а покажите /etc/pam.d/system-auth

Вот кто отвечает за эту переменную: https://man.archlinux.org/man/pam_systemd.8
такие дела.
https://github.com/mrhaav/openwrt/blob/master/MR200v4/Compiling.md

это видели?
такие дела.
В этом проблема? Нет профиля под свежий openwrt?

CONFIG_TARGET_PROFILE="DEVICE_tplink_mr200-v4"
такие дела.
может собрать под него свежий dropbear или какой там ssh сервер?
такие дела.
А, wrt старый? Тогда да,обновлять роутер или внести в /etc/ssh/ssh_config на компе или вручную набирать
такие дела.
ls -l /run/user что показывает?
такие дела.
не удалось договориться о типе ключей. у Вас запрещён rsa почему-то.

/etc/ssh/ssh_config правили?
такие дела.
а зачем он нужен при наличии claws mail?
такие дела.
Keycloak до версии 17.0.1-2 использовал сервер WildFly. Разработчиками произведён переход на дистрибутив Quarkus, что потребует ручного вмешательства для обновления.
Конфигурация должна быть обновлена со старого xml формата на новый /etc/keycloak/keycloak.conf.

Остановите сервис keycloak, обновите пакет, отредактируйте конфигурацию и снова запустите сервис:
systemctl stop keycloak.service
pacman -Syu keycloak
# migrate configuration /etc/keycloak/keycloak.conf
systemctl start keycloak.service

Ознакомьтесь с документацией по миграции Keycloak и документацией сервера Keycloak Quarkus.
такие дела.
а как это проверяется? по какой базе?
такие дела.