Что такое Podkop и зачем он нужен
Podkop — это утилита для роутеров с прошивкой OpenWrt, которая предоставляет удобный веб-интерфейс для управления VPN-подключениями по различным протоколам, включая VLESS, Shadowsocks, Trojan, Hysteria2, WireGuard и другие. Она позволяет гибко настраивать маршрутизацию трафика: например, направлять только определённые домены или подсети через VPN, оставляя остальной трафик прямым.
Основное преимущество Podkop перед ручной настройкой Xray или sing-box — автоматизация и визуальный интерфейс. Вам не нужно редактировать конфигурационные файлы вручную: достаточно вставить ссылку vless://, выбрать нужные списки доменов и применить настройки. Podkop также поддерживает несколько секций, что позволяет одновременно использовать разные протоколы для разных целей — например, VLESS для обхода блокировок и WireGuard для доступа к локальной сети.
Podkop активно развивается сообществом itdoginfo, исходный код доступен на GitHub. Утилита распространяется бесплатно и не требует регистрации. Установка выполняется одной командой через SSH, а обновления также автоматизированы.
Подготовка роутера и требования
Перед установкой Podkop убедитесь, что ваш роутер работает на OpenWrt. Рекомендуемая версия — 24.10.4 или новее. Также важно, чтобы на устройстве было не менее 30 мегабайт свободного места, так как Podkop и sing-box занимают определённый объём памяти.
Вам понадобится доступ к роутеру по SSH с правами root. Обычно это делается командой ssh root@192.168.1.1, где IP-адрес может отличаться в зависимости от вашей сети. Если вы не знаете IP роутера, зайдите в веб-интерфейс LuCI и посмотрите в разделе Status → Overview.
Если на роутере ранее были установлены другие VPN-инструменты, такие как getdomains или https-dns-proxy, их рекомендуется удалить или отключить, чтобы избежать конфликтов. Podkop самостоятельно управляет DNS и маршрутизацией, поэтому сторонние утилиты могут мешать его работе.
Также стоит проверить, что на роутере установлена актуальная версия OpenWrt. Если вы используете старую версию, обновите её через веб-интерфейс или командой sysupgrade.
Установка Podkop на OpenWrt
Установка Podkop выполняется одной командой в SSH-терминале. Подключитесь к роутеру и выполните:
sh <(wget -O - https://raw.githubusercontent.com/itdoginfo/podkop/refs/heads/main/install.sh)Скрипт автоматически загрузит и установит все необходимые компоненты, включая sing-box и веб-интерфейс LuCI. Если Podkop уже установлен, эта же команда обновит его до актуальной версии.
После завершения установки обновите страницу в браузере — в верхнем меню LuCI появится вкладка «Службы» (Services), внутри которой будет ссылка на интерфейс Podkop. Перейдите по ней, чтобы начать настройку.
Если у вас возникли проблемы с выполнением команды (например, ошибка /dev/fd/fd), выполните следующую команду и повторите установку:
ln -s /proc/self/fd /dev/fdПосле установки рекомендуется выполнить opkg update для обновления списка пакетов, а затем перезагрузить роутер, чтобы все изменения вступили в силу.
Получение VLESS-ссылки: VPS и 3x-ui
Для работы Podkop с протоколом VLESS вам понадобится действующая ссылка вида vless://.... Её можно получить двумя способами: купить готовый VPN-сервис, предоставляющий такие ссылки, или развернуть собственный сервер.
Второй вариант предпочтителен, если вы хотите полностью контролировать свой трафик и не доверять сторонним провайдерам. Для этого нужно:
- Арендовать VPS-сервер за пределами РФ. Минимальная конфигурация обычно стоит от 3–5 долларов в месяц.
- Установить на сервер Ubuntu (или другой Linux-дистрибутив).
- Установить панель 3x-ui, которая предоставляет веб-интерфейс для управления Xray и создания VLESS-подключений.
Установка 3x-ui выполняется командой:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)После установки вы получите URL, логин и пароль для входа в панель. В панели нужно создать inbound с типом VLESS, настроить параметры Reality (SNI, public key, shortId) и получить ссылку vless://, которую затем вставите в Podkop.
Важно: при использовании собственного сервера вы несёте ответственность за его безопасность. Рекомендуется использовать сложные пароли, включить файрвол и регулярно обновлять систему.
Базовая настройка VLESS в Podkop
После установки Podkop и получения VLESS-ссылки перейдите в веб-интерфейс Podkop (Services → Podkop). На вкладке «Основные настройки» укажите:
- Тип подключения (Connection Type): выберите
Proxy. - Тип конфигурации (Configuration Type):
URL подключения(Connection URL). - URL конфигурации прокси: вставьте вашу ссылку
vless://.... - Списки сообщества (Community Lists): выберите
Russia Insideили другой список по вашему усмотрению.
