CreateYourVPN Academy
أجهزة التوجيه (الراوترات)

راوتر Keenetic

كيفية توصيل راوتر Keenetic بـ CreateYourVPN عبر XKeen — بحيث يستخدم كل جهاز في منزلك الـ VPN، وتصل قواعد التوجيه الانتقائي (split-tunneling) من لوحتك إلى الراوتر تلقائيًا.

تحتاج إلى جهاز Keenetic مزوّد بمنفذ USB. يتم تثبيت كل البرامج الإضافية (Entware + نواة Xray) على قرص فلاش USB، لذا بدون منفذ USB لن تتمكن من إعداد الـ VPN الخاص بنا على جهاز Keenetic — فالبرنامج الثابت الأصلي لا يفهم بروتوكولنا. الطُرز المزوّدة بـ USB: Viva و Giga و Ultra و Peak و Hopper وما شابهها؛ أما الطُرز بدون USB (مثل Speedster) فلن تعمل. أسهل طريقة للتحقق: إذا لم يكن هناك مقبس USB فعلي على الراوتر، فهذه الطريقة ليست له.

توصيل الراوتر يعني أن كل جهاز في منزلك — الهواتف والتلفزيونات وأجهزة الألعاب وأجهزة اللابتوب — يستخدم الـ VPN دون الحاجة إلى تثبيت أي شيء على كل جهاز على حدة. ومع الإعداد الوارد أدناه، تنتقل قواعد التوجيه الانتقائي (split-tunneling) التي تضبطها في لوحتك إلى الراوتر تلقائيًا: غيّرها في اللوحة، وسيلتقطها الراوتر من تلقاء نفسه.

يُعدّ Keenetic حالة خاصة. فبرنامجه الثابت الأصلي لا يستطيع قراءة رابط اشتراك VPN، لذا نُشغّل عليه نواة Xray حقيقية عبر مشروع يُسمى XKeen، ونضيف أداة تحديث تلقائي صغيرة تُبقي الراوتر متزامنًا مع حسابك.

ما ستحتاج إليه

  • جهاز Keenetic مزوّد بمنفذ USB.
  • قرص فلاش USB (بسعة نحو 4 غيغابايت أو أكثر)، سنقوم بتهيئته إلى ext4.
  • بضع دقائق ووصول إلى الراوتر (الواجهة الويب + SSH).

الخطوة 1. تفعيل OPKG وتوصيل قرص USB

في الواجهة الويب لجهاز Keenetic، افتح General settings → Updates and component options → Component options (تعتمد الصياغة الدقيقة على إصدار البرنامج الثابت لديك) وفعّل Open Package support (OPKG) و Ext filesystem. سيُعيد الراوتر التشغيل لإضافتهما.

هيّئ قرص فلاش USB إلى ext4 ثم وصّله بالراوتر.

الخطوة 2. تثبيت Entware و XKeen

يُعدّ Entware نظام الحزم الذي يتيح لك تثبيت برامج إضافية (مثل Xray) على قرص USB؛ ويتولى XKeen إدارة Xray نيابةً عنك.

اتبع الأدلة الرسمية خطوة بخطوة — فهي تُبقي الأوامر الدقيقة محدّثة للبرنامج الثابت الحالي:

اتصل بالراوتر عبر SSH (بيانات الدخول هي نفسها الخاصة بالواجهة الويب). ثبّت الأساسيات: opkg update، ثم opkg install curl.

ثبّت XKeen باتباع الدليل أعلاه. عند الانتهاء، يجب أن يُظهر xkeen -v رقم إصدار.

يستخدم XKeen المنفذ 443. إذا كانت الواجهة الويب لراوترك تستخدم HTTPS على المنفذ 443، فانقلها أولًا إلى منفذ آخر (مثل 8443) حتى لا يتعارض الاثنان — يوضح دليل XKeen كيفية ذلك.

الخطوة 3. احصل على الأمر من حسابك

كل ما تحتاجه مُجهّز مسبقًا في حسابك: يحتوي تبويب Keenetic على أمر تثبيت مدمج فيه رابط الاشتراك الشخصي الخاص بك. لا شيء لتؤلفه أو تبحث عنه — فقط انسخه.

سجّل الدخول إلى حسابك وافتح منطقة Connection.

شغّل مفتاح Router support واختر تبويب Keenetic.

يظهر أمر تثبيت جاهز. الجزء الموجود بين علامات الاقتباس داخله هو رابط الاشتراك الشخصي الخاص بك للراوتر، على شكل https://your-host/sub/your-token/xray — وهذا ما يستخدمه الراوتر لسحب الـ VPN الخاص بك مع القواعد من لوحتك. اضغط Copy: يُنسخ الأمر بالكامل مع الرابط مُدرجًا مسبقًا:

curl -fsSL https://createyourvpn.com/xkeen-install.sh | sh -s -- 'https://<your-host>/sub/<your-token>/xray'

<your-host> و <your-token> هنا مجرد قيم مثال نائبة؛ أما في حسابك فهي بالفعل قيمك الحقيقية. لا شيء لتكتبه أو تغيّره يدويًا.

الصق الأمر المنسوخ في جلسة SSH الخاصة بالراوتر وشغّله. يقوم بتنزيل سكربت الإعداد الخاص بنا، ويمرّر إليه رابط اشتراكك، ويثبّت أداة تحديث تلقائي صغيرة مع مهمة مجدولة، ويطبّق إعداداتك فورًا، ويعيد تشغيل XKeen.

الرابط في ذلك الأمر سرّي — أي شخص يملكه يمكنه استخدام الـ VPN الخاص بك. لا تشاركه ولا تنشره في أي مكان.

الخطوة 4. تحقق من أنه يعمل

على أي جهاز متصل عبر الراوتر، افتح موقعًا يُفترض أن يمر عبر الـ VPN وتأكد من تغيّر موقعك الظاهر. أما المواقع التي ضبطتها على التجاوز (bypass) للـ VPN في اللوحة فيجب أن تظل تُفتح مباشرةً. من الآن فصاعدًا، عندما تغيّر قواعد التوجيه الانتقائي في اللوحة، يحدّث الراوتر نفسه وفق جدول زمني — دون الحاجة إلى لمسه مجددًا.

ملاحظة حول IPv6. يعمل الـ VPN عبر IPv4. إذا كان مزوّد خدمتك يمنحك IPv6، فعطّل IPv6 على الراوتر (أو لا توجّهه إلى XKeen) حتى لا يتسرّب عنوانك الحقيقي حول النفق.

مراجع مفيدة

On this page