Стабильный релиз

BROray-Light 2.0.0

Только VLESS. Три страницы WebUI. Безопасное управление Xray.

Проверено перед выпуском

Релиз 2.0.0 · 11 сентября 2026 г. · aarch64-3.10.

Это инструкция для пользователей, которые раньше не работали с Entware и SSH. BROray-Light — отдельный VLESS-клиент для Keenetic, а не упрощённый режим установленного полного BROray.

1. Проверьте совместимость

Нужны Keenetic с Entware aarch64-3.10, накопитель, подключённый как /opt, доступ root к Entware shell, корректное время, DNS и HTTPS. Пакета для MIPS, ARM32 или x86 в этом выпуске нет. Не устанавливайте пакет другой архитектуры.

Постоянный объём — примерно 35 МиБ вместе с Xray. В сборке 2.0.0 собственный app-slot Light содержит 146 файлов, 858363 байт (около 0,82 МиБ); отдельно находятся обновитель, настройки и Xray 26.9.9 размером 35061884 байта (около 33,44 МиБ). Объём пользовательского каталога зависит от числа серверов и подписок; фактический расход файловой системы может отличаться.

Рекомендуемый запас перед установкой — около 80 МиБ свободно на /opt, чтобы оставалось место для последующей атомарной замены Xray. Это не постоянный размер Light. Для установки и операций Xray нужен свободный RAM-backed /tmp; ориентир — не менее 64 МиБ, запас 128 МиБ предпочтителен при параллельной работе приложений. Обновление конкретного ядра может потребовать больше: не обходите отказ проверки места.

Загрузки, распаковка, сессии, журналы, PID, блокировки и промежуточные результаты Light 2.0.0 размещаются в защищённых каталогах /tmp. Настройки, серверы, подписки, установленное ядро, слоты приложения и квитанции владения сохраняются на /opt. Проверенный соседний файл Xray на /opt нужен для атомарного переключения и отката, а не для хранения скачанного архива.

Полный BROray и BROray-Light не должны одновременно владеть интерфейсом, WebUI или runtime. При конфликте установка прекращается. Не удаляйте чужие файлы вручную и не обходите проверку: сохраните данные и штатно удалите ненужный продукт.

2. Установите Entware, если его ещё нет

  1. Откройте веб-интерфейс Keenetic по LAN-адресу своего роутера, обычно http://192.168.1.1/.
  2. Проверьте раздел приложений: если OPKG/Entware уже работает и выбран накопитель, переустанавливать Entware не нужно.
  3. Если Entware отсутствует, сохраните нужные файлы с выделенного накопителя. Форматирование удаляет его содержимое.
  4. Подготовьте накопитель и компоненты «Поддержка открытых пакетов»/OPKG согласно инструкции для своей модели и версии KeeneticOS. Названия пунктов могут различаться.
  5. Установите именно Entware aarch64-3.10 по инструкции Keenetic Community.
  6. Дождитесь завершения установки и убедитесь, что OPKG работает, а /opt доступен на запись.

Не переносите команды форматирования с другой модели и не выполняйте установку Light в командной строке KeeneticOS.

3. Подключитесь к терминалу Entware

Используйте Termius, PuTTY или встроенный SSH-клиент.

В Termius создайте New Host, в PuTTY заполните Host Name. Укажите LAN-IP роутера, SSH-порт Entware, пользователя root и свой пароль Entware. Сверьте ключ сервера при первом подключении. Пароль WebUI Keenetic и пароль root Entware могут различаться.

Во встроенном терминале:

ssh root@192.168.1.1

Для другого SSH-порта: ssh -p НОМЕР_ПОРТА root@IP_РОУТЕРА. Если приглашение выглядит как (config)>, это KeeneticOS CLI, а не Entware. Откройте правильный SSH-порт. При вводе пароля символы могут не отображаться — это нормально.

Проверьте окружение:

opkg --version
opkg print-architecture
ls -ld /opt
df -h /opt /tmp
test -x /opt/bin/ash && echo "Entware shell: OK"

Архитектура должна включать aarch64-3.10. При ошибке остановитесь и устраните её до следующего шага.

