VPN рддреЗ рд╣реЛрдо LAN

VPN рддреЗ рд╣реЛрдо LAN

TL; рдбреЙ: рдореА VPS рд╡рд░ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЛ, OpenWRT рд╡рд░ рдорд╛рдЭреНрдпрд╛ рд╣реЛрдо рд░рд╛рдЙрдЯрд░рд╡рд░реВрди рддреНрдпрд╛рд╕ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЛ рдЖрдгрд┐ рдорд╛рдЭреНрдпрд╛ рдлреЛрдирд╡рд░реВрди рдорд╛рдЭреНрдпрд╛ рд╣реЛрдо рд╕рдмрдиреЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рддреЛ.

рддреБрдореНрд╣реА рддреБрдордЪреА рд╡реИрдпрдХреНрддрд┐рдХ рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ рд╣реЛрдо рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдареЗрд╡рд▓реНрдпрд╛рд╕ рдХрд┐рдВрд╡рд╛ рдШрд░реА рдЕрдиреЗрдХ рдЖрдпрдкреА-рдирд┐рдпрдВрддреНрд░рд┐рдд рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕ рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣рд╛рд▓рд╛ рдХрджрд╛рдЪрд┐рдд рдХрд╛рдорд╛рд╡рд░реВрди, рдмрд╕, рдЯреНрд░реЗрди рдЖрдгрд┐ рдореЗрдЯреНрд░реЛрдордзреВрди рддреНрдпрд╛рдВрдЪреНрдпрд╛рдкрд░реНрдпрдВрдд рдкреНрд░рд╡реЗрд╢ рд╣рд╡рд╛ рдЕрд╕реЗрд▓. рдмрд░реНрдпрд╛рдЪрджрд╛, рд╕рдорд╛рди рдХрд╛рд░реНрдпрд╛рдВрд╕рд╛рдареА, рдкреНрд░рджрд╛рддреНрдпрд╛рдХрдбреВрди рдЖрдпрдкреА рдЦрд░реЗрджреА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рдирдВрддрд░ рдкреНрд░рддреНрдпреЗрдХ рд╕реЗрд╡реЗрдЪреЗ рдкреЛрд░реНрдЯ рдмрд╛рд╣реЗрд░реВрди рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.

рддреНрдпрд╛рдРрд╡рдЬреА, рдореА рдорд╛рдЭреНрдпрд╛ рд╣реЛрдо рд▓реЕрдирдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢рд╛рд╕рд╣ рдПрдХ VPN рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЖрд╣реЗ. рдпрд╛ рд╕реЛрд▓реНрдпреВрд╢рдирдЪреЗ рдлрд╛рдпрджреЗрдГ

  • рдкрд╛рд░рджрд░реНрд╢рдХрддрд╛: рдорд▓рд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рдШрд░реА рд╡рд╛рдЯрддреЗ.
  • рдХрдореА: рддреЗ рд╕реЗрдЯ рдХрд░рд╛ рдЖрдгрд┐ рд╡рд┐рд╕рд░рд╛, рдкреНрд░рддреНрдпреЗрдХ рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреНрдпрд╛рдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рдирд╛рд╣реА.
  • рд╕реЗрдирд╛: рдорд╛рдЭреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ VPS рдЖрд╣реЗ; рдЕрд╢рд╛ рдХрд╛рд░реНрдпрд╛рдВрд╕рд╛рдареА, рдЖрдзреБрдирд┐рдХ VPN рд╕рдВрд╕рд╛рдзрдирд╛рдВрдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд рдЬрд╡рд│рдЬрд╡рд│ рд╡рд┐рдирд╛рдореВрд▓реНрдп рдЖрд╣реЗ.
  • рд╕реБрд░рдХреНрд╖рд╛: рдХрд╛рд╣реАрд╣реА рдЪрд┐рдХрдЯрдд рдирд╛рд╣реА, рддреБрдореНрд╣реА рдкрд╛рд╕рд╡рд░реНрдбрд╢рд┐рд╡рд╛рдп рдореЛрдВрдЧреЛрдбреАрдмреА рд╕реЛрдбреВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдХреЛрдгреАрд╣реА рддреБрдордЪрд╛ рдбреЗрдЯрд╛ рдЪреЛрд░рдгрд╛рд░ рдирд╛рд╣реА.

