
แแแแปแแ
แแแ
แแแแแแแแแแแทแแแแแแแแแแแแแปแแแแแปแแแถแแแฝแแแแแ
แผแแแแแแถแแแ
แแแแปแแขแถแแถแแแทแแแถแ
แแแแแแถแแแถแแแผแแทแแถแแแแแแ
แแแฝแแแธ แแแแแธแแฝแแแแแแพแแแแแแแ OpenWRT แแถแ
แแแแแแแผแแ
แผแแแ
แแแแปแแแแแแถแแแฝแแแฝแแ แแ
แแแแแแแพแแแพแแแทแแธแแถแแแแแแแแแแถแแแแถแแแแแ
แผแแแแแถแแแแแแแถแแแแถแ L3 แแถแแฝแ subnet routing แแทแ L2 แแถแแฝแ bridging แแ
แแแแแแแแแแถแแแแแแแถแแแถแแแขแแแแนแแแ
แแแแปแ subnet แแผแ
แแแแถ แ
แแแผแแ
แทแแแแแแแผแแแถแแแแแแแขแแแแ
method แแธแแธแแแแแแทแแถแแแแแแแแ
แแถแแแแแแแแ แแแปแแแแแแแแแแฑแแถแแแถแแแแแ
แแแพแ แ
แถแแแแถแแแแธ แแถแแแแแพแแแแถแแแแ
แแ
แแแแทแแแแถแแแแแแแแแแแแแถแแถแแแแแผแแแถแแแแแแแแปแแแ
แแแแปแแแแแแถแแแแแแแแผแแแถแแแแแแพแ Wake-on-Lan แแทแ DLNA แ
แแแแแแแธ 1: แแแแแแถแแแแแแ
แแทแแธแแถแแแแแแแแผแแแถแแแแแพแแแพแแแพแแแแธแขแแปแแแแแแถแแแทแ แแ แแแแแแแผแแกแพแแแบ OpenVPNแแธแแแแแแแธแแฝแ แแถแขแถแ แแแแแพแแงแแแแแแแแถแแแธแแแนแแแแแขแถแ แแแแแแแแ แแแแถแแแแแแแแถแแแแแ แถ แ แพแแแธแแธแ OpenVPN แแถแแถแแแแ TCP แแแแแแแแแถแแแแแแแ แแแแแแแแแถแแขแถแแถแแแทแแแถแแฝแแแถแแขแถแแแแแแถแ IP แแแแงแแแแทแแแแแแแแปแแแแ แแแแปแแแทแแขแถแ แแแแพ STUN แแถแแแ แแแแแ ISP แแแแแแแแปแ แแแแ แแแปแแแแแแแแถแแถแแแแถแแแแแแถแแ UDP แ แผแแแธแแแแแถแแแแแแแถแ TCP แขแแปแแแแถแแฑแแแแแแปแแแแแแผแแแแแแ แแแแแแถแแแธแแแ VPN แแ VPS แแแแแถแแแฝแแแแแแแแพ SSHแ แแแแแแแแแแแทแแธแแถแแแแแแแแแแแแแพแแแถแแ แแแถแแ แแแพแ แแแแแถแแแทแแแแแแแแแแผแแแถแแขแแทแแแแแธแแแธแแแ แแแแปแแแทแแ แแแแแแ แผแ VPS แแ แแแแปแแแแแแถแแฏแแแแแแแแแแแปแแแ แแแแแแแถแแ แถแแทแแแแแแแถแแธแแธแแธแแแฝแแแถแแแถแแแแแแแแแแแแพแแถแ แแผแ แแแแ แแถแแแถแแงแแแแแแแแแแแแแ แแพแแแแแถแแแแแแแแแแแแแปแแแบแแทแแ แแแแถแแแแแถแแแแ แแผแ แแแแแแแแปแแแถแแแแแแแ แ แทแแแแ แแแถแแ แแแพแแแแแแถแแแแปแแแแแทแแถแแ
