Imagine: em vez de configurar o proxy separadamente no telefone, laptop, tablet e Smart TV — você o configura uma vez no roteador Keenetic. Depois disso, todo o tráfego da rede doméstica passa automaticamente pelo IP desejado. É assim que trabalham os arbitradores e os profissionais de marketing, que precisam garantir que nenhum dispositivo "exiba" o endereço real.
Neste artigo — um guia completo passo a passo para configurar o proxy no Keenetic: desde o acesso à interface web até a verificação do funcionamento em todos os dispositivos da rede.
Por que configurar o proxy no roteador, e não em cada dispositivo
A abordagem padrão é configurar o proxy nas configurações do navegador ou de um aplicativo específico. Isso funciona, mas tem uma desvantagem óbvia: cada novo dispositivo precisa ser configurado manualmente. Se você tem 5 a 7 gadgets em casa, isso se torna uma rotina. E se você trabalha com contas de anúncios do Facebook Ads ou TikTok Ads e deseja que todo o tráfego da rede doméstica passe por um único IP — a configuração no nível do roteador se torna a única solução conveniente.
Aqui estão as principais vantagens do proxy no roteador Keenetic:
- Uma configuração — todos os dispositivos: smartphones, laptops, Smart TVs, consoles de jogos — tudo funciona automaticamente através do proxy.
- Proteção de dispositivos sem navegador: aplicativos que não suportam configuração manual de proxy também passarão por ele.
- IP único para toda a rede: importante para arbitradores que trabalham com contas de anúncios — todas as ações são vistas pela plataforma como um único ponto de entrada.
- Gerenciamento conveniente: deseja mudar o proxy — altera uma vez na interface do Keenetic, e as mudanças são aplicadas imediatamente a todos os dispositivos.
- Flexibilidade: o Keenetic permite configurar roteamento seletivo — alguns dispositivos passam pelo proxy, outros — diretamente.
Os roteadores Keenetic (anteriormente — ZyXEL Keenetic) são populares na Rússia e na CEI exatamente porque seu firmware suporta funções de rede avançadas: PPTP, L2TP, OpenVPN, SSTP, WireGuard e trabalho com servidores proxy através de pacotes de terceiros. Isso os torna uma excelente escolha para quem deseja gerenciar o tráfego de toda a rede doméstica ou de escritório de forma flexível.
O que é necessário antes de começar a configuração
Antes de começar, certifique-se de que você tem tudo o que precisa. A configuração levará de 10 a 20 minutos, se tudo estiver preparado com antecedência.
O que será necessário:
- Roteador Keenetic com firmware atualizado (recomenda-se a versão 3.x ou superior). Você pode verificar a versão na interface web: seção "Configurações Gerais" → "Atualização".
- Dados do servidor proxy: endereço IP ou hostname, porta, login e senha (se o proxy requer autenticação), tipo de protocolo (HTTP, HTTPS ou SOCKS5).
- Acesso à interface web do roteador — geralmente é o endereço
192.168.1.1oumy.keenetic.net. - Computador ou laptop conectado ao roteador via cabo ou Wi-Fi.
💡 Importante sobre o tipo de proxy
O Keenetic suporta nativamente o funcionamento através de túneis PPTP/L2TP/OpenVPN. Para proxies HTTP/SOCKS5 clássicos, será necessário instalar o pacote adicional Entware e a ferramenta redsocks ou 3proxy. Vamos detalhar isso na seção de configuração passo a passo.
Também decida com antecedência quais dispositivos devem funcionar através do proxy. Se você precisa que apenas o laptop de trabalho passe pelo proxy, enquanto o telefone da família deve se conectar diretamente — isso pode ser configurado através da segmentação da rede ou políticas de roteamento do Keenetic.
Acesso à interface web do Keenetic
Antes de configurar qualquer coisa, você precisa acessar o painel de controle do roteador. O Keenetic possui uma interface web conveniente, que é acessível de qualquer dispositivo na rede.
Passo 1: Abra o navegador e vá para o endereço
Digite na barra de endereços do navegador: 192.168.1.1 ou my.keenetic.net. A segunda opção funciona mesmo que você tenha alterado o IP padrão do roteador.
Passo 2: Digite o login e a senha
Por padrão, o login é admin, e a senha é a que você definiu durante a configuração inicial do roteador. Se a senha não foi alterada e a padrão não funciona — verifique a etiqueta na parte traseira do roteador.
