OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛
рдЬреНрдпрд╛рджрд╛рддрд░ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рд░рд╛рдЙрдЯрд░ рдХреЛ рд╡реАрдкреАрдПрди рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдЧрд░ рдЖрдк рдкреВрд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рдФрд░ рд╕рд╛рде рд╣реА рдЗрд╖реНрдЯрддрдо рдХрдиреЗрдХреНрд╢рди рдЧрддрд┐ рдмрдирд╛рдП рд░рдЦрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рд╡реАрдкреАрдПрди рдЯрдирд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рдЙрдкрд╛рдп рд╣реИред WireGuard.

рд░рд╛рдЙрдЯрд░реНрд╕ mikrotik рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдФрд░ рдмрд╣реБрдд рд▓рдЪреАрд▓реЗ рд╕рдорд╛рдзрд╛рди рд╕рд╛рдмрд┐рдд рд╣реБрдП, рд▓реЗрдХрд┐рди рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ рд░рд╛рдЙрдЯрд░рдУрдПрд╕ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рд╕рдкреЛрд░реНрдЯ рдЕрднреА рднреА рдирд╣реАрдВ рд╣реИ рдФрд░ рдпрд╣ рдЬреНрдЮрд╛рдд рдирд╣реАрдВ рд╣реИ рдХрд┐ рдпрд╣ рдХрдм рдФрд░ рдХрд┐рд╕ рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдЧрд╛ред рд╣рд╛рд▓ рд╣реА рдореЗрдВ рдпрд╣ рдЬреНрдЮрд╛рдд рд╣реЛ рдЧрдпрд╛ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рд╡реАрдкреАрдПрди рд╕реБрд░рдВрдЧ рдХреЗ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рдХреНрдпрд╛ рд╕реБрдЭрд╛рд╡ рджрд┐рдпрд╛ рдкреИрдЪ рд╕реЗрдЯ, рдЬреЛ рдЙрдирдХреЗ рд╡реАрдкреАрдПрди рдЯрдирд▓рд┐рдВрдЧ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХреЛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдмрдирд╛ рджреЗрдЧрд╛, рд╣рдореЗрдВ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдпрд╣ рд░рд╛рдЙрдЯрд░рдУрдПрд╕ рдореЗрдВ рдЕрдкрдирд╛рдиреЗ рдореЗрдВ рдпреЛрдЧрджрд╛рди рджреЗрдЧрд╛ред

рд▓реЗрдХрд┐рди рдЕрднреА рдХреЗ рд▓рд┐рдП, рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рдорд┐рдХрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдлрд╝рд░реНрдорд╡реЗрдпрд░ рдмрджрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдХреЛ рдлреНрд▓реИрд╢ рдХрд░рдирд╛, рдУрдкрдирд╡рд░реНрдЯ рдХреЛ рдЗрдВрд╕реНрдЯрд╛рд▓ рдХрд░рдирд╛ рдФрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдирд╛

рдкрд╣рд▓реЗ рдЖрдкрдХреЛ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐ OpenWrt рдЖрдкрдХреЗ рдореЙрдбрд▓ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рджреЗрдЦреЗрдВ рдХрд┐ рдХреЛрдИ рдореЙрдбрд▓ рдЕрдкрдиреЗ рдорд╛рд░реНрдХреЗрдЯрд┐рдВрдЧ рдирд╛рдо рдФрд░ рдЫрд╡рд┐ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ рдЖрдк mikrotik.com рдкрд░ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ.

Openwrt.com рдкрд░ рдЬрд╛рдПрдВ рдлрд░реНрдорд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдб рдЕрдиреБрднрд╛рдЧ рдХреЗ рд▓рд┐рдП.

рдЗрд╕ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рд▓рд┐рдП рд╣рдореЗрдВ 2 рдлрд╛рдЗрд▓реЛрдВ рдХреА рдЬрд░реВрд░рдд рд╣реИ:

downloads.openwrt.org/releases/18.06.2/targets/ar71xx/mikrotik/openwrt-18.06.2-ar71xx-mikrotik-rb-nor-flash-16M-initramfs-kernel.bin|elf

downloads.openwrt.org/releases/18.06.2/targets/ar71xx/mikrotik/openwrt-18.06.2-ar71xx-mikrotik-rb-nor-flash-16M-squashfs-sysupgrade.bin

рдЖрдкрдХреЛ рджреЛрдиреЛрдВ рдлрд╛рдЗрд▓реЛрдВ рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ: рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ ╨╕ рдирд╡реАрдиреАрдХрд░рдг.

