Настройка Podkop с VLESS на OpenWrt в 2026 году
Коротко
Podkop — это утилита для OpenWrt, которая позволяет гибко управлять маршрутизацией трафика по доменным спискам через разные выходные туннели, включая VLESS. С её помощью можно настроить локальный шлюз так, чтобы только определённые домены уходили через защищённый канал на ваш личный VPS, а остальной трафик шёл напрямую. В связке с личным VPS SANSARA это даёт выделенный узел и готовую конфигурацию
Подробная настройка Podkop с VLESS на OpenWrt в 2026 году: что это, как работает, пошаговая инструкция с личным VPS SANSARA. Совместимость с iPhone, Android, Windows, macOS. Чек-лист и FAQ.
Podkop — это утилита для OpenWrt, которая позволяет гибко управлять маршрутизацией трафика по доменным спискам через разные выходные туннели, включая VLESS. С её помощью можно настроить локальный шлюз так, чтобы только определённые домены уходили через защищённый канал на ваш личный VPS, а остальной трафик шёл напрямую. В связке с личным VPS SANSARA это даёт выделенный узел и готовую конфигурацию для импорта в клиенты на iPhone, Android, Windows и macOS.
Коротко:
- Podkop работает на роутерах с OpenWrt и позволяет направлять трафик по доменным спискам через разные выходные туннели (включая VLESS).
- Для работы нужен сервер с поддержкой VLESS — например, личный VPS SANSARA с готовым подключением.
- Настройка состоит из трёх этапов: подготовка роутера с OpenWrt, установка Podkop, добавление VLESS-конфигурации из личного VPS.
- Подходит для всех устройств в локальной сети: iPhone, Android, Windows, macOS и других.
- В SANSARA регистрация, получение данных и импорт в клиент занимают несколько минут, без терминала и ручной установки панелей.
- Telegram-бот SANSARA помогает быстро получить данные подключения и ссылки для импорта.
Что это такое и зачем нужно
Podkop — это пакет для OpenWrt, который реализует точечную маршрутизацию по доменам. Он анализирует DNS-запросы и решает, какой трафик направить через указанный выходной туннель (например, VLESS-сервер), а какой оставить на прямом маршруте.
Основные возможности:
- Поддержка разных типов подключений: Proxy (VLESS, Shadowsocks, Trojan, Hysteria2, SOCKS) и VPS (Wireguard, AmneziaWG, OpenVPN, OpenConnect).
- Работа с секциями: можно создать несколько правил — например, один список доменов отправлять в VLESS-туннель на европейский узел, другой — в Wireguard-туннель на локальный сервер.
- Интеграция с sing-box для современных протоколов и Reality/TLS.
- Автоматическое обновление списков доменов и поддержка DoH/DoT для DNS.
Зачем это нужно:
- Организовать локальный шлюз, через который будут ходить только нужные домены, а не весь трафик.
- Использовать современные протоколы (VLESS + Reality/TLS) для повышения стабильности и скрытности соединения.
- Держать настройки на роутере, чтобы не настраивать каждое устройство отдельно.
В связке с личным VPS SANSARA вы получаете готовый сервер с поддержкой VLESS, расположенный в одной из 9+ стран, и удобный кабинет с данными для импорта в клиенты.
Как настроить с SANSARA (пошагово)
Ниже — общая схема настройки Podkop + VLESS на роутере с OpenWrt, где в качестве сервера используется личный VPS SANSARA.
Подготовка роутера
- Убедитесь, что на роутере установлена OpenWrt версии не ниже 24.10 (рекомендуется свежая стабильная версия).
- Проверьте свободное место в overlay (минимум 20 МБ для Podkop и зависимостей).
- Если роутер уже прошит OpenWrt, войдите в веб-интерфейс LuCI или подключитесь по SSH.
Установка Podkop
Есть два основных способа установки Podkop на OpenWrt.
Автоматическая установка (рекомендуется)
- В консоли роутера выполните команду автоматической установки:
`bash sh <(wget -O - `
- Скрипт проверит архитектуру, версию OpenWrt, установит или обновит Podkop и зависимости (включая sing-box и jq).
- После завершения перезагрузите роутер: reboot.
Ручная установка из пакетов
- Скачайте последние пакеты podkop_.ipk и luci-app-podkop_.ipk с GitHub-релизов Podkop.
- Загрузите их на роутер (например, через SCP) и установите:
`bash opkg update opkg install /path/to/podkop_.ipk opkg install /path/to/luci-app-podkop_.ipk `
- Перезагрузите роутер.
После установки в веб-интерфейсе LuCI появится раздел Services → Podkop.
Получение VLESS-конфигурации от SANSARA
- Зарегистрируйтесь в SANSARA и арендуйте личный VPS в нужной локации (Европа или другие узлы).
- В личном кабинете SANSARA вы получите:
- данные сервера (адрес, порт, UUID, flow, TLS-настройки),
- готовую ссылку VLESS для импорта в клиенты,
- при необходимости — конфигурацию outbound для sing-box.
Если вы планируете использовать Podkop в режиме Proxy → Connection URL, вам понадобится именно VLESS-ссылка. Если предпочитаете Outbound Config, можно экспортировать outbound из клиента на базе sing-box (например, NekoBox/NekoRay) или получить его из панели сервера.
