокировки — обфусцированный AmneziaWG.

Коротко: поставьте WireGuard прямо на роутер — и весь дом будет под VPN без настройки каждого устройства. На Keenetic и ASUS это делается через веб-интерфейс за пару минут, на MikroTik и OpenWRT — чуть сложнее, но возможностей больше. С помощью policy routing можно отправить через VPN только нужные устройства, а остальные оставить напрямую. Если провайдер режет обычный WireGuard, переходите на AmneziaWG: на роутерах он пока доступен в основном на OpenWRT и части Keenetic, на других моделях AWG ставят на отдельное устройство.

Зачем вообще ставить VPN на роутер

Главная причина — покрытие всего дома одним махом. Вам не нужно устанавливать и обновлять приложение на десятке устройств: настроили один раз на роутере, и дальше всё работает само. Это особенно ценно для устройств, где VPN-клиента просто нет: Smart TV, игровые приставки, IoT-техника, медиаплееры, телевизоры с заблокированными стриминговыми сервисами.

Второй плюс — стабильность. Туннель на роутере держится постоянно, не отваливается при блокировке экрана телефона, переживает перезагрузки и работает 24/7. Третий — гибкость: на нормальной прошивке вы сами решаете, какой трафик пускать через VPN, а какой оставить напрямую. Именно это и позволяет архитектура Fiery.

RU-direct: почему это важно для роутера

Fiery использует относящуюся к делу схему: вы подключаетесь к московскому хабу на российском IP, российские сайты и сервисы идут напрямую (банки, госуслуги, маркетплейсы работают без задержек), а через зарубежный выходной узел уходит только иностранный трафик. На роутере это удобно вдвойне: весь дом получает доступ к заблокированным зарубежным ресурсам, но при этом банковские приложения на телефонах и онлайн-кассы не ломаются, а пинг до российских сервисов остаётся низким.

WireGuard на роутере — почему это преимущество Fiery

WireGuard встроен в прошивки большинства современных роутеров и работает «из коробки». Это значит, что вам не нужны сторонние приложения, костыли или пробросы — достаточно загрузить конфиг или ввести параметры пиры в веб-интерфейс. Fiery выдаёт готовый WireGuard-конфиг, который подходит и для роутера, и для телефона, поэтому настройка занимает минуты.

WireGuard работает на уровне ядра, поэтому он очень быстрый и экономный к ресурсам — даже бюджетный роутер тянет его без заметной просадки скорости. Это ключевая причина, по которой именно роутер-нативный WireGuard стал базовым сценарием Fiery: один протокол, один конфиг, любое устройство в доме.

Что такое policy routing (выборочная маршрутизация)

Policy routing — это правила, которые решают, какой трафик отправлять в VPN-туннель, а какой — напрямую через провайдера. На роутере это даёт мощный контроль:

  • По устройствам: например, телевизор и рабочий ноутбук — через VPN, а телефон жены и умная колонка — напрямую.
  • По сайтам и подсетям: только зарубежные адреса идут в туннель, российские — напрямую (это и есть RU-direct, и Fiery делает такое разделение на стороне сервера автоматически).
  • По интерфейсам: на Keenetic можно привязать к VPN целый профиль подключения и назначить ему устройства в пару кликов.

Благодаря этому весь дом не обязан целиком сидеть под VPN — вы точечно решаете, кому он нужен, и не теряете в скорости там, где он не требуется.

Роутеры: какой выбрать и насколько это сложно

Ниже — сравнение популярных семейств роутеров по поддержке WireGuard, AmneziaWG и сложности настройки. Это ориентир: конкретные возможности зависят от модели и версии прошивки.

Семейство роутеровWireGuardAmneziaWGСложность
KeeneticВстроен, через веб-интерфейсЧастично (entware/repo, не на всех моделях)Низкая
ASUS (Merlin/сток)Встроен на многих моделяхНет штатноНизкая–средняя
MikroTik (RouterOS 7)Встроен, через конфигНет штатноСредняя–высокая
OpenWRTЧерез пакет (luci-proto-wireguard)Да, пакет amneziawgСредняя
Стоковые роутеры провайдераОбычно нетНет

Keenetic

Самый дружелюбный вариант для новичка. WireGuard настраивается через веб-панель: создаёте подключение, вставляете данные из конфига Fiery, добавляете правило маршрутизации — и готово. У Keenetic удобные профили доступа, через которые легко назначить, какие устройства идут через VPN. Подробности — в нашем отдельном гайде VPN на роутере Keenetic.

MikroTik

Мощный вариант для тех, кто не боится консоли. RouterOS 7 имеет встроенный WireGuard, а гибкость firewall и маршрутизации у MikroTik практически безгранична — можно выстроить любую логику policy routing. Порог входа выше, поэтому мы разобрали настройку по шагам в гайде VPN на роутере MikroTik.

