Immagina: invece di configurare il proxy separatamente su telefono, laptop, tablet e Smart TV — lo imposti una volta sul router Keenetic. Dopo di che, tutto il traffico della rete domestica passa automaticamente attraverso l'IP desiderato. È così che lavorano gli arbitraggisti e i marketer, che hanno bisogno che nessun dispositivo "mostri" l'indirizzo reale.
In questo articolo — una guida completa passo passo per configurare il proxy su Keenetic: dall'accesso all'interfaccia web fino alla verifica del funzionamento su tutti i dispositivi della rete.
Perché configurare il proxy sul router, e non su ogni dispositivo
L'approccio standard è quello di inserire il proxy nelle impostazioni del browser o di un'app specifica. Funziona, ma ha un evidente svantaggio: ogni nuovo dispositivo deve essere configurato manualmente. Se hai 5-7 gadget a casa, diventa una routine. E se lavori con i pannelli pubblicitari di Facebook Ads o TikTok Ads e vuoi che tutto il traffico della rete domestica passi attraverso un solo IP — la configurazione a livello di router diventa l'unica soluzione comoda.
Ecco i principali vantaggi del proxy sul router Keenetic:
- Una configurazione — tutti i dispositivi: smartphone, laptop, Smart TV, console di gioco — tutto funziona automaticamente tramite il proxy.
- Protezione dei dispositivi senza browser: le applicazioni che non supportano la configurazione manuale del proxy passeranno comunque attraverso di esso.
- IP unico per tutta la rete: importante per gli arbitraggisti che lavorano con i pannelli pubblicitari — tutte le azioni sono visibili alla piattaforma come un unico punto di accesso.
- Gestione comoda: vuoi cambiare il proxy — lo cambi una volta nell'interfaccia di Keenetic e le modifiche si applicano immediatamente a tutti i dispositivi.
- Flessibilità: Keenetic consente di configurare il routing selettivo — alcuni dispositivi passano attraverso il proxy, altri direttamente.
I router Keenetic (precedentemente ZyXEL Keenetic) sono popolari in Russia e nei paesi della CSI proprio perché il loro firmware supporta funzioni di rete avanzate: PPTP, L2TP, OpenVPN, SSTP, WireGuard e lavoro con server proxy tramite pacchetti di terze parti. Questo li rende un'ottima scelta per chi desidera gestire in modo flessibile il traffico dell'intera rete domestica o aziendale.
Cosa serve prima di iniziare la configurazione
Prima di iniziare, assicurati di avere tutto il necessario. La configurazione richiederà 10-20 minuti, se tutto è preparato in anticipo.
Cosa sarà necessario:
- Router Keenetic con firmware aggiornato (si consiglia la versione 3.x o superiore). Puoi controllare la versione nell'interfaccia web: sezione "Impostazioni generali" → "Aggiornamento".
- Dati del server proxy: indirizzo IP o hostname, porta, nome utente e password (se il proxy richiede autenticazione), tipo di protocollo (HTTP, HTTPS o SOCKS5).
- Accesso all'interfaccia web del router — di solito è l'indirizzo
192.168.1.1omy.keenetic.net. - Computer o laptop, collegato al router tramite cavo o Wi-Fi.
💡 Importante sul tipo di proxy
Keenetic supporta nativamente il funzionamento attraverso tunnel PPTP/L2TP/OpenVPN. Per i classici proxy HTTP/SOCKS5 sarà necessario installare un pacchetto aggiuntivo Entware e l'utilità redsocks o 3proxy. Di questo parleremo in dettaglio nella sezione con la configurazione passo passo.
Inoltre, decidi in anticipo quali dispositivi devono funzionare tramite il proxy. Se hai bisogno di far passare tramite il proxy solo il laptop da lavoro, mentre il telefono della famiglia deve connettersi direttamente — questo si configura tramite segmentazione della rete o politiche di routing di Keenetic.
Accesso all'interfaccia web di Keenetic
Prima di configurare qualsiasi cosa, devi accedere al pannello di controllo del router. Keenetic ha un'interfaccia web comoda, accessibile da qualsiasi dispositivo nella rete.
Passo 1: Apri il browser e vai all'indirizzo
Inserisci nella barra degli indirizzi del browser: 192.168.1.1 o my.keenetic.net. La seconda opzione funziona anche se hai cambiato l'IP standard del router.
Passo 2: Inserisci nome utente e password
Di default, il nome utente è admin, la password è quella che hai impostato durante la configurazione iniziale del router. Se la password non è stata cambiata e quella standard non funziona — controlla l'etichetta sul corpo del router.
