แแแแปแแ
แแแ
แแแแแแแแแแแทแแแแแแแแแแแแแปแแแแแปแแแถแแแฝแแแแแ
แผแแแแแแถแแแ
แแแแปแแขแถแแถแแแทแแแถแ
แแแแแแถแแแถแแแผแแทแแถแแแแแแ
แแแฝแแแธ แแแแแธแแฝแแแแแแพแแแแแแแ OpenWRT แแถแ
แแแแแแแผแแ
แผแแแ
แแแแปแแแแแแถแแแฝแแแฝแแ แแ
แแแแแแแพแแแพแแแทแแธแแถแแแแแแแแแแถแแแแถแแแแแ
แผแแแแแถแแแแแแแถแแแแถแ L3 แแถแแฝแ subnet routing แแทแ L2 แแถแแฝแ bridging แแ
แแแแแแแแแแถแแแแแแแถแแแถแแแขแแแแนแแแ
แแแแปแ subnet แแผแ
แแแแถ แ
แแแผแแ
แทแแแแแแแผแแแถแแแแแแแขแแแแ
method แแธแแธแแแแแแทแแถแแแแแแแแ
แแถแแแแแแแแ แแแปแแแแแแแแแแฑแแถแแแถแแแแแ
แแแพแ แ
แถแแแแถแแแแธ แแถแแแแแพแแแแถแแแแ
แแ
แแแแทแแแแถแแแแแแแแแแแแแถแแถแแแแแผแแแถแแแแแแแแปแแแ
แแแแปแแแแแแถแแแแแแแแผแแแถแแแแแแพแ Wake-on-Lan แแทแ DLNA แ
แแแแแแแธ 1: แแแแแแถแแแแแแ
OpenVPN แแแแผแแแถแแแแแพแแแพแแแแแผแแแถแแทแแธแแถแแแแแแถแแแแถแแขแแปแแแแแแทแ แแ แแถแแแแ แแแแแถแแแแแผแ แแถแขแถแ แแแแแพแแงแแแแแแแแถแแแธแแแแแขแถแ แแแแ แผแแแ แแแแปแแแแแถแแแแแแแแถแแแแแ แถ แ แพแแแธแแธแ OpenVPN แแถแแแแแแแแแทแแแแแทแแถแแแพแแทแแธแแถแ TCP แแแแแถแแแถแแแแแแถแแแแแแแ แแธแแแแแแแแแถแ แแแขแถแแถแแแทแแแถแแขแถแแแแแแถแ IP แแถแแแแถแแแแฝแ แ แพแแแแแปแแแทแแขแถแ แแแแพ STUN แแถแแแ แแแแแถแแขแแแแแแแแแแแแถแแแแแแแแปแแแแแแถแแ แแแปแแแแฝแแ แแแฝแแแถแแถแแแแถแแแแแถแแ UDP แ แผแแแธแแแแแถแแแแแแแฝแแแ แแแแแแแแแแแทแแธแแถแ TCP แแถแแขแแปแแแแถแแฑแแแแแแปแแแแแแผแแแแแแ แแแแแแถแแแธแแแ VPN แแพแแแแธแแฝแ VPS แแแแแแแพ SSH แ แแถแ แแทแแธแแถแแแแแแแแแแแแแแแผแแแแแแปแแแแแแแฝแ แแแแแถแแแทแแแแแแแแแแผแแแถแแขแแทแแแแแธแแแธแแแ แแแปแแแแแแแแปแแแทแแ แแแแแแถแ VPS แแ แแแแปแแแแแแถแแฏแแแแแแแแแแแปแแแ แแแแแแแ แแแแถแแ แถแแทแแแแแแแแถแแธแแธแแธแขแถแ แแแแแแแแแแแถแแถแ แแผแ แแแแแ แพแแแถแแแถแแงแแแแแแแแแแแ แแ แแพแแแแแถแแแแแแแแแแแแแปแแแบแแทแแ แแแแถแแแแแถแแแแถแแ แ แพแแแถแแแแผแแแถแแแแแแแ แ แทแแแแแแแแแแถแแแแแแแถแแแแปแแแแแทแแถแแแถแแฝแแแนแแแถแแ แแแถแแแพแแ
แแพแแแแธแแแแแผแแ แแแแแ แแพแแแแแแแแแแแแถแแแแผแแแถแแแแแแแแนแแแถแแแแแแแถแแแแถแแแธแแแ แแแแแแทแแธ sshtunnel แแแแผแแแถแแแแแพแแแแถแแแ แแแแปแแแนแแแทแแแแแแถแแแแธแแถแแแแแปแแแแแแแถแแแแแถแแแแแแแแ แแถแแแแแแแแแแแแแแถแแแแแ - แแถแแแแผแแแถแแแแแพแแแถแแแถแแแแแฝแ แแแแปแแแแแถแแแแแ แแแถแแแถแแถแแแทแ แแ แแแแแแถแแบแแพแแแแธแแแแแผแแ แแแ TCP 1194 แแธแแแแแแแแแ VPS แ แแแแแถแแแแ แแแถแแแธแแแ OpenVPN แแแแผแแแถแแแแแแแแ แแถแแแแแแแแแแ แแพแงแแแแแ tap0 แแแแแแแผแแแถแแแแแถแแแแ แแแแถแ br-lan แ แแแแแถแแแทแแทแแแแแถแแแแแแถแแแแ แแแถแแแธแแแแแแแแพแแแแแแพแแแแแธแแธแแปแแแแแผแแแแแฝแแแ แแถแ แแแถแแแแถแแแแถแแแแทแแแแแถแแแแแแผแแแแแแ แแแแแบแแถแแแถแแแปแแแแทแแแ แ แพแแแปแแแแแผแแแแแฝแแแแแแแแแแแปแแแถแแแแแถแแแถแแแถแแทแแแแแแแแถแแแแแแแแ แแแแแธแแถแแถแแทแแแถแแแ แแแแปแแแถแแแแแแ
แแถแแแฟแแแผแ
แแฝแแแแแแแแผแแแแแพแ แแถแ
แถแแแถแ
แแแแแปแแแถแแ
แแแ
แถแแขแถแแแแแแถแ IP แแ
แแแแปแแขแถแแถแแแทแแแแแแแแแแแถ แแพแแแแธแแปแแฑแแแแฝแแแแแแแแแแแทแ
แแทแแแแแแแแ
แแถแแแแแแแแแแแแแแแแแถแขแแทแแทแแ OpenVPN แ
แขแถแแแแแแถแ IP แแแแแแแแแแแแแถแแแแแแ แแทแแแฝแแแแถแแแธแแแ DHCP แแแแผแแแถแแแแแพแแแพแแ
- 192.168.10.1 แแถแแฝแแแฝแ 192.168.10.2 - 192.168.10.80 แแแแแถแแแแแถแแแธแแแ
- 192.168.10.100 แแถแแฝแแแฝแ 192.168.10.101 - 192.168.10.149 แแแแแถแแแแแแแแแแแ แแแแปแแแแแแแแแแแแแ 2
- 192.168.10.150 แแถแแฝแแแฝแ 192.168.10.151 - 192.168.10.199 แแแแแถแแแแแแแแแแแ แแแแปแแแแแแแแแแแแแ 3
แแถแแแ แถแแแถแ แแแแแแแแแแปแแแถแแแแแแแขแถแแแแแแถแแแถแแแแแแแทแแแแแถแแแแ แแแแแแแแแแถแแแธแแแแแแแแแแแถแแแธแแแ OpenVPN แแแแแแแแแแแแแแถแแแแ แแถแแแแแแแแแแแแถแ
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
แ แพแแแแแแแแแแแแถแแแแถแแแแแแแแ แฏแแแถแ /etc/openvpn/ipp.txtแ
flat1_id 192.168.10.100
flat2_id 192.168.10.150
แแแ flat1_id แแทแ flat2_id แแบแแถแแแแแแงแแแแแแแแแแถแแแแแแถแแแแ แแแแแแแแพแแแทแแแแถแแแแแแแแแแแถแแแแแแถแแแแ OpenVPN
