← Назад в блог

Опубликовано 7 июня 2026 г.

VPN на роутере Keenetic: настройка WireGuard и AmneziaWG

Пошаговая настройка VPN на роутере Keenetic: импорт конфигурации Fiery, WireGuard и AmneziaWG в KeeneticOS, маршрутизация по устройствам и приоритеты подключений.

Чтобы настроить VPN на роутере Keenetic, установите системный компонент WireGuard в KeeneticOS, импортируйте файл конфигурации (.conf) от провайдера на странице WireGuard и поднимите это подключение в приоритетах. После этого весь домашний интернет идёт через VPN без приложений на каждом устройстве. Keenetic умеет нативный WireGuard из коробки, а с KeeneticOS 4.2 и выше понимает и обфусцированный AmneziaWG.

Коротко: компонент WireGuard уже встроен в KeeneticOS. Импортируете .conf, ставите подключение первым в приоритетах подключений — и весь дом под VPN. Через политики подключений можно отправить в туннель только нужные устройства. Для обхода блокировок 2026 года используйте конфиг AmneziaWG: Keenetic поднимает его как обычный WireGuard, но с маскировкой трафика.

Почему именно роутер, а не приложение на каждом устройстве

VPN на роутере покрывает сразу всю домашнюю сеть: телевизоры, приставки, умные колонки, консоли, ноутбуки и телефоны. Туда, куда нельзя поставить VPN-приложение (Smart TV, игровая консоль, IoT), трафик всё равно пойдёт через защищённый туннель. Настраиваете один раз — работает для всех.

Keenetic здесь особенно удобен: поддержка WireGuard встроена в прошивку, отдельные прошивки и кастомные сборки не нужны. Это и есть преимущество Fiery — наш WireGuard-конфиг работает на Keenetic, MikroTik и OpenWRT штатными средствами. Подробнее о подходе мы писали в материале VPN на роутере.

Что понадобится

  • Роутер Keenetic с актуальной KeeneticOS (WireGuard — с версии 3.3, AmneziaWG — с 4.2 и выше).
  • Доступ к веб-интерфейсу роутера: my.keenetic.net или по IP (обычно 192.168.1.1).
  • Файл конфигурации .conf от Fiery — выгружается в Telegram-боте @fiery_VPN_bot или в мини-приложении.

Где взять конфигурацию Fiery

Откройте @fiery_VPN_bot, выберите устройство «Роутер / Keenetic» и протокол. Для штатной работы берите WireGuard, для обхода блокировок — AmneziaWG (AWG 2.0). Бот выдаст файл .conf — скачайте его на компьютер, с которого заходите в веб-интерфейс роутера.

Шаг 1. Обновите KeeneticOS и установите компонент WireGuard

  1. Войдите в веб-интерфейс роутера.
  2. Откройте «Общие настройки» → «Обновления и компоненты».
  3. Сначала обновите систему до последней версии KeeneticOS (для AmneziaWG нужна 4.2 и выше, для авто-импорта параметров маскировки — 4.3.4 и выше).
  4. В «Изменить набор компонентов» найдите и установите компонент WireGuard VPN, если он ещё не установлен. Роутер перезагрузится.

Шаг 2. Импортируйте конфигурацию (WireGuard или AmneziaWG)

  1. Перейдите в раздел «Интернет» → «Другие подключения».
  2. В блоке WireGuard нажмите «Добавить подключение».
  3. Нажмите «Загрузить из файла» (Import from a file) и выберите скачанный .conf от Fiery.
  4. Keenetic подставит адрес интерфейса, ключи, эндпоинт и allowed IPs автоматически. Сохраните подключение.

Конфиг AmneziaWG импортируется так же — Keenetic поднимает его как WireGuard-интерфейс. На KeeneticOS 4.3.4 и новее параметры обфускации (Jc, Jmin, Jmax, S1, S2 и т. д.) подтягиваются из файла автоматически; на более ранних версиях их может потребоваться вписать вручную в дополнительных настройках интерфейса. В чём разница протоколов — разбираем в статье AmneziaWG или WireGuard.

Шаг 3. Сделайте VPN основным подключением

  1. Откройте «Интернет» → «Приоритеты подключений» (Connection Priorities).
  2. Перетащите созданное WireGuard-подключение в самый верх списка — оно станет основным.
  3. Сохраните. Теперь весь трафик дома идёт через VPN.

Проверьте результат: на любом устройстве откройте сайт проверки IP — он должен показать страну и адрес VPN-сервера, а не вашего провайдера.

