
เบเปเบฒเบเบฐเปเบเบปเปเบฒเบขเบฒเบเปเบเปเบเบเบฑเบเบเบฐเบชเบปเบเบเบฒเบเบเบญเบเบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบเบฒเบเบฅเบงเบกเปเบเบทเบญเบเปเบฒเบเบขเบนเปเปเบเบชเบฒเบกเบซเปเบญเบเปเบเบงเบเบตเปเบขเบนเปเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เปเบเปเบฅเบฐเบเบปเบเปเบเป routers OpenWRT เปเบเบฑเบเบเบฐเบเบน, เปเบเบปเปเบฒเปเบเปเบเปเบเบทเบญเบเปเบฒเบเบเบปเปเบงเปเบเบเบฝเบง. เปเบกเบทเปเบญเปเบฅเบทเบญเบเบงเบดเบเบตเบเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเบทเบญเบเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบ L3 เบเบฑเบเปเบชเบฑเปเบเบเบฒเบเบเปเบญเบเปเบฅเบฐ L2 เบเบฑเบเบเบปเบง, เปเบกเบทเปเบญเบเบธเบเปเบเบทเบญเบเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบฐเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบฝเบงเบเบฑเบ, เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบกเปเบเปเบซเปเบเบงเบฒเบกเบชเบปเบเปเบเบเบฑเบเบงเบดเบเบตเบเบฒเบเบเบตเบชเบญเบ, เปเบเบดเปเบเบกเบตเบเบงเบฒเบกเบซเบเบธเปเบเบเบฒเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ, เปเบเปเปเบซเปเปเบญเบเบฒเบเบซเบผเบฒเบเบเบงเปเบฒเปเบเบปเปเบฒ, เบเบฑเบเบเบฑเปเบเปเบเป. เบเบฒเบเบเปเบฒเปเบเปเปเบเบฑเบเปเบเปเบฅเบขเบตเบเบตเปเปเบเปเบเปเบชเปเบเปเบเบทเบเบงเบฒเบเปเบเบเปเบงเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเบทเบเบชเปเบฒเบเบเบถเปเบ Wake-on-Lan เปเบฅเบฐ DLNA.
เบชเปเบงเบเบเบต 1: เบเบงเบฒเบกเปเบเบฑเบเบกเบฒ
เปเบเปเบเบเบญเบเบเบตเปเปเบฅเบทเบญเบเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเปเปเบฒเบงเบฝเบเบเบตเปเปเบกเปเบเปเบเปเบเบทเปเบญเบเบเบปเปเบ OpenVPN, เปเบเบฒเบฐเบงเปเบฒ, เบเปเบญเบเบญเบทเปเบเปเบปเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบชเปเบฒเบเบญเบธเบเบฐเบเบญเบเบเปเบญเบเบเปเบณเบเบตเปเบชเบฒเบกเบฒเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบปเบงเปเบเปเปเบเบเบเปเปเบกเบตเบเบฑเบเบซเบฒเบซเบเบฑเบ, เปเบฅเบฐ เบญเบฑเบเบเบตเบชเบญเบ, OpenVPN เบกเบฑเบเบฎเบญเบเบฎเบฑเบ TCP, เปเบเบดเปเบเบเปเปเบกเบตเบเบงเบฒเบกเบชเบณเบเบฑเบเปเบเบฑเปเบเบเบฑเบ, เบเปเบญเบเบงเปเบฒเบเปเปเบกเบตเบซเปเบญเบเปเบเบงเปเบเบกเบตเบเบตเปเบขเบนเป IP เบเบตเปเบญเบธเบเบดเบเบเบปเบ. เบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเปเบเป STUN เปเบเปเปเบเบฒเบฐเบงเปเบฒ ISP เบเบญเบเบเปเบญเบ, เบเปเบงเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบ, เบเบฅเบฑเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป UDP เบเบตเปเปเบเบปเปเบฒเบกเบฒเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบกเบฑเบ. TCP เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบญเบเบชเบปเปเบเบเปเปเบเบญเบเปเบเบตเบเปเบงเบต VPN เปเบเบซเบฒ VPS เบเบตเปเปเบเบปเปเบฒเปเบเบเปเบเป SSH. เปเบเบเบฐเบเบฐเบเบตเปเบงเบดเบเบตเบเบฒเบเบเบตเปเบชเปเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบเบเบตเปเบชเบณเบเบฑเบ, เบเปเบญเบเบงเปเบฒเบเปเปเบกเบนเบเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบชเบญเบเปเบเบปเปเบฒ, เบเปเบญเบเบเปเปเบเปเบญเบเบเบฒเบเบฅเบงเบก VPS เปเบเบปเปเบฒเบเบฑเบเปเบเบทเบญเบเปเบฒเบเบชเปเบงเบเบเบปเบงเบเบญเบเบเปเบญเบ, เบเปเบญเบเบงเปเบฒเบกเบตเบเบงเบฒเบกเบชเปเบฝเบเบเบตเปเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบกเบเบฐเบเบงเบเบเบธเบกเบกเบฑเบเปเบเป. เบเบฑเปเบเบเบฑเปเบ, เบเบฒเบเบกเบตเบญเบธเบเบฐเบเบญเบเบเบฑเปเบเบเปเบฒเบงเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเปเบฎเบทเบญเบเบเบญเบเบเปเบญเบเบเบถเปเบเบเปเปเปเบเบฑเบเบเบตเปเบเปเบญเบเบเบฒเบเบซเบผเบฒเบ, เบชเบฐเบเบฑเปเบเบเปเบญเบเบเบถเปเบเบเบฑเบเบชเบดเบเปเบเบเปเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบเบเบตเปเบชเบณเบเบฑเบเปเบเบทเปเบญเบเบงเบฒเบกเบเบญเบเปเบ.
เปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเบญเบเปเบเปเบฃเบปเบฒเปเบเบตเปเบเบตเปเบงเบฒเบเปเบเบเบเบตเปเบเบฐเบเบณเปเบเปเปเบเบตเบเปเบงเบต, เบเปเบญเบเปเบเปเปเบเปเปเบเบฃเปเบเบฃเบก sshtunnel. เบเปเบญเบเบเบฐเบเปเปเปเบเบปเปเบฒเปเบเปเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเบกเบฑเบ - เบกเบฑเบเบเปเบญเบเบเปเบฒเบเบเปเบฒเบ. เบเปเบญเบเบเบฝเบเปเบเปเบเบฐเบชเบฑเบเปเบเบเบงเปเบฒเบเบธเบเบเบฐเบชเบปเบเบเบญเบเบกเบฑเบเปเบกเปเบเปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเบญเบ TCP 1194 เบเบฒเบเปเบฃเบปเบฒเปเบเบตเปเปเบเบซเบฒ VPS. เบเปเปเปเบ, เบเปเบญเบเปเบเปเบเบฑเปเบเบเปเบฒเปเบเบตเบเปเบงเบต. OpenVPN เบขเบนเปเปเบเบญเบธเบเบฐเบเบญเบ tap0, เปเบเบดเปเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบปเบง br-lan. เบซเบผเบฑเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบตเบเปเบงเบตเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเปเปเบเบฒเบเปเบฅเบฑเบเบเบฑเบญเบเบเบญเบเบเปเบญเบ, เบกเบฑเบเปเบซเบฑเบเปเบเปเบเบฑเบเปเบเบเบงเปเบฒเปเบเบงเบเบงเบฒเบกเบเบดเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบเปเบเปเปเบฎเบฑเบเบงเบฝเบ, เปเบฅเบฐเปเบฅเบฑเบเบเบฑเบญเบเบเบญเบเบเปเบญเบเปเบเปเบเบฒเบเปเบเบฑเบเบชเบฐเบกเบฒเบเบดเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเปเบฃเบปเบฒเปเบเบต, เปเบเบดเบเปเบกเปเบเบงเปเบฒเบกเบฑเบเบเปเปเปเบกเปเบเบชเปเบงเบเปเบถเปเบเบเบฒเบเบเบฒเบเบฐเบเบฒเบเบเบญเบเบกเบฑเบ.
เบชเบดเปเบเบเบฝเบงเบเบตเปเบเบฑเบเปเบซเบผเบทเบญเบเบตเปเบเปเบญเบเปเบฎเบฑเบเบเบทเบเบฒเบเปเบเบเบขเบฒเบเบเบตเปเบขเบนเป IP เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเปเบฒเบเป เปเบเบทเปเบญเบเปเปเปเบซเปเบเบงเบเบกเบฑเบเบเบฑเบเปเบเปเบเบเบฑเบ เปเบฅเบฐ เบเบฑเปเบเบเปเบฒเปเบฃเบปเบฒเปเบเบตเปเปเบเบฑเบ OpenVPN-เบฅเบนเบเบเปเบฒ.
เบเบตเปเบขเบนเป IP เบเบญเบเปเบฃเบปเบฒเปเบเบตเบเปเปเปเบเบเบตเป เปเบฅเบฐเบเปเบงเบเปเบเบตเบเปเบงเบต DHCP เบเบทเบเปเบฅเบทเบญเบ:
- 192.168.10.1 เบกเบตเบเบญเบเปเบเบ 192.168.10.2 - 192.168.10.80 เบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ
- 192.168.10.100 เบกเบตเบเบญเบเปเบเบ 192.168.10.101 - 192.168.10.149 เบชเปเบฒเบฅเบฑเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเปเบเบต 2
- 192.168.10.150 เบกเบตเบเบญเบเปเบเบ 192.168.10.151 - 192.168.10.199 เบชเปเบฒเบฅเบฑเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเปเบเบต 3
เบกเบฑเบเบเบฑเบเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบเบเบตเปเบเบฐเบเปเบญเบเบกเบญเบเปเบฒเบเบเบตเปเบขเบนเปเปเบซเบผเบปเปเบฒเบเบตเปเปเบซเปเบเบฑเบเปเบฃเบปเบฒเปเบเบตเบเบญเบเบฅเบนเบเบเปเบฒ. OpenVPN-server, เปเบเบเบเบฒเบเปเบเบตเปเบกเบเบฑเบเบเบฑเบเบเปเปเปเบเบเบตเปเปเบชเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเบกเบฑเบ:
ifconfig-pool-persist /etc/openvpn/ipp.txt 0เปเบฅเบฐเปเบเบตเปเบกเปเบเบงเบเปเปเปเบเบเบตเปเปเบชเปเปเบเบฅเป /etc/openvpn/ipp.txt:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
เบเปเบญเบเบเบตเป flat1_id เปเบฅเบฐ flat2_id เปเบกเปเบเบเบทเปเบญเบธเบเบฐเบเบญเบเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบกเบทเปเบญเบชเปเบฒเบเปเบเบขเบฑเปเบเบขเบทเบเบชเบณเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ OpenVPN
