# Amnezia VPN на Keenetic

> Amnezia VPN на Keenetic: настройка через AmneziaWG/WireGuard и импорт конфигурации в веб-интерфейс роутера. Приложение и конфиги берите только с amnezia.org.

Источник: https://vpn-ne-rabotaet.ru/amnezia/skachat/keenetic/
Страница обновлена: 2026-07-09

---

**Amnezia VPN (амнезия впн) на роутере Keenetic настраивается не через само приложение, а через встроенный протокол WireGuard/AmneziaWG: вы берёте готовую конфигурацию (файл `.conf`) — из приложения Amnezia или со своего сервера — и импортируете её в веб-интерфейс KeeneticOS.** После этого роутер становится точкой выхода зашифрованного канала для всей домашней сети: через него идут телевизор, консоли и любые устройства без собственного VPN-клиента, а на них ничего ставить не нужно. Такой канал шифрует трафик, даёт безопасный удалённый доступ к своей инфраструктуре и стабильное подключение к зарубежным онлайн-сервисам, которые ограничивают доступ из РФ на своей стороне (геоблокировка по IP самим сервисом) — в первую очередь к [AI-сервисам](/ai/) вроде ChatGPT, Claude и Perplexity. Приложение и конфигурации берите только из официальных источников.

> **Коротко.** На Keenetic нет отдельного приложения Amnezia — используется встроенный клиент WireGuard (KeeneticOS 3.3+). Порядок: получить конфигурацию AmneziaWG/WireGuard в приложении Amnezia или на своём VPS → импортировать её в раздел WireGuard веб-интерфейса роутера → проверить рукопожатие. Приложение и конфигурации берите только с **amnezia.org** и из официального репозитория **github.com/amnezia-vpn** — сторонние сборки, «зеркала» и торренты небезопасны.

## Что нужно для Amnezia VPN на Keenetic?

Прежде чем настраивать Amnezia VPN на Keenetic, соберите три вещи — роутер с подходящей прошивкой, конфигурацию и доступ к панели управления:

- **Роутер Keenetic** с **KeeneticOS 3.3 или новее** и установленным компонентом WireGuard. Версию прошивки и список компонентов видно в веб-интерфейсе; при необходимости обновите систему.
- **Конфигурация WireGuard/AmneziaWG** — файл `.conf` из приложения Amnezia или сгенерированный на вашем собственном сервере (VPS). Именно она содержит ключи и адрес сервера.
- **Доступ к веб-интерфейсу** роутера — `my.keenetic.net` (или локальный IP, обычно `192.168.1.1`) и пароль администратора.
- 15–20 минут времени.

Важный нюанс про протокол. AmneziaWG — это WireGuard с дополнительным слоем маскировки: помимо ключей в конфигурации есть параметры `Jc`, `Jmin`, `Jmax`, `S1`, `S2`, `H1–H4`. Стоковый клиент WireGuard в KeeneticOS эти параметры **не обрабатывает**. Отсюда два практических варианта:

1. Если сервер настроен как **обычный WireGuard**, конфигурация импортируется в Keenetic как есть.
2. Если сервер настроен как **AmneziaWG** (с маскировкой), сгенерируйте WireGuard-совместимый профиль либо уточните поддержку AmneziaWG в актуальной документации KeeneticOS — не полагайтесь на неофициальные сборки прошивки.

Где взять само приложение и конфигурации, чтобы не нарваться на поддельную сборку, — на странице [«Скачать Amnezia»](/amnezia/skachat/) и в разделе про [официальный сайт](/amnezia/oficialnyj-sajt/). Общий обзор всего приложения — на [пилларной странице Amnezia VPN](/amnezia/).

## Как настроить VPN-подключение на роутере Keenetic?

Настройка занимает 15–20 минут и сводится к четырём шагам: проверить прошивку, получить файл `.conf`, импортировать профиль в веб-интерфейс роутера и проверить подключение. Точные названия пунктов меню зависят от версии KeeneticOS, поэтому по ходу сверяйтесь с актуальной инструкцией на официальном сайте Keenetic. В общем виде настройка Amnezia VPN на Keenetic выглядит так:

1. Проверить версию прошивки и поддержку WireGuard/AmneziaWG.
2. Получить файл `.conf` в приложении Amnezia или на своём сервере.
3. Импортировать профиль в веб-интерфейс роутера.
4. Проверить подключение и при желании настроить, какой трафик идёт в туннель.

