
เชนเซเช เชคเซเชฐเชฃ เชญเซเชเซเชฒเชฟเช เชฐเซเชคเซ เชฆเซเชฐเชจเชพ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเซเชธเชฎเชพเช เชจเซเชเชตเชฐเซเชเชจเซ เชธเชเชฏเซเชเชฟเชค เชเชฐเชตเชพเชจเซ เชฎเชพเชฐเซ เช
เชจเซเชญเชต เชถเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซเช, เชเซเชฎเชพเชเชฅเซ เชชเซเชฐเชคเซเชฏเซเช เชเช เชธเชพเชฎเชพเชจเซเชฏ เชจเซเชเชตเชฐเซเชเชฎเชพเช OpenWRT เชธเชพเชฅเซ เชเซเชเชตเซ เชคเชฐเซเชเซ เชฐเชพเชเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ. เชธเชฌเชจเซเช เชฐเซเชเซเชเช เชธเชพเชฅเซ L3 เช
เชจเซ เชฌเซเชฐเชฟเชเชฟเชเช เชธเชพเชฅเซ L2 เชตเชเซเชเซ เชจเซเชเชตเชฐเซเชเชจเซ เชธเชเชฏเซเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชชเชฆเซเชงเชคเชฟ เชชเชธเชเชฆ เชเชฐเชคเซ เชตเชเชคเซ, เชเซเชฏเชพเชฐเซ เชฌเชงเชพ เชจเซเชเชตเชฐเซเช เชจเซเชกเซเชธ เชเช เช เชธเชฌเชจเซเชเชฎเชพเช เชนเชถเซ, เชคเซเชฏเชพเชฐเซ เชฌเซเชเซ เชชเชฆเซเชงเชคเชฟเชจเซ เชชเซเชฐเชพเชงเชพเชจเซเชฏ เชเชชเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเซเช เชตเชงเซ เชฎเซเชถเซเชเซเชฒ เชเซ, เชชเชฐเชเชคเซ เชตเชงเซ เชคเชเซ เชชเซเชฐเซ เชชเชพเชกเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชชเชพเชฐเชฆเชฐเซเชถเช เชตเซเช-เชเชจ-เชฒเซเชจ เช
เชจเซ เชกเซเชเชฒเชเชจเช เชจเซเชเชตเชฐเซเชเชฎเชพเช เชเซเชเซเชจเซเชฒเซเชเซเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซเช เชเชฏเซเชเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช.
เชญเชพเช 1: เชชเซเชทเซเช เชญเซเชฎเชฟ
เช เชเชพเชฐเซเชฏเชจเซ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเชพ เชฎเชพเชเซ เชชเชธเชเชฆ เชเชฐเชพเชฏเซเชฒ เชชเซเชฐเซเชเซเชเซเชฒ เชถเชฐเซเชเชคเชฎเชพเช เชนเชคเซ OpenVPN, เชเชพเชฐเชฃ เชเซ, เชชเซเชฐเชฅเชฎ, เชคเซ เชเช เชเซเชช เชกเชฟเชตเชพเชเชธ เชฌเชจเชพเชตเซ เชถเชเซ เชเซ เชเซ เชเซเชเชชเชฃ เชธเชฎเชธเซเชฏเชพ เชตเชฟเชจเชพ เชฌเซเชฐเชฟเชเชฎเชพเช เชเชฎเซเชฐเซ เชถเชเชพเชฏ เชเซ, เช เชจเซ เชฌเซเชเซเช, OpenVPN เชคเซ TCP เชจเซ เชธเชชเซเชฐเซเช เชเชฐเซ เชเซ, เชเซ เชชเชฃ เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชนเชคเซเช, เชเชพเชฐเชฃ เชเซ เชเซเชเชชเชฃ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช เชธเชฎเชฐเซเชชเชฟเชค IP เชธเชฐเชจเชพเชฎเซเช เชจเชนเซเชคเซเช. เชนเซเช STUN เชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเชคเซ เชจ เชนเชคเซ เชเชพเชฐเชฃ เชเซ เชฎเชพเชฐเชพ ISP, เชเซเช เชเชพเชฐเชฃเซเชธเชฐ, เชคเซเชจเชพ เชจเซเชเชตเชฐเซเชเซเชธเชฎเชพเชเชฅเซ เชเชตเชคเชพ UDP เชเชจเซเชเซเชถเชจเซเชธเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเซ เชเซ. TCP เชฎเชจเซ SSH เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ VPN เชธเชฐเซเชตเชฐ เชชเซเชฐเซเชเชจเซ เชญเชพเชกเซ เชเชชเซเชฒเชพ VPS เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เชเซเชฏเชพเชฐเซ เช เช เชญเชฟเชเชฎ เชจเซเชเชงเชชเชพเชคเซเชฐ เชเชตเชฐเชนเซเชก เชฌเชจเชพเชตเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชกเซเชเชพ เชกเชฌเชฒ-เชเชจเซเชเซเชฐเชฟเชชเซเชเซเชก เชเซ, เชนเซเช VPS เชจเซ เชฎเชพเชฐเชพ เชเชพเชจเชเซ เชจเซเชเชตเชฐเซเชเชฎเชพเช เชเชเซเชเซเชค เชเชฐเชตเชพ เชฎเชพเชเชเชคเซ เชจ เชนเชคเซ, เชเชพเชฐเชฃ เชเซ เชคเซเชคเซเชฏ เชชเชเซเชทเซ เชคเซเชจเชพ เชชเชฐ เชจเชฟเชฏเชเชคเซเชฐเชฃ เชฎเซเชณเชตเซ เชถเชเซ เชคเซเชตเซเช เชเซเชเชฎ เชนเชคเซเช. เชคเซเชฅเซ, เชฎเชพเชฐเชพ เชนเซเชฎ เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชตเชพ เชเชชเชเชฐเชฃ เชนเซเชตเซเช เชเซเชฌ เช เช เชจเชฟเชเซเชเชจเซเชฏ เชนเชคเซเช, เชคเซเชฅเซ เชฎเซเช เชธเซเชฐเชเซเชทเชพ เชฎเชพเชเซ เชจเซเชเชงเชชเชพเชคเซเชฐ เชเชตเชฐเชนเซเชก เชเซเชเชตเชตเชพเชจเซเช เชจเชเซเชเซ เชเชฐเซเชฏเซเช.