แแพแแแแธแแแแแผแแแแแแ แแแแแ แแพแแแแแแแแแแแแแถแแแธแแแแแแแผแแแถแแแแแแแแนแแแถแแแแแแแถแ แแแแปแแแถแแแแแพแแแแแแทแแธ sshtunnelแ แแแแปแแแนแแแทแแ แผแแแ แแแแปแแแแแแแถแแแแแขแทแแแแแถแแแแแแแแ แแถแแแแแแแแแแแแแแถแแ - แแถแแถแแแแแฝแแแถแแแ แแแแปแแแแแถแแแแแแแแแแแแถแแแแถแแแแแแแแแแแแแถแแบแแพแแแแธแแแแแผแแแแแแ แแแ TCP 1194 แแธแแแแแแแแแ VPSแ แแแแแถแแแแ แแแแปแแแถแแแแแแแแ แแถแแแแแแแแแแแถแแแธแแแแ OpenVPN แแ แแพแงแแแแแ tap0 แแแแแแแผแแแถแแแแแถแแแแ แแแแถแ br-lanแ แแแแแถแแแแธแแถแแแแแแแถแแแแแแถแแแแ แแถแแแแแถแแแธแแแแแแแแพแแแแแแพแแแแแธแแธแแปแแแแแผแแแแแฝแแแแแแแแแแแปแ แแถแ แแแถแแแแถแแแแถแแแแทแแแแแแผแแแแแแ แแแแแถแแแแแพแแแถแ แ แพแแแปแแแแแผแแแแแฝแแแแแแแแแแแปแแแถแแแแแถแแแถแแแถแแทแแแแแแแแถแแแแแแแแแแแแ แแแแแธแแถแแถแแทแแแแแแถแแแแแแแผแแแแแแแแแแแถแแแแแแ
แแฟแแแแแฝแแแแแแแแแแแผแแแแแพแแบแ
แแแ
แถแแขแถแแแแแแถแ IP แแ
แแแแปแแขแถแแถแแแทแแแแแแแแแแแถ แแพแแแแธแแปแแฑแแแแฝแแแถแแถแแแแแแแ แแทแแแแแแแแ
แแถแแแแแแแแแแแแแแแแแผแ
OpenVPN-แขแแทแแทแแแ
แขแถแแแแแแถแ IP แแแแแแแแแแแแแถแแแแแแ แแทแแแฝแแแแถแแแธแแแ DHCP แแแแผแแแถแแแแแพแแแพแแ
- 192.168.10.1 แแถแแฝแแแฝแ 192.168.10.2 - 192.168.10.80 แแแแแถแแแแแถแแแธแแแ
- 192.168.10.100 แแถแแฝแแแฝแ 192.168.10.101 - 192.168.10.149 แแแแแถแแแแแแแแแแแ แแแแปแแแแแแแแแแแแแ 2
- 192.168.10.150 แแถแแฝแแแฝแ 192.168.10.151 - 192.168.10.199 แแแแแถแแแแแแแแแแแ แแแแปแแแแแแแแแแแแแ 3
แแถแแแ แถแแแถแ แแแแแแแแแแปแแแถแแแแแแแขแถแแแแแแถแแแถแแแแแแแ แแแแแแแแขแแทแแทแแแ OpenVPN-server แแแแแแแแแแแแแแถแแแแถแแแแแแแแ แแถแแแแแแแแ แแถแแแแแแแแแแแแแแถแ
ifconfig-pool-persist /etc/openvpn/ipp.txt 0แ แพแแแแแแแแแแแแถแแแแถแแแแแแแแ แฏแแแถแ /etc/openvpn/ipp.txtแ
flat1_id 192.168.10.100
flat2_id 192.168.10.150
แแแ flat1_id แแทแ flat2_id แแบแแถแแแแแแงแแแแแแแแแแถแแแแแแถแแแแ แแแแแแแแพแแแทแแแแถแแแแแแแแแแแถแแแแแแถแแแแ OpenVPN
