VPN เชฅเซ€ เชนเซ‹เชฎ LAN

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

TL; DR: เชนเซเช‚ VPS เชชเชฐ เชตเชพเชฏเชฐเช—เชพเชฐเซเชก เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซเช‚ เช›เซเช‚, OpenWRT เชชเชฐ เชฎเชพเชฐเชพ เชนเซ‹เชฎ เชฐเชพเช‰เชŸเชฐเชฅเซ€ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซเช‚ เช›เซเช‚ เช…เชจเซ‡ เชฎเชพเชฐเชพ เชซเซ‹เชจเชฅเซ€ เชฎเชพเชฐเชพ เชนเซ‹เชฎ เชธเชฌเชจเซ‡เชŸเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซเช‚ เช›เซเช‚.

เชœเซ‹ เชคเชฎเซ‡ เชคเชฎเชพเชฐเซเช‚ เชตเซเชฏเช•เซเชคเชฟเช—เชค เช‡เชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐ เชนเซ‹เชฎ เชธเชฐเซเชตเชฐ เชชเชฐ เชฐเชพเช–เซ‹ เช›เซ‹ เช…เชฅเชตเชพ เช˜เชฐเชฎเชพเช‚ เช˜เชฃเชพ IP-เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช‰เชชเช•เชฐเชฃเซ‹ เชงเชฐเชพเชตเซ‹ เช›เซ‹, เชคเซ‹ เชคเชฎเซ‡ เช•เชฆเชพเชš เช•เชพเชฎ เชชเชฐเชฅเซ€, เชฌเชธ, เชŸเซเชฐเซ‡เชจ เช…เชจเซ‡ เชฎเซ‡เชŸเซเชฐเซ‹เชฎเชพเช‚เชฅเซ€ เชคเซ‡เชฎเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹. เชฎเซ‹เชŸเซ‡เชญเชพเช—เซ‡, เชธเชฎเชพเชจ เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡, เชชเซเชฐเชฆเชพเชคเชพ เชชเชพเชธเซ‡เชฅเซ€ IP เช–เชฐเซ€เชฆเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชจเชพ เชชเช›เซ€ เชฆเชฐเซ‡เช• เชธเซ‡เชตเชพเชจเชพ เชฌเช‚เชฆเชฐเซ‹เชจเซ‡ เชฌเชนเชพเชฐเชฅเซ€ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชคเซ‡เชจเชพ เชฌเชฆเชฒเซ‡, เชฎเซ‡เช‚ เชฎเชพเชฐเชพ เชนเซ‹เชฎ LAN เชจเซ€ เชเช•เซเชธเซ‡เชธ เชธเชพเชฅเซ‡ VPN เชธเซ‡เชŸ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เช† เชธเซ‹เชฒเซเชฏเซเชถเชจเชจเชพ เชซเชพเชฏเชฆเชพ:

  • เชชเชพเชฐเชฆเชฐเซเชถเช•เชคเชพ: เชนเซเช‚ เช•เซ‹เชˆเชชเชฃ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚ เช˜เชฐเซ‡ เชœ เช…เชจเซเชญเชตเซเช‚ เช›เซเช‚.
  • เชธเชฐเชณ: เชคเซ‡เชจเซ‡ เชธเซ‡เชŸ เช•เชฐเซ‹ เช…เชจเซ‡ เชญเซ‚เชฒเซ€ เชœเชพเช“, เชฆเชฐเซ‡เช• เชชเซ‹เชฐเซเชŸเชจเซ‡ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชตเชฟเชถเซ‡ เชตเชฟเชšเชพเชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.
  • เช•เชฟเช‚เชฎเชค: เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ VPS เช›เซ‡; เช†เชตเชพ เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡, เช†เชงเซเชจเชฟเช• VPN เชธเช‚เชธเชพเชงเชจเซ‹เชจเซ€ เชฆเซเชฐเชทเซเชŸเชฟเช เชฒเช—เชญเช— เชฎเชซเชค เช›เซ‡.
  • เชธเซเชฐเช•เซเชทเชพ: เช•เช‚เชˆ เชšเซ‹เช‚เชŸเชคเซเช‚ เชจเชฅเซ€, เชคเชฎเซ‡ เชชเชพเชธเชตเชฐเซเชก เชตเชฟเชจเชพ MongoDB เช›เซ‹เชกเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เช•เซ‹เชˆ เชคเชฎเชพเชฐเซ‹ เชกเซ‡เชŸเชพ เชšเซ‹เชฐเซ€ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚.

