MAATRIX / Блог / Какой роутер выбрать для WireGuard VPN: Keenetic, MikroTik, ASUS, TP-Link, OpenWrt и GL.iNet

Какой роутер выбрать для WireGuard VPN: Keenetic, MikroTik, ASUS, TP-Link, OpenWrt и GL.iNet

MAATRIX · Обновлено 7 октября 2026

Если вы ещё не купили роутер под VPN или просто хотите понять, можно ли настроить WireGuard на том, что уже стоит дома — короткий ответ: зависит от конкретной модели и версии прошивки. На одних роутерах WireGuard включается парой кликов, на других требует консоли и ручных команд, а у части моделей отсутствует в текущей прошивке. В этой статье — сводная таблица и разбор по каждому бренду, а дальше — ссылки на подробные пошаговые инструкции для каждого из них, все с подключением к одному и тому же серверу MAATRIX.

// wireguard · online
Нужен свой VPN?

Арендуйте готовый настроенный виртуальный сервер VPS со своим собственным VPN на технологии протокола Wireguard!

Выберите страну и тариф VPS MAATRIX. После установки ОС и настройки сети сервер автоматически установит WireGuard, а готовый конфиг появится в личном кабинете: «Мои серверы → Доступ». NVMe, AMD EPYC, root-доступ, UK, США и РФ. Оплата картой РФ и по СБП.

Автоматическая установка WireGuard

Как работает вся схема в целом

Прежде чем сравнивать роутеры, коротко о том, что вообще происходит в этой связке. Вы арендуете VPS (виртуальный сервер) у MAATRIX, на нём уже установлен и настроен WireGuard. После готовности VPS и завершения установки в личном кабинете появляется файл конфигурации — что-то вроде «ключа», который говорит вашему роутеру, куда подключаться и как себя представить серверу. Этот файл вы один раз загружаете в свой роутер (способ загрузки — ровно то, чем отличаются бренды ниже), и дальше роутер сам держит постоянное зашифрованное соединение с сервером. Все устройства дома — телефоны, ноутбуки, телевизоры, приставки — просто пользуются обычным Wi-Fi роутера, а он уже сам решает, какой трафик отправить через сервер MAATRIX, а какой — напрямую через вашего обычного интернет-провайдера.

Роутеры отличаются не только импортом конфига: важны производительность CPU, поддержка IPv6, правила для отдельных устройств, DNS и поведение при обрыве туннеля. Начните с точной модели и аппаратной ревизии — обозначение Wi-Fi 6 или Wi-Fi 7 само по себе не гарантирует нужный VPN-клиент.

Сводная таблица совместимости

Вариант Что проверить Как настраивается Для кого
Keenetic / Netcraze Наличие компонента WireGuard для вашей модели и прошивки; поддержка появилась в ветке 3.3 Импорт .conf и политика подключения Домашняя сеть с настройкой через веб-панель
GL.iNet Поддержку WireGuard Client у конкретной модели и актуальную прошивку Импорт файла или текста, затем выбор VPN-политики Второй роутер рядом с провайдерским, поездки
TP-Link Archer / Deco Модель, аппаратную ревизию, регион и наличие именно WireGuard Client Archer — веб-панель; Deco — приложение Deco Владельцы совместимых моделей
ASUS штатная прошивка Поддержку WireGuard в VPN Fusion; ASUS указывает ветку 388 и новее для совместимых моделей Импорт конфига и назначение домашних устройств Если нужная функция уже есть без перепрошивки
Asuswrt-Merlin Модель в списке проекта и наличие WireGuard Client в поддерживаемом выпуске Импорт конфига, NAT и VPN Director в интерфейсе Владельцы совместимых ASUS, которым нужны дополнительные правила
MikroTik RouterOS 7 и возможности вашего оборудования Winbox / WebFig / CLI, NAT и маршруты; в новых версиях есть импорт Нужен контроль маршрутизации
OpenWrt Точное устройство в списке совместимости и поддерживаемый выпуск LuCI с luci-proto-wireguard, зона firewall и маршруты Готовы настраивать сетевую прошивку

