BROray без сложных терминов

Пошаговая установка для начинающих

Entware, подключение к роутеру, чистая установка, обновление, переустановка и удаление — по порядку.

Для Stable 3.1.0-r09
Entware уже установлен? Сразу переходите к разделу 2. Подключение к терминалу. Если терминал Entware тоже уже настроен — к разделу 3. Чистая установка BROray.

Что потребуется

  • совместимый роутер Keenetic с архитектурой aarch64;
  • Entware aarch64-3.10 на накопителе, подключённом как /opt;
  • доступ к настройкам роутера;
  • компьютер, смартфон или планшет в домашней сети Keenetic;
  • работающий интернет и правильное время на роутере.

1. Установка Entware — при необходимости

Факультативный раздел Пропустите его, если OPKG/Entware уже работает и накопитель подключён как /opt.

Как проверить

Откройте http://192.168.1.1/ и перейдите в раздел Приложения. Если OPKG/Entware запущен и выбран накопитель, повторная установка не требуется.

В терминале Entware можно дополнительно выполнить:

opkg --version
ls -ld /opt

Если Entware не установлен

  1. Подготовьте отдельный USB-накопитель. Лучше использовать надёжный SSD или HDD.
  2. Сохраните нужные файлы: форматирование удалит данные с выбранного накопителя.
  3. Отформатируйте накопитель в EXT4 и подключите его к Keenetic.
  4. Откройте Управление → Параметры системы → Изменить набор компонентов.
  5. Установите Поддержку открытых пакетов или Пакеты OPKG, поддержку EXT и предложенные модули файловых систем.
  6. Дождитесь установки компонентов и перезагрузки роутера.
  7. Установите Entware aarch64-3.10 по инструкции для своей модели. Не используйте установщик другой архитектуры.
  8. Убедитесь, что накопитель подключён как /opt, а OPKG имеет состояние Работает.
Не продолжайте при ошибке Если OPKG не запущен или каталог /opt отсутствует, сначала завершите настройку Entware.

2. Подключение к терминалу — при необходимости

Факультативный раздел Если вы уже умеете входить в Entware shell как root, переходите к установке.

Termius

  1. Скачайте Termius с официального сайта и откройте приложение.
  2. Создайте подключение New Host.
  3. Укажите LAN-адрес роутера, обычно 192.168.1.1, и SSH-порт Entware.
  4. Имя пользователя — root; пароль — пароль root, заданный при установке Entware.
  5. Откройте подключение. При первом входе убедитесь, что это ваш домашний роутер, и подтвердите его SSH-ключ.

PuTTY для Windows

  1. Скачайте PuTTY с официального сайта проекта.
  2. В поле Host Name укажите LAN-адрес роутера, обычно 192.168.1.1.
  3. В поле Port укажите SSH-порт Entware, выберите SSH и нажмите Open.
  4. Введите пользователя root и пароль Entware. Пароль при вводе не отображается — это нормально.

Встроенный SSH-клиент

ssh root@192.168.1.1

Если Entware использует другой порт:

ssh -p НОМЕР_ПОРТА root@192.168.1.1
Как выглядит правильный терминал Entware shell обычно показывает ~ # или root@router:~#. Если вы видите (config)>, это командная строка KeeneticOS. Команды установки BROray в ней выполнять нельзя.

3. Чистая установка BROray

Используйте этот раздел, если BROray ещё не установлен.

Шаг 1. Установите необходимые инструменты

opkg update &&
opkg install ca-bundle ca-certificates curl jq

Дождитесь окончания. Если команда завершилась ошибкой, не переходите к следующему шагу.

Шаг 2. Запустите установку

Скопируйте весь блок целиком, вставьте в терминал и нажмите Enter:

(
set -eu
PATH=/opt/broray/bin:/opt/sbin:/opt/bin:/opt/usr/bin:/opt/usr/sbin:/usr/sbin:/usr/bin:/sbin:/bin
export PATH

for cmd in curl jq mktemp sha256sum awk sh rm; do
    command -v "$cmd" >/dev/null
done

T="$(mktemp /tmp/broray-clean-current.XXXXXX)"
trap 'rm -f "$T"' EXIT

curl -q \
  --proto '=https' \
  --proto-redir '=https' \
  --tlsv1.2 \
  --connect-timeout 15 \
  --max-time 600 \
  --retry 3 \
  -fsSL \
  -H 'Cache-Control: no-cache, no-store' \
  -H 'Accept-Encoding: identity' \
  'https://api.brovibe.cloud/releases/stable/broray/3.1.0-r09/INSTALL-ON-ROUTER.sh' \
  -o "$T"

[ "$(sha256sum "$T" | awk 'NR==1{print $1}')" = \
  'ac334c4f3ce16e9119dcc3b84e21bd076ba5fce5252cf0f6aef2df5510edba1a' ]

sh "$T"
)

Не закрывайте терминал и не перезагружайте роутер. Установка может временно останавливать и запускать Xray и интерфейс BROray.

Шаг 3. Проверьте результат

BRORAY_INSTALL=PASS
CANDIDATE=3.1.0-r09c02
STABLE=YES

Если появилась строка FAIL, сохраните текст ошибки, но удалите из него пароли, ссылки подписок, UUID и приватные ключи.

Шаг 4. Откройте WebUI

При установке с нуля автоматически устанавливается Xray 26.9.9. До добавления и активации сервера VPN ещё не настроен — это следующий шаг.

http://192.168.1.1:8080/

Если LAN-адрес роутера другой, подставьте его. При настроенном KeenDNS также может работать https://broray.<KeenDNS-домен-роутера>/ без порта 8080.

Шаг 5. Первоначальная настройка

  1. Войдите с учётной записью администратора Keenetic.
  2. На странице Подписки или Серверы добавьте подключение.
  3. Проверьте и подключите выбранный сервер.
  4. На странице Keenetic убедитесь, что ProxyN соответствует активному серверу.
  5. При необходимости настройте DNS-over-TLS и готовые маршруты.

4. Обновление BROray

Обновление BROray не заменяет установленный Xray. Для отдельного перехода на 26.9.9 откройте Xray → Проверить версии, выберите 26.9.9, нажмите Установить и дождитесь результата. Если эта версия уже установлена, ничего делать не нужно.

Статус рядом с версией показывает совместимость с текущей сборкой BROray, без привязки к модели роутера. Непроверенная или предварительная версия требует подтверждения; понижение подтверждается отдельно. 26.2.6 несовместима — установить её нельзя.

Обновление поддерживается с любой исправной версии BROray, начиная с 3.0.0-r1. Серверы, подписки, маршруты, DNS-over-TLS, управляемый интерфейс и установленный Xray сохраняются.

Рекомендуемый способ через WebUI

  1. Откройте WebUI и страницу BROray.
  2. Нажмите Проверить обновление.
  3. Если доступна новая версия, нажмите Установить обновление.
  4. Подтвердите операцию, не нажимайте кнопку повторно и дождитесь успешного завершения.
  5. На компьютере нажмите Ctrl+R; на телефоне очистите кэш сайта и заново откройте страницу.
  6. Проверьте страницы Главная, Серверы, Keenetic, Xray и BROray.

Старая версия обновляется, актуальная завершается без изменения файлов, более новая автоматически не понижается.

Обновление через терминал

Если WebUI недоступен, используйте проверяемый установочный блок из раздела 3. При обычном обновлении уже установленного BROray повторно выполнять opkg update не нужно.

Для уже актуального Stable нормальный результат выглядит так:

UPDATE_DECISION=already-current
INSTALLED_RELEASE=3.1.0-r09
CURRENT_RELEASE=3.1.0-r09
RELEASE_MUTATION=NONE
ENVIRONMENT_RECONCILED=YES

5. Переустановка текущей версии

  1. Откройте страницу BROray и найдите раздел переустановки.
  2. Нажмите Переустановить текущую версию.
  3. Прочитайте план операции, подтвердите её и дождитесь успешного завершения.
  4. Очистите кэш браузера и снова откройте WebUI.
Не заменяйте штатную переустановку Не используйте opkg upgrade broray, opkg --force-reinstall broray или ручную замену файлов.

6. Удаление BROray

  1. Откройте страницу BROray и перейдите к разделу удаления.
  2. Выберите нужный вариант удаления.
  3. Прочитайте точный список данных, которые будут удалены или сохранены.
  4. Если какие-либо данные нужны, отмените операцию и сначала сохраните их.
  5. Подтвердите удаление и дождитесь успешного завершения.

После полного удаления WebUI на порту 8080 перестанет открываться — это нормально. Удаление BROray и удаление Entware являются разными операциями. Не удаляйте каталоги /opt/broray и отдельные файлы вручную.

Для повторной установки выполните раздел 3 заново.

7. Если что-то не получилось

WebUI не открывается

  • проверьте адрес http://192.168.1.1:8080/;
  • убедитесь, что устройство подключено к домашнему Keenetic;
  • временно отключите мобильный интернет на телефоне;
  • очистите кэш сайта или откройте страницу в другом браузере.

Проверьте службы

/opt/etc/init.d/S24broray status
/opt/etc/init.d/S25broray-web status
/opt/broray/bin/broray-system info

Что отправить в поддержку

Можно отправить модель Keenetic, версию KeeneticOS, версию BROray, текст ошибки и результат проверки служб.

Не публикуйте секреты Не отправляйте пароль роутера, ссылку подписки, UUID сервера, приватный ключ, токен или полный файл конфигурации Xray.