เชนเช‚เชฎเซ‡เชถเชจเซ€ เชœเซ‡เชฎ, เชคเซเชฏเชพเช‚ เชกเชพเช‰เชจเชธเชพเช‡เชกเซเชธ เช›เซ‡. เชชเซเชฐเชฅเชฎ, เชคเชฎเชพเชฐเซ‡ เชธเชฐเซเชตเชฐ เชฌเชพเชœเซ เชธเชนเชฟเชค เชฆเชฐเซ‡เช• เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เช…เชฒเช—เชฅเซ€ เช—เซ‹เช เชตเชตเซเช‚ เชชเชกเชถเซ‡. เชคเซ‡ เช…เชธเซเชตเชฟเชงเชพเชœเชจเช• เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เช‰เชชเช•เชฐเชฃเซ‹ เช›เซ‡ เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชคเชฎเซ‡ เชธเซ‡เชตเชพเช“เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹. เชฌเซ€เชœเซเช‚, เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เช•เชพเชฎ เชชเชฐ เชธเชฎเชพเชจ เชถเซเชฐเซ‡เชฃเซ€ เชธเชพเชฅเซ‡เชจเซเช‚ LAN เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ - เชคเชฎเชพเชฐเซ‡ เช† เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช‰เช•เซ‡เชฒ เชฒเชพเชตเชตเซ‹ เชชเชกเชถเซ‡.

เช…เชฎเชจเซ‡ เชœเชฐเซ‚เชฐ เช›เซ‡:

  1. VPS (เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชกเซ‡เชฌเชฟเชฏเชจ 10 เชชเชฐ).
  2. OpenWRT เชฐเชพเช‰เชŸเชฐ.
  3. เชŸเซ‡เชฒเชฟเชซเซ‹เชจ.
  4. เชชเชฐเซ€เช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เช•เซ‡เชŸเชฒเซ€เช• เชตเซ‡เชฌ เชธเซ‡เชตเชพ เชธเชพเชฅเซ‡ เชนเซ‹เชฎ เชธเชฐเซเชตเชฐ.
  5. เชธเซ€เชงเชพ เชนเชพเชฅ.

เชนเซเช‚ เชœเซ‡ VPN เชŸเซ‡เช•เชจเซ‹เชฒเซ‹เชœเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชถ เชคเซ‡ เชตเชพเชฏเชฐเช—เชพเชฐเซเชก เช›เซ‡. เช† เช‰เช•เซ‡เชฒเชฎเชพเช‚ เชถเช•เซเชคเชฟ เช…เชจเซ‡ เชจเชฌเชณเชพเชˆเช“ เชชเชฃ เช›เซ‡, เชนเซเช‚ เชคเซ‡เชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ€เชถ เชจเชนเซ€เช‚. VPN เชฎเชพเชŸเซ‡ เชนเซเช‚ เชธเชฌเชจเซ‡เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเช‚ เช›เซเช‚ 192.168.99.0/24, เช…เชจเซ‡ เชฎเชพเชฐเชพ เช˜เชฐเซ‡ 192.168.0.0/24.

VPS เช—เซ‹เช เชตเชฃเซ€

เชเช• เชฎเชนเชฟเชจเชพเชฎเชพเช‚ 30 เชฐเซเชฌเซ‡เชฒเซเชธ เชฎเชพเชŸเซ‡ เชธเซŒเชฅเซ€ เช•เช‚เช—เชพเชณ VPS เชชเชฃ เชตเซเชฏเชตเชธเชพเชฏ เชฎเชพเชŸเซ‡ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡, เชœเซ‹ เชคเชฎเซ‡ เชจเชธเซ€เชฌเชฆเชพเชฐ เช›เซ‹ เช›เซ€เชจเชตเซ€.

เชนเซเช‚ เชธเชฐเซเชตเชฐ เชชเชฐเชจเซ€ เชฌเชงเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เชธเซเชตเชšเซเช› เชฎเชถเซ€เชจ เชชเชฐ เชฐเซ‚เชŸ เชคเชฐเซ€เช•เซ‡ เช•เชฐเซเช‚ เช›เซเช‚; เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‹, `sudo` เช‰เชฎเซ‡เชฐเซ‹ เช…เชจเซ‡ เชธเซ‚เชšเชจเชพเช“เชจเซ‡ เช…เชจเซเช•เซ‚เชฒเชฟเชค เช•เชฐเซ‹.