เชฐเชพเชเชเชฐ เชชเชฐ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพ เชฎเชพเชเซ เชเซเชฏเชพเช เชธเชฐเซเชตเชฐ เชกเชฟเชชเซเชฒเซเชฏ เชเชฐเชตเชพเชจเซ เชฏเซเชเชจเชพ เชนเชคเซ, เชฎเซเช sshtunnel เชชเซเชฐเซเชเซเชฐเชพเชฎเชจเซ เชเชชเชฏเซเช เชเชฐเซเชฏเซ. เชนเซเช เชคเซเชจเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชจเซ เชตเชฟเชเชคเซเชฎเชพเช เชเชเชถ เชจเชนเซเช - เชคเซ เชเชเชฆเชฎ เชธเชฐเชณ เชเซ. เชนเซเช เชซเชเซเชค เชเชเชฒเซเช เช เชจเซเชเชง เชเชฐเซเชถ เชเซ เชคเซเชจเซ เชนเซเชคเซ TCP เชชเซเชฐเซเช 1194 เชจเซ เชฐเชพเชเชเชฐเชฅเซ VPS เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชจเซ เชนเชคเซ. เชเชเชณ, เชฎเซเช เชธเชฐเซเชตเชฐ เชเซเช เชตเซเชฏเซเช. OpenVPN tap0 เชกเชฟเชตเชพเชเชธ เชชเชฐ, เชเซ br-lan เชฌเซเชฐเชฟเช เชธเชพเชฅเซ เชเซเชกเชพเชฏเซเชฒ เชนเชคเซเช. เชฎเชพเชฐเชพ เชฒเซเชชเชเซเชชเชฎเชพเชเชฅเซ เชจเชตเชพ เชฌเชจเชพเชตเซเชฒเชพ เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเชถเชจเชจเซเช เชชเชฐเซเชเซเชทเชฃ เชเชฐเซเชฏเชพ เชชเชเซ, เชคเซ เชธเซเชชเชทเซเช เชฅเชฏเซเช เชเซ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชตเชฟเชเชพเชฐ เชเชพเชฎ เชเชฐเซ เชเชฏเซ เชเซ, เช เชจเซ เชฎเชพเชฐเซเช เชฒเซเชชเชเซเชช เชฐเชพเชเชเชฐเชจเชพ เชจเซเชเชตเชฐเซเชเชจเซ เชธเชญเซเชฏ เชฌเชจเซ เชเชฏเซเช เชเซ, เชญเชฒเซ เชคเซ เชญเซเชคเชฟเช เชฐเซเชคเซ เชคเซเชจเซ เชญเชพเช เชจ เชนเชคเซ.
เชซเชเซเชค เชเช เช เชตเชธเซเชคเซ เชฌเชพเชเซ เชนเชคเซ เชเซ เช
เชฒเช เช
เชฒเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช IP เชธเชฐเชจเชพเชฎเชพเชเชเชจเซเช เชตเชฟเชคเชฐเชฃ เชเชฐเชตเซเช เชเซเชฅเซ เชคเซเช เชตเชฟเชฐเซเชงเชพเชญเชพเชธ เชจ เชเชฐเซ เช
เชจเซ เชฐเชพเชเชเชฐเซเชธเชจเซ เช เชฐเซเชคเซ เชเซเช เชตเซ. OpenVPN-เชเซเชฐเชพเชนเชเซ.
เชจเซเชเซเชจเชพ เชฐเชพเชเชเชฐ IP เชธเชฐเชจเชพเชฎเชพเช เช
เชจเซ DHCP เชธเชฐเซเชตเชฐ เชฐเซเชจเซเช เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชนเชคเซ:
- 192.168.10.1 เชถเซเชฐเซเชฃเซ เชธเชพเชฅเซ 192.168.10.2 - 192.168.10.80 เชธเชฐเซเชตเชฐ เชฎเชพเชเซ
- 192.168.10.100 เชถเซเชฐเซเชฃเซ เชธเชพเชฅเซ 192.168.10.101 - 192.168.10.149 เชเชชเชพเชฐเซเชเชฎเซเชจเซเช เชจเชเชฌเชฐ 2 เชฎเชพเช เชฐเชพเชเชเชฐ เชฎเชพเชเซ
- 192.168.10.150 เชถเซเชฐเซเชฃเซ เชธเชพเชฅเซ 192.168.10.151 - 192.168.10.199 เชเชชเชพเชฐเซเชเชฎเซเชจเซเช เชจเชเชฌเชฐ 3 เชฎเชพเช เชฐเชพเชเชเชฐ เชฎเชพเชเซ
เช เชธเชฐเชจเชพเชฎเชพเชเช เชเซเชฒเชพเชฏเชเช เชฐเชพเชเชเชฐเซเชธเชจเซ เชธเซเชเชชเชตเชพ เชชเชฃ เชเชฐเซเชฐเซ เชนเชคเชพ. OpenVPN-เชธเชฐเซเชตเชฐ, เชคเซเชจเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชฎเชพเช เชจเซเชเซเชจเซ เชฒเชพเชเชจ เชเชฎเซเชฐเซเชจเซ:
ifconfig-pool-persist /etc/openvpn/ipp.txt 0เช เชจเซ เชจเซเชเซเชจเซ เชฒเซเชเซเชเชจเซ /etc/openvpn/ipp.txt เชซเชพเชเชฒเชฎเชพเช เชเชฎเซเชฐเซ เชฐเชนเซเชฏเชพ เชเซ:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
เชเซเชฏเชพเช flat1_id เช เชจเซ flat2_id เช เชเชชเชเชฐเชฃ เชจเชพเชฎเซ เชเซ เชเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชฌเชจเชพเชตเชคเซ เชตเชเชคเซ เชเชฒเซเชฒเซเชเชฟเชค เชเซ OpenVPN