แแแแแถแแแแ แขแแทแแทแแ OpenVPN แแแแผแแแถแแแแแแแแ แแถแแแแแแแแแแ แแพแแแแแแแ แงแแแแแ tap0 แแ แแพแแถแแแแธแแแแแผแแแถแแแแแแแแแ แแแแถแ br-lan แ แแ แแแแถแแแแถแแแแ แขแแแธแแ แถแแแแธแแผแ แแถแแแข แแแแแแแแแแถแแแถแแแแธแขแถแ แแพแแแพแแแแแถแแ แแทแแแ แแ แแทแแแแแพแแแถแแแถแแแแฝแแ แแแแแถแแแถแแแถแแแแแ แแแแแแถแแแแแขแทแแแทแแแฝแแฑแแแแธแแแถแแแฝแแแถแแแแ แ แแแแแ แแแแแแแแงแแแแแแขแถแ แแแฝแแแถแแขแถแแแแแแถแ IP แแทแแแแแแธแแแแแแแแแแแแแฝแแแ แแถแแฝแแแนแแแแแทแแถแแแแแแพแแกแพแแแถแแแขแแแ แแแแแถแแแ แแแปแแแแฝแแ แแแฝแ แแแแแแแแแ แแแแปแแขแถแแถแแแทแแแฝแแแทแแแถแแแแแแแแถแแพแแแแธแแแแพแแแแแ แแนแ DHCPDISCOVER แแถแแแแแแแ แ แพแแงแแแแแแแแแแถแแแแฝแแขแถแแแแแแถแแแแแแทแแแถแแแแแแ แแแแปแแแถแแแนแแแถแแแแปแแแแแผแแแแแแแแแพแแแแแแแแ แแแแปแ tap0 แแ แแพแแแแแแแแแธแแฝแแ แแแปแแแแแแผแ แแแแแถแแถแแแแแแแแแถแ iptables แแทแแขแถแ แแแแพแแแถแแแถแแฝแแงแแแแแแแถแแแแแแแแทแแแพแแถแแถแแแแแแแแแแแถแ แ แพแ ebtables แแแแผแแแแแแแแแแแฝแแแแแแแแแปแแ แแถแแถแแแแแแแแถแแแแแแแแแปแ แแถแแทแแแถแแแ แแแแปแแแแแแแทแแธแแแแแแแแแแแแแแปแแแ แ แพแแแแแปแแแแแผแแแแแแแแพแแแผแแแถแแกแพแแแทแแแแแแถแแแงแแแแแแแธแแฝแแแ แแแแแแแพแแผแ แแแ แแทแแแแแแแแแแแแถแแแแถแแแแแแแ /etc/rc.local แแแแแแแแแแแธแแฝแแ แแแแ แถแแแแผแแแถแแแแแแแแถแแ
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
แแถแแแแแแแแแแแถแแแแแแแแแธแแแแถแแ
แแแแแแแธ 2แ แแถแแแแแถแ WireGuard
แแแแธแแแแ แแแปแแแแแ แแพแขแแธแแแบแแทแแแถแแ แถแแแแแแพแแแทแแถแแขแแแธ WireGuard แแถแแแแแแแแถแแแกแพแ แแแแแแแพแแแธแแถแแแถแแแแแแแแถแแแแแแแแแแแแถ แแแแฟแแแแแแผแแแแแแ แแธแแแถแ แแถแแฝแแแนแแแปแแแแแทแแถแแแแแขแถแ แแแแแแแแแแถแแ แแถแแแแแแแแแแแแแแถแแแแแแแแขแแแธแแถแแถแแแแแพแฑแแแแถแ แแแถแแแแถ แแถแแแแถแแแแแพแแถแแแถแแแถแแทแแแแแถแ แฌแแแแพแแถแแแพแแทแแธแแถแ TCP แแแแผแแแถแแแถแแแแแแแแแถ แแแแแแแพแฑแแแแแแปแแแทแแแถแแ แแแแทแแแถแแแแแแพแแแแแแแแแแแแแแถแแ OpenVPN แแแแแถแแแแแแปแแ แแผแ แแแแแแแแปแแแแแแแแถแแ WireGuard แ
แแแปแแแแถแแแแแแแปแแแแ แแแแแแถแแแถแแแธแแแถแแแถแแแถแแแแแแแแถแแแถแแแแแแแแถแแแฝแ แฌแแแแแแแถแแแแแแแแแแแถแแแแแแนแ IT แแแ WireGuard แแนแแแแแผแแแถแแแแแ
แผแแแ
แแแแปแแแบแแแแแธแแปแ
แแแแ