рдиреЗрд╣рдореАрдкреНрд░рдорд╛рдгреЗ, рдирдХрд╛рд░рд╛рддреНрдордХ рдмрд╛рдЬреВ рдЖрд╣реЗрдд. рдкреНрд░рдердо, рддреБрдореНрд╣рд╛рд▓рд╛ рдкреНрд░рддреНрдпреЗрдХ рдХреНрд▓рд╛рдпрдВрдЯ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓, рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдмрд╛рдЬреВрд╕рд╣. рддреБрдордЪреНрдпрд╛рдХрдбреЗ рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕ рдЕрд╕рддреАрд▓ рдЬреНрдпрд╛рд╡рд░реВрди рддреБрдореНрд╣реА рд╕реЗрд╡рд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░реВ рдЗрдЪреНрдЫрд┐рдд рдЕрд╕рд╛рд▓ рддрд░ рддреЗ рдЧреИрд░рд╕реЛрдпреАрдЪреЗ рдЕрд╕реВ рд╢рдХрддреЗ. рджреБрд╕рд░реЗ рдореНрд╣рдгрдЬреЗ, рддреБрдордЪреНрдпрд╛рдХрдбреЗ рдХрд╛рдорд╛рд╡рд░ рд╕рдорд╛рди рд╢реНрд░реЗрдгреА рдЕрд╕рд▓реЗрд▓реЗ LAN рдЕрд╕реВ рд╢рдХрддреЗ - рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.

рдЖрдореНрд╣рд╛рд▓рд╛ рдЧрд░рдЬ рдЖрд╣реЗ:

  1. рд╡реНрд╣реАрдкреАрдПрд╕ (рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд рдбреЗрдмрд┐рдпрди 10 рд╡рд░).
  2. OpenWRT рд░рд╛рдЙрдЯрд░.
  3. рджреВрд░рдзреНрд╡рдиреА.
  4. рдЪрд╛рдЪрдгреАрд╕рд╛рдареА рдХрд╛рд╣реА рд╡реЗрдм рд╕реЗрд╡реЗрд╕рд╣ рд╣реЛрдо рд╕рд░реНрд╡реНрд╣рд░.
  5. рд╕рд░рд│ рд╣рд╛рдд.

рдореА рд╡рд╛рдкрд░рдгрд╛рд░ VPN рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдЖрд╣реЗ. рдпрд╛ рд╕реЛрд▓реНрдпреВрд╢рдирдордзреНрдпреЗ рд╕рд╛рдорд░реНрдереНрдп рдЖрдгрд┐ рдХрдордХреБрд╡рддрдкрдгрд╛ рджреЗрдЦреАрд▓ рдЖрд╣реЗрдд, рдореА рддреНрдпрд╛рдВрдЪреЗ рд╡рд░реНрдгрди рдХрд░рдгрд╛рд░ рдирд╛рд╣реА. VPN рд╕рд╛рдареА рдореА рд╕рдмрдиреЗрдЯ рд╡рд╛рдкрд░рддреЛ 192.168.99.0/24, рдЖрдгрд┐ рдорд╛рдЭреНрдпрд╛ рдШрд░реА 192.168.0.0/24.

VPS рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди

рдорд╣рд┐рдиреНрдпрд╛рд▓рд╛ рейреж рд░реВрдмрд▓рд╕рд╛рдареА рд╕рд░реНрд╡рд╛рдд рджрдпрдиреАрдп рд╡реНрд╣реАрдкреАрдПрд╕ рджреЗрдЦреАрд▓ рд╡реНрдпрд╡рд╕рд╛рдпрд╛рд╕рд╛рдареА рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ, рдЬрд░ рддреБрдореНрд╣реА рднрд╛рдЧреНрдпрд╡рд╛рди рдЕрд╕рд╛рд▓ рддрд░ рд╕реНрдиреЕрдЪ.

