Voltar ao blog

Como configurar um proxy no roteador Keenetic e proteger todos os dispositivos da rede doméstica de uma só vez

Configure o proxy no roteador Keenetic uma vez — e todos os dispositivos na rede receberão proteção e troca de IP sem configurações adicionais em cada gadget.

📅26 de março de 2026
```html

Imagine: em vez de configurar o proxy separadamente no telefone, laptop, tablet e Smart TV — você o configura uma vez no roteador Keenetic. Depois disso, todo o tráfego da rede doméstica passa automaticamente pelo IP desejado. É assim que trabalham os arbitradores e os profissionais de marketing, que precisam garantir que nenhum dispositivo "exiba" o endereço real.

Neste artigo — um guia completo passo a passo para configurar o proxy no Keenetic: desde o acesso à interface web até a verificação do funcionamento em todos os dispositivos da rede.

Por que configurar o proxy no roteador, e não em cada dispositivo

A abordagem padrão é configurar o proxy nas configurações do navegador ou de um aplicativo específico. Isso funciona, mas tem uma desvantagem óbvia: cada novo dispositivo precisa ser configurado manualmente. Se você tem 5 a 7 gadgets em casa, isso se torna uma rotina. E se você trabalha com contas de anúncios do Facebook Ads ou TikTok Ads e deseja que todo o tráfego da rede doméstica passe por um único IP — a configuração no nível do roteador se torna a única solução conveniente.

Aqui estão as principais vantagens do proxy no roteador Keenetic:

  • Uma configuração — todos os dispositivos: smartphones, laptops, Smart TVs, consoles de jogos — tudo funciona automaticamente através do proxy.
  • Proteção de dispositivos sem navegador: aplicativos que não suportam configuração manual de proxy também passarão por ele.
  • IP único para toda a rede: importante para arbitradores que trabalham com contas de anúncios — todas as ações são vistas pela plataforma como um único ponto de entrada.
  • Gerenciamento conveniente: deseja mudar o proxy — altera uma vez na interface do Keenetic, e as mudanças são aplicadas imediatamente a todos os dispositivos.
  • Flexibilidade: o Keenetic permite configurar roteamento seletivo — alguns dispositivos passam pelo proxy, outros — diretamente.

Os roteadores Keenetic (anteriormente — ZyXEL Keenetic) são populares na Rússia e na CEI exatamente porque seu firmware suporta funções de rede avançadas: PPTP, L2TP, OpenVPN, SSTP, WireGuard e trabalho com servidores proxy através de pacotes de terceiros. Isso os torna uma excelente escolha para quem deseja gerenciar o tráfego de toda a rede doméstica ou de escritório de forma flexível.

O que é necessário antes de começar a configuração

Antes de começar, certifique-se de que você tem tudo o que precisa. A configuração levará de 10 a 20 minutos, se tudo estiver preparado com antecedência.

O que será necessário:

  1. Roteador Keenetic com firmware atualizado (recomenda-se a versão 3.x ou superior). Você pode verificar a versão na interface web: seção "Configurações Gerais" → "Atualização".
  2. Dados do servidor proxy: endereço IP ou hostname, porta, login e senha (se o proxy requer autenticação), tipo de protocolo (HTTP, HTTPS ou SOCKS5).
  3. Acesso à interface web do roteador — geralmente é o endereço 192.168.1.1 ou my.keenetic.net.
  4. Computador ou laptop conectado ao roteador via cabo ou Wi-Fi.

💡 Importante sobre o tipo de proxy

O Keenetic suporta nativamente o funcionamento através de túneis PPTP/L2TP/OpenVPN. Para proxies HTTP/SOCKS5 clássicos, será necessário instalar o pacote adicional Entware e a ferramenta redsocks ou 3proxy. Vamos detalhar isso na seção de configuração passo a passo.

Também decida com antecedência quais dispositivos devem funcionar através do proxy. Se você precisa que apenas o laptop de trabalho passe pelo proxy, enquanto o telefone da família deve se conectar diretamente — isso pode ser configurado através da segmentação da rede ou políticas de roteamento do Keenetic.

Acesso à interface web do Keenetic

Antes de configurar qualquer coisa, você precisa acessar o painel de controle do roteador. O Keenetic possui uma interface web conveniente, que é acessível de qualquer dispositivo na rede.

Passo 1: Abra o navegador e vá para o endereço

Digite na barra de endereços do navegador: 192.168.1.1 ou my.keenetic.net. A segunda opção funciona mesmo que você tenha alterado o IP padrão do roteador.