แถแแแแแแพแแแถแแฝแแแแแ 5.6แ แขแแแแแแแแแแแถแแแแแแแแแแพแ WireGuard แ แแแแปแแแถแแแแแถแแแ
แผแแแ
แแแแปแแแถแแแแแแแแแแทแแธแแพแแแแธแแแแฝแ OpenVPN แ
แถแแแแแแแขแแแแแแแแ แแพแแแแแแแแปแแแแแ
แผแ
แแถโแแแแธโแแแแโแแแ แแถแโแแแแแแ โแ แทแแแโแแแแผแโแแถแโแแแแพโแกแพแโแแแแปแโแแถแโแแถแแแแโแแแโแแถแโแขแแทแแแแแธแโแแแโแแทแโแแแแพโแแแแถแแโแแแโแแแแพ VPN แแพ VPN แแแโแแแแพโแแแแแแแถแแแโแแผแ โแแถแโแแแแแแ
แแแแแทแ XNUMX VPNแ
แแถแ VPS แแถแแบแแถแแถแ แแแถแแแธแแแ แแถแแฝแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.1
แขแแ แแถแแบแแถแแถแ แขแแทแแทแแ VPS แแแแแถแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.2
MK2 แแถแแบแแถแแถแ แขแแทแแทแแ VPS แแแแแถแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.3
MK3 แแถแแบแแถแแถแ แขแแทแแทแแ VPS แแแแแถแแขแถแแแแแแถแแแถแแแแแปแ 192.168.30.4
VPN แแแแแทแแแธแแธแแ
แขแแ แแถแแบแแถแแถแ แแแถแแแธแแแ แแถแแฝแแขแถแแแแแแถแแแถแแแแแ
192.168.30.2 แแทแแแถแแแแแปแ 192.168.31.1
MK2 แแถแแบแแถแแถแ แขแแทแแทแแ แขแแ แแถแแฝแแขแถแแแแแแถแ 192.168.30.2 แแทแแแถแ IP แแถแแแแแปแ 192.168.31.2
MK3 แแถแแบแแถแแถแ แขแแทแแทแแ แขแแ แแถแแฝแแขแถแแแแแแถแ 192.168.30.2 แแทแแแถแ IP แแถแแแแแปแ 192.168.31.3
* แขแแ - แแแถแแแธแแแแแแแแแแแแ
แแแแปแแแแแแแแแแ 1, MK2 - แแแแแแแแแ
แแแแปแแแแแแแแแแ 2, MK3 -แแแแแแแแแแแปแแแแแแแแแแ แฃ
* แแถแแแแแแแแ
แแถแแแแแแแแแงแแแแแแแแแผแแแถแแแแแแปแแแแแแแถแแแ
แแแแปแ spoiler แแ
แ
แปแแแแแ
แแแแแขแแแแแแ
แแผแ แแแแแ แพแ แแธแแแแแปแแแแแพแแแถแแแแถแแแแแถแแแแแแแถแ 192.168.31.0/24 แแถแแแแแแแแแแแแแผแแแแแแแ แแถแแแแกแพแแแแแผแแแผแแแแแแแแธ GRE แ แแปแแแแ แแพแแแแธแแปแแฑแแแแถแแแแแแแถแแ แผแแแแแพแแแแแแแ แแถแแถแแแแแแแแแแ แแแแแผแแแผแแแแแแแแธ SSH แแพแแแแธแแแแแผแแ แแแ 22 แแ VPS แแผแ แแแแแงแแถแ แแแ แแแแแแแแแธแขแถแแถแแแทแ 10022 แแนแแขแถแ แ แผแแแแแพแแถแแแ แแพแ แแแ 2 แแ VPS แ แพแ แแแแแแแแแธแขแถแแถแแแทแ 11122 แแนแแขแถแ แ แผแแแแแพแแถแแแ แแพแ แแแ 3 แแแแแแแแแธแขแถแแถแแแทแ XNUMXแ แแถแแถแแถแแแแขแแแแปแแแแแปแแแถแแแแแแแแถแแแแแแผแแแแแแแแแแแแพ sshtunnel แแผแ แแแแถ แแแแแแแถแแนแแแแแถแแแแแผแแแผแแแแแแแแธแแแแแทแแแพแแถแแแถแแแแ
แแแแผแแแผแแแแแแแแธแแแแผแแแถแแแแแแแแ แแถแแแแแแแแ แขแแแแขแถแ แแแแถแแแแ SSH แแถแแแแแ แแแแแแแแผแแแแแแ
ssh root@ะะะ_VPS -p 10022
แแแแแถแแแขแแแแแฝแแแแแทแ OpenVPNแ
/etc/init.d/openvpn stop
แฅแกแผแแแแแแผแแแแแ แแแแแผแแแผแแแแแแแแธ GRE แแ แแพแแแแแแแแแธแขแถแแถแแแทแ 2แ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
แ แพแแแแแแแแ แแแปแ แแแแแถแแแแแแแถแแแแแแพแแแ แแแแถแแ
brctl addif br-lan grelan0
แแแแขแแปแแแแแแธแแทแแทแแธแแแแแแแแแแถแแ แแพแแแแแแแแแแถแแแธแแแแ
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
แ แพแแแแแแแแ แแแปแ แแแแแถแแแแแแแถแแแแแแพแแแ แแแแถแแ
brctl addif br-lan grelan0
แ แถแแโแแธโแแแโแแแ แแธแโแ แถแแโแแแแพแโแ แผแโแแแแแถแโแแแแธโแแแโแแแแแแ แ แพแโแแแแปแโแแ โแแนแโแแถแ แแแโแแแโแแแแธโแแแโแ แทแแแแ แแแแแถแแแแ แแพแแแแธแแถแแแแแแแแธแแแแแแแแแแแแถแแแแแปแแแแแพแแแถแแแ แแแแแแแแแถแแแแแแแแแแแถแแ แแแแปแแแแแถแแถแแแแแ แผแ SSH แแ แแแแปแแแปแแแแแผแแแแแฝแแแแแปแแ แแแแแแปแแแแแผแแแแแแแปแแขแถแแถแแแทแ 2 แแแปแแแแแแแถแแแธแแแแแแ ssh แแแแแแแแแแทแแแถแแแถแแแถแแแแแแแแถแแแแแ แแแแปแแแแแปแแแแแถแแถแแแแแถแแแแ แแปแแแแแผแแแแแแแแถแแแแ telnet แแ แแพแ แแแ 22 แ แพแแแแแปแแแพแแแแแแถแแแแแแแแแปแแขแถแ แแแแแถแแแถแแถแแแแแแถแแแแแแปแแแแแผแแแถแแแแแแพแแกแพแ แแแแแแถแแแธแแแ SSH แแแแปแแแแแพแแแ แแแปแแแแแแแแแถแแแ แแแปแแแแฝแแ แแแฝแแแถแแแแถแแแแแแทแแแแแปแแฑแแแแแแปแแ แผแแ แแแแปแ
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
แแแแปแแแแแปแแแแแถแแถแแแแแถแแแแถแแถแแแแ VNC แ แพแแแพแแขแแแแแแแแแแ แ แแแแปแแแแแ แปแแแแแ แผแแแแแฝแแฏแแแถแแแแ แถแแบแแถแแฝแแแปแแแแแผแแแแแธแ แแแแถแแแแแแแแแแปแแขแถแ แแแแถแแแแแแแแแแแถแแแแถแแแถแแแแแฝแแแธแขแถแแถแแแทแแแแแแแแแแแพแขแถแแแแแแถแแแถแแแแแปแแ แแแแแแถแแแถแแแแแ แแแแปแแแแแแแ แ แทแแแแแแแถแแแแ SSH แแแแปแแแแแผแแแแแแแแถแแแแแแแแแแแ แ แพแแแแแปแแแแแถแแแแแขแพแแแแแแนแแแถแแถแแแแแแถแแแแถแแแแแแแ แ แพแแแปแแแแแผแแแแแธแ แแแแถแแแแแพแแแถแแแถแแแแแแถ แแแปแแแแแแถแแแแทแแขแถแ แแแแถแแแแ แแปแแแแแผแแแแแแแแแแแปแแแแแ