Keenetic / Netcraze — самый простой вариант для большинства

С осени 2025 года компания ООО «Неткрейз», ранее представлявшая Keenetic в России и ЕАЭС, поставляет оборудование под собственным брендом Netcraze. Компания заявляет преемственность и совместимость с экосистемой Keenetic; при этом бренд Keenetic продолжает существовать отдельно. Для WireGuard применяется та же схема: компонент VPN, конфиг сервера и политика для домашних устройств. Названия меню и доступные функции проверяйте по модели и версии прошивки. Официальное объяснение Netcraze.

Если компонент WireGuard доступен, роутер позволяет импортировать готовый файл и направить через него выбранные устройства. Проверять следует точную модель, её аппаратную ревизию и установленную версию системы, а не только название линейки.

Подробная настройка: WireGuard-клиент на Keenetic / Netcraze.

GL.iNet — если основной роутер вообще не поддерживает VPN

Если основной роутер не умеет WireGuard, можно оставить его на месте и подключить к нему отдельный GL.iNet с поддержкой VPN-клиента. Домашние устройства подключаются к Wi-Fi или LAN этого второго роутера; он устанавливает туннель к вашему VPS. Так не приходится менять настройки всей провайдерской сети.

У совместимых моделей конфиг загружается в WireGuard Client через веб-панель. После импорта отдельно проверьте, какие устройства охватывает VPN-политика и что происходит при отключении туннеля. Наличие QR-импорта зависит от интерфейса и версии прошивки.

Инструкция GL.iNet и официальное руководство.

TP-Link Archer/Deco — простой вариант для владельцев современных моделей

WireGuard Client есть у части Archer и Deco. Поддержка зависит от точной модели, аппаратной версии, региона и прошивки; по одному году выпуска или стандарту Wi-Fi её определить нельзя. Наличие VPN Server также не означает наличия VPN Client.

Archer обычно настраивается в веб-панели, Deco — через приложение TP-Link Deco. Если импорт .conf отклоняется, у некоторых прошивок нужно подготовить IPv4-копию файла без неподдерживаемых IPv6-полей и MTU. В инструкции показано, какие строки менять, сохранив ключи и адрес сервера.

WireGuard на TP-Link Archer и Deco.

Нужен сервер под эту задачу?

Арендуйте VPS MAATRIX с автоматической установкой WireGuard. После готовности сервера скачайте конфиг в личном кабинете и подключите роутер по инструкции в статье. NVMe, AMD EPYC, root-доступ, UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

ASUS: штатный VPN Fusion и Asuswrt-Merlin

Сначала проверьте штатную прошивку ASUS: у совместимых моделей WireGuard-клиент доступен в VPN Fusion, и перепрошивать рабочий роутер ради него не требуется. ASUS указывает поддержку начиная с прошивок новее 3.0.0.4.388.23000 для перечисленных производителем моделей.

Asuswrt-Merlin — альтернативный вариант для моделей из списка проекта. В поддерживаемых выпусках используются WireGuard Client и VPN Director. NAT нужно проверять в настройках клиента: отдельный SSH-скрипт не является обязательным шагом для всех моделей.

Настройка WireGuard на ASUS и Asuswrt-Merlin и штатный VPN Fusion ASUS.

MikroTik — для тех, кому нужен полный контроль над сетью

RouterOS 7 позволяет настраивать интерфейс WireGuard, peer, NAT и маршруты отдельно. Управлять ими можно через Winbox, WebFig или терминал; в актуальных выпусках также есть wg-import для конфигурационных файлов.

Для полного IPv4-туннеля сначала нужен отдельный маршрут к публичному адресу VPS через обычного провайдера, и только после его проверки — маршруты остального трафика в WireGuard. Также проверяются firewall и FastTrack. Это гибкий вариант, но он требует понимания схемы WAN и LAN.

Пошаговая настройка MikroTik RouterOS 7.

