Что такое Podkop и зачем он нужен
Podkop — это пакет для OpenWrt, который позволяет гибко маршрутизировать трафик через прокси или VPN. В отличие от традиционных VPN-клиентов, которые заворачивают весь трафик в туннель, Podkop работает на уровне правил: вы можете указать, какие домены или подсети должны идти через прокси, а какие — напрямую. Это особенно полезно, когда нужно обойти блокировки отдельных сервисов (например, YouTube, Discord, Google AI) без потери скорости для остального трафика.
Основная особенность Podkop — поддержка нескольких секций, каждая из которых может использовать свой тип подключения: VLESS, Shadowsocks, Trojan, Hysteria2, WireGuard, OpenVPN и другие. Это позволяет, например, направить YouTube через один сервер, а Google AI — через другой, в зависимости от их доступности и скорости.
Podkop интегрируется с LuCi (веб-интерфейсом OpenWrt), что упрощает настройку даже для новичков. После установки появляется отдельная вкладка в меню "Службы", где можно управлять секциями, списками доменов и параметрами подключения.
Выбор роутера и подготовка OpenWrt
Для работы Podkop требуется роутер с установленной прошивкой OpenWrt. Не все модели поддерживаются, поэтому важно выбирать устройство с достаточным объемом памяти и производительностью. Например, Xiaomi AX3000T на чипсете MediaTek MT7981B — популярный выбор благодаря соотношению цены и производительности. Однако существуют разные версии этого роутера: RD03 (китайская), RD23 (глобальная) и RD03v2 (на Qualcomm, не поддерживается OpenWrt). Перед покупкой обязательно проверьте совместимость.
Если у вас уже есть роутер с OpenWrt, убедитесь, что прошивка обновлена до актуальной версии. Для установки Podkop потребуется доступ к консоли (SSH) и возможность устанавливать пакеты. Обычно это делается через opkg или автоматическим скриптом установки.
Важно: если роутер используется как основной шлюз, настройте его в режиме маршрутизатора, а не точки доступа. Подключите WAN-порт к интернету от провайдера, а LAN-порты — к устройствам. После базовой настройки OpenWrt (пароль администратора, Wi-Fi) можно переходить к установке Podkop.
Установка Podkop на OpenWrt
Самый простой способ установки — использовать автоматический скрипт с GitHub. Откройте SSH-консоль роутера и выполните команду:
sh <(wget -O - https://raw.githubusercontent.com/itdoginfo/podkop/refs/heads/main/install.sh)Скрипт загрузит и установит все необходимые пакеты, включая LuCi-интерфейс. После завершения обновите страницу в браузере — в меню "Службы" появится пункт "Podkop".
Если вы предпочитаете ручную установку, скачайте .ipk-файлы с GitHub и установите их через opkg. Например, для версии 0.3.35:
opkg install podkop_0.3.35-1_all.ipk
opkg install luci-app-podkop_0.3.35_all.ipkНе забудьте также установить локализацию, если нужен русский язык: luci-i18n-podkop-ru_0.3.35.ipk. После установки рекомендуется выполнить opkg update и перезагрузить роутер, чтобы избежать конфликтов.
Основные настройки Podkop: секции и типы подключения
После установки в Podkop создается одна секция по умолчанию — Main. Секции позволяют разделять трафик по разным правилам. Для каждой секции задается тип подключения:
- Proxy — используется для прокси-протоколов: VLESS, Shadowsocks, Trojan, Hysteria2, Socks 4/5. Можно указать одиночную ссылку (Connection URL) или несколько для автоматического выбора (URLTest) или ручного (Selector).
- VPN — подключается к уже настроенному туннелю (WireGuard, OpenVPN и т.д.). Достаточно выбрать сетевой интерфейс.
- Block — блокирует доступ к указанным доменам или подсетям.
- Exclusion — исключает домены/подсети из маршрутизации других секций.
Для VLESS обычно используется тип Proxy. В поле "Connection URL" вставляется ссылка вида vless://.... Если у вас несколько серверов, можно использовать URLTest — Podkop будет автоматически выбирать сервер с наименьшей задержкой. Это удобно для резервирования: если один сервер недоступен, трафик переключится на другой.
Также доступна настройка UDP over TCP — она может помочь, если UDP-трафик блокируется, но TCP работает. Это актуально для некоторых протоколов, например Shadowsocks.