рдореА рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реАрд▓ рд╕рд░реНрд╡ рдСрдкрд░реЗрд╢рдиреНрд╕ рд╕реНрд╡рдЪреНрдЫ рдорд╢реАрдирд╡рд░ рд░реВрдЯ рдореНрд╣рдгреВрди рдХрд░рддреЛ; рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, `sudo` рдЬреЛрдбрд╛ рдЖрдгрд┐ рд╕реВрдЪрдирд╛рдВрд╢реА рдЬреБрд│рд╡реВрди рдШреНрдпрд╛.

рд╡рд╛рдпрд░рдЧрд╛рд░реНрдбрд▓рд╛ рд╕реНрдЯреЗрдмрд▓рдордзреНрдпреЗ рдЖрдгрдгреНрдпрд╛рд╕рд╛рдареА рд╡реЗрд│ рдирд╡реНрд╣рддрд╛, рдореНрд╣рдгреВрди рдореА `рдпреЛрдЧреНрдп рд╕рдВрдкрд╛рджрди-рд╕реНрд░реЛрдд` рдЪрд╛рд▓рд╡рддреЛ рдЖрдгрд┐ рдлрд╛рдИрд▓рдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА рджреЛрди рдУрд│реАрдВрдордзреНрдпреЗ рдмреЕрдХрдкреЛрд░реНрдЯ рдЬреЛрдбрддреЛ:

deb http://deb.debian.org/debian/ buster-backports main
# deb-src http://deb.debian.org/debian/ buster-backports main

рдкреЕрдХреЗрдЬ рдиреЗрд╣рдореАрдЪреНрдпрд╛ рдкрджреНрдзрддреАрдиреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ: apt update && apt install wireguard.

рдкреБрдвреЗ, рдЖрдореНрд╣реА рдПрдХ рдХреА рдЬреЛрдбреА рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддреЛ: wg genkey | tee /etc/wireguard/vps.private | wg pubkey | tee /etc/wireguard/vps.public. рд╕рд░реНрдХрд┐рдЯрдордзреНрдпреЗ рд╕рд╣рднрд╛рдЧреА рд╣реЛрдгрд╛рд▒реНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдХрд░рдгрд╛рд╕рд╛рдареА рд╣реЗ рдСрдкрд░реЗрд╢рди рдЖрдгрдЦреА рджреЛрдирджрд╛ рдкреБрдиреНрд╣рд╛ рдХрд░рд╛. рджреБрд╕рд░реНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╕рд╛рдареА рдХреА рдлрд╛рдЗрд▓реНрд╕рдЪрд╛ рдорд╛рд░реНрдЧ рдмрджрд▓рд╛ рдЖрдгрд┐ рдЦрд╛рдЬрдЧреА рдХреАрдЪреНрдпрд╛ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдмрджреНрджрд▓ рд╡рд┐рд╕рд░реВ рдирдХрд╛.

рдЖрддрд╛ рдЖрдореНрд╣реА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддрдпрд╛рд░ рдХрд░рддреЛ. рджрд╛рдЦрд▓ рдХрд░рдгреНрдпрд╛рдЪрд╛ /etc/wireguard/wg0.conf рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдареЗрд╡рд▓реЗ рдЖрд╣реЗ:

[Interface] Address = 192.168.99.1/24
ListenPort = 57953
PrivateKey = 0JxJPUHz879NenyujROVK0YTzfpmzNtbXmFwItRKdHs=

[Peer] # OpenWRT
PublicKey = 36MMksSoKVsPYv9eyWUKPGMkEs3HS+8yIUqMV8F+JGw=
AllowedIPs = 192.168.99.2/32,192.168.0.0/24

[Peer] # Smartphone
PublicKey = /vMiDxeUHqs40BbMfusB6fZhd+i5CIPHnfirr5m3TTI=
AllowedIPs = 192.168.99.3/32

