Выберите сервис — RAZVILKA проверит доступные обходы и поможет безопасно применить подходящий маршрут.
English · Скачать и обновить · Подтверждённый статус · Telegram · Безопасность
RAZVILKA — бесплатная локальная панель для Keenetic/Netcraze с Entware. Включите Telegram, YouTube, Discord, ChatGPT или собственный ресурс, а панель соберёт его домены и IP-сети, сравнит доступные обходы и подготовит безопасный план применения.
Учётная запись, конфигурации и диагностика находятся на роутере. Облачная регистрация RAZVILKA не требуется.
Проект ещё проходит аппаратное тестирование. Версия
1.0.0будет выпущена после проверки разных моделей роутеров, IPv4/IPv6, перезагрузок, low-memory и аварийного восстановления.
Текущий стабильный выпуск — v0.18.0; main готовит 0.18.1-dev. Что именно
подтверждено CI и реальным Keenetic, а что остаётся экспериментальным, указано
в текущем статусе. Порядок следующих этапов — в
roadmap.
Нужен роутер с Entware и SSH-доступом root. На полностью новом роутере сначала
установите Entware на накопитель средствами Keenetic/Netcraze и убедитесь, что
каталог /opt подключён. Универсальной безопасной командой установить сам
Entware нельзя: разметка накопителя и имя компонента зависят от модели и
прошивки.
Для Keenetic используйте только установщик Entware своей архитектуры. Проверить
архитектуру можно командой uname -m:
Результат uname -m |
Entware для Keenetic |
|---|---|
aarch64 / arm64 |
aarch64-k3.10 |
mips |
mipssf-k3.4 |
mipsel / mipsle |
mipselsf-k3.4 |
Не выбирайте установщик только по названию модели: сначала сравните вывод
uname -m. Сборка RAZVILKA amd64 предназначена для других совместимых
Entware/Linux-систем и не является вариантом для Keenetic.
Подключитесь по SSH и проверьте окружение:
test -d /opt && command -v opkg && echo "Entware готов"
opkg update
opkg install ca-certificates coreutils-sha256sum tarЗатем установите один HTTPS-загрузчик. Рекомендуемый вариант:
opkg install curlЕсли curl недоступен или вы предпочитаете wget:
opkg install wget-sslЕсли opkg сообщает о конфликте с wget-nossl, сначала удалите только этот
пакет и повторите установку TLS-версии:
opkg remove wget-nossl
opkg install wget-sslС curl:
curl -fsSL https://raw.githubusercontent.com/ArtixSx/RAZVILKA/main/scripts/bootstrap.sh | shС wget:
wget -qO- https://raw.githubusercontent.com/ArtixSx/RAZVILKA/main/scripts/bootstrap.sh | shУстановщик проверит архитектуру и Entware, сверит SHA-256 релиза, создаст резервную копию и напечатает локальный адрес панели с одноразовым ключом первого входа. После входа задайте собственный логин и пароль.
По умолчанию устанавливается только UI. Нужные обходы добавляются позже из раздела «Обходы», поэтому память роутера не занята неиспользуемыми компонентами.
/opt/bin/razvilka -version
/opt/etc/init.d/S99razvilka status
LAN_IP=$(/opt/etc/init.d/S99razvilka lan-ip)
/opt/bin/razvilka -healthcheck "http://$LAN_IP:8787/api/v1/status"Успешная проверка показывает версию, строку RAZVILKA healthy и
healthy: <версия>. Если проверка не прошла, не включайте рабочий режим:
/opt/bin/razvilka doctor
tail -n 120 /opt/var/log/razvilka/razvilka.logВ разделе «Обходы» после каждой установки отображаются отдельно: фактически установленная версия, подтверждение контрольной операции, состояние настройки и запущен ли процесс. Сообщение «доступен» не означает «установлен», а «установлен» не выдаётся за работающий маршрут без проверки.
- Откройте «Обходы» и установите подходящий компонент.
- В «Сервисах» включите нужный ресурс и оставьте «Автопилот (AUTO)» либо выберите маршрут вручную.
- Нажмите «Сохранить и проверить». RAZVILKA сама проверит кандидат, применит его и вернёт прежний интернет при ошибке. Отдельный тест нужен только для ручной диагностики.
Safe Mode включён после установки: без явного подтверждения панель не меняет firewall, DNS, TUN и policy routing.
| Обход | Для чего нужен |
|---|---|
| NFQWS2 | DPI-фильтрация, замедление и доменные блокировки без внешнего сервера |
| WARP · MASQUE | Полная блокировка по IP через Cloudflare MASQUE, если транспорт доступен |
| WARP · WireGuard | Бесплатный split-туннель после подтверждённого handshake |
| Sing-box | VLESS/Reality, Hysteria2, TUIC и Shadowsocks через собственный сервер или профиль |
| Xray | Альтернативный клиент VLESS/Reality |
| AmneziaWG | Туннель к совместимому AmneziaWG-серверу, когда обычный WireGuard распознаётся сетью |
RAZVILKA также предоставляет:
- каталог сервисов и ручное добавление доменов/IP/CIDR;
- отдельные сценарии проверки Telegram, включая Web и Core/API;
- подбор и память подтверждённых стратегий обычного NFQWS2;
- DNS-профили с проверкой доступности и безопасным планом;
- маршруты для отдельных устройств и групп;
- CPU, RAM, Entware, температуру и локальный WAN-трафик;
- экспорт публичных профилей и зашифрованные приватные резервные копии;
- транзакционное применение
plan → snapshot → stage → validate → canary → activate → health → commit/rollback; - предварительный canary для Sing-box, Xray и WARP · MASQUE: временный loopback SOCKS-кандидат проверяется и удаляется до изменения рабочего TUN и policy routing;
- автопилот для AUTO-сервисов: текущий маршрут, DIRECT-контроль и одна альтернатива проверяются с ограниченной частотой; переключение выполняется только по подтверждённым данным и через транзакцию с rollback;
- безопасный импорт списков VLESS/Hysteria2/TUIC/Shadowsocks: Sing-box локально выбирает доступный узел из ограниченного URLTest-пула, а одиночный публичный ключ не считается рабочим до реального handshake и запроса сервиса;
- отдельную безопасную проверку WARP · WireGuard: временный интерфейс проверяет
handshake на официальных UDP-портах Cloudflare,
warp=onи выбранный сервис, после чего полностью удаляется. Отказ не меняет рабочий маршрут. Для NFQWS2 и AmneziaWG отдельные аппаратные canary ещё разрабатываются.
- Не публикуйте порт панели в интернет — используйте её только из локальной сети.
- Не отключайте Safe Mode до успешной диагностики и проверки выбранного обхода.
- Для полной IP-блокировки используйте подтверждённый туннель; NFQWS2 предназначен прежде всего для DPI-сценариев.
- Перед обновлением сохраните резервную копию. Повторный запуск установщика сохраняет пользовательские настройки.
Описание каждой версии, совместимость и файлы загрузки находятся только в GitHub Releases.
- Новости и помощь: @RAZVILKA_UI
- Ошибки и предложения: GitHub Issues
- Техническая архитектура: docs/ARCHITECTURE.md
- Лицензия: MIT