OpenWrt — универсальный вариант почти для любого железа

OpenWrt — независимая прошивка, а не марка роутера. Возможность установки проверяется по точной модели и аппаратной ревизии в списке поддерживаемых устройств; универсального образа для всех роутеров нет.

Для WireGuard используются пакеты wireguard-tools и luci-proto-wireguard, доступные для поддерживаемых выпусков. Настройка включает интерфейс, peer, зону firewall, маскарадинг и маршруты; значительную часть можно выполнить в LuCI. Доступность импорта зависит от выпуска и установленных пакетов.

Наше руководство OpenWrt и официальная инструкция клиента.

Как выбрать: рекомендация по сценариям

  • Уже есть роутер с WireGuard Client — начните с него: импортируйте конфиг и проверьте подключение, покупка нового устройства может не понадобиться.
  • Нужна простая настройка дома — сравните совместимые Keenetic / Netcraze и GL.iNet по функциям и производительности конкретной модели.
  • Есть ASUS — сначала проверьте VPN Fusion на штатной прошивке; Merlin рассматривайте только для совместимой модели и нужных дополнительных функций.
  • Есть Archer или Deco — сверьте аппаратную версию и прошивку с поддержкой WireGuard Client.
  • Нужны сложные маршруты и несколько сетей — подойдут MikroTik или OpenWrt при готовности настроить firewall и маршрутизацию.
  • Провайдерский роутер менять нельзя — отдельный VPN-роутер за ним позволяет создать собственный сегмент сети.

Частые вопросы

Keenetic теперь называется Netcraze?

С осени 2025 года компания ООО «Неткрейз», ранее представлявшая Keenetic в России и ЕАЭС, поставляет оборудование под собственным брендом Netcraze. Компания заявляет преемственность и совместимость с экосистемой Keenetic; при этом бренд Keenetic продолжает существовать отдельно. Для WireGuard применяется та же схема: компонент VPN, конфиг сервера и политика для домашних устройств. Названия меню и доступные функции проверяйте по модели и версии прошивки. Официальное объяснение Netcraze.

Какой MTU использовать с MAATRIX?

Сначала оставьте MTU из выданного конфигурационного файла: MAATRIX сейчас использует 1380. Если туннель работает, но крупные страницы зависают, попробуйте 1280 и сравните результат. Значение 1240 можно проверить только для IPv4-туннеля; это диагностический вариант, а не общая рекомендация для всех российских провайдеров. Для IPv6 MTU должен быть не ниже 1280. Требование IPv6 — RFC 8200.

Можно ли подключить несколько роутеров к одному VPS?

Сейчас автоматическая установка MAATRIX выдаёт один конфиг клиента. Один роутер с этим конфигом может обслуживать все домашние устройства за ним. Для второго независимого роутера или прямого подключения телефона нужны отдельные ключи и отдельный peer на сервере; автоматического выпуска дополнительных конфигов в кабинете пока нет. Не включайте один и тот же конфиг на двух независимых клиентах одновременно.

Какой бренд быстрее?

Сравнивайте конкретные модели: скорость зависит от CPU, реализации WireGuard, настроек, загрузки VPS и интернет-канала. Wi-Fi 7, аппаратное ускорение NAT и высокая скорость Wi-Fi сами по себе не гарантируют такую же скорость VPN.

VPN подключён — все устройства уже защищены?

Проверьте назначение устройств, внешний IPv4 и IPv6, DNS и поведение при обрыве туннеля. Если прошивка маршрутизирует только IPv4, IPv6 может продолжать идти напрямую. Эта схема не обещает анонимность и требует проверки фактических маршрутов.

Нужен сервер под эту задачу?

Арендуйте VPS MAATRIX с автоматической установкой WireGuard. После готовности сервера скачайте конфиг в личном кабинете и подключите роутер по инструкции в статье. NVMe, AMD EPYC, root-доступ, UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Обсудить статью и задать вопрос

Для обсуждения статьи войдите в личный кабинет MAATRIX. Не публикуйте приватные ключи и полные VPN-конфигурации в комментариях.

Перейти в сообщество →