Passo 3: Verifique a versão do firmware
Após o login, vá para a seção "Configurações Gerais" → "Atualização de Software". Certifique-se de que você tem a versão atual do firmware Keenetic OS instalada. Versões desatualizadas podem não suportar algumas funções de roteamento.
Passo 4: Instale os componentes necessários
Vá para a seção "Configurações Gerais" → "Alterar conjunto de componentes". Para trabalhar com proxy através de tunelamento, certifique-se de que os seguintes componentes estão instalados:
- Protocolo SSTP — se você estiver usando um túnel SSTP
- Cliente OpenVPN — para túneis OpenVPN
- Gerenciador de pacotes Entware — para instalar redsocks/3proxy para proxies HTTP e SOCKS5
Clique em "Instalar" ao lado dos componentes necessários e aguarde a reinicialização do roteador.
Qual tipo de proxy escolher para o Keenetic
Nem todos os tipos de proxy são igualmente convenientes para configuração no nível do roteador. Antes de começar, defina sua tarefa:
| Tipo de proxy | Suporte Keenetic | Tarefa | Dificuldade de configuração |
|---|---|---|---|
| SOCKS5 | Através de Entware + redsocks | Todo o tráfego, incluindo UDP | Média |
| HTTP/HTTPS | Através de Entware + 3proxy | Tráfego web | Média |
| OpenVPN | Suporte nativo | Túnel completo de tráfego | Baixa |
| WireGuard | Suporte nativo | Túnel rápido | Baixa |
| PPTP/L2TP | Suporte nativo | Túnel VPN | Baixa |
Para tarefas de arbitragem e trabalho com plataformas de anúncios, a escolha ideal são proxies residenciais pelo protocolo SOCKS5. Eles possuem IPs reais de usuários domésticos, o que reduz significativamente o risco de bloqueios por parte do Facebook Ads, TikTok Ads e outras plataformas.
Se sua tarefa é monitorar preços no Wildberries, Ozon ou Avito, um proxy HTTP com rotação de IP é suficiente. Para trabalhar com aplicativos móveis e redes sociais (Instagram, TikTok), é melhor considerar proxies móveis — eles funcionam através de IPs de operadoras de telefonia móvel e parecem o mais natural possível para os algoritmos das plataformas.
Configuração passo a passo do proxy no Keenetic
Vamos analisar dois cenários principais: configuração através de OpenVPN (mais simples, suporte nativo) e através de SOCKS5 com Entware e redsocks (para aqueles que trabalham com proxies clássicos).
Cenário A: Configuração através do túnel OpenVPN
Esta opção é adequada se seu provedor de proxy fornecer uma configuração OpenVPN. O Keenetic suporta isso nativamente — sem pacotes adicionais.
- Entre na interface web do Keenetic pelo endereço
my.keenetic.net. - Vá para a seção "Internet" → "Outras Conexões".
- Clique em "Adicionar Conexão" e escolha "OpenVPN".
- Digite o nome da conexão (por exemplo, "Proxy-Trabalho").
- No campo "Configuração", cole o conteúdo do seu arquivo .ovpn, obtido do provedor de proxy.
- Se a autenticação for necessária — digite o login e a senha nos campos correspondentes.
- Clique em "Salvar".
- Ative a conexão, movendo o interruptor para a posição "Ativado".
- Aguarde de 10 a 15 segundos — o status deve mudar para "Conectado".
📌 Após a conexão OpenVPN
Para que todo o tráfego da rede passe por este túnel, vá para "Internet" → "Políticas" e defina a conexão OpenVPN criada como o gateway principal para o segmento de rede desejado ou para todos os dispositivos.
Cenário B: Configuração de proxy SOCKS5/HTTP através de Entware e redsocks
Esta opção é necessária se você tiver um servidor proxy clássico com IP, porta, login e senha. Você precisará de um pen drive USB (flash drive de 1 GB ou mais) para instalar o Entware.
Passo 1: Prepare o pen drive USB
- Formate o pen drive no formato ext4 (no Windows, use o MiniTool Partition Wizard ou similar).
- Insira o pen drive na porta USB do roteador Keenetic.
- Entre na interface web → "Aplicativos" → certifique-se de que o pen drive foi reconhecido.
Passo 2: Instale o Entware
- Na interface web, vá para "Configurações Gerais" → "Alterar conjunto de componentes".
- Encontre o componente "Gerenciador de Pacotes OPKG (Entware)" e instale-o.
