เบเปเบฒเบเบฐเปเบเบปเปเบฒเบขเบฒเบเปเบเปเบเบเบฑเบเบเบฐเบชเบปเบเบเบฒเบเบเบญเบเบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบเบฒเบเบฅเบงเบกเปเบเบทเบญเบเปเบฒเบเบขเบนเปเปเบเบชเบฒเบกเบซเปเบญเบเปเบเบงเบเบตเปเบขเบนเปเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เปเบเปเบฅเบฐเบเบปเบเปเบเป routers OpenWRT เปเบเบฑเบเบเบฐเบเบน, เปเบเบปเปเบฒเปเบเปเบเปเบเบทเบญเบเปเบฒเบเบเบปเปเบงเปเบเบเบฝเบง. เปเบกเบทเปเบญเปเบฅเบทเบญเบเบงเบดเบเบตเบเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเปเบเบทเบญเบเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบ L3 เบเบฑเบเปเบชเบฑเปเบเบเบฒเบเบเปเบญเบเปเบฅเบฐ L2 เบเบฑเบเบเบปเบง, เปเบกเบทเปเบญเบเบธเบเปเบเบทเบญเบเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบฐเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบฝเบงเบเบฑเบ, เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบกเปเบเปเบซเปเบเบงเบฒเบกเบชเบปเบเปเบเบเบฑเบเบงเบดเบเบตเบเบฒเบเบเบตเบชเบญเบ, เปเบเบดเปเบเบกเบตเบเบงเบฒเบกเบซเบเบธเปเบเบเบฒเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ, เปเบเปเปเบซเปเปเบญเบเบฒเบเบซเบผเบฒเบเบเบงเปเบฒเปเบเบปเปเบฒ, เบเบฑเบเบเบฑเปเบเปเบเป. เบเบฒเบเบเปเบฒเปเบเปเปเบเบฑเบเปเบเปเบฅเบขเบตเบเบตเปเปเบเปเบเปเบชเปเบเปเบเบทเบเบงเบฒเบเปเบเบเปเบงเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเบทเบเบชเปเบฒเบเบเบถเปเบ Wake-on-Lan เปเบฅเบฐ DLNA.
เบชเปเบงเบเบเบต 1: เบเบงเบฒเบกเปเบเบฑเบเบกเบฒ
OpenVPN เปเบเปเบเบทเปเบญเบเบเบปเปเบเปเบเปเบเบทเบเปเบฅเบทเบญเบเปเบเบฑเบเปเบเปเบเบเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบงเบฝเบเบเบฒเบเบเบตเป, เบเบฑเบเบเบฑเปเบเปเบเป, เบเปเบฒเบญเบดเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบชเปเบฒเบเบญเบธเบเบฐเบเบญเบเบเปเปเบเบตเปเบชเบฒเบกเบฒเบเปเบเบตเปเบกเปเบชเปเบเบปเบงเปเบเปเปเบเบเบเปเปเบกเบตเบเบฑเบเบซเบฒ, เปเบฅเบฐเบญเบฑเบเบเบตเบชเบญเบ, OpenVPN เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบฒเบเปเบเปเบเบเบญเบ TCP, เปเบเบดเปเบเปเบเบฑเบเบชเบดเปเบเบชเปเบฒเบเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบเปเปเบกเบต. เบเบญเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบกเบตเบเบตเปเบขเบนเป IP เบเบตเปเบญเบธเบเบดเบเบเบปเบ, เปเบฅเบฐเบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเปเบเป STUN, เปเบเบฒเบฐเบงเปเบฒเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบญเบเบเปเบญเบเบกเบตเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบเบเบฑเบเบเบงเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป UDP เปเบเบปเปเบฒเบกเบฒเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเบงเบเปเบเบปเบฒ, เปเบเบเบฐเบเบฐเบเบตเปเปเบเปเบเบเบญเบ TCP เปเบเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบญเบเบชเบปเปเบเบเปเปเบเบญเบเปเบเบตเบเปเบงเบต VPN เปเบเบทเปเบญเปเบเบปเปเบฒ VPS เปเบเบเปเบเป SSH. เปเบกเปเบเปเบฅเปเบง, เบงเบดเบเบตเบเบฒเบเบเบตเปเปเบฎเบฑเบเปเบซเปเบเบฒเบเปเบซเบผเบเบเบฐเบซเบเบฒเบเปเบซเบเป, เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบเปเปเบกเบนเบเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบชเบญเบเบเบฑเปเบ, เปเบเปเบเปเบญเบเบเปเปเบขเบฒเบเปเบเบฐเบเปเบฒ VPS เปเบเบปเปเบฒเปเบเปเบเปเบเบทเบญเบเปเบฒเบเบชเปเบงเบเบเบปเบงเบเบญเบเบเปเบญเบ, เปเบเบฒเบฐเบงเปเบฒเบกเบฑเบเบเบฑเบเบกเบตเบเบงเบฒเบกเบชเปเบฝเบเบเบตเปเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบกเบชเบฒเบกเบฒเบเบเบงเบเบเบธเบกเบกเบฑเบเปเบเป, เบเบฑเปเบเบเบฑเปเบ, เบกเบตเบญเบธเบเบฐเบเบญเบเบเบฑเปเบเบเปเบฒเบง. เปเบ เปเบเบทเบญ เบเปเบฒเบ เปเบฎเบทเบญเบ เบเบญเบ เบเปเบฒ เบเบฐ เปเบเบปเปเบฒ เปเบกเปเบ undesirable เบเบตเป เบชเบธเบ เปเบฅเบฐ เบกเบฑเบ เปเบเป เบเบฑเบ เบชเบดเบ เปเบ เบเปเบฒเบ เบเปเบฒ เบเบงเบฒเบก เบเบญเบ เปเบ เบเบตเป เบกเบต overhead เบเบฐ เบซเบเบฒเบ เปเบซเบเป.
เปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเบญเบเปเบเปเบฃเบปเบฒเปเบเบตเบเบตเปเบกเบฑเบเบเบทเบเบงเบฒเบเปเบเบเบเบตเปเบเบฐเปเบเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เปเบเบฃเปเบเบฃเบก sshtunnel เบเบทเบเปเบเป. เบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเบเบฐโเบเปเปโเบญเบฐโเบเบดโเบเบฒเบโเบเบงเบฒเบกโเบชเบฑเบโเบชเบปเบโเบเบญเบโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบญเบโเบเบปเบ - เบกเบฑเบโเปเบฎเบฑเบโเปเบเปโเบเปเบฒเบโเบเบฒเบโ, เบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเบเบฝเบโเปเบเปโเบเบฐโเบชเบฑเบโเปเบเบโเบงเปเบฒโเบงเบฝเบโเบเบฒเบโเบเบญเบโเบเบปเบโเปเบกเปเบโเบเบฒเบโเบชเบปเปเบโเบเปเป TCP port 1194 เบเบฒเบ router เบเบฑเบ VPS เปเบเปโ. เบเปเปเปเบ, เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ OpenVPN เปเบเปเบเบทเบเบเบฑเปเบเบเปเบฒเปเบเบญเบธเบเบฐเบเบญเบ tap0, เปเบเบดเปเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบปเบง br-lan. เบกเบตเบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบซเบกเปเบเบฒเบเบเบญเบกเบเบดเบงเปเบเบตเปเบเบเบเบธเบ, เบกเบฑเบเปเบซเบฑเบเปเบเปเบเบฑเบเปเบเบเบงเปเบฒเบเบงเบฒเบกเบเบดเบเบเบญเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบเปเบกเปเบเบชเบปเบกเปเบซเบเบชเบปเบกเบเบปเบเปเบฅเบฐเบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบเปเบญเบเปเบเปเบเบฒเบเปเบเบฑเบเบชเบฐเบกเบฒเบเบดเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเบญเบ router, เปเบเบดเบเปเบกเปเบเบงเปเบฒเบกเบฑเบเบเปเปเบกเบตเบขเบนเปเปเบเบกเบฑเบ.
เบกเบตเบเบฝเบเปเบเปเบชเบดเปเบเปเบฅเบฑเบเปเบเปเบญเบเปเบเบตเปเบเปเบญเบเปเบฎเบฑเบ: เบกเบฑเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเบเบขเบฒเบเบเบตเปเบขเบนเป IP เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบเบทเปเบญเปเบซเปเบเบงเบเปเบเบปเบฒเบเปเปเบเบฑเบเปเบเปเบเปเบฅเบฐเบเปเบฒเบซเบเบปเบเบเปเบฒ routers เปเบเบฑเบเบฅเบนเบเบเปเบฒ OpenVPN.
เบเบตเปเบขเบนเป IP เบเบญเบเปเบฃเบปเบฒเปเบเบตเบเปเปเปเบเบเบตเป เปเบฅเบฐเบเปเบงเบเปเบเบตเบเปเบงเบต DHCP เบเบทเบเปเบฅเบทเบญเบ:
- 192.168.10.1 เบกเบตเบเบญเบเปเบเบ 192.168.10.2 - 192.168.10.80 เบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ
- 192.168.10.100 เบกเบตเบเบญเบเปเบเบ 192.168.10.101 - 192.168.10.149 เบชเปเบฒเบฅเบฑเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเปเบเบต 2
- 192.168.10.150 เบกเบตเบเบญเบเปเบเบ 192.168.10.151 - 192.168.10.199 เบชเปเบฒเบฅเบฑเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเปเบเบต 3
เบกเบฑเบเบเบฑเบเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบเบเบตเปเบเบฐเบเปเบฒเบเบปเบเบเบตเปเบขเบนเปเปเบซเบผเบปเปเบฒเบเบตเปเปเบซเปเบเบฑเบ routers เบฅเบนเบเบเปเบฒเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ OpenVPN เปเบเบเบเบฒเบเปเบเบตเปเบกเปเบชเบฑเปเบเปเบเบปเปเบฒเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเบกเบฑเบ:
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
เปเบฅเบฐเปเบเบตเปเบกเปเบเบงเบเปเปเปเบเบเบตเปเปเบชเปเปเบเบฅเป /etc/openvpn/ipp.txt:
flat1_id 192.168.10.100
flat2_id 192.168.10.150
เบเปเบญเบเบเบตเป flat1_id เปเบฅเบฐ flat2_id เปเบกเปเบเบเบทเปเบญเบธเบเบฐเบเบญเบเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเปเบงเบฅเบฒเบชเปเบฒเบเปเบเบขเบฑเปเบเบขเบทเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ OpenVPN
