āĻāĻŽāĻŋ āĻ¤āĻŋāĻ¨āĻāĻŋ āĻā§āĻāĻ˛āĻŋāĻāĻāĻžāĻŦā§ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻ
ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋāĻā§ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻŽāĻžāĻ° āĻ
āĻāĻŋāĻā§āĻāĻ¤āĻž āĻļā§āĻ¯āĻŧāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻāĻžāĻ, āĻ¯āĻžāĻ° āĻĒā§āĻ°āĻ¤ā§āĻ¯ā§āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻā§āĻāĻāĻ¯āĻŧā§ āĻšāĻŋāĻ¸āĻžāĻŦā§ OpenWRT āĻ¸āĻš āĻ°āĻžāĻāĻāĻžāĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ā§ˇ āĻ¸āĻžāĻŦāĻ¨ā§āĻ āĻ°āĻžāĻāĻāĻŋāĻ āĻ¸āĻš L3 āĻāĻŦāĻ āĻŦā§āĻ°āĻŋāĻāĻŋāĻāĻ¯āĻŧā§āĻ° āĻ¸āĻžāĻĨā§ L2 āĻāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋāĻā§ āĻāĻāĻ¤ā§āĻ°āĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻŦā§āĻā§ āĻ¨ā§āĻāĻ¯āĻŧāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻ¯āĻāĻ¨ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨ā§āĻĄ āĻāĻāĻ āĻ¸āĻžāĻŦāĻ¨ā§āĻā§ āĻĨāĻžāĻāĻŦā§, āĻ¤āĻāĻ¨ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻāĻŋāĻā§ āĻ
āĻā§āĻ°āĻžāĻ§āĻŋāĻāĻžāĻ° āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯āĻž āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻāĻ°āĻ āĻāĻ āĻŋāĻ¨, āĻ¤āĻŦā§ āĻāĻ°āĻ āĻ¸ā§āĻ¯ā§āĻ āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§, āĻ¯ā§āĻšā§āĻ¤ā§ āĻ¸ā§āĻŦāĻā§āĻ āĻ¤ā§āĻ°āĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻ¯āĻŧā§āĻ-āĻ
āĻ¨-āĻ˛ā§āĻ¯āĻžāĻ¨ āĻāĻŦāĻ āĻĄāĻŋāĻāĻ˛āĻāĻ¨āĻ-āĻ¤ā§ āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°ā§āĻ° āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻĒāĻžāĻ°ā§āĻ 1: āĻĒāĻāĻā§āĻŽāĻŋ
āĻāĻĒā§āĻ¨āĻāĻŋāĻĒāĻŋāĻāĻ¨ āĻĒā§āĻ°āĻžāĻĨāĻŽāĻŋāĻāĻāĻžāĻŦā§ āĻāĻ āĻāĻžāĻāĻāĻŋ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻŦā§āĻā§ āĻ¨ā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯ā§āĻšā§āĻ¤ā§, āĻĒā§āĻ°āĻĨāĻŽāĻ¤, āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻā§āĻ¯āĻžāĻĒ āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¯āĻž āĻā§āĻ¨āĻ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻāĻžāĻĄāĻŧāĻžāĻ āĻ¸ā§āĻ¤ā§āĻ¤ā§ āĻ¯ā§āĻ āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻāĻŦāĻ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧāĻ¤, āĻāĻĒā§āĻ¨āĻāĻŋāĻĒāĻŋāĻāĻ¨ āĻāĻŋāĻ¸āĻŋāĻĒāĻŋ āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ āĻĒāĻžāĻ°ā§āĻļāĻ¨ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§, āĻ¯āĻž āĻā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§āĻ°ā§āĻŖ āĻāĻŋāĻ˛, āĻāĻžāĻ°āĻŖ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻā§āĻ¨āĻāĻāĻŋāĻ°āĻ āĻāĻāĻāĻŋ āĻĄā§āĻĄāĻŋāĻā§āĻā§āĻĄ IP āĻ āĻŋāĻāĻžāĻ¨āĻž āĻāĻŋāĻ˛ āĻ¨āĻž, āĻāĻŦāĻ āĻāĻŽāĻŋ STUN āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻ āĻā§āĻˇāĻŽ āĻāĻŋāĻ˛āĻžāĻŽ, āĻāĻžāĻ°āĻŖ āĻāĻŋāĻā§ āĻāĻžāĻ°āĻŖā§ āĻāĻŽāĻžāĻ° ISP āĻ¤āĻžāĻĻā§āĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻĨā§āĻā§ āĻāĻ¨āĻāĻžāĻŽāĻŋāĻ UDP āĻ¸āĻāĻ¯ā§āĻāĻā§āĻ˛āĻŋ āĻŦā§āĻ˛āĻ āĻāĻ°ā§, āĻ¯āĻāĻ¨ TCP āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻāĻŽāĻžāĻā§ SSH āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻžāĻĄāĻŧāĻž āĻāĻ°āĻž VPS-āĻ VPN āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻĒā§āĻ°ā§āĻ āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻ°āĻžāĻ° āĻ āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧā§ˇ āĻšā§āĻ¯āĻžāĻ, āĻāĻ āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻāĻŋ āĻāĻāĻāĻŋ āĻŦāĻĄāĻŧ āĻ˛ā§āĻĄ āĻĻā§āĻ¯āĻŧ, āĻ¯ā§āĻšā§āĻ¤ā§ āĻĄā§āĻāĻžāĻāĻŋ āĻĻā§āĻŦāĻžāĻ° āĻāĻ¨āĻā§āĻ°āĻŋāĻĒā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¤āĻŦā§ āĻāĻŽāĻŋ āĻāĻŽāĻžāĻ° āĻŦā§āĻ¯āĻā§āĻ¤āĻŋāĻāĻ¤ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻāĻŋāĻĒāĻŋāĻāĻ¸ āĻāĻžāĻ˛ā§ āĻāĻ°āĻ¤ā§ āĻāĻžāĻāĻ¨āĻŋ, āĻ¯ā§āĻšā§āĻ¤ā§ āĻ¤ā§āĻ¤ā§āĻ¯āĻŧ āĻĒāĻā§āĻˇā§āĻ° āĻāĻāĻŋāĻ° āĻāĻĒāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻŖ āĻĒāĻžāĻāĻ¯āĻŧāĻžāĻ° āĻā§āĻāĻāĻŋ āĻāĻŋāĻ˛, āĻ¤āĻžāĻ, āĻāĻ āĻāĻžāĻ¤ā§āĻ¯āĻŧ āĻšā§āĻŽ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻĄāĻŋāĻāĻžāĻāĻ¸āĻāĻŋ āĻ āĻ¤ā§āĻ¯āĻ¨ā§āĻ¤ āĻ āĻŦāĻžāĻā§āĻāĻŋāĻ¤ āĻāĻŋāĻ˛ āĻāĻŦāĻ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻŦāĻĄāĻŧ āĻāĻāĻžāĻ°āĻšā§āĻĄ āĻ¸āĻš āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻ°ā§āĻĨ āĻĒā§āĻ°āĻĻāĻžāĻ¨ā§āĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨ā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻ¯ā§ āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ā§āĻ° āĻĒāĻ°āĻŋāĻāĻ˛ā§āĻĒāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻ¸ā§āĻ āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻĒā§āĻ°ā§āĻāĻāĻŋ āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻ°āĻ¤ā§, sshtunnel āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻŽāĻŋ āĻāĻ° āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ā§āĻ° āĻāĻāĻŋāĻ˛āĻ¤āĻžāĻā§āĻ˛āĻŋ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻāĻ°āĻŦ āĻ¨āĻž - āĻāĻāĻŋ āĻŦā§āĻļ āĻ¸āĻšāĻā§ āĻāĻ°āĻž āĻšāĻ¯āĻŧ, āĻāĻŽāĻŋ āĻļā§āĻ§ā§ āĻ˛āĻā§āĻˇā§āĻ¯ āĻāĻ°āĻŋ āĻ¯ā§ āĻāĻ° āĻāĻžāĻāĻāĻŋ āĻāĻŋāĻ˛ āĻ°āĻžāĻāĻāĻžāĻ° āĻĨā§āĻā§ VPS āĻ TCP āĻĒā§āĻ°ā§āĻ 1194 āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻ°āĻžāĨ¤ āĻāĻ°āĻĒāĻ°ā§, OpenVPN āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°āĻāĻŋ tap0 āĻĄāĻŋāĻāĻžāĻāĻ¸ā§ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯āĻž br-lan āĻŦā§āĻ°āĻŋāĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻā§āĻ¤ āĻāĻŋāĻ˛āĨ¤ āĻ˛ā§āĻ¯āĻžāĻĒāĻāĻĒ āĻĨā§āĻā§ āĻ¸āĻĻā§āĻ¯ āĻ¤ā§āĻ°āĻŋ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻĒāĻ°ā§āĻā§āĻˇāĻž āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻāĻāĻŋ āĻ¸ā§āĻĒāĻˇā§āĻ āĻšāĻ¯āĻŧā§ āĻā§āĻ˛ āĻ¯ā§ āĻĒā§āĻ°ā§āĻ āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻŋāĻāĻ¯āĻŧā§āĻ° āĻ§āĻžāĻ°āĻŖāĻžāĻāĻŋ āĻ¨āĻŋāĻā§āĻā§āĻ āĻ¨ā§āĻ¯āĻžāĻ¯ā§āĻ¯āĻ¤āĻž āĻĻāĻŋāĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻāĻŽāĻžāĻ° āĻ˛ā§āĻ¯āĻžāĻĒāĻāĻĒāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§āĻ° āĻ¸āĻĻāĻ¸ā§āĻ¯ āĻšāĻ¯āĻŧā§ āĻāĻ ā§āĻā§, āĻ¯āĻĻāĻŋāĻ āĻāĻāĻŋ āĻļāĻžāĻ°ā§āĻ°āĻŋāĻāĻāĻžāĻŦā§ āĻāĻ¤ā§ āĻāĻŋāĻ˛ āĻ¨āĻžāĨ¤
āĻŦāĻŋāĻˇāĻ¯āĻŧāĻāĻŋ āĻā§āĻ āĻĨā§āĻā§ āĻā§āĻ˛: āĻŦāĻŋāĻāĻŋāĻ¨ā§āĻ¨ āĻ
ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻā§ IP āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋ āĻŦāĻŋāĻ¤āĻ°āĻŖ āĻāĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ āĻ¯āĻžāĻ¤ā§ āĻ¤āĻžāĻ°āĻž āĻŦāĻŋāĻ°ā§āĻ§ āĻ¨āĻž āĻāĻ°ā§ āĻāĻŦāĻ āĻ°āĻžāĻāĻāĻžāĻ°āĻā§āĻ˛āĻŋāĻā§ OpenVPN āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻ¨āĻž āĻāĻ°ā§āĨ¤
āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻ°āĻžāĻāĻāĻžāĻ° āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻāĻŦāĻ DHCP āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ°ā§āĻā§āĻ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§:
- 192.168.10.1 āĻāĻāĻāĻŋ āĻĒāĻ°āĻŋāĻ¸ā§āĻŽāĻž āĻ¸āĻš 192.168.10.2 - 192.168.10.80 āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯
- 192.168.10.100 āĻāĻāĻāĻŋ āĻĒāĻ°āĻŋāĻ¸ā§āĻŽāĻž āĻ¸āĻš 192.168.10.101 - 192.168.10.149 āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ āĻ¨āĻ 2 āĻ āĻāĻāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯
- 192.168.10.150 āĻāĻāĻāĻŋ āĻĒāĻ°āĻŋāĻ¸ā§āĻŽāĻž āĻ¸āĻš 192.168.10.151 - 192.168.10.199 āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ āĻ¨āĻ 3 āĻ āĻāĻāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° āĻāĻ¨ā§āĻ¯
āĻāĻāĻŋāĻ° āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ā§ āĻ˛āĻžāĻāĻ¨ āĻ¯ā§āĻ āĻāĻ°ā§ OpenVPN āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻ°āĻžāĻāĻāĻžāĻ°āĻā§āĻ˛āĻŋāĻ¤ā§ āĻ āĻŋāĻ āĻāĻ āĻ āĻŋāĻāĻžāĻ¨āĻžāĻā§āĻ˛āĻŋ āĻŦāĻ°āĻžāĻĻā§āĻĻ āĻāĻ°āĻžāĻ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ āĻāĻŋāĻ˛:
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
āĻāĻŦāĻ āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻ˛āĻžāĻāĻ¨āĻā§āĻ˛āĻŋāĻā§ /etc/openvpn/ipp.txt āĻĢāĻžāĻāĻ˛ā§ āĻ¯ā§āĻ āĻāĻ°ā§āĻ¨:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
āĻ¯ā§āĻāĻžāĻ¨ā§ āĻĢā§āĻ˛ā§āĻ¯āĻžāĻ1_āĻāĻāĻĄāĻŋ āĻāĻŦāĻ āĻĢā§āĻ˛ā§āĻ¯āĻžāĻ2_āĻāĻāĻĄāĻŋ āĻāĻĒā§āĻ¨āĻāĻŋāĻĒāĻŋāĻāĻ¨-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§āĻ° āĻ¨āĻžāĻŽ āĻāĻ˛ā§āĻ˛ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧ
āĻāĻ°āĻĒāĻ°ā§, āĻāĻĒā§āĻ¨āĻāĻŋāĻĒāĻŋāĻāĻ¨ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻ°āĻžāĻāĻāĻžāĻ°āĻā§āĻ˛āĻŋāĻ¤ā§ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻāĻāĻ¯āĻŧā§āĻ° āĻā§āĻ¯āĻžāĻĒ0 āĻĄāĻŋāĻāĻžāĻāĻ¸āĻā§āĻ˛āĻŋāĻā§ br-lan āĻŦā§āĻ°āĻŋāĻā§ āĻ¯ā§āĻā§āĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§, āĻ¸āĻŦāĻāĻŋāĻā§ āĻ āĻŋāĻāĻ āĻžāĻ āĻŦāĻ˛ā§ āĻŽāĻ¨ā§ āĻšāĻā§āĻā§, āĻ¯ā§āĻšā§āĻ¤ā§ āĻ¤āĻŋāĻ¨āĻāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻāĻā§ āĻ āĻĒāĻ°āĻā§ āĻĻā§āĻā§ āĻāĻŦāĻ āĻ¸āĻžāĻŽāĻā§āĻ°āĻŋāĻāĻāĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, āĻāĻāĻāĻŋ āĻā§āĻŦ āĻāĻ¨āĻ¨ā§āĻĻāĻĻāĻžāĻ¯āĻŧāĻ āĻŦāĻŋāĻļāĻĻāĻāĻŋ āĻĒāĻ°āĻŋāĻŖāĻ¤ āĻšāĻ¯āĻŧāĻ¨āĻŋ: āĻāĻāĻ¨āĻ āĻāĻāĻ¨āĻ āĻĄāĻŋāĻāĻžāĻāĻ¸āĻā§āĻ˛āĻŋ āĻ¤āĻžāĻĻā§āĻ° āĻ°āĻžāĻāĻāĻžāĻ° āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻĒā§āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¨āĻž, āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻĒāĻ°āĻŋāĻŖāĻ¤āĻŋ āĻ¸āĻšāĨ¤ āĻāĻŋāĻā§ āĻāĻžāĻ°āĻŖā§, āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋāĻ° āĻ°āĻžāĻāĻāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧāĻŽāĻ¤ā§ DHCPDISCOVER-āĻ āĻ¸āĻžāĻĄāĻŧāĻž āĻĻā§āĻāĻ¯āĻŧāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻŋāĻ˛ āĻ¨āĻž āĻāĻŦāĻ āĻĄāĻŋāĻāĻžāĻāĻ¸āĻāĻŋ āĻā§āĻ˛ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻĒā§āĻ¯āĻŧā§āĻā§āĨ¤ āĻāĻŽāĻŋ āĻŦā§āĻāĻ¤ā§ āĻĒā§āĻ°ā§āĻāĻŋāĻ˛āĻžāĻŽ āĻ¯ā§ āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻāĻŽāĻžāĻā§ āĻā§āĻ¯āĻžāĻĒ0 āĻ āĻāĻ āĻāĻžāĻ¤ā§āĻ¯āĻŧ āĻ āĻ¨ā§āĻ°ā§āĻ§āĻā§āĻ˛āĻŋ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻšāĻŦā§, āĻ¤āĻŦā§ āĻāĻāĻŋ āĻĻā§āĻāĻž āĻā§āĻā§, iptables āĻāĻāĻāĻŋ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¨āĻž āĻ¯āĻĻāĻŋ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻ¸ā§āĻ¤ā§āĻ° āĻ āĻāĻļ āĻšāĻ¯āĻŧ āĻāĻŦāĻ ebtables āĻāĻŽāĻžāĻ° āĻāĻĻā§āĻ§āĻžāĻ°ā§ āĻāĻ¸āĻž āĻāĻāĻŋāĻ¤āĨ¤ āĻāĻŽāĻžāĻ° āĻĻā§āĻāĻā§āĻ° āĻāĻ¨ā§āĻ¯, āĻāĻāĻŋ āĻāĻŽāĻžāĻ° āĻĢāĻžāĻ°ā§āĻŽāĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°ā§ āĻāĻŋāĻ˛ āĻ¨āĻž āĻāĻŦāĻ āĻāĻŽāĻžāĻā§ āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŋāĻ¤ā§āĻ°āĻā§āĻ˛āĻŋ āĻĒā§āĻ¨āĻ°ā§āĻ¨āĻŋāĻ°ā§āĻŽāĻžāĻŖ āĻāĻ°āĻ¤ā§ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤ āĻāĻāĻŋ āĻāĻ°ā§ āĻāĻŦāĻ āĻĒā§āĻ°āĻ¤āĻŋāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° /etc/rc.local āĻ āĻāĻ āĻ˛āĻžāĻāĻ¨āĻā§āĻ˛āĻŋ āĻ¯ā§āĻ āĻāĻ°ā§, āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛:
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
āĻāĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻ¤āĻŋāĻ¨ āĻŦāĻāĻ° āĻ§āĻ°ā§ āĻāĻ˛ā§āĻāĻŋāĻ˛āĨ¤
āĻĒāĻžāĻ°ā§āĻ 2: āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄā§āĻ° āĻĒāĻ°āĻŋāĻāĻ¯āĻŧ
āĻ¸āĻŽā§āĻĒā§āĻ°āĻ¤āĻŋ, āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻā§āĻ°āĻŽāĻŦāĻ°ā§āĻ§āĻŽāĻžāĻ¨ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻĨāĻž āĻŦāĻ˛āĻā§, āĻāĻ° āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ā§āĻ° āĻ¸āĻ°āĻ˛āĻ¤āĻž, āĻāĻā§āĻ āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻāĻ¤āĻŋ, āĻ¤ā§āĻ˛āĻ¨āĻžāĻŽā§āĻ˛āĻ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¸āĻš āĻāĻŽ āĻĒāĻŋāĻ āĻāĻ° āĻĒā§āĻ°āĻļāĻāĻ¸āĻž āĻāĻ°ā§āĨ¤ āĻāĻāĻŋ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻ°āĻ āĻ¤āĻĨā§āĻ¯ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°āĻž āĻāĻāĻŋ āĻ¸ā§āĻĒāĻˇā§āĻ āĻāĻ°ā§ āĻĻāĻŋāĻ¯āĻŧā§āĻā§ āĻ¯ā§ āĻŦā§āĻ°āĻŋāĻ āĻ¸āĻĻāĻ¸ā§āĻ¯ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°āĻž āĻŦāĻž TCP āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ā§āĻ° āĻāĻĒāĻ° āĻāĻžāĻ āĻāĻ°āĻž āĻāĻāĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ¨āĻ¯āĻŧ, āĻ¯āĻž āĻāĻŽāĻžāĻā§ āĻŽāĻ¨ā§ āĻāĻ°ā§āĻā§ āĻ¯ā§ āĻāĻāĻ¨āĻ āĻāĻŽāĻžāĻ° āĻāĻ¨ā§āĻ¯ OpenVPN āĻāĻ° āĻā§āĻ¨ āĻŦāĻŋāĻāĻ˛ā§āĻĒ āĻ¨ā§āĻāĨ¤ āĻ¤āĻžāĻ āĻāĻŽāĻŋ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄāĻā§ āĻāĻžāĻ¨āĻž āĻŦāĻ¨ā§āĻ§ āĻāĻ°ā§ āĻĻāĻŋāĻ¯āĻŧā§āĻāĻŋāĨ¤
āĻāĻŋāĻā§ āĻĻāĻŋāĻ¨ āĻāĻā§, āĻāĻāĻāĻŋ-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻāĻŋāĻ¤ āĻ¸āĻāĻ¸ā§āĻĨāĻžāĻ¨āĻā§āĻ˛āĻŋāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ¸āĻāĻŦāĻžāĻĻāĻāĻŋ āĻāĻĄāĻŧāĻŋāĻ¯āĻŧā§ āĻĒāĻĄāĻŧā§ āĻ¯ā§ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻ
āĻŦāĻļā§āĻˇā§ 5.6 āĻ¸āĻāĻ¸ā§āĻāĻ°āĻŖ āĻĨā§āĻā§ āĻļā§āĻ°ā§ āĻāĻ°ā§ āĻ˛āĻŋāĻ¨āĻžāĻā§āĻ¸ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ā§ āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤ āĻāĻ°āĻž āĻšāĻŦā§āĨ¤ āĻ¸āĻāĻŦāĻžāĻĻ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§, āĻŦāĻ°āĻžāĻŦāĻ°ā§āĻ° āĻŽāĻ¤ā§, āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄā§āĻ° āĻĒā§āĻ°āĻļāĻāĻ¸āĻž āĻāĻ°ā§āĻā§āĨ¤ āĻāĻŽāĻŋ āĻāĻŦāĻžāĻ° āĻāĻžāĻ˛ āĻĒā§āĻ°āĻžāĻ¨ā§ OpenVPN āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻžāĻ° āĻāĻĒāĻžāĻ¯āĻŧ āĻ
āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ā§ āĻ¨āĻŋāĻŽāĻā§āĻāĻŋāĻ¤. āĻāĻŦāĻžāĻ° āĻāĻŽāĻŋ āĻā§āĻā§ āĻā§āĻ˛āĻžāĻŽ
āĻāĻŦāĻžāĻ°, āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻ¸ā§āĻāĻŋāĻŽ āĻ āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§ VPN āĻāĻ° āĻāĻĒāĻ° VPN āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ āĻāĻ¨āĻā§āĻ°āĻŋāĻĒāĻļāĻ¨ā§āĻ° āĻĒāĻā§āĻˇā§ āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨ā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛:
āĻ˛ā§āĻ¯āĻŧāĻžāĻ° XNUMX VPN:
āĻāĻŋāĻĒāĻŋāĻāĻ¸ āĻāĻāĻž āĻšāĻ¯āĻŧ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻ āĻŋāĻāĻžāĻ¨āĻž 192.168.30.1 āĻ¸āĻš
āĻāĻŽāĻ¸āĻŋ āĻāĻāĻž āĻšāĻ¯āĻŧ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŋāĻĒāĻŋāĻāĻ¸ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¸āĻš 192.168.30.2
MK2 āĻāĻāĻž āĻšāĻ¯āĻŧ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŋāĻĒāĻŋāĻāĻ¸ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¸āĻš 192.168.30.3
MK3 āĻāĻāĻž āĻšāĻ¯āĻŧ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŋāĻĒāĻŋāĻāĻ¸ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¸āĻš 192.168.30.4
āĻ˛ā§āĻ¯āĻŧāĻžāĻ° XNUMX VPN:
āĻāĻŽāĻ¸āĻŋ āĻāĻāĻž āĻšāĻ¯āĻŧ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ āĻ āĻŋāĻāĻžāĻ¨āĻž 192.168.30.2 āĻāĻŦāĻ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ 192.168.31.1 āĻ¸āĻš
MK2 āĻāĻāĻž āĻšāĻ¯āĻŧ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŽāĻ¸āĻŋ 192.168.30.2 āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¸āĻš āĻāĻŦāĻ 192.168.31.2 āĻāĻ° āĻāĻāĻāĻŋ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻāĻāĻĒāĻŋ āĻ°āĻ¯āĻŧā§āĻā§
MK3 āĻāĻāĻž āĻšāĻ¯āĻŧ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŽāĻ¸āĻŋ 192.168.30.2 āĻ āĻŋāĻāĻžāĻ¨āĻž āĻ¸āĻš āĻāĻŦāĻ 192.168.31.3 āĻāĻ° āĻāĻāĻāĻŋ āĻ
āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻāĻāĻĒāĻŋ āĻ°āĻ¯āĻŧā§āĻā§
* āĻāĻŽāĻ¸āĻŋ - āĻ
ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 1-āĻ āĻ°āĻžāĻāĻāĻžāĻ°-āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°, MK2 - āĻ
ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 2 āĻ āĻ°āĻžāĻāĻāĻžāĻ°, MK3 - āĻ
ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 3 āĻ āĻ°āĻžāĻāĻāĻžāĻ°
* āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ā§āĻ° āĻļā§āĻˇā§ āĻ¸ā§āĻĒāĻ¯āĻŧāĻ˛āĻžāĻ°ā§ āĻĒā§āĻ°āĻāĻžāĻļāĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤
āĻāĻŦāĻ āĻ¤āĻžāĻ, āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ 192.168.31.0/24 āĻāĻ° āĻ¨ā§āĻĄāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻĒāĻŋāĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧ, āĻāĻāĻŋ GRE āĻāĻžāĻ¨ā§āĻ˛ āĻ¸ā§āĻ āĻāĻĒ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻŋāĻ¯āĻŧā§ āĻ¯āĻžāĻāĻ¯āĻŧāĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧāĨ¤ āĻ¤āĻžāĻ° āĻāĻā§, āĻ°āĻžāĻāĻāĻžāĻ°āĻā§āĻ˛āĻŋāĻ¤ā§ āĻ ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻ¨āĻž āĻšāĻžāĻ°āĻžāĻ¤ā§, āĻāĻŋāĻĒāĻŋāĻāĻ¸-āĻ āĻĒā§āĻ°ā§āĻ 22 āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ¸āĻāĻ¸āĻāĻāĻ āĻāĻžāĻ¨ā§āĻ˛ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻŽā§āĻ˛ā§āĻ¯āĻŦāĻžāĻ¨, āĻ¯āĻžāĻ¤ā§, āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 10022 āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ° āĻāĻŋāĻĒāĻŋāĻāĻ¸ā§āĻ° 2 āĻĒā§āĻ°ā§āĻā§ āĻāĻĒāĻ˛āĻŦā§āĻ§ āĻšāĻŦā§ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 11122-āĻāĻ° āĻ°āĻžāĻāĻāĻžāĻ° VPS-āĻāĻ° 3 āĻĒā§āĻ°ā§āĻā§ āĻĒāĻžāĻāĻ¯āĻŧāĻž āĻ¯āĻžāĻŦā§āĨ¤ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ XNUMX āĻĨā§āĻā§ āĻ°āĻžāĻāĻāĻžāĻ°āĨ¤ āĻāĻāĻ sshtunnel āĻĻāĻŋāĻ¯āĻŧā§ āĻĢāĻ°āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻŋāĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻāĻžāĻ˛, āĻāĻžāĻ°āĻŖ āĻāĻāĻŋ āĻĒāĻĄāĻŧā§ āĻā§āĻ˛ā§ āĻāĻžāĻ¨ā§āĻ˛āĻāĻŋ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻāĻ°āĻŦā§āĨ¤
