Опубликовано 7 июня 2026 г.
VPN на роутере Keenetic: настройка WireGuard и AmneziaWG
Пошаговая настройка VPN на роутере Keenetic: импорт конфигурации Fiery, WireGuard и AmneziaWG в KeeneticOS, маршрутизация по устройствам и приоритеты подключений.
Чтобы настроить VPN на роутере Keenetic, установите системный компонент WireGuard в KeeneticOS, импортируйте файл конфигурации (.conf) от провайдера на странице WireGuard и поднимите это подключение в приоритетах. После этого весь домашний интернет идёт через VPN без приложений на каждом устройстве. Keenetic умеет нативный WireGuard из коробки, а с KeeneticOS 4.2 и выше понимает и обфусцированный AmneziaWG.
Коротко: компонент WireGuard уже встроен в KeeneticOS. Импортируете .conf, ставите подключение первым в приоритетах подключений — и весь дом под VPN. Через политики подключений можно отправить в туннель только нужные устройства. Для обхода блокировок 2026 года используйте конфиг AmneziaWG: Keenetic поднимает его как обычный WireGuard, но с маскировкой трафика.
Почему именно роутер, а не приложение на каждом устройстве
VPN на роутере покрывает сразу всю домашнюю сеть: телевизоры, приставки, умные колонки, консоли, ноутбуки и телефоны. Туда, куда нельзя поставить VPN-приложение (Smart TV, игровая консоль, IoT), трафик всё равно пойдёт через защищённый туннель. Настраиваете один раз — работает для всех.
Keenetic здесь особенно удобен: поддержка WireGuard встроена в прошивку, отдельные прошивки и кастомные сборки не нужны. Это и есть преимущество Fiery — наш WireGuard-конфиг работает на Keenetic, MikroTik и OpenWRT штатными средствами. Подробнее о подходе мы писали в материале VPN на роутере.
Что понадобится
- Роутер Keenetic с актуальной KeeneticOS (WireGuard — с версии 3.3, AmneziaWG — с 4.2 и выше).
- Доступ к веб-интерфейсу роутера: my.keenetic.net или по IP (обычно 192.168.1.1).
- Файл конфигурации .conf от Fiery — выгружается в Telegram-боте @fiery_VPN_bot или в мини-приложении.
Где взять конфигурацию Fiery
Откройте @fiery_VPN_bot, выберите устройство «Роутер / Keenetic» и протокол. Для штатной работы берите WireGuard, для обхода блокировок — AmneziaWG (AWG 2.0). Бот выдаст файл .conf — скачайте его на компьютер, с которого заходите в веб-интерфейс роутера.
Шаг 1. Обновите KeeneticOS и установите компонент WireGuard
- Войдите в веб-интерфейс роутера.
- Откройте «Общие настройки» → «Обновления и компоненты».
- Сначала обновите систему до последней версии KeeneticOS (для AmneziaWG нужна 4.2 и выше, для авто-импорта параметров маскировки — 4.3.4 и выше).
- В «Изменить набор компонентов» найдите и установите компонент WireGuard VPN, если он ещё не установлен. Роутер перезагрузится.
Шаг 2. Импортируйте конфигурацию (WireGuard или AmneziaWG)
- Перейдите в раздел «Интернет» → «Другие подключения».
- В блоке WireGuard нажмите «Добавить подключение».
- Нажмите «Загрузить из файла» (Import from a file) и выберите скачанный .conf от Fiery.
- Keenetic подставит адрес интерфейса, ключи, эндпоинт и allowed IPs автоматически. Сохраните подключение.
Конфиг AmneziaWG импортируется так же — Keenetic поднимает его как WireGuard-интерфейс. На KeeneticOS 4.3.4 и новее параметры обфускации (Jc, Jmin, Jmax, S1, S2 и т. д.) подтягиваются из файла автоматически; на более ранних версиях их может потребоваться вписать вручную в дополнительных настройках интерфейса. В чём разница протоколов — разбираем в статье AmneziaWG или WireGuard.
Шаг 3. Сделайте VPN основным подключением
- Откройте «Интернет» → «Приоритеты подключений» (Connection Priorities).
- Перетащите созданное WireGuard-подключение в самый верх списка — оно станет основным.
- Сохраните. Теперь весь трафик дома идёт через VPN.
Проверьте результат: на любом устройстве откройте сайт проверки IP — он должен показать страну и адрес VPN-сервера, а не вашего провайдера.
Шаг 4. Политики подключений: выбираем, какие устройства идут через VPN
Часто весь дом в VPN не нужен: телевизор с российскими сервисами и онлайн-банк удобнее оставить на прямом канале, а смартфон и ноутбук — отправить в туннель. Для этого в Keenetic есть политики подключений (Connection Policies).
