Amnezia VPN на Keenetic
Amnezia VPN (амнезия впн) на роутере Keenetic настраивается не через само приложение, а через встроенный протокол WireGuard/AmneziaWG: вы берёте готовую конфигурацию (файл .conf) — из приложения Amnezia или со своего сервера — и импортируете её в веб-интерфейс KeeneticOS. После этого роутер становится точкой выхода зашифрованного канала для всей домашней сети: через него идут телевизор, консоли и любые устройства без собственного VPN-клиента, а на них ничего ставить не нужно. Такой канал шифрует трафик, даёт безопасный удалённый доступ к своей инфраструктуре и стабильное подключение к зарубежным онлайн-сервисам, которые ограничивают доступ из РФ на своей стороне (геоблокировка по IP самим сервисом) — в первую очередь к AI-сервисам вроде ChatGPT, Claude и Perplexity. Приложение и конфигурации берите только из официальных источников.
Коротко. На Keenetic нет отдельного приложения Amnezia — используется встроенный клиент WireGuard (KeeneticOS 3.3+). Порядок: получить конфигурацию AmneziaWG/WireGuard в приложении Amnezia или на своём VPS → импортировать её в раздел WireGuard веб-интерфейса роутера → проверить рукопожатие. Приложение и конфигурации берите только с amnezia.org и из официального репозитория github.com/amnezia-vpn — сторонние сборки, «зеркала» и торренты небезопасны.
Что нужно для Amnezia VPN на Keenetic?
Прежде чем настраивать Amnezia VPN на Keenetic, соберите три вещи — роутер с подходящей прошивкой, конфигурацию и доступ к панели управления:
- Роутер Keenetic с KeeneticOS 3.3 или новее и установленным компонентом WireGuard. Версию прошивки и список компонентов видно в веб-интерфейсе; при необходимости обновите систему.
- Конфигурация WireGuard/AmneziaWG — файл
.confиз приложения Amnezia или сгенерированный на вашем собственном сервере (VPS). Именно она содержит ключи и адрес сервера. - Доступ к веб-интерфейсу роутера —
my.keenetic.net(или локальный IP, обычно192.168.1.1) и пароль администратора. - 15–20 минут времени.
Важный нюанс про протокол. AmneziaWG — это WireGuard с дополнительным слоем маскировки: помимо ключей в конфигурации есть параметры Jc, Jmin, Jmax, S1, S2, H1–H4. Стоковый клиент WireGuard в KeeneticOS эти параметры не обрабатывает. Отсюда два практических варианта:
- Если сервер настроен как обычный WireGuard, конфигурация импортируется в Keenetic как есть.
- Если сервер настроен как AmneziaWG (с маскировкой), сгенерируйте WireGuard-совместимый профиль либо уточните поддержку AmneziaWG в актуальной документации KeeneticOS — не полагайтесь на неофициальные сборки прошивки.
Где взять само приложение и конфигурации, чтобы не нарваться на поддельную сборку, — на странице «Скачать Amnezia» и в разделе про официальный сайт. Общий обзор всего приложения — на пилларной странице Amnezia VPN.
Как настроить VPN-подключение на роутере Keenetic?
Настройка занимает 15–20 минут и сводится к четырём шагам: проверить прошивку, получить файл .conf, импортировать профиль в веб-интерфейс роутера и проверить подключение. Точные названия пунктов меню зависят от версии KeeneticOS, поэтому по ходу сверяйтесь с актуальной инструкцией на официальном сайте Keenetic. В общем виде настройка Amnezia VPN на Keenetic выглядит так:
- Проверить версию прошивки и поддержку WireGuard/AmneziaWG.
- Получить файл
.confв приложении Amnezia или на своём сервере. - Импортировать профиль в веб-интерфейс роутера.
- Проверить подключение и при желании настроить, какой трафик идёт в туннель.
Шаг 1. Проверьте поддержку AmneziaWG/WireGuard на Keenetic
Откройте веб-интерфейс роутера (my.keenetic.net) и посмотрите версию прошивки в общих настройках. Встроенный клиент WireGuard появился в KeeneticOS начиная с версии 3.3, поэтому при необходимости сначала обновите систему до актуальной. Затем в разделе компонентов (обновления и дополнительные компоненты) убедитесь, что установлен компонент WireGuard — без него нужного раздела в интерфейсе не будет.
Здесь же держите в голове нюанс с маскировкой: если ваша конфигурация — полноценный AmneziaWG с параметрами Jc/S1/H1…, стоковый WireGuard её не примет целиком. В этом случае используйте WireGuard-совместимый профиль или сверьтесь с текущей документацией KeeneticOS о поддержке AmneziaWG. Не выдумывайте пункты меню конкретной прошивки — они меняются между версиями.