เชเชเชณ, เชฐเชพเชเชเชฐเซเชธ เชเซเช เชตเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชนเชคเชพ OpenVPN- เชเซเชฒเชพเชฏเชจเซเชเซเชธ, เชฌเชเชจเซ เชชเชฐเชจเชพ tap0 เชเชชเชเชฐเชฃเซ br-lan เชฌเซเชฐเชฟเชเชฎเชพเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชนเชคเชพ. เช เชธเชฎเชฏเซ, เชฌเชงเซเช เชฌเชฐเชพเชฌเชฐ เชฒเชพเชเชคเซเช เชนเชคเซเช, เชเชพเชฐเชฃ เชเซ เชคเซเชฐเชฃเซเชฏ เชจเซเชเชตเชฐเซเช เชเชเชฌเซเชเชพเชจเซ เชเซเช เชถเชเชคเชพ เชนเชคเชพ เช เชจเซ เชเช เช เชเชเชฎ เชคเชฐเซเชเซ เชเชพเชฐเซเชฏ เชเชฐเซ เชถเชเชคเชพ เชนเชคเชพ. เชเซ เชเซ, เชเช เช เชชเซเชฐเชฟเชฏ เชตเชฟเชเชค เชฌเชนเชพเชฐ เชเชตเซ: เชเซเชเชฒเซเชเชตเชพเชฐ เชเชชเชเชฐเชฃเซ เชเซเชเชพ เชฐเชพเชเชเชฐเชฅเซ IP เชธเชฐเชจเชพเชฎเซเช เชฎเซเชณเชตเชคเชพ เชนเชคเชพ, เชเซเชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ เชฌเชงเชพ เชชเชฐเชฟเชฃเชพเชฎเซ เชเชตเชคเชพ เชนเชคเชพ. เชเซเช เชเชพเชฐเชฃเซเชธเชฐ, เชเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช เชฐเชพเชเชเชฐ DHCPDISCOVER เชจเซ เชธเชฎเชฏเชธเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเชชเชตเชพเชฎเชพเช เชจเชฟเชทเซเชซเชณ เชเชฏเซเช, เช เชจเซ เชเชชเชเชฐเชฃเชจเซ เชเซเชเซ เชธเชฐเชจเชพเชฎเซเช เชชเซเชฐเชพเชชเซเชค เชฅเชฏเซเช. เชฎเชจเซ เชธเชฎเชเชพเชฏเซเช เชเซ เชฎเชพเชฐเซ เชฆเชฐเซเช เชฐเชพเชเชเชฐ เชชเชฐ tap0 เชฎเชพเช เชเชตเซ เชตเชฟเชจเชเชคเซเชเชจเซ เชซเชฟเชฒเซเชเชฐ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ, เชชเชฐเชเชคเซ เชเซเชฎ เชคเซ เชฌเชนเชพเชฐ เชเชตเซเชฏเซเช เชคเซเชฎ, iptables เชเซ เชเชชเชเชฐเชฃ เชฌเซเชฐเชฟเชเชจเซ เชญเชพเช เชนเซเชฏ เชคเซ เชคเซเชจเซ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเซ เชถเชเชคเซเช เชจเชฅเซ, เชคเซเชฅเซ เชฎเชพเชฐเซ ebtables เชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชนเชคเซ. เชเชฎเชจเชธเซเชฌเซ, เชฎเชพเชฐเชพ เชซเชฐเซเชฎเชตเซเชฐเชฎเชพเช เชคเซ เชถเชพเชฎเซเชฒ เชจเชนเซเชคเซเช, เชคเซเชฅเซ เชฎเชพเชฐเซ เชฆเชฐเซเช เชเชชเชเชฐเชฃ เชฎเชพเชเซ เชเชฌเซเช เชซเชฐเซเชฅเซ เชฌเชจเชพเชตเชตเซ เชชเชกเซ. เช เชเชฐเซเชฏเชพ เชชเชเซ เช เชจเซ เชฆเชฐเซเช เชฐเชพเชเชเชฐ เชชเชฐ /etc/rc.local เชฎเชพเช เชจเซเชเซเชจเซ เชฒเชพเชเชจเซ เชเชฎเซเชฐเซเชฏเชพ เชชเชเซ, เชธเชฎเชธเซเชฏเชพ เชนเชฒ เชฅเช เชเช:
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
เช เชเซเช เชตเชฃเซ เชคเซเชฐเชฃ เชตเชฐเซเชท เชธเซเชงเซ เชเชพเชฒเซ.
เชญเชพเช เซจ: เชเชพเชฃเชตเชพเชจเซเช WireGuard
เชคเชพเชเซเชคเชฐเชฎเชพเช, เชเชจเซเชเชฐเชจเซเช เชชเชฐ เช เชตเชฟเชถเซ เชเชฐเซเชเชพ เชตเชงเซ เชฐเชนเซ เชเซ WireGuard, เชคเซเชจเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชจเซ เชธเชฐเชณเชคเชพ, เชเชเซเช เชเซเชฐเชพเชจเซเชธเชซเชฐ เชธเซเชชเซเชก, เชเชเซ เชชเชฟเชเช เช เชจเซ เชคเซเชฒเชจเชพเชคเซเชฎเช เชธเซเชฐเชเซเชทเชพเชจเซ เชชเซเชฐเชถเชเชธเชพ เชเชฐเซเช เชเซเช. เชคเซเชจเชพ เชตเชฟเชถเซ เชตเชงเชพเชฐเชพเชจเซ เชฎเชพเชนเชฟเชคเซ เชถเซเชงเชตเชพเชฎเชพเช เชเชพเชฃเชตเชพ เชฎเชณเซเชฏเซเช เชเซ เชคเซ เชฌเซเชฐเชฟเช เชฎเซเชฎเซเชฌเชฐ เช เชฅเชตเชพ TCP เชชเซเชฐเซเชเซเชเซเชฒ เชธเชชเซเชฐเซเชเชจเซ เชธเชชเซเชฐเซเช เชเชฐเชคเซเช เชจเชฅเซ, เชเซเชจเชพ เชเชพเชฐเชฃเซ เชฎเชจเซ เชตเชฟเชถเซเชตเชพเชธ เชฅเชฏเซ เชเซ เชเซเช เชตเชฟเชเชฒเซเชช เชจเชฅเซ. OpenVPN เชฎเชพเชฐเชพ เชฎเชพเชเซ เชคเซ เชนเชเซ เชชเชฃ เชคเซเชฏเชพเช เชจเชฅเซ. เชคเซเชฅเซ เชฎเซเช เชเชพเชฃเชตเชพเชจเซเช เชฎเซเชฒเชคเชตเซ เชฐเชพเชเซเชฏเซเช WireGuard.