เบเปเปเปเบ, เปเบฃเบปเบฒเปเบเบตเปเบเปเบเบทเบเบเบฑเปเบเบเปเบฒเปเบฅเปเบง OpenVPN- เบฅเบนเบเบเปเบฒ, เบญเบธเบเบฐเบเบญเบ tap0 เปเบเบเบฑเบเบชเบญเบเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบปเบง br-lan. เปเบเบเบธเบเบเบตเป, เบเบธเบเบขเปเบฒเบเปเบเบดเปเบเบเบทเบงเปเบฒเบเบต, เบเปเบญเบเบงเปเบฒเบเบฑเบเบชเบฒเบกเปเบเบทเบญเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเบเบฑเบ เปเบฅเบฐ เปเบฎเบฑเบเบงเบฝเบเปเบเบฑเบเปเปเบงเบเบเบฝเบง. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบตเปเบเปเปเปเปเบฒเบเปเปเบเปเบเปเปเบเบตเบเบเบถเปเบ: เบเบฒเบเบเบฑเปเบเบญเบธเบเบฐเบเบญเบเบเบฐเปเบเปเบฎเบฑเบเบเบตเปเบขเบนเป IP เบเบฒเบเปเบฃเบปเบฒเปเบเบตเบเบตเปเบเปเปเบเบทเบเบเปเบญเบ, เบเปเบญเบกเบเบฑเบเบเบปเบเบชเบฐเบเปเบญเบเบเบฑเบเปเบปเบเบเบตเปเบเบฒเบกเบกเบฒ. เบเปเบงเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบ, เปเบฃเบปเบฒเปเบเบตเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเปเบถเปเบเบเปเปเบชเบฒเบกเบฒเบเบเบญเบเบชเบฐเปเบญเบเบเปเป DHCPDISCOVER เปเบเปเบเบฑเบเปเบงเบฅเบฒ, เปเบฅเบฐ เบญเบธเบเบฐเบเบญเบเปเบเปเบฎเบฑเบเบเบตเปเบขเบนเปเบเบตเปเบเปเปเบเบทเบเบเปเบญเบ. เบเปเบญเบเบฎเบนเปเบงเปเบฒเบเปเบญเบเบเบณเปเบเบฑเบเบเปเบญเบเบเบฑเปเบเบเบญเบเบเบณเบฎเปเบญเบเบเปเบเบฑเปเบเบเปเบฒเบงเปเบ tap0 เปเบเปเบเปเบฅเบฐเปเบฃเบปเบฒเปเบเบต, เปเบเปเบกเบฑเบเบเบฒเบเปเบเบฑเบเบงเปเบฒ iptables เบเปเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบญเบธเบเบฐเบเบญเบเปเบเปเบเปเบฒเบกเบฑเบเปเบเบฑเบเบชเปเบงเบเปเบถเปเบเบเบญเบเบเบปเบง, เบชเบฐเบเบฑเปเบเบเปเบญเบเบเบณเปเบเบฑเบเบเปเบญเบเปเบเป ebtables. เปเบเปเปเบเบเบเปเปเบเบต, เปเบเบตเบกเปเบงเบเบญเบเบเปเบญเบเบเปเปเปเบเปเบฅเบงเบกเบกเบฑเบ, เบชเบฐเบเบฑเปเบเบเปเบญเบเบเปเบญเบเบชเปเบฒเบเบฎเบนเบเบเบฒเบเบเบทเบเปเปเปเบชเบณเบฅเบฑเบเปเบเปเบฅเบฐเบญเบธเบเบฐเบเบญเบ. เบซเบผเบฑเบเบเบฒเบเปเบฎเบฑเบเบชเบดเปเบเบเบตเป เปเบฅเบฐ เปเบเบตเปเบกเบชเบฒเบเบเปเปเปเบเบเบตเปเปเบชเป /etc/rc.local เปเบเปเบเปเบฅเบฐเปเบฃเบปเบฒเปเบเบต, เบเบฑเบเบซเบฒเปเบเปเบฎเบฑเบเบเบฒเบเปเบเปเปเบเปเบฅเปเบง:
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบเปเปเบงเบฅเบฒเบชเบฒเบกเบเบต.
เบเบฒเบเบเบต 2: เบฎเบนเปเบเบฑเบเบเบฑเบ WireGuard
เบเปเปเบเบปเบเบกเบฒเบเบตเป, เบกเบตเบเบฒเบเปเบงเบปเปเบฒเปเบเบดเบเบซเบผเบฒเบเบเบทเปเบเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเปเบฝเบงเบเบฑเบ WireGuardเบเบปเบกเปเบเบตเบเบเบงเบฒเบกเบชเบฐเบเบงเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ, เบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบญเบเบชเบนเบ, ping เบเปเบณ, เปเบฅเบฐเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ. เบเบฒเบเบเบปเปเบเบซเบฒเบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฝเบงเบเบฑเบเบกเบฑเบเปเบเปเปเบเบตเบเปเบเบตเบเบงเปเบฒเบกเบฑเบเบเปเปเบฎเบญเบเบฎเบฑเบเบเบฑเบเบชเบฐเบกเบฒเบเบดเบเบเบปเบง เบซเบผเบท เปเบเปเบเบเบญเบ TCP, เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบเปเบญเบเปเบเบทเปเบญเบงเปเบฒเบเปเปเบกเบตเบเบฒเบเปเบฅเบทเบญเบเบญเบทเปเบ. OpenVPN เบชเบณเบฅเบฑเบเบเปเบญเบเบกเบฑเบเบเบฑเบเบเปเปเบเบฑเบเบขเบนเปเบเบตเปเบเบฑเปเบ. เบชเบฐเบเบฑเปเบเบเปเบญเบเบเบถเปเบเปเบฅเบทเปเบญเบเบเบฒเบเบฎเบนเปเบเบฑเบเบเบฑเบ WireGuard.
