Spanghew
Значок Spanghew

Spanghew для Keenetic

Spanghew на роутере — для всей домашней сети. Через подписку идут только выбранные сайты и приложения, остальное — напрямую, как раньше.

Приложения для Android, iPhone, Windows и macOS

Что понадобится

  • Роутер Keenetic или Netcraze с KeeneticOS 4.2 или новее (у Netcraze система называется NDMS). Версия видна на главной странице настроек роутера. Подойдёт не любая модель: сначала найдите номер своей в шаге 4 «Подготовки роутера». Вживую Spanghew проверен на Ultra KN-1811 и Viva KN-1910; на моделях с командой Mips его ещё не запускали.
  • Компоненты «Поддержка открытых пакетов» и «Клиент прокси» и Entware — во внутренней памяти роутера или на USB-накопителе, нужно около 35 МБ. Как поставить — в «Подготовке роутера» ниже.
  • Ссылка подписки — та же https://…, что вы вставляете в приложение Spanghew, или ссылка сервера vless://.
  • Компьютер в домашней сети — команды вводятся в консоли роутера один раз, дальше всё делается в браузере.

Подготовка роутера

Делается один раз: компоненты роутера и Entware — набор программ, в который ставится Spanghew. Entware уже стоит — переходите к установке.

  1. Откройте список компонентов

    Откройте настройки роутера (обычно http://192.168.1.1) → «Настройки системы» — значок шестерёнки слева → вкладка «KeeneticOS и обновления» → кнопка «Изменить набор компонентов».

    Настройки системы, вкладка «KeeneticOS и обновления», кнопка «Изменить набор компонентов»

    В KeeneticOS 4 этот же раздел называется «Общие настройки системы» → «Обновления и компоненты».

  2. Отметьте компоненты

    Откроется окно «Компоненты операционной системы». Наберите название в поле поиска и поставьте галочку справа — так для каждого компонента из списка:

    Поиск «Подд» в списке компонентов: «Поддержка открытых пакетов» в группе «Пакеты OPKG» Поиск «Сервер SSH» в списке компонентов Поиск «Прокси» в списке компонентов: «Клиент прокси» отмечен Поиск «dns» в списке компонентов: отмечены «Прокси-сервер DNS-over-TLS» и «Прокси-сервер DNS-over-HTTPS»

    «Установлен» или «Обязательный» с серой галочкой — компонент уже стоит, делать ничего не нужно. Отметив недостающие, нажмите «Обновить» внизу окна:

    Кнопки «Обновить» и «Отменить» внизу окна компонентов

    Роутер скачает компоненты, обновит KeeneticOS до последней версии и перезагрузится — несколько минут интернета не будет. Два компонента DNS закрывают запросы адресов самого роутера от провайдера: без них он видит, какие сайты вы открываете.

  3. Откройте командную строку роутера

    В браузере откройте адрес настроек роутера с буквой a на конце: http://192.168.1.1/a. Откроется страница «Web CLI».

    Страница Web CLI: поле «Команда» и кнопка «Отправить запрос»
  4. Поставьте Entware одной командой

    Команд три — нужна одна, для вашей модели. Номер модели — KN- или NC- и четыре цифры — напечатан на наклейке снизу роутера. Найдите его в одном из списков, скопируйте команду под этим списком, вставьте её в поле «Команда» и нажмите «Отправить запрос».

    Смотрите на номер, а не на название: у Giga, Ultra, Hopper и Hopper DSL с разными номерами разные команды. Похожий номер не годится — нужен точно ваш.

    Mipsel — если ваш номер в этом списке:

    KN-1010 Giga KN-1011 Giga / Hero KN-1810 Ultra / Titan KN-1910 Viva / Skipper KN-1912 Viva / Skipper KN-1913 Viva / Skipper NC-1913 Viva KN-2310 Hero 4G KN-2311 Hero 4G+ KN-2610 Giant KN-2910 Skipper 4G KN-3810 Hopper

    opkg disk storage:/ https://bin.entware.net/mipselsf-k3.4/installer/mipsel-installer.tar.gz
    Web CLI · mipsel

    Aarch64 — если ваш номер в этом списке:

