Всем привет! Напишу как я устанавливал youtubeUnblock на старый роутер keenetic start, больше для себя ну и поделится опытом.

План установки:

  1. Перепрошить роутер на openwrt

  2. Установить/настроить youtubeUnblock

Перепрошивка роутера

Перепрошивать через tftp прошивкой zyxel_keenetic-start-squashfs-sysupgrade.bin , bin файл переименовать в kstart_recovery.bin. Все в одном архиве Tftpd32.zip

  1. На компе установить статический Ip 192.168.1.2

  2. Роутер выключить запустить tftp.

  3. Подключить роутер к компьютеру с помощью кабеля

  4. Зажав кнопку сброса на заводские настройки, включить роутер, когда индикатор питания начнет мигать отпустить кнопку сброса

  5. Tftp начнет установку прошивки

Установка youtubeUnblock

Страница проекта youtubeUnblock .

  1. Скачиваем ipk для нашей архитектуры mipsel_24kc

  2. Устанавливаем на роутер system-software-upload package

  1. Далее жмем Update list и устанавливаем пакеты

    kmod-ipt-nfqueue iptables-mod-nfqueue kmod-ipt-conntrack-extra iptables-mod-conntrack-extra

  2. Настраиваем firewall

    1. подключаемся через ssh с помощью putty

      1. логинимся и выполняем команды

      iptables -t mangle -A FORWARD -p tcp --dport 443 -m connbytes --connbytes-dir original --connbytes-mode packets --connbytes 0:19 -j NFQUEUE --queue-num 537 --queue-bypass

      iptables -I OUTPUT -m mark --mark 32768/32768 -j ACCEPT

  3. Идем в System-Startup перезапускаем firewall и стартуем youtubeUnblock

Комментарии (43)


  1. alex_k777
    22.08.2024 17:16

    Какой роутер вообще посоветуете для обхода блокировок? Какой самый лучший? Что он должен поддерживать? openwrt говорят вроде легко блочится?


    1. Q000P
      22.08.2024 17:16
      +1

      Однозначно кенетик и из топовых на arm процессорах ultra , peak, минимум giga и вы забудете что такое блокировки


      1. dartraiden
        22.08.2024 17:16
        +2

        минимум giga

        Минимум на ARM сейчас Sprinter SE и Hopper SE. Первый без USB-порта, поэтому для озвученных целей его лучше избегать. Hopper SE вчера на озоне проскакивал за 7 тысяч с копейками.


      1. Ivanii
        22.08.2024 17:16

        Keenetic Peak + 2 шт Keenetic Buddy 5 = ничего стабильно не работает, перепробовал прошивок 5 - 7.

        И в противовес Кинетику недорогие Xiaomi router 3 и 4 с прошивками Padavan работали нормально, но скорости ниже и портов сильно меньше, сдуру повелся и поменял.

        Для выбора роутера обязательно читать специализированные форумы.


        1. copenhagen72
          22.08.2024 17:16

          Keenetic Peak + 2 шт Keenetic Buddy 5 = ничего стабильно не работает, перепробовал прошивок 5 - 7.

          У меня ощущение, что тема создана нейросетями для дорвеев или в параллельной реальности.

          Кинетиик и ничего стабильно не работает - с хрена ли?

          Для выбора роутера обязательно читать специализированные форумы

          Берешь кинетик и не надо.


        1. Popadanec
          22.08.2024 17:16
          +1

          А зачем вообще перешивать кинетик, если там и так одна из самых лучших прошивок в мире роутеров(по удобству-возможностям)? Которая позволяет без перепрошивок, спокойно настроить обход блокировок, в зависимости от ваших знаний и умений.

          На большинство кинетиков есть nfqws-keenetic. Устанавливается за пять минут по инструкции для полных чайников вроде меня. Действует стабильно для всех устройств, включая смартфоны и смартТВ/ТВ приставки.


          1. Ivanii
            22.08.2024 17:16

            Наверно по тому что не работает нормально? Смартфоны отваливаются(Poco x3 Pro обратно не подключаются) при роуминге или просто играя музыку пол часа, ESPшки отваливаются и не подключаются до ребута(они в отдельной сети), на последней 4.1.7 прошивке на стационаре часто инет стал затыкаться с недоступностью роутера... И SSH не работает на всех прошивках.

            На каких то прошивках работает стабильнее, на других совсем погано.

            Удобство и возможности на высоте, но про него вспоминаешь через день, а что Падаван зашит в Xiaomi router я просто забыл...


            1. Popadanec
              22.08.2024 17:16

              С проблемами подключения я сам сталкивался, но это всегда были китайцы. поко, сяоми, хуайвей. Может проблема всё же не в роутере, а в криворукости китайцев?