เชฅเซเชกเชพ เชฆเชฟเชตเชธเซ เชชเชนเซเชฒเชพ, เชเชเชเซ เชธเชเชฌเชเชงเชฟเชค เชธเชเชธเชพเชงเชจเซ เชฆเซเชตเชพเชฐเชพ เชเช เชฏเชพ เชฌเซเชเซ เชฐเซเชคเซ เชธเชฎเชพเชเชพเชฐ เชซเซเชฒเชพเชคเชพ เชนเชคเชพ เชเซ WireGuard เชเชเชฐเซ เชเชฐเซเชจเชฒเชฎเชพเช เชธเชฎเชพเชตเชตเชพเชฎเชพเช เชเชตเชถเซ Linux, เชเชตเซเชคเซเชคเชฟ 5.6 เชฅเซ เชถเชฐเซ เชเชฐเซเชจเซ. เชธเชฎเชพเชเชพเชฐ เชฒเซเชเซ, เชนเชเชฎเซเชถเชจเซ เชเซเชฎ, เชชเซเชฐเชถเชเชธเชพ เชชเชพเชฎเซเชฏเชพ เชนเชคเชพ WireGuardเชนเซเช เชซเชฐเซ เชเชเชตเชพเชฐ เชธเชพเชฐเชพ เชเซเชจเชพเชจเซ เชฌเชฆเชฒเชตเชพเชจเซ เชฐเซเชคเซ เชถเซเชงเชตเชพเชฎเชพเช เชกเซเชฌเซ เชเชฏเซ OpenVPNเช เชตเชเชคเซ เชนเซเช เชฆเซเชกเซ เชเชฏเซ . เชคเซ GRE เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ L3 เชชเชฐ เชเชฅเชฐเชจเซเช เชเชจเชฒ เชฌเชจเชพเชตเชตเชพ เชตเชฟเชถเซ เชตเชพเชค เชเชฐเซ เชเซ. เช เชฒเซเชเซ เชฎเชจเซ เชเชถเชพ เชเชชเซ. UDP เชชเซเชฐเซเชเซเชเซเชฒ เชธเชพเชฅเซ เชถเซเช เชเชฐเชตเซเช เชคเซ เช เชธเซเชชเชทเซเช เชฐเชนเซเชฏเซเช. เชถเซเชง เชฎเชจเซ UDP เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพ เชฎเชพเชเซ SSH เชเชจเชฒ เชธเชพเชฅเซ เชเซเชกเชพเชฃเชฎเชพเช เชธเซเชเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชตเชฟเชถเซเชจเชพ เชฒเซเชเซ เชคเชฐเชซ เชฆเซเชฐเซ เชเช, เชเซ เชเซ, เชคเซเชเช เชจเซเชเชงเซเชฏเซเช เชเซ เช เช เชญเชฟเชเชฎ เชฎเชพเชคเซเชฐ เชเช เชเชจเซเชเซเชถเชจ เชฎเซเชกเชฎเชพเช เชเชพเชฎ เชเชฐเซ เชเซ, เชเซเชจเซ เช เชฐเซเชฅ เชเซ เชเซ เชฌเชนเซเชตเชฟเชง VPN เชเซเชฒเชพเชฏเชเช เช เชถเชเซเชฏ เชนเชถเซ. เชฎเชจเซ VPS เชชเชฐ VPN เชธเชฐเซเชตเชฐ เชธเซเช เชเชฐเชตเชพ เช เชจเซ เชเซเชฒเชพเชฏเชจเซเชเซเชธ เชฎเชพเชเซ GRE เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเชพเชจเซ เชตเชฟเชเชพเชฐ เชเชตเซเชฏเซ, เชชเชฐเชเชคเซ เชคเซ เชฌเชนเชพเชฐ เชเชตเซเชฏเซเช เชคเซเชฎ, GRE เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจเชจเซ เชธเชชเซเชฐเซเช เชเชฐเชคเซเช เชจเชฅเซ, เชเซ เชนเชเซเชเชค เชคเชฐเชซ เชฆเซเชฐเซ เชเชถเซ เชเซ เชเซ เชคเซเชคเซเชฏ เชชเชเซเชทเซ เชธเชฐเซเชตเชฐเชจเซ เชเชเซเชธเซเชธ เชฎเซเชณเชตเซ เชเซ, เชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชตเชเซเชเซเชจเซ เชคเชฎเชพเชฎ เชเซเชฐเชพเชซเชฟเช เชคเซเชฎเชจเชพ เชนเชพเชฅเชฎเชพเช เชเซ เชเซ เชฎเชจเซ เชฌเชฟเชฒเชเซเชฒ เช เชจเซเชเซเชณ เชจ เชนเชคเซ.
เชซเชฐเซเชฅเซ, เชจเซเชเซเชจเซ เชฏเซเชเชจเชพ เช เชจเซเชธเชพเชฐ VPN เชชเชฐ VPN เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, เชฐเซเชกเชจเซเชกเชจเซเช เชเชจเซเชเซเชฐเชฟเชชเซเชถเชจเชจเซ เชคเชฐเชซเซเชฃเชฎเชพเช เชจเชฟเชฐเซเชฃเชฏ เชฒเซเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชนเชคเซ:
เชธเซเชคเชฐ XNUMX VPN:
VPS เชคเซ เชธเชฐเซเชตเชฐ เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ 192.168.30.1 เชธเชพเชฅเซ
เชเชฎ.เชธเซ. เชคเซ เชเซเชฐเชพเชนเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ VPS 192.168.30.2
MK2 เชคเซ เชเซเชฐเชพเชนเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ VPS 192.168.30.3
MK3 เชคเซ เชเซเชฐเชพเชนเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ VPS 192.168.30.4
เชฒเซเชฏเชฐ XNUMX VPN:
เชเชฎ.เชธเซ. เชคเซ เชธเชฐเซเชตเชฐ เชฌเชพเชนเซเชฏ เชธเชฐเชจเชพเชฎเชพ 192.168.30.2 เช
เชจเซ เชเชเชคเชฐเชฟเช 192.168.31.1 เชธเชพเชฅเซ
MK2 เชคเซ เชเซเชฐเชพเชนเช เชเชฎ.เชธเซ. 192.168.30.2 เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ เช
เชจเซ 192.168.31.2 เชจเซเช เชเชเชคเชฐเชฟเช IP เชเซ
MK3 เชคเซ เชเซเชฐเชพเชนเช เชเชฎ.เชธเซ. 192.168.30.2 เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ เช
เชจเซ 192.168.31.3 เชจเซเช เชเชเชคเชฐเชฟเช IP เชเซ
* เชเชฎ.เชธเซ. - เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 1 เชฎเชพเช เชฐเชพเชเชเชฐ-เชธเชฐเซเชตเชฐ, MK2 - เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเช เชฐเชพเชเชเชฐ, MK3 - เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 3 เชฎเชพเช เชฐเชพเชเชเชฐ
* เชเชชเชเชฐเชฃ เชฐเซเชชเชฐเซเชเชพเชเชเชจเซ เชฒเซเชเชจเชพ เช
เชเชคเซ เชธเซเชชเซเชเชฒเชฐเชฎเชพเช เชชเซเชฐเชเชพเชถเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ.