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

1. рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк, рдбрд╛рдЙрдирд▓реЛрдб рдФрд░ рд╕реЗрдЯрдЕрдк рдкреАрдПрдХреНрд╕рдИ рд╕рд░реНрд╡рд░

рдбрд╛рдЙрдирд▓реЛрдб рдЯрд┐рдиреА рдкреАрдПрдХреНрд╕рдИ рд╕рд░реНрд╡рд░ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд▓рд┐рдПред

рдПрдХ рдЕрд▓рдЧ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЕрдирдЬрд╝рд┐рдк рдХрд░реЗрдВред Config.ini рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдкреИрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд╝реЗрдВ рдЖрд░рдПрдлрд╕реА951=1 рдЕрдиреБрднрд╛рдЧ [рдбреАрдПрдЪрд╕реАрдкреА]. рдпрд╣ рдкреИрд░рд╛рдореАрдЯрд░ рд╕рднреА рдорд┐рдХрд░реЛрдЯрд┐рдХ рдореЙрдбрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди рд╣реИред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рдЪрд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкрд░ рдЪрд▓рддреЗ рд╣реИрдВ: рдЖрдкрдХреЛ рдЕрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рд╕реЗ рдПрдХ рдкрд░ рдПрдХ рд╕реНрдерд┐рд░ рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕ рд░рдЬрд┐рд╕реНрдЯрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рдЖрдИрдкреА тАЛтАЛрдкрддрд╛: 192.168.1.10
рдиреЗрдЯрдорд╛рд╕реНрдХ: 255.255.255.0

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рдкреНрд░рд╛рд░рдВрдн рдЯрд┐рдиреА рдкреАрдПрдХреНрд╕рдИ рд╕рд░реНрд╡рд░ рдкреНрд░рд╢рд╛рд╕рдХ рдХреА рдУрд░ рд╕реЗ рдФрд░ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдЪрдпрди рдХрд░реЗрдВ рдбреА рдПрдЪ рд╕реА рдкреА рд╕рд░реНрд╡рд░ рдкрддреЗ рдХреЗ рд╕рд╛рде рд╕рд░реНрд╡рд░ 192.168.1.10

рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рдХреБрдЫ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдкрд░, рдпрд╣ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗрд╡рд▓ рдИрдерд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рди рдХреЗ рдмрд╛рдж рд╣реА рджрд┐рдЦрд╛рдИ рджреЗ рд╕рдХрддрд╛ рд╣реИред рдореИрдВ рд░рд╛рдЙрдЯрд░ рдХреЛ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдФрд░ рдкреИрдЪ рдХреЙрд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд░рд╛рдЙрдЯрд░ рдФрд░ рдкреАрд╕реА рдХреЛ рддреБрд░рдВрдд рд╕реНрд╡рд┐рдЪ рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

"..." рдмрдЯрди рджрдмрд╛рдПрдВ (рдиреАрдЪреЗ рджрд╛рдПрдВ) рдФрд░ рдЙрд╕ рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ рдЬрд╣рд╛рдВ рдЖрдкрдиреЗ рдорд┐рдХрд░реЛрдЯрд┐рдХ рдХреЗ рд▓рд┐рдП рдлрд░реНрдорд╡реЗрдпрд░ рдлрд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдереАред

рд╡рд╣ рдлрд╝рд╛рдЗрд▓ рдЪреБрдиреЗрдВ рдЬрд┐рд╕рдХрд╛ рдирд╛рдо "initramfs-kernel.bin рдпрд╛ рдпреЛрдЧрд┐рдиреА" рд╕реЗ рд╕рдорд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

2. рд░рд╛рдЙрдЯрд░ рдХреЛ рдкреАрдПрдХреНрд╕рдИ рд╕рд░реНрд╡рд░ рд╕реЗ рдмреВрдЯ рдХрд░рдирд╛