    KN-1012 Giga / Hero NC-1012 Giga NC-1013 Giga KN-1811 Ultra / Titan KN-1812 Titan NC-1812 Ultra KN-2312, NC-2312 Hopper 4G+ KN-2710 Peak KN-3611, NC-3611 Hopper DSL KN-3811, NC-3811 Hopper KN-3812, NC-3812 Hopper SE KN-4110, NC-4110 Hero 5G NC-4210 Titan SE

    opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz
    Web CLI · aarch64

    Mips — если ваш номер в этом списке:

    KN-2010 DSL KN-2012 Launcher DSL KN-2110 Duo KN-2111 Carrier DSL KN-2112 Skipper DSL KN-2410 Giga SE / Hero DSL KN-2510 Ultra SE KN-3610 Hopper DSL

    opkg disk storage:/ https://bin.entware.net/mipssf-k3.4/installer/mips-installer.tar.gz
    Web CLI · mips

    Web CLI ответит строкой disk is set to: storage:/. — установка пошла:

    Ответ Web CLI на команду: disk is set to: storage:/.

    Только на USB-накопитель: KN-1212 (4G), KN-1410 (Omni), KN-1710, KN-1711 и KN-1713 (Extra, Carrier). Для этих моделей справка Keenetic описывает установку Entware только на USB-накопитель — команды выше не для них. Откройте справку Keenetic, выберите свою модель и найдите статью «Установка репозитория Entware на USB-накопитель».

    Номера нет ни в одном списке — наугад команду не отправляйте. Откройте справку Keenetic (роутер куплен за границей — международную) или Netcraze, выберите свою модель и найдите статью «Установка OPKG Entware на встроенную память роутера». Нужный архив назван в ней в примечании «Для модели … используйте для установки архив …»; пример ниже по статье всегда про mipsel — на него не смотрите. Статьи нет — установку Entware во встроенную память этой модели справка не описывает, и команды для неё у нас нет.

    Списки собраны 9 октября 2026 года по справке Keenetic и Netcraze: в них все модели, для которых там описана установка Entware во встроенную память. Одной командой Entware ставится с KeeneticOS 4.2 — на более старой сначала обновите роутер.

  5. Дождитесь конца установки

    Роутер сам скачает архив и поставит Entware во внутреннюю память — одна-две минуты. Проверить: «Диагностика» → «Системный журнал» → «Показать журнал». В конце — строка «[5/5] Установка системы пакетов "Entware" завершена!».

    Системный журнал: «Можно открыть SSH-сессию… логин - root, пароль - keenetic, порт - 222» и «[5/5] Установка системы пакетов "Entware" завершена!»

    В журнале «exec format error» и «doinstall: failed to start» — отправлена команда не для вашей модели. Повторная отправка не поможет («disk is unchanged»): сначала уберите неудачную установку — три команды в Web CLI по одной. Третья стирает всё встроенное хранилище роутера: если вы хранили там свои файлы, сначала сохраните их.

    no opkg disk
    Web CLI
    no system mount storage:
    Web CLI
    erase storage:
    Web CLI

    Затем вернитесь к шагу 4 и отправьте команду для своей модели.

    Во внутреннюю память не встало (встроенное хранилище есть не у всех моделей, и места в нём мало) — Entware ставится на USB-накопитель с файловой системой ext4. В справке Keenetic (российской или международной) или Netcraze выберите свою модель и откройте статью «Установка репозитория Entware на USB-накопитель»; архив — тот же, что в вашей команде.

Установка — 10 шагов

  1. Откройте консоль роутера

    На компьютере откройте «Терминал» (Mac, Linux) или PowerShell (Windows) и подключитесь к Entware командой ниже. Логин root, пароль сразу после установки Entware — keenetic.

    Пароль набирается вслепую: пока вы печатаете, строка остаётся пустой — ни букв, ни звёздочек, курсор стоит на месте. Так и должно быть: наберите пароль и нажмите Enter.

    ssh root@192.168.1.1 -p 222
    компьютер

    «Permission denied, please try again.» — пароль набран с ошибкой. Проверьте раскладку клавиатуры и Caps Lock и наберите его ещё раз — так же вслепую.

    Адрес роутера у вас может быть другим — тот же, по которому открываются его настройки. Не подключается — попробуйте порт 22: так бывает, когда в роутере нет компонента «Сервер SSH».

    «WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!» — так бывает, если Entware на этом роутере уже ставили раньше: компьютер помнит её прежний ключ. Сотрите старую запись на компьютере и подключитесь снова:

    ssh-keygen -R "[192.168.1.1]:222"
    компьютер

    Вы в консоли роутера, когда строка начинается с ~ #. Команды следующих шагов вводятся там, а не в окне компьютера (PS C:\…> или имя вашего Mac).

  2. Смените пароль Entware

    Пароль keenetic одинаковый у всех, кто поставил Entware, — с ним в консоль роутера войдёт любое устройство вашей сети. Введите команду и дважды наберите свой пароль — он тоже набирается вслепую, строка остаётся пустой:

    passwd
    консоль роутера

    После строк New password: и Retype password: наберите пароль и нажмите Enter; в конце консоль ответит passwd: password for root changed by root. Запишите пароль: он понадобится, когда будете заходить в консоль снова. К странице Spanghew он не относится — туда входят с паролем администратора роутера.

  3. Научите роутер скачивать по https

    Без этих двух пакетов он не сможет забрать Spanghew с сайта. Вставьте команду и нажмите Enter:

    opkg update && opkg install wget-ssl ca-bundle
    консоль роутера
    Консоль роутера: установка wget-ssl и ca-bundle, в конце строки Configuring и приглашение ~ #

    Готово, когда последние строки начинаются с «Configuring» и снова появилось приглашение ~ #.

  4. Установите Spanghew

    Команда скачивает установщик и запускает его: он сам определяет процессор роутера, проверяет подпись пакета и ставит Spanghew.

    wget -qO /tmp/spanghew-install.sh https://spanghew.io/keenetic/install.sh && sh /tmp/spanghew-install.sh
    консоль роутера
    Конец установки в консоли: «Spanghew установлен», адрес страницы http://192.168.1.1:8090

    Установка занимает около минуты: вместе со Spanghew ставятся несколько служебных пакетов Entware. Консоль больше не нужна — её можно закрыть.

  5. Откройте страницу Spanghew

    В браузере на компьютере или телефоне, подключённом к роутеру, откройте адрес из последних строк установки. Войдите с логином и паролем администратора роутера — теми же, что для его настроек.

    http://192.168.1.1:8090
    браузер
    Экран входа Spanghew: логин и пароль администратора роутера, кнопка «Войти»
  6. Поставьте ядро и создайте подключение

    Раздел «Подключения», карточки справа — по порядку:

    1. Ядро Xray — нажмите «Установить». Скачивается около 10 МБ, это минута-другая; страница обновится сама.

    2. Подключение роутера — нажмите «Создать». Кнопка сначала покажет, что именно изменит в настройках роутера: она заводит прокси-подключение к Spanghew.

    Карточки «Ядро Xray» с кнопкой «Установить», «Подключение роутера» с кнопкой «Создать» и «Политика доступа — Spanghew готова»

    Политика доступа «Spanghew» создаётся сама при установке — на её карточке сразу зелёная галочка.

  7. Закройте DNS роутера от провайдера

    Там же, ниже — карточка «Настройка роутера», раздел «Чистые серверы DNS». Оставьте отмеченными Cloudflare, Google, Quad9 и «Отключить DNS провайдера» и нажмите «Установить».

    Карточка «Настройка роутера»: отмечены Cloudflare, Google, Quad9 и «Отключить DNS провайдера», ниже команды и кнопка «Установить»

    Кнопка показывает команды, которые выполнит. После неё роутер спрашивает адреса сайтов по шифрованному каналу, и провайдер не видит и не подменяет ответы. Здесь и нужны компоненты DNS-over-TLS и DNS-over-HTTPS из «Подготовки роутера».

  8. Выберите, что пускать через Spanghew

    Раздел «Правила». Группы YouTube, TikTok, Discord и Telegram уже созданы и включены. Кнопка «Группа» добавляет другие из готового набора или пустую — для своих сайтов.

    Раздел «Правила»: группы YouTube, TikTok, Discord, Telegram и кнопка «Группа» Окно «Новая группа»: готовые наборы — WhatsApp, Instagram, Нейросети, Netflix и другие, и «Пустая»

    После правок внизу появляется плашка «Есть изменения» — нажмите «Сохранить и применить», иначе ничего не изменится:

    Плашка «Есть изменения» и кнопка «Сохранить и применить»

    Всё, чего нет в списках, идёт напрямую — как до установки.