              По стабильности за десять лет я не помню проблем с кинетиками. Они перезагружались только когда свет вырубался. А этого ждать порой по полгода приходилось. И никаких проблем с интернетом за всё время. У меня у самого стоит данное средство и нет проблем. Пара ПК, пата ТВ приставок, которые порой круглосуточно работают, потому что выключают только телевизор и ещё куча смартфонов.

              SSH по умолчанию не установлен, вот видимо и не работает. Про его нестабильность, я нашёл самые свежие темы от 2018 года. И те не с встроенным, а с самописными альтернативами, которые на любом устройстве работают как придётся.

              То что на роутер сяоми можно зашить: Breed, Padavan, OpenWRT, AsusWRT, Gargoyle/ROOter/GoldenOrb, KeeneticОС(!!!), PandoraBox, говорит лишь о том, что сяоми из коробки это жопа.

              Ваши знания о кинетиках или некорректны и/или давно устарели.


      1. Kil1J0y
        22.08.2024 17:16

        Xiaomi as6s на arm все дела, 128/256 версия cn версия шьётся легко, нет usb но памяти достаточно


    1. Raegdan
      22.08.2024 17:16
      +7

      OpenWRT это операционная система, а не конкретный противоцензурный софт. Он не может легко или сложно блочиться.


      1. dartraiden
        22.08.2024 17:16
        +1

        Человек очевидно спутал OpenWrt с OpenVPN.


  1. NeoCode
    22.08.2024 17:16
    +2

    Было бы интересно почитать здесь на Хабре статью про OpenWRT для новичков. Как выбирать прошивку, как прошивать, на что обращать внимание...


    1. dartraiden
      22.08.2024 17:16
      +4

      Как выбирать прошивку

      В смысле "выбирать"? OpenWrt не даёт какого-то выбора, кроме, разве что, версии. Допустим, попытка поставить на какой-нибудь древний тплинк OpenWrt 19 ни к чему хорошему не приведёт - ресурсов будет не хватать даже на работу веб-интерфейса.

      как прошивать

      Зависит от конкретной модели роутера, единого рецепта не существует. Лучше всего отправиться в топик, посвящённый вашему роутеру, на фопде и там найти инструкцию. Какие-то роутеры позволяют чуть ли не через родной механизм обновления прошивки залить OpenWrt, какие-то требуют сначала прошить кастомный загрузчик, а какие-то - разбираться корпус и подключаться/подпаиваться к GPIO.

      на что обращать внимание

      На то, есть ли официальные сборки OpenWrt под этот роутер. Если нет, то, опять же, на фопду и молиться, чтобы там была сборочка от какого-нибудь васяна, но это гораздо худший вариант по понятным причинам (нерегулярные / отсутствующие обновления + проблема доверие).


      1. NeoCode
        22.08.2024 17:16

        Прежде всего, был бы интересен обзор того, что это вообще такое и в чем преимущества перед штатными пришивками. Не на уровне "что-то для обхода блокировок" а подробнее. И ответ "раз вы еще не знаете, значит вам это и не нужно" не принимается:)

        Что такое "версия" в данном контексте. Вот я ввел модель своего роутера к ним в поиск, он мне выдает две строчки: версии A1 и B1. Что это вообще? При выборе прошивки для скачивания также предлагается несколько версий прошивки.

        Можно ли вернуть старую прошивку, если новая не заработала или по какой-то причине не устроила?

        Что такое "фопда". По контексту понятно что наверное какой-то форум, но все-же.


        1. olsowolso
          22.08.2024 17:16
          +1

          фопда - 4pda, широко известный в широких кругах ресурс, по остальному не подскажу, не разбираюсь в вопросе


        1. abaleilo
          22.08.2024 17:16
          +3

          В современных роутерах Keenetic в стандартной прошивке есть поддержка OPKG пакетов, включаете, ставите Entware и вот у вас почти полноценный Linux без необходимости перепрошивки роутера


          1. Popadanec
            22.08.2024 17:16

            Поддерживаю. В комплекте же идёт доступ через ssh и куча всего ещё.

            По поводу OPKG, их поддерживают все модели кинетиков с юсб портом, кроме keenetic 4g(2,3), там всего 8Мб флеш памяти. Но судя по фопда, на него можно скачать неофициальную прошивку(последняя от 2021 года, хотя роутеру лет десять) с полноценной поддержкой юсб и OPKG пакетов.

            Сборки openwrt на кинетики есть, но на древние модели. На остальных он и ни к чему.


        1. dartraiden
          22.08.2024 17:16
          +2

          Что такое "версия" в данном контексте.