Passo 3: Controlla la versione del firmware
Dopo aver effettuato l'accesso, vai alla sezione "Impostazioni generali" → "Aggiornamento del software". Assicurati di avere installata la versione attuale del firmware Keenetic OS. Le versioni obsolete potrebbero non supportare alcune funzioni di routing.
Passo 4: Installa i componenti necessari
Vai alla sezione "Impostazioni generali" → "Modifica set di componenti". Per lavorare con il proxy tramite tunneling, assicurati che siano installati i seguenti componenti:
- Protocollo SSTP — se utilizzi un tunnel SSTP
- Client OpenVPN — per tunnel OpenVPN
- Gestore pacchetti Entware — per installare redsocks/3proxy per proxy HTTP e SOCKS5
Clicca su "Installa" accanto ai componenti necessari e attendi il riavvio del router.
Quale tipo di proxy scegliere per Keenetic
Non tutti i tipi di proxy sono ugualmente facili da configurare a livello di router. Prima di iniziare, definisci il tuo obiettivo:
| Tipo di proxy | Supporto Keenetic | Obiettivo | Difficoltà di configurazione |
|---|---|---|---|
| SOCKS5 | Attraverso Entware + redsocks | Tutto il traffico, incluso UDP | Media |
| HTTP/HTTPS | Attraverso Entware + 3proxy | Traffico web | Media |
| OpenVPN | Supporto nativo | Tunnel completo del traffico | Bassa |
| WireGuard | Supporto nativo | Tunnel veloce | Bassa |
| PPTP/L2TP | Supporto nativo | Tunnel VPN | Bassa |
Per le attività di arbitraggio e lavoro con piattaforme pubblicitarie, la scelta ottimale sono i proxy residenziali tramite protocollo SOCKS5. Hanno IP reali di utenti domestici, il che riduce notevolmente il rischio di blocchi da parte di Facebook Ads, TikTok Ads e altre piattaforme.
Se il tuo obiettivo è monitorare i prezzi su Wildberries, Ozon o Avito, è sufficiente un proxy HTTP con rotazione IP. Per lavorare con applicazioni mobili e social media (Instagram, TikTok) è meglio considerare i proxy mobili — funzionano tramite IP degli operatori di telefonia mobile e appaiono il più naturali possibile per gli algoritmi delle piattaforme.
Configurazione passo passo del proxy su Keenetic
Analizzeremo due scenari principali: configurazione tramite OpenVPN (più semplice, supporto nativo) e tramite SOCKS5 con Entware e redsocks (per chi lavora con server proxy classici).
Scenario A: Configurazione tramite tunnel OpenVPN
Questa opzione è adatta se il tuo fornitore di proxy fornisce una configurazione OpenVPN. Keenetic supporta questo nativamente — senza pacchetti aggiuntivi.
- Accedi all'interfaccia web di Keenetic all'indirizzo
my.keenetic.net. - Vai alla sezione "Internet" → "Altre connessioni".
- Clicca su "Aggiungi connessione" e scegli "OpenVPN".
- Inserisci il nome della connessione (ad esempio, "Proxy-Lavoro").
- Nel campo "Configurazione" incolla il contenuto del tuo file .ovpn, ricevuto dal fornitore di proxy.
- Se è richiesta l'autenticazione — inserisci nome utente e password nei campi corrispondenti.
- Clicca su "Salva".
- Attiva la connessione, spostando l'interruttore su "Attivato".
- Attendi 10-15 secondi — lo stato dovrebbe cambiare in "Connesso".
📌 Dopo la connessione OpenVPN
Affinché tutto il traffico della rete passi attraverso questo tunnel, vai su "Internet" → "Politiche" e assegna la connessione OpenVPN creata come gateway principale per il segmento di rete desiderato o per tutti i dispositivi.
Scenario B: Configurazione di un proxy SOCKS5/HTTP tramite Entware e redsocks
Questa opzione è necessaria se hai un server proxy classico con IP, porta, nome utente e password. Sarà necessario un'unità USB (chiavetta da 1 GB o più) per installare Entware.
Passo 1: Prepara l'unità USB
- Formatta la chiavetta nel formato ext4 (su Windows usa MiniTool Partition Wizard o simili).
- Inserisci la chiavetta nella porta USB del router Keenetic.
- Accedi all'interfaccia web → "Applicazioni" → assicurati che la chiavetta sia stata riconosciuta.
Passo 2: Installa Entware
- Nell'interfaccia web vai a "Impostazioni generali" → "Modifica set di componenti".
- Trova il componente "Gestore pacchetti OPKG (Entware)" e installalo.