Шаг 4. Политики подключений: выбираем, какие устройства идут через VPN

Часто весь дом в VPN не нужен: телевизор с российскими сервисами и онлайн-банк удобнее оставить на прямом канале, а смартфон и ноутбук — отправить в туннель. Для этого в Keenetic есть политики подключений (Connection Policies).

  1. Откройте «Интернет» → «Приоритеты подключений» и создайте новую политику, например «Через VPN».
  2. В этой политике поднимите WireGuard-подключение Fiery наверх и включите его. В «Политике по умолчанию» это же подключение должно остаться внизу — так устройства без явного назначения пойдут напрямую.
  3. Перейдите в «Список устройств» / «Мои сети и Wi-Fi» → выберите устройство → назначьте ему политику «Через VPN».

Так смартфон и рабочий ноутбук будут ходить через Fiery, а Smart TV и консоль — напрямую. Это снижает нагрузку на туннель и убирает лишние сложности с региональными сервисами.

Раздельный Wi-Fi для VPN (опционально)

Удобный приём — создать отдельную гостевую или дополнительную Wi-Fi-сеть и назначить ей политику «Через VPN». Тогда достаточно подключить устройство к этому SSID, чтобы оно автоматически пошло через туннель, без ручного назначения по каждому устройству.

Сравнение протоколов на Keenetic

ПараметрWireGuardAmneziaWG (AWG 2.0)VLESS Reality
Нативная поддержка KeeneticOSДа (с 3.3)Да, импорт как WireGuard (с 4.2)Нет (нужен прокси/доп. ПО)
СкоростьОчень высокаяВысокая (небольшой оверхед)Высокая
Устойчивость к блокировкам 2026Средняя — местами фильтруетсяВысокая — трафик маскируетсяВысокая
Сложность настройки на роутереМинимальнаяМинимальнаяВысокая
Когда выбратьМаксимум скорости, когда не блокируютЕсли WireGuard режут — лучший выборАльтернатива для отдельных устройств

Полное сравнение со всеми нюансами — в материале протоколы VPN: сравнение.

Что делать, если WireGuard на роутере перестал работать

В мае 2026 года Роскомнадзор перешёл к блокировкам на уровне ASN и подсетей, и в ряде регионов обычный WireGuard и VLESS стали работать нестабильно. Если туннель поднимается, но интернета нет или скорость падает до нуля — это типичный признак фильтрации протокола.

Решение на Keenetic простое: возьмите в @fiery_VPN_bot конфигурацию AmneziaWG и импортируйте её тем же способом. Снаружи такой трафик не похож на VPN, поэтому AmneziaWG сейчас — самый надёжный вариант. Подробнее о причинах сбоев — в статье почему VPN не работает в России.

Частые вопросы (FAQ)

Поддерживает ли Keenetic AmneziaWG?

Да. Начиная с KeeneticOS 4.2 роутер импортирует конфигурацию AmneziaWG как обычный WireGuard-интерфейс. На версии 4.3.4 и новее параметры маскировки подтягиваются из файла автоматически — отдельный пакет ставить не нужно.

Нужно ли ставить VPN-приложение на каждое устройство?

Нет. В этом и смысл VPN на роутере: настраиваете один раз, и весь трафик домашней сети идёт через туннель. Через политики подключений можно выбрать, какие устройства пускать в VPN, а какие оставить на прямом канале.

Будет ли падать скорость?

WireGuard почти не теряет в скорости и хорошо работает даже на бюджетных моделях Keenetic. У AmneziaWG небольшой оверхед из-за маскировки, но на современных роутерах разница незаметна для стриминга и видеозвонков. Итоговая скорость зависит ещё и от модели роутера и тарифа провайдера.

Можно ли держать дома сразу два туннеля?

Да. Можно импортировать несколько WireGuard/AmneziaWG-подключений и назначать их разным устройствам или Wi-Fi-сетям через политики подключений. Например, ноутбук — через один сервер, медиаприставка — напрямую.

Как проверить, что VPN действительно работает?

Откройте на устройстве из VPN-сети сайт проверки IP-адреса. Он должен показывать страну и IP сервера Fiery, а не вашего интернет-провайдера. Если адрес ваш — проверьте порядок в приоритетах подключений и назначенную устройству политику.

Подключить Fiery на Keenetic

Получите конфигурацию для роутера за пару минут: откройте мини-приложение vpn.fiery.host или Telegram-бот @fiery_VPN_bot, выберите «Роутер / Keenetic» и протокол (WireGuard для скорости или AmneziaWG для обхода блокировок), скачайте .conf и импортируйте по шагам выше. Оплата картами МИР, СБП и криптой, без логов — и весь дом под защитой одного туннеля.