### Шаг 1. Проверьте поддержку AmneziaWG/WireGuard на Keenetic 

Откройте веб-интерфейс роутера (`my.keenetic.net`) и посмотрите версию прошивки в общих настройках. Встроенный клиент **WireGuard появился в KeeneticOS начиная с версии 3.3**, поэтому при необходимости сначала обновите систему до актуальной. Затем в разделе компонентов (обновления и дополнительные компоненты) убедитесь, что установлен компонент **WireGuard** — без него нужного раздела в интерфейсе не будет.

Здесь же держите в голове нюанс с маскировкой: если ваша конфигурация — полноценный AmneziaWG с параметрами `Jc/S1/H1…`, стоковый WireGuard её не примет целиком. В этом случае используйте WireGuard-совместимый профиль или сверьтесь с текущей документацией KeeneticOS о поддержке AmneziaWG. Не выдумывайте пункты меню конкретной прошивки — они меняются между версиями.

### Шаг 2. Получите конфигурацию в приложении Amnezia 

В приложении Amnezia (на компьютере или телефоне) либо на вашем собственном сервере сгенерируйте и экспортируйте конфигурацию для протокола **WireGuard/AmneziaWG** в виде файла `.conf`. Внутри такой файл содержит примерно следующие поля:

- `[Interface]` — `PrivateKey` (приватный ключ клиента), `Address` (адрес в туннеле), `DNS`;
- `[Peer]` — `PublicKey` (публичный ключ сервера), `Endpoint` (публичный IP сервера и порт), `AllowedIPs`, `PersistentKeepalive`.

Как выпустить ключ и собрать конфигурацию — подробно на странице про [ключ и конфиг Amnezia](/amnezia/nastrojka/klyuch-i-konfig/). Если сервера ещё нет, поднять его с нуля поможет [гайд по AmneziaWG на своём VPS](/nastrojka/amneziawg/). Как более простой способ подготовить конфигурацию для своего канала можно поставить наше бесплатное приложение с открытым кодом [LokaiVPN](/lokai/) — оно шифрует трафик и настраивает подключение к вашему серверу автоматически. Скачивайте клиент и берите конфигурации **только с amnezia.org и из официального репозитория [github.com/amnezia-vpn](https://github.com/amnezia-vpn)** — сторонние конфиги и «готовые ключи» из сомнительных источников небезопасны: через них проходит весь ваш трафик.

### Шаг 3. Импортируйте профиль в веб-интерфейс Keenetic 

Войдите в веб-интерфейс роутера под учётной записью администратора и найдите раздел VPN-подключений (в разных версиях KeeneticOS он называется по-разному — например, «Другие подключения» → WireGuard). Добавьте новое подключение WireGuard и перенесите данные из файла `.conf` — импортом файла, если такая опция есть, либо вручную по полям:

1. Приватный ключ и адрес интерфейса — из блока `[Interface]`.
2. Публичный ключ и `Endpoint` (IP-адрес сервера и порт) — из блока `[Peer]`.
3. `AllowedIPs` — `0.0.0.0/0`, чтобы направить в туннель весь трафик, или конкретную подсеть для частичной маршрутизации.
4. При необходимости — `PersistentKeepalive` (например, `25`) для устойчивости соединения.

Сохраните подключение и включите его. Ещё раз: точный путь в меню зависит от версии прошивки — сверяйтесь с [актуальной инструкцией Keenetic](https://help.keenetic.com/) и не устанавливайте неофициальные прошивки ради «поддержки AmneziaWG».

### Шаг 4. Проверьте подключение 

В списке подключений статус должен смениться на активный, а у пира появиться **последнее рукопожатие (handshake)** и счётчик принятых/переданных байтов. Это значит, что зашифрованный туннель установлен.

Затем проверьте маршрут с устройства за роутером: откройте сервис определения IP (например, `2ip.ru` или `ifconfig.me`) — внешний адрес должен совпадать с адресом вашего сервера, а не провайдера. Убедитесь также, что нет утечки DNS. Если нужно, чтобы через канал шли не все устройства, а только выбранные, настройте маршрутизацию по правилам — принципы разобраны на странице про [раздельное туннелирование](/amnezia/nastrojka/razdelnoe-tunnelirovanie/).