แแแแแถแแแแ แแแแแแแแแแแผแแแถแแแแแแแแ แแถแแแแแแแแ OpenVPN- แขแแทแแทแแ แงแแแแแ tap0 แแ แแพแแถแแแแธแแแแแผแแแถแแแแแแแแแ แแแแถแ br-lanแ แแ แ แแแปแ แแแ แขแแแธแแ แถแแแแผแ แแถแแแข แแแแแแแแแแถแแแถแแแแธแขแถแ แแพแแแพแแแแแถแแ แแทแแแ แแ แ แพแแแแแพแแแถแแแถแฏแแแถแแแแฝแแ แแแแแถแแแถแแแถแแแแแ แแแแแแถแแแแแขแทแแแทแแแแขแแฝแแแถแแแแ แ แแแแแ แแแแแแแแงแแแแแแแนแแแแฝแแแถแแขแถแแแแแแถแ IP แแธแแแแแแแแแปแ แแถแแฝแแแนแแแแแทแแถแแแถแแแแแแแแแถแแแแถแแแขแแแ แแแแ แแแปแแแแฝแแ แแแฝแ แแแแแแแแแ แแแแปแแขแถแแถแแแทแแแฝแแแถแแแแถแแแแแแแปแแแถแแแแแพแแแแแ DHCPDISCOVER แแถแแแแแแแแแถ แ แพแแงแแแแแแแถแแแแฝแแขแถแแแแแแถแแแปแแ แแแแปแแแถแแแนแแแถแแแแปแแแแแผแแแถแแแแแแแแแพแแแแแแแแ แแแแปแ tap0 แแ แแพแแแแแแแแแธแแฝแแ แแแปแแแแแแผแ แแแแแถแแถแแแแแแแแแถแ iptables แแทแแขแถแ แแแแพแแแถแแแถแแฝแแงแแแแแแแถแแแ แแแแแทแแแพแแถแแถแแแแแแแฝแแแแแแแถแ แแผแ แแแแแแแแปแแแแแผแแแแแพ ebtablesแ แแถแขแแปแแ แแแแแแทแแธแแแแแแแแแแแแแแปแแแทแแแถแแแฝแแแแแ แผแแแถแแ แแผแ แแแแแแแแปแแแแแผแแแถแแแแแแผแแแถแแกแพแแแทแแแแแแถแแแงแแแแแแแธแแฝแแแ แแแแแถแแแแธแแแแพแแแแแแ แแทแแแแแแแแแแแแถแแแแถแแแแแแแแ /etc/rc.local แแ แแพแแแแแแแแแธแแฝแแ แแแแ แถแแแแผแแแถแแแแแแแแถแแ
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
แแถแแแแแแแแแแแถแแแแแแแแแธแแแแถแแ
แแแแแแแธ 2: แแแแแแแแ WireGuard
แแแแธแแแแ แแถแแแถแแแทแแถแแแถแแแแแ แแแพแแกแพแแแแ แแพแขแแธแแแบแแทแแขแแแธ WireGuardแแแแแแแแแแพแแ แแแแแแถแแแถแแแแแฝแแแแแถแแแแแแแแ แแถแแแแแแแแ แแแแฟแแแแแแแแแแแ ping แแถแแแถแแฝแแแนแแแปแแแแแทแแถแแแแแขแถแ แแแแแแแแแแถแแ แแถแแแแแแแแแแแแแแถแแแแแแแแขแแแธแแถแแถแแแแแ แถแแแถแแถแแทแแแถแแแแแแถแแแถแแแแแแแถแแทแแแแแถแ แฌแแทแแธแแถแ TCP แแ แแแแแถแแฑแแแแแแปแแแฟแแถแแแแถแแแแแแพแแแแแแแแแแแแ OpenVPN แแแแแถแแแแแแปแแแถแแ แแแแทแแแถแแแแถแแแ แกแพแแแแ แแผแ แแแแแแแแปแแแถแแแแแแถแแแแแแถแแแแแถแแ WireGuard.