4. Чистая установка 2.0.0

Этот путь — только для отсутствующей установки Light. Если Light уже установлен, используйте раздел 8.

Скопируйте весь блок в Entware shell от root. Он устанавливает зависимости, скачивает точный установщик в оперативную память и проверяет его SHA-256 до запуска:

(
set -eu
PATH=/opt/bin:/opt/sbin:/usr/bin:/usr/sbin:/bin:/sbin
export PATH
[ "$(id -u)" = 0 ]
[ -d /tmp ] && [ ! -L /tmp ]
awk '$2=="/tmp" && ($3=="tmpfs" || $3=="ramfs") {ok=1} END {exit !ok}' /proc/mounts
umask 077
D="$(mktemp -d /tmp/broray-light-guide.XXXXXX)"
trap 'rm -f "$D/install.sh"; rmdir "$D/opkg" 2>/dev/null || :; rmdir "$D" 2>/dev/null || :' EXIT
mkdir "$D/opkg"
TMPDIR="$D/opkg" opkg --tmp-dir "$D/opkg" update
TMPDIR="$D/opkg" opkg --tmp-dir "$D/opkg" install ca-bundle ca-certificates curl coreutils-stat
curl -q --proto '=https' --proto-redir '=https' --tlsv1.2 \
  --connect-timeout 15 --max-time 600 -fsSL \
  -H 'Cache-Control: no-cache, no-store' -H 'Accept-Encoding: identity' \
  'https://github.com/BROadmin/BROray-Light/releases/download/v2.0.0/broray-light-install-2.0.0.sh' \
  -o "$D/install.sh"
[ "$(sha256sum "$D/install.sh" | awk 'NR==1{print $1}')" = \
  'd7d1a709621f3154c0f5b5892a98bddd3f3f782b57d01eb15025e739abcd44f2' ]
/opt/bin/ash "$D/install.sh"
)

Не используйте curl -k, opkg --force-reinstall или ручную распаковку вместо отказавшего установщика. Не запускайте тот же блок бесконечно при ошибке: сохраните сообщение, выясните причину и только затем повторите установку. Если аварийное завершение OPKG оставило файлы, удаляйте только каталог /tmp/broray-light-guide.XXXXXX, созданный этой попыткой, после проверки его точного имени и содержимого; не очищайте весь /tmp.

Проверка результата:

/opt/etc/init.d/S23broray-light-updater status && echo "Updater: OK"
/opt/etc/init.d/S24broray-light status && echo "BROray-Light: OK"
/opt/broray-light/runtime/xray version
/opt/bin/broray-light-web-publishctl status

При чистой установке используется Xray 26.9.9. Это предварительный выпуск самого Xray, отдельно проверенный в рамках Light; слово Stable относится к релизу приложения, а не меняет статус upstream-ядра. Пока сервер не выбран, Xray может быть остановлен — добавьте и активируйте рабочий VLESS-сервер.

5. Откройте WebUI и войдите

Локально: http://LAN-IP-РОУТЕРА:8080/.

При настроенном KeenDNS: https://brolight.ВАШ-ДОМЕН-KEENDNS/. Например, для myrouter.keenetic.link адрес будет https://brolight.myrouter.keenetic.link/. Порт 8080 в этом HTTPS-адресе не добавляется. Внешний доступ зависит от настроек KeenDNS и подтверждённого владения публикацией.

Введите логин и пароль пользователя Keenetic, не пароль root Entware. Пароль проверяется KeeneticOS и не сохраняется Light. Не открывайте порт 8080 напрямую в интернет, не отключайте авторизацию и защиту сессии.

6. Добавьте подписку или сервер

Подписка

  1. Откройте Подписки.
  2. В поле Название введите, например, Основная.
  3. Вставьте HTTPS-ссылку провайдера в поле Ссылка подписки.
  4. Нажмите Добавить подписку и дождитесь результата.
  5. Откройте Серверы: импортируются только VLESS-записи.

