← Все инструкции

Автоматическое разделение через geo-split

Установка на Netcraze Giga NC-1012: российские IPv4-подсети и домены идут через провайдера, остальной трафик — через AmneziaWG.

Уровень сложности: первоначальную установку лучше поручить специалисту. После установки состояние и параметры доступны через WebUI, а списки обновляются автоматически.

Как работает geo-split

Домашняя сеть br0
→
RU IP и домены → ISP

Остальное → AmneziaWG

Маршрут по умолчанию через VPN настраивается штатной политикой NDMS. Geo-split добавляет отдельные таблицы маршрутов для российских подсетей и доменов, обновляет их по расписанию и восстанавливает после переподключения.

1. Подготовка роутера

Обновление NDMS
Перед установкой проверьте обновления и сохраните конфигурацию.

Импорт VPN

Импорт AmneziaWG из файла
Интернет → Другие подключения → WireGuard → Загрузить из файла.

В «Политике по умолчанию» разместите AmneziaWG выше Ethernet. Geo-split будет отправлять RU-исключения обратно через провайдера.

AmneziaWG выше Ethernet
Базовая политика: VPN первый, провайдер второй.

2. Установка Entware

Откройте Управление → Настройки системы → Изменить набор компонентов и установите компонент «Поддержка открытых пакетов».

Изменение набора компонентов NDMS
Страница изменения системных компонентов. Найдите компонент OPKG/«Поддержка открытых пакетов».

NC-1012 использует архитектуру aarch64. В CLI NDMS выполните:

● ● ●   CLI NDMS
(config)> opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz
Opkg::Manager: Disk is set to: storage:/
(config)> system configuration save
Пример команд установки Entware во внутреннее хранилище.

После завершения подключитесь к Entware по SSH:

● ● ●   Терминал компьютера
ssh -p 222 root@192.168.1.1
Если адрес роутера другой, замените 192.168.1.1.

3. Скачивание и установка пакетов

Пакеты публикуются автором в теме geo-split на форуме Keenetic. Для скачивания вложений может потребоваться регистрация.

Версии на 30 июля 2026 года: geo-split 0.18.0, geo-split-data 0.6.0, keenetic-entware-extras 0.16.13, smartdns-geo-conf 0.11.3, smartdns-redirect 0.4.3, webui 0.35.1. Перед установкой проверьте закреплённое обновление темы.

Скопируйте скачанные файлы в /tmp через WinSCP/SCP:

● ● ●   Копирование пакетов
scp -P 222 *.ipk root@192.168.1.1:/tmp/
Скопируйте только проверенные пакеты из сообщения автора.

Установите основные компоненты, затем DNS и WebUI:

● ● ●   Entware SSH
opkg update

opkg install /tmp/keenetic-entware-extras_0.16.13_all.ipk
opkg install /tmp/geo-split-data_0.6.0_all.ipk
opkg install /tmp/geo-split_0.18.0_all.ipk

opkg install /tmp/smartdns-geo-conf_0.11.3_all.ipk
opkg install /tmp/smartdns-redirect_0.4.3_all.ipk
opkg install /tmp/webui_0.35.1_all.ipk
SmartDNS и WebUI необязательны для ядра, но рекомендуются для корректной работы российских CDN и удобного управления.

4. Настройка разделения

После установки WebUI откройте добавленную панель из локального интерфейса роутера. Выберите:

То же самое можно задать в конфигурации:

● ● ●   /opt/keenetic-entware-extras/geo-split/config/config.conf
GEO_ZONE="ru"
ROUTE_OUT="auto"
ROUTE_IN="br0"
Для гостевого сегмента обычно используется br1; допустимо перечислить несколько интерфейсов.

Запустите или перезапустите службу:

● ● ●   Запуск
/opt/etc/init.d/S99geo-split restart
/opt/etc/init.d/S99geo-split status
При первом запуске загрузка и агрегация нескольких тысяч подсетей займёт некоторое время.

5. Ожидаемый статус и проверка

● ● ●   Пример успешного статуса
geo-split status: ✓ Alive
  Mode:
    Geo zone:    RU
    Route in:    br0
    Route out:   auto (detect ISP)
    Active out:  eth3 (tables 1000,1001)

  IP rules:
    iif br0 → table 1000 (domains) ✓
    iif br0 → table 1001 (subnets) ✓

  Routes:
    Domains:     routes loaded ✓
    Subnets:     thousands of routes ✓

  System:
    Cron:        ✓
    NDM hook:    ✓
Названия интерфейсов и количество маршрутов будут отличаться.
РесурсОжидаемый маршрут
2ip.ru, Госуслуги, банки, Яндекс/VKДомашний провайдер.
ipinfo.io, YouTube, Telegram, иностранные сайтыAmneziaWG.

Общая диагностика: kee-status --details. Отчёт для форума: /opt/keenetic-entware-extras/scripts/bug-report.sh.

IPv6: текущий сценарий прежде всего разделяет IPv4. Пока отдельная IPv6-маршрутизация не проверена, отключите IPv6 для VPN-сегмента, иначе часть трафика может обойти туннель.

6. Остановка и откат

● ● ●   Управление
# временно остановить
/opt/etc/init.d/S99geo-split stop

# вернуть
/opt/etc/init.d/S99geo-split start

# обновить списки
/opt/etc/init.d/S99geo-split update
После остановки удаляются правила geo-split; дальнейший маршрут определяется штатной политикой NDMS.