OpenWRT

Открытая прошивка, которую можно поставить на сотни моделей. Здесь доступны и WireGuard (через пакет), и, что важно в 2026 году, AmneziaWG — отдельным пакетом. Если ваше железо поддерживается OpenWRT, это сейчас лучший путь получить именно обфусцированный VPN на уровне всего дома.

ASUS

Многие модели ASUS, особенно с прошивкой Asuswrt-Merlin, имеют встроенный WireGuard-клиент с удобным интерфейсом и поддержкой выборочной маршрутизации по устройствам. Штатного AmneziaWG нет, поэтому при блокировках обычного WireGuard сценарий тот же, что и для других моделей без AWG (см. ниже).

AmneziaWG на роутере: статус в 2026

В мае 2026 года Роскомнадзор перешёл к блокировкам на уровне ASN и подсетей и местами нарушил работу обычного WireGuard и VLESS. AmneziaWG — это обфусцированная версия WireGuard, которая маскирует трафик и остаётся устойчивой к таким блокировкам, поэтому сейчас это самый надёжный выбор. Подробнее о различии — в статье AmneziaWG или WireGuard.

На роутерах ситуация с AWG пока неоднородная:

  • OpenWRT — есть полноценный пакет AmneziaWG, это самый рабочий вариант «AWG на весь дом».
  • Keenetic — AWG доступен на части моделей через сторонние репозитории/entware, штатной кнопки в веб-панели пока нет.
  • MikroTik и ASUS — штатной поддержки AmneziaWG нет.

Если на вашем роутере AWG не поднять, есть проверенный обходной путь: оставьте на роутере обычный WireGuard (пока он у вашего провайдера работает), а на критичных устройствах используйте AmneziaWG через приложение AmneziaVPN. Либо подключите отдельное устройство (мини-ПК, Raspberry Pi, второй роутер на OpenWRT) как «AWG-шлюз» и заверните на него нужный трафик. Какой протокол выбрать под вашу ситуацию, поможет разобраться материал как выбрать VPN в 2026.

Частые вопросы

Нужен ли отдельный VPN для каждого устройства, если он стоит на роутере?

Нет. В этом и смысл: VPN на роутере покрывает все устройства в домашней сети сразу. Отдельные приложения нужны только в двух случаях — если вы хотите включать VPN вне дома (на мобильном интернете) или если на роутере не поднимается AmneziaWG, а вам нужна именно обфускация на конкретном устройстве.

Замедлит ли VPN на роутере интернет для всего дома?

WireGuard очень лёгкий, поэтому на современном роутере просадка минимальна. Скорость в основном ограничивается мощностью процессора роутера и каналом до выходного узла. Бюджетные модели могут упереться в потолок на гигабитных тарифах, но для большинства задач (стриминг, игры, работа) запаса хватает.

Можно ли пустить через VPN только часть устройств?

Да, для этого и нужен policy routing. На Keenetic это профили доступа, на MikroTik — правила firewall и маршрутизации, на OpenWRT и ASUS — привязка по устройствам/подсетям. Можно отправить в туннель, например, только Smart TV и оставить остальное напрямую.

Будут ли работать банковские приложения, если дома стоит VPN на роутере?

С архитектурой Fiery — да. Российский трафик идёт напрямую через московский хаб на российском IP, поэтому банки, госуслуги и маркетплейсы не видят «иностранного» подключения и работают нормально. Через зарубежный узел уходит только иностранный трафик.

Что делать, если провайдер заблокировал WireGuard на роутере?

Сначала проверьте, не помогает ли смена выходного узла или порта. Если блокировка на уровне протокола (DPI), переходите на AmneziaWG: на OpenWRT — штатным пакетом, на других роутерах — через приложение на устройстве или отдельный AWG-шлюз. Подробно про DPI — в статье провайдер режет VPN и DPI.

Итог

VPN на роутере — самый удобный способ защитить весь дом сразу: один туннель, любое количество устройств, включая те, на которые нельзя поставить приложение. WireGuard, встроенный в прошивки Keenetic, ASUS, MikroTik и OpenWRT, делает настройку быстрой, а policy routing даёт точный контроль над тем, кто и куда ходит. В условиях блокировок 2026 года держите в уме AmneziaWG: на OpenWRT он доступен на весь дом, на остальных роутерах — через отдельные устройства или приложения.

Fiery выдаёт готовый WireGuard-конфиг для роутера и поддерживает AmneziaWG (AWG 2.0) и VLESS Reality, а RU-direct маршрутизация сохраняет работу банков и низкий пинг. Оформить подписку и получить конфиг можно в нашем боте vpn.fiery.host или прямо в Telegram — @fiery_VPN_bot.