Passo 2: Digite o login e a senha

Por padrão, o login é admin, e a senha é a que você definiu durante a configuração inicial do roteador. Se a senha não foi alterada e a padrão não funciona — verifique a etiqueta na parte traseira do roteador.

Passo 3: Verifique a versão do firmware

Após o login, vá para a seção "Configurações Gerais""Atualização de Software". Certifique-se de que você tem a versão atual do firmware Keenetic OS instalada. Versões desatualizadas podem não suportar algumas funções de roteamento.

Passo 4: Instale os componentes necessários

Vá para a seção "Configurações Gerais""Alterar conjunto de componentes". Para trabalhar com proxy através de tunelamento, certifique-se de que os seguintes componentes estão instalados:

  • Protocolo SSTP — se você estiver usando um túnel SSTP
  • Cliente OpenVPN — para túneis OpenVPN
  • Gerenciador de pacotes Entware — para instalar redsocks/3proxy para proxies HTTP e SOCKS5

Clique em "Instalar" ao lado dos componentes necessários e aguarde a reinicialização do roteador.

Qual tipo de proxy escolher para o Keenetic

Nem todos os tipos de proxy são igualmente convenientes para configuração no nível do roteador. Antes de começar, defina sua tarefa:

Tipo de proxy Suporte Keenetic Tarefa Dificuldade de configuração
SOCKS5 Através de Entware + redsocks Todo o tráfego, incluindo UDP Média
HTTP/HTTPS Através de Entware + 3proxy Tráfego web Média
OpenVPN Suporte nativo Túnel completo de tráfego Baixa
WireGuard Suporte nativo Túnel rápido Baixa
PPTP/L2TP Suporte nativo Túnel VPN Baixa

Para tarefas de arbitragem e trabalho com plataformas de anúncios, a escolha ideal são proxies residenciais pelo protocolo SOCKS5. Eles possuem IPs reais de usuários domésticos, o que reduz significativamente o risco de bloqueios por parte do Facebook Ads, TikTok Ads e outras plataformas.

Se sua tarefa é monitorar preços no Wildberries, Ozon ou Avito, um proxy HTTP com rotação de IP é suficiente. Para trabalhar com aplicativos móveis e redes sociais (Instagram, TikTok), é melhor considerar proxies móveis — eles funcionam através de IPs de operadoras de telefonia móvel e parecem o mais natural possível para os algoritmos das plataformas.

Configuração passo a passo do proxy no Keenetic

Vamos analisar dois cenários principais: configuração através de OpenVPN (mais simples, suporte nativo) e através de SOCKS5 com Entware e redsocks (para aqueles que trabalham com proxies clássicos).

Cenário A: Configuração através do túnel OpenVPN

Esta opção é adequada se seu provedor de proxy fornecer uma configuração OpenVPN. O Keenetic suporta isso nativamente — sem pacotes adicionais.

  1. Entre na interface web do Keenetic pelo endereço my.keenetic.net.
  2. Vá para a seção "Internet""Outras Conexões".
  3. Clique em "Adicionar Conexão" e escolha "OpenVPN".
  4. Digite o nome da conexão (por exemplo, "Proxy-Trabalho").
  5. No campo "Configuração", cole o conteúdo do seu arquivo .ovpn, obtido do provedor de proxy.
  6. Se a autenticação for necessária — digite o login e a senha nos campos correspondentes.
  7. Clique em "Salvar".
  8. Ative a conexão, movendo o interruptor para a posição "Ativado".
  9. Aguarde de 10 a 15 segundos — o status deve mudar para "Conectado".

📌 Após a conexão OpenVPN

Para que todo o tráfego da rede passe por este túnel, vá para "Internet""Políticas" e defina a conexão OpenVPN criada como o gateway principal para o segmento de rede desejado ou para todos os dispositivos.

Cenário B: Configuração de proxy SOCKS5/HTTP através de Entware e redsocks

Esta opção é necessária se você tiver um servidor proxy clássico com IP, porta, login e senha. Você precisará de um pen drive USB (flash drive de 1 GB ou mais) para instalar o Entware.

Passo 1: Prepare o pen drive USB

  1. Formate o pen drive no formato ext4 (no Windows, use o MiniTool Partition Wizard ou similar).
  2. Insira o pen drive na porta USB do roteador Keenetic.
  3. Entre na interface web → "Aplicativos" → certifique-se de que o pen drive foi reconhecido.

Passo 2: Instale o Entware

  1. Na interface web, vá para "Configurações Gerais""Alterar conjunto de componentes".
  2. Encontre o componente "Gerenciador de Pacotes OPKG (Entware)" e instale-o.
  3. Após a reinicialização do roteador, conecte-se a ele via SSH. Para isso, na seção "Gerenciamento""Acesso", ative o acesso SSH.