āĻāĻžāĻ¨ā§āĻ˛āĻāĻŋ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻāĻĒāĻ¨āĻŋ āĻĢāĻ°ā§āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻ°āĻž āĻĒā§āĻ°ā§āĻā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ SSH āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨:
ssh root@ĐĐĐ_VPS -p 10022
āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§, OpenVPN āĻ āĻā§āĻˇāĻŽ āĻāĻ°ā§āĻ¨:
/etc/init.d/openvpn stop
āĻāĻāĻ¨ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 2 āĻĨā§āĻā§ āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻāĻāĻāĻŋ GRE āĻāĻžāĻ¨ā§āĻ˛ āĻ¸ā§āĻ āĻāĻĒ āĻāĻ°āĻž āĻ¯āĻžāĻ:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
āĻāĻŦāĻ āĻ¸ā§āĻ¤ā§āĻ¤ā§ āĻ¤ā§āĻ°āĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻ¯ā§āĻ āĻāĻ°ā§āĻ¨:
brctl addif br-lan grelan0
āĻāĻ¸ā§āĻ¨ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻāĻāĻāĻŋ āĻ āĻ¨ā§āĻ°ā§āĻĒ āĻĒāĻĻā§āĻ§āĻ¤āĻŋ āĻ¸āĻā§āĻāĻžāĻ˛āĻ¨ āĻāĻ°āĻž āĻ¯āĻžāĻ:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
āĻāĻŦāĻ, āĻāĻāĻžāĻĄāĻŧāĻžāĻ, āĻ¸ā§āĻ¤ā§āĻ¤ā§ āĻ¤ā§āĻ°āĻŋ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻ¯ā§āĻ āĻāĻ°ā§āĻ¨:
brctl addif br-lan grelan0
āĻāĻ āĻŽā§āĻšā§āĻ°ā§āĻ¤ āĻĨā§āĻā§ āĻļā§āĻ°ā§ āĻāĻ°ā§, āĻĒāĻŋāĻāĻā§āĻ˛āĻŋ āĻ¸āĻĢāĻ˛āĻāĻžāĻŦā§ āĻ¨āĻ¤ā§āĻ¨ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻ¯ā§āĻ¤ā§ āĻļā§āĻ°ā§ āĻāĻ°ā§ āĻāĻŦāĻ āĻāĻŽāĻŋ, āĻ¸āĻ¨ā§āĻ¤ā§āĻˇā§āĻāĻŋāĻ° āĻ¸āĻžāĻĨā§, āĻāĻĢāĻŋ āĻĒāĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻ¯āĻžāĻāĨ¤ āĻ¤āĻžāĻ°āĻĒāĻ°ā§, āĻ¤āĻžāĻ°ā§āĻ° āĻ āĻĒāĻ° āĻĒā§āĻ°āĻžāĻ¨ā§āĻ¤ā§āĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻāĻŋ āĻā§āĻāĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§ āĻ¤āĻž āĻĻā§āĻāĻ¤ā§, āĻāĻŽāĻŋ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 2-āĻāĻ° āĻāĻāĻāĻŋ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°ā§ SSH āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻŋ, āĻāĻŋāĻ¨ā§āĻ¤ā§ ssh āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻŽāĻžāĻā§ āĻĒāĻžāĻ¸āĻāĻ¯āĻŧāĻžāĻ°ā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ āĻ¨ā§āĻ°ā§āĻ§ āĻ¨āĻž āĻāĻ°ā§āĻ āĻāĻŽā§ āĻ¯āĻžāĻ¯āĻŧāĨ¤ āĻāĻŽāĻŋ āĻĒā§āĻ°ā§āĻ 22-āĻ āĻā§āĻ˛āĻ¨ā§āĻā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻāĻ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻŋ āĻāĻŦāĻ āĻāĻāĻāĻŋ āĻ˛āĻžāĻāĻ¨ āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻā§āĻāĻŋ āĻ¯ā§āĻāĻžāĻ¨ āĻĨā§āĻā§ āĻāĻĒāĻ¨āĻŋ āĻŦā§āĻāĻ¤ā§ āĻĒāĻžāĻ°āĻŦā§āĻ¨ āĻ¯ā§ āĻ¸āĻāĻ¯ā§āĻāĻāĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻŋāĻ¤ āĻšāĻā§āĻā§, SSH āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°āĻāĻŋ āĻ¸āĻžāĻĄāĻŧāĻž āĻĻāĻŋāĻā§āĻā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŋāĻā§ āĻāĻžāĻ°āĻŖā§ āĻāĻāĻŋ āĻāĻŽāĻžāĻā§ āĻĒā§āĻ°āĻŦā§āĻļ āĻāĻ°āĻžāĻ° āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦ āĻĻā§āĻ¯āĻŧ āĻ¨āĻžāĨ¤
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
āĻāĻŽāĻŋ VNC āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻāĻāĻŋāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°āĻāĻŋ āĻāĻŦāĻ āĻāĻŽāĻŋ āĻāĻāĻāĻŋ āĻāĻžāĻ˛ā§ āĻĒāĻ°ā§āĻĻāĻž āĻĻā§āĻāĻ¤ā§ āĻĒāĻžāĻā§āĻāĻŋāĨ¤ āĻāĻŽāĻŋ āĻ¨āĻŋāĻā§āĻā§ āĻŦāĻŋāĻļā§āĻŦāĻžāĻ¸ āĻāĻ°āĻŋ āĻ¯ā§ āĻŦāĻŋāĻˇāĻ¯āĻŧāĻāĻŋ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°ā§ āĻ°āĻ¯āĻŧā§āĻā§, āĻāĻžāĻ°āĻŖ āĻāĻŽāĻŋ āĻ āĻā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§āĻŖ āĻ āĻŋāĻāĻžāĻ¨āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ āĻĨā§āĻā§ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻšāĻā§āĻ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋāĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, āĻāĻŽāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻāĻ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°ā§ āĻāĻ¸āĻāĻ¸āĻāĻāĻ āĻāĻ°āĻžāĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨āĻŋāĻ¯āĻŧā§āĻāĻŋ āĻāĻŦāĻ āĻāĻŽāĻŋ āĻ āĻŦāĻžāĻ āĻšāĻ¯āĻŧā§āĻāĻŋ āĻ¯ā§ āĻ¸āĻāĻ¯ā§āĻāĻāĻŋ āĻ¸āĻĢāĻ˛ āĻšāĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°āĻāĻŋ āĻāĻžāĻ˛ āĻāĻžāĻ āĻāĻ°ā§ āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŽāĻžāĻ° āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻŦā§āĻ¯āĻ°ā§āĻĨ āĻšāĻ¯āĻŧāĨ¤
