Router'da VPN kurulumu: işlem sırası
Menü maddeleri firmware'den firmware'e değiştiği için adımlar anlam olarak anlatıldı. Başlangıç noktası her zaman router'ın kendisini kontrol etmektir.
- 1
Router'ın neler yapabildiğini kontrol edin
Modele ve firmware'e bakın. Üçüncü taraf paket kurabilme imkânı gerekir: OpenWrt deposu, Keenetic'te bileşenler ve OPKG ya da mini PC'de tam bir Linux. Yaygın modellerin fabrika firmware'leri genellikle böyle bir imkân vermez.
- 2
Bağlantı anahtarını alın
Erişimi kişisel hesaptan ya da Telegram botundan alın: her kullanıcıya bir deneme erişimi verilir, tarifeler de aynı yerden alınır. Bağlantı anahtarını kopyalayın — sunucu adresinden sonraki tüm parametrelerle birlikte, bütün hâliyle gerekecek.
- 3
Uyumlu bir istemci kurun
Firmware'in paket yöneticisi üzerinden VLESS için XRay çekirdekli istemciyi ya da ShadowSocks paketini kurun. Flash bellekte yeterli yer olduğundan emin olun: 8 MB depolamaya sahip router'larda paket çoğu zaman basitçe sığmaz.
- 4
Anahtarı girin ve tüneli kurun
Anahtarı içe aktarın ya da parametreleri istemcinin yapılandırmasına taşıyın, ardından hizmeti başlatıp günlüğünü kontrol edin. Bu aşamada sonucu hemen görebilmek için ağda geçici olarak tek bir test dizüstüsü bırakmak yararlıdır.
- 5
VPN'den kimin geçeceğine karar verin
Yönlendirme kurallarını ayarlayın: firmware'lerin bir kısmı tünele yalnızca seçilen cihazları ya da alan adlarını gönderebilir. Böylece televizyon ve konsol vpn üzerinden çalışır, telefondaki bankacılık uygulamaları ise sıradan kanalda kalır.
- 6
Hızı yük altında test edin
Yüksek kalitede video başlatın ve paralel olarak dosya indirin, router'ın sıcaklığına ve işlemci yüküne bakın. Hız iki kat ya da daha fazla düşüyorsa dar boğaz işlemcidir ve bu, cihaz değiştirilerek çözülür.
Router'da vpn aslında neden gerekir
Ana neden, istemci kurulamayan cihazlardır. Tizen çalıştıran Samsung ve webOS çalıştıran LG televizyonlar, oyun konsolları, akıllı hoparlörler, operatörlerin TV kutuları, yazıcılar ve kameralar: bunların hiçbirinde ne uygulama mağazası ne de bağlantı anahtarı ekleme imkânı vardır. Router soruyu tümüyle ortadan kaldırır, çünkü bir alt katmanda çalışır — cihazlara hazır bir rota verir. İkinci neden ayar sayısıdır: on kurulum yerine bir tane yaparsınız. Üçüncüsü, ağınıza bağlanıp aynı erişimi alan misafirler ve geçici cihazlardır. Son olarak, router servise tek bir bağlantıyla bağlanır, arkasında kaç makinenin oturduğu ise ev ağınızın meselesidir; cihaz limiti bu arada tarifeyle belirlenir ve kişisel hesapta görünür. Kolaylığın tek bir bedeli var: her şey tek bir cihaza bağlıdır ve o cihaz zayıfsa herkes bundan etkilenir.