เชตเชพเชฏเชฐเช—เชพเชฐเซเชก เชชเชพเชธเซ‡ เชธเซเชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชฒเชพเชตเชตเชพเชจเซ‹ เชธเชฎเชฏ เชจเชฅเซ€, เชคเซ‡เชฅเซ€ เชนเซเช‚ `เชเชชเซเชŸ เชเชกเชฟเชŸ-เชธเซ‹เชฐเซเชธ' เชšเชฒเชพเชตเซเช‚ เช›เซเช‚ เช…เชจเซ‡ เชซเชพเช‡เชฒเชจเชพ เช…เช‚เชคเซ‡ เชฌเซ‡ เชฒเชพเช‡เชจเชฎเชพเช‚ เชฌเซ‡เช•เชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเซเช‚ เช›เซเช‚:

deb http://deb.debian.org/debian/ buster-backports main
# deb-src http://deb.debian.org/debian/ buster-backports main

เชชเซ‡เช•เซ‡เชœ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเซเช‚ เช›เซ‡: apt update && apt install wireguard.

เช†เช—เชณ, เช…เชฎเซ‡ เช•เซ€ เชœเซ‹เชกเซ€ เชฌเชจเชพเชตเซ€เช เช›เซ€เช: wg genkey | tee /etc/wireguard/vps.private | wg pubkey | tee /etc/wireguard/vps.public. เชธเชฐเซเช•เชฟเชŸเชฎเชพเช‚ เชญเชพเช— เชฒเซ‡เชคเชพ เชฆเชฐเซ‡เช• เช‰เชชเช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช† เช‘เชชเชฐเซ‡เชถเชจเชจเซ‡ เชตเชงเซ เชฌเซ‡ เชตเชพเชฐ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เช•เชฐเซ‹. เชฌเซ€เชœเชพ เช‰เชชเช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช•เซ€ เชซเชพเช‡เชฒเซ‹เชจเซ‹ เชฎเชพเชฐเซเช— เชฌเชฆเชฒเซ‹ เช…เชจเซ‡ เช–เชพเชจเช—เซ€ เช•เซ€เช“เชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชตเชฟเชถเซ‡ เชญเซ‚เชฒเชถเซ‹ เชจเชนเซ€เช‚.

เชนเชตเซ‡ เช†เชชเชฃเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชคเซˆเชฏเชพเชฐ เช•เชฐเซ€เช เช›เซ€เช. เชซเชพเชˆเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ /etc/wireguard/wg0.conf เชฐเซ‚เชชเชฐเซ‡เช–เชพ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡:

[Interface] Address = 192.168.99.1/24
ListenPort = 57953
PrivateKey = 0JxJPUHz879NenyujROVK0YTzfpmzNtbXmFwItRKdHs=

[Peer] # OpenWRT
PublicKey = 36MMksSoKVsPYv9eyWUKPGMkEs3HS+8yIUqMV8F+JGw=
AllowedIPs = 192.168.99.2/32,192.168.0.0/24

[Peer] # Smartphone
PublicKey = /vMiDxeUHqs40BbMfusB6fZhd+i5CIPHnfirr5m3TTI=
AllowedIPs = 192.168.99.3/32