  4. Conecte-se através do terminal (Windows: use PuTTY ou o SSH embutido no Windows 10/11):
    ssh [email protected]
  5. Após o login, execute o comando para instalar o Entware:
    opkg update

Passo 3: Instale o redsocks

O redsocks é uma ferramenta que intercepta o tráfego TCP e redireciona-o através de um proxy SOCKS5 ou HTTP. Instale-o com o comando:

opkg install redsocks

Passo 4: Configure o arquivo de configuração do redsocks

Abra o arquivo de configuração para edição:

vi /opt/etc/redsocks.conf

Ajuste o arquivo para o seguinte formato (substitua os dados pelos seus):

base {
    log_debug = off;
    log_info = on;
    log = "file:/opt/var/log/redsocks.log";
    daemon = on;
    redirector = iptables;
}

redsocks {
    local_ip = 0.0.0.0;
    local_port = 12345;
    ip = SEU_IP_PROXY;
    port = SUA_PORTA;
    type = socks5;
    login = "SEU_LOGIN";
    password = "SUA_SENHA";
}

Se você estiver usando um proxy HTTP, substitua type = socks5 por type = http-connect.

Passo 5: Configure o iptables para redirecionar o tráfego

Crie um script de inicialização que redirecionará todo o tráfego da rede local através do redsocks:

vi /opt/etc/ndm/fs.d/100-redsocks.sh

Conteúdo do script:

#!/bin/sh
# Iniciar redsocks
/opt/etc/init.d/S40redsocks start

# Criar cadeia iptables
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS

Torne o script executável e inicie-o:

chmod +x /opt/etc/ndm/fs.d/100-redsocks.sh
sh /opt/etc/ndm/fs.d/100-redsocks.sh

Após isso, reinicie o roteador. Todo o tráfego TCP da rede doméstica será automaticamente direcionado através do seu servidor proxy.

Roteamento seletivo: proxy apenas para dispositivos necessários

Muitas vezes, não é necessário direcionar todo o tráfego da rede através do proxy. Por exemplo, o laptop de trabalho deve operar através do proxy, enquanto a TV e o telefone dos membros da família devem se conectar normalmente. O Keenetic suporta isso através da segmentação da rede.

Método 1: Segmentos de rede (rede de convidados)

Crie um segmento Wi-Fi separado (SSID) especificamente para os dispositivos que devem operar através do proxy:

  1. Na interface web, vá para "Rede Wi-Fi""Adicionar ponto de acesso".
  2. Defina o nome da rede, por exemplo Trabalho-Proxy.
  3. Na seção "Segmento de Rede", crie um novo segmento e vincule a esta conexão.
  4. Configure o roteamento para este segmento através do túnel OpenVPN ou através do redsocks.
  5. Conecte os dispositivos de trabalho à rede Trabalho-Proxy — eles funcionarão através do proxy.

Método 2: Políticas para dispositivos específicos por endereço MAC

O Keenetic permite atribuir a um dispositivo específico (por endereço MAC) uma política de acesso à internet separada:

  1. Vá para "Dispositivos" → encontre o dispositivo desejado na lista.
  2. Clique no dispositivo → na janela que se abre, encontre a seção "Política de Acesso".
  3. Escolha a política que utiliza o túnel OpenVPN ou outra conexão proxy.
  4. Salve. Agora, apenas este dispositivo usará o proxy.

🎯 Dica para arbitradores

Se você trabalha com várias contas de anúncios do Facebook Ads ou TikTok Ads, é melhor não direcionar todo o tráfego do roteador através de um único proxy. Use navegadores anti-detect (Dolphin Anty, AdsPower, GoLogin) — cada perfil recebe seu próprio proxy. A configuração do proxy no roteador, nesse caso, é adequada para proteger o IP doméstico, e não para multi-contas.

Como verificar se o proxy está funcionando

Após a configuração, certifique-se de que o tráfego realmente está passando pelo proxy e não diretamente. Aqui estão algumas maneiras simples de verificar:

Método 1: Verificação de IP através do navegador

  1. No dispositivo que deve operar através do proxy, abra o navegador.
  2. Vá para o site 2ip.ru ou whoer.net.
  3. Compare o IP exibido com o IP real do seu provedor (pode descobrir isso desconectando o proxy).
  4. Se o IP for diferente — o proxy está funcionando corretamente.

Método 2: Verificação de geolocalização

Acesse iplocation.net e verifique se o país e a cidade correspondem à geolocalização do seu servidor proxy, e não à sua localização real.