- Dopo il riavvio del router, collegati tramite SSH. Per fare ciò, nella sezione "Gestione" → "Accesso" attiva l'accesso SSH.
- Collegati tramite terminale (Windows: usa PuTTY o il SSH integrato in Windows 10/11):
ssh [email protected] - Dopo l'accesso, esegui il comando per installare Entware:
opkg update
Passo 3: Installa redsocks
redsocks è un'utilità che intercetta il traffico TCP e lo reindirizza tramite un proxy SOCKS5 o HTTP. Installala con il comando:
opkg install redsocks
Passo 4: Configura il file di configurazione di redsocks
Apri il file di configurazione per la modifica:
vi /opt/etc/redsocks.conf
Modifica il file come segue (sostituisci i dati con i tuoi):
base {
log_debug = off;
log_info = on;
log = "file:/opt/var/log/redsocks.log";
daemon = on;
redirector = iptables;
}
redsocks {
local_ip = 0.0.0.0;
local_port = 12345;
ip = IL_TUO_IP_PROXY;
port = LA_TUA_PORTA;
type = socks5;
login = "IL_TUO_NOME_UTENTE";
password = "LA_TUA_PASSWORD";
}
Se utilizzi un proxy HTTP, sostituisci type = socks5 con type = http-connect.
Passo 5: Configura iptables per reindirizzare il traffico
Crea uno script di avvio che reindirizzerà tutto il traffico della rete locale attraverso redsocks:
vi /opt/etc/ndm/fs.d/100-redsocks.sh
Contenuto dello script:
#!/bin/sh
# Avvio di redsocks
/opt/etc/init.d/S40redsocks start
# Creazione della catena iptables
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS
Rendi lo script eseguibile e avvialo:
chmod +x /opt/etc/ndm/fs.d/100-redsocks.sh
sh /opt/etc/ndm/fs.d/100-redsocks.sh
Dopo di che, riavvia il router. Tutto il traffico TCP della rete domestica passerà automaticamente attraverso il tuo server proxy.
Routing selettivo: proxy solo per i dispositivi necessari
Spesso non è necessario far passare tutto il traffico della rete attraverso il proxy. Ad esempio, il laptop da lavoro deve funzionare tramite proxy, mentre la TV e il telefono dei membri della famiglia devono connettersi tramite una connessione normale. Keenetic supporta questo tramite segmentazione della rete.
Metodo 1: Segmenti di rete (rete ospite)
Crea un segmento Wi-Fi separato (SSID) appositamente per i dispositivi che devono funzionare tramite proxy:
- Nell'interfaccia web vai a "Rete Wi-Fi" → "Aggiungi punto di accesso".
- Assegna un nome alla rete, ad esempio
Work-Proxy. - Nella sezione "Segmento di rete" crea un nuovo segmento e collegalo a questa connessione.
- Configura per questo segmento il routing tramite tunnel OpenVPN o tramite redsocks.
- Collega i dispositivi di lavoro alla rete
Work-Proxy— funzioneranno tramite proxy.
Metodo 2: Politiche per dispositivi specifici tramite indirizzo MAC
Keenetic consente di assegnare a un dispositivo specifico (tramite indirizzo MAC) una politica di accesso a Internet separata:
- Vai a "Dispositivi" → trova il dispositivo desiderato nell'elenco.
- Clicca sul dispositivo → nella finestra aperta trova la sezione "Politica di accesso".
- Scegli la politica che utilizza il tunnel OpenVPN o un'altra connessione proxy.
- Salva. Ora solo questo dispositivo passerà tramite il proxy.
🎯 Consiglio per gli arbitraggisti
Se lavori con più account pubblicitari di Facebook Ads o TikTok Ads, è meglio non far passare tutto il traffico del router attraverso un solo proxy. Usa browser anti-detect (Dolphin Anty, AdsPower, GoLogin) — ogni profilo riceve il proprio proxy. La configurazione del proxy sul router in questo caso è adatta per proteggere l'IP domestico, non per il multi-accounting.
Come verificare che il proxy funzioni
Dopo la configurazione, assicurati che il traffico stia effettivamente passando attraverso il proxy e non direttamente. Ecco alcuni semplici modi per verificarlo:
Metodo 1: Verifica IP tramite browser
- Su un dispositivo che deve funzionare tramite proxy, apri il browser.
- Vai sul sito 2ip.ru o whoer.net.
- Confronta l'IP visualizzato con l'IP reale del tuo provider (puoi scoprirlo disattivando il proxy).
- Se l'IP è diverso — il proxy funziona correttamente.