เช เชจเซ เชคเซเชฅเซ, เชจเซเชเชตเชฐเซเช 192.168.31.0/24 เชเซเชจเชพ เชจเซเชกเซเชธ เชตเชเซเชเซ เชชเชฟเชเช เชเชฐเซ, เชนเชตเซ GRE เชเชจเชฒ เชธเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเชเชณ เชตเชงเชตเชพเชจเซ เชธเชฎเชฏ เชเซ. เชคเซ เชชเชนเซเชฒเชพเช, เชฐเชพเชเชเชฐเซเชธเชจเซ เชเชเซเชธเซเชธ เชจ เชเซเชฎเชพเชตเชตเชพ เชฎเชพเชเซ, เชชเซเชฐเซเช 22 เชจเซ VPS เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพ เชฎเชพเชเซ SSH เชเชจเชฒ เชธเซเช เชเชฐเชตเซ เชฏเซเชเซเชฏ เชเซ, เชเซเชฅเซ เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 10022 เชจเซเช เชฐเชพเชเชเชฐ VPS เชจเชพ เชชเซเชฐเซเช 2 เชชเชฐ เชเชชเชฒเชฌเซเชง เชนเชถเซ, เช เชจเซ เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 11122 เชจเซเช เชฐเชพเชเชเชฐ VPS เชจเชพ เชชเซเชฐเซเช 3 เชชเชฐ เชเชชเชฒเชฌเซเชง เชนเชถเซ. เชเชชเชพเชฐเซเชเชฎเซเชจเซเช XNUMX เชจเซเช เชฐเชพเชเชเชฐ. เชคเซ เช sshtunnel เชธเชพเชฅเซ เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชเซเช เชตเชตเซเช เชถเซเชฐเซเชทเซเช เชเซ, เชเชพเชฐเชฃ เชเซ เชคเซ เชเชจเชฒ เชชเชกเซ เชเชพเชฏ เชคเซ เชคเซเชจเซ เชชเซเชจเชเชธเซเชฅเชพเชชเชฟเชค เชเชฐเชถเซ.
เชเชจเชฒ เชเซเช เชตเซเชฒ เชเซ, เชคเชฎเซ เชซเซเชฐเชตเชฐเซเชก เชชเซเชฐเซเช เชฆเซเชตเชพเชฐเชพ SSH เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซ เชเซ:
ssh root@ะะะ_VPS -p 10022เชเชเชณ เชคเชฎเชพเชฐเซ เช เชเซเชทเชฎ เชเชฐเชตเซเช เชเซเชเช OpenVPN:
/etc/init.d/openvpn stopเชนเชตเซ เชเชพเชฒเซ เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชจเชพ เชฐเชพเชเชเชฐ เชชเชฐ GRE เชเชจเชฒ เชธเซเช เชเชฐเซเช:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
เช เชจเซ เชฌเซเชฐเชฟเช เชชเชฐ เชฌเชจเชพเชตเซเชฒ เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเซ:
brctl addif br-lan grelan0
เชเชพเชฒเซ เชธเชฐเซเชตเชฐ เชฐเชพเชเชเชฐ เชชเชฐ เชธเชฎเชพเชจ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชฐเซเช:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
เช เชจเซ, เชชเชฃ, เชฌเซเชฐเชฟเช เชชเชฐ เชฌเชจเชพเชตเซเชฒ เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเซ:
brctl addif br-lan grelan0
เช เชเซเชทเชฃเชฅเซ, เชชเชฟเชเชเซเชธ เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชจเชตเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเซ เชเซ เช เชจเซ เชนเซเช, เชธเชเชคเซเชท เชธเชพเชฅเซ, เชเซเชซเซ เชชเซเชตเชพ เชเชพเชเช เชเซเช. เชชเชเซ, เชตเชพเชฏเชฐเชจเชพ เชฌเซเชเชพ เชเซเชกเชพ เชชเชฐเชจเซเช เชจเซเชเชตเชฐเซเช เชเซเชตเซ เชฐเซเชคเซ เชเชพเชฎ เชเชฐเซ เชเซ เชคเซ เชเซเชตเชพ เชฎเชพเชเซ, เชนเซเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเชเชจเชพ เชเช เชเชฎเซเชชเซเชฏเซเชเชฐเชฎเชพเช SSH เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซเช เชเซเช, เชชเชฐเชเชคเซ ssh เชเซเชฒเชพเชฏเชเช เชฎเชจเซ เชชเชพเชธเชตเชฐเซเชก เชฎเชพเชเซ เชธเชเชเซเชค เชเชชเซเชฏเชพ เชตเชฟเชจเชพ เชธเซเชฅเชฟเชฐ เชฅเช เชเชพเชฏ เชเซ. เชนเซเช เชชเซเชฐเซเช 22 เชชเชฐ เชเซเชฒเชจเซเช เชฆเซเชตเชพเชฐเชพ เช เชเชฎเซเชชเซเชฏเซเชเชฐเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซเช เชเซเช เช เชจเซ เชเช เชฒเชพเชเชจ เชเซเชเช เชเซเช เชเซเชฎเชพเชเชฅเซ เชคเชฎเซ เชธเชฎเชเซ เชถเชเซ เชเซ เชเซ เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชฅเช เชฐเชนเซเชฏเซเช เชเซ, SSH เชธเชฐเซเชตเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเชชเซ เชฐเชนเซเชฏเซเช เชเซ, เชชเชฐเชเชคเซ เชเซเชเชฒเชพเช เชเชพเชฐเชฃเซเชธเชฐ เชคเซ เชฎเชจเซ เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เชเชซเชฐ เชเชฐเชคเซเช เชจเชฅเซ.
