OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ
рдзреЗрд░реИ рдЬрд╕реЛ рдХреЗрд╕рд╣рд░реВрдорд╛, VPN рдорд╛ рд░рд╛рдЙрдЯрд░ рдЬрдбрд╛рди рдЧрд░реНрди рдЧрд╛рд╣реНрд░реЛ рдЫреИрди, рддрд░ рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕рдореНрдкреВрд░реНрдг рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рд░ рдПрдХреИ рд╕рдордпрдорд╛ рдЗрд╖реНрдЯрддрдо рдЬрдбрд╛рди рдЧрддрд┐ рдХрд╛рдпрдо рд░рд╛рдЦреНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ VPN рдЯрдиреЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБ рдЙрддреНрддрдо рд╕рдорд╛рдзрд╛рди рд╣реЛред WireGuard.

рд░рд╛рдЙрдЯрд░рд╣рд░реВ Mikrotik рднрд░рдкрд░реНрджреЛ рд░ рдзреЗрд░реИ рд▓рдЪрд┐рд▓реЛ рд╕рдорд╛рдзрд╛рди рд╕рд╛рдмрд┐рдд рднрдпреЛ, рддрд░ рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢ RouterOS рдорд╛ WireGurd рд╕рдорд░реНрдерди рдЕрдЭреИ рдЫреИрди рд░ рдпреЛ рдХрд╣рд┐рд▓реЗ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ рд░ рдХреБрди рдкреНрд░рджрд░реНрд╢рдирдорд╛ рдерд╛рд╣рд╛ рдЫреИрдиред рд╣рд╛рд▓реИ рдпреЛ рдЬреНрдЮрд╛рдд рднрдпреЛ WireGuard VPN рдЯрдиреЗрд▓рдХрд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдХреЗ рд╕реБрдЭрд╛рд╡ рджрд┐рдП рдкреНрдпрд╛рдЪ рд╕реЗрдЯ, рдЬрд╕рд▓реЗ рддрд┐рдиреАрд╣рд░реВрдХреЛ VPN рдЯрдиреЗрд▓рд┐рдЩ рд╕рдлреНрдЯрд╡реЗрдпрд░рд▓рд╛рдИ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХреЛ рднрд╛рдЧ рдмрдирд╛рдЙрдиреЗрдЫ, рд╣рд╛рдореА рдЖрд╢рд╛ рдЧрд░реНрдЫреМрдВ рдХрд┐ рдпрд╕рд▓реЗ RouterOS рдорд╛ рдЕрдкрдирд╛рдЙрди рдпреЛрдЧрджрд╛рди рдЧрд░реНрдиреЗрдЫред

рддрд░ рдЕрд╣рд┐рд▓реЗрдХреЛ рд▓рд╛рдЧрд┐, рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдлрд░реНрдорд╡реЗрдпрд░ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

Mikrotik рдлреНрд▓реНрдпрд╛рд╕ рдЧрд░реНрджреИ, OpenWrt рд╕реНрдерд╛рдкрдирд╛ рд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

рдкрд╣рд┐рд▓реЗ рддрдкрд╛рдИрдВрд▓реЗ рдпреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдХрд┐ OpenWrt рддрдкрд╛рдИрдВрдХреЛ рдореЛрдбреЗрд▓рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН рдпрджрд┐ рдПрдХ рдореЛрдбреЗрд▓ рдпрд╕рдХреЛ рдорд╛рд░реНрдХреЗрдЯрд┐рдЩ рдирд╛рдо рд░ рдЫрд╡рд┐рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ mikrotik.com рдорд╛ рдЬрд╛рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ.

openwrt.com рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдлрд░реНрдорд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдб рд╕реЗрдХреНрд╕рдирдорд╛.

рдпрд╕ рдЙрдкрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓рд╛рдИ 2 рдлрд╛рдЗрд▓рд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫ:

downloads.openwrt.org/releases/18.06.2/targets/ar71xx/mikrotik/openwrt-18.06.2-ar71xx-mikrotik-rb-nor-flash-16M-initramfs-kernel.bin|elf

downloads.openwrt.org/releases/18.06.2/targets/ar71xx/mikrotik/openwrt-18.06.2-ar71xx-mikrotik-rb-nor-flash-16M-squashfs-sysupgrade.bin

рддрдкрд╛рдИрдВрд▓реЗ рджреБрд╡реИ рдлрд╛рдЗрд▓рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ: рд╕реНрдерд╛рдкрдирд╛ ╨╕ рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН.