После этого нажмите «Применить и сохранить» (Save & Apply). Podkop автоматически настроит маршрутизацию: трафик к доменам из выбранного списка будет направляться через VLESS-туннель, остальной трафик останется прямым.
Важно понимать: Podkop не маршрутизирует весь трафик через VPN по умолчанию. Он использует списки доменов, чтобы определить, какие ресурсы должны идти через туннель. Это позволяет экономить трафик и избегать лишней нагрузки на VPN-сервер.
Если вы хотите направить через VPN весь трафик (режим «глобального прокси»), вы можете использовать опцию «Полностью маршрутизируемые IP-адреса» (Fully Routed IPs) и указать подсеть, например, 0.0.0.0/0. Однако это не рекомендуется, так как может замедлить доступ к локальным ресурсам и увеличить расход трафика.
Секции и гибкая маршрутизация
Podkop поддерживает создание нескольких секций (sections), каждая из которых может использовать свой тип подключения и свой набор списков доменов. Это позволяет реализовать сложные сценарии маршрутизации.
Например, вы можете создать:
- Секцию
mainс типом Proxy и спискомRussia Insideдля обхода блокировок. - Секцию
wgс типом VPN и интерфейсомwg0для доступа к локальной сети или использования WireGuard для YouTube. - Секцию
blockс типом Block для блокировки нежелательных доменов.
Для создания новой секции перейдите в раздел «Секции» в интерфейсе Podkop, введите имя (латиницей, цифрами или подчёркиванием) и нажмите «Add». Затем настройте параметры секции аналогично основной.
Каждая секция имеет свои настройки: тип подключения, списки сообщества, пользовательские списки доменов и подсетей, а также опции для прокси. Вы можете комбинировать секции, чтобы добиться нужного поведения.
Важно: секции работают независимо, но их правила маршрутизации объединяются. Если домен попадает в несколько секций, приоритет определяется порядком секций (первая имеет больший приоритет).
Списки сообщества и пользовательские правила
Podkop предоставляет готовые списки сообщества (Community Lists), которые упрощают настройку маршрутизации. Основной список — Russia Inside, который включает домены, заблокированные в РФ: YouTube, Instagram, Twitter, Facebook, TikTok, HDRezka и другие. Также доступны списки Russia Outside, Ukraine, а также дополнительные списки для отдельных сервисов: Meta, Twitter, Discord, Telegram, Cloudflare, Google AI, Google Play и другие.
Если вам нужно добавить свои домены или подсети, используйте пользовательские списки. В Podkop есть два режима:
- Текстовый список (Text List) — позволяет вставить несколько доменов или подсетей через запятую, пробел или с новой строки. Поддерживаются комментарии с
//. - Динамический список (Dynamic List) — добавляет домены по одному через специальное поле.
Также можно загружать внешние списки с GitHub или вашего сайта. Поддерживаются форматы .json, .srs, .lst, .txt. Например, вы можете использовать готовые списки от сообщества itdoginfo.
Для подсетей указываются CIDR-записи, например 10.0.0.0/24 или одиночный IP. Это удобно для маршрутизации трафика к определённым серверам или игровым сервисам.
Дополнительные настройки: DNS, UDP, прокси
Podkop имеет несколько дополнительных настроек, которые могут быть полезны в различных ситуациях.
Разрешение реальных IP-адресов (Resolve real IP for routing) — эта опция заставляет sing-box повторно разрешать домены через DNS-сервер, указанный в настройках Podkop, перед маршрутизацией. Это может быть полезно для локальных сервисов, которые не поддерживают настройку DNS, иначе использование fakeip может привести к циклическим запросам.
UDP over TCP — позволяет передавать UDP-пакеты внутри TCP-соединения. Это может помочь, если UDP-трафик блокируется провайдером. Опция доступна для протоколов Shadowsocks и Socks.
Смешанный прокси (Mixed Proxy) — включает на роутере HTTP/SOCKS-прокси, который использует туннель выбранной секции. Это удобно для устройств, которые не поддерживают VPN, но могут использовать прокси. Порт прокси настраивается отдельно.
Полностью маршрутизируемые IP-адреса (Fully Routed IPs) — позволяет направить весь трафик с конкретного устройства (по его IP) через туннель. Это полезно, если вы хотите, чтобы, например, Smart TV или игровая консоль всегда ходили через VPN, независимо от списков доменов.
Также в настройках секции можно указать отдельный DNS-резолвер для выбранного интерфейса. Это может быть полезно, если вы используете VPN для доступа к локальным ресурсам.