Шаг 2. Получите конфигурацию в приложении Amnezia
В приложении Amnezia (на компьютере или телефоне) либо на вашем собственном сервере сгенерируйте и экспортируйте конфигурацию для протокола WireGuard/AmneziaWG в виде файла .conf. Внутри такой файл содержит примерно следующие поля:
[Interface]—PrivateKey(приватный ключ клиента),Address(адрес в туннеле),DNS;[Peer]—PublicKey(публичный ключ сервера),Endpoint(публичный IP сервера и порт),AllowedIPs,PersistentKeepalive.
Как выпустить ключ и собрать конфигурацию — подробно на странице про ключ и конфиг Amnezia. Если сервера ещё нет, поднять его с нуля поможет гайд по AmneziaWG на своём VPS. Как более простой способ подготовить конфигурацию для своего канала можно поставить наше бесплатное приложение с открытым кодом LokaiVPN — оно шифрует трафик и настраивает подключение к вашему серверу автоматически. Скачивайте клиент и берите конфигурации только с amnezia.org и из официального репозитория github.com/amnezia-vpn — сторонние конфиги и «готовые ключи» из сомнительных источников небезопасны: через них проходит весь ваш трафик.
Шаг 3. Импортируйте профиль в веб-интерфейс Keenetic
Войдите в веб-интерфейс роутера под учётной записью администратора и найдите раздел VPN-подключений (в разных версиях KeeneticOS он называется по-разному — например, «Другие подключения» → WireGuard). Добавьте новое подключение WireGuard и перенесите данные из файла .conf — импортом файла, если такая опция есть, либо вручную по полям:
- Приватный ключ и адрес интерфейса — из блока
[Interface]. - Публичный ключ и
Endpoint(IP-адрес сервера и порт) — из блока[Peer]. AllowedIPs—0.0.0.0/0, чтобы направить в туннель весь трафик, или конкретную подсеть для частичной маршрутизации.- При необходимости —
PersistentKeepalive(например,25) для устойчивости соединения.
Сохраните подключение и включите его. Ещё раз: точный путь в меню зависит от версии прошивки — сверяйтесь с актуальной инструкцией Keenetic и не устанавливайте неофициальные прошивки ради «поддержки AmneziaWG».
Шаг 4. Проверьте подключение
В списке подключений статус должен смениться на активный, а у пира появиться последнее рукопожатие (handshake) и счётчик принятых/переданных байтов. Это значит, что зашифрованный туннель установлен.
Затем проверьте маршрут с устройства за роутером: откройте сервис определения IP (например, 2ip.ru или ifconfig.me) — внешний адрес должен совпадать с адресом вашего сервера, а не провайдера. Убедитесь также, что нет утечки DNS. Если нужно, чтобы через канал шли не все устройства, а только выбранные, настройте маршрутизацию по правилам — принципы разобраны на странице про раздельное туннелирование.
Почему Keenetic не подключается и как это исправить?
Если Keenetic не подключается по конфигурации Amnezia, чаще всего дело в неверном Endpoint или ключах, недоступном сервере, отсутствующем компоненте WireGuard, параметрах маскировки AmneziaWG или завышенном MTU. Ниже — таблица «симптом → причина → решение».