Hangi router'lar prensipte VPN ile çalışabilir
Burada iki farklı iddiayı ayırmak önemlidir. Neredeyse her modern router bir biçimde VPN bağlantısı kurabilir: TP-Link, Xiaomi, Mercusys ve benzerlerinin fabrika firmware'lerinde genellikle PPTP, L2TP, bazen OpenVPN ya da WireGuard bulunur. Ancak bunlar başkalarının protokolleri, bizimkiler değil: RobinGood VPN, VLESS ve ShadowSocks üzerinden çalışır, çünkü bunlar kural olarak modern filtreleme yöntemlerini daha iyi karşılar. Yani router'ın soyut bir VPN desteğine değil, XRay ya da Mihomo çekirdekli bir istemci çalıştırabilme imkânına ihtiyacı vardır. Böyle bir imkânı, paket yöneticisi bulunan ve belleği yeterli olan firmware'ler verir. Bu, router'ların ve firmware'lerinin kendisiyle ilgili bir olgudur, bizim geliştirmemiz değil: firmware yayınlamıyor, imaj sunmuyor ve hazır cihaz satmıyoruz.
| Firmware ya da cihaz | Kurulumdan önce nelere bakmalı |
|---|---|
| OpenWrt | Depoda XRay veya Mihomo paketi var mı ve flash bellek yetiyor mu |
| Keenetic | Üçüncü taraf paketler için bileşenler ve USB bellekte OPKG bölümü var mı |
| Asuswrt-Merlin, Padavan | Üçüncü taraf ikili dosyaları çalıştırabilme imkânı ve boş bellek miktarı |
| Yaygın modellerin fabrika firmware'leri | Genellikle yalnızca PPTP, L2TP, OpenVPN veya WireGuard — protokollerimiz desteklenmez |
| Router olarak mini PC ya da tek kartlı bilgisayar | Tam bir Linux, istemci seçiminde neredeyse hiç kısıt yok |
Cihazın neler yapabilmesi gerekir: XRay ya da Mihomo
Biz firmware değil bağlantı anahtarı veriyoruz, bu yüzden uyumluluk sorusu şöyle kurulur: firmware, VLESS ya da ShadowSocks anlayan bir süreci çalıştırabiliyor mu. ShadowSocks tarafı daha kolaydır — paketleri uzun süredir vardır ve birçok firmware'in deposunda bulunur. VLESS tarafı daha zordur: XRay ya da Mihomo gibi uyumlu bir çekirdek gerekir, bu da depolamada yer ve boş RAM isteyen ayrı bir ikili dosyadır. Buradan pratik bir kural çıkar: bu iş için router alırken anten sayısına değil, flash bellek miktarına, RAM miktarına ve harici bellek için USB portu olup olmadığına bakın. 8 MB flash belleğe sahip uygun fiyatlı bir router, kutusunda kaç Wi-Fi bandı yazarsa yazsın, gereken paketi fiziksel olarak alamaz.
Alternatif: ayrı bir erişim noktası ya da mini PC
Ana ev router'ının firmware'ini değiştirmek zorunlu değildir ve çoğu zaman gerekmez: o tüm ağı taşır ve başarısız bir deneme tüm evi internetsiz bırakır. Daha sakin seçenek ikinci bir cihazdır. Bu, uygun firmware'e sahip ucuz bir router olabilir ve ikinci katman olarak konumlandırılır: interneti ana cihazdan alır ve trafiğin tünelden geçtiği kendi Wi-Fi ağını dağıtır. Televizyonu ve konsolu bu ağa bağlar, geri kalanı ana ağda bırakırsınız. Daha da esnek olanı, sıradan Linux çalıştıran bir mini PC ya da tek kartlı bilgisayardır: performans kat kat fazladır, istemci standart yolla kurulur ve güncellemeler bir maceraya dönüşmez. Bu senaryo özellikle ana router'ı sağlayıcı verdiğinde ve firmware'i prensip olarak değiştirilemediğinde yerindedir.
Kısıtlar: hız router'ın işlemcisine takılır
Bu konuda dürüst bir uyarı nadiren yapılır. Şifrelemeyi router'ın işlemcisi yapar, ev modellerinin işlemcileri ise zayıftır: genellikle bir gigahertz civarında bir-iki çekirdek, donanımsal kriptografi hızlandırması olmadan. Böyle bir router sağlayıcının doğrudan kanalını paketleri donanımda işleyerek taşır, ancak bu işleme, şifresi çözülüp yeniden şifrelenmesi gereken trafik için çalışmaz. Sonuçta uygun fiyatlı bir modelde tünelden geçen hız doğrudan kanaldan belirgin biçimde düşük olur ve bu, bizim sunucumuza değil evinizdeki donanıma takılır. Kontrolü basittir: istemcili bir bilgisayarda hızı önce doğrudan, sonra router üzerinden ölçün. Router üzerinden belirgin biçimde yavaşsa sorun ondadır. Bu ya daha güçlü bir cihazla ya da bölünmüş yönlendirmeyle çözülür.