เบเปเปเปเบ, เบฅเบนเบเบเปเบฒ OpenVPN เปเบเปเบเบทเบเบเบฑเปเบเบเปเบฒเปเบ routers, tap0 เบญเบธเบเบฐเบเบญเบเบเบฑเบเบชเบญเบเปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเปเบเบปเบง br-lan. เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเปเบเบดเปเบเบเบทเบงเปเบฒเบเบตเบเปเบญเบเบงเปเบฒเบเบฑเบเบชเบฒเบกเปเบเบทเบญเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบดเปเบเปเบซเบฑเบเบเบฑเบเปเบฅเบฐเบเบฑเบเปเบฅเบฐเปเบฎเบฑเบเบงเบฝเบเปเบเบฑเบเบญเบฑเบเบเบฝเบงเบเบฑเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบตเปเบเปเปเบซเบเปเบฒเบเปเปเบเบซเบผเบฒเบเปเบเปเบญเบญเบเบกเบฒ: เบเบฒเบเบเบฑเปเบเบญเบธเบเบฐเบเบญเบเบชเบฒเบกเบฒเบเปเบเปเบฎเบฑเบเบเบตเปเบขเบนเป IP เบเปเปเปเบเปเบกเบฒเบเบฒเบ router เบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ, เบกเบตเบเบปเบเบชเบฐเบเปเบญเบเบเบฑเบเบซเบกเบปเบ. เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบ, router เปเบเบซเบเบถเปเบเบเบญเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเปเปเบกเบตเปเบงเบฅเบฒเบเบตเปเบเบฐเบเบญเบเบชเบฐเบซเบเบญเบเบเบฑเบ DHCPDISCOVER เปเบเปเบงเบฅเบฒเปเบฅเบฐเบญเบธเบเบฐเบเบญเบเปเบเปเบฎเบฑเบเบเบตเปเบขเบนเปเบเบตเปเบเปเปเบกเบตเบเบธเบเบเบฐเบชเบปเบ. เบเปเบญเบเบฎเบนเปเบงเปเบฒเบเปเบญเบเบเปเบญเบเบเบฒเบเบเบฑเปเบเบเบญเบเบเบฒเบเบฎเปเบญเบเบเปเบเบฑเปเบเบเปเบฒเบงเปเบ tap0 เปเบเปเบเปเบฅเบฐ routers, เปเบเปเบเปเบญเบเบงเปเบฒเบกเบฑเบเปเบเปเบซเบฑเบเบญเบญเบ, iptables เบเปเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบญเบธเบเบฐเบเบญเบเปเบเปเบเปเบฒเบกเบฑเบเปเบเบฑเบเบชเปเบงเบเบซเบเบถเปเบเบเบญเบเบเบปเบงเปเบฅเบฐ ebtables เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญเบเบญเบเบเปเบญเบ. เบเบงเบฒเบกเปเบชเบเปเบเบเบญเบเบเปเบญเบ, เบกเบฑเบเบเปเปเปเบเปเบขเบนเปเปเบเปเบเบตเบกเปเบงเบเบญเบเบเปเบญเบเปเบฅเบฐเบเปเบญเบเบเปเบญเบเบชเปเบฒเบเบฎเบนเบเบเบฒเบเปเบซเบกเปเบชเปเบฒเบฅเบฑเบเปเบเปเบฅเบฐเบญเบธเบเบฐเบเบญเบ. เปเบเบเบเบฒเบเปเบฎเบฑเบเบชเบดเปเบเบเบตเปเปเบฅเบฐเปเบเบตเปเบกเบชเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบชเป /etc/rc.local เบเบญเบเปเบเปเบฅเบฐ router, เบเบฑเบเบซเบฒเปเบเปเบเบทเบเปเบเปเปเบ:
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบเปเปเบงเบฅเบฒเบชเบฒเบกเบเบต.
เบชเปเบงเบเบเบต 2: เปเบเบฐเบเบณ WireGuard
เบเปเปเบเบปเบเบกเบฒเบเบตเป, เบเบปเบเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเปเปเบฅเบตเปเบกเปเบงเบปเปเบฒเบเปเบฝเบงเบเบฑเบ WireGuard เบซเบผเบฒเบเบเบถเปเบ, เบเบปเบกเปเบเบตเบเบเบงเบฒเบกเบเปเบฒเบเบเบฒเบเบเบญเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเบกเบฑเบ, เบเบงเบฒเบกเปเบงเบเบฒเบเบชเบปเปเบเบเปเปเบชเบนเบ, ping เบเปเปเบฒเบเบตเปเบกเบตเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบชเบปเบกเบเบฝเบ. เบเบฒเบเบเบปเปเบเบซเบฒเบเปเปเบกเบนเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฝเบงเบเบฑเบเบกเบฑเบเปเบเปเปเบฎเบฑเบเปเบซเปเบกเบฑเบเบเบฑเบเปเบเบเบงเปเบฒเบเบฑเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเบฑเบเบชเบฐเบกเบฒเบเบดเบเบชเบฐเบเบฒเบเบซเบผเบทเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเปเบฅเบเบฐ TCP protocol เปเบเปเบฎเบฑเบเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเบฒเบเบกเบฑเบ, เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบเปเบญเบเบเบดเบเบงเปเบฒเบเปเปเบกเบตเบเบฒเบเปเบฅเบทเบญเบเบญเบทเปเบเบชเปเบฒเบฅเบฑเบ OpenVPN เบชเปเบฒเบฅเบฑเบเบเปเบญเบ. เบชเบฐเบเบฑเปเบเบเปเบฒเบเบฐเปเบเบปเปเบฒเบขเบธเบเบเบฒเบเบฎเบนเปเบเบฑเบ WireGuard.