เบชเบญเบเบชเบฒเบกเบกเบทเปเบเปเบญเบ, เบเปเบฒเบงเปเบเปเปเบเปเบฅเบฒเบกเปเบเบเบปเปเบงเปเบซเบผเปเบเบเปเปเบกเบนเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบญเบเบตเปเบเบเบฒเบเปเบเบเบฒเบเปเบถเปเบเบงเปเบฒ WireGuard เปเบเบเบตเปเบชเบธเบเบเปเปเบเบฐเบเบทเบเบฅเบงเบกเปเบเบปเปเบฒเปเบ kernel Linux, เปเบฅเบตเปเบกเบเบปเปเบเบเปเบงเบเปเบงเบตเบเบฑเบ 5.6. เบเบปเบเบเปเบฒเบงเบเปเบฒเบเป, เปเบเบฑเปเบเปเบเบตเบ, เปเบเปเบฎเบฑเบเบเบฒเบเบเปเบญเบเบเป WireGuardเบเปเบญเบเปเบเปเปเบฅเบตเปเบกเบเบญเบเบซเบฒเบงเบดเบเบตเบเบตเปเบเบฐเบเบปเบเปเบเบเบชเบดเปเบเปเบเบปเปเบฒเบเบตเปเบเบตเบญเบตเบเบเบฑเปเบ OpenVPNเปเบเบทเปเบญเบเบตเปเบเปเบญเบเปเบเปเบเบปเบเบเบฑเบ . เบกเบฑเบเปเบงเบปเปเบฒเบเปเบฝเบงเบเบฑเบเบเบฒเบเบชเปเบฒเบเบญเบธเปเบกเบเบญเบตเปเบเบตเปเบเบฑเบเบเปเบฒเบ L3 เปเบเบเปเบเป GRE. เบเบปเบโเบเบงเบฒเบกโเบเบตเปโเปเบเปโเปเบซเปโเบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเบกเบตโเบเบงเบฒเบกโเบซเบงเบฑเบ. เบกเบฑเบเบเบฑเบเบเปเปเบเบฐเปเบเปเบเบงเปเบฒเบเบฐเปเบฎเบฑเบเปเบเบงเปเบเบเบฑเบเปเบเปเบเบเบญเบ UDP. เบเบฒเบเบเบปเปเบเบซเบฒเปเบเปเบเปเบฒเบเปเบญเบเปเบเบซเบฒเบเบปเบเบเบงเบฒเบกเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเปเบฒเปเบเป socat เบชเบปเบกเบเบปเบเบเบฑเบเบญเบธเปเบกเบ SSH เปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเบญเบ UDP, เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบงเบเปเบเบปเบฒเปเบเบปเปเบฒเบชเบฑเบเปเบเบเปเบซเบฑเบเบงเปเบฒเบงเบดเบเบตเบเบฒเบเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบเบฝเบเปเบเปเปเบเปเบซเบกเบเปเบเบทเปเบญเบกเบเปเปเบเบฝเบง, เบเบฑเปเบเปเบกเปเบ, เบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบญเบเบฅเบนเบเบเปเบฒ VPN เบซเบผเบฒเบเปเบเบปเบเบเบฐเปเบเบฑเบเปเบเบเปเปเปเบเป. เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบกเบฒเบเบฑเบเบเบงเบฒเบกเบเบดเบเบเบญเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ VPN เปเบ VPS เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒ GRE เบชเปเบฒเบฅเบฑเบเบฅเบนเบเบเปเบฒ, เปเบเปเบเปเบญเบเบงเปเบฒเบกเบฑเบเปเบเปเบซเบฑเบเบญเบญเบ, GRE เบเปเปเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เปเบเบดเปเบเบเบฐเบเปเบฒเปเบเบชเบนเปเบเบงเบฒเบกเบเบดเบเบเบตเปเบงเปเบฒเบเปเบฒเบซเบฒเบเบงเปเบฒเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบกเปเบเปเบฎเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. , เบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเบซเบกเบปเบเบฅเบฐเบซเบงเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเปเบญเบเบเบฐเบขเบนเปเปเบเบกเบทเบเบญเบเบเบงเบเปเบเบปเบฒ, เปเบเบดเปเบเบเปเปเปเบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบเบเปเบญเบเปเบฅเบตเบ.