แแถแแแธแแแปแแแแถแแแแแแแปแ แแถแแแแแแแถแแแถแแแแแแแแแแแถแแแถแแแแแแแแถแแแถแแแแแแนแแแ แแ แแแแทแแแแถแแแแแแถแแแถแแแแแแแฝแ แฌแแฝแแแแแแแแแแแถ WireGuard แแธแแแแปแแแนแแแแแผแแแถแแแฝแแแแแ แผแแแ แแแแปแแแบแแแ Linuxแแแแ แถแแแแแแพแแแถแแฝแแแแแ 5.6แ แขแแแแแแแแแแแถแ แแผแ แแแแแแฝแแแ แแแแผแแแถแแแแแพแ WireGuardแแแแปแแแถแแแแแถแแแ แผแแแ แแแแปแแแถแแแแแแแแแแแแแแแถแแแพแแแแธแแแแฝแแแแแแ แถแแแแแขแแแแแแแ OpenVPNแแพแแแแแแแแปแแแถแแแฝแ . แแถแแทแแถแแขแแแธแแถแแแแแแพแแแแแผแแแผแแแแแแแแธแขแแธแแบแแแทแแแพ L3 แแแแแแแพ GRE แ แขแแแแแแแแแแถแแแแแแแแแแธแแแแแนแแแแแแแแปแแ แแถแแ แแแแทแแ แแแถแแแแถแแพแแแแผแแแแแพแขแแแธแแถแแฝแแแทแแธแแถแ UDP แ แแถแแแแแแแแแแถแแแถแแแแแปแแแ แขแแแแแแขแแแธแแถแแแแแพ socat แแแแปแแแถแแแแแถแแแแถแแฝแแแแแผแแแผแแแแแแแแธ SSH แแพแแแแธแแแแแผแแแแแแ แแแ UDP แแแแแธแแถแแแถแแแถแแแแแ แแฝแแแแแถแแแแแแแแแถแแแแถแแทแแธแแถแแแแแแแแแแแแพแแแถแแแแแแแปแแแแแแแแแแถแแแแแแฝแแแแปแแแแแ แแแแแบแแถแแแถแแแแแแแแถแแแธแแแแแแ VPN แแถแ แแแพแแแนแแแทแแขแถแ แแ แแฝแ แแแ แแแแปแแแถแแแแแแพแแกแพแแแผแแแแแทแแแแแถแแแแกแพแแแแถแแแธแแแ VPN แแ แแพ VPS แแทแแแแกแพแ GRE แแแแแถแแแขแแทแแทแแ แแแปแแแแแแผแ แแแแแถแแถแแแแแแแแแถแ GRE แแทแแแถแแแแแแถแแขแแทแแแแแธแแแแแแนแแแถแแฑแแแแถแแแทแแแแแแถแแแแแทแแแพแแถแแธแแธแแธแแแฝแแแถแแแทแแแแทแ แผแแแแแพแแแถแแแธแแแแ แ แแถแ แแแแแถแแแขแแแแแถแแแแแแถแแแแแแแแแปแแแนแแแแแทแแแ แแแแปแแแแแแแแแฝแแแ แแแแแทแแแแแนแแแแแปแแแถแแแแแแแแ
แแถโแแแแธโแแแแโแแแ แแถแโแแแแแแ โแ แทแแแโแแแแผแโแแถแโแแแแพโแกแพแโแแแแปแโแแถแโแแถแแแแโแแแโแแถแโแขแแทแแแแแธแโแแแโแแทแโแแแแพโแแแแถแแโแแแโแแแแพ VPN แแพ VPN แแแโแแแแพโแแแแแแแถแแแโแแผแ โแแถแโแแแแแแ
แแแแแทแ XNUMX VPNแ
แแถแ VPS แแถแแบแแถแแถแ แแแถแแแธแแแ แแถแแฝแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.1
แขแแ แแถแแบแแถแแถแ แขแแทแแทแแ VPS แแแแแถแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.2
MK2 แแถแแบแแถแแถแ แขแแทแแทแแ VPS แแแแแถแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.3
MK3 แแถแแบแแถแแถแ แขแแทแแทแแ VPS แแแแแถแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.4
VPN แแแแแทแแแธแแธแแ
แขแแ แแถแแบแแถแแถแ แแแถแแแธแแแ แแถแแฝแแขแถแแแแแแถแแแถแแแแแ
192.168.30.2 แแทแแแถแแแแแปแ 192.168.31.1