เบชเบญเบเบชเบฒเบกเบกเบทเปเบเปเบญเบเบซเบเปเบฒเบเบตเป, เบเปเบฒเบงเบเบตเปเปเบเปเบฅเบฒเบกเปเบเบเบปเปเบงเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบฒเบเบซเบเบถเปเบเบซเบผเบทเบญเบทเปเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบ IT เบเบตเป WireGuard เบชเบธเบเบเปเบฒเบเบเบฐเบเบทเบเบฅเบงเบกเบขเบนเปเปเบ Linux kernel, เปเบฅเบตเปเบกเบเบปเปเบเบเปเบงเบเบฎเบธเปเบ 5.6. เบเบปเบเบเบงเบฒเบกเบเปเบฒเบง, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบชเบฐเปเบซเบกเบต, เบชเบฑเบเบฅเบฐเปเบชเบตเบ WireGuard. เบเปเบฒเบเบฐเปเบเบปเปเบฒเบญเบตเบเปเบเบทเปเบญเบซเบเบถเปเบเปเบเปเปเบเบปเปเบฒเปเบเปเบเบเบฒเบเบเบญเบเบซเบฒเบงเบดเบเบตเบเบตเปเบเบฐเบเบปเบเปเบเบ OpenVPN เปเบเบปเปเบฒเบเบตเปเบเบต. เปเบงเบฅเบฒเบเบตเปเบเปเบญเบเปเบฅเปเบเปเบเบปเปเบฒเปเบเปเบ
เบญเบตเบเปเบเบทเปเบญ เปเบถเปเบ, เบเบฒเบเบเบฑเบเบชเบดเบเปเบเปเบเปเบเบทเบเปเบฎเบฑเบเปเบเปเบเบทเปเบญเบเปเบเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบฒเบเปเบญเบ, เปเบเบเปเบเป VPN เบเปเบฒเบ VPN เปเบเบเปเบเปเปเบเบเบเบฒเบเบเปเปเปเบเบเบตเป:
เบฅเบฐเบเบฑเบ XNUMX VPN:
VPS เบกเบฑเบโเปเบเบฑเบ เปเบเบตเบเปเบงเบต เบเบฑเบเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.1
MS เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ VPS เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.2
MK2 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ VPS เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.3
MK3 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ VPS เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเปเบ 192.168.30.4
VPN เบฅเบฐเบเบฑเบเบเบตเบชเบญเบ:
MS เบกเบฑเบโเปเบเบฑเบ เปเบเบตเบเปเบงเบต เบเบฑเบเบเบตเปเบขเบนเปเบเบฒเบเบเบญเบ 192.168.30.2 เปเบฅเบฐเบเบฒเบเปเบ 192.168.31.1
MK2 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ MS เบเบฑเบเบเบตเปเบขเบนเป 192.168.30.2 เปเบฅเบฐเบกเบต IP เบเบฒเบเปเบ 192.168.31.2
MK3 เบกเบฑเบโเปเบเบฑเบ เบฅเบนเบโเบเปเบฒ MS เบเบฑเบเบเบตเปเบขเบนเป 192.168.30.2 เปเบฅเบฐเบกเบต IP เบเบฒเบเปเบ 192.168.31.3
* MS - router-เปเบเบตเบเปเบงเบตเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 1, MK2 - router เปเบโเบญเบฒโเบเบฒเบโเปเบกเบฑเบ 2โ, MK3 - router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 3
* เบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบธเบเบฐเบเบญเบเบเบทเบเบเบตเบเบดเบกเปเบ spoiler เปเบเบเบญเบเบเปเบฒเบเบเบญเบเบเบปเบเบเบงเบฒเบก.
เปเบฅเบฐเบเบฑเปเบเบเบฑเปเบ, pings เบเปเบฒเบฅเบฑเบเปเบฅเปเบเบฅเบฐเบซเบงเปเบฒเบ nodes เปเบเบทเบญเบเปเบฒเบ 192.168.31.0/24, เบกเบฑเบเปเบเบดเบเปเบงเบฅเบฒเบเบตเปเบเบฐเบเปเบฒเบงเปเบเบชเบนเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบธเปเบกเบ GRE. เบเปเบญเบเบเบตเป, เปเบเบทเปเบญเบเปเปเปเบซเปเบชเบนเบเปเบชเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ routers, เบกเบฑเบเปเบเบฑเบเบกเบนเบเบเปเบฒเบเบตเปเบเบฐเบเบฑเปเบเบญเบธเปเบกเบ SSH เปเบเบทเปเบญเบชเบปเปเบเบเปเปเบเบญเบ 22 เปเบเบซเบฒ VPS, เบเบฑเปเบเบเบฑเปเบ, เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 10022 เบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเปเปเบเบเบญเบ 2 เบเบญเบ VPS, เปเบฅเบฐ. router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 11122 เบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเปเปเบเบเบญเบ 3 router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ XNUMX. เบกเบฑเบเบเบตเบเบตเปเบชเบธเบเบเบตเปเบเบฐเบเบฑเปเบเบเปเบฒเบเบฒเบเบชเบปเปเบเบเปเปเปเบเบเปเบเป sshtunnel เบเบฝเบงเบเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบกเบฑเบเบเบฐเบเบทเปเบเบเบนเบญเบธเปเบกเบเบเปเบฒเบกเบฑเบเบฅเบปเปเบกเปเบซเบฅเบง.