- Откройте «Интернет» → «Приоритеты подключений» и создайте новую политику, например «Через VPN».
- В этой политике поднимите WireGuard-подключение Fiery наверх и включите его. В «Политике по умолчанию» это же подключение должно остаться внизу — так устройства без явного назначения пойдут напрямую.
- Перейдите в «Список устройств» / «Мои сети и Wi-Fi» → выберите устройство → назначьте ему политику «Через VPN».
Так смартфон и рабочий ноутбук будут ходить через Fiery, а Smart TV и консоль — напрямую. Это снижает нагрузку на туннель и убирает лишние сложности с региональными сервисами.
Раздельный Wi-Fi для VPN (опционально)
Удобный приём — создать отдельную гостевую или дополнительную Wi-Fi-сеть и назначить ей политику «Через VPN». Тогда достаточно подключить устройство к этому SSID, чтобы оно автоматически пошло через туннель, без ручного назначения по каждому устройству.
Сравнение протоколов на Keenetic
| Параметр | WireGuard | AmneziaWG (AWG 2.0) | VLESS Reality |
|---|---|---|---|
| Нативная поддержка KeeneticOS | Да (с 3.3) | Да, импорт как WireGuard (с 4.2) | Нет (нужен прокси/доп. ПО) |
| Скорость | Очень высокая | Высокая (небольшой оверхед) | Высокая |
| Устойчивость к блокировкам 2026 | Средняя — местами фильтруется | Высокая — трафик маскируется | Высокая |
| Сложность настройки на роутере | Минимальная | Минимальная | Высокая |
| Когда выбрать | Максимум скорости, когда не блокируют | Если WireGuard режут — лучший выбор | Альтернатива для отдельных устройств |
Полное сравнение со всеми нюансами — в материале протоколы VPN: сравнение.
Что делать, если WireGuard на роутере перестал работать
В мае 2026 года Роскомнадзор перешёл к блокировкам на уровне ASN и подсетей, и в ряде регионов обычный WireGuard и VLESS стали работать нестабильно. Если туннель поднимается, но интернета нет или скорость падает до нуля — это типичный признак фильтрации протокола.
Решение на Keenetic простое: возьмите в @fiery_VPN_bot конфигурацию AmneziaWG и импортируйте её тем же способом. Снаружи такой трафик не похож на VPN, поэтому AmneziaWG сейчас — самый надёжный вариант. Подробнее о причинах сбоев — в статье почему VPN не работает в России.
Частые вопросы (FAQ)
Поддерживает ли Keenetic AmneziaWG?
Да. Начиная с KeeneticOS 4.2 роутер импортирует конфигурацию AmneziaWG как обычный WireGuard-интерфейс. На версии 4.3.4 и новее параметры маскировки подтягиваются из файла автоматически — отдельный пакет ставить не нужно.
Нужно ли ставить VPN-приложение на каждое устройство?
Нет. В этом и смысл VPN на роутере: настраиваете один раз, и весь трафик домашней сети идёт через туннель. Через политики подключений можно выбрать, какие устройства пускать в VPN, а какие оставить на прямом канале.
Будет ли падать скорость?
WireGuard почти не теряет в скорости и хорошо работает даже на бюджетных моделях Keenetic. У AmneziaWG небольшой оверхед из-за маскировки, но на современных роутерах разница незаметна для стриминга и видеозвонков. Итоговая скорость зависит ещё и от модели роутера и тарифа провайдера.
Можно ли держать дома сразу два туннеля?
Да. Можно импортировать несколько WireGuard/AmneziaWG-подключений и назначать их разным устройствам или Wi-Fi-сетям через политики подключений. Например, ноутбук — через один сервер, медиаприставка — напрямую.
Как проверить, что VPN действительно работает?
Откройте на устройстве из VPN-сети сайт проверки IP-адреса. Он должен показывать страну и IP сервера Fiery, а не вашего интернет-провайдера. Если адрес ваш — проверьте порядок в приоритетах подключений и назначенную устройству политику.
Подключить Fiery на Keenetic
Получите конфигурацию для роутера за пару минут: откройте мини-приложение vpn.fiery.host или Telegram-бот @fiery_VPN_bot, выберите «Роутер / Keenetic» и протокол (WireGuard для скорости или AmneziaWG для обхода блокировок), скачайте .conf и импортируйте по шагам выше. Оплата картами МИР, СБП и криптой, без логов — и весь дом под защитой одного туннеля.