Настройка Podkop с VLESS
В LuCI перейдите в Services → Podkop и создайте новую секцию:
- 01Тип подключения: выберите Proxy.
- 02Тип конфигурации:
- Если у вас есть VLESS-ссылка — выберите Connection URL и вставьте ссылку из SANSARA.
- Если у вас готовый outbound — выберите Outbound Config и вставьте JSON-конфигурацию.
- 01Списки доменов:
- Укажите, для каких доменов использовать этот туннель. Можно использовать готовые списки (например, Geoblock) или добавить свои домены вручную.
- Если не нужны стандартные списки (например, Russia Inside), снимите галочки и настройте только нужные вам домены.
- 01Дополнительные настройки:
- Выберите WAN-интерфейс, с которого получаете интернет.
- Настройте предпочтительный DNS: рекомендуется DoH или DoT для защиты от перехвата запросов.
- 01Сохраните и примените настройки (Save & Apply).
После этого Podkop начнёт направлять трафик с указанных доменов через ваш VLESS-сервер на личном VPS SANSARA.
Проверка работы
- На любом устройстве в локальной сети откройте сайт, который должен идти через туннель (например, внешний сервис).
- В веб-интерфейсе Podkop есть вкладка Diagnostics или Logs, где можно посмотреть, какие домены были отправлены через туннель.
- Убедитесь, что остальной трафик (локальные ресурсы, внутрисетевые сервисы) не проходит через туннель.
Устройства: iPhone, Android, Windows, macOS
Podkop работает на уровне роутера, поэтому все устройства в локальной сети автоматически получают настроенную маршрутизацию:
- iPhone / iPad: можно использовать клиенты на базе sing-box или другие приложения, поддерживающие импорт VLESS-ссылок. Настройки самого устройства менять не нужно — достаточно подключиться к Wi-Fi роутера с Podkop.
- Android: аналогично, подойдут клиенты с поддержкой VLESS и импортом из ссылок или QR-кодов.
- Windows / macOS: на ПК можно использовать десктопные клиенты (например, NekoBox), но при работе через роутер с Podkop дополнительная настройка на каждом компьютере не обязательна — трафик уже маршрутизируется через шлюз.
Если вы хотите использовать защищённый канал и вне домашней сети, достаточно импортировать готовую конфигурацию из SANSARA в мобильный или десктопный клиент — те же данные, что используются для Podkop.
Практический чек-лист на 7–10 пунктов
- 01Проверьте совместимость роутера: достаточно ли памяти и поддерживает ли он OpenWrt 24.10+.
- 02Установите OpenWrt на роутер, если ещё не сделано.
- 03Установите Podkop автоматическим скриптом или вручную из пакетов.
- 04Заранее подготовьте VLESS-данные: арендуйте личный VPS SANSARA, возьмите ссылку или outbound из кабинета.
- 05Создайте секцию в Podkop: тип Proxy, VLESS, Connection URL или Outbound Config.
- 06Настройте доменные списки: выберите только те домены, которые должны идти через туннель.
- 07Включите защищённый DNS (DoH/DoT) в настройках Podkop.
- 08Протестируйте на разных устройствах: убедитесь, что нужные домены уходят через туннель, а локальный трафик — нет.
- 09Настройте автоматическое обновление списков в Podkop, если используете готовые списки.
- 10Сохраните резервную копию конфигурации OpenWrt на случай сбоя.
FAQ
Podkop подходит для всех роутеров?+
Podkop работает на устройствах с OpenWrt 24.10 и выше, с достаточным объёмом памяти. На слабых или устаревших роутерах может не хватить места для sing-box и зависимостей.
Нужно ли настраивать каждое устройство отдельно?+
Нет. Podkop настраивается на роутере, и все устройства в локальной сети используют эти правила маршрутизации. Отдельная настройка нужна только если вы хотите использовать защищённый канал вне дома — тогда импортируйте конфигурацию из SANSARA в клиент на устройстве.
Можно ли использовать несколько серверов одновременно?+
Да, в Podkop можно создать несколько секций с разными outbound (например, один VLESS-сервер в Европе, другой — в Азии) и распределять домены между ними.
Что делать, если Podkop не видит установленные пакеты или выдаёт ошибки?+
Убедитесь, что версии OpenWrt, sing-box и jq соответствуют требованиям. Используйте автоматический скрипт установки — он обычно решает проблемы с зависимостями. Если ошибка остаётся, проверьте логи в LuCI и обратитесь в чат поддержки Podkop.
Итог
- Podkop + VLESS — это мощная связка для тонкой маршрутизации трафика по доменам на роутерах с OpenWrt.
- Личный VPS SANSARA даёт готовый сервер с поддержкой VLESS, данными для импорта и кабинетом без терминала.
- Настройка сводится к установке Podkop, добавлению VLESS-конфигурации из SANSARA и настройке доменных списков.
- Все устройства в локальной сети (iPhone, Android, Windows, macOS) работают через настроенный шлюз без дополнительных правок.
- Telegram-бот SANSARA ускоряет получение данных подключения и ссылок для импорта в клиенты.
Ещё по теме
Читайте также
CTA · VPSSAFE
Свой VPS — сразу в кабинете
Регистрация на vpssafe.store, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.