Проверка работы и устранение неполадок
После настройки Podkop важно проверить, что всё работает корректно. В веб-интерфейсе Podkop есть вкладка «Статус», где отображается состояние подключения: зелёные индикаторы означают, что всё в порядке, красные — есть проблемы.
Также можно проверить, через какой IP вы выходите в интернет, зайдя на сайт типа 2ip.ru или ifconfig.me. Если ваш IP совпадает с IP вашего VPN-сервера, значит трафик идёт через туннель.
Если что-то не работает, проверьте:
- Правильность вставленной ссылки vless:// (не должно быть лишних пробелов или символов).
- Актуальность списков доменов — возможно, нужно обновить Podkop или списки.
- Наличие конфликтов с другими VPN-утилитами.
- Доступность вашего VPN-сервера (проверьте пинг или попробуйте подключиться с другого устройства).
Если вы используете собственный VPS, убедитесь, что на сервере запущен Xray и порт, указанный в ссылке, открыт в файрволе.
В случае возникновения ошибок, обратитесь к документации Podkop на GitHub или в чат сообщества itdoginfo. Также можно посмотреть логи sing-box в разделе «Логи» в интерфейсе Podkop.
Безопасность и рекомендации
При использовании VLESS с Reality важно понимать, что этот протокол маскирует трафик под обычные TLS-соединения, что делает его трудно обнаруживаемым. Однако это не гарантирует полную анонимность — ваш IP-адрес всё равно виден VPN-серверу, а провайдер может видеть, что вы подключаетесь к определённому серверу.
Для повышения безопасности рекомендуется:
- Использовать собственный VPS-сервер, а не публичные VPN-сервисы, чтобы избежать утечки данных через третьи руки.
- Регулярно обновлять OpenWrt, Podkop и sing-box.
- Использовать сложные пароли для SSH и веб-интерфейса.
- Включить файрвол на роутере, чтобы ограничить доступ к админке.
Также стоит помнить, что VLESS — это протокол передачи данных, а не анонимная сеть. Для полной анонимности лучше использовать TOR или другие специализированные инструменты.
Наконец, если вы планируете использовать Podkop для обхода блокировок, убедитесь, что это не нарушает законы вашей страны. Автор не несеь ответсвенность за неправомерное использование.
Вопросы и ответы
Какие минимальные требования к роутеру для установки Podkop?
Для установки Podkop нужен роутер с прошивкой OpenWrt версии 24.10.4 или новее. Также требуется не менее 30 МБ свободного места и доступ по SSH с правами root. Рекомендуется использовать роутеры с достаточным объемом памяти, например Xiaomi AX3000T (но не версия RD03v2 с Qualcomm).
Можно ли использовать Podkop с готовым VPN-сервисом, а не со своим VPS?
Да, можно. Вам нужно получить ссылку vless:// от вашего VPN-провайдера и вставить ее в настройки Podkop. Однако при использовании стороннего сервиса ваш трафик проходит через сервера, которые вы не контролируете, что может быть менее безопасно. Если вы хотите полный контроль, лучше арендовать собственный VPS и настроить 3x-ui.
Как направить весь трафик через VLESS в Podkop?
По умолчанию Podkop маршрутизирует только определенные домены из списков сообщества. Чтобы направить весь трафик, вы можете использовать опцию «Полностью маршрутизируемые IP-адреса» и указать подсеть 0.0.0.0/0. Однако это может замедлить доступ к локальным ресурам и увеличить расход трафика. Альтернативно можно создать секцию с типом Proxy и в пользовательском списке доменов указать .* или использовать внешний список с правилом на весь трафик.
Что делать, если после настройки Podkop не работает YouTube?
Проверьте, что в списках сообщества выбран Russia Inside или добавлен домен youtube.com в пользовательский список. Также убедитесь, что ваша vless-ссылка корректна и сервер доступен. Если проблема сохраняется, посмотрите логи sing-box в интерфейсе Podkop — там может быть указана причина. Также попробуйте обновить Podkop до актуальной версии.
Можно ли использовать Podkop одновременно с WireGuard и VLESS?
Да, Podkop поддерживает несколько секций. Вы можете создать одну секцию с типом Proxy для VLESS и другую с типом VPN для WireGuard. Каждая секция может иметь свои списки доменов. Например, YouTube направить через WireGuard, а остальные заблокированные сайты через VLESS. Это позволяет гибко управлять маршрутизацией.
Как обновить Podkop до последней версии?
Для обновления Podkop выполните ту же команду, что и при установке: sh <(weget -O - https://raw.githubusercontent.com/itdoginfo/podkop/refs/heads/main/install.sh). Скрипт автоматически обновит утилиту до актуальной версии. После обновления рекомендуется выполнить opkg update и перезагрузить роутер.