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
เชนเซเช เชคเซเชจเซ VNC เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเซเช เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ เชฐเชนเซเชฏเซ เชเซเช เช เชจเซ เชฎเชจเซ เชเชพเชณเซ เชธเซเชเซเชฐเซเชจ เชฆเซเชเชพเชฏ เชเซ. เชนเซเช เชฎเชพเชฐเซ เชเชพเชคเชจเซ เชเชพเชคเชฐเซ เชเชชเซเช เชเซเช เชเซ เช เชฌเชพเชฌเชค เชฐเชฟเชฎเซเช เชเชฎเซเชชเซเชฏเซเชเชฐเชฎเชพเช เชเซ, เชเชพเชฐเชฃ เชเซ เชนเซเช เชเชเชคเชฐเชฟเช เชธเชฐเชจเชพเชฎเชพเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เช เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเชเชฅเซ เชฐเชพเชเชเชฐ เชธเชพเชฅเซ เชธเชฐเชณเชคเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซ เชถเชเซเช เชเซเช. เชเซ เชเซ, เชนเซเช เชฐเชพเชเชเชฐ เชฆเซเชตเชพเชฐเชพ เช เชเซเชฎเซเชชเซเชฏเซเชเชฐเชฎเชพเช SSH เชเชฐเชตเชพเชจเซเช เชจเชเซเชเซ เชเชฐเซเช เชเซเช เช เชจเซ เชเชจเซเชเซเชถเชจ เชธเชซเชณ เชฅเชพเชฏ เชเซ เช เชจเซ เชฐเซเชฎเซเช เชเซเชฎเซเชชเซเชฏเซเชเชฐ เชฌเชฐเชพเชฌเชฐ เชเชพเชฎ เชเชฐเซ เชเซ เชชเชฐเชเชคเซ เชฎเชพเชฐเชพ เชเชฎเซเชชเซเชฏเซเชเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชฎเชพเช เชจเชฟเชทเซเชซเชณ เชเชพเชฏ เชเซ เชคเซ เชเชพเชฃเซเชจเซ เชนเซเช เชเชถเซเชเชฐเซเชฏเชเชเชฟเชค เชเซเช.
เชนเซเช grelan0 เชกเชฟเชตเชพเชเชธเชจเซ เชฌเซเชฐเชฟเช เชชเชฐเชฅเซ เชฌเชนเชพเชฐ เชเชพเชขเซเช เชเซเช เช เชจเซ เชคเซเชจเซ เชเชฒเชพเชตเซเช เชเซเช. OpenVPN เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ, เชฎเซเช เชชเซเชทเซเชเชฟ เชเชฐเซ เชเซ เชจเซเชเชตเชฐเซเช เชซเชฐเซเชฅเซ เชฏเซเชเซเชฏ เชฐเซเชคเซ เชเชพเชฐเซเชฏ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ เช เชจเซ เชเชจเซเชเซเชถเชจเซเชธ เชคเซเชเซ เชฐเชนเซเชฏเชพ เชจเชฅเซ. เชถเซเชง เชเชฐเชคเซ เชตเชเชคเซ, เชฎเชจเซ เชเชตเชพ เชซเซเชฐเชฎ เชฎเชณเซเชฏเชพ เชเซเชฏเชพเช เชฒเซเชเซ เชธเชฎเชพเชจ เชธเชฎเชธเซเชฏเชพเช เชตเชฟเชถเซ เชซเชฐเชฟเชฏเชพเชฆ เชเชฐเซ เชฐเชนเซเชฏเชพ เชนเชคเชพ, เช เชจเซ เชเซเชฏเชพเช เชคเซเชฎเชจเซ MTU เชตเชงเชพเชฐเชตเชพเชจเซ เชธเชฒเชพเชน เชเชชเชตเชพเชฎเชพเช เชเชตเซ เชนเชคเซ. เชเซเชฎ เชเซเชฎ เชเชนเซเชฏเซเช เชคเซเชฎ เชคเซเชฎ เชชเซเชฐเซเชฃ เชฅเชฏเซเช. เชเซเชเซ, เชเซเชฏเชพเช เชธเซเชงเซ MTU เชชเซเชฐเชคเซเช เชเชเชเซเช เชธเซเช เชจ เชฅเชฏเซเช - เชเซเชฐเซเชเซเชช เชเชชเชเชฐเชฃเซ เชฎเชพเชเซ 7000 - เชฎเซเช เชเชพเช เชคเซ TCP เชเชจเซเชเซเชถเชจเซเชธ เชเชเชพเชกเซเชฏเชพ เช เชฅเชตเชพ เชเชเซ เชเซเชฐเชพเชจเซเชธเชซเชฐ เชธเซเชชเซเชกเชจเซ เช เชจเซเชญเชต เชเชฐเซเชฏเซ. เชเซเชฐเซเชเซเชช เชฎเชพเชเซ เชเชเซเช MTU เชนเซเชตเชพเชจเซ เชเชพเชฐเชฃเซ, เชเชจเซเชเซเชถเชจเซเชธ เชฎเชพเชเซ MTU WireGuard เชชเซเชฐเชฅเชฎ เช เชจเซ เชฌเซเชเชพ เชธเซเชคเชฐ เช เชจเซเชเซเชฐเชฎเซ 8000 เช เชจเซ 7500 เชชเชฐ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชนเชคเชพ.
เชฎเซเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 3 เชจเชพ เชฐเชพเชเชเชฐ เชชเชฐ เชธเชฎเชพเชจ เชธเซเชเช เชช เชเชฐเซเชฏเซเช, เชฎเชพเชคเซเชฐ เชเชเชฒเซ เช เชคเชซเชพเชตเชค เช เชเซ เชเซ เชธเชฐเซเชตเชฐ เชฐเชพเชเชเชฐเชฎเชพเช grelan1 เชจเชพเชฎเชจเซเช เชฌเซเชเซเช gretap เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซ br-lan เชฌเซเชฐเชฟเชเชฎเชพเช เชชเชฃ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช.