แแแแปแแแแงแแแแแ grelan0 แ แแแแธแแแแถแ แ แพแแแแแพแแแถแ OpenVPN แแ แแพแแแแแแแแแแแปแแขแถแแถแแแทแ 2 แ แพแแแแแผแแแแแถแแแแถแแแแแถแแแแแพแแแถแแแผแ แแถแแแแแนแแแปแแแแแแแแ แ แพแแแถแแแแแแถแแแแทแแแแแผแแแถแแแแแแถแแแแแ แแถแแแแแแถแแแแแแแแ แแแแปแแแถแแแแแแแถแแแแแแทแแถแแแแแแปแแแแแแขแผแแแแขแแแขแแแธแแแแ แถแแผแ แแแแถ แแแแแฝแแแแแแแผแแแถแแแแแถแแฑแแแแพแแกแพแ MTU แ แแทแแแแแแทแแถแแแฟแแแถแแแแแพแแแ แแแแแแถแแแถแแแแแแแ แผแแแแ MTU แแแแผแแแถแแแแแแแแแแแแแแแแแแแแถแแ - 7000 แแแแแถแแแงแแแแแ Gretap แแถแแแแถแแแแแถแแ TCP แแแแแถแแแแแถแแแ แปแ แฌแขแแแแถแแแแแแแทแแแแแแแแถแแแแแผแแแถแแแแแแแแแแแพแแ แแแแแถแ MTU แแแแแแแแแแถแแ gretap MTUs แแแแแถแแ Layer 8000 แแทแ Layer 7500 แแถแแแแแแถแแ WireGuard แแแแผแแแถแแแแแแแแ XNUMX แแทแ XNUMX แแแแแแแถแ
แแแแปแแแถแแขแแปแแแแแแถแแแแกแพแแแแแแแแแแแถแแ แแพแแแแแแแแแธแขแถแแถแแแทแ 3 แแถแแฝแแแนแแแถแแแปแแแแแถแแแแฝแแแแแแบแแถแ แแแปแ แแแแแถแแ Gretap แแธแแธแแแแแแถแแแแแแแแถ grelan1 แแแแผแแแถแแแแแแแแแ แแแแแแแแแแถแแแธแแแ แแแแแแแผแแแถแแแแแแแแแ แแแแถแ br-lan แแแแแแ
แขแแแธแแแแแแแแถแแแแแปแแแแแพแแแถแแ แฅแกแผแโแแแโแขแแแโแขแถแ โแแถแแโแแถแโแแฝแโแแแแแปแ Gretap แแ โแแแแปแโแแถแโแ แถแแโแแแแพโแโแ แแแแแถแแโแแถแโแแแ:
แแแแปแแแถแแแถแแแแแแแถแแแแถแแแแแแแ แแแแปแ /etc/rc.local แแ แแพแแแแแแแแแแแปแแขแถแแถแแแทแ 2แ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
แแถแแแแแแแแแถแแ /etc/rc.local แแ แแพแแแแแแแแแแแปแแขแถแแถแแแทแ 3แ
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
แ แพแแแ แแพ server routerแ
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