Método 3: Verificação através de vazamentos DNS

Às vezes, o IP é alterado, mas as solicitações DNS ainda vão diretamente — isso é chamado de vazamento DNS. Verifique no site dnsleaktest.com:

  1. Abra dnsleaktest.com.
  2. Clique em "Teste Estendido".
  3. Certifique-se de que todos os servidores DNS nos resultados pertencem ao seu provedor de proxy e não ao seu provedor de internet.

Se um vazamento DNS for detectado, nas configurações do Keenetic, vá para "Internet""DNS" e escreva manualmente os servidores DNS do provedor de proxy ou use DNS públicos (por exemplo, 1.1.1.1 da Cloudflare).

Método 4: Verificação através de dispositivo móvel

Conecte o smartphone ao Wi-Fi do roteador e abra qualquer site que mostre seu IP. Se o IP coincidir com o proxy — a configuração foi realizada corretamente para toda a rede.

Problemas comuns e como resolvê-los

Ao configurar o proxy no Keenetic, você pode se deparar com alguns erros típicos. Vamos analisar os mais comuns:

Problema 1: Proxy conectado, mas a internet não funciona

Causa: Dados do proxy incorretos ou o servidor proxy está indisponível.

Solução:

  • Verifique a correção do IP, porta, login e senha do proxy.
  • Certifique-se de que o servidor proxy está ativo — verifique seu funcionamento diretamente a partir do computador através do navegador.
  • Verifique se sua assinatura do proxy não expirou.

Problema 2: IP não muda após a configuração

Causa: O tráfego não está sendo roteado através do proxy — erro nas regras do iptables ou políticas do Keenetic.

Solução:

  • Reinicie o redsocks: /opt/etc/init.d/S40redsocks restart
  • Verifique se as regras do iptables foram aplicadas: iptables -t nat -L REDSOCKS
  • Para OpenVPN: certifique-se de que nas políticas do Keenetic o túnel está definido como gateway padrão.

Problema 3: Velocidade lenta através do proxy

Causa: O servidor proxy está sobrecarregado ou fisicamente longe de você.

Solução:

  • Escolha um servidor proxy com geolocalização mais próxima do seu país.
  • Se você estiver usando proxies residenciais com rotação — certifique-se de que uma sessão fixa (sticky session) foi escolhida, caso contrário, o IP mudará com muita frequência.
  • Tente mudar de HTTP para SOCKS5 — ele tem menos sobrecarga.

Problema 4: Após reiniciar o roteador, o proxy para de funcionar

Causa: O script de inicialização do redsocks não foi adicionado à inicialização automática.

Solução: Certifique-se de que o script está na pasta /opt/etc/ndm/fs.d/ e tem permissões de execução. Os arquivos desta pasta são iniciados automaticamente pelo Keenetic após a inicialização.

Problema 5: Parte dos sites está indisponível através do proxy

Causa: Alguns sites bloqueiam endereços IP de faixas de data centers ou de países específicos.

Solução: Para tarefas onde a alta compatibilidade com sites é importante (redes sociais, marketplaces, plataformas de anúncios), use proxies residenciais em vez de proxies de data centers — eles raramente entram em listas de bloqueio.

Conclusão

Configurar um proxy no roteador Keenetic é uma hora gasta uma vez que o livra da necessidade de configurar cada dispositivo separadamente. Após a configuração correta, todo o tráfego da rede doméstica ou de escritório passa automaticamente pelo IP desejado: smartphones, laptops, Smart TVs e até dispositivos de casa inteligente.

Para a maioria das tarefas — proteção da rede doméstica, trabalho com serviços estrangeiros, monitoramento de preços no Wildberries e Ozon — é suficiente configurar através do túnel OpenVPN (Cenário A). Se você trabalha com servidores proxy clássicos pelo protocolo SOCKS5 ou HTTP — use a combinação Entware + redsocks (Cenário B).

Lembre-se: a qualidade do trabalho depende diretamente do tipo de proxy. Para tarefas onde a alta anonimidade e o risco mínimo de bloqueios são importantes — contas de anúncios, redes sociais, marketplaces — recomendamos usar proxies residenciais. Eles funcionam através de IPs reais de usuários domésticos e praticamente não levantam suspeitas nos sistemas de proteção das plataformas.

```