เชฌเชงเซเช เชเชพเชฎ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ. เชนเชตเซ เชคเชฎเซ gretap เชเชธเซเชฎเซเชฌเชฒเซเชจเซ เชเชเซเชฒเซเชกเชฎเชพเช เชฎเซเชเซ เชถเชเซ เชเซ. เช เชฎเชพเชเซ:
เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 2 เชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ เช เชฐเซเชเชพเช /etc/rc.local เชฎเชพเช เชฎเซเชเซ:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เชเชชเชพเชฐเซเชเชฎเซเชจเซเช 3 เชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ เชเชจเซ /etc/rc.local เชฎเชพเช เชเชฎเซเชฐเซเชฏเซเช:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เช เชจเซ เชธเชฐเซเชตเชฐ เชฐเชพเชเชเชฐ เชชเชฐ:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
เชเซเชฒเชพเชฏเชเช เชฐเชพเชเชเชฐเซเชธ เชฐเซเชฌเซเช เชเชฐเซเชฏเชพ เชชเชเซ, เชฎเชจเซ เชเชฌเชฐ เชชเชกเซ เชเซ เชเซเช เชเชพเชฐเชฃเซเชธเชฐ เชคเซเช เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเช เชฐเชนเซเชฏเชพ เชจเชฅเซ. เชคเซเชฎเชจเชพ SSH เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเซเชฏเชพ เชชเชเซ (เชธเชฆเชญเชพเชเซเชฏเซ, เชฎเซเช เช เชฎเชพเชเซ เช เชเชพเช sshtunnel เชเซเช เชตเซเชฏเซเช เชนเชคเซเช), เชฎเชจเซ เชเชฌเชฐ เชชเชกเซ เชเซ WireGuard เชเซเช เชเชพเชฐเชฃเซเชธเชฐ, เชคเซ เชเชจเซเชกเชชเซเชเชจเซเช เชฎเชพเชเซ เชฐเซเช เชฌเชจเชพเชตเซ เชเซ, เชชเชฐเชเชคเซ เชคเซ เชเซเชเซเช เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, 192.168.30.2 เชฎเชพเชเซ, เชฐเซเช เชเซเชฌเชฒเซ pppoe-wan เชเชจเซเชเชฐเชซเซเชธ เชฆเซเชตเชพเชฐเชพ, เชเชเชฒเซ เชเซ, เชเชจเซเชเชฐเชจเซเช เชฆเซเชตเชพเชฐเชพ, เชเช เชฐเซเชเชจเซ เชเชฒเซเชฒเซเช เชเชฐเซเชฏเซ เชเซ, เชเซเชเซ เชคเซเชจเซ เชฐเซเช wg0 เชเชจเซเชเชฐเชซเซเชธ เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฐเซเชฆเซเชถเชฟเชค เชฅเชตเซ เชเซเชเช. เช เชฐเซเชเชจเซ เชเชพเชขเซ เชจเชพเชเซเชฏเชพ เชชเชเซ, เชเชจเซเชเซเชถเชจ เชชเซเชจเชเชธเซเชฅเชพเชชเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช. เชถเซเช เชนเซเช เชเซเชฏเชพเชเชฏ เชชเชฃ เชซเซเชฐเซเชธ เชเซเชตเซ เชฐเซเชคเซ เชเชฐเชตเซเช เชคเซ เช เชเชเซ เชธเซเชเชจเชพเช เชถเซเชงเซ เชถเชเซเช? WireGuard เชนเซเช เช เชฐเซเชเซเชธ เชฌเชจเชพเชตเชตเชพเชจเซเช เชเชพเชณเซ เชถเชเซเชฏเซ เชจเชนเซเช. เชตเชงเซเชฎเชพเช, เชฎเชจเซ เช เชชเชฃ เชธเชฎเชเชพเชฏเซเช เชจเชนเซเช เชเซ เช OpenWRT เชจเซเช เชฒเชเซเชทเชฃ เชเซ เชเซ WireGuardเชธเชฎเชธเซเชฏเชพ เชถเซเชงเชตเชพเชฎเชพเช เชตเชงเซ เชธเชฎเชฏ เชตเชฟเชคเชพเชตเซเชฏเชพ เชตเชฟเชจเชพ, เชฎเซเช เชฌเชเชจเซ เชฐเชพเชเชเชฐ เชชเชฐ เชเชพเชเชฎเชฐ-เชฒเซเชช เชธเซเชเซเชฐเชฟเชชเซเชเชฎเชพเช เชเช เชฒเชพเชเชจ เชเชฎเซเชฐเซ เชเซเชฃเซ เช เชฐเซเช เชเชพเชขเซ เชจเชพเชเซเชฏเซ:
route del 192.168.30.2
เชเชเชคเซเชฐ เชเชฐเชตเซเช
เชธเชเชชเซเชฐเซเชฃ เช เชธเซเชตเซเชเชพเชฐ OpenVPN เชฎเซเช เชนเชเซ เชธเซเชงเซ เช เชนเชพเชเชธเชฒ เชเชฐเซเชฏเซเช เชจเชฅเซ, เชเชพเชฐเชฃ เชเซ เชฎเชจเซ เชเซเชฏเชพเชฐเซเช เชเซเชฏเชพเชฐเซเช เชฒเซเชชเชเซเชช เช เชฅเชตเชพ เชซเซเชจเชฅเซ เชจเชตเชพ เชจเซเชเชตเชฐเซเช เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเซ เชเซ, เช เชจเซ เชคเซเชจเชพ เชชเชฐ เชเซเชฐเซเชเซเชช เชกเชฟเชตเชพเชเชธ เชธเซเช เชเชฐเชตเซเช เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ เช เชถเชเซเชฏ เชเซ. เชเซ เชเซ, เช เชนเซเชตเชพ เชเชคเชพเช, เชฎเซเช เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเซเชธ เชตเชเซเชเซ เชกเซเชเชพ เชเซเชฐเชพเชจเซเชธเชซเชฐ เชธเซเชชเซเชกเชฎเชพเช เชซเชพเชฏเชฆเซ เชฎเซเชณเชตเซเชฏเซ เชเซ, เช เชจเซ เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, VNC เชจเซ เชเชชเชฏเซเช เชนเชตเซ เชฎเซเชถเซเชเซเชฒเซ-เชฎเซเชเซเชค เชเซ. เชชเชฟเชเช เชฅเซเชกเซเช เชเชเซเชฏเซเช เชเซ เชชเชฐเชเชคเซ เชตเชงเซ เชธเซเชฅเชฟเชฐ เชฌเชจเซเชฏเซเช เชเซ:
เชตเชพเชชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช OpenVPN:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
เชตเชพเชชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช WireGuard:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
เชคเซ เชฎเซเชเซ เชญเชพเชเซ เชเชเซเช เชชเชฟเชเช เชฅเซ VPS เชฅเซ เชชเซเชฐเชญเชพเชตเชฟเชค เชฅเชพเชฏ เชเซ เชเซ เชฒเชเชญเช 61.5ms เชเซ
เชเซเชเซ, เชธเซเชชเซเชกเชฎเชพเช เชจเซเชเชงเชชเชพเชคเซเชฐ เชตเชงเชพเชฐเซ เชฅเชฏเซ เชเซ. เชคเซเชฅเซ, เชฐเชพเชเชเชฐ-เชธเชฐเซเชตเชฐเชตเชพเชณเชพ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช, เชฎเชพเชฐเซ เชชเชพเชธเซ เชเชจเซเชเชฐเชจเซเช เชเชจเซเชเซเชถเชจ เชธเซเชชเซเชก 30 Mbps เชเซ, เช เชจเซ เช เชจเซเชฏ เชเชชเชพเชฐเซเชเชฎเซเชจเซเชเชฎเชพเช เชคเซ 5 Mbps เชเซ. เชตเชงเซเชฎเชพเช, เชเชชเชฏเซเช เชฆเชฐเชฎเชฟเชฏเชพเชจ OpenVPN iperf เชฐเซเชกเชฟเชเชเซเชธ เช เชจเซเชธเชพเชฐ, เชนเซเช เชจเซเชเชตเชฐเซเชเซเชธ เชตเชเซเชเซ 3,8 Mbps เชฅเซ เชตเชงเซ เชกเซเชเชพ เชเซเชฐเชพเชจเซเชธเชซเชฐ เชธเซเชชเซเชก เชชเซเชฐเชพเชชเซเชค เชเชฐเซ เชถเชเซเชฏเซ เชจเชนเซเช, เชเซเชฏเชพเชฐเซ WireGuard เชคเซเชจเซ เชธเชฎเชพเชจ 5 Mbit/sec เชธเซเชงเซ "เชชเชฎเซเชช" เชเชฐเซเชฏเซเช.