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

1. рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк, рдбрд╛рдЙрдирд▓реЛрдб рд░ рд╕реЗрдЯрдЕрдк PXE рд╕рд░реНрднрд░

рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╕рд╛рдиреЛ PXE рд╕рд░реНрднрд░ Windows рдХреЛ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рд▓рд╛рдЧреАред

рдЕрд▓рдЧ рдлреЛрд▓реНрдбрд░рдорд╛ рдЕрдирдЬрд┐рдк рдЧрд░реНрдиреБрд╣реЛрд╕реНред config.ini рдлрд╛рдЗрд▓рдорд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдердкреНрдиреБрд╣реЛрд╕реН rfc951=1 рдЦрдгреНрдб [dhcp]ред рдпреЛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рд╕рдмреИ Mikrotik рдореЛрдбреЗрд▓ рд▓рд╛рдЧрд┐ рд╕рдорд╛рди рдЫред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдЬрд╛рдФрдВ: рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рд╕реНрдерд┐рд░ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛ рджрд░реНрддрд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

IP рдареЗрдЧрд╛рдирд╛: 192.168.1.10
рдиреЗрдЯрдорд╛рд╕реНрдХ: 255.255.255.0

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН рд╕рд╛рдиреЛ PXE рд╕рд░реНрднрд░ рдкреНрд░рд╢рд╛рд╕рдХрдХреЛ рддрд░реНрдлрдмрд╛рдЯ рд░ рдлрд┐рд▓реНрдбрдорд╛ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН DHCP рд╕рд░реНрднрд░ рдареЗрдЧрд╛рдирд╛ рд╕рдВрдЧ рд╕рд░реНрднрд░ 192.168.1.10

Windows рдХреЛ рдХреЗрд╣рд┐ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛, рдпреЛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдХреЗрд╡рд▓ рдПрдХ рдЗрдерд░рдиреЗрдЯ рдЬрдбрд╛рди рдкрдЫрд┐ рджреЗрдЦрд╛ рдкрд░реНрди рд╕рдХреНрдЫред рдо рд░рд╛рдЙрдЯрд░ рдЬрдбрд╛рди рдЧрд░реНрди рд░ рдкреНрдпрд╛рдЪ рдХрд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рддреБрд░реБрдиреНрддреИ рд░рд╛рдЙрдЯрд░ рд░ рдкреАрд╕реА рд╕реНрд╡рд┐рдЪ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрджрдЫреБред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

"..." рдмрдЯрди рдерд┐рдЪреНрдиреБрд╣реЛрд╕реН (рддрд▓ рджрд╛рдпрд╛рдБ) рд░ рдлреЛрд▓реНрдбрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЬрд╣рд╛рдБ рддрдкрд╛рдИрдВрд▓реЗ Mikrotik рдХреЛ рд▓рд╛рдЧрд┐ рдлрд░реНрдорд╡реЗрдпрд░ рдлрд╛рдЗрд▓рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрднрдпреЛред

рдПрдЙрдЯрд╛ рдлрд╛рдЗрд▓ рдЫрд╛рдиреНрдиреБрд╣реЛрд╕реН рдЬрд╕рдХреЛ рдирд╛рдо "initramfs-kernel.bin рд╡рд╛ elf" рд╕рдБрдЧ рд╕рдорд╛рдкреНрдд рд╣реБрдиреНрдЫред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