เชตเชฟเชญเชพเช—เชฎเชพเช‚ [Interface] เชฎเชถเซ€เชจเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเซ‹เชคเซ‡ เชœ เชฆเชฐเซเชถเชพเชตเซ‡เชฒ เช›เซ‡, เช…เชจเซ‡ เชฎเชพเช‚ [Peer] - เชœเซ‡เช“ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชถเซ‡ เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ. IN AllowedIPs เช…เชฒเซเชชเชตเชฟเชฐเชพเชฎ เชฆเซเชตเชพเชฐเชพ เชตเชฟเชญเชพเชœเชฟเชค, เชธเชฌเชจเซ‡เชŸเซเชธ เช•เซ‡ เชœเซ‡ เช…เชจเซเชฐเซ‚เชช เชชเซ€เช…เชฐเชจเซ‡ เชฐเซ‚เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชคเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡. เช†เชจเซ‡ เช•เชพเชฐเชฃเซ‡, VPN เชธเชฌเชจเซ‡เชŸเชฎเชพเช‚ "เช•เซเชฒเชพเชฏเชจเซเชŸ" เช‰เชชเช•เชฐเชฃเซ‹เชจเชพ เชธเชพเชฅเซ€เช“เช เชฎเชพเชธเซเช• เชนเซ‹เชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡ /32, เชฌเชพเช•เซ€เชจเซเช‚ เชฌเชงเซเช‚ เชธเชฐเซเชตเชฐ เชฆเซเชตเชพเชฐเชพ เชฐเซ‚เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชนเซ‹เชฎ เชจเซ‡เชŸเชตเชฐเซเช• เช“เชชเชจเชกเชฌเซเชฒเซเชฏเซเช†เชฐเชŸเซ€ เชฆเซเชตเชพเชฐเชพ เชฐเซ‚เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ AllowedIPs เช…เชฎเซ‡ เช…เชจเซเชฐเซ‚เชช เชชเซ€เช…เชฐเชจเซเช‚ เชนเซ‹เชฎ เชธเชฌเชจเซ‡เชŸ เช‰เชฎเซ‡เชฐเซ€เช เช›เซ€เช. IN PrivateKey ะธ PublicKey VPS เชฎเชพเชŸเซ‡ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชพเชฏเซ‡เชฒ เช–เชพเชจเช—เซ€ เช•เซ€ เช…เชจเซ‡ เชคเซ‡ เชฎเซเชœเชฌ เชธเชพเชฅเซ€เช“เชจเซ€ เชœเชพเชนเซ‡เชฐ เช•เซ€เชจเซ‡ เชตเชฟเช˜เชŸเชจ เช•เชฐเซ‹.

VPS เชชเชฐ, เชœเซ‡ เชฌเชพเช•เซ€ เชฐเชนเซ‡ เช›เซ‡ เชคเซ‡ เช†เชฆเซ‡เชถ เชšเชฒเชพเชตเชตเชพเชจเซเช‚ เช›เซ‡ เชœเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฒเชพเชตเชถเซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช‘เชŸเซ‹เชฐเชจเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชถเซ‡: systemctl enable --now wg-quick@wg0. เช•เชจเซ‡เช•เซเชถเชจเชจเซ€ เชตเชฐเซเชคเชฎเชพเชจ เชธเซเชฅเชฟเชคเชฟ เช†เชฆเซ‡เชถ เชฆเซเชตเชพเชฐเชพ เชšเช•เชพเชธเซ€ เชถเช•เชพเชฏ เช›เซ‡ wg.

OpenWRT เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ

เช† เชธเซเชŸเซ‡เชœ เชฎเชพเชŸเซ‡ เชคเชฎเชจเซ‡ เชœเซ‡ เชœเซ‹เชˆเช เช›เซ‡ เชคเซ‡ เชฌเชงเซเช‚ luci เชฎเซ‹เชกเซเชฏเซเชฒ (OpenWRT เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ) เชฎเชพเช‚ เช›เซ‡. เชฒเซ‹เช— เช‡เชจ เช•เชฐเซ‹ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชฎเซ‡เชจเซ‚เชฎเชพเช‚ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชŸเซ‡เชฌ เช–เซ‹เชฒเซ‹. OpenWRT เชฎเชถเซ€เชจ เชชเชฐ เช•เซ‡เชถ เชธเช‚เช—เซเชฐเชนเชฟเชค เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เชคเซ‡เชฅเซ€ เชคเชฎเชพเชฐเซ‡ เชฒเซ€เชฒเชพ เช…เชชเชกเซ‡เชŸ เชฏเชพเชฆเซ€เช“ เชฌเชŸเชจ เชชเชฐ เช•เซเชฒเชฟเช• เช•เชฐเซ€เชจเซ‡ เช‰เชชเชฒเชฌเซเชง เชชเซ‡เช•เซ‡เชœเซ‹เชจเซ€ เชฏเชพเชฆเซ€ เช…เชชเชกเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชชเซ‚เชฐเซเชฃ เชฅเชฏเชพ เชชเช›เซ€, เชซเชฟเชฒเซเชŸเชฐเชฎเชพเช‚ เชกเซเชฐเชพเช‡เชต เช•เชฐเซ‹ luci-app-wireguard เช…เชจเซ‡, เชเช• เชธเซเช‚เชฆเชฐ เชจเชฟเชฐเซเชญเชฐเชคเชพ เชตเซƒเช•เซเชท เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹ เชœเซ‹เชคเชพ, เช† เชชเซ‡เช•เซ‡เชœ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‹.

เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฎเซ‡เชจเซเชฎเชพเช‚, เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช…เชจเซ‡ เชนเชพเชฒเชจเซ€ เชฏเชพเชฆเซ€เชจเซ€ เชจเซ€เชšเซ‡ เชฒเซ€เชฒเซเช‚ เชจเชตเซเช‚ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช‰เชฎเซ‡เชฐเซ‹ เชฌเชŸเชจเชจเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹. เชจเชพเชฎ เชฆเชพเช–เชฒ เช•เชฐเซเชฏเชพ เชชเช›เซ€ (เชชเชฃ wg0 เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚) เช…เชจเซ‡ WireGuard VPN เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฅเซ€, เชšเชพเชฐ เชŸเซ‡เชฌ เชธเชพเชฅเซ‡เชจเซเช‚ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชซเซ‹เชฐเซเชฎ เช–เซเชฒเซ‡ เช›เซ‡.

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

เชธเชพเชฎเชพเชจเซเชฏ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชŸเซ‡เชฌ เชชเชฐ, เชคเชฎเชพเชฐเซ‡ เชธเชฌเชจเซ‡เชŸ เชธเชพเชฅเซ‡ OpenWRT เชฎเชพเชŸเซ‡ เชคเซˆเชฏเชพเชฐ เช•เชฐเซ‡เชฒเซ€ เช–เชพเชจเช—เซ€ เช•เซ€ เช…เชจเซ‡ IP เชธเชฐเชจเชพเชฎเซเช‚ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชŸเซ‡เชฌ เชชเชฐ, เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฅเซ€ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ‹. เช† เชฐเซ€เชคเซ‡, VPN เชจเชพ เชœเซ‹เชกเชพเชฃเซ‹ เชฎเซเช•เซเชคเชชเชฃเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชฟเชธเซเชคเชพเชฐเชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถ เช•เชฐเชถเซ‡.

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

เชชเซ€เช…เชฐเซเชธ เชŸเซ…เชฌ เชชเชฐ, เชเช•เชฎเชพเชคเซเชฐ เชฌเชŸเชจเชจเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹, เชœเซ‡ เชชเช›เซ€ เชคเชฎเซ‡ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‡เชฒเชพ เชซเซ‹เชฐเซเชฎเชฎเชพเช‚ VPS เชธเชฐเซเชตเชฐ เชกเซ‡เชŸเชพ เชญเชฐเซ‹: เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€, เชฎเช‚เชœเซ‚เชฐ IPs (เชคเชฎเชพเชฐเซ‡ เชธเชฎเช—เซเชฐ VPN เชธเชฌเชจเซ‡เชŸเชจเซ‡ เชธเชฐเซเชตเชฐ เชชเชฐ เชฐเซ‚เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡). เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸ เชนเซ‹เชธเซเชŸ เช…เชจเซ‡ เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸ เชชเซ‹เชฐเซเชŸเชฎเชพเช‚, เช…เชจเซเช•เซเชฐเชฎเซ‡ เชฒเชฟเชธเชจเชชเซ‹เชฐเซเชŸ เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเชฎเชพเช‚ เช…เช—เชพเช‰ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชชเซ‹เชฐเซเชŸ เชธเชพเชฅเซ‡ VPS เชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เชฆเชพเช–เชฒ เช•เชฐเซ‹. เชฐเซ‚เชŸ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ IP เชคเชชเชพเชธเซ‹. เช…เชจเซ‡ เชชเชฐเซเชธเชฟเชธเซเชŸเชจเซเชŸ เช•เซ€เชช เช…เชฒเชพเช‡เชต เชญเชฐเชตเชพเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเซ‹, เช…เชจเซเชฏเชฅเชพ VPS เชฅเซ€ เชฐเชพเช‰เชŸเชฐ เชธเซเชงเซ€เชจเซ€ เชŸเชจเชฒ เชœเซ‹ NAT เชจเซ€ เชชเชพเช›เชณ เชนเชถเซ‡ เชคเซ‹ เชคเซ‚เชŸเซ€ เชœเชถเซ‡.