เชฐเซเชชเชฐเซเชเชพเชเชเชจ WireGuard VPS เชชเชฐ[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[เชชเซเช
เชฐ]
เชชเชฌเซเชฒเชฟเชเชเซ = <VPN_1_MS_PUBLIC_KEY>
เชฎเชเชเซเชฐ IP = 192.168.30.2/32
[เชชเซเช
เชฐ]
เชชเชฌเซเชฒเชฟเชเชเซ = <VPN_2_MK2_PUBLIC_KEY>
เชฎเชเชเซเชฐ IP = 192.168.30.3/32
[เชชเซเช
เชฐ]
เชชเชฌเซเชฒเชฟเชเชเซ = <VPN_2_MK3_PUBLIC_KEY>
เชฎเชเชเซเชฐ IP = 192.168.30.4/32
เชฐเซเชชเชฐเซเชเชพเชเชเชจ WireGuard MS เชชเชฐ (/etc/config/network เชฎเชพเช เชเชฎเซเชฐเชพเชฏเซเชฒ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
เชฐเซเชชเชฐเซเชเชพเชเชเชจ WireGuard MK2 เชชเชฐ (/etc/config/network เชฎเชพเช เชเชฎเซเชฐเชพเชฏเซเชฒ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เชฐเซเชชเชฐเซเชเชพเชเชเชจ WireGuard MK3 เชชเชฐ (/etc/config/network เชฎเชพเช เชเชฎเซเชฐเชพเชฏเซเชฒ)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เชฌเซเชเชพ เชธเซเชคเชฐเชจเชพ VPN เชฎเชพเชเซ เชตเชฐเซเชฃเชตเซเชฒ เชฐเซเชชเชฐเซเชเชพเชเชเชจเซเชฎเชพเช, เชนเซเช เชเซเชฒเชพเชฏเชเชเชจเซ เชธเซเชเชตเซเช เชเซเช WireGuard เชชเซเชฐเซเช เซซเซงเซฎเซจเซง. เช เชเชฐเซเชฐเซ เชจ เชนเซเชตเซเช เชเซเชเช, เชเชพเชฐเชฃ เชเซ เชเซเชฒเชพเชฏเชเช เชเซเชเชชเชฃ เชฎเชซเชค, เช เชจเชชเซเชฐเชฟเชตเชฟเชฒเซเชเซเชก เชชเซเชฐเซเชเชฅเซ เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเชถเซ, เชชเชฐเชเชคเซ เชฎเซเช เชคเซ เช เชฐเซเชคเซ เชเชฐเซเชฏเซเช เชเซเชฅเซ เชนเซเช เชฌเชงเชพ เชฐเชพเชเชเชฐเซเชธเชจเชพ wg0 เชเชจเซเชเชฐเชซเซเชธ เชชเชฐเชจเชพ เชฌเชงเชพ เชเชจเชเชฎเชฟเชเช เชเชจเซเชเซเชถเชจเซเชธเชจเซ เชจเชเชพเชฐเซ เชถเชเซเช, เชชเซเชฐเซเช เซซเซงเซฎเซจเซง เชชเชฐ เชเชตเชคเชพ UDP เชเชจเซเชเซเชถเชจ เชธเชฟเชตเชพเชฏ.
เชนเซเช เชเชถเชพ เชฐเชพเชเซเช เชเซเช เชเซ เชฒเซเช เชเซเชเชจเซ เชเชชเชฏเซเชเซ เชฅเชถเซ.
PS เชเชชเชฐเชพเชเชค, เชนเซเช เชฎเชพเชฐเซ เชธเซเชเซเชฐเชฟเชชเซเช เชถเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซเช เชเซ เชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ เชจเชตเซเช เชเชชเชเชฐเชฃ เชฆเซเชเชพเชฏ เชคเซเชฏเชพเชฐเซ เชฎเชจเซ WirePusher เชเชชเซเชฒเชฟเชเซเชถเชจเชฎเชพเช เชฎเชพเชฐเชพ เชซเซเชจ เชชเชฐ เชชเซเชถ เชธเซเชเชจเชพ เชฎเซเชเชฒเซ เชเซ. เช เชนเซเช เชธเซเชเซเชฐเชฟเชชเซเชเชจเซ เชฒเชฟเชเช เชเซ: .
เชธเซเชงเชพเชฐเซ: เชฐเซเชชเชฐเซเชเชพเชเชเชจ OpenVPN- เชธเชฐเซเชตเชฐเซเชธ เช เชจเซ เชเซเชฒเชพเชฏเชจเซเชเซเชธ
OpenVPN-เชธเชฐเซเชตเชฐ
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzoOpenVPN-เชเซเชฒเชพเชฏเชจเซเช
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3 เชฎเซเช เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ เชธเชฐเชณ-เชเชฐเชเชธเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชฏเซ.
เชธเซเชฐเซเชธ: www.habr.com
