Разница между «весь трафик через VPN» и «только заблокированные»
Есть два подхода к настройке VPN на роутере. Первый — пустить весь трафик через VPN. Простой, но неоптимальный: российские сервисы будут думать, что вы заходите из Нидерландов, и будут блокировать вас или требовать подтверждения. Онлайн-банки, Госуслуги, Яндекс — всё это начнёт вести себя непредсказуемо.
Второй подход — только заблокированные сайты через VPN, остальное напрямую. Это правильная схема: Instagram и запрещённые ресурсы идут через европейский сервер, а Сбербанк и Wildberries — напрямую с российского IP. Называется это split tunneling или раздельная маршрутизация.
Почему лучше только заблокированные
- Скорость — российские сайты работают быстрее без лишнего туннелирования
- Банки и Госуслуги — не блокируют вас как «иностранного» пользователя
- Яндекс — не переключается на английский язык и не меняет регион
- Нагрузка на VPN — меньше трафика через сервер, лучше скорость для нужных сайтов
Метод 1: Entware + скрипт antizapret
Самый гибкий метод — установить Entware (менеджер пакетов для Keenetic) и использовать готовые скрипты для автоматической загрузки списков заблокированных IP от РКН.
Установка Entware
- Подключитесь к Keenetic по SSH:
ssh admin@192.168.1.1 - В KeeneticOS SSH включается в «Управление» → «Возможности» → «SSH-сервер»
- Выполните команду установки Entware (инструкция на wiki.keenetic.ru)
- После установки доступна команда
opkgдля установки пакетов
Установка скриптов antizapret
- Установите необходимые пакеты:
opkg install curl ipset iptables - Скачайте скрипт antizapret: он автоматически загружает список IP от РКН и добавляет маршруты через VPN-интерфейс
- Добавьте скрипт в автозагрузку через cron (об этом ниже)
Метод 2: Готовые листы антизапрета
Если возиться с Entware не хочется — используйте готовые конфигурационные файлы для Keenetic. Активное сообщество поддерживает актуальные листы специально для Keenetic:
- antifilter.download — один из самых актуальных списков IP и доменов, обновляется ежедневно
- github.com/nicehash/antizapret и аналоги — Keenetic-совместимые скрипты с автообновлением
- KorshFly antizapret.srs — наш актуальный список на
korshfly.pro/rules/antizapret.srs, обновляется каждые 6 часов
Формат для Keenetic: CIDR-списки (например, 104.16.0.0/12 для Cloudflare) добавляются в таблицу маршрутов через VPN-интерфейс.
Как подключить KorshFly к Keenetic для этой схемы
- Зарегистрируйтесь на korshfly.pro и получите данные подключения
- Настройте WireGuard-подключение в Keenetic (инструкция в статье «Как настроить VPN на роутере Keenetic»)
- В настройках WireGuard-подключения отключите «Использовать как основное подключение»
- Укажите Allowed IPs как
0.0.0.0/0для самого WireGuard-тоннеля — маршрутизацией управляем скриптом - Запустите скрипт antizapret, который добавит маршруты через wg0-интерфейс
После этого: заблокированные IP автоматически уходят через KorshFly (нидерландский сервер), остальной трафик — напрямую.
Обновление списков автоматически (cron на роутере)
Списки заблокированных сайтов обновляются ежедневно — РКН добавляет новые ресурсы, старые удаляет. Чтобы не обновлять вручную, настройте cron:
- Откройте SSH-соединение к роутеру
- Откройте файл crontab:
crontab -e - Добавьте строку для ежедневного обновления в 04:00:
0 4 * * * /opt/etc/antizapret/update.sh >> /opt/var/log/antizapret.log 2>&1 - Сохраните файл и перезапустите cron:
/etc/init.d/cron restart
Теперь списки будут обновляться автоматически каждую ночь. Новые заблокированные сайты будут маршрутизироваться через VPN без вашего участия.
Проверка работы схемы
После настройки убедитесь, что всё работает корректно:
- Откройте заблокированный сайт — должен открываться
- Проверьте IP на 2ip.ru с заблокированного сайта — должен быть нидерландский
- Войдите в Сбербанк онлайн — должен работать без предупреждений
- Проверьте
ipset list antizapret | head -20через SSH — должен показывать список IP
KorshFly — идеально для роутерной схемы
Стабильный VLESS+Reality сервер в Нидерландах. Данные для Keenetic — в личном кабинете. 3 дня бесплатно.
Получить подписку KorshFly →
Комментариев пока нет. Будьте первым!