Ссылка подписки — секрет: не отправляйте её в Issues и скриншотах. Она не отображается в списке. Название подписки задаётся отдельно от имён серверов.

Кнопка Обновить синхронизирует подписку сейчас. Для расписания включите Включить автообновление, задайте интервал от 5 до 10080 минут и нажмите Сохранить автообновление. Проверьте время следующего обновления. Автообновление подписок не является плановым измерением качества серверов.

Удалить запрашивает подтверждение и удаляет подписку вместе с относящимися к ней незащищёнными записями. Если подписка содержит активный сервер, сначала активируйте узел вне неё. Отказ защиты не следует обходить ручным удалением файлов.

Одна VLESS-ссылка

  1. Откройте Серверы.
  2. Вставьте полную ссылку vless://… в поле добавления.
  3. Нажмите Добавить сервер.

Название берётся из подписи ссылки после #. Одинаковые нормализованные параметры VLESS не должны создавать отдельные серверы при пересечении подписок и ручного импорта.

7. Активируйте соединение и настройте резерв

  1. Нажмите Проверить у нужного сервера. Дождитесь результата: успешная проверка одного узла не означает работоспособность всех узлов подписки.
  2. Нажмите Активировать у рабочего сервера.
  3. Откройте Главную и нажмите Обновить статус.
  4. Убедитесь, что указано имя сервера, Xray запущен, соединение работает, а карточка Keenetic показывает интерфейс и состояние Активен.
  5. Если требуется настройка, используйте Настроить или Исправить. На исправном управляемом интерфейсе эти действия недоступны намеренно.
  6. При необходимости выберите этот интерфейс в политике доступа Keenetic для нужных устройств. Light не устанавливает наборы Routes; правила распределения устройств остаются настройками Keenetic.

Для резервного переключения на странице Серверы задайте порядок стрелками ↑/↓, исключите ненужные узлы флажком Не использовать в автопереключении, настройте порог ошибок и паузу, включите автопереключение и нажмите Сохранить настройки. Изменение порядка без сохранения ещё не меняет конфигурацию.

Выключено означает отсутствие автоматических проверок. Ожидание первой проверки означает, что настройки уже сохранены, но цикл ещё не завершался. Нет доступной замены означает, что после порога ошибок не найден рабочий резерв. Это не рейтинг: Light использует заданный порядок, без истории качества.

Активный сервер защищён от удаления. Чтобы удалить его, сначала выберите другой рабочий сервер. В диалоге удаления можно отменить действие без изменений.

8. Обновление Light и выбор Xray

BROray-Light

  1. Создайте резервную копию важных данных (раздел 9).
  2. Откройте Главная → BROray-Light → Проверить обновление.
  3. Если доступен новый подписанный Stable, нажмите Обновить и дождитесь завершения.
  4. Повторно откройте страницу и проверьте версию, сервер, Xray и интерфейс.

Переход с проверенного 1.0.0-r1 сохраняет пользовательское состояние и установленный Xray. Равная версия — успешная операция без переустановки приложения; downgrade запрещён. При ошибке проверки здоровья обновитель возвращает предыдущий рабочий слот. 2.0.0-r1 в техническом индексе — внутренний идентификатор релиза 2.0.0, а не другая пользовательская версия.

Если WebUI недоступен, после резервного копирования можно запустить тот же подписанный обновитель из Entware shell:

/opt/libexec/broray-light-updater/broray-light-updater.sh check
/opt/libexec/broray-light-updater/broray-light-updater.sh update
/opt/libexec/broray-light-updater/broray-light-updater.sh status

Не запускайте чистый IPK поверх имеющегося Light. Исторический 1.0.0-r2 опубликован, но не является текущей рекомендованной базой: проверенный переход этого выпуска начинается с r1. Для иной или вручную изменённой установки сначала запросите диагностику.