āĻāĻŽāĻŋ āĻŦā§āĻ°āĻŋāĻā§āĻ° āĻŦāĻžāĻāĻ°ā§ grelan0 āĻĄāĻŋāĻāĻžāĻāĻ¸āĻāĻŋ āĻ¨āĻŋāĻ¯āĻŧā§ āĻāĻ¸āĻŋ āĻāĻŦāĻ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 2-āĻāĻ° āĻ°āĻžāĻāĻāĻžāĻ°ā§ OpenVPN āĻāĻžāĻ˛ā§ āĻāĻ°āĻŋ āĻāĻŦāĻ āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻŋ āĻ¯ā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻāĻŋ āĻāĻŦāĻžāĻ° āĻ¸āĻ āĻŋāĻāĻāĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°āĻā§ āĻāĻŦāĻ āĻ¸āĻāĻ¯ā§āĻāĻā§āĻ˛āĻŋ āĻŦāĻ¨ā§āĻ§ āĻšāĻā§āĻā§ āĻ¨āĻžāĨ¤ āĻ āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻāĻŋāĻ¯āĻŧā§ āĻāĻŽāĻŋ āĻāĻŽāĻ¨ āĻĢā§āĻ°āĻžāĻŽā§ āĻāĻ¸āĻŋ āĻ¯ā§āĻāĻžāĻ¨ā§ āĻ˛ā§āĻā§āĻ°āĻž āĻāĻāĻ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧā§ āĻ āĻāĻŋāĻ¯ā§āĻ āĻāĻ°ā§, āĻ¯ā§āĻāĻžāĻ¨ā§ āĻ¤āĻžāĻĻā§āĻ° MTU āĻŦāĻžāĻĄāĻŧāĻžāĻ¤ā§ āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧāĨ¤ āĻ¯āĻ¤ āĻ¤āĻžāĻĄāĻŧāĻžāĻ¤āĻžāĻĄāĻŧāĻŋ āĻŦāĻ˛āĻž āĻšāĻ¯āĻŧā§ āĻā§āĻ˛āĨ¤ āĻ¯āĻžāĻāĻšā§āĻ, āĻā§āĻ°ā§āĻāĻĒ āĻĄāĻŋāĻāĻžāĻāĻ¸ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŽāĻāĻŋāĻāĻ 7000 āĻāĻ° āĻ¯āĻĨā§āĻˇā§āĻ āĻŦāĻĄāĻŧ āĻŽāĻžāĻ¨ āĻ¸ā§āĻ āĻ¨āĻž āĻāĻ°āĻž āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤, āĻšāĻ¯āĻŧ TCP āĻ¸āĻāĻ¯ā§āĻ āĻŦāĻžāĻĻ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§āĻā§ āĻŦāĻž āĻ§ā§āĻ° āĻāĻ¤āĻŋāĻ¤ā§ āĻā§āĻ°āĻžāĻ¨ā§āĻ¸āĻŽāĻŋāĻļāĻ¨ āĻĒāĻ°āĻŋāĻ˛āĻā§āĻˇāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻā§āĨ¤ āĻā§āĻ°ā§āĻāĻžāĻĒā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻā§āĻ MTU-āĻāĻ° āĻāĻžāĻ°āĻŖā§, āĻĒā§āĻ°āĻĨāĻŽ āĻāĻŦāĻ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻ¸ā§āĻ¤āĻ°ā§āĻ° āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻ¸āĻāĻ¯ā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ MTUāĻā§āĻ˛āĻŋ āĻ¯āĻĨāĻžāĻā§āĻ°āĻŽā§ 8000 āĻāĻŦāĻ 7500-āĻ āĻ¸ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻāĻŽāĻŋ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 3 āĻĨā§āĻā§ āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻāĻāĻ āĻ°āĻāĻŽ āĻ¸ā§āĻāĻāĻĒ āĻāĻ°ā§āĻāĻŋ, āĻāĻāĻŽāĻžāĻ¤ā§āĻ° āĻĒāĻžāĻ°ā§āĻĨāĻā§āĻ¯ āĻšāĻ˛ āĻ¯ā§ āĻā§āĻ°ā§āĻ˛āĻžāĻ¨ 1 āĻ¨āĻžāĻŽā§ āĻāĻāĻāĻŋ āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻā§āĻ°ā§āĻāĻĒ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻ¯ā§āĻā§āĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯āĻž br-lan āĻŦā§āĻ°āĻŋāĻā§āĻ āĻ¯ā§āĻā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛āĨ¤
āĻ¸āĻŦāĻāĻŋāĻā§ āĻāĻžāĻ āĻāĻ°āĻā§āĨ¤ āĻāĻāĻ¨ āĻāĻĒāĻ¨āĻŋ gretap āĻ¸āĻŽāĻžāĻŦā§āĻļ āĻ āĻā§āĻ˛ā§āĻĄā§ āĻ°āĻžāĻāĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤ āĻāĻ āĻāĻ¨ā§āĻ¯:
āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 2-āĻāĻ° āĻ°āĻžāĻāĻāĻžāĻ°ā§ /etc/rc.local-āĻ āĻāĻ āĻ˛āĻžāĻāĻ¨āĻā§āĻ˛āĻŋ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻ 3-āĻāĻ° āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻāĻāĻŋāĻā§ /etc/rc.local āĻ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
āĻāĻŦāĻ āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ°āĻžāĻāĻāĻžāĻ°ā§:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻ°āĻžāĻāĻāĻžāĻ°āĻā§āĻ˛āĻŋ āĻĒā§āĻ¨āĻ°āĻžāĻ¯āĻŧ āĻŦā§āĻ āĻāĻ°āĻžāĻ° āĻĒāĻ°ā§, āĻāĻŽāĻŋ āĻā§āĻāĻā§ āĻĒā§āĻ¯āĻŧā§āĻāĻŋ āĻ¯ā§ āĻāĻŋāĻā§ āĻāĻžāĻ°āĻŖā§ āĻ¤āĻžāĻ°āĻž āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°ā§āĻ¨āĻŋāĨ¤ āĻ¤āĻžāĻĻā§āĻ° SSH-āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻž (āĻ¸ā§āĻāĻžāĻā§āĻ¯āĻŦāĻļāĻ¤, āĻāĻŽāĻŋ āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻā§ sshtunnel āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ° āĻāĻ°ā§āĻāĻŋāĻ˛āĻžāĻŽ), āĻāĻāĻŋ āĻāĻŦāĻŋāĻˇā§āĻā§āĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻ¯ā§ WireGuard āĻāĻŋāĻā§ āĻāĻžāĻ°āĻŖā§ āĻļā§āĻˇ āĻĒāĻ¯āĻŧā§āĻ¨ā§āĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻāĻāĻŋ āĻ°ā§āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§, āĻ¯āĻĻāĻŋāĻ āĻā§āĻ˛ āĻāĻŋāĻ˛āĨ¤ āĻ¸ā§āĻ¤āĻ°āĻžāĻ, 192.168.30.2 āĻāĻ° āĻāĻ¨ā§āĻ¯, āĻ°ā§āĻ āĻā§āĻŦāĻŋāĻ˛āĻāĻŋ āĻĒāĻŋāĻĒāĻŋāĻĒāĻŋ-āĻāĻ¯āĻŧāĻžāĻ¨ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§, āĻ āĻ°ā§āĻĨāĻžā§ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ°ā§āĻ āĻā§āĻŦāĻŋāĻ˛ā§ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛, āĻ¯āĻĻāĻŋāĻ āĻāĻāĻŋāĻ° āĻ°ā§āĻāĻāĻŋ wg0 āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļāĻŋāĻ¤ āĻšāĻāĻ¯āĻŧāĻž āĻāĻāĻŋāĻ¤ āĻāĻŋāĻ˛āĨ¤ āĻāĻ āĻ°ā§āĻ āĻŽā§āĻā§ āĻĢā§āĻ˛āĻžāĻ° āĻĒāĻ°ā§, āĻ¸āĻāĻ¯ā§āĻ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§. āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄāĻā§ āĻā§āĻāĻžāĻŦā§ āĻāĻ āĻ°ā§āĻāĻā§āĻ˛āĻŋ āĻ¤ā§āĻ°āĻŋ āĻ¨āĻž āĻāĻ°āĻ¤ā§ āĻŦāĻžāĻ§ā§āĻ¯ āĻāĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¸ā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻŽāĻŋ āĻā§āĻĨāĻžāĻ āĻ¨āĻŋāĻ°ā§āĻĻā§āĻļāĻžāĻŦāĻ˛ā§ āĻā§āĻāĻā§ āĻĒāĻžāĻāĻ¨āĻŋāĨ¤ āĻ¤āĻžāĻāĻžāĻĄāĻŧāĻž, āĻāĻŽāĻŋ āĻāĻāĻžāĻ āĻŦā§āĻāĻ¤ā§ āĻĒāĻžāĻ°āĻŋāĻ¨āĻŋ āĻ¯ā§ āĻāĻāĻŋ OpenWRT āĻāĻ° āĻāĻāĻāĻŋ āĻŦā§āĻļāĻŋāĻˇā§āĻā§āĻ¯, āĻ¨āĻžāĻāĻŋ WireGuard āĻ¨āĻŋāĻā§āĻāĨ¤ āĻĻā§āĻ°ā§āĻ āĻ¸āĻŽāĻ¯āĻŧā§āĻ° āĻāĻ¨ā§āĻ¯ āĻāĻ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ āĻŽā§āĻāĻžāĻŦā§āĻ˛āĻž āĻ¨āĻž āĻāĻ°ā§, āĻāĻŽāĻŋ āĻā§āĻŦāĻ˛ āĻāĻāĻāĻŋ āĻāĻžāĻāĻŽāĻžāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ˛ā§āĻĒ āĻāĻ°āĻž āĻāĻāĻāĻŋ āĻ¸ā§āĻā§āĻ°āĻŋāĻĒā§āĻā§ āĻāĻāĻ¯āĻŧ āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻ¯ā§āĻ āĻāĻ°ā§āĻāĻŋ, āĻāĻāĻāĻŋ āĻ˛āĻžāĻāĻ¨ āĻ¯āĻž āĻāĻ āĻ°ā§āĻāĻāĻŋ āĻŽā§āĻā§ āĻĻāĻŋāĻ¯āĻŧā§āĻā§:
route del 192.168.30.2
āĻŦā§āĻĻā§āĻ§āĻŋāĻŽāĻžāĻ¨
āĻāĻŽāĻŋ āĻāĻāĻ¨āĻ āĻāĻĒā§āĻ¨āĻāĻŋāĻĒāĻŋāĻāĻ¨-āĻāĻ° āĻ¸āĻŽā§āĻĒā§āĻ°ā§āĻŖ āĻĒā§āĻ°āĻ¤ā§āĻ¯āĻžāĻā§āĻ¯āĻžāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋāĻ¨āĻŋ, āĻ¯ā§āĻšā§āĻ¤ā§ āĻāĻŽāĻžāĻā§ āĻāĻāĻ¨āĻ āĻāĻāĻ¨āĻ āĻ˛ā§āĻ¯āĻžāĻĒāĻāĻĒ āĻŦāĻž āĻĢā§āĻ¨ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻšāĻ¯āĻŧ āĻāĻŦāĻ āĻ¸ā§āĻā§āĻ˛āĻŋāĻ¤ā§ āĻāĻāĻāĻŋ āĻā§āĻ°ā§āĻāĻĒ āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻ¸ā§āĻ āĻāĻĒ āĻāĻ°āĻž āĻ¸āĻžāĻ§āĻžāĻ°āĻŖāĻ¤ āĻ āĻ¸āĻŽā§āĻāĻŦ, āĻ¤āĻŦā§ āĻ¤āĻž āĻ¸āĻ¤ā§āĻ¤ā§āĻŦā§āĻ, āĻāĻŽāĻŋ āĻĄā§āĻāĻž āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ°ā§āĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻŦāĻŋāĻ§āĻž āĻĒā§āĻ¯āĻŧā§āĻāĻŋāĨ¤ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻāĻ¤āĻŋ āĻāĻŦāĻ, āĻāĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§āĻĒ, VNC āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻž āĻāĻ° āĻ āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻāĻ¨āĻ āĻ¨āĻ¯āĻŧāĨ¤ āĻĒāĻŋāĻ āĻ¸āĻžāĻŽāĻžāĻ¨ā§āĻ¯ āĻāĻŽā§āĻā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻāĻ°ā§ āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻļā§āĻ˛ āĻšāĻ¯āĻŧā§ āĻāĻ ā§āĻā§:
OpenVPN āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
āĻāĻāĻŋ āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻāĻ VPS āĻĨā§āĻā§ āĻāĻā§āĻ āĻĒāĻŋāĻ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻāĻžāĻŦāĻŋāĻ¤ āĻšāĻ¯āĻŧ āĻ¯āĻž āĻĒā§āĻ°āĻžāĻ¯āĻŧ 61.5ms
āĻ¤āĻŦā§, āĻāĻ¤āĻŋ āĻāĻ˛ā§āĻ˛ā§āĻāĻ¯ā§āĻā§āĻ¯āĻāĻžāĻŦā§ āĻŦā§āĻĻā§āĻ§āĻŋ āĻĒā§āĻ¯āĻŧā§āĻā§āĨ¤ āĻ¸ā§āĻ¤āĻ°āĻžāĻ, āĻāĻāĻāĻŋ āĻ°āĻžāĻāĻāĻžāĻ°-āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻ¸āĻš āĻāĻāĻāĻŋ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻā§, āĻāĻŽāĻžāĻ° āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻ āĻ¸āĻāĻ¯ā§āĻā§āĻ° āĻāĻ¤āĻŋ 30 āĻāĻŽāĻŦāĻŋāĻĒāĻŋāĻāĻ¸, āĻāĻŦāĻ āĻ āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ ā§āĻ¯āĻžāĻĒāĻžāĻ°ā§āĻāĻŽā§āĻ¨ā§āĻā§, 5 āĻāĻŽāĻŦāĻŋāĻĒāĻŋāĻāĻ¸āĨ¤ āĻāĻāĻ āĻ¸āĻŽāĻ¯āĻŧā§, OpenVPN āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻāĻŽāĻŋ iperf āĻ āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§ 3,8 Mbps-āĻāĻ° āĻŦā§āĻļāĻŋ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻāĻā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻĄā§āĻāĻž āĻ¸ā§āĻĨāĻžāĻ¨āĻžāĻ¨ā§āĻ¤āĻ° āĻšāĻžāĻ° āĻ āĻ°ā§āĻāĻ¨ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°āĻŋāĻ¨āĻŋ, āĻ¯āĻāĻ¨ WireGuard āĻāĻāĻŋāĻā§ āĻāĻāĻ 5 Mbps āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ "āĻĒāĻžāĻŽā§āĻĒ" āĻāĻ°ā§āĻāĻŋāĻ˛āĨ¤
VPS-āĻ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_ĐĐĐ¯_VPS>
[Peer]
PublicKey = <ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_ĐĐĄ>
AllowedIPs = 192.168.30.2/32
[Peer]
PublicKey = <ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐ2>
AllowedIPs = 192.168.30.3/32
[Peer]
PublicKey = <ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐ3>