- Após a reinicialização do roteador, conecte-se a ele via SSH. Para isso, na seção "Gerenciamento" → "Acesso", ative o acesso SSH.
- Conecte-se através do terminal (Windows: use PuTTY ou o SSH embutido no Windows 10/11):
ssh [email protected] - Após o login, execute o comando para instalar o Entware:
opkg update
Passo 3: Instale o redsocks
O redsocks é uma ferramenta que intercepta o tráfego TCP e redireciona-o através de um proxy SOCKS5 ou HTTP. Instale-o com o comando:
opkg install redsocks
Passo 4: Configure o arquivo de configuração do redsocks
Abra o arquivo de configuração para edição:
vi /opt/etc/redsocks.conf
Ajuste o arquivo para o seguinte formato (substitua os dados pelos seus):
base {
log_debug = off;
log_info = on;
log = "file:/opt/var/log/redsocks.log";
daemon = on;
redirector = iptables;
}
redsocks {
local_ip = 0.0.0.0;
local_port = 12345;
ip = SEU_IP_PROXY;
port = SUA_PORTA;
type = socks5;
login = "SEU_LOGIN";
password = "SUA_SENHA";
}
Se você estiver usando um proxy HTTP, substitua type = socks5 por type = http-connect.
Passo 5: Configure o iptables para redirecionar o tráfego
Crie um script de inicialização que redirecionará todo o tráfego da rede local através do redsocks:
vi /opt/etc/ndm/fs.d/100-redsocks.sh
Conteúdo do script:
#!/bin/sh
# Iniciar redsocks
/opt/etc/init.d/S40redsocks start
# Criar cadeia iptables
iptables -t nat -N REDSOCKS
iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN
iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN
iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN
iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345
iptables -t nat -A PREROUTING -p tcp -j REDSOCKS
Torne o script executável e inicie-o:
chmod +x /opt/etc/ndm/fs.d/100-redsocks.sh
sh /opt/etc/ndm/fs.d/100-redsocks.sh
Após isso, reinicie o roteador. Todo o tráfego TCP da rede doméstica será automaticamente direcionado através do seu servidor proxy.
Roteamento seletivo: proxy apenas para dispositivos necessários
Muitas vezes, não é necessário direcionar todo o tráfego da rede através do proxy. Por exemplo, o laptop de trabalho deve operar através do proxy, enquanto a TV e o telefone dos membros da família devem se conectar normalmente. O Keenetic suporta isso através da segmentação da rede.
Método 1: Segmentos de rede (rede de convidados)
Crie um segmento Wi-Fi separado (SSID) especificamente para os dispositivos que devem operar através do proxy:
- Na interface web, vá para "Rede Wi-Fi" → "Adicionar ponto de acesso".
- Defina o nome da rede, por exemplo
Trabalho-Proxy. - Na seção "Segmento de Rede", crie um novo segmento e vincule a esta conexão.
- Configure o roteamento para este segmento através do túnel OpenVPN ou através do redsocks.
- Conecte os dispositivos de trabalho à rede
Trabalho-Proxy— eles funcionarão através do proxy.
Método 2: Políticas para dispositivos específicos por endereço MAC
O Keenetic permite atribuir a um dispositivo específico (por endereço MAC) uma política de acesso à internet separada:
- Vá para "Dispositivos" → encontre o dispositivo desejado na lista.
- Clique no dispositivo → na janela que se abre, encontre a seção "Política de Acesso".
- Escolha a política que utiliza o túnel OpenVPN ou outra conexão proxy.
- Salve. Agora, apenas este dispositivo usará o proxy.
🎯 Dica para arbitradores
Se você trabalha com várias contas de anúncios do Facebook Ads ou TikTok Ads, é melhor não direcionar todo o tráfego do roteador através de um único proxy. Use navegadores anti-detect (Dolphin Anty, AdsPower, GoLogin) — cada perfil recebe seu próprio proxy. A configuração do proxy no roteador, nesse caso, é adequada para proteger o IP doméstico, e não para multi-contas.
Como verificar se o proxy está funcionando
Após a configuração, certifique-se de que o tráfego realmente está passando pelo proxy e não diretamente. Aqui estão algumas maneiras simples de verificar:
Método 1: Verificação de IP através do navegador
- No dispositivo que deve operar através do proxy, abra o navegador.
- Vá para o site 2ip.ru ou whoer.net.
- Compare o IP exibido com o IP real do seu provedor (pode descobrir isso desconectando o proxy).