เบญเบตเบเปเบเบทเปเบญ เปเบถเปเบ, เบเบฒเบเบเบฑเบเบชเบดเบเปเบเปเบเปเบเบทเบเปเบฎเบฑเบเปเบเปเบเบทเปเบญเบเปเบเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบฒเบเปเบญเบ, เปเบเบเปเบเป VPN เบเปเบฒเบ VPN เปเบเบเปเบเปเปเบเบเบเบฒเบเบเปเปเปเบเบเบตเป:
เบฅเบฐเบเบฑเบ XNUMX VPN:
VPS เบกเบฑเบโเปเบเบฑเบ เปเบเบตเบเปเบงเบต เบเบฑเบเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.1
MS เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ VPS เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.2
MK2 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ VPS เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.3
MK3 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ VPS เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.4
VPN เบฅเบฐเบเบฑเบเบเบตเบชเบญเบ:
MS เบกเบฑเบโเปเบเบฑเบ เปเบเบตเบเปเบงเบต เบเบฑเบเบเบตเปเบขเบนเปเบเบฒเบเบเบญเบ 192.168.30.2 เปเบฅเบฐเบเบฒเบเปเบ 192.168.31.1
MK2 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ MS เบเบฑเบเบเบตเปเบขเบนเป 192.168.30.2 เปเบฅเบฐเบกเบต IP เบเบฒเบเปเบ 192.168.31.2
MK3 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ MS เบเบฑเบเบเบตเปเบขเบนเป 192.168.30.2 เปเบฅเบฐเบกเบต IP เบเบฒเบเปเบ 192.168.31.3
* MS - router-เปเบเบตเบเปเบงเบตเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 1, MK2 - router เปเบโเบญเบฒโเบเบฒเบโเปเบกเบฑเบ 2โ, MK3 - router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 3
* เบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบธเบเบฐเบเบญเบเบเบทเบเบเบตเบเบดเบกเปเบ spoiler เปเบเบเบญเบเบเปเบฒเบเบเบญเบเบเบปเบเบเบงเบฒเบก.
เปเบฅเบฐเบเบฑเปเบเบเบฑเปเบ, pings เบเปเบฒเบฅเบฑเบเปเบฅเปเบเบฅเบฐเบซเบงเปเบฒเบ nodes เปเบเบทเบญเบเปเบฒเบ 192.168.31.0/24, เบกเบฑเบเปเบเบดเบเปเบงเบฅเบฒเบเบตเปเบเบฐเบเปเบฒเบงเปเบเบชเบนเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบธเปเบกเบ GRE. เบเปเบญเบเบเบตเป, เปเบเบทเปเบญเบเปเปเปเบซเปเบชเบนเบเปเบชเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ routers, เบกเบฑเบเปเบเบฑเบเบกเบนเบเบเปเบฒเบเบตเปเบเบฐเบเบฑเปเบเบญเบธเปเบกเบ SSH เปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเบญเบ 22 เปเบเบซเบฒ VPS, เบเบฑเปเบเบเบฑเปเบ, เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 10022 เบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเปเปเบเบเบญเบ 2 เบเบญเบ VPS, เปเบฅเบฐ. router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 11122 เบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเปเปเบเบเบญเบ 3 router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ XNUMX. เบกเบฑเบเบเบตเบเบตเปเบชเบธเบเบเบตเปเบเบฐเบเบฑเปเบเบเปเบฒเบเบฒเบเบชเบปเปเบเบเปเปเปเบเบเปเบเป sshtunnel เบเบฝเบงเบเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบกเบฑเบเบเบฐเบเบทเปเบเบเบนเบญเบธเปเบกเบเบเปเบฒเบกเบฑเบเบฅเบปเปเบกเปเบซเบฅเบง.
เบญเบธเปเบกเบเบเบทเบเบเบฑเปเบเบเปเบฒ, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ SSH เบเปเบฒเบเบเบญเบเบชเบปเปเบเบเปเปเปเบเป:
ssh root@ะะะ_VPS -p 10022เบเปเปเปเบเบเปเบฒเบเบเบงเบเบเบดเบเบเบฒเบเปเบเปเบเบฒเบ OpenVPN:
/etc/init.d/openvpn stopเบเบญเบเบเบตเปเปเบซเปเบเบงเบเปเบฎเบปเบฒเบเบฑเปเบเบญเบธเปเบกเบ GRE เปเบ router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
เปเบฅเบฐเปเบเบตเปเบกเบเบฒเบเปเบเปเบเบญเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบชเปเบเบปเบง:
brctl addif br-lan grelan0
เปเบซเปเปเบฎเบฑเบเบเบฑเปเบเบเบญเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบ router server:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
เปเบฅเบฐเปเบเบตเปเบกเบเบฒเบเปเบเปเบเบญเบเบเบตเปเบชเปเบฒเบเบเบทเปเบเปเบชเปเบเบปเบง:
brctl addif br-lan grelan0
เปเบฅเบตเปเบกเบเบปเปเบเบเบฒเบเปเบงเบฅเบฒเบเบตเป, pings เปเบฅเบตเปเบกเบเบปเปเบเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบเปเบเบชเบนเปเปเบเบทเบญเบเปเบฒเบเปเบซเบกเปเปเบฅเบฐเบเปเบญเบ, เบเปเบงเบเบเบงเบฒเบกเบเปเปเบ, เปเบเบเบทเปเบกเบเบฒเปเบ. เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบเบทเปเบญเบเบฐเปเบกเบตเบเบงเบดเบเบตเบเบฒเบเปเบเบทเบญเบเปเบฒเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบชเบฒเบเบญเบทเปเบเป, เบเปเบญเบเบเบฐเบเบฒเบเบฒเบก SSH เปเบเบปเปเบฒเปเบเปเบเบเบญเบกเบเบดเบงเปเบเบตเบซเบเบถเปเบเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2, เปเบเปเบฅเบนเบเบเปเบฒ ssh เบเปเบฒเบเปเบเบเบเปเปเบกเบตเบเบฒเบเปเบเบทเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ. เบเปเบญเบเบเบฐเบเบฒเบเบฒเบกเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเปเบเบทเปเบญเบเบเบตเปเบเปเบฒเบ telnet เปเบเบเบญเบ 22 เปเบฅเบฐเบเปเบญเบเปเบซเบฑเบเปเบชเบฑเปเบเบเบตเปเบเปเบญเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเปเบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบ, เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ SSH เบเปเบฒเบฅเบฑเบเบเบญเบเบชเบฐเบซเบเบญเบ, เปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบซเบเบเบปเบเบกเบฑเบเบเปเปเบเบฐเบเบธเปเบเปเบซเปเบเปเบญเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ. เปเบ.