2. PXE рд╕рд░реНрднрд░рдмрд╛рдЯ рд░рд╛рдЙрдЯрд░ рдмреБрдЯ рдЧрд░реНрджреИ

рд╣рд╛рдореА рдкреАрд╕реАрд▓рд╛рдИ рддрд╛рд░ рд░ рд░рд╛рдЙрдЯрд░рдХреЛ рдкрд╣рд┐рд▓реЛ рдкреЛрд░реНрдЯ (рд╡рд╛рди, рдЗрдиреНрдЯрд░рдиреЗрдЯ, рдкреЛ рдЗрди, ...) рд╕рдВрдЧ рдЬрдбрд╛рди рдЧрд░реНрдЫреМрдВред рддреНрдпрд╕ рдкрдЫрд┐, рд╣рд╛рдореА рдЯреВрдердкрд┐рдХ рд▓рд┐рдиреНрдЫреМрдВ, рдпрд╕рд▓рд╛рдИ "рд░рд┐рд╕реЗрдЯ" рд╢рд┐рд▓рд╛рд▓реЗрдЦрдХреЛ рд╕рд╛рде рдкреНрд╡рд╛рд▓рдорд╛ рдЯрд╛рдБрд╕реНрдиреБрд╣реЛрд╕реНред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рд╣рд╛рдореА рд░рд╛рдЙрдЯрд░рдХреЛ рдкрд╛рд╡рд░ рдЕрди рдЧрд░реНрдЫреМрдВ рд░ 20 рд╕реЗрдХреЗрдиреНрдб рдкрд░реНрдЦрдиреБрд╣реЛрд╕реН, рддреНрдпрд╕рдкрдЫрд┐ рдЯреВрдердкрд┐рдХ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реНред
рдЕрд░реНрдХреЛ рдорд┐рдиреЗрдЯ рднрд┐рддреНрд░, рдирд┐рдореНрди рд╕рдиреНрджреЗрд╢рд╣рд░реВ рд╕рд╛рдиреЛ PXE рд╕рд░реНрднрд░ рд╡рд┐рдиреНрдбреЛрдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ:

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рдпрджрд┐ рд╕рдиреНрджреЗрд╢ рджреЗрдЦрд╛ рдкрд░реНрдпреЛ рднрдиреЗ, рддрдкрд╛рдИрдВ рд╕рд╣реА рджрд┐рд╢рд╛рдорд╛ рд╣реБрдиреБрд╣реБрдиреНрдЫ!

рдиреЗрдЯрд╡рд░реНрдХ рдПрдбрд╛рдкреНрдЯрд░рдорд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдареЗрдЧрд╛рдирд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН (DHCP рдорд╛рд░реНрдлрдд)ред

рдЙрд╣реА рдкреНрдпрд╛рдЪ рдХрд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Mikrotik рд░рд╛рдЙрдЯрд░рдХреЛ LAN рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН (рд╣рд╛рдореНрд░реЛ рдорд╛рдорд▓рд╛рдорд╛ 2...5)ред рдпрд╕рд▓рд╛рдИ рдкрд╣рд┐рд▓реЛ рдкреЛрд░реНрдЯрдмрд╛рдЯ рджреЛрд╕реНрд░реЛ рдкреЛрд░реНрдЯрдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдареЗрдЧрд╛рдирд╛ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН 192.168.1.1 рдмреНрд░рд╛рдЙрдЬрд░рдорд╛ред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

OpenWRT рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ "рдкреНрд░рдгрд╛рд▓реА -> рдмреНрдпрд╛рдХрдЕрдк/рдлреНрд▓реНрдпрд╛рд╢ рдлрд░реНрдорд╡реЗрдпрд░" рдореЗрдиреБ рдЦрдгреНрдбрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реНред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

"рдлреНрд▓реИрд╢ рдирдпрд╛рдБ рдлрд░реНрдорд╡реЗрдпрд░ рдЫрд╡рд┐" рдЙрдкрдЦрдгреНрдбрдорд╛, "рдлрд╛рдЗрд▓ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдмреНрд░рд╛рдЙрдЬ)" рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рдирд╛рдо "-squashfs-sysupgrade.bin" рд╕рдБрдЧ рд╕рдорд╛рдкреНрдд рд╣реБрдиреЗ рдлрд╛рдЗрд▓рдХреЛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рддреНрдпрд╕ рдкрдЫрд┐, "рдлреНрд▓реНрдпрд╛рд╕ рдЫрд╡рд┐" рдмрдЯрди рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдЕрд░реНрдХреЛ рд╡рд┐рдиреНрдбреЛрдорд╛, "рдЕрдЧрд╛рдбрд┐ рдмрдвреНрдиреБрд╣реЛрд╕реН" рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдлрд░реНрдорд╡реЗрдпрд░ рд░рд╛рдЙрдЯрд░рдорд╛ рдбрд╛рдЙрдирд▓реЛрдб рд╕реБрд░реБ рд╣реБрдиреЗрдЫред

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

!!! рдХреБрдиреИ рдкрдирд┐ рд╣рд╛рд▓рддрдорд╛ рдлрд░реНрдорд╡реЗрдпрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдХреНрд░рдордорд╛ рд░рд╛рдЙрдЯрд░рдХреЛ рдкрд╛рд╡рд░ рд╡рд┐рдЪреНрдЫреЗрдж рдирдЧрд░реНрдиреБрд╣реЛрд╕реН !!!