Списки доменов и подсетей: как настроить маршрутизацию
Podkop позволяет гибко управлять тем, какой трафик идет через прокси. Для этого используются списки доменов и подсетей. Есть несколько типов списков:
- Community Lists — готовые списки, поддерживаемые сообществом. Например, "Russia inside" включает домены, которые заблокированы за рубежом (YouTube, Google, Discord и т.д.). Также есть списки для отдельных сервисов: Meta*, Twitter, Telegram, Cloudflare, Google AI и другие.
- User Domain List — вы можете добавить свои домены вручную, либо текстовым списком, либо по одному.
- User Subnet List — аналогично для IP-подсетей.
- Local/Remote Lists — можно загружать списки из файлов на роутере или с внешних URL (GitHub, личный сайт). Поддерживаются форматы .json, .srs, .lst, .txt.
Важно: списки "Russia inside" и "Russia outside" нельзя использовать одновременно. Если вам нужно исключить какой-то сервис из общего списка, придется собрать свой набор списков.
Пример настройки: вы хотите, чтобы YouTube шел через VLESS, а остальной трафик — напрямую. Для этого создайте секцию с типом Proxy, вставьте VLESS-ссылку, выберите Community List "Youtube" и примените настройки.
Настройка DNS и дополнительных параметров
Для корректной работы Podkop важно правильно настроить DNS. В разделе "Additional Settings" можно выбрать предпочтительный DNS-сервер. Рекомендуется использовать DoH (DNS over HTTPS), чтобы запросы не перехватывались. Например, можно указать https://dns.google/dns-query или https://cloudflare-dns.com/dns-query.
Также есть параметр "Resolve real IP for routing" — он позволяет использовать реальные IP-адреса при маршрутизации, что может быть полезно для некоторых сервисов.
Если вы используете AdGuardHome или другой DNS-фильтр, Podkop может с ним конфликтовать. В документации есть рекомендации по совместной настройке. В целом, лучше отключить сторонние DNS в браузерах, чтобы все запросы шли через роутер.
После изменения настроек обязательно нажмите "Save and Apply" и перезагрузите роутер. Проверить работу можно на вкладке "Diagnostics" — там отображается статус сервиса и результаты тестов.
Создание собственного VLESS-сервера с 3x-ui
Чтобы получить VLESS-ссылку, можно либо купить готовую подписку, либо развернуть собственный сервер. Второй вариант предпочтительнее с точки зрения безопасности и контроля. Для этого потребуется VPS-сервер за пределами РФ. Подойдут недорогие варианты от зарубежных хостинг-провайдеров.
После покупки VPS установите Ubuntu и выполните базовую настройку:
apt update && apt upgrade -y
apt install curl -yЗатем установите панель 3x-ui:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)Если возникнет ошибка /dev/fd/fd, выполните ln -s /proc/self/fd /dev/fd и повторите установку. После установки вы получите URL, логин и пароль для входа в веб-интерфейс.
В 3x-ui создайте новый inbound с протоколом VLESS, укажите порт, UUID и настройки Reality (если нужно). После сохранения вы получите ссылку VLESS, которую можно вставить в Podkop. Важно: храните учетные данные в надежном месте и не передавайте их третьим лицам.
Диагностика и устранение неполадок
Если Podkop не работает, начните с проверки статуса сервиса на вкладке "Diagnostics". Там отображается, активен ли сервис, есть ли ошибки. Также можно проверить логи в реальном времени.
Частые проблемы:
- Нет подключения к прокси — проверьте правильность VLESS-ссылки, доступность сервера (ping, порт).
- Некоторые сайты не открываются — возможно, домен не попал в список маршрутизации. Добавьте его вручную.
- Медленная работа — попробуйте сменить сервер или использовать URLTest для автоматического выбора.
- Конфликт с Zapret — если вы используете Zapret, убедитесь, что они не конфликтуют. Podkop может работать одновременно с Zapret, но нужно правильно настроить списки.
Если проблема не решается, обратитесь к документации Podkop на GitHub или в чат поддержки. Также полезно сбросить кэш браузера и проверить, не перехватывает ли DNS-запросы какое-либо стороннее ПО.