| Симптом | Вероятная причина | Что делать |
|---|---|---|
Нет рукопожатия, 0 B получено | Неверный публичный ключ пира или Endpoint; сервер недоступен | Сверьте PublicKey и Endpoint (IP:порт) байт в байт; убедитесь, что VPS работает и порт открыт |
| Подключение активно, но интернета нет | Неверный AllowedIPs/маршрут или нерабочий DNS | Проверьте AllowedIPs (0.0.0.0/0), задайте рабочий DNS, проверьте приоритет подключения в настройках |
| Профиль не импортируется | В конфиге есть параметры маскировки AmneziaWG, не поддерживаемые стоковым WireGuard | Используйте WireGuard-совместимый .conf или уточните поддержку AmneziaWG в актуальной документации KeeneticOS |
| Связь рвётся, страницы грузятся частично | Слишком большой MTU | Понизьте MTU интерфейса WireGuard (например, 1420 или ниже) |
| Ошибка 1100 на стороне приложения | ApiConfigDownloadError: не удалось получить конфигурацию из API — нет интернета, сеть блокирует доступ или подписка неактивна (это не лимит устройств) | Проверьте интернет, смените сеть (мобильный интернет или другой Wi-Fi), убедитесь, что подписка активна |
| Ошибка 1108 на стороне приложения | ApiConfigLimitError: превышен лимит разрешённых конфигураций на подписку (Premium — до 7 устройств) | Отвяжите неиспользуемое устройство или отзовите лишний конфиг в личном кабинете |
| Ошибка 300 (SSH-запрос отклонён) | SshRequestDeniedError: неверные учётные данные или мало ресурсов на сервере | Проверьте креды и ресурсы VPS, обновите приложение |
| Ошибка 305 (таймаут SSH) | SshTimeoutError: таймаут подключения к серверу, SSH-порт может быть заблокирован | Проверьте, что сервер онлайн, SSH-порт и креды; при необходимости перезагрузите сервер |
Отдельно про коды ошибок: 1100 (ApiConfigDownloadError) — не удалось получить конфигурацию из API: нет интернета, сеть блокирует доступ или подписка неактивна; это не лимит устройств. За лимит отвечает 1108 (ApiConfigLimitError) — превышен лимит разрешённых конфигураций на подписку (в Premium — до 7 устройств одновременно), решается отвязкой лишнего устройства или отзывом конфига в личном кабинете. 300 (SshRequestDeniedError) — SSH-запрос отклонён (неверные креды или мало ресурсов на сервере), 305 (SshTimeoutError) — таймаут подключения к серверу, порт может быть заблокирован. 1000 (AndroidError) — ошибка VPN-подключения на Android (проблема системы Android или самого приложения): проверьте формат файла конфигурации (.vpn/.conf/.ovpn/.json), убедитесь, что ключ начинается с vpn:// или ss://, и переподключитесь. Полный разбор с шагами диагностики — на странице «Коды ошибок Amnezia»; первоисточник — docs.amnezia.org/troubleshooting/error-codes. Если после всех проверок Keenetic всё равно не подключается по конфигурации Amnezia, сверьте шаги с актуальными инструкциями amnezia.org и Keenetic — и не устанавливайте сторонние прошивки или конфиги из непроверенных источников.
Частые вопросы
Короткие ответы на типовые вопросы — в блоке ниже (он же размечен для поисковых систем и AI-ассистентов).
Какие модели Keenetic поддерживают AmneziaWG?
Встроенный клиент WireGuard есть во всех актуальных моделях Keenetic с KeeneticOS 3.3 и новее — точную версию видно в веб-интерфейсе роутера. Отдельные параметры маскировки AmneziaWG (Jc, Jmin, Jmax, S1, S2, H1–H4) стоковый клиент WireGuard не обрабатывает, поэтому конкретную поддержку именно AmneziaWG сверяйте с актуальной документацией KeeneticOS. Не ориентируйтесь на устаревшие списки моделей — проверяйте версию прошивки и наличие компонента WireGuard на вашем устройстве.
Нужен ли свой сервер для Amnezia VPN (амнезия впн) на Keenetic?
Да, роутеру нужна конфигурация, которая указывает на какой-то сервер: сам Keenetic только маршрутизирует трафик, но не является точкой выхода. Это может быть ваш собственный VPS (self-hosted — максимум контроля и приватности) или уже готовая конфигурация из приложения Amnezia. Как поднять свой сервер под протокол — в [гайде по AmneziaWG на VPS](/nastrojka/amneziawg/) и разделе про [выбор VPS](/server/vps-sravnenie/).
Можно ли настроить раздельное туннелирование на Keenetic?
Да. KeeneticOS поддерживает маршрутизацию по правилам (приоритеты подключений и профили доступа), поэтому можно направить в зашифрованный канал только выбранные устройства или подсети, а остальной трафик оставить напрямую. Общие принципы для приложения Amnezia разобраны на странице про [раздельное туннелирование](/amnezia/nastrojka/razdelnoe-tunnelirovanie/); конкретные пункты меню сверяйте с актуальной инструкцией KeeneticOS.
Почему Keenetic не подключается по конфигурации Amnezia?
Частые причины: не установлен компонент WireGuard или устарела прошивка; неверно перенесены ключи или Endpoint (IP:порт); сервер недоступен; конфигурация содержит параметры маскировки AmneziaWG, которых нет в стоковом WireGuard; слишком большой MTU. Проверьте, появляется ли рукопожатие (handshake), сверьте ключи и адрес сервера, обновите прошивку. Если на стороне приложения/сервиса возникают коды 1100, 300 или 305 — см. разбор [кодов ошибок Amnezia](/amnezia/ne-rabotaet/kody-oshibok/).