Xray

  1. В карточке Xray нажмите Проверить обновление.
  2. Выберите официальную версию в списке. При необходимости включите Показывать предварительные версии.
  3. Прочитайте статус совместимости именно с этой сборкой Light. Результат полного BROray автоматически не считается проверкой Light.
  4. Нажмите Установить либо Переустановить для текущей версии.
  5. Подтвердите непроверенную/предварительную версию или понижение отдельно, если эти предупреждения показаны.
  6. Дождитесь проверки конфигурации, запуска и соединения; затем проверьте итоговый статус.

Xray 26.2.6 заблокирован: на тестовом ARM64-роутере с текущим VLESS/XHTTP/REALITY-профилем не прошёл внешний HTTPS. Успешный run -test не доказывает работоспособность трафика. Версии 26.3.27, 26.6.27, 26.7.11, 26.7.28, 26.9.8 и 26.9.9 прошли ограниченный тест этого профиля; это не обещание совместимости со всеми серверами и транспортами. Непроверенный архив не становится проверенным из-за совпадения номера версии.

9. Резервная копия, диагностика и сохранность

Пользовательские данные находятся в /opt/broray-light/config, /opt/broray-light/servers, /opt/broray-light/subscriptions; Xray — в /opt/broray-light/runtime/xray. Сохраняйте их на компьютер перед удалением или восстановлением. Копия может содержать секреты и не должна попадать в открытый репозиторий. Журналы и сессии в /tmp исчезают после перезагрузки — это ожидаемо; серверы и подписки исчезать не должны.

Для обращения в поддержку достаточно версии Light/Xray, модели и KeeneticOS, действия, точного текста ошибки, времени и обезличенного скриншота. Не прикладывайте весь /opt, running-config, URL подписки, UUID, приватные ключи, пароли или cookies.

При недоступном WebUI:

  1. Проверьте LAN-адрес и порт, затем отдельно KeenDNS.
  2. Проверьте два сервиса командами из раздела 4.
  3. Проверьте свободное место, время и доступность GitHub по HTTPS.
  4. При сообщении о чужом владении остановитесь: не удаляйте квитанции, блокировки или интерфейсы наугад.
  5. При ошибке обновления сохраните её текст и состояние обновителя, не выполняйте скрытые повторные установки.

10. Удаление

  1. Сохраните данные и переключите устройства в Keenetic на другой рабочий путь доступа, если они зависят от Light.
  2. Подключитесь к Entware shell от root.
  3. Выполните opkg remove broray-light и прочитайте результат.
  4. Проверьте, что сервисы остановлены. Не удаляйте полный BROray или сторонние интерфейсы.

Снятие пакета не следует считать гарантированным стиранием всех сохранённых данных. Не применяйте rm -rf /opt/broray-light для «исправления» установки: восстановление требует проверки владения и точного состава оставшегося состояния.

История версий и поддержка

Light не содержит Routes, управления DNS-over-TLS, рейтингов, истории качества и поддержки протоколов кроме VLESS. Лицензия приложения — GPL-3.0; Xray-core распространяется отдельно под MPL-2.0, остальные компоненты сохраняют собственные лицензии.

История версий BROray-Light

2.0.0 — 11 сентября 2026 г.

Публичная версия и версия пакета — 2.0.0, технический releaseId — 2.0.0-r1. Релиз v2.0.0.

1.0.0-r2 — 2 сентября 2026

Исторический опубликованный документационный выпуск с инструкцией внутри WebUI. Такое размещение было отклонено владельцем проекта; рекомендованным Stable снова выбран проверенный 1.0.0-r1. Предыдущие артефакты не переписываются. Архив релиза.

1.0.0-r1 — 2 сентября 2026

Первый проверенный публичный Light: три страницы WebUI, VLESS-серверы и подписки, имена подписок, автообновление, дедупликация, защита активного сервера, детерминированное автопереключение, интерфейс Keenetic, Xray 26.7.28 и подписанный обновитель 5-light1 с откатом. Релиз.

Невыпущенные работы

Тег v1.0.0-r3 относится к отклонённой подготовке и не является публичным Stable-релизом. Незавершённые работы над 1.0.0-r4 сохранены как инженерная история и не используются автоматически в 2.0.0.