VPSSAFE
SANSARA7 августа 2026 г.9 мин

Настройка Podkop с VLESS на OpenWrt в 2026 году

Коротко

Podkop — это утилита для OpenWrt, которая позволяет гибко управлять маршрутизацией трафика по доменным спискам через разные выходные туннели, включая VLESS. С её помощью можно настроить локальный шлюз так, чтобы только определённые домены уходили через защищённый канал на ваш личный VPS, а остальной трафик шёл напрямую. В связке с личным VPS SANSARA это даёт выделенный узел и готовую конфигурацию

Подробная настройка Podkop с VLESS на OpenWrt в 2026 году: что это, как работает, пошаговая инструкция с личным VPS SANSARA. Совместимость с iPhone, Android, Windows, macOS. Чек-лист и FAQ.

VPSSANSARAгайд

Podkop — это утилита для OpenWrt, которая позволяет гибко управлять маршрутизацией трафика по доменным спискам через разные выходные туннели, включая VLESS. С её помощью можно настроить локальный шлюз так, чтобы только определённые домены уходили через защищённый канал на ваш личный VPS, а остальной трафик шёл напрямую. В связке с личным VPS SANSARA это даёт выделенный узел и готовую конфигурацию для импорта в клиенты на iPhone, Android, Windows и macOS.

Коротко:

  • Podkop работает на роутерах с OpenWrt и позволяет направлять трафик по доменным спискам через разные выходные туннели (включая VLESS).
  • Для работы нужен сервер с поддержкой VLESS — например, личный VPS SANSARA с готовым подключением.
  • Настройка состоит из трёх этапов: подготовка роутера с OpenWrt, установка Podkop, добавление VLESS-конфигурации из личного VPS.
  • Подходит для всех устройств в локальной сети: iPhone, Android, Windows, macOS и других.
  • В SANSARA регистрация, получение данных и импорт в клиент занимают несколько минут, без терминала и ручной установки панелей.
  • Telegram-бот SANSARA помогает быстро получить данные подключения и ссылки для импорта.

Что это такое и зачем нужно

Podkop — это пакет для OpenWrt, который реализует точечную маршрутизацию по доменам. Он анализирует DNS-запросы и решает, какой трафик направить через указанный выходной туннель (например, VLESS-сервер), а какой оставить на прямом маршруте.

Основные возможности:

  • Поддержка разных типов подключений: Proxy (VLESS, Shadowsocks, Trojan, Hysteria2, SOCKS) и VPS (Wireguard, AmneziaWG, OpenVPN, OpenConnect).
  • Работа с секциями: можно создать несколько правил — например, один список доменов отправлять в VLESS-туннель на европейский узел, другой — в Wireguard-туннель на локальный сервер.
  • Интеграция с sing-box для современных протоколов и Reality/TLS.
  • Автоматическое обновление списков доменов и поддержка DoH/DoT для DNS.

Зачем это нужно:

  • Организовать локальный шлюз, через который будут ходить только нужные домены, а не весь трафик.
  • Использовать современные протоколы (VLESS + Reality/TLS) для повышения стабильности и скрытности соединения.
  • Держать настройки на роутере, чтобы не настраивать каждое устройство отдельно.

В связке с личным VPS SANSARA вы получаете готовый сервер с поддержкой VLESS, расположенный в одной из 9+ стран, и удобный кабинет с данными для импорта в клиенты.

Как настроить с SANSARA (пошагово)

Ниже — общая схема настройки Podkop + VLESS на роутере с OpenWrt, где в качестве сервера используется личный VPS SANSARA.

Подготовка роутера

  • Убедитесь, что на роутере установлена OpenWrt версии не ниже 24.10 (рекомендуется свежая стабильная версия).
  • Проверьте свободное место в overlay (минимум 20 МБ для Podkop и зависимостей).
  • Если роутер уже прошит OpenWrt, войдите в веб-интерфейс LuCI или подключитесь по SSH.

Установка Podkop

Есть два основных способа установки Podkop на OpenWrt.

Автоматическая установка (рекомендуется)

  • В консоли роутера выполните команду автоматической установки:

`bash sh <(wget -O - `

  • Скрипт проверит архитектуру, версию OpenWrt, установит или обновит Podkop и зависимости (включая sing-box и jq).
  • После завершения перезагрузите роутер: reboot.

Ручная установка из пакетов

  • Скачайте последние пакеты podkop_.ipk и luci-app-podkop_.ipk с GitHub-релизов Podkop.
  • Загрузите их на роутер (например, через SCP) и установите:

`bash opkg update opkg install /path/to/podkop_.ipk opkg install /path/to/luci-app-podkop_.ipk `

  • Перезагрузите роутер.

После установки в веб-интерфейсе LuCI появится раздел Services → Podkop.

Получение VLESS-конфигурации от SANSARA

  • Зарегистрируйтесь в SANSARA и арендуйте личный VPS в нужной локации (Европа или другие узлы).
  • В личном кабинете SANSARA вы получите:
  • данные сервера (адрес, порт, UUID, flow, TLS-настройки),
  • готовую ссылку VLESS для импорта в клиенты,
  • при необходимости — конфигурацию outbound для sing-box.