рд╣рдо рдкреАрд╕реА рдХреЛ рдПрдХ рддрд╛рд░ рдФрд░ рд░рд╛рдЙрдЯрд░ рдХреЗ рдкрд╣рд▓реЗ рдкреЛрд░реНрдЯ (рд╡рд╛рди, рдЗрдВрдЯрд░рдиреЗрдЯ, рдкреЛ рдЗрди, ...) рд╕реЗ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВред рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рдЯреВрдердкрд┐рдХ рд▓реЗрддреЗ рд╣реИрдВ, рдЗрд╕реЗ рд╢рд┐рд▓рд╛рд▓реЗрдЦ "рд░реАрд╕реЗрдЯ" рдХреЗ рд╕рд╛рде рдЫреЗрдж рдореЗрдВ рдЪрд┐рдкрдХрд╛ рджреЗрдВред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рд╣рдо рд░рд╛рдЙрдЯрд░ рдХреА рд╢рдХреНрддрд┐ рдЪрд╛рд▓реВ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ 20 рд╕реЗрдХрдВрдб рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рддреЗ рд╣реИрдВ, рдлрд┐рд░ рдЯреВрдердкрд┐рдХ рдЬрд╛рд░реА рдХрд░рддреЗ рд╣реИрдВред
рдЕрдЧрд▓реЗ рдорд┐рдирдЯ рдХреЗ рднреАрддрд░, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рдВрджреЗрд╢ рдЯрд╛рдЗрдиреА рдкреАрдПрдХреНрд╕рдИ рд╕рд░реНрд╡рд░ рд╡рд┐рдВрдбреЛ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдиреЗ рдЪрд╛рд╣рд┐рдП:

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рдпрджрд┐ рд╕рдВрджреЗрд╢ рдкреНрд░рдХрдЯ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдЖрдк рд╕рд╣реА рджрд┐рд╢рд╛ рдореЗрдВ рд╣реИрдВ!

рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рдкрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ (рдбреАрдПрдЪрд╕реАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ) рдкрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯ рдХрд░реЗрдВред

рдЙрд╕реА рдкреИрдЪ рдХреЙрд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдорд┐рдХрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ (рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ 2тАж 5) рдХреЗ рд▓реИрди рдкреЛрд░реНрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВред рдмрд╕ рдЗрд╕реЗ рдкрд╣рд▓реЗ рдкреЛрд░реНрдЯ рд╕реЗ рджреВрд╕рд░реЗ рдкреЛрд░реНрдЯ рдкрд░ рд╕реНрд╡рд┐рдЪ рдХрд░реЗрдВред рдЦреБрд▓рд╛ рдкрддрд╛ 192.168.1.1 рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

OpenWRT рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░реЗрдВ рдФрд░ "рд╕рд┐рд╕реНрдЯрдо -> рдмреИрдХрдЕрдк/рдлрд╝реНрд▓реИрд╢ рдлрд╝рд░реНрдорд╡реЗрдпрд░" рдореЗрдиреВ рдЕрдиреБрднрд╛рдЧ рдкрд░ рдЬрд╛рдПрдБ

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

"рдлрд╝реНрд▓реИрд╢ рдирдИ рдлрд╝рд░реНрдорд╡реЗрдпрд░ рдЫрд╡рд┐" рдЙрдкрдЦрдВрдб рдореЗрдВ, "рдлрд╝рд╛рдЗрд▓ рдЪреБрдиреЗрдВ (рдмреНрд░рд╛рдЙрдЬрд╝ рдХрд░реЗрдВ)" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рдЙрд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ рдЬрд┐рд╕рдХрд╛ рдирд╛рдо "-squashfs-sysupgrad.bin" рд╕реЗ рд╕рдорд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рдЙрд╕рдХреЗ рдмрд╛рдж, "рдлреНрд▓реИрд╢ рдЗрдореЗрдЬ" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред

рдЕрдЧрд▓реА рд╡рд┐рдВрдбреЛ рдореЗрдВ, "рдЖрдЧреЗ рдмрдврд╝реЗрдВ" рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред рдлрд░реНрдорд╡реЗрдпрд░ рд░рд╛рдЙрдЯрд░ рдкрд░ рдбрд╛рдЙрдирд▓реЛрдб рд╣реЛрдирд╛ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рдПрдЧрд╛ред

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

!!! рдХрд┐рд╕реА рднреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдлрд░реНрдорд╡реЗрдпрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рд░рд╛рдЙрдЯрд░ рдХреА рд╢рдХреНрддрд┐ рдХреЛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рди рдХрд░реЗрдВ !!!