          Версия операционной системы. Например, как в Windows: XP, VIsta, 7, 8...

          Точно так же, как на древний компьютер вы не станете ставить Windows 10 (потому что она там будет едва ворочаться), на древний роутер не всегда стоит ставить распоследнюю версию OpenWrt.

          Вот я ввел модель своего роутера к ним в поиск, он мне выдает две строчки: версии A1 и B1. Что это вообще?

          Ревизии аппаратной начинки роутера. Модель роутера одна, а железо может быть вообще разным внутри. Поэтому и прошивка для A1 одна, а для B1 другая. Проще говоря, это разные роутеры. Обычно на самом роутере есть этикетка, где указана ревизия. Либо где-то в веб-интерфейсе.

          Например, TP-Link WR1043ND снискал в своё время такую популярность, что производитель выпустил вторую ревизию, у которой с первой не было совсем ничего общего даже внешне, тем более внутренне. Просто решил хайпануть на популярном имени. Особенно этим грешит D-Link, который, похоже, собирает роутеры по принципу "какая партия микрух на складе есть, то и запихнем, назовём это просто новой ревизией".

          Прежде всего, был бы интересен обзор того, что это вообще такое и в чем преимущества перед штатными пришивками

          На штатной прошивке вы ограничены возможностями, которые вам дает производитель (например, если он не реализовал поддержку OpenVPN, то хрен вам, а не OpenVPN). С OpenWrt вы получаете полноценный линукс и права суперпользователя.

          И ответ "раз вы еще не знаете, значит вам это и не нужно" не принимается:)

          А как ещё ответить? Вот вчера пользователь углядел в программе кнопку "получить прокси" (при нажатии программа сходит на кое-какой сайт и притащит оттуда список рабочих прокси) и начал спрашивать "а что такое прокси, куда мне их засунуть и зачем мне прокси?". И что я ему должен ответить? Делать с ними можно всё, что угодно. Например, распечатать на бумажке и повесить на стену. Или вписать в браузер и пойти регать анонимный аккаунт на Хабре для срачей. Если он не знает, куда ему эти адреса прокси засунуть, то ему не нужны прокси.

          Сначала должна образоваться потребность, затем потребность осознаётся и под неё подбирается инструмент (например, "я хочу раскукожить скукоженный YouTube средствами роутера, для этого гораздо удобнее прошивка OpenWrt, чем стоковая"). А не так, что сначала инструмент, а затем под него пытаемся выдумать потребность.

          Выше посоветовали продукцию Keenetic - это разумный компромисс: стоковая прошивка с технической поддержкой от производителя, гарантией и так далее, но, вместе с тем, позволяющая многое из того, что позволяет OpenWrt, хотя и не всё (допустим, задача "направить через VPN трафик лишь до одного конкретного сайта" в OpenWrt решается гораздо проще). Обратная сторона - несколько более старое "железо".


          1. dartraiden
            22.08.2024 17:16

            Справедливости ради, KeeneticOS некоторые вещи, в свою очередь, позволяет делать заметно проще, чем OpenWrt, Например, если нужно объединить два роутера для расширения зоны покрытия. В OpenWrt придётся многое настроить руками, а в Keenetic - нажать одну кнопку и второй кинетик автоматически станет частью сети и подсосёт все нужные настройки с основного.


            1. Popadanec
              22.08.2024 17:16

              Некоторые? Да примерно всё. Видно его создателям родители покупали Микротик.


              1. dartraiden
                22.08.2024 17:16

                Ну, скажем, задача "пустить трафик до конкретного домена через VPN" в OpenWrt решается проще. Достаточно поставить luci-app-pbr и можно прямо в веб-интерфейсе создавать правила по доменам, адресам, подсетям и так далее. С Keenetic, как минимум, придётся писать свои скрипты, которые будут периодически резолвить домен и создавать правила iptables.


                1. Popadanec
                  22.08.2024 17:16

                  Судя по форуму кинетика, не нужны ни скрипты, ни правила iptables.

                  Примерно так же как у вас на скрине, только создать соединение с приоритетом ниже чем у канала интернета и в нём прописать нужные домены.

                  Да и ваша задача выбивается из уровня понимания рядового пользователя. Ему нужно разблокировать ресурс, то что для этого нужно заворачивать в сторону часть трафика, выше его понимания. На его уровне достаточно настроить V*N или иные средства.


