VPN на уровне роутера — это когда защищённое соединение работает сразу для всех устройств дома: смартфонов, ноутбуков, смарт-ТВ, приставок — без установки отдельных приложений на каждом из них. Разберём, как это настроить на Keenetic шаг за шагом.

Зачем настраивать VPN на роутере, а не на каждом устройстве

  • Один раз — и работает везде. Не нужно ставить VPN-клиент на телефон, ноутбук, Smart TV и консоль по отдельности.
  • Защита устройств, которые сами VPN не поддерживают — смарт-ТВ, IP-камеры, игровые приставки.
  • Более стабильная скорость — трафик обрабатывает аппаратная платформа роутера, а не приложение, которое делит ресурсы с другими программами.
  • Удобство для семьи — не нужно объяснять каждому, как включать VPN.

В Keenetic есть два разных сценария, которые часто путают:

  1. VPN-клиент — роутер подключается к VPN-сервису (коммерческому провайдеру VPN) и «туннелирует» через него весь или часть трафика локальной сети.
  2. VPN-сервер — роутер сам становится точкой входа, чтобы вы могли подключиться к домашней сети издалека (например, с работы или в командировке) и получить доступ к устройствам дома.

Ниже — оба варианта.

Что понадобится перед началом

  • Роутер Keenetic с актуальной версией KeeneticOS (рекомендуется обновить прошивку в разделе Обновление прошивки перед настройкой).
  • Доступ к веб-интерфейсу роутера (обычно 192.168.1.1 или my.keenetic.net, логин и пароль, которые вы задали при первичной настройке роутера).
  • Для VPN-клиента: данные от VPN-провайдера (конфигурационный файл WireGuard/OpenVPN или логин-пароль, в зависимости от протокола).

Шаг 1. Установить компонент VPN-клиента

  1. Откройте веб-интерфейс Keenetic и перейдите в раздел Общие настройкиПриложения (Управление → Компоненты системы, название пункта может отличаться в зависимости от версии прошивки).
  2. Найдите разделы VPN-сервер и VPN-клиент — по умолчанию эти компоненты не установлены, чтобы не занимать место в системе.
  3. Установите компонент нужного протокола: WireGuard VPN клиент — самый быстрый и простой вариант на сегодня, или OpenVPN клиент — если провайдер поддерживает только его.
  4. После установки в боковом меню появится новый пункт ИнтернетVPN.

Шаг 2. Настроить WireGuard VPN-клиент

WireGuard — рекомендуемый протокол: он быстрее OpenVPN и проще в настройке.

  1. Перейдите в ИнтернетVPNWireGuard VPN.
  2. Нажмите Добавить подключение.
  3. Выберите способ настройки:
    • Импорт файла конфигурации — если провайдер выдаёт готовый .conf-файл, это самый быстрый способ;
    • Ручная настройка — укажите адрес сервера, публичный ключ, приватный ключ и внутренний IP-адрес, которые предоставил провайдер.
  4. Сохраните соединение и включите его переключателем.
  5. Проверьте статус — должна появиться отметка «Подключено» и назначенный IP-адрес туннеля.

Шаг 3. Настроить OpenVPN-клиент (если WireGuard недоступен)

  1. Перейдите в ИнтернетVPNOpenVPN клиент.
  2. Нажмите Добавить подключение и загрузите .ovpn-файл конфигурации от вашего провайдера.
  3. При необходимости укажите логин и пароль, если провайдер использует авторизацию отдельно от сертификатов.
  4. Сохраните и включите подключение.

Шаг 4. Направить трафик через VPN

После создания подключения роутер по умолчанию может не направлять через него весь трафик — нужно указать политику:

  1. Перейдите в ИнтернетПолитики (Policy-Based Routing).
  2. Создайте новую политику и выберите, какой трафик идёт через VPN:
    • весь трафик сети — если нужно, чтобы VPN использовали все устройства;
    • отдельные устройства — выберите конкретные MAC-адреса/IP из списка клиентов, если VPN нужен выборочно (например, только для рабочего ноутбука);
    • отдельные сайты/сервисы по списку доменов — удобно, если VPN нужен только для конкретных ресурсов.
  3. Привяжите созданное VPN-соединение к этой политике и сохраните.

Альтернативный сценарий: VPN-сервер для удалённого доступа домой

Если цель — не скрыть трафик, а безопасно подключаться к домашней сети издалека (например, к камерам видеонаблюдения, NAS или другим устройствам дома), нужен не клиент, а сервер:

  1. В разделе компонентов установите WireGuard VPN сервер (или PPTP/L2TP сервер, если нужна совместимость со старыми устройствами — но WireGuard надёжнее и быстрее).
  2. Перейдите в ИнтернетVPNWireGuard VPN → вкладка Сервер.
  3. Создайте сервер, сгенерируйте ключи и добавьте клиентов (каждому подключению — свой набор ключей).
  4. Загрузите или отсканируйте QR-код конфигурации на устройство, с которого планируете подключаться (есть приложения WireGuard для Android, iOS, Windows, macOS).
  5. Убедитесь, что на роутере включена переадресация портов / UPnP там, где это нужно для входящих подключений, если провайдер не блокирует входящий трафик NAT.

Типичные проблемы и их решение

  • VPN подключается, но нет интернета — проверьте, правильно ли указана политика маршрутизации (шаг 4); возможно, весь трафик случайно направлен через VPN, а сервер провайдера временно недоступен.
  • Низкая скорость через VPN — попробуйте WireGuard вместо OpenVPN, он менее требователен к процессору роутера и даёт более высокую скорость шифрования.
  • Соединение VPN-сервера не устанавливается извне — проверьте, не блокирует ли провайдер входящие соединения (актуально для некоторых мобильных и части домашних тарифов); в этом случае поможет сервис DDNS от Keenetic (KeenDNS), который также настраивается в веб-интерфейсе.
  • После обновления прошивки VPN перестал работать — проверьте, не был ли компонент VPN удалён при обновлении (это случается, если обновление выполнялось с минимальным набором компонентов), и при необходимости переустановите его.

Какой роутер выбрать, если планируете активно использовать VPN

Шифрование трафика — это дополнительная нагрузка на процессор роутера, поэтому для стабильной скорости с VPN стоит ориентироваться на модели с аппаратным ускорением шифрования и более мощным процессором, а не на самые бюджетные решения в линейке. Подробнее о выборе модели под конкретные условия — в следующем материале блога, посвящённом сравнению моделей Keenetic.