AllowedIPs = 192.168.30.4/32
MS-āĻ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ (/etc/config/network-āĻ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§)
#VPN ĐŋĐĩŅвОĐŗĐž ŅŅОвĐŊŅ - ĐēĐģиĐĩĐŊŅ
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_ĐĐĄ'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ĐĐĐ ĐĐĄ_VPS'
#VPN вŅĐžŅĐžĐŗĐž ŅŅОвĐŊŅ - ŅĐĩŅвĐĩŅ
config interface 'wg1'
option proto 'wireguard'
option private_key 'ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐĄ'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐ3'
list allowed_ips '192.168.31.3'
MK2-āĻ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ (/etc/config/network-āĻ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§)
#VPN ĐŋĐĩŅвОĐŗĐž ŅŅОвĐŊŅ - ĐēĐģиĐĩĐŊŅ
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_ĐĐ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ĐĐĐ ĐĐĄ_VPS'
#VPN вŅĐžŅĐžĐŗĐž ŅŅОвĐŊŅ - ĐēĐģиĐĩĐŊŅ
config interface 'wg1'
option proto 'wireguard'
option private_key 'ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐĄ'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
MK3-āĻ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ (/etc/config/network-āĻ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§)
#VPN ĐŋĐĩŅвОĐŗĐž ŅŅОвĐŊŅ - ĐēĐģиĐĩĐŊŅ
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_ĐĐ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ĐĐĐ ĐĐĄ_VPS'
#VPN вŅĐžŅĐžĐŗĐž ŅŅОвĐŊŅ - ĐēĐģиĐĩĐŊŅ
config interface 'wg1'
option proto 'wireguard'
option private_key 'ĐĐĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ĐĐĸĐĐ ĐĢĐĸĐĢĐ_ĐĐЎЧ_VPN_2_ĐĐĄ'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
āĻĻā§āĻŦāĻŋāĻ¤ā§āĻ¯āĻŧ āĻ¸ā§āĻ¤āĻ°ā§āĻ° VPN-āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻŦāĻ°ā§āĻŖāĻŋāĻ¤ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨ā§, āĻāĻŽāĻŋ āĻāĻ¯āĻŧā§āĻ¯āĻžāĻ°āĻāĻžāĻ°ā§āĻĄ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻāĻĻā§āĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°ā§āĻ 51821 āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°āĻŋā§ˇ āĻ¤āĻžāĻ¤ā§āĻ¤ā§āĻŦāĻŋāĻāĻāĻžāĻŦā§, āĻāĻāĻŋ āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨ā§āĻ¯āĻŧ āĻ¨āĻ¯āĻŧ, āĻ¯ā§āĻšā§āĻ¤ā§ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻā§āĻ¨āĻ āĻŦāĻŋāĻ¨āĻžāĻŽā§āĻ˛ā§āĻ¯ā§āĻ° āĻ -āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻĒā§āĻ°ā§āĻ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻ¸āĻāĻ¯ā§āĻ āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻŦā§, āĻ¤āĻŦā§ āĻāĻŽāĻŋ āĻāĻāĻŋ āĻ¤ā§āĻ°āĻŋ āĻāĻ°ā§āĻāĻŋ āĻ¯āĻžāĻ¤ā§ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻāĻāĻ¤ āĻ¸āĻāĻ¯ā§āĻāĻā§āĻ˛āĻŋ āĻĒā§āĻ°ā§āĻ 0 āĻ āĻāĻ¨āĻāĻžāĻŽāĻŋāĻ UDP āĻ¸āĻāĻ¯ā§āĻ āĻŦā§āĻ¯āĻ¤ā§āĻ¤ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ°āĻžāĻāĻāĻžāĻ°ā§āĻ° wg51821 āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ā§ āĻ āĻ¸ā§āĻŦā§āĻāĻžāĻ° āĻāĻ°āĻž āĻ¯ā§āĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻāĻŽāĻŋ āĻāĻļāĻž āĻāĻ°āĻŋ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻāĻŋ āĻāĻžāĻ°āĻ āĻāĻžāĻā§ āĻ˛āĻžāĻāĻŦā§āĨ¤
āĻĻā§āĻ°āĻˇā§āĻāĻŦā§āĻ¯ āĻāĻāĻžāĻĄāĻŧāĻžāĻ, āĻāĻŽāĻŋ āĻāĻŽāĻžāĻ° āĻ¸ā§āĻā§āĻ°āĻŋāĻĒā§āĻ āĻļā§āĻ¯āĻŧāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻāĻžāĻ āĻ¯āĻž āĻāĻŽāĻžāĻ° āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻāĻāĻāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻĄāĻŋāĻāĻžāĻāĻ¸ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ˛ā§ WirePusher āĻ
ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ā§ āĻāĻŽāĻžāĻ° āĻĢā§āĻ¨ā§ āĻāĻāĻāĻŋ PUSH āĻŦāĻŋāĻā§āĻāĻĒā§āĻ¤āĻŋ āĻĒāĻžāĻ āĻžāĻ¯āĻŧāĨ¤ āĻāĻāĻžāĻ¨ā§ āĻ¸ā§āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻ° āĻāĻāĻāĻŋ āĻ˛āĻŋāĻā§āĻ:
āĻāĻĒāĻĄā§āĻ: OpenVPN āĻ¸āĻžāĻ°ā§āĻāĻžāĻ° āĻāĻŦāĻ āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻ¨āĻĢāĻŋāĻāĻžāĻ°ā§āĻļāĻ¨
OpenVPN āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzo
OpenVPN āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3
āĻāĻŽāĻŋ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻ¤ā§ āĻ¸āĻšāĻ-āĻāĻ°āĻāĻ¸āĻ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§āĻāĻŋāĨ¤
āĻāĻ¤ā§āĻ¸: www.habr.com