OpenWrt рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рд░рд╛рдЙрдЯрд░ рдлреНрд▓реНрдпрд╛рд╕ рд░ рд░рд┐рдмреБрдЯ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ OpenWRT рдлрд░реНрдорд╡реЗрдпрд░рдХреЛ рд╕рд╛рде Mikrotik рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реБрдиреЗрдЫред

рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рдорд╕реНрдпрд╛ рд░ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ

2019 рдорд╛ рд░рд┐рд▓рд┐рдЬ рднрдПрдХрд╛ рдзреЗрд░реИ Mikrotik рдпрдиреНрддреНрд░рд╣рд░реВрд▓реЗ GD25Q15 / Q16 рдкреНрд░рдХрд╛рд░рдХреЛ FLASH-NOR рдореЗрдореЛрд░реА рдЪрд┐рдк рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреНред рд╕рдорд╕реНрдпрд╛ рдпреЛ рдЫ рдХрд┐ рдлреНрд▓реНрдпрд╛рд╕рд┐рдВрдЧ рдЧрд░реНрджрд╛, рдпрдиреНрддреНрд░ рдореЛрдбреЗрд▓ рдмрд╛рд░реЗ рдбрд╛рдЯрд╛ рдмрдЪрдд рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рддреНрд░реБрдЯрд┐ рджреЗрдЦреНрдиреБрднрдпреЛ рднрдиреЗ "рдЕрдкрд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫрд╡рд┐ рдлрд╛рдЗрд▓рд▓реЗ рд╕рдорд░реНрдерд┐рдд рдврд╛рдБрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИрдиред рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рдкреНрд▓реЗрдЯрдлрд░реНрдо рдХреЛ рд▓рд╛рдЧреА рд╕рд╛рдорд╛рдиреНрдп рдЫрд╡рд┐ рдврд╛рдБрдЪрд╛ рдЫрдиреЛрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред" рддрдм рдкреНрд░рд╛рдп: рд╕рдорд╕реНрдпрд╛ рдлреНрд▓реИрд╢ рдорд╛ рдЫред

рдпреЛ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдЫ: рдпрдиреНрддреНрд░ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдореЛрдбреЗрд▓ рдЖрдИрдбреА рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН

root@OpenWrt: cat /tmp/sysinfo/board_name

рд░ рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ "рдЕрдЬреНрдЮрд╛рдд" рдЬрд╡рд╛рдл рдкрд╛рдЙрдиреБрднрдпреЛ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ "rb-951-2nd" рдлрд╛рд░рдордорд╛ рдЙрдкрдХрд░рдг рдореЛрдбреЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдпрдиреНрддреНрд░ рдореЛрдбреЗрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН

root@OpenWrt: cat /tmp/sysinfo/model
MikroTik RouterBOARD RB951-2nd

рдпрдиреНрддреНрд░ рдореЛрдбреЗрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реЗрдкрдЫрд┐, рдпрд╕рд▓рд╛рдИ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

echo 'rb-951-2nd' > /tmp/sysinfo/board_name

рддреНрдпрд╕ рдкрдЫрд┐, рддрдкрд╛рдЗрдБ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рд╡рд╛ "sysupgrade" рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпрдиреНрддреНрд░ рдлреНрд▓реИрд╢ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ

WireGuard рдХреЛ рд╕рд╛рде VPN рд╕рд░реНрднрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ WireGuard рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рд╕рд░реНрднрд░ рдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рдпреЛ рдЪрд░рдг рдЫреЛрдбреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
рдо рд╡реНрдпрдХреНрддрд┐рдЧрдд VPN рд╕рд░реНрднрд░ рд╕реЗрдЯрдЕрдк рдЧрд░реНрди рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫреБ MyVPN.RUN рдмрд┐рд░рд╛рд▓реЛрдХреЛ рдмрд╛рд░реЗрдорд╛ рдо рдкрд╣рд┐рд▓реЗ рдиреИ рд╕рдореАрдХреНрд╖рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реНрдиреБрднрдпреЛ.