เบญเบธเปเบกเบเบเบทเบเบเบฑเปเบเบเปเบฒ, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ SSH เบเปเบฒเบเบเบญเบเบชเบปเปเบเบเปเปเปเบเป:
ssh root@ะะะ_VPS -p 10022
เบเปเปเปเบเบเปเบฒเบเบเบงเบเบเบดเบเบเบฒเบเปเบเปเบเบฒเบ OpenVPN:
/etc/init.d/openvpn stop
เบเบญเบเบเบตเปเปเบซเปเบเบงเบเปเบฎเบปเบฒเบเบฑเปเบเบญเบธเปเบกเบ GRE เปเบ router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set grelan0 up
เปเบฅเบฐเปเบเบตเปเบกเบเบฒเบเปเบเปเบเบญเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบชเปเบเบปเบง:
brctl addif br-lan grelan0
เปเบซเปเปเบฎเบฑเบเบเบฑเปเบเบเบญเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบ router server:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set grelan0 up
เปเบฅเบฐเปเบเบตเปเบกเบเบฒเบเปเบเปเบเบญเบเบเบตเปเบชเปเบฒเบเบเบทเปเบเปเบชเปเบเบปเบง:
brctl addif br-lan grelan0
เปเบฅเบตเปเบกเบเบปเปเบเบเบฒเบเปเบงเบฅเบฒเบเบตเป, pings เปเบฅเบตเปเบกเบเบปเปเบเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบเปเบเบชเบนเปเปเบเบทเบญเบเปเบฒเบเปเบซเบกเปเปเบฅเบฐเบเปเบญเบ, เบเปเบงเบเบเบงเบฒเบกเบเปเปเบ, เปเบเบเบทเปเบกเบเบฒเปเบ. เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบเบทเปเบญเบเบฐเปเบกเบตเบเบงเบดเบเบตเบเบฒเบเปเบเบทเบญเบเปเบฒเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบชเบฒเบเบญเบทเปเบเป, เบเปเบญเบเบเบฐเบเบฒเบเบฒเบก SSH เปเบเบปเปเบฒเปเบเปเบเบเบญเบกเบเบดเบงเปเบเบตเบซเบเบถเปเบเปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2, เปเบเปเบฅเบนเบเบเปเบฒ ssh เบเปเบฒเบเปเบเบเบเปเปเบกเบตเบเบฒเบเปเบเบทเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ. เบเปเบญเบเบเบฐเบเบฒเบเบฒเบกเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเปเบเบทเปเบญเบเบเบตเปเบเปเบฒเบ telnet เปเบเบเบญเบ 22 เปเบฅเบฐเบเปเบญเบเปเบซเบฑเบเปเบชเบฑเปเบเบเบตเปเบเปเบญเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเปเบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบ, เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ SSH เบเปเบฒเบฅเบฑเบเบเบญเบเบชเบฐเบซเบเบญเบ, เปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบซเบเบเบปเบเบกเบฑเบเบเปเปเบเบฐเบเบธเปเบเปเบซเปเบเปเบญเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ. เปเบ.
$ telnet 192.168.10.110 22
SSH-2.0-OpenSSH_8.1
เบเปเบญเบเบเบฐเบเบฒเบเบฒเบกเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบกเบฑเบเบเปเบฒเบ VNC เปเบฅเบฐเปเบเบดเปเบเบซเบเปเบฒเบเปเบชเบตเบเปเบฒ. เบเปเบญเบเบซเบกเบฑเปเบเปเบเบเบปเบเปเบญเบเบงเปเบฒเบเบฑเบเบซเบฒเปเบกเปเบเบขเบนเปเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เปเบเบฒเบฐเบงเปเบฒเบเปเบญเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ router เปเบเปเบขเปเบฒเบเบเปเบฒเบเบเบฒเบเบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเบตเปเปเบเบเปเบเปเบเบตเปเบขเบนเปเบเบฒเบเปเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบฑเบเบชเบดเบเปเบเบเบตเปเบเบฐเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ SSH เบเบญเบเบเบญเบกเบเบดเบงเปเบเบตเบเบตเปเปเบเบเบเปเบฒเบ router เปเบฅเบฐเบเบฐเบซเบฅเบฒเบเปเบเบเบตเปเบเบปเบเบงเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฐเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบ, เปเบฅเบฐเบเบญเบกเบเบดเบงเปเบเบตเบเบฒเบเปเบเปเบฎเบฑเบเบงเบฝเบเบเปเบญเบเบเปเบฒเบเบเบปเบเบเบฐเบเบด, เปเบเปเบกเบฑเบเบเบฑเบเบเปเปเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบตเบเบญเบเบเปเบญเบเปเบเป.