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
เบเปเบญเบเบเบฐเบเบฒเบเบฒเบกเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบกเบฑเบเบเปเบฒเบ VNC เปเบฅเบฐเปเบเบดเปเบเบซเบเปเบฒเบเปเบชเบตเบเปเบฒ. เบเปเบญเบเบซเบกเบฑเปเบเปเบเบเบปเบเปเบญเบเบงเปเบฒเบเบฑเบเบซเบฒเปเบกเปเบเบขเบนเปเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เปเบเบฒเบฐเบงเปเบฒเบเปเบญเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ router เปเบเปเบขเปเบฒเบเบเปเบฒเบเบเบฒเบเบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเบตเปเปเบเบเปเบเปเบเบตเปเบขเบนเปเบเบฒเบเปเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบฑเบเบชเบดเบเปเบเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ SSH เบเบญเบเบเบญเบกเบเบดเบงเปเบเบตเบเบตเปเปเบเบเบเปเบฒเบ router เปเบฅเบฐเบเบฐเบซเบฅเบฒเบเปเบเบเบตเปเบเบปเบเบงเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฐเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบ, เปเบฅเบฐเบเบญเบกเบเบดเบงเปเบเบตเบเบฒเบเปเบเปเบฎเบฑเบเบงเบฝเบเบเปเบญเบเบเปเบฒเบเบเบปเบเบเบฐเบเบด, เปเบเปเบกเบฑเบเบเบฑเบเบเปเปเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบเปเบญเบเปเบเป.
เบเปเบญเบเปเบญเบปเบฒเบญเบธเบเบฐเบเบญเบ grelan0 เบญเบญเบเบเบฒเบเบเบปเบงเปเบฅเบฐเปเบฅเปเบเบกเบฑเบ OpenVPN เปเบเปเบฃเบปเบฒเปเบเบตเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2, เบเปเบญเบเบขเบทเบเบขเบฑเบเบงเปเบฒเปเบเบทเบญเบเปเบฒเบเปเบฎเบฑเบเบงเบฝเบเบขเปเบฒเบเบเบทเบเบเปเบญเบเบญเบตเบเบเบฑเปเบ เปเบฅเบฐ เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเปเปเบเปเบซเบผเบธเบเบฅเบปเบ. เบเบปเปเบเบซเบฒ, เบเปเบญเบเปเบเปเบเบปเบเบเบฑเบเปเบงเบเบตเบชเบปเบเบเบฐเบเบฒเบเบตเปเบเบนเปเบเบปเบเบเบปเปเบกเบเปเบฝเบงเบเบฑเบเบเบฑเบเบซเบฒเบเบฝเบงเบเบฑเบ, เปเบฅเบฐ เบเปเบญเบเบเบตเปเบเบงเบเปเบเบปเบฒเปเบเปเบฎเบฑเบเบเปเบฒเปเบเบฐเบเปเบฒเปเบซเปเปเบเบตเปเบก MTU. เบเปเปเบเบปเบเบเปเปเปเบฎเบฑเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบปเบเบเบงเปเบฒ MTU เบเบฐเบเบทเบเบเบฑเปเบเบชเบนเบเบเบฝเบเบเป - 7000 เบชเปเบฒเบฅเบฑเบเบญเบธเบเบฐเบเบญเบ gretap - เบเปเบญเบเบเบฐเบชเบปเบเบเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป TCP เบซเบผเบธเบเบฅเบปเบ เบซเบผเบท เบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบญเบเบเปเปเบกเบนเบเบเปเปเบฒ. เปเบเบทเปเบญเบเบเบฒเบ MTU เบชเบนเบเบชเปเบฒเบฅเบฑเบ gretap, MTU เบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป WireGuard เบฅเบฐเบเบฑเบเบเบณเบญเบดเบ เปเบฅเบฐ เบเบตเบชเบญเบเบเบทเบเบเบฑเปเบเปเบงเปเบเบตเป 8000 เปเบฅเบฐ 7500 เบเบฒเบกเบฅเบณเบเบฑเบ.
เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบ router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 3, เบเบงเบฒเบกเปเบเบเบเปเบฒเบเบเบฝเบเปเบเปเบงเปเบฒเบเบฒเบเปเบเปเบเบญเบ gretap เบเบตเบชเบญเบเบเบตเปเบกเบตเบเบทเป grelan1 เปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเป router server, เปเบเบดเปเบเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบปเบง br-lan.
เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเปเบกเปเบเปเบฎเบฑเบเบงเบฝเบ. เบเบญเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบญเบปเบฒเบเบฒเบเบเบฐเบเบญเบ Gretap เปเบเบปเปเบฒเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ. เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบตเป:
เบเปเบญเบเบงเบฒเบเบชเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบงเปเปเบ /etc/rc.local เปเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เปเบเบตเปเบกเบญเบฑเบเบเบตเปเปเบชเป /etc/rc.local เปเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 3:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เปเบฅเบฐเบขเบนเปเปเบเปเบเบตเบเปเบงเบต router:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
เบซเบผเบฑเบเบเบฒเบเบฃเบตเบเบนเบเปเบฃเบปเบฒเปเบเบตเบฅเบนเบเบเปเบฒเปเบฅเปเบง, เบเปเบญเบเปเบเปเบเบปเปเบเบเบปเบเบงเปเบฒเบเปเบงเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบเบเบงเบเบกเบฑเบเบเปเปเปเบเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบตเบเปเบงเบต. เบซเบผเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ SSH เบเบญเบเบเบงเบเปเบเบปเบฒ (เปเบเบเบเบต, เบเปเบญเบเปเบเปเบเบฑเปเบเบเปเบฒ sshtunnel เบชเบณเบฅเบฑเบเบชเบดเปเบเบเบตเปเบเปเบญเบเปเปเบฒเบเบตเป), เบเปเบญเบเปเบเปเบเบปเปเบเบเบปเบเบงเปเบฒ WireGuard เบเปเบงเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบ, เบกเบฑเบเบชเปเบฒเบเปเบชเบฑเปเบเบเบฒเบเบชเบณเบฅเบฑเบเบเบธเบเบชเบดเปเบเบชเบธเบ, เปเบเปเบกเบฑเบเบเปเปเบเบทเบเบเปเบญเบ. เบเบปเบงเบขเปเบฒเบ, เบชเบณเบฅเบฑเบ 192.168.30.2, เบเบฒเบเบฐเบฅเบฒเบเปเบชเบฑเปเบเบเบฒเบเปเบเปเบฅเบฐเบเบธเปเบชเบฑเปเบเบเบฒเบเบเปเบฒเบเบญเบดเบเปเบเบตเปเบเบ pppoe-wan, เปเบเบฑเปเบ: เบเปเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบ, เปเบเบดเบเปเบกเปเบเบงเปเบฒเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเบกเบฑเบเบเบงเบเบเบฐเบเบทเบเบเบณเบเบฒเบเบเปเบฒเบเบญเบดเบเปเบเบตเปเบเบ wg0. เบซเบผเบฑเบเบเบฒเบเบฅเบถเบเปเบชเบฑเปเบเบเบฒเบเบเบตเป, เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเปเบเบทเบเบเบทเปเบเบเบนเบเบทเบเบกเบฒ. เบเปเบญเบเบชเบฒเบกเบฒเบเบเบญเบเบซเบฒเบเบณเปเบเบฐเบเบณเปเบเปเบขเบนเปเบเปเบญเบเปเบเบเปเปเบเปเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฒเบเบเบฑเบเบเบฑเบ WireGuard เบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเบซเบผเบตเบเบฅเปเบฝเบเบเบฒเบเบชเปเบฒเบเปเบชเบฑเปเบเบเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบเป. เบเบดเปเบเปเบเบเบงเปเบฒเบเบฑเปเบ, เบเปเบญเบเบเบฑเบเบเปเปเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบตเปเปเบกเปเบเบเบธเบเบชเบปเบกเบเบฑเบเบเบญเบ OpenWRT เบซเบผเบท WireGuardเปเบเบเบเปเปเบเปเบญเบเปเบเปเปเบงเบฅเบฒเบซเบผเบฒเบเปเบเบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒ, เบเปเบญเบเบเบฝเบเปเบเปเปเบเบตเปเบกเปเบเบงเปเบชเปเบชเบฐเบเบฃเบดเบ timer-loop เปเบเบเบฑเบเบชเบญเบเปเบฃเบปเบฒเปเบเบตเบเบตเปเบฅเบถเบเปเบชเบฑเปเบเบเบฒเบเบเบตเป:
route del 192.168.30.2
Summing up
เบเบฒเบเบเบฐเบเบดเปเบชเบเบขเปเบฒเบเบชเบดเปเบเปเบเบตเบ OpenVPN เบเปเบญเบเบเบฑเบเบเปเปเบเบฑเบเปเบเปเปเบฎเบฑเบเบชเบดเปเบเบเบตเปเปเบเบทเปเบญ, เปเบเบฒเบฐเบงเปเบฒเบเบฒเบเบเบฑเปเบเบเปเบญเบเบเปเบญเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเบญเบเปเบฒเบเปเปเปเบเบฒเบเปเบฅเบฑเบเบเบฑเบญเบ เบซเบผเบท เปเบเบฅเบฐเบชเบฑเบ, เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบธเบเบฐเบเบญเบ gretap เปเบเบเบงเบเบกเบฑเบเปเบเบเบเบปเปเบงเปเบเปเบกเปเบเปเบเบฑเบเปเบเบเปเปเปเบเป. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เปเบเบดเบเบงเปเบฒเบเบฐเบกเบตเบชเบดเปเบเบเบตเป, เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฐเปเบซเบเบเปเบเบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบญเบเบเปเปเบกเบนเบเบฅเบฐเบซเบงเปเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ, เปเบฅเบฐเบเบฒเบเปเบเป VNC, เบเบปเบงเบขเปเบฒเบ, เบเบฝเบงเบเบตเปเบเปเปเบกเบตเบเบงเบฒเบกเบซเบเบธเปเบเบเบฒเบ. Ping เปเบเปเบซเบผเบธเบเบฅเบปเบเปเบฅเบฑเบเบเปเบญเบเปเบเปเบกเบตเบเบงเบฒเบกเปเบฑเปเบเบเบปเบเบซเบผเบฒเบเบเบถเปเบ:
เบเบฒเบ เบเบณ เปเบเป OpenVPN:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
เบเบฒเบ เบเบณ เปเบเป WireGuard:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
เบกเบฑเบเปเบเปเบฎเบฑเบเบเบปเบเบเบฐเบเบปเบเบซเบผเบฒเบเบเบฒเบ ping เบชเบนเบเบเปเป VPS, เปเบเบดเปเบเบเบฐเบกเบฒเบ 61.5 ms
เปเบเบดเบเบขเปเบฒเบเปเบเบเปเปเบเบฒเบก, เบเบงเบฒเบกเปเบงเปเบเปเปเบเบตเปเบกเบเบถเปเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ. เบชเบฐเบเบฑเปเบ, เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเบตเปเบกเบตเปเบฃเบปเบฒเปเบเบต-เปเบเบตเบเปเบงเบต, เบเปเบญเบเบกเบตเบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบญเบดเบเปเบเบตเปเบเบฑเบ 30 Mbps, เปเบฅเบฐเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบญเบทเปเบเปเปเบกเปเบ 5 Mbps. เบเบดเปเบเปเบเบเบงเปเบฒเบเบฑเปเบ, เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบณเปเบเป OpenVPN เบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเบเบฑเบเบฅเบธเบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบญเบเบเปเปเบกเบนเบเบฅเบฐเบซเบงเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบชเบนเบเบเบงเปเบฒ 3,8 Mbps เบเบฒเบกเบเบฒเบเบญเปเบฒเบเบเบญเบ iperf, เปเบเบเบฐเบเบฐเบเบตเป WireGuard "เบชเบนเบ" เบกเบฑเบเบเบถเปเบเปเบเบดเบ 5 Mbit/เบงเบดเบเบฒเบเบต เบเบฝเบงเบเบฑเบ.