Безопасность и приватность при использовании VLESS
Использование собственного VPS-сервера для VLESS обеспечивает большую приватность, чем покупка готовых подписок. Когда вы используете чужой сервер, ваш трафик проходит через неизвестные руки, что может быть небезопасно. Кроме того, такие серверы часто перегружены, что снижает скорость.
При настройке собственного сервера важно:
- Использовать надежные пароли и ключи.
- Регулярно обновлять ПО на сервере.
- Ограничить доступ к панели 3x-ui по IP-адресу.
- Включить шифрование (Reality, TLS) для защиты от DPI.
Также стоит помнить, что VLESS — это протокол, который не шифрует трафик сам по себе, но обычно используется в связке с TLS или Reality. Это обеспечивает дополнительную защиту от блокировок и подслушивания.
Не забывайте, что использование VPN для обхода блокировок может нарушать законодательство некоторых стран. Перед использованием убедитесь, что вы действуете в рамках закона.
Практические примеры настройки
Рассмотрим несколько типичных сценариев.
Сценарий 1: Обход блокировок YouTube. Создайте секцию с типом Proxy, вставьте VLESS-ссылку, выберите Community List "Youtube". Остальной трафик пойдет напрямую. Это позволит смотреть видео без задержек на других сайтах.
Сценарий 2: Доступ к Google AI (ChatGPT, Gemini). Добавьте домены chat.openai.com, gemini.google.com в пользовательский список. Убедитесь, что они не входят в списки, которые идут напрямую.
Сценарий 3: Разделение трафика между двумя серверами. Создайте две секции: одну для YouTube (сервер в Европе), другую для Google AI (сервер в США). Используйте разные VLESS-ссылки и списки доменов.
Сценарий 4: Блокировка нежелательных сайтов. Используйте тип Block и укажите домены, которые нужно заблокировать. Это может быть полезно для родительского контроля.
Каждый сценарий требует внимательной настройки списков и проверки на вкладке Diagnostics. Не бойтесь экспериментировать — Podkop позволяет быстро менять конфигурацию без перепрошивки роутера.
Вопросы и ответы
Что такое VLESS и чем он отличается от VMess?
VLESS — это протокол передачи данных, разработанный как упрощенная и более эффективная версия VMess. Он используется в проектах Xray и V2Ray для создания защищенных соединений. VLESS не включает встроенное шифрование, поэтому обычно работает в паре с TLS или Reality. Это делает его более гибким и быстрым, чем VMess.
Можно ли использовать Podkop вместе с Zapret?
Да, Podkop может работать одновременно с Zapret. Zapret используется для обхода DPI, а Podkop — для маршрутизации трафика через прокси. Важно правильно настроить списки, чтобы они не конфликтовали. Например, можно использовать Zapret для обхода блокировок, а Podkop — для доступа к зарубежным сервисам.
Как добавить свой домен в список маршрутизации?
В интерфейсе Podkop перейдите в раздел секции, выберите тип "User Domain List" и добавьте домен вручную или текстовым списком. Можно также использовать динамический список для добавления по одному. После добавления нажмите "Save and Apply" и перезагрузите роутер.
Что делать, если Podkop не подключается к серверу?
Проверьте правильность VLESS-ссылки, доступность сервера (ping, порт), а также настройки DNS. Убедитесь, что сервер не блокируется провайдером. Попробуйте использовать другой сервер или протокол. Также проверьте логи на вкладке Diagnostics.
Как выбрать роутер для OpenWrt и Podkop?
Выбирайте роутер с поддержкой OpenWrt и достаточным объемом памяти (не менее 128 МБ RAM). Популярные модели: Xiaomi AX3000T (кроме версии RD03v2), TP-Link Archer C6, Asus RT-AC58U. Проверьте совместимость на сайте OpenWrt.
Безопасно ли использовать готовые VLESS-подписки?
Готовые подписки могут быть небезопасны, так как ваш трафик проходит через чужие серверы. Кроме того, такие серверы часто перегружены. Рекомендуется использовать собственный VPS-сервер для полного контроля и безопасности.
Как настроить URLTest для автоматического выбора сервера?
В настройках секции выберите тип конфигурации URLTest и добавьте несколько VLESS-ссылок. Podkop будет периодически проверять задержку и автоматически переключаться на лучший сервер. Можно настроить интервал проверки и порог переключения.