## Почему Keenetic не подключается и как это исправить?

Если Keenetic не подключается по конфигурации Amnezia, чаще всего дело в неверном `Endpoint` или ключах, недоступном сервере, отсутствующем компоненте WireGuard, параметрах маскировки AmneziaWG или завышенном MTU. Ниже — таблица «симптом → причина → решение».

| Симптом | Вероятная причина | Что делать |
|---|---|---|
| Нет рукопожатия, `0 B` получено | Неверный публичный ключ пира или `Endpoint`; сервер недоступен | Сверьте `PublicKey` и `Endpoint` (IP:порт) байт в байт; убедитесь, что VPS работает и порт открыт |
| Подключение активно, но интернета нет | Неверный `AllowedIPs`/маршрут или нерабочий DNS | Проверьте `AllowedIPs` (`0.0.0.0/0`), задайте рабочий DNS, проверьте приоритет подключения в настройках |
| Профиль не импортируется | В конфиге есть параметры маскировки AmneziaWG, не поддерживаемые стоковым WireGuard | Используйте WireGuard-совместимый `.conf` или уточните поддержку AmneziaWG в актуальной документации KeeneticOS |
| Связь рвётся, страницы грузятся частично | Слишком большой MTU | Понизьте MTU интерфейса WireGuard (например, `1420` или ниже) |
| Ошибка 1100 на стороне приложения | `ApiConfigDownloadError`: не удалось получить конфигурацию из API — нет интернета, сеть блокирует доступ или подписка неактивна (это не лимит устройств) | Проверьте интернет, смените сеть (мобильный интернет или другой Wi-Fi), убедитесь, что подписка активна |
| Ошибка 1108 на стороне приложения | `ApiConfigLimitError`: превышен лимит разрешённых конфигураций на подписку (Premium — до 7 устройств) | Отвяжите неиспользуемое устройство или отзовите лишний конфиг в личном кабинете |
| Ошибка 300 (SSH-запрос отклонён) | `SshRequestDeniedError`: неверные учётные данные или мало ресурсов на сервере | Проверьте креды и ресурсы VPS, обновите приложение |
| Ошибка 305 (таймаут SSH) | `SshTimeoutError`: таймаут подключения к серверу, SSH-порт может быть заблокирован | Проверьте, что сервер онлайн, SSH-порт и креды; при необходимости перезагрузите сервер |

Отдельно про коды ошибок: **1100** (`ApiConfigDownloadError`) — не удалось получить конфигурацию из API: нет интернета, сеть блокирует доступ или подписка неактивна; это **не** лимит устройств. За лимит отвечает **1108** (`ApiConfigLimitError`) — превышен лимит разрешённых конфигураций на подписку (в Premium — до 7 устройств одновременно), решается отвязкой лишнего устройства или отзывом конфига в личном кабинете. **300** (`SshRequestDeniedError`) — SSH-запрос отклонён (неверные креды или мало ресурсов на сервере), **305** (`SshTimeoutError`) — таймаут подключения к серверу, порт может быть заблокирован. **1000** (`AndroidError`) — ошибка VPN-подключения на Android (проблема системы Android или самого приложения): проверьте формат файла конфигурации (`.vpn/.conf/.ovpn/.json`), убедитесь, что ключ начинается с `vpn://` или `ss://`, и переподключитесь. Полный разбор с шагами диагностики — на странице [«Коды ошибок Amnezia»](/amnezia/ne-rabotaet/kody-oshibok/); первоисточник — [docs.amnezia.org/troubleshooting/error-codes](https://docs.amnezia.org/troubleshooting/error-codes). Если после всех проверок Keenetic всё равно не подключается по конфигурации Amnezia, сверьте шаги с актуальными инструкциями [amnezia.org](https://amnezia.org/) и Keenetic — и не устанавливайте сторонние прошивки или конфиги из непроверенных источников.

## Частые вопросы

Короткие ответы на типовые вопросы — в блоке ниже (он же размечен для поисковых систем и AI-ассистентов).