Metodo 2: Verifica della geolocalizzazione
Visita iplocation.net e verifica che paese e città corrispondano alla geolocalizzazione del tuo server proxy, e non alla tua reale posizione.
Metodo 3: Verifica tramite perdite DNS
A volte l'IP viene sostituito, ma le richieste DNS vanno comunque direttamente — questo è chiamato perdita DNS. Controlla sul sito dnsleaktest.com:
- Apri dnsleaktest.com.
- Clicca su "Test esteso".
- Assicurati che tutti i server DNS nei risultati appartengano al tuo fornitore di proxy e non al tuo provider Internet.
Se viene rilevata una perdita DNS, nelle impostazioni di Keenetic vai su "Internet" → "DNS" e inserisci manualmente i server DNS del fornitore di proxy o utilizza DNS pubblici (ad esempio, 1.1.1.1 di Cloudflare).
Metodo 4: Verifica tramite dispositivo mobile
Collega uno smartphone al Wi-Fi del router e apri qualsiasi sito che mostri il tuo IP. Se l'IP corrisponde a quello del proxy — la configurazione è stata eseguita correttamente per tutta la rete.
Problemi comuni e come risolverli
Durante la configurazione del proxy su Keenetic, potresti incontrare alcuni errori tipici. Analizziamo i più comuni:
Problema 1: Proxy connesso, ma Internet non funziona
Motivo: Dati del proxy errati o server proxy non disponibile.
Soluzione:
- Controlla la correttezza di IP, porta, nome utente e password del proxy.
- Assicurati che il server proxy sia attivo — controlla il suo funzionamento direttamente dal computer tramite browser.
- Verifica che la tua sottoscrizione al proxy non sia scaduta.
Problema 2: IP non cambia dopo la configurazione
Motivo: Il traffico non è instradato tramite il proxy — errore nelle regole di iptables o nelle politiche di Keenetic.
Soluzione:
- Riavvia redsocks:
/opt/etc/init.d/S40redsocks restart - Controlla se le regole di iptables sono state applicate:
iptables -t nat -L REDSOCKS - Per OpenVPN: assicurati che nelle politiche di Keenetic il tunnel sia assegnato come gateway predefinito.
Problema 3: Velocità lenta tramite proxy
Motivo: Il server proxy è sovraccarico o fisicamente lontano da te.
Soluzione:
- Scegli un server proxy con geolocalizzazione più vicina al tuo paese.
- Se utilizzi proxy residenziali con rotazione — assicurati che sia selezionata una sessione fissa (sticky session), altrimenti l'IP cambierà troppo frequentemente.
- Prova a passare da HTTP a SOCKS5 — ha meno overhead.
Problema 4: Dopo il riavvio del router, il proxy smette di funzionare
Motivo: Lo script di avvio di redsocks non è stato aggiunto all'avvio automatico.
Soluzione: Assicurati che lo script si trovi nella cartella /opt/etc/ndm/fs.d/ e abbia i permessi di esecuzione. I file in questa cartella vengono avviati automaticamente da Keenetic dopo il caricamento.
Problema 5: Parte dei siti non è accessibile tramite proxy
Motivo: Alcuni siti bloccano gli indirizzi IP provenienti da data center o da specifici paesi.
Soluzione: Per attività in cui è importante un'alta compatibilità con i siti (social media, marketplace, piattaforme pubblicitarie), utilizza proxy residenziali invece dei proxy dei data center — sono molto meno frequentemente inseriti nelle blacklist.
Conclusione
Configurare il proxy sul router Keenetic è un'ora spesa una sola volta, che ti libera dalla necessità di configurare ogni dispositivo separatamente. Dopo una corretta configurazione, tutto il traffico della rete domestica o aziendale passa automaticamente attraverso l'IP desiderato: smartphone, laptop, Smart TV e persino dispositivi smart home.
Per la maggior parte delle attività — protezione della rete domestica, lavoro con servizi esteri, monitoraggio dei prezzi su Wildberries e Ozon — è sufficiente la configurazione tramite tunnel OpenVPN (Scenario A). Se lavori con server proxy classici tramite protocollo SOCKS5 o HTTP — utilizza la combinazione Entware + redsocks (Scenario B).
Ricorda: la qualità del lavoro dipende direttamente dal tipo di proxy. Per attività in cui è importante un'alta anonimato e un rischio minimo di blocchi — pannelli pubblicitari, social media, marketplace — ti consigliamo di utilizzare proxy residenziali. Funzionano tramite IP reali di utenti domestici e praticamente non suscitano sospetti nei sistemi di protezione delle piattaforme.