          1. NeoCode
            22.08.2024 17:16

            Сначала должна образоваться потребность, затем потребность осознаётся и под неё подбирается инструмент (например, "я хочу раскукожить скукоженный YouTube средствами роутера, для этого гораздо удобнее прошивка OpenWrt, чем стоковая")

            Потребность - знать и уметь на всякий случай, мы живем в такое время что всякое может случиться и всякое может понадобиться... Конкретно для обхода блокировок мне пока хватает других средств, без перепрошивки роутера. И в принципе знаю я их в том числе благодаря тому, что в свое время интересовался здесь этими вопросами.


  1. dartraiden
    22.08.2024 17:16
    +11

    Лучше было бы назвать "Установка на OpenWrt". К Keenetic это всё не имеет никакого отношения и лишь будет путать тех, кто станет искать, как установить это на родную прошивку.

    На Keenetic следует использовать tpws, либо nfqws (может приводить к утечке памяти из-за ошибки в ядре операционной системе, обещают исправить в ближайшей бета-версии KeeneticOS).


    1. Didimus
      22.08.2024 17:16

      Среди родных плагинов от производителя роутера пока нету ускорителя интернета?


      1. Keeper10
        22.08.2024 17:16

        Нет и не будет.

        С форума кинетика уже молча удаляют темы про обход блокировок и замедлений.


        1. copenhagen72
          22.08.2024 17:16

          Ибо УК РФ.


        1. Popadanec
          22.08.2024 17:16

          Кинетик же ушёл из РФ. Причина скорее банальней. Смысла засирать прошивку нет, потому что средства обхода неофициальные, что там внутри, проверить не просто. Соотв. и безопасность владельцев под угрозой.

          А самое главное, эти средства ненадёжны, ввиду того что РКН спит и видит как бы заблокировать все методы обхода. Плюс у разных провайдеров, сильно разные настройки и методы блокировки. Из за чего требуются алгоритмы автонастройки, которые могут криво работать или это будет устаревать и становится бесполезным.


          1. dartraiden
            22.08.2024 17:16

            Кинетик же ушёл из РФ.

            Не ушёл, а увёз разработчиков. ООО «КИНЕТИК», которое выполняет гарантийные обязательства, осталось.


  1. Mihrutkin
    22.08.2024 17:16
    +1

    Подходящий роутер лучше смотреть на оф сайте openwrt,но из недорогих и с AX подходит куча xiaomi. А еще есть за 4000 роутер с openwrt из коробки Роутер Routerich AX3000


    1. tuxi
      22.08.2024 17:16

      А можно для не разбирающихся в вопросе, что в итоге выбрать для дома, Кинетик Hopper SE или Routerich AX3000 ? У первого как то и памяти побольше, и значит клиентов больше обслужит же?
      Сейчас стоит MikroTik hAP ac² и честно говоря, он уже на пределе, процессор загружен постоянно, да и старый он.


      1. Popadanec
        22.08.2024 17:16

        Лучше брать кинетик. Это гарантированные 4-5 лет оф. обновления прошивки. И ещё столько же неофициальной.


  1. Vdm_ro
    22.08.2024 17:16
    +1

    Шить на кинетик OpenWRT... что только люди не придумают...


    1. Sequoza
      22.08.2024 17:16

      Если скажите, где взять в РФ роутеры GL.Inet за адекватные деньги, кинетик отправиться на помойку. GL-iNet Flint 2, например, можно взять за 22к, что, почти, в 2 раза дороже официальной цены ($132).


      1. Keeper10
        22.08.2024 17:16

        У вас нет 22к на нормальный роутер?


        1. Sequoza
          22.08.2024 17:16
          +2

          Пока на рынке есть продукты, решающие мои задачи за гораздо меньшие деньги, не вижу причин их брать, кроме как поиграться


      1. copenhagen72
        22.08.2024 17:16

        И чем он примечателен?


        1. Sequoza
          22.08.2024 17:16

          Очень приличное железо + у openwrt(почти) у них стоковая.


    1. mltk
      22.08.2024 17:16

      Кинетик обладает какой-то священностью, типа как корова в Индии?


      1. Popadanec
        22.08.2024 17:16
        +1

        У него чудовищно простой, удобный и понятный интерфейс. Я лично не знаю ему конкурентов.

        К примеру возьмём отключение светодиодов по расписанию(чтобы не мерцал ночью).

        В Кинетике это сделает любая лысая обезьяна за пять минут без использования клавиатуры, большая часть из которых уйдёт на листание вкладок настроек.

        В Микротике для этого нужен системный администратор с опытом работы, для написания скрипта.


    1. mltk
      22.08.2024 17:16

      [дубль]


  1. Myself12
    22.08.2024 17:16

    Ну нееет. Свой кинетик такими забавами я бы не стал ломать :-)


  1. copenhagen72
    22.08.2024 17:16
    +1

    1. Перепрошить роутер на openwrt

    Сразу до свидания.