- Router'ın zayıf işlemcisi hızı tünelin kendisinden daha çok sınırlar
- Donanımsal paket hızlandırma şifreli trafiğe uygulanmaz
- Dar boğazı bulmak için hızı doğrudan ve router üzerinden karşılaştırın
- Mini PC ya da tek kartlı bilgisayar işlemci kısıtını ortadan kaldırır
Bölünmüş yönlendirme: tünelden yalnızca gerekli olan geçsin
Evdeki tüm trafiği tünele sokmak genellikle gerekmez, hatta zararlıdır. Rusya'daki siteler, bankacılık uygulamaları, devlet hizmetleri ve yerel servisler doğrudan kanalda daha hızlı ve daha öngörülebilir çalışır, bazıları ise yurt dışı adreslerden gelen istekleri hiç kabul etmez. Tam bir istemciye sahip firmware'ler trafiği kurallara göre bölebilir: cihaza, alan adına ya da adres listelerine göre. Pratik şema şöyledir: televizyon, TV kutusu ve konsol her zaman vpn üzerinden gider, dizüstü alan adlarına göre ayrılır, bankacılık uygulamaları bulunan telefonlar doğrudan kanalda kalır. Yan faydası açıktır: router'ın işlemcisinden daha az şifreli trafik geçer, dolayısıyla önceki bölümdeki hız tavanı günlük kullanımda sorun olmaktan çıkar.
Router gereken protokolü desteklemiyorsa
Bu en sık karşılaşılan sonuçtur ve korkutucu bir yanı yoktur. Çoğu modelin fabrika firmware'i XRay ya da Mihomo kurmaya izin vermez, router'ı tek bir iş için değiştirmeyi de herkes istemez. O zaman olağan şema işler: istemci cihazların kendisine kurulur. Telefonlar, tabletler, bilgisayarlar ve Android tabanlı TV kutuları birkaç dakikada ayarlanır, tarifenizin cihaz limiti evdeki cihaz parkına genellikle yeter, Tizen ya da webOS çalıştıran televizyona ise Android tabanlı ucuz bir TV kutusu yardımcı olur. Ara seçenek, yalnızca istemci kurulamayan cihazlar için ikinci bir router ya da mini PC'dir. Buradaki seçim tümüyle pratiktir: router daha kullanışlı, cihazlar daha basittir ve iki yöntem aynı evde rahatlıkla bir arada kullanılır.
Firmware'den değil, anahtardan başlayın
Önce erişimi kişisel hesaptan ya da Telegram botundan alın ve bağlantıyı bilgisayarda test edin, router'a ancak ondan sonra taşıyın. Böylece dar boğazın kanalda mı yoksa donanımda mı olduğunu hemen görürsünüz.
Sık sorulan sorular
Keenetic router'da vpn ayarlanabilir mi?
Evet, modelde üçüncü taraf paket kurma imkânı varsa: KeeneticOS ek bileşenlerin kurulmasını ve USB bellekte OPKG deposunu destekler, dolayısıyla üzerine protokollerimizi destekleyen bir istemci kurulabilir. Bizden hazır bir firmware yoktur — bağlantı anahtarını biz veririz, kurulum ise firmware'in kendi araçlarıyla yapılır. Menü maddelerinin sırası ve varlığı modele ve sürüme bağlıdır.
Sağlayıcının verdiği sıradan router uygun mudur?