Если вы планируете использовать Podkop в режиме Proxy → Connection URL, вам понадобится именно VLESS-ссылка. Если предпочитаете Outbound Config, можно экспортировать outbound из клиента на базе sing-box (например, NekoBox/NekoRay) или получить его из панели сервера.

Настройка Podkop с VLESS

В LuCI перейдите в Services → Podkop и создайте новую секцию:

  1. 01Тип подключения: выберите Proxy.
  2. 02Тип конфигурации:
  • Если у вас есть VLESS-ссылка — выберите Connection URL и вставьте ссылку из SANSARA.
  • Если у вас готовый outbound — выберите Outbound Config и вставьте JSON-конфигурацию.
  1. 01Списки доменов:
  • Укажите, для каких доменов использовать этот туннель. Можно использовать готовые списки (например, Geoblock) или добавить свои домены вручную.
  • Если не нужны стандартные списки (например, Russia Inside), снимите галочки и настройте только нужные вам домены.
  1. 01Дополнительные настройки:
  • Выберите WAN-интерфейс, с которого получаете интернет.
  • Настройте предпочтительный DNS: рекомендуется DoH или DoT для защиты от перехвата запросов.
  1. 01Сохраните и примените настройки (Save & Apply).

После этого Podkop начнёт направлять трафик с указанных доменов через ваш VLESS-сервер на личном VPS SANSARA.

Проверка работы

  • На любом устройстве в локальной сети откройте сайт, который должен идти через туннель (например, внешний сервис).
  • В веб-интерфейсе Podkop есть вкладка Diagnostics или Logs, где можно посмотреть, какие домены были отправлены через туннель.
  • Убедитесь, что остальной трафик (локальные ресурсы, внутрисетевые сервисы) не проходит через туннель.

Устройства: iPhone, Android, Windows, macOS

Podkop работает на уровне роутера, поэтому все устройства в локальной сети автоматически получают настроенную маршрутизацию:

  • iPhone / iPad: можно использовать клиенты на базе sing-box или другие приложения, поддерживающие импорт VLESS-ссылок. Настройки самого устройства менять не нужно — достаточно подключиться к Wi-Fi роутера с Podkop.
  • Android: аналогично, подойдут клиенты с поддержкой VLESS и импортом из ссылок или QR-кодов.
  • Windows / macOS: на ПК можно использовать десктопные клиенты (например, NekoBox), но при работе через роутер с Podkop дополнительная настройка на каждом компьютере не обязательна — трафик уже маршрутизируется через шлюз.

Если вы хотите использовать защищённый канал и вне домашней сети, достаточно импортировать готовую конфигурацию из SANSARA в мобильный или десктопный клиент — те же данные, что используются для Podkop.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте совместимость роутера: достаточно ли памяти и поддерживает ли он OpenWrt 24.10+.
  2. 02Установите OpenWrt на роутер, если ещё не сделано.
  3. 03Установите Podkop автоматическим скриптом или вручную из пакетов.
  4. 04Заранее подготовьте VLESS-данные: арендуйте личный VPS SANSARA, возьмите ссылку или outbound из кабинета.
  5. 05Создайте секцию в Podkop: тип Proxy, VLESS, Connection URL или Outbound Config.
  6. 06Настройте доменные списки: выберите только те домены, которые должны идти через туннель.
  7. 07Включите защищённый DNS (DoH/DoT) в настройках Podkop.
  8. 08Протестируйте на разных устройствах: убедитесь, что нужные домены уходят через туннель, а локальный трафик — нет.
  9. 09Настройте автоматическое обновление списков в Podkop, если используете готовые списки.
  10. 10Сохраните резервную копию конфигурации OpenWrt на случай сбоя.

FAQ

Podkop подходит для всех роутеров?+

Podkop работает на устройствах с OpenWrt 24.10 и выше, с достаточным объёмом памяти. На слабых или устаревших роутерах может не хватить места для sing-box и зависимостей.

Нужно ли настраивать каждое устройство отдельно?+

Нет. Podkop настраивается на роутере, и все устройства в локальной сети используют эти правила маршрутизации. Отдельная настройка нужна только если вы хотите использовать защищённый канал вне дома — тогда импортируйте конфигурацию из SANSARA в клиент на устройстве.

Можно ли использовать несколько серверов одновременно?+

Да, в Podkop можно создать несколько секций с разными outbound (например, один VLESS-сервер в Европе, другой — в Азии) и распределять домены между ними.

Что делать, если Podkop не видит установленные пакеты или выдаёт ошибки?+

Убедитесь, что версии OpenWrt, sing-box и jq соответствуют требованиям. Используйте автоматический скрипт установки — он обычно решает проблемы с зависимостями. Если ошибка остаётся, проверьте логи в LuCI и обратитесь в чат поддержки Podkop.

Итог

  • Podkop + VLESS — это мощная связка для тонкой маршрутизации трафика по доменам на роутерах с OpenWrt.
  • Личный VPS SANSARA даёт готовый сервер с поддержкой VLESS, данными для импорта и кабинетом без терминала.
  • Настройка сводится к установке Podkop, добавлению VLESS-конфигурации из SANSARA и настройке доменных списков.
  • Все устройства в локальной сети (iPhone, Android, Windows, macOS) работают через настроенный шлюз без дополнительных правок.
  • Telegram-бот SANSARA ускоряет получение данных подключения и ссылок для импорта в клиенты.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.