OpenWRT рдорд╛ WireGuard рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

SSH рдкреНрд░реЛрдЯреЛрдХрд▓ рдорд╛рд░реНрдлрдд рд░рд╛рдЙрдЯрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН:

ssh [email protected]

WireGuard рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

opkg update
opkg install wireguard

рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рддрдпрд╛рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рддрд▓рдХреЛ рдХреЛрдбрд▓рд╛рдИ рдлрд╛рдЗрд▓рдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд╛рдирд╣рд░реВрд▓рд╛рдИ рдЖрдлреНрдиреИрд╕рдБрдЧ рдмрджрд▓реНрдиреБрд╣реЛрд╕реН рд░ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН)ред

рдпрджрд┐ рддрдкрд╛рдЗрдБ MyVPN рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрд▓рдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рддрдкрд╛рдЗрдБрд▓реЗ рдорд╛рддреНрд░ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ WG_SERV - рд╕рд░реНрднрд░ рдЖрдИрдкреА WG_KEY - рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдмрд╛рдЯ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд░ WG_PUB - рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАред

WG_IF="wg0"
WG_SERV="100.0.0.0" # ip ╨░╨┤╤А╨╡╤Б ╤Б╨╡╤А╨▓╨╡╤А╨░
WG_PORT="51820" # ╨┐╨╛╤А╤В wireguard
WG_ADDR="10.8.0.2/32" # ╨┤╨╕╨░╨┐╨░╨╖╨╛╨╜ ╨░╨┤╤А╨╡╤Б╨╛╨▓ wireguard

WG_KEY="xxxxx" # ╨┐╤А╨╕╨▓╨░╤В╨╜╤Л╨╣ ╨║╨╗╤О╤З
WG_PUB="xxxxx" # ╨┐╤Г╨▒╨╗╨╕╤З╨╜╤Л╨╣ ╨║╨╗╤О╤З 

# Configure firewall
uci rename firewall.@zone[0]="lan"
uci rename firewall.@zone[1]="wan"
uci rename firewall.@forwarding[0]="lan_wan"
uci del_list firewall.wan.network="${WG_IF}"
uci add_list firewall.wan.network="${WG_IF}"
uci commit firewall
/etc/init.d/firewall restart

# Configure network
uci -q delete network.${WG_IF}
uci set network.${WG_IF}="interface"
uci set network.${WG_IF}.proto="wireguard"
uci set network.${WG_IF}.private_key="${WG_KEY}"

uci add_list network.${WG_IF}.addresses="${WG_ADDR}"

# Add VPN peers
uci -q delete network.wgserver
uci set network.wgserver="wireguard_${WG_IF}"
uci set network.wgserver.public_key="${WG_PUB}"
uci set network.wgserver.preshared_key=""
uci set network.wgserver.endpoint_host="${WG_SERV}"
uci set network.wgserver.endpoint_port="${WG_PORT}"
uci set network.wgserver.route_allowed_ips="1"
uci set network.wgserver.persistent_keepalive="25"
uci add_list network.wgserver.allowed_ips="0.0.0.0/1"
uci add_list network.wgserver.allowed_ips="128.0.0.0/1"
uci add_list network.wgserver.allowed_ips="::/0"
uci commit network
/etc/init.d/network restart

рдпрд╕рд▓реЗ WireGuard рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдЧрд░реНрдЫ! рдЕрдм рд╕рдмреИ рдЬрдбрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рд╕рдмреИ рдЯреНрд░рд╛рдлрд┐рдХрд╣рд░реВ VPN рдЬрдбрд╛рдирджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫрдиреНред

рд╕рдиреНрджрд░реНрдн

рд╕реНрд░реЛрдд рдирдореНрдмрд░ рез
MyVPN рдорд╛ рдкрд░рд┐рдорд╛рд░реНрдЬрд┐рдд рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ (рдорд╛рдирдХ Mikrotik рдлрд░реНрдорд╡реЗрдпрд░рдорд╛ L2TP, PPTP рд╕реЗрдЯрдЕрдк рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдердк рдЙрдкрд▓рдмреНрдз рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ)
OpenWrt WireGuard рдЧреНрд░рд╛рд╣рдХ

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди