เปเบเบเปเบฅเบฐเบเบตเบซเบผเบฒเบเบเบตเปเบชเบธเบ, เบเบฒเบเปเบเบทเปเบญเบกเบเปเป router เบเบฑเบ VPN เปเบกเปเบเบเปเปเบเบฒเบ, เปเบเปเบเปเบฒเบซเบฒเบเบงเปเบฒเบเปเบฒเบเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเบเบปเบเบเบฑเบเบฎเบฑเบเบชเบฒเปเบเบทเบญเบเปเบฒเบเบเบฑเบเบซเบกเบปเบเปเบฅเบฐเปเบเปเบงเบฅเบฒเบเบฝเบงเบเบฑเบเบฎเบฑเบเบชเบฒเบเบงเบฒเบกเปเบงเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเบตเบเบตเปเบชเบธเบ, เบเบฒเบเปเบเปเปเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเปเบกเปเบเบเบฒเบเบเปเบฒเปเบเป tunnel VPN.
เปเบฃเบปเบฒเปเบเบต เบกเบดเบเปเบเบตเปเบเบฑเบ เบเบดเบชเบนเบเบงเปเบฒเปเบเบฑเบเบเบฒเบเปเบเปเปเบเบเบตเปเปเบเบทเปเบญเบเบทเปเบเปเปเบฅเบฐเบกเบตเบเบงเบฒเบกเบเบทเบเบซเบเบธเปเบเบซเบผเบฒเบ, เปเบเปเบซเบเปเบฒเปเบชเบเบเบฒเบ
เปเบเปเบชเปเบฒเบฅเบฑเบเบเบญเบเบเบตเป, เปเบเปเบซเบเปเบฒเปเบชเบเบเบฒเบ, เปเบเบทเปเบญเบเปเบฒเบเบปเบ WireGuard เปเบ router Mikrotik, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเปเบฝเบเปเบเบตเบกเปเบง.
เบเบฐเบเบดเบ Mikrotik, เบเบฒเบเบเบดเบเบเบฑเปเบ เปเบฅเบฐเบเบฑเปเบเบเปเบฒ OpenWrt
เบเปเบฒเบญเบดเบเบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบซเปเปเบเปเปเบเบงเปเบฒ OpenWrt เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบฎเบนเบเปเบเบเบเบญเบเบเปเบฒเบ. เปเบเบดเปเบเบงเปเบฒเบเบปเบงเปเบเบเบเบตเปเบเบปเบเบเบฑเบเบเบทเปเบเบฒเบเบเบฐเบซเบผเบฒเบเปเบฅเบฐเบฎเบนเบเบเบฒเบเบเบญเบเบกเบฑเบ
เปเบเบเบตเป openwrt.com
เบชเปเบฒเบฅเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบ 2 เปเบเบฅเป:
เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบฒเบงเบเปเปเบซเบฅเบเบเบฑเบเบชเบญเบเปเบเบฅเป: เบเบดเบเบเบฑเปเบ ะธ เบเบฒเบเบเบปเบเบฅเบฐเบเบฑเบ.
1. เบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบทเบญเบเปเบฒเบ, เบเบฒเบงเปเบซเบผเบ เปเบฅเบฐเบเบดเบเบเบฑเปเบเปเบเบตเบเปเบงเบต PXE
เบเบฒเบงเปเบซเบฅเบ
Unzip เปเบชเปเปเบเบเปเบเบตเปเบเบเบเปเบฒเบเบซเบฒเบ. เปเบเปเบเบฅเป config.ini เปเบเบตเปเบกเบเบฒเบฅเบฒเบกเบดเปเบเบต rfc951=1 เบเบฒเบ [dhcp]. เบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเปเบกเปเบเบเบทเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบธเบเปเบเบ Mikrotik.
เปเบซเปเบเปเบฒเบเปเบเบเบตเปเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบทเบญเบเปเบฒเบ: เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบฅเบปเบเบเบฐเบเบฝเบเบเบตเปเบขเบนเป ip static เบขเบนเปเปเบเบซเบเบถเปเบเปเบเบเบฒเบเปเบเปเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบเปเบฒเบ.
เบเบตเปเบขเบนเป IP: 192.168.1.10
Netmask: 255.255.255.0
เปเบฅเปเบ เปเบเบตเบเปเบงเบต PXE เบเบฐเปเบฒเบเบเปเบญเบ เปเบเบเบฒเบกเบเบญเบ Administrator เปเบฅเบฐเปเบฅเบทเบญเบเปเบเบเบฒเบเบชเบฐเบซเบเบฒเบก DHCP Server เปเบเบตเบเปเบงเบตเบเบตเปเบกเบตเบเบตเปเบขเบนเป 192.168.1.10
เปเบเบเบฒเบเบฅเบธเปเบเบเบญเบ Windows, เบเบฒเบเปเบเปเบเบญเบเบเบตเปเบญเบฒเบเบเบฐเบเบฒเบเบปเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบญเบตเปเบเบตเปเบเบฑเบเปเบเบปเปเบฒเบเบฑเปเบ. เบเปเบญเบเบเปเปเบเบฐเบเปเบฒเปเบซเปเปเบเบทเปเบญเบกเบเปเป router เปเบฅเบฐเบเบฑเบเบเบตเบเปเบฝเบ router เปเบฅเบฐ PC เปเบเบเปเบเปเบชเบฒเบ patch.
เบเบปเบเบเบธเปเบก "..." (เบเบงเบฒเบฅเบธเปเบก) เปเบฅเบฐเบฅเบฐเบเบธเปเบเบเปเบเบตเบเบตเปเบเปเบฒเบเปเบเปเบเบฒเบงเปเบซเบฅเบเปเบเบฅเปเปเบเบตเบกเปเบงเบชเปเบฒเบฅเบฑเบ Mikrotik.
เปเบฅเบทเบญเบเปเบเบฅเปเบเบตเปเบกเบตเบเบทเปเบฅเบปเบเบเปเบฒเบเบเปเบงเบ "initramfs-kernel.bin เบซเบผเบท elf"
2. Booting router เบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ PXE
เบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเป PC เบเปเบงเบเบชเบฒเบเปเบฅเบฐเบเบญเบเบเปเบฒเบญเบดเบ (wan, internet, poe in, ...) เบเบญเบ router. เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเบงเบเปเบฎเบปเบฒเปเบญเบปเบฒเปเบกเปเบเบนเปเบเปเบง, เบเบดเบเบกเบฑเบเปเบเบปเปเบฒเปเบเปเบเบเบธเบกเบเบตเปเบกเบต inscription "Reset".
เบเบงเบเปเบฎเบปเบฒเปเบเบตเบเปเบเบเบญเบ router เปเบฅเบฐเบฅเปเบเปเบฒ 20 เบงเบดเบเบฒเบเบต, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบญเบเปเบกเปเบเบนเปเบเปเบง.
เบเบฒเบเปเบเบเบฒเบเบตเบเปเปเปเบ, เบเปเปเบเบงเบฒเบกเบเปเปเปเบเบเบตเปเบเบงเบเบเบฐเบเบฒเบเบปเบเบขเบนเปเปเบเบเปเบญเบเบขเปเบฝเบกเบเบฐเบซเบเบฒเบเบเปเบญเบ PXE Server:
เบเปเบฒเบเปเปเบเบงเบฒเบกเบเบฒเบเบปเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบขเบนเปเปเบเบเบดเบเบเบฒเบเบเบตเปเบเบทเบเบเปเบญเบ!
เบเบทเปเบเบเบนเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบญเบฐเปเบเบฑเบเปเบเบตเปเบเบทเบญเบเปเบฒเบ เปเบฅเบฐเบเบฑเปเบเปเบซเปเบฎเบฑเบเบเบตเปเบขเบนเปเปเบเบเปเบเบเบฒเบกเบดเบ (เบเปเบฒเบ DHCP).
เปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบ LAN เบเบญเบ router Mikrotik (2โฆ5 เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒ) เปเบเบเปเบเปเบชเบฒเบ patch เบเบฝเบงเบเบฑเบ. เบเบฝเบเปเบเปเบเปเบฝเบเบกเบฑเบเบเบฒเบเบเบญเบเบเบต 1 เปเบเบซเบฒเบเบญเบเบเบต 2. เปเบเบตเบเบเบตเปเบขเบนเป
เปเบเบปเปเบฒโเบชเบนเปโเบฅเบฐโเบเบปเบโเบเบฒเบโเปเบเปโเบเบญเบโเบเบฒเบโเบเปโเบฅเบดโเบซเบฒเบ OpenWRT เปเบฅเบฐโเปเบโเบเบตเป "เบฅเบฐโเบเบปเบ -โ> Backup / Flash Firmwareโ" เบเบฒเบโเบชเปเบงเบโเปเบกโเบเบน
เปเบเบชเปเบงเบเบเปเบญเบ "Flash new firmware image", เปเบซเปเบเบฅเบดเบเปเบชเปเบเบธเปเบก "เปเบฅเบทเบญเบเปเบเบฅเป (Browse)".
เบฅเบฐเบเบธเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเปเบเบฅเปเบเบตเปเบกเบตเบเบทเปเบฅเบปเบเบเปเบฒเบเบเปเบงเบ "-squashfs-sysupgrade.bin".
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบซเปเบเบฅเบดเบเปเบชเปเบเบธเปเบก "เบฎเบนเบเบเบฒเบ Flash".
เปเบเบเปเบญเบเบขเปเบฝเบกเบเปเปเปเบ, เปเบซเปเบเบฅเบดเบเปเบชเปเบเบธเปเบก "เบเปเบฒเปเบเบตเบเบเบฒเบ". เปเบเบตเบกเปเบงเบเบฐเปเบฅเบตเปเบกเบเบฒเบงเปเบซเบผเบเปเบชเป router.
!!! เปเบเบเปเบฅเบฐเบเบตเปเบเบเปเปเบเบฒเบก, เบขเปเบฒเบเบฑเบเบชเบฒเบเปเบเบเบญเบ Router เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฐเบเบงเบเบเบฒเบเปเบเบตเบกเปเบง !!!
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบฐเบเบดเบเปเบฅเบฐ reboot router, เบเปเบฒเบเบเบฐเปเบเปเบฎเบฑเบ Mikrotik เบเบฑเบ firmware OpenWRT.
เบเบฑเบเบซเบฒเบเบตเปเปเบเบฑเบเปเบเปเบเปเปเบฅเบฐเบงเบดเบเบตเปเบเปเปเบ
เบญเบธเบเบฐเบเบญเบ Mikrotik เบเปเบฒเบเบงเบเบซเบผเบฒเบเบเบตเปเบเปเบญเบเบญเบญเบเบกเบฒเปเบเบเบต 2019 เปเบเปเบเบดเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒ FLASH-NOR เบเบญเบเบเบฐเปเบเบ GD25Q15 / Q16. เบเบฑเบเบซเบฒเปเบกเปเบเบงเปเบฒเปเบเปเบงเบฅเบฒเบเบตเปเบเบฐเบเบดเบ, เบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบฎเบนเบเปเบเบเบญเบธเบเบฐเบเบญเบเบเปเปเปเบเปเบเบทเบเบเบฑเบเบเบถเบเปเบงเป.
เบเปเบฒโเบซเบฒเบโเบเปเบฒเบโเปเบซเบฑเบโเบเบงเบฒเบกโเบเบดเบโเบเบฒเบ "เปเบเบฅโเปโเบฎเบนเบโเบเบฒเบโเบเบตเปโเบญเบฑเบโเปเบซเบผเบโเบเปเปโเบกเบตโเบฎเบนเบโเปเบเบโเบเบตเปโเบชเบฐโเบซเบเบฑเบโเบชเบฐโเบซเบเบนเบโ. เปเบซเปเปเบเปเปเบเบงเปเบฒเบเปเบฒเบเปเบฅเบทเบญเบเบฎเบนเบเปเบเบเบฎเบนเบเบเบฒเบเบเบปเปเบงเปเบเบชเปเบฒเบฅเบฑเบเปเบงเบเบตเบเบญเบเบเปเบฒเบ." เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเบฑเบเบซเบฒเบชเปเบงเบเบซเบผเบฒเบเปเบกเปเบเบขเบนเปเปเบ flash.
เบกเบฑเบเบเปเบฒเบเบเบตเปเบเบฐเบเบงเบเปเบเบดเปเบเบเบตเป: เบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบฒเบชเบฑเปเบเปเบเบทเปเบญเบเบงเบเปเบเบดเปเบ ID เบเบปเบงเปเบเบเบขเบนเปเปเบเปเบเบทเปเบญเบเบญเบธเบเบฐเบเบญเบ
root@OpenWrt: cat /tmp/sysinfo/board_name
เปเบฅเบฐเบเปเบฒเบเปเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒเบเบญเบ "เบเปเปเบฎเบนเป", เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเปเบฒเบเบปเบเบฎเบนเบเปเบเบเบญเบธเบเบฐเบเบญเบเบเปเบงเบเบเบปเบเปเบญเบเปเบเบฎเบนเบเปเบเบ "rb-951-2nd"
เปเบเบทเปเบญเปเบซเปเปเบเปเบฎเบฑเบเบฎเบนเบเปเบเบเบญเบธเบเบฐเบเบญเบ, เบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบฒเบชเบฑเปเบ
root@OpenWrt: cat /tmp/sysinfo/model
MikroTik RouterBOARD RB951-2nd
เบซเบผเบฑเบเบเบฒเบเปเบเปเบฎเบฑเบเบฎเบนเบเปเบเบเบญเบธเบเบฐเบเบญเบ, เบเบดเบเบเบฑเปเบเบกเบฑเบเบเปเบงเบเบเบปเบเปเบญเบ:
echo 'rb-951-2nd' > /tmp/sysinfo/board_name
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบ flash เบญเบธเบเบฐเบเบญเบเปเบเบเบเปเบฒเบเบเบฒเบเปเบเปเบเบญเบเปเบงเบฑเบเปเบเบเปเบซเบผเบทเบเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบชเบฑเปเบ "sysupgrade".