แแแแแถแแแแธแแพแแแแแพแแแถแแแแแแแแแแแถแแแธแแแแแแแกแพแแแทแ แแแแปแแแถแแแแแพแแแถแแแแแถแแแ แแแปแแแแฝแแ แแแฝแแแแแแฝแแแแแทแแแแแถแแแแ แแแถแแแธแแแแ แแแแแถแแแแแถแแแแ SSH แแแแแแฝแแแ (แแถแแแแถแแแแข แแแแปแแแถแแแแแแแแ แแถแแแแแแแแ sshtunnel แแธแแปแแแแแแถแแแแถ) แแถแแแแผแแแถแแแแแแแพแแแถ WireGuard แแแแแถแแแ แแแปแแแแฝแแ แแแฝแแแแแปแแแแแแพแแแแแผแแแแแแถแแแ แแแปแ แแแแ แแ แแแปแแแแแแถแแทแแแแแนแแแแแผแแแแ แแผแ แแแแแแแแแถแแ 192.168.30.2 แแถแแถแแแแแผแแแถแแ แแแขแปแแแแแ แถแแแแแผแแแฝแแแถแแแแแ แแแปแ แแแแแถแแ pppoe-wan แแแแแบแแถแแแแแขแแธแแแบแแทแ แแแแแธแแถแแแแผแแแ แแถแแแแถแแฝแแแแแแแผแแแถแแแแแแผแแแถแแแแแ แแแปแ แแแแแถแแ wg0 แแแแแแ แแแแแถแแแแธแแปแแแแแผแแแแ แแถแแแแแแถแแแแแแผแแแถแแแแแถแแกแพแแแทแแ แแแแปแแแทแแขแถแ แแแแแแแแแถแแแแแถแแแแแแแแธแแแแแแแขแแแธแแแแแแแแแ WireGuard แแทแแฑแแแแแแแพแแแแแผแแแถแแแแแแแแ แแถแแแแแแ แแแ แแแแปแแแทแแแแแแถแแพแแแแแถแแแแแแแแแแ OpenWRT แฌ WireGuard แแแแฝแแฏแแแแ แแแแแทแแ แถแแแถแ แแแแแแแแถแแแแแ แถแแแแแผแแแ แแแแปแแแแแถแแแแแแแแแแแแแแแถแแแแฝแแแ แแแแแแแแแถแแแแธแแแ แแแแปแแแแแแแธแแแแแแแแแแแแแแถแแแปแแแแแผแแแแแ
route del 192.168.30.2
แแแแแแ
แแแแปแแแทแแแถแแแแแแแแ แแถแแแผแแแถแแแแแแแแ แแแแถแแแแแแปแแแ OpenVPN แแ แแแแแแแแแแแแแแแแปแแแแแผแแแแแถแแแแ แแแแแถแแแแแธแแธแแปแแแแแผแแแแแฝแแแ แฌแแผแแแแแแ แ แพแแแถแแแแกแพแแงแแแแแ Gretap แแ แแพแแฝแแแถแแถแแผแแ แแทแแขแถแ แแ แแฝแ แแ แแแปแแแแแแแแแธแแถแแแแแแแแ แแแแปแแแแฝแแแถแแขแแแแแแแแแแแแแฝแแแแแปแแแแแฟแ แแถแแแแแแแแทแแแแแแแแแถแแขแถแแถแแแทแ แ แพแแงแแถแ แแแแแถแแแแแพ VNC แแแแแถแแแถแแแขแถแแแแขแฝแแแแแ แพแแ Ping แแแ แปแแแแแแทแ แแแปแแแแแแถแแแแแแแแถแแแถแแแปแแ
แแ แแแแแแแพ OpenVPNแ
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
แแ แแแแแแแพ WireGuardแ
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
แแถแแแแผแแแถแแแแแแแแแแถแแแแถแแแแแ แแแพแแแแ ping แแแแแแแ VPS แแแแแถแแแแแ แแ 61.5 ms
แแแแแถแแแถแแแถแแแแแแแแแฟแแแถแแแพแแกแพแแแแถแแแแแถแแแ แแผแ แแแแแแ แแแแปแแขแถแแถแแแทแแแแแแถแแแแแแแแแแแถแแแธแแแ แแแแปแแแถแแแแแฟแแแแแถแแแขแแธแแแบแแทแ 30 Mbit/s แ แพแแแ แแแแปแแแแแแแแแแแแแแแแแแแแถแแถแ 5 Mbit/secแ แแแแปแแแแแแถแแฝแแแแแถแแแ แแแแแแแแแแปแแแแแพ OpenVPN แแแแปแแแทแแขแถแ แแแแแแ แแถแแแผแแแแแฟแแแแแแแแทแแแแแแแแแถแแแแแแถแแแพแแแธ 3,8 Mbit/s แแพแแแแแถแแแถแแขแถแ iperf แแแแแแแแแ WireGuard "แแแแแพแ" แแถแแ แแผแ แแแแถ 5 Mbit/sec แ
