Настройка VPN на OpenWRT через homeproxy: пошагово
OpenWRT — самый гибкий способ поставить VLESS Reality на роутер, и он стал заметно проще: вместо ручной возни с конфигами Xray есть homeproxy — пакет с веб-интерфейсом. Разбираем весь путь: от выбора прошивки и перепрошивки Xiaomi/TP-Link до импорта ключа в пару кликов. И честно — про риски, потому что перепрошивка не для всех.
Кому подходит OpenWRT
- У вас уже роутер на OpenWRT/ImmortalWrt или GL.iNet — тогда перепрошивка не нужна, сразу к homeproxy.
- Есть старый Xiaomi/TP-Link с ARM-процессором, который не жалко, и вы готовы аккуратно прошить — бюджетный путь к 100+ Мбит через VLESS.
- Любите контроль — OpenWRT даёт самую гибкую маршрутизацию из всех вариантов.
Шаг 0. Получите ссылку для роутера
Как и на любом роутерном клиенте, обычная ссылка подписки из приложения здесь не сработает: ключи привязаны к устройству (защита от копирования), а homeproxy идентификатор устройства не передаёт. Поэтому он получит пустой конфиг.
Шаг 1. Проверьте совместимость и прошейте (если нужно)
- Найдите вашу модель в firmware selector ImmortalWrt или в таблице поддерживаемых устройств OpenWRT. Сверьте точную ревизию платы.
- Скачайте сборку именно под вашу модель и ревизию. Внимательно: factory-образ — для первой прошивки со стоковой, sysupgrade — для обновления уже прошитого роутера.
- Прошейте по инструкции для вашей модели (через стоковый веб-интерфейс, TFTP или recovery — зависит от устройства).
Если у вас уже OpenWRT/ImmortalWrt или GL.iNet — пропустите этот шаг.
Шаг 2. Установите homeproxy
На ImmortalWrt homeproxy обычно уже стоит — проверьте меню LuCI. Если нет (или у вас чистый OpenWRT):
- Зайдите в веб-интерфейс роутера (LuCI, обычно
192.168.1.1). - Обновите списки пакетов: System → Software → Update lists.
- Установите пакет
luci-app-homeproxy(через поиск в Software или по SSH:opkg update && opkg install luci-app-homeproxy).
Документация и исходники homeproxy: github.com/immortalwrt/homeproxy.
Шаг 3. Импортируйте ключ
- Откройте Services → HomeProxy в LuCI.
- Перейдите на вкладку Node Settings (узлы).
- Либо вставьте ссылку подписки для роутера в поле подписки и нажмите обновить, либо добавьте ноду вручную, вставив VLESS-ключ от поддержки.
- Дождитесь, пока подтянутся ноды (Frankfurt, Amsterdam, Helsinki и т.д.).
Шаг 4. Включите проксирование и выберите сервер
- На вкладке Routing Settings выберите режим (обычно достаточно проксировать весь трафик, кроме локального и российского).
- Выберите основную ноду в качестве сервера.
- Включите HomeProxy (Enable) и сохраните-примените (Save & Apply).
- Проверьте с устройства за роутером: сайт проверки IP должен показать страну ноды.
Раздельная маршрутизация: РФ напрямую
homeproxy умеет гибкие правила: российские домены и IP — напрямую, остальное — через ноду. Это решает проблему банков и Госуслуг, которые ругаются на зарубежный IP. В Routing Settings можно подключить готовые гео-списки (geosite/geoip) и завернуть в прямой маршрут категорию cn/ru и приватные сети. Принцип подробно — в разборе раздельного туннелирования.
Если не работает
- Ноды не подтянулись / нода «не поддерживается». Вы использовали обычную ссылку вместо ссылки для роутера. Вернитесь к Шагу 0.
- Нет интернета после включения. Выключите HomeProxy и применните — связь вернётся. Проверьте маршрутизацию: возможно, весь трафик ушёл в прокси без исключений для локальной сети.
- Низкая скорость. Упирается в CPU роутера. На слабом железе VLESS даёт 30–50 Мбит. См. какой роутер тянет VPN.
- После перепрошивки роутер не включается. Используйте recovery-режим вашей модели (часто — зажать reset при включении и залить образ через TFTP).
Нужна ссылка для роутера?
Откройте бот, оформите подписку (есть 3-дневный триал) и напишите в поддержку, что настраиваете OpenWRT — пришлём рабочий ключ для homeproxy. Один ключ — весь дом.
Открыть бот →Короткое резюме
- Рабочий путь для VLESS на OpenWRT — пакет homeproxy с настройкой в LuCI
- Проще всего — прошивка ImmortalWrt, где homeproxy уже включён
- Перепрошивка несёт риск «окирпичивания» — только под точную модель и ревизию
- Не уверены — берите GL.iNet (OpenWRT из коробки) или Keenetic с XKeen без прошивки
- Для роутера нужна отдельная ссылка/ключ — запросите в поддержке
- Гео-маршрутизация (РФ напрямую) решает проблему банков и Госуслуг