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

เช† เชชเช›เซ€, เชคเชฎเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชธเชพเชšเชตเซ€ เชถเช•เซ‹ เช›เซ‹, เช…เชจเซ‡ เชชเช›เซ€ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชธเซ‚เชšเชฟ เชธเชพเชฅเซ‡เชจเชพ เชชเซƒเชทเซเช  เชชเชฐ, เชธเชพเชšเชตเซ‹ เช…เชจเซ‡ เชฒเชพเช—เซ เช•เชฐเซ‹ เช•เซเชฒเชฟเช• เช•เชฐเซ‹. เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ, เชคเซ‹ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชฌเชŸเชจ เชธเชพเชฅเซ‡ เชธเซเชชเชทเซเชŸเชชเชฃเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฒเซ‹เช‚เชš เช•เชฐเซ‹.

เชธเซเชฎเชพเชฐเซเชŸเชซเซ‹เชจ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เชคเชฎเชพเชฐเซ‡ เชตเชพเชฏเชฐเช—เชพเชฐเซเชก เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡, เชคเซ‡ เช‰เชชเชฒเชฌเซเชง เช›เซ‡ f droid, Google Play เช…เชจเซ‡ เชเชช เชธเซเชŸเซ‹เชฐ. เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เช–เซ‹เชฒเซเชฏเชพ เชชเช›เซ€, เชชเซเชฒเชธ เชธเชพเช‡เชจ เชฆเชฌเชพเชตเซ‹ เช…เชจเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชตเชฟเชญเชพเช—เชฎเชพเช‚ /32 เชฎเชพเชธเซเช• เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชถเชจ เชจเชพเชฎ, เช–เชพเชจเช—เซ€ เช•เซ€ (เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€ เช†เชชเชฎเซ‡เชณเซ‡ เชœเชจเชฐเซ‡เชŸ เชฅเชถเซ‡) เช…เชจเซ‡ เชซเซ‹เชจ เชธเชฐเชจเชพเชฎเซเช‚ เชฆเชพเช–เชฒ เช•เชฐเซ‹. เชชเซ€เช…เชฐ เชตเชฟเชญเชพเช—เชฎเชพเช‚, VPS เชธเชพเชฐเซเชตเชœเชจเชฟเช• เช•เซ€, เชธเชฐเชจเชพเชฎเชพเชจเซ€ เชœเซ‹เชกเซ€เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‹: เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸ เชคเชฐเซ€เช•เซ‡ VPN เชธเชฐเซเชตเชฐ เชชเซ‹เชฐเซเชŸ เช…เชจเซ‡ VPN เช…เชจเซ‡ เชนเซ‹เชฎ เชธเชฌเชจเซ‡เชŸเชจเชพ เชฐเซ‚เชŸ.

เชซเซ‹เชจเชฎเชพเช‚เชฅเซ€ เชฌเซ‹เชฒเซเชก เชธเซเช•เซเชฐเซ€เชจเชถเซ‹เชŸ
VPN เชฅเซ€ เชนเซ‹เชฎ LAN

เช–เซ‚เชฃเชพเชฎเชพเช‚ เชซเซเชฒเซ‹เชชเซ€ เชกเชฟเชธเซเช• เชชเชฐ เช•เซเชฒเชฟเช• เช•เชฐเซ‹, เชคเซ‡เชจเซ‡ เชšเชพเชฒเซ เช•เชฐเซ‹ เช…เชจเซ‡...

เชฅเชˆ เช—เชฏเซเช‚

เชนเชตเซ‡ เชคเชฎเซ‡ เชนเซ‹เชฎ เชฎเซ‹เชจเชฟเชŸเชฐเชฟเช‚เช— เชเช•เซเชธเซ‡เชธ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เชฐเชพเช‰เชŸเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชฅเชตเชพ IP เชธเซเชคเชฐ เชชเชฐ เช•เช‚เชˆเชชเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเซเชฅเชพเชจเชฟเช• เชตเชฟเชธเซเชคเชพเชฐเชจเชพ เชธเซเช•เซเชฐเซ€เชจเชถเซ‹เชŸ
VPN เชฅเซ€ เชนเซ‹เชฎ LAN

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

VPN เชฅเซ€ เชนเซ‹เชฎ LAN

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