MK2 แแถแแบแแถแแถแ แขแแทแแทแแ แขแแ แแถแแฝแแขแถแแแแแแถแ 192.168.30.2 แแทแแแถแ IP แแถแแแแแปแ 192.168.31.2
MK3 แแถแแบแแถแแถแ แขแแทแแทแแ แขแแ แแถแแฝแแขแถแแแแแแถแ 192.168.30.2 แแทแแแถแ IP แแถแแแแแปแ 192.168.31.3
* แขแแ - แแแถแแแธแแแแแแแแแแแแ
แแแแปแแแแแแแแแแ 1, MK2 - แแแแแแแแแ
แแแแปแแแแแแแแแแ 2, MK3 -แแแแแแแแแแแปแแแแแแแแแแ แฃ
* แแถแแแแแแแแ
แแถแแแแแแแแแงแแแแแแแแแผแแแถแแแแแแปแแแแแแแถแแแ
แแแแปแ spoiler แแ
แ
แปแแแแแ
แแแแแขแแแแแแ
แแผแ แแแแแ แพแ แแธแแแแแปแแแแแพแแแถแแแแถแแแแแถแแแแแแแถแ 192.168.31.0/24 แแถแแแแแแแแแแแแแผแแแแแแแ แแถแแแแกแพแแแแแผแแแผแแแแแแแแธ GRE แ แแปแแแแ แแพแแแแธแแปแแฑแแแแถแแแแแแแถแแ แผแแแแแพแแแแแแแ แแถแแถแแแแแแแแแแ แแแแแผแแแผแแแแแแแแธ SSH แแพแแแแธแแแแแผแแ แแแ 22 แแ VPS แแผแ แแแแแงแแถแ แแแ แแแแแแแแแธแขแถแแถแแแทแ 10022 แแนแแขแถแ แ แผแแแแแพแแถแแแ แแพแ แแแ 2 แแ VPS แ แพแ แแแแแแแแแธแขแถแแถแแแทแ 11122 แแนแแขแถแ แ แผแแแแแพแแถแแแ แแพแ แแแ 3 แแแแแแแแแธแขแถแแถแแแทแ XNUMXแ แแถแแถแแถแแแแขแแแแปแแแแแปแแแถแแแแแแแแถแแแแแแผแแแแแแแแแแแแพ sshtunnel แแผแ แแแแถ แแแแแแแถแแนแแแแแถแแแแแผแแแผแแแแแแแแธแแแแแทแแแพแแถแแแถแแแแ
แแแแผแแแผแแแแแแแแธแแแแผแแแถแแแแแแแแ แแถแแแแแแแแ แขแแแแขแถแ แแแแถแแแแ SSH แแถแแแแแ แแแแแแแแผแแแแแแ
ssh root@ะะะ_VPS -p 10022แแแแแถแแแขแแแแแฝแแแแแทแ OpenVPN:
/etc/init.d/openvpn stopแฅแกแผแแแแแแผแแแแแ แแแแแผแแแผแแแแแแแแธ GRE แแ แแพแแแแแแแแแธแขแถแแถแแแทแ 2แ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
แ แพแแแแแแแแ แแแปแ แแแแแถแแแแแแแถแแแแแแพแแแ แแแแถแแ
brctl addif br-lan grelan0
แแแแขแแปแแแแแแธแแทแแทแแธแแแแแแแแแแถแแ แแพแแแแแแแแแแถแแแธแแแแ
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
แ แพแแแแแแแแ แแแปแ แแแแแถแแแแแแแถแแแแแแพแแแ แแแแถแแ
brctl addif br-lan grelan0
แ แถแแโแแธโแแแโแแแ แแธแโแ แถแแโแแแแพแโแ แผแโแแแแแถแโแแแแธโแแแโแแแแแแ แ แพแโแแแแปแโแแ โแแนแโแแถแ แแแโแแแโแแแแธโแแแโแ แทแแแแ แแแแแถแแแแ แแพแแแแธแแถแแแแแแแแธแแแแแแแแแแแแถแแแแแปแแแแแพแแแถแแแ แแแแแแแแแถแแแแแแแแแแแถแแ แแแแปแแแแแถแแถแแแแแ แผแ SSH แแ แแแแปแแแปแแแแแผแแแแแฝแแแแแปแแ แแแแแแปแแแแแผแแแแแแแปแแขแถแแถแแแทแ 2 แแแปแแแแแแแถแแแธแแแแแแ ssh แแแแแแแแแแทแแแถแแแถแแแถแแแแแแแแถแแแแแ แแแแปแแแแแปแแแแแถแแถแแแแแถแแแแ แแปแแแแแผแแแแแแแแถแแแแ telnet แแ แแพแ แแแ 22 แ แพแแแแแปแแแพแแแแแแถแแแแแแแแแปแแขแถแ แแแแแถแแแถแแถแแแแแแถแแแแแแปแแแแแผแแแถแแแแแแพแแกแพแ แแแแแแถแแแธแแแ SSH แแแแปแแแแแพแแแ แแแปแแแแแแแแแถแแแ แแแปแแแแฝแแ แแแฝแแแถแแแแถแแแแแแทแแแแแปแแฑแแแแแแปแแ แผแแ แแแแปแ