เบชเปเบฒเบเปเบเบตเบเปเบงเบต VPN เบเปเบงเบ WireGuard
เบเปเบฒเบเปเบฒเบเบกเบตเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบกเบต WireGuard เบเบฑเปเบเบเปเบฒเปเบฅเปเบง, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบกเบเบฑเปเบเบเบญเบเบเบตเป.
เบเปเบญเบเบเบฐเปเบเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบทเปเบญเบเบฑเปเบเบเปเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ VPN เบชเปเบงเบเบเบปเบง
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard Client เปเบ OpenWRT
เปเบเบทเปเบญเบกเบเปเปเบเบฑเบ router เบเปเบฒเบ SSH protocol:
ssh [email protected]
เบเบดเบเบเบฑเปเบ WireGuard:
opkg update
opkg install wireguard
เบเบฐเบเบฝเบกเบเบฒเบเบเบฑเปเบเบเปเบฒ (เบเบฑเบเบฅเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเปเปเบชเปเปเบเบฅเป, เบเบปเบเปเบเบเบเปเบฒเบเบตเปเบฅเบฐเบเบธเปเบงเปเบเปเบงเบเบเบปเบงเบเบญเบเบเปเบฒเบเปเบญเบเปเบฅเบฐเบเปเบฒเปเบเบตเบเบเบฒเบเปเบ terminal).
เบเปเบฒเบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบเป MyVPN, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเปเบฒเบเบฅเบธเปเบกเบเบตเปเบเปเบฒเบเบเบฝเบเปเบเปเบเปเบญเบเบเบฒเบเบเปเบฝเบ WG_SERV - IP เบเบญเบเปเบเบตเบเปเบงเบต WG_KEY - เบเบฐเปเบเบชเปเบงเบเบเบปเบงเบเบฒเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ wireguard เปเบฅเบฐ WG_PUB - เบเบฐเปเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ.
WG_IF="wg0"
WG_SERV="100.0.0.0" # ip ะฐะดัะตั ัะตัะฒะตัะฐ
WG_PORT="51820" # ะฟะพัั wireguard
WG_ADDR="10.8.0.2/32" # ะดะธะฐะฟะฐะทะพะฝ ะฐะดัะตัะพะฒ wireguard
WG_KEY="xxxxx" # ะฟัะธะฒะฐัะฝัะน ะบะปัั
WG_PUB="xxxxx" # ะฟัะฑะปะธัะฝัะน ะบะปัั
# Configure firewall
uci rename firewall.@zone[0]="lan"
uci rename firewall.@zone[1]="wan"
uci rename firewall.@forwarding[0]="lan_wan"
uci del_list firewall.wan.network="${WG_IF}"
uci add_list firewall.wan.network="${WG_IF}"
uci commit firewall
/etc/init.d/firewall restart
# Configure network
uci -q delete network.${WG_IF}
uci set network.${WG_IF}="interface"
uci set network.${WG_IF}.proto="wireguard"
uci set network.${WG_IF}.private_key="${WG_KEY}"
uci add_list network.${WG_IF}.addresses="${WG_ADDR}"
# Add VPN peers
uci -q delete network.wgserver
uci set network.wgserver="wireguard_${WG_IF}"
uci set network.wgserver.public_key="${WG_PUB}"
uci set network.wgserver.preshared_key=""
uci set network.wgserver.endpoint_host="${WG_SERV}"
uci set network.wgserver.endpoint_port="${WG_PORT}"
uci set network.wgserver.route_allowed_ips="1"
uci set network.wgserver.persistent_keepalive="25"
uci add_list network.wgserver.allowed_ips="0.0.0.0/1"
uci add_list network.wgserver.allowed_ips="128.0.0.0/1"
uci add_list network.wgserver.allowed_ips="::/0"
uci commit network
/etc/init.d/network restart
เบเบตเปเบเบฐเบชเบณเปเบฅเบฑเบเบเบฒเบเบเบดเบเบเบฑเปเบ WireGuard! เบเบฝเบงเบเบตเปเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเปเบปเบเบขเบนเปเปเบเบญเบธเบเบฐเบเบญเบเบเบตเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบปเบเบเบทเบเบเบปเบเบเปเบญเบเปเบเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป VPN.
เปเบญเบเบฐเบชเบฒเบ
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com