рд╡рд┐рднрд╛рдЧрд╛рдд [Interface] рдорд╢реАрдирдЪреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕реНрд╡рддрдГ рд╕реВрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд рдЖрдгрд┐ рдордзреНрдпреЗ [Peer] - рдЬреЗ рддреНрдпрд╛рд╕ рдХрдиреЗрдХреНрдЯ рдХрд░рддреАрд▓ рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ. IN AllowedIPs рд╕реНрд╡рд▓реНрдкрд╡рд┐рд░рд╛рдорд╛рдиреЗ рд╡рд┐рднрдХреНрдд рдХреЗрд▓реЗрд▓реЗ, рд╕рдмрдиреЗрдЯ рдЬреЗ рд╕рдВрдмрдВрдзрд┐рдд рдкреАрдЕрд░рдХрдбреЗ рдкрд╛рдард╡рд▓реЗ рдЬрд╛рддреАрд▓ рддреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗрдд. рдпрд╛рдореБрд│реЗ, VPN рд╕рдмрдиреЗрдЯрдордзреАрд▓ "рдХреНрд▓рд╛рдпрдВрдЯ" рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдЪреНрдпрд╛ рд╕рдорд╡рдпрд╕реНрдХрд╛рдВрдХрдбреЗ рдореБрдЦрд╡рдЯрд╛ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ /32, рдмрд╛рдХреА рд╕рд░реНрд╡ рдХрд╛рд╣реА рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рд░реВрдЯ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓. рд╣реЛрдо рдиреЗрдЯрд╡рд░реНрдХ OpenWRT рджреНрд╡рд╛рд░реЗ рд░реВрдЯ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓, рдордзреНрдпреЗ AllowedIPs рдЖрдореНрд╣реА рд╕рдВрдмрдВрдзрд┐рдд рдкреАрдЕрд░рдЪреЗ рд╣реЛрдо рд╕рдмрдиреЗрдЯ рдЬреЛрдбрддреЛ. IN PrivateKey ╨╕ PublicKey VPS рд╕рд╛рдареА рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реЗрд▓реА рдЦрд╛рдЬрдЧреА рдХреА рдЖрдгрд┐ рддреНрдпрд╛рдиреБрд╕рд╛рд░ рд╕рдорд╡рдпрд╕реНрдХрд╛рдВрдЪреНрдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рд╡рд┐рдШрдЯрд┐рдд рдХрд░рд╛.

VPS рд╡рд░, рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрдгрдгрд╛рд░реА рдХрдорд╛рдВрдб рдЪрд╛рд▓рд╡рдгреЗ рдЖрдгрд┐ рдСрдЯреЛрд░рдирдордзреНрдпреЗ рдЬреЛрдбрдгреЗ рдмрд╛рдХреА рдЖрд╣реЗ: systemctl enable --now wg-quick@wg0. рдХрдорд╛рдВрдбрджреНрд╡рд╛рд░реЗ рд╡рд░реНрддрдорд╛рди рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд┐рддреА рддрдкрд╛рд╕рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ wg.

OpenWRT рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди

рдпрд╛ рд╕реНрдЯреЗрдЬрд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реА рдкреНрд░рддреНрдпреЗрдХ рдЧреЛрд╖реНрдЯ рд▓реНрдпреБрд╕реА рдореЙрдбреНрдпреВрд▓ (рдУрдкрдирдбрдмреНрд▓реНрдпреВрдЖрд░рдЯреА рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕) рдордзреНрдпреЗ рдЖрд╣реЗ. рд▓реЙрдЧ рдЗрди рдХрд░рд╛ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдо рдореЗрдиреВрдордзреНрдпреЗ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдЯреЕрдм рдЙрдШрдбрд╛. OpenWRT рдорд╢реАрдирд╡рд░ рдХреЕрд╢реЗ рд╕рдВрдЪрдпрд┐рдд рдХрд░рдд рдирд╛рд╣реА, рдореНрд╣рдгреВрди рддреБрдореНрд╣рд╛рд▓рд╛ рд╣рд┐рд░рд╡реНрдпрд╛ рдЕрджреНрдпрддрди рд╕реВрдЪреА рдмрдЯрдгрд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░реВрди рдЙрдкрд▓рдмреНрдз рдкреЕрдХреЗрдЬреЗрд╕рдЪреА рд╕реВрдЪреА рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рдкреВрд░реНрдг рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░, рдлрд┐рд▓реНрдЯрд░рдордзреНрдпреЗ рдбреНрд░рд╛рдЗрд╡реНрд╣ рдХрд░рд╛ luci-app-wireguard рдЖрдгрд┐, рдПрдХ рд╕реБрдВрджрд░ рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡ рд╡реГрдХреНрд╖ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдВрдбреЛрдХрдбреЗ рдкрд╣рд╛рдд, рд╣реЗ рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛.

рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдиреВрдордзреНрдпреЗ, рдЗрдВрдЯрд░рдлреЗрд╕ рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рд╡рд┐рджреНрдпрдорд╛рди рдЕрд╕рд▓реЗрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реВрдЪреАрдЦрд╛рд▓реА рдирд╡реАрди рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбрд╛ рдмрдЯрдгрд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░рд╛. рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ (рджреЗрдЦреАрд▓ wg0 рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд) рдЖрдгрд┐ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рд╡реНрд╣реАрдкреАрдПрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдирд┐рд╡рдбрд▓реНрдпрд╛рд╕, рдЪрд╛рд░ рдЯреЕрдмрд╕рд╣ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдлреЙрд░реНрдо рдЙрдШрдбрддреЛ.

VPN рддреЗ рд╣реЛрдо LAN

рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЯреЕрдмрд╡рд░, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдмрдиреЗрдЯрд╕рд╣ OpenWRT рд╕рд╛рдареА рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реА рдЦрд╛рдЬрдЧреА рдХреА рдЖрдгрд┐ IP рдкрддреНрддрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

VPN рддреЗ рд╣реЛрдо LAN

рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЯреЕрдмрд╡рд░, рдЗрдВрдЯрд░рдлреЗрд╕рд▓рд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рд╛. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, VPN рдордзреАрд▓ рдХрдиреЗрдХреНрд╢рди рдореБрдХреНрддрдкрдгреЗ рд╕реНрдерд╛рдирд┐рдХ рдХреНрд╖реЗрддреНрд░рд╛рдд рдкреНрд░рд╡реЗрд╢ рдХрд░рддреАрд▓.

VPN рддреЗ рд╣реЛрдо LAN

рдкреАрдЕрд░реНрд╕ рдЯреЕрдмрд╡рд░, рдлрдХреНрдд рдмрдЯрдгрд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░рд╛, рддреНрдпрд╛рдирдВрддрд░ рддреБрдореНрд╣реА рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдлреЙрд░реНрдордордзреНрдпреЗ VPS рд╕рд░реНрд╡реНрд╣рд░ рдбреЗрдЯрд╛ рднрд░рддрд╛: рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА, рдЕрдиреБрдордд IP (рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдВрдкреВрд░реНрдг VPN рд╕рдмрдиреЗрдЯ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд░реВрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ). рдПрдВрдбрдкреЙрдИрдВрдЯ рд╣реЛрд╕реНрдЯ рдЖрдгрд┐ рдПрдВрдбрдкреЙрдИрдВрдЯ рдкреЛрд░реНрдЯрдордзреНрдпреЗ, рдЕрдиреБрдХреНрд░рдореЗ ListenPort рдирд┐рд░реНрджреЗрд╢рд╛рдордзреНрдпреЗ рдкреВрд░реНрд╡реА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреЛрд░реНрдЯрд╕рд╣ VPS рдЪрд╛ IP рдкрддреНрддрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛. рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдорд╛рд░реНрдЧ рдЕрдиреБрдордд IP рддрдкрд╛рд╕рд╛. рдЖрдгрд┐ Persistent Keep Alive рднрд░рдгреНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛, рдЕрдиреНрдпрдерд╛ NAT рдЪреНрдпрд╛ рдорд╛рдЧреЗ рдЕрд╕рд▓реНрдпрд╛рд╕ VPS рддреЗ рд░рд╛рдЙрдЯрд░рдкрд░реНрдпрдВрддрдЪрд╛ рдмреЛрдЧрджрд╛ рддреБрдЯрд▓рд╛ рдЬрд╛рдИрд▓.