- Se o IP for diferente — o proxy está funcionando corretamente.
Método 2: Verificação de geolocalização
Acesse iplocation.net e verifique se o país e a cidade correspondem à geolocalização do seu servidor proxy, e não à sua localização real.
Método 3: Verificação através de vazamentos DNS
Às vezes, o IP é alterado, mas as solicitações DNS ainda vão diretamente — isso é chamado de vazamento DNS. Verifique no site dnsleaktest.com:
- Abra dnsleaktest.com.
- Clique em "Teste Estendido".
- Certifique-se de que todos os servidores DNS nos resultados pertencem ao seu provedor de proxy e não ao seu provedor de internet.
Se um vazamento DNS for detectado, nas configurações do Keenetic, vá para "Internet" → "DNS" e escreva manualmente os servidores DNS do provedor de proxy ou use DNS públicos (por exemplo, 1.1.1.1 da Cloudflare).
Método 4: Verificação através de dispositivo móvel
Conecte o smartphone ao Wi-Fi do roteador e abra qualquer site que mostre seu IP. Se o IP coincidir com o proxy — a configuração foi realizada corretamente para toda a rede.
Problemas comuns e como resolvê-los
Ao configurar o proxy no Keenetic, você pode se deparar com alguns erros típicos. Vamos analisar os mais comuns:
Problema 1: Proxy conectado, mas a internet não funciona
Causa: Dados do proxy incorretos ou o servidor proxy está indisponível.
Solução:
- Verifique a correção do IP, porta, login e senha do proxy.
- Certifique-se de que o servidor proxy está ativo — verifique seu funcionamento diretamente a partir do computador através do navegador.
- Verifique se sua assinatura do proxy não expirou.
Problema 2: IP não muda após a configuração
Causa: O tráfego não está sendo roteado através do proxy — erro nas regras do iptables ou políticas do Keenetic.
Solução:
- Reinicie o redsocks:
/opt/etc/init.d/S40redsocks restart - Verifique se as regras do iptables foram aplicadas:
iptables -t nat -L REDSOCKS - Para OpenVPN: certifique-se de que nas políticas do Keenetic o túnel está definido como gateway padrão.
Problema 3: Velocidade lenta através do proxy
Causa: O servidor proxy está sobrecarregado ou fisicamente longe de você.
Solução:
- Escolha um servidor proxy com geolocalização mais próxima do seu país.
- Se você estiver usando proxies residenciais com rotação — certifique-se de que uma sessão fixa (sticky session) foi escolhida, caso contrário, o IP mudará com muita frequência.
- Tente mudar de HTTP para SOCKS5 — ele tem menos sobrecarga.
Problema 4: Após reiniciar o roteador, o proxy para de funcionar
Causa: O script de inicialização do redsocks não foi adicionado à inicialização automática.
Solução: Certifique-se de que o script está na pasta /opt/etc/ndm/fs.d/ e tem permissões de execução. Os arquivos desta pasta são iniciados automaticamente pelo Keenetic após a inicialização.
Problema 5: Parte dos sites está indisponível através do proxy
Causa: Alguns sites bloqueiam endereços IP de faixas de data centers ou de países específicos.
Solução: Para tarefas onde a alta compatibilidade com sites é importante (redes sociais, marketplaces, plataformas de anúncios), use proxies residenciais em vez de proxies de data centers — eles raramente entram em listas de bloqueio.
Conclusão
Configurar um proxy no roteador Keenetic é uma hora gasta uma vez que o livra da necessidade de configurar cada dispositivo separadamente. Após a configuração correta, todo o tráfego da rede doméstica ou de escritório passa automaticamente pelo IP desejado: smartphones, laptops, Smart TVs e até dispositivos de casa inteligente.
Para a maioria das tarefas — proteção da rede doméstica, trabalho com serviços estrangeiros, monitoramento de preços no Wildberries e Ozon — é suficiente configurar através do túnel OpenVPN (Cenário A). Se você trabalha com servidores proxy clássicos pelo protocolo SOCKS5 ou HTTP — use a combinação Entware + redsocks (Cenário B).
Lembre-se: a qualidade do trabalho depende diretamente do tipo de proxy. Para tarefas onde a alta anonimidade e o risco mínimo de bloqueios são importantes — contas de anúncios, redes sociais, marketplaces — recomendamos usar proxies residenciais. Eles funcionam através de IPs reais de usuários domésticos e praticamente não levantam suspeitas nos sistemas de proteção das plataformas.