แแถแแแแแแแแ
แแถแแแแแแแแ WireGuard แแ
แแพ VPS[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก>
AllowedIPs = 192.168.30.2/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2>
AllowedIPs = 192.168.30.3/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3>
AllowedIPs = 192.168.30.4/32
แแถแแแแแแแแ แแถแแแแแแแแ WireGuard แแ แแพ MS (แแแแแแแแ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
แแถแแแแแแแแ แแถแแแแแแแแ WireGuard แแ แแพ MK2 (แแแแแแแแ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
แแถแแแแแแแแ แแถแแแแแแแแ WireGuard แแ แแพ MK3 (แแแแแแแแ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
แแ แแแแปแแแถแแแแแแแแแแแถแแแทแแแแแถแแแแแถแแ VPN แแแแแทแแแธแแธแ แแแแปแแ แแแขแปแแแ แแแถแแแธแแแแแแ WireGuard แแ แแถแแแ แแแ 51821แ แแถแแแแแนแแแแธ แแถแแทแแ แถแแแถแ แแแ แแแแแถแแขแแทแแทแแแแนแแแแแแพแแแถแแแแแแถแแแแธแ แแแแแแแแทแแแถแแแถแแขแแปแแแแถแแแแแฅแแแทแแแแแ แแแปแแแแแแแแปแแแถแแแแแพแแถแแพแแแแธแฑแแแแถแขแถแ แ แถแแแถแแแแถแแ แแถแแแแแถแแแ แผแแแถแแแขแแแแ แแพแ แแแปแ แแแแแถแแ wg0 แแแแแแแแแแแถแแแขแแ แแพแแแแแแแแถแแแแแถแแ UDP แ แผแแแ แแถแแแ แแแ 51821แ
แแแแปแแแแแแนแแแถแขแแแแแแแนแแแถแแแแแแแแแแแแแแถแแแแแแถแแแแถแแแ
PS แแผแ
แแแแถแแแแแแแแแแแแปแแ
แแแ
แแแแแแแแแแแแแธแแแแแแแแแปแแแแแแแแพแแถแแแผแแแแแนแ PUSH แแแแผแแแแแแแแแแแแแแปแแแ
แแแแปแแแแแแแทแแธ WirePusher แแ
แแแแแแแงแแแแแแแแแธแแแ
แกแพแแแ
แแพแแแแแถแแแแแแแแแปแแ แแแแแถแแแแแแแถแแแแ
แแแแแแธแแ
แแแแพแฑแแแแถแแแแแแ: แแถแแแแแแแแ แแถแแแแแแแแแแแถแแแธแแแ OpenVPN แแทแแขแแทแแทแแ
แแแถแแแธแแแ OpenVPN
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzo
แแแถแแแธแแแแแแ OpenVPN
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3
แแแแปแแแถแแแแแพ easy-rsa แแพแแแแธแแแแแพแแแทแแแแถแแแแแแ
แแแแแ: www.habr.com