VPN рддреЗ рд╣реЛрдо LAN

VPN рддреЗ рд╣реЛрдо LAN

рдпрд╛рдирдВрддрд░, рдЖрдкрдг рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЬрддрди рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдирдВрддрд░ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рд╕реВрдЪреАрд╕рд╣ рдкреГрд╖реНрдард╛рд╡рд░, рдЬрддрди рдХрд░рд╛ рдЖрдгрд┐ рд▓рд╛рдЧреВ рдХрд░рд╛ рдХреНрд▓рд┐рдХ рдХрд░рд╛. рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдмрдЯрдгрд╛рд╕рд╣ рд╕реНрдкрд╖реНрдЯрдкрдгреЗ рдЗрдВрдЯрд░рдлреЗрд╕ рд▓рд╛рдБрдЪ рдХрд░рд╛.

рд╕реНрдорд╛рд░реНрдЯрдлреЛрди рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ

рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХреНрд▓рд╛рдпрдВрдЯрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓, рддреЗ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ рдПрдл-рдбреНрд░рд╛рдпрдб, рдЧреБрдЧрд▓ рдкреНрд▓реЗ рдЖрдгрд┐ рдЕреЕрдк рд╕реНрдЯреЛрдЕрд░. рдНрдкреНрд▓рд┐рдХреЗрд╢рди рдЙрдШрдбрд▓реНрдпрд╛рдирдВрддрд░, рдкреНрд▓рд╕ рдЪрд┐рдиреНрд╣ рджрд╛рдмрд╛ рдЖрдгрд┐ рдЗрдВрдЯрд░рдлреЗрд╕ рд╡рд┐рднрд╛рдЧрд╛рдд рдХрдиреЗрдХреНрд╢рдирдЪреЗ рдирд╛рд╡, рдЦрд╛рдЬрдЧреА рдХреА (рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдЖрдкреЛрдЖрдк рддрдпрд╛рд░ рд╣реЛрдИрд▓) рдЖрдгрд┐ /32 рдорд╛рд╕реНрдХрд╕рд╣ рдлреЛрди рдкрддреНрддрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛. рдкреАрдЕрд░ рд╡рд┐рднрд╛рдЧрд╛рдд, VPS рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА, рдкрддреНрддрд╛ рдЬреЛрдб рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛: VPN рд╕рд░реНрд╡реНрд╣рд░ рдкреЛрд░реНрдЯ рдПрдВрдбрдкреЙрдЗрдВрдЯ рдореНрд╣рдгреВрди рдЖрдгрд┐ VPN рдЖрдгрд┐ рд╣реЛрдо рд╕рдмрдиреЗрдЯрдЪреЗ рдорд╛рд░реНрдЧ.

рдлреЛрдирд╡рд░реВрди рдмреЛрд▓реНрдб рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ
VPN рддреЗ рд╣реЛрдо LAN

рдХреЛрдкрд▒реНрдпрд╛рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдлреНрд▓реЙрдкреА рдбрд┐рд╕реНрдХрд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░рд╛, рддреА рдЪрд╛рд▓реВ рдХрд░рд╛ рдЖрдгрд┐...

рдкреВрд░реНрдг рдЭрд╛рд▓реЗ

рдЖрддрд╛ рддреБрдореНрд╣реА рд╣реЛрдо рдореЙрдирд┐рдЯрд░рд┐рдВрдЧрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░реВ рд╢рдХрддрд╛, рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдмрджрд▓реВ рд╢рдХрддрд╛ рдХрд┐рдВрд╡рд╛ IP рд╕реНрддрд░рд╛рд╡рд░ рдХрд╛рд╣реАрд╣реА рдХрд░реВ рд╢рдХрддрд╛.

рд╕реНрдерд╛рдирд┐рдХ рднрд╛рдЧрд╛рддреАрд▓ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ
VPN рддреЗ рд╣реЛрдо LAN

VPN рддреЗ рд╣реЛрдо LAN

VPN рддреЗ рд╣реЛрдо LAN

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