OpenWrt рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреА рд╕реНрдерд╛рдкрдирд╛

рд░рд╛рдЙрдЯрд░ рдХреЛ рдлреНрд▓реИрд╢ рдХрд░рдиреЗ рдФрд░ рд░рд┐рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ OpenWRT рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде рдорд┐рдХрд░реЛрдЯрд┐рдХ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдЧрд╛ред

рд╕рдВрднрд╛рд╡рд┐рдд рд╕рдорд╕реНрдпрд╛рдПрдВ рдФрд░ рд╕рдорд╛рдзрд╛рди

2019 рдореЗрдВ рдЬрд╛рд░реА рдХрдИ рдорд┐рдХрд░реЛрдЯрд┐рдХ рдбрд┐рд╡рд╛рдЗрд╕ GD25Q15 / Q16 рдкреНрд░рдХрд╛рд░ рдХреА FLASH-NOR рдореЗрдореЛрд░реА рдЪрд┐рдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдлреНрд▓реИрд╢ рдХрд░рддреЗ рд╕рдордп рдбрд┐рд╡рд╛рдЗрд╕ рдореЙрдбрд▓ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдбреЗрдЯрд╛ рд╕рд╣реЗрдЬрд╛ рдирд╣реАрдВ рдЬрд╛рддрд╛ рд╣реИред

рдпрджрд┐ рдЖрдкрдХреЛ рддреНрд░реБрдЯрд┐ рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ "рдЕрдкрд▓реЛрдб рдХреА рдЧрдИ рдЫрд╡рд┐ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдорд░реНрдерд┐рдд рдкреНрд░рд╛рд░реВрдк рдирд╣реАрдВ рд╣реИред рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЖрдк рдЕрдкрдиреЗ рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рдХреЗ рд▓рд┐рдП рд╕рд╛рдорд╛рдиреНрдп рдЫрд╡рд┐ рдкреНрд░рд╛рд░реВрдк рдЪреБрдирддреЗ рд╣реИрдВред" рддреЛ рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рд╕рдорд╕реНрдпрд╛ рдлрд╝реНрд▓реИрд╢ рдореЗрдВ рд╣реИред

рдЗрд╕реЗ рдЬрд╛рдВрдЪрдирд╛ рдЖрд╕рд╛рди рд╣реИ: рдбрд┐рд╡рд╛рдЗрд╕ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдореЙрдбрд▓ рдЖрдИрдбреА рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ

root@OpenWrt: cat /tmp/sysinfo/board_name

рдФрд░ рдЕрдЧрд░ рдЖрдкрдХреЛ рдЙрддреНрддрд░ "рдЕрдЬреНрдЮрд╛рдд" рдорд┐рд▓рддрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдбрд┐рд╡рд╛рдЗрд╕ рдореЙрдбрд▓ рдХреЛ "rb-951-2nd" рдХреЗ рд░реВрдк рдореЗрдВ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛

рдбрд┐рд╡рд╛рдЗрд╕ рдореЙрдбрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ

root@OpenWrt: cat /tmp/sysinfo/model
MikroTik RouterBOARD RB951-2nd

рдбрд┐рд╡рд╛рдЗрд╕ рдореЙрдбрд▓ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЗрд╕реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВ:

echo 'rb-951-2nd' > /tmp/sysinfo/board_name

рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдпрд╛ "sysupgrad" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлреНрд▓реИрд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ

рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреЗ рд╕рд╛рде рдПрдХ рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рдмрдирд╛рдПрдВ

рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХ рд╕рд░реНрд╡рд░ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдЖрдк рдЗрд╕ рдЪрд░рдг рдХреЛ рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред
рдореИрдВ рдПрдХ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реВрдВрдЧрд╛ MyVPN.RUN рдореИрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдмрд┐рд▓реНрд▓реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рд╕рдореАрдХреНрд╖рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреА.