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ VPS[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[เบกเบดเบเบชเบฐเบซเบฒเบ]
เบเบฐเปเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ = <VPN_1_MS_PUBLIC_KEY>
AllowedIPs = 192.168.30.2/32
[เบกเบดเบเบชเบฐเบซเบฒเบ]
เบเบฐเปเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ = <VPN_2_MK2_PUBLIC_KEY>
AllowedIPs = 192.168.30.3/32
[เบกเบดเบเบชเบฐเบซเบฒเบ]
เบเบฐเปเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ = <VPN_2_MK3_PUBLIC_KEY>
AllowedIPs = 192.168.30.4/32
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ MS (เปเบเบตเปเบกเปเบเบปเปเบฒเปเบ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ MK2 (เปเบเบตเปเบกเปเบเบปเปเบฒเปเบ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ MK3 (เปเบเบตเปเบกเปเบเบปเปเบฒเปเบ /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบเปเบญเบฐเบเบดเบเบฒเบเปเบงเปเบชเบณเบฅเบฑเบ VPN เบฅเบฐเบเบฑเบเบเบตเบชเบญเบ, เบเปเบญเบเบเบตเปเบเบญเบเปเบซเปเบฅเบนเบเบเปเบฒเบฎเบนเป WireGuard เบเบญเบ 51821. เบญเบฑเบเบเบตเปเบเปเปเบเบงเบเบเบณเปเบเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบฅเบนเบเบเปเบฒเบเบฐเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเบเบญเบเบเบตเปเบเปเปเปเบชเบเบเปเบฒ เปเบฅเบฐ เบเปเปเบกเบตเบชเบดเบเบเบดเบเบดเปเบชเบ, เปเบเปเบเปเบญเบเปเบเปเปเบฎเบฑเบเปเบเบเบเบตเปเปเบเบทเปเบญเปเบซเปเบเปเบญเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเปเบชเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเปเบเบปเปเบฒเบกเบฒเบเบฑเบเปเบปเบเปเบเบญเบดเบเปเบเบตเปเบเบ wg0 เบเบญเบเปเบฃเบปเบฒเปเบเบตเบเบฑเบเปเบปเบ, เบเบปเบเปเบงเบฑเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป UDP เบเบตเปเปเบเบปเปเบฒเบกเบฒเบซเบฒเบเบญเบ 51821.
เบเปเบฒเบเบฐเปเบเบปเปเบฒเบซเบงเบฑเบเบงเปเบฒเบเบปเบเบเบงเบฒเบกเบเบฐเปเบเบฑเบเบเบฐเปเบซเบเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเบเบนเปเบซเบเบถเปเบ.
PS เบเบญเบเบเบฒเบเบเบตเป, เบเปเบญเบเบเปเบญเบเบเบฒเบเปเบเปเบเบเบฑเบเบชเบฐเบเบฃเบดเบเบเบญเบเบเปเบญเบเบเบตเปเบชเบปเปเบเบเบฒเบเปเบเปเบเปเบเบทเบญเบ PUSH เปเบเบซเบฒเปเบเบฅเบฐเบชเบฑเบเบเบญเบเบเปเบญเบเปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ WirePusher เปเบกเบทเปเบญเบญเบธเบเบฐเบเบญเบเปเปเปเบเบฒเบเบปเบเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเปเบญเบ. เบเบตเปเปเบกเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ script: .
UPDATE: เบเบฒเบเบเบฑเปเบเบเปเบฒ OpenVPN- เปเบเบตเบเปเบงเบต เปเบฅเบฐ เบฅเบนเบเบเปเบฒ
OpenVPN- เปเบเบตเบเปเบงเบต
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzoOpenVPN-เบฅเบนเบเบเปเบฒ
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3 เบเปเบญเบเปเบเป easy-rsa เปเบเบทเปเบญเบชเปเบฒเบเปเบเบขเบฑเปเบเบขเบทเบ
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com