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
แแแแปแแแแแปแแแแแถแแถแแแแแถแแแแถแแถแแแแ VNC แ แพแแแพแแขแแแแแแแแแแ แ แแแแปแแแแแ แปแแแแแ แผแแแแแฝแแฏแแแถแแแแ แถแแบแแถแแฝแแแปแแแแแผแแแแแธแ แแแแถแแแแแแแแแแปแแขแถแ แแแแถแแแแแแแแแแแถแแแแถแแแถแแแแแฝแแแธแขแถแแถแแแทแแแแแแแแแแแพแขแถแแแแแแถแแแถแแแแแปแแ แแแแแแถแแแถแแแแแ แแแแปแแแแแแแ แ แทแแแแแแแถแแแแ SSH แแแแปแแแแแผแแแแแแแแถแแแแแแแแแแแ แ แพแแแแแปแแแแแถแแแแแขแพแแแแแแนแแแถแแถแแแแแแถแแแแถแแแแแแแ แ แพแแแปแแแแแผแแแแแธแ แแแแถแแแแแพแแแถแแแถแแแแแแถ แแแปแแแแแแถแแแแทแแขแถแ แแแแถแแแแ แแปแแแแแผแแแแแแแแแแแปแแแแแ
แแแแปแแแแงแแแแแ grelan0 แ แแแแธแแแแถแแ แพแแแแแพแแแถแแแถ OpenVPN แแ แแพแแแแแแแแแ แแแแปแแขแถแแถแแแทแแแธ 2 แแแแปแแแถแแแแแแถแแแแถแแแแแถแแแแแพแแแถแแแถแแแแแนแแแแแผแแแแแแแแ แ แพแแแถแแแแแแถแแแแทแแแแแถแแแ แปแแแแ แแแแแแแปแแแแแแแแ แแแแปแแแถแแแแแพแแแแแทแแถแแแแแแปแแแแแแแปแแแแขแผแแแแขแแแขแแแธแแแแ แถแแผแ แแแแถ แแทแแแแแแแแแแแแฝแแแแแแแผแแแถแแแแแถแแฑแแแแแแแพแ MTUแ แแทแแแผแแแแปแแแแถแ แแแแปแแแแแแแพแ แแแแแถแแแถแแแถแแแแแ แแ แผแแแแ MTU แแแแผแแแถแแแแแแแแแแแแแแแแแแแแถแแ โ 7000 แแแแแถแแแงแแแแแ gretap โ แแแแปแแแถแแแฝแแแแแ แถแแถแแแแแแถแแ TCP แแแแถแแแ แปแ แฌแแแแฟแแแแแแแแถแแ แแแแแถแแแ MTU แแแแแแแแแแถแแ gretap แแแ MTU แแแแแถแแแแถแแแแแแถแแ... WireGuard แแแแแทแแแธแแฝแ แแทแแแธแแธแแแแแผแแแถแแแแแแแแ 8000 แแทแ 7500 แแแแแแแแฝแแ
แแแแปแแแถแแขแแปแแแแแแถแแแแกแพแแแแแแแแแแแถแแ แแพแแแแแแแแแธแขแถแแถแแแทแ 3 แแถแแฝแแแนแแแถแแแปแแแแแถแแแแฝแแแแแแบแแถแ แแแปแ แแแแแถแแ Gretap แแธแแธแแแแแแถแแแแแแแแถ grelan1 แแแแผแแแถแแแแแแแแแ แแแแแแแแแแถแแแธแแแ แแแแแแแผแแแถแแแแแแแแแ แแแแถแ br-lan แแแแแแ
แขแแแธแแแแแแแแถแแแแแปแแแแแพแแแถแแ แฅแกแผแโแแแโแขแแแโแขแถแ โแแถแแโแแถแโแแฝแโแแแแแปแ Gretap แแ โแแแแปแโแแถแโแ แถแแโแแแแพโแโแ แแแแแถแแโแแถแโแแแ:
แแแแปแแแถแแแถแแแแแแแถแแแแถแแแแแแแ แแแแปแ /etc/rc.local แแ แแพแแแแแแแแแแแปแแขแถแแถแแแทแ 2แ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
แแถแแแแแแแแแถแแ /etc/rc.local แแ แแพแแแแแแแแแแแปแแขแถแแถแแแทแ 3แ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