เบเปเบญเบเปเบญเบปเบฒเบญเบธเบเบฐเบเบญเบ grelan0 เบญเบญเบเบเบฒเบเบเบปเบงเปเบฅเบฐเบเปเบฒเปเบเบตเบเบเบฒเบ OpenVPN เปเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2 เปเบฅเบฐเปเบซเปเปเบเปเปเบเบงเปเบฒเปเบเบทเบญเบเปเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฒเบกเบเบตเปเบเบฒเบเปเบงเปเบญเบตเบเปเบเบทเปเบญเบซเบเบถเปเบเปเบฅเบฐเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเปเปเบเปเบซเบผเบธเบเบฅเบปเบ. เปเบเบเบเบฒเบเบเบปเปเบเบซเบฒเบเปเบญเบเบเบปเบเปเบงเบเบตเบชเบปเบเบเบฐเบเบฒเบเบตเปเบเบนเปเบเบปเบเบเบปเปเบกเบเปเบฝเบงเบเบฑเบเบเบฑเบเบซเบฒเบเบฝเบงเบเบฑเบ, เบเปเบญเบเบเบตเปเบเบงเบเปเบเบปเบฒเบเบทเบเปเบเบฐเบเปเบฒเปเบซเปเบเบปเบเบชเบนเบเบเบปเบเบเบฒเบ MTU. เบเปเปเปเบเปเปเบงเบปเปเบฒเปเบงเบเบงเปเบฒเปเบฎเบฑเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบปเบเบเปเบงเบฒ MTU เปเบเปเบเบทเบเบเปเบฒเบเบปเบเบชเบนเบเบเบฝเบเบเป - 7000 เบชเปเบฒเบฅเบฑเบเบญเบธเบเบฐเบเบญเบ gretap, เบเบฒเบเปเบเบทเปเบญเบกเบเปเป TCP เบซเบผเบธเบเบฅเบปเบเบซเบผเบทเบญเบฑเบเบเบฒเบเบฒเบเปเบญเบเบเปเปเบฒเปเบเปเบเบทเบเบชเบฑเบเปเบเบเปเบซเบฑเบ. เปเบเบทเปเบญเบเบเบฒเบ MTU เบชเบนเบเบชเปเบฒเบฅเบฑเบ gretap, MTUs เบชเปเบฒเบฅเบฑเบ Layer 8000 เปเบฅเบฐ Layer 7500 เบเบฒเบเปเบเบทเปเบญเบกเบเปเป WireGuard เบเบทเบเบเบฑเปเบเปเบเบฑเบ XNUMX เปเบฅเบฐ XNUMX เบเบฒเบกเบฅเปเบฒเบเบฑเบ.
เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบ router เบเบฒเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 3, เบเบงเบฒเบกเปเบเบเบเปเบฒเบเบเบฝเบเปเบเปเบงเปเบฒเบเบฒเบเปเบเปเบเบญเบ gretap เบเบตเบชเบญเบเบเบตเปเบกเบตเบเบทเป grelan1 เปเบเปเบเบทเบเปเบเบตเปเบกเปเบชเป router server, เปเบเบดเปเบเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบปเบง br-lan.
เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเปเบกเปเบเปเบฎเบฑเบเบงเบฝเบ. เบเบญเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบญเบปเบฒเบเบฒเบเบเบฐเบเบญเบ Gretap เปเบเบปเปเบฒเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ. เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบตเป:
เบเปเบญเบเบงเบฒเบเบชเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบงเปเปเบ /etc/rc.local เปเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 2:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.2
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เปเบเบตเปเบกเบญเบฑเบเบเบตเปเปเบชเป /etc/rc.local เปเบ router เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบ 3:
ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
เปเบฅเบฐเบขเบนเปเปเบเปเบเบตเบเปเบงเบต router:
ip link add grelan0 type gretap remote 192.168.31.2 local 192.168.31.1
ip link set dev grelan0 mtu 7000
ip link set grelan0 up
brctl addif br-lan grelan0
ip link add grelan1 type gretap remote 192.168.31.3 local 192.168.31.1
ip link set dev grelan1 mtu 7000
ip link set grelan1 up
brctl addif br-lan grelan1
เบซเบผเบฑเบเบเบฒเบ rebooting routers เบฅเบนเบเบเปเบฒ, เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบปเปเบเบเบปเบเบงเปเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบซเบเบเบปเบเบเบงเบเปเบเบปเบฒเปเบเบปเปเบฒเบเปเปเปเบเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เปเบเบเปเบเปเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ SSH เบเบญเบเบเบงเบเปเบเบปเบฒ (เปเบเบเบเบต, เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบฑเปเบเบเปเบฒ sshtunnel เบเปเบญเบเบซเบเปเบฒเบเบตเป), เบกเบฑเบเปเบเปเบเบปเปเบเบเบปเบเบงเปเบฒ WireGuard เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบเปเบกเปเบเบเบฒเบเบชเปเบฒเบเปเบชเบฑเปเบเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบธเบเบชเบดเปเบเบชเบธเบ, เปเบเปเบกเบฑเบเบเปเปเบเบทเบเบเปเบญเบ. เบเบฑเปเบเบเบฑเปเบ, เบชเปเบฒเบฅเบฑเบ 192.168.30.2, เบเบฒเบเบฐเบฅเบฒเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเปเบซเปเปเบซเบฑเบเปเบชเบฑเปเบเบเบฒเบเปเบเบเบเปเบฒเบเบเบฒเบเปเบเปเบเบญเบ pppoe-wan, เบเบฑเปเบเปเบกเปเบ, เบเปเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบ, เปเบเบดเบเปเบกเปเบเบงเปเบฒเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเบกเบฑเบเบเบงเบเบเบฐเบเบทเบเบเปเบฒเปเบเปเบเบเบเปเบฒเบเบเบฒเบเปเบเปเบเบญเบ wg0. เบซเบผเบฑเบเบเบฒเบเบฅเบถเบเปเบชเบฑเปเบเบเบฒเบเบเบตเป, เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเปเบเบทเบเบเบทเปเบเบเบนเบเบทเบเบกเบฒ. เบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเบเบญเบเบซเบฒเบเปเบฒเปเบเบฐเบเปเบฒเปเบเปเบเบธเบเบเปเบญเบเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฑเบเบเบฑเบ WireGuard เบเปเปเปเบซเปเบชเปเบฒเบเปเบชเบฑเปเบเบเบฒเบเปเบซเบผเบปเปเบฒเบเบตเป. เบเบดเปเบเปเบเบเบงเปเบฒเบเบฑเปเบ, เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเปเปเปเบเบปเปเบฒเปเบเบงเปเบฒเบเบตเปเปเบกเปเบเบเบธเบเบชเบปเบกเบเบฑเบเบเบญเบ OpenWRT เบซเบผเบท WireGuard เปเบญเบ. เปเบเบเบเปเปเบกเบตเบเบฒเบเบเบฑเบเบเบฒเบเบเบฑเบเบเบฑเบเบซเบฒเบเบตเปเปเบเบฑเบเปเบงเบฅเบฒเบเบปเบ, เบเปเบญเบเบเบฝเบเปเบเปเปเบเบตเปเบกเบชเบฒเบเปเบเบซเบฒ routers เบเบฑเบเบชเบญเบเปเบ script เบเปเบฒเบเบปเบเปเบงเบฅเบฒเบเบตเปเบเบฐเบฅเบถเบเปเบชเบฑเปเบเบเบฒเบเบเบตเป:
route del 192.168.30.2
Summing up
เบเปเบญเบเบเบฑเบเบเปเปเบเบฑเบเปเบเปเบเบฑเบเบฅเบธเบเบฒเบเบเบฐเบเบดเปเบก OpenVPN เบขเปเบฒเบเบชเบปเบกเบเบนเบ, เปเบเบฒเบฐเบงเปเบฒเบเบฒเบเบเบฑเปเบเบเปเบญเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเบญเบเปเบฒเบเปเบซเบกเปเบเบฒเบเบเบญเบกเบเบดเบงเปเบเบตเปเบซเบผเบทเปเบเบฅเบฐเบชเบฑเบ, เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒเบญเบธเบเบฐเบเบญเบ Gretap เบขเบนเปเปเบเบดเบเบเบงเบเบกเบฑเบเปเบกเปเบเปเบเบฑเบเปเบเบเปเปเปเบเป, เปเบเปเปเบเบดเบเบงเปเบฒเบเบฐเบกเบตเบเบตเป, เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฐเปเบซเบเบเปเบเบเบงเบฒเบกเปเบง. เบเบฒเบเปเบญเบเบเปเปเบกเบนเบเบฅเบฐเบซเบงเปเบฒเบเบซเปเบญเบเปเบเบงเปเบฅเบฐ, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ, เบเบฒเบเบเปเบฒเปเบเป VNC เปเบกเปเบเบเปเปเบชเบฐเบเบงเบเบญเบตเบเบเปเปเปเบ. Ping เบซเบผเบธเบเบฅเบปเบเปเบฅเบฑเบเบเปเบญเบ, เปเบเปเบกเบตเบเบงเบฒเบกเบซเบกเบฑเปเบเบเบปเบเบซเบผเบฒเบ:
เปเบกเบทเปเบญเปเบเป OpenVPN:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=133 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=125 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19006ms
rtt min/avg/max/mdev = 124.722/126.152/136.907/3.065 ms
เปเบกเบทเปเบญเปเบเป WireGuard:
[r0ck3r@desktop ~]$ ping -c 20 192.168.10.110
PING 192.168.10.110 (192.168.10.110) 56(84) bytes of data.
64 bytes from 192.168.10.110: icmp_seq=1 ttl=64 time=124 ms
...
64 bytes from 192.168.10.110: icmp_seq=20 ttl=64 time=124 ms
--- 192.168.10.110 ping statistics ---
20 packets transmitted, 20 received, 0% packet loss, time 19003ms
rtt min/avg/max/mdev = 123.954/124.423/126.708/0.675 ms
เบกเบฑเบเปเบเปเบฎเบฑเบเบเบปเบเบเบฐเบเบปเบเบซเบผเบฒเบเบเบฒเบ ping เบชเบนเบเบเปเป VPS, เปเบเบดเปเบเบเบฐเบกเบฒเบ 61.5 ms
เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบงเบฒเบกเปเบงเปเบเปเปเบเบตเปเบกเบเบถเปเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ. เบเบฑเปเบเบเบฑเปเบ, เปเบเบญเบฒเบเบฒเบเปเบกเบฑเบเบเบตเปเบกเบต router เปเบเบตเบเปเบงเบตเบเปเบญเบเบกเบตเบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบญเบดเบเปเบเบตเปเบเบฑเบ 30 Mbit / เบงเบดเบเบฒเบเบต, เปเบฅเบฐเปเบเบซเปเบญเบเปเบเบงเบญเบทเปเบเปเปเบกเปเบ 5 Mbit / เบงเบดเบเบฒเบเบต. เปเบเบเบฐเบเบฐเบเบฝเบงเบเบฑเบ, เปเบเบเบฐเบเบฐเบเบตเปเปเบเป OpenVPN, เบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเบเบฑเบเบฅเบธเบเบงเบฒเบกเปเบงเปเบเบเบฒเบเปเบญเบเบเปเปเบกเบนเบเบฅเบฐเบซเบงเปเบฒเบเปเบเบทเบญเบเปเบฒเบเบซเบผเบฒเบเบเปเบงเบฒ 3,8 Mbit / เบงเบดเบเบฒเบเบตเบเบฒเบกเบเบฒเบเบญเปเบฒเบ iperf, เปเบเบเบฐเบเบฐเบเบตเป WireGuard "เปเบเบตเปเบก" เบกเบฑเบเบเบฑเบ 5 Mbit / เบงเบดเบเบฒเบเบต.