OpenWRT рдкрд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░реЗрдВ:

ssh [email protected]

рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:

opkg update
opkg install wireguard

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рддреИрдпрд╛рд░ рдХрд░реЗрдВ (рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдХреЛрдб рдХреЛ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВ, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд╛рдиреЛрдВ рдХреЛ рдЕрдкрдиреЗ рд╕рд╛рде рдмрджрд▓реЗрдВ рдФрд░ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдЪрд▓рд╛рдПрдВ)ред

рдпрджрд┐ рдЖрдк MyVPN рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рддреЛ рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рдмрджрд▓рд╛рд╡ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ WG_SERV - рд╕рд░реНрд╡рд░ рдЖрдИрдкреА WG_KEY - рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдирд┐рдЬреА рдХреБрдВрдЬреА рдФрд░ WG_PUB - рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреАред

WG_IF="wg0"
WG_SERV="100.0.0.0" # ip ╨░╨┤╤А╨╡╤Б ╤Б╨╡╤А╨▓╨╡╤А╨░
WG_PORT="51820" # ╨┐╨╛╤А╤В wireguard
WG_ADDR="10.8.0.2/32" # ╨┤╨╕╨░╨┐╨░╨╖╨╛╨╜ ╨░╨┤╤А╨╡╤Б╨╛╨▓ wireguard

WG_KEY="xxxxx" # ╨┐╤А╨╕╨▓╨░╤В╨╜╤Л╨╣ ╨║╨╗╤О╤З
WG_PUB="xxxxx" # ╨┐╤Г╨▒╨╗╨╕╤З╨╜╤Л╨╣ ╨║╨╗╤О╤З 

# Configure firewall
uci rename firewall.@zone[0]="lan"
uci rename firewall.@zone[1]="wan"
uci rename firewall.@forwarding[0]="lan_wan"
uci del_list firewall.wan.network="${WG_IF}"
uci add_list firewall.wan.network="${WG_IF}"
uci commit firewall
/etc/init.d/firewall restart

# Configure network
uci -q delete network.${WG_IF}
uci set network.${WG_IF}="interface"
uci set network.${WG_IF}.proto="wireguard"
uci set network.${WG_IF}.private_key="${WG_KEY}"

uci add_list network.${WG_IF}.addresses="${WG_ADDR}"

# Add VPN peers
uci -q delete network.wgserver
uci set network.wgserver="wireguard_${WG_IF}"
uci set network.wgserver.public_key="${WG_PUB}"
uci set network.wgserver.preshared_key=""
uci set network.wgserver.endpoint_host="${WG_SERV}"
uci set network.wgserver.endpoint_port="${WG_PORT}"
uci set network.wgserver.route_allowed_ips="1"
uci set network.wgserver.persistent_keepalive="25"
uci add_list network.wgserver.allowed_ips="0.0.0.0/1"
uci add_list network.wgserver.allowed_ips="128.0.0.0/1"
uci add_list network.wgserver.allowed_ips="::/0"
uci commit network
/etc/init.d/network restart

рдпрд╣ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рд╕реЗрдЯрдЕрдк рдХреЛ рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИ! рдЕрдм рд╕рднреА рдЬреБрдбрд╝реЗ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рд╕рднреА рдпрд╛рддрд╛рдпрд╛рдд рдПрдХ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИред

рд╕рдВрджрд░реНрднреЛрдВ

рд╕реНрд░реЛрдд #1
MyVPN рдкрд░ рд╕рдВрд╢реЛрдзрд┐рдд рдирд┐рд░реНрджреЗрд╢ (рдорд╛рдирдХ рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рдлрд░реНрдорд╡реЗрдпрд░ рдкрд░ L2TP, PPTP рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рдирд┐рд░реНрджреЗрд╢ рдЙрдкрд▓рдмреНрдз рд╣реИрдВ)
OpenWrt рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреНрд▓рд╛рдЗрдВрдЯ

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