แ แพแแแ แแพ server routerแ
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
แแแแแถแแแแธแ แถแแแแแแพแแแแแแแแแขแแทแแทแแแกแพแแแทแ แแแแปแแแถแแแแแพแแแถแแแแ แแแปแแแแฝแแ แแแฝแแแฝแแแแแทแแแถแแแแแถแแแแ แแแถแแแธแแแแ แแแแแถแแแแธแแแแถแแแแ SSH แแแแแแฝแแแ (แแถแแแแถแแแแข แแแแปแแแแแถแแแแถแแแแแแแแ แแถแแแแแแแแ sshtunnel แแแแแถแแแแฟแแแแแแธแแปแ) แแแแปแแแถแแแแแพแแแถ WireGuard แแแแ แแแปแแแแฝแแ แแแฝแ แแถแแแแแพแแแแแผแแแแแแถแแแ แแแปแ แแแแ แแ แแแปแแแแแแถแแทแแแแแนแแแแแผแแ แงแแถแ แแแ แแแแแถแแ 192.168.30.2 แแถแแถแแแแแผแแแถแแแแแแถแแแแแแผแแแฝแแแถแแแแแ แแแปแ แแแแแถแแ pppoe-wan แแแแแบแแถแแแแแขแแธแแแบแแทแ แแแแแธแแถแแแแผแแแ แแถแแแแถแแฝแแแแแแแผแแแถแแแนแแแถแแแถแแแแแ แแแปแ แแแแแถแแ wg0 แแแแแแ แแแแแถแแแแธแแปแแแแแผแแแแ แแถแแแแแแถแแแแแแผแแแถแแแแแถแแกแพแแแทแแ แแพแแแแปแแขแถแ แแแแแแแแแถแแแแแถแแแ แแแแแแแแถแแฝแแขแแแธแแแแแแแแแ... WireGuard แแแแปแแแทแแขแถแ แแแแแถแแแถแแแแแแพแแแแแผแแแถแแแแแแแถแแแแ แแพแแแธแแแ แแแแปแแแแแทแแแแแแแแแถแแพแแแแแถแแแแแแแแทแแแแแแแ OpenWRT แฌแแแแ WireGuardแแแแแทแแ แถแแแถแ แแ แแแถแแแแแ แแแพแแแพแแแแธแแแแแแแแแแธแแแแ แถแแแแแ แแแแปแแแแแถแแแแแแแแแแแแแแแถแแแแฝแแแ แแแแปแแแแแแแธแแแแแแถแแแผแแแแแถแแแพแแแแแแทแแธแแแแแแแแแแแแถแแ แแพแแแแแแแแแถแแแแธแแแแแแปแแแแแผแแแแแ
route del 192.168.30.2
แแแแแแ
แแถแแแแทแแแแแถแแแแแแปแ OpenVPN แแแแปแแแทแแแถแแแแแแแแ แแถแแแฟแแแแแแ แกแพแแแ แแแแแแแแแแแแแแแแปแแแแแผแแแแแถแแแแ แแแแแถแแแแแธแแธแแปแแแแแผแแแแแฝแแแ แฌแแผแแแแแแ แ แพแแแถแแแแกแพแแงแแแแแ gretap แแ แแพแแฝแแแถแแถแแผแแ แแทแแขแถแ แแ แแฝแ แแแ แแแแแถแแแถแแแถแแแแแ แแแแแธแแถแแแถแแแแแแแแธ แแแแปแแแแฝแแแถแแขแแแแแแแแแแแแแแแปแแแแแฟแแแแแแแแทแแแแแแแแแถแแขแถแแถแแแทแ แ แพแแแถแแแแแพแแแแถแแ VNC แแถแงแแถแ แแแ แฅแกแผแแแแแแทแแแถแแแถแแแแแถแแแแ Ping แแถแแแแ แปแแแแแแทแ แแแปแแแแแแถแแแแแแถแแแแแแแแถแแ
แแ แแแแแแแพ OpenVPN:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
แแ แแแแแแแพ WireGuard:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
แแถแแแแผแแแถแแแแแแแแแแถแแแแถแแแแแ แแแพแแแแ ping แแแแแแแ VPS แแแแแถแแแแแ แแ 61.5 ms
แแแแแถแแแถแแแถแแแแแ แแแแฟแแแถแแแพแแกแพแแแฝแแฑแแแแแแแแแแถแแแ แแผแ แแแแ แแ แแแแปแแขแถแแถแแแทแแแแแแถแแแแแแแแ-แแแถแแแธแแแแแแพ แแแแปแแแถแแแแแฟแแแแแถแแแขแแธแแแบแแทแ 30 Mbps แ แพแแแ แแแแปแแขแถแแถแแแทแแแแแแแแแแแถแแถแ 5 Mbpsแ แแพแแแธแแแ แแแแปแแขแแกแปแแแแแแแแพแแแแถแแ OpenVPN แแแแปแแแทแแขแถแ แแแแแแ แแถแแแแแฟแแแแแแแแทแแแแแแแแแถแแแแแแถแแแแแแแแถแ 3,8 Mbps แแแแแ แแถแแแถแแขแถแ iperf แแถแแแ แแแแแแแแแ WireGuard "แแผแ" แแถแกแพแแแแ 5 Mbit/แแทแแถแแธแแผแ แแแแถแ
แแถแแแแแแโแแ
แแถแแแแแแแแ WireGuard แแ
แแพ VPS[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[แแทแแแแแแแแท]
แแผแแแแแถแแถแแแ = <VPN_1_MS_PUBLIC_KEY>
AllowedIPs = 192.168.30.2/32
[แแทแแแแแแแแท]
แแผแแแแแถแแถแแแ = <VPN_2_MK2_PUBLIC_KEY>
AllowedIPs = 192.168.30.3/32
[แแทแแแแแแแแท]
แแผแแแแแถแแถแแแ = <VPN_2_MK3_PUBLIC_KEY>
AllowedIPs = 192.168.30.4/32
แแถแแแแแแโแแ แแถแแแแแแแแ WireGuard แแ แแพ MS (แแถแแแแแแแแแ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
แแถแแแแแแโแแ แแถแแแแแแแแ WireGuard แแ แแพ MK2 (แแถแแแแแแแแแ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
แแถแแแแแแโแแ แแถแแแแแแแแ WireGuard แแ แแพ MK3 (แแถแแแแแแแแแ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
แแ แแแแปแแแถแแแแแแแแ แแถแแแแแแแแแแแแแถแแแทแแแแแถแแแแแถแแ VPN แแแแแทแแแธแแธแ แแแแปแแแแแ แถแแแแแขแแทแแทแแ WireGuard แ แแแ 51821แ แแแแแทแแแฝแแ แถแแแถแ แแแ แแแแแแแแถแแแธแแแแแแแแนแแแแแแพแแแถแแแแแแถแแแแธแ แแแแฅแแแทแแแแแ แแทแแแทแแแถแแแทแแแแทแแถแแฝแ แแแปแแแแแแแแปแแแถแแแแแพแแถแแถแแแทแแธแแแ แแพแแแแธแฑแแแแแแปแแขแถแ แแแทแแแแแถแแแแแแถแแแ แผแแแถแแแขแแแแ แแพแ แแแปแ แแแแแถแแ wg0 แแแแแแแแแแแถแแแขแแ แแพแแแแแแแแถแแแแแแถแแ UDP แ แผแแแ แแถแแแ แแแ 51821แ
แแแแปแแแแแแนแแแถแขแแแแแแแนแแแถแแแแแแแแแแแแแแถแแแแแแถแแแแถแแแ
PS แแผแ แแแแถแแแแแแแแแแแแปแแ แแแ แแแแแแแแแแแแแธแแแแแแแแแปแแแแแแแแพแแถแแแผแแแแแนแ PUSH แแแแผแแแแแแแแแแแแแแปแแแ แแแแปแแแแแแแทแแธ WirePusher แแ แแแแแแแงแแแแแแแแแธแแแ แกแพแแแ แแพแแแแแถแแแแแแแแแปแแ แแแแแถแแแแแแแถแแแแ แแแแแแธแแ .
แแแแพแฑแแแแถแแแแแแ: แแถแแแแแแโแแ แแถแแแแแแแแ OpenVPN- แแแถแแแธแแแแแแพ แแทแแขแแทแแทแแ
OpenVPN- แแแถแแแธแแแ
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzoOpenVPN-แขแแทแแทแแ
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3 แแแแปแแแถแแแแแพ easy-rsa แแพแแแแธแแแแแพแแแทแแแแถแแแแแแ
แแแแแ: www.habr.com