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ VPS[Interface]
Address = 192.168.30.1/24
ListenPort = 51820
PrivateKey = <ะะะะ ะซะขะซะ_ะะะฎะง_ะะะฏ_VPS>
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก>
AllowedIPs = 192.168.30.2/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2>
AllowedIPs = 192.168.30.3/32
[Peer]
PublicKey = <ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3>
AllowedIPs = 192.168.30.4/32
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ MS (เปเบเบตเปเบกเปเบชเป /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.2/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะก'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ัะตัะฒะตั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option listen_port '51821'
list addresses '192.168.31.1/24'
option auto '1'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list allowed_ips '192.168.31.2'
config wireguard_wg1ip link add grelan0 type gretap remote 192.168.31.1 local 192.168.31.3
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list allowed_ips '192.168.31.3'
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ MK2 (เปเบเบตเปเบกเปเบชเป /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.3/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ2'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ2'
list addresses '192.168.31.2/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เบเบฒเบเบเบฑเปเบเบเปเบฒ WireGuard เปเบ MK3 (เปเบเบตเปเบกเปเบชเป /etc/config/network)
#VPN ะฟะตัะฒะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg0'
option proto 'wireguard'
list addresses '192.168.30.4/24'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_1_ะะ3'
option auto '1'
option mtu '8000'
config wireguard_wg0
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_1_VPS'
option endpoint_port '51820'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
option endpoint_host 'IP_ะะะ ะะก_VPS'
#VPN ะฒัะพัะพะณะพ ััะพะฒะฝั - ะบะปะธะตะฝั
config interface 'wg1'
option proto 'wireguard'
option private_key 'ะะะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะ3'
list addresses '192.168.31.3/24'
option auto '1'
option listen_port '51821'
option mtu '7500'
config wireguard_wg1
option public_key 'ะะขะะ ะซะขะซะ_ะะะฎะง_VPN_2_ะะก'
option endpoint_host '192.168.30.2'
option endpoint_port '51821'
option persistent_keepalive '25'
list allowed_ips '192.168.31.0/24'
เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบญเบฐเบเบดเบเบฒเบเปเบงเปเบชเปเบฒเบฅเบฑเบ VPN เบฅเบฐเบเบฑเบเบเบตเบชเบญเบ, เบเปเบญเบเบเบตเปเบฅเบนเบเบเปเบฒ WireGuard เปเบเบเบตเปเบเบญเบ 51821. เปเบเบเบฒเบเบเบดเบเบชเบฐเบเบต, เบเบตเปเบเปเปเปเบกเปเบเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบฅเบนเบเบเปเบฒเบเบฐเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเบเบญเบเบเบตเปเบเปเปเบกเบตเบชเบดเบเบเบดเบเบดเปเบชเบเปเบเป, เปเบเปเบเปเบญเบเปเบฎเบฑเบเปเบซเปเบกเบฑเบเปเบเบฑเบเปเบเปเบเปเปเบเบทเปเบญเบซเปเบฒเบก. เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเปเบเบปเปเบฒเบเบฑเบเบซเบกเบปเบเปเบเบเบฒเบเปเบเปเบเบญเบ wg0 เบเบญเบ routers เบเบฑเบเบซเบกเบปเบเบเบปเบเปเบงเบฑเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป UDP เบเบฒเปเบเบปเปเบฒเบเบฑเบเบเบญเบ 51821.
เบเปเบฒเบเบฐเปเบเบปเปเบฒเบซเบงเบฑเบเบงเปเบฒเบเบปเบเบเบงเบฒเบกเบเบฐเปเบเบฑเบเบเบฐเปเบซเบเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเบเบนเปเบซเบเบถเปเบ.
PS เบเบญเบเบเบฒเบเบเบตเป, เบเปเบญเบเบเปเบญเบเบเบฒเบเปเบเปเบเบเบฑเบเบชเบฐเบเบฃเบดเบเบเบญเบเบเปเบญเบเบเบตเปเบชเบปเปเบเบเบฒเบเปเบเปเบเปเบเบทเบญเบ PUSH เปเบเบซเบฒเปเบเบฅเบฐเบชเบฑเบเบเบญเบเบเปเบญเบเปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ WirePusher เปเบกเบทเปเบญเบญเบธเบเบฐเบเบญเบเปเปเปเบเบฒเบเบปเบเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบญเบเบเปเบญเบ. เบเบตเปเปเบกเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ script:
UPDATE: เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ OpenVPN เปเบฅเบฐเบฅเบนเบเบเปเบฒ
เปเบเบตเบเปเบงเบต OpenVPN
client-to-client
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/vpn-server.crt
dh /etc/openvpn/server/dh.pem
key /etc/openvpn/server/vpn-server.key
dev tap
ifconfig-pool-persist /etc/openvpn/ipp.txt 0
keepalive 10 60
proto tcp4
server-bridge 192.168.10.1 255.255.255.0 192.168.10.80 192.168.10.254
status /var/log/openvpn-status.log
verb 3
comp-lzo
เบฅเบนเบเบเปเบฒ OpenVPN
client
tls-client
dev tap
proto tcp
remote VPS_IP 1194 # Change to your router's External IP
resolv-retry infinite
nobind
ca client/ca.crt
cert client/client.crt
key client/client.key
dh client/dh.pem
comp-lzo
persist-tun
persist-key
verb 3
เบเปเบญเบเปเบเป easy-rsa เปเบเบทเปเบญเบชเปเบฒเบเปเบเบขเบฑเปเบเบขเบทเบ
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com