Kural olarak hayır. Sağlayıcı ve yaygın fabrika firmware'leri üçüncü taraf paket kurulumuna kapalıdır, yerleşik VPN istemcileri ise bizde bulunmayan PPTP, L2TP ya da OpenVPN için tasarlanmıştır. Pratik çözüm, ikinci katman olarak uygun firmware'e sahip ayrı bir router koymak ya da istemciyi doğrudan cihazlarda çalıştırmaktır.
Router'lar için kendi firmware'inizi yayınlıyor musunuz?
Hayır. VLESS ve ShadowSocks protokolleriyle erişim sağlıyor, Happ, Koala Clash ve Outline istemcilerini destekliyoruz; router firmware'i ise geliştirmiyor ve dağıtmıyoruz. Router'da çalışması tümüyle firmware'in uyumlu bir istemci çalıştırıp çalıştıramamasına bağlıdır.
Router'da VPN ile hız ne kadar düşer?
Bu, bizim sunucumuza değil router'ın işlemcisine bağlıdır. Uygun fiyatlı modellerde şifreli trafik yazılımsal olarak işlenir ve hız tavanı doğrudan kanaldan belirgin biçimde düşük kalır. Hızı istemcili bir bilgisayarda ve router üzerinden karşılaştırın: router üzerinden daha yavaşsa dar boğaz bulunmuş demektir.
vpn üzerinden yalnızca televizyon geçirilebilir mi?
Evet, bu standart bir uygulamadır. Tam bir istemciye sahip firmware'ler tünele ayrı cihazları, alan adlarını ya da adres listelerini gönderebilir, böylece televizyon ve konsol VPN üzerinden gider, geri kalanı doğrudan kanalda kalır. Bu aynı zamanda router'ın işlemcisini rahatlatır.
Router cihaz limitinde nasıl sayılır?
Cihaz limiti tarifenizle belirlenir ve güncel değeri kişisel hesapta görünür. Router servise tek bir bağlantıyla bağlanır ve erişimi daha ileriye dağıtır, bu yüzden arkasındaki cihazların kendi istemcisine ihtiyacı olmaz. Cihaz sayısına ilişkin kesin koşulları kendi tarifenizin açıklamasında görün.
Hangisi daha iyi: router'ı ayarlamak mı, her cihaza istemci kurmak mı?
Evde istemci desteği olmayan çok sayıda cihaz varsa — televizyonlar, konsollar, hoparlörler — router daha kullanışlıdır. Cihazdaki istemci daha basit ve hızlıdır, ayrıca ev dışında, kafelerde ve halka açık Wi-Fi ağlarında da koruma sağlar. Birçok kişi iki seçeneği aynı anda kullanır ve bu normaldir.
Router için ayrı tarife gerekir mi?
Hayır, hesap tektir. Aynı bağlantı anahtarı ortak cihaz limiti içinde router'da, bilgisayarlarda ve telefonlarda çalışır. Tarifeler kişisel hesaptan ya da bot üzerinden alınır, kullanılabilir ödeme yöntemleri ise ödeme sayfasında gösterilir.
Rusya'daki sitelere erişim kalır mı?
Evet, bölünmüş yönlendirme ayarlanırsa: yerel siteler, bankacılık uygulamaları ve devlet servisleri doğrudan kanaldan gider, tünele yalnızca gereken çıkar. Tüm trafik toptan tünele sokulursa Rusya'daki bazı servisler yurt dışı adreslerden erişimi kısıtlayabilir.
Ev trafiğinin kaydını tutuyor musunuz?
Hayır. Ziyaret edilen adresleri yazmıyor ve trafiğin içeriğini saklamıyoruz — ne router için ne de ayrı cihazlar için. Servisin çalışması için yalnızca etkin aboneliğe ilişkin bilgiler ve sunuculardaki teknik yük gereklidir.
Tüm ev için tek tünel
Firmware'inizin VLESS ya da ShadowSocks ile istemci çalıştırıp çalıştıramadığını kontrol edin. Çalıştırabiliyorsa router'ı ayarlayın, çalıştıramıyorsa istemciyi cihazlara kurun ya da ikinci bir erişim noktası ekleyin.
Konuyla ilgili diğer sayfalar
Güncellendi 21 Ağustos 2026