  9. Вставьте ссылку подписки

    Раздел «Подключения», карточка «Сервер». Нажмите «Заменить подключение», вставьте ссылку подписки https://… (или ссылку сервера vless://) и нажмите «Сохранить и запустить».

    Карточка «Сервер»: ссылка скрыта, кнопка «Заменить подключение» Кнопки «Сохранить и запустить» и «Скрыть» под полем ссылки

    Ссылка на странице скрыта: ни адрес сервера, ни ключ не видны. Если серверов в подписке несколько, под карточкой появится список — выберите нужный и нажмите «Переключить сервер».

  10. Проверьте

    В шапке страницы должно стать «Ядро работает», на всех трёх карточках справа — зелёные галочки. Откройте на телефоне или компьютере что-нибудь из включённых групп: в шапке появится «Туннель работает».

Обновление

Когда выйдет новая версия, рядом с логотипом на странице Spanghew появится отметка. Раздел «Информация» → «Обновление» → «Обновить». Настройки, подписка и списки сохраняются.

Если обновление оборвалось (выключили роутер, пропал интернет) и страница не открывается — повторите команду из шага 4 установки: настройки и списки она не трогает.

Сайт из списка не идёт через Spanghew

Spanghew узнаёт адреса сайтов из ответов DNS, которые проходят через роутер. Если устройство спрашивает адреса в обход роутера, роутер их не видит.

Проверьте на этом устройстве

  • выключен «Частный DNS» (Android) и «Безопасный DNS» в браузере;
  • на устройстве выключены приложение Spanghew и VPN-приложения: с ними устройство идёт мимо правил роутера;
  • на iPhone и Mac выключен «Частный узел iCloud».

Telegram, WhatsApp и другие группы, заданные адресами, работают в любом случае. На странице Spanghew в разделе «Подключения» есть карточка «DNS роутера» с проверкой.

«Частный DNS» можно закрыть сразу всем устройствам дома: «Информация» → «Защита от утечек» → «Закрыть шифрованный DNS мимо роутера». Телефон, где частный DNS задан вручную по имени, останется без интернета, пока его не выключить.

Состояние одной командой в консоли роутера:

spanghewd --status
консоль роутера
Восстановление: страница не открывается или сайты не работают

Всё делается в консоли роутера — как в шаге 1 установки. Настройки, подписку и списки эти команды не трогают.

Перезапустить службу

spanghew restart
консоль роутера

Посмотреть, что случилось

Состояние и последние строки журнала:

spanghewd --status
консоль роутера
tail -n 40 /opt/var/log/spanghewd.log
консоль роутера

Поставить заново поверх

Помогает после оборванного обновления и когда служба не запускается:

wget -qO /tmp/spanghew-install.sh https://spanghew.io/keenetic/install.sh && sh /tmp/spanghew-install.sh
консоль роутера

Вернуть интернет как без Spanghew

Остановите службу — сайты из списков пойдут напрямую:

spanghew stop
консоль роутера

Если включён «Без туннеля — не пускать», после остановки сайты из списков не открываются вовсе. Снять запрет (с версии 2.0.3):

spanghewd --remove-rules
консоль роутера

Запустить снова — spanghew start. После перезагрузки роутера служба запускается сама.

Что Spanghew делает на роутере
  • Ставит свою службу и ядро Xray в Entware. Прошивку роутера не меняет.
  • В настройках роутера заводит одно прокси-подключение и одну политику доступа «Spanghew» — по кнопке, показав команды заранее.
  • Сам ничего через сервер подписки не отправляет: ни проверок связи, ни статистики. Жив ли сервер, он видит по соединениям ваших устройств.
  • Если служба остановится, интернет и DNS в доме продолжат работать — сайты из списков просто пойдут напрямую. С выключателем «Без туннеля — не пускать» («Информация» → «Защита от утечек») они вместо этого не открываются, пока служба не запустится снова.
  • Обновления проверяет по подписи: пакет с подменённого сайта роутер не поставит.

Роутер занимает одно устройство в лимите подписки — как телефон или компьютер.

Удалить Spanghew с роутера

Команда убирает службу, ядро Xray, настройки и журналы:

wget -qO /tmp/spanghew-rm.sh https://spanghew.io/keenetic/uninstall.sh && sh /tmp/spanghew-rm.sh
консоль роутера

Прокси-подключение и политику «Spanghew» после этого удалите в настройках роутера вручную: «Приоритеты подключений» → «Политики доступа».