рдзреЗрд░реИ рдЬрд╕реЛ рдХреЗрд╕рд╣рд░реВрдорд╛, VPN рдорд╛ рд░рд╛рдЙрдЯрд░ рдЬрдбрд╛рди рдЧрд░реНрди рдЧрд╛рд╣реНрд░реЛ рдЫреИрди, рддрд░ рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕рдореНрдкреВрд░реНрдг рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рд░ рдПрдХреИ рд╕рдордпрдорд╛ рдЗрд╖реНрдЯрддрдо рдЬрдбрд╛рди рдЧрддрд┐ рдХрд╛рдпрдо рд░рд╛рдЦреНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ VPN рдЯрдиреЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБ рдЙрддреНрддрдо рд╕рдорд╛рдзрд╛рди рд╣реЛред
рд░рд╛рдЙрдЯрд░рд╣рд░реВ Mikrotik рднрд░рдкрд░реНрджреЛ рд░ рдзреЗрд░реИ рд▓рдЪрд┐рд▓реЛ рд╕рдорд╛рдзрд╛рди рд╕рд╛рдмрд┐рдд рднрдпреЛ, рддрд░ рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢
рддрд░ рдЕрд╣рд┐рд▓реЗрдХреЛ рд▓рд╛рдЧрд┐, рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, Mikrotik рд░рд╛рдЙрдЯрд░рдорд╛ WireGuard рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдлрд░реНрдорд╡реЗрдпрд░ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред
Mikrotik рдлреНрд▓реНрдпрд╛рд╕ рдЧрд░реНрджреИ, OpenWrt рд╕реНрдерд╛рдкрдирд╛ рд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ
рдкрд╣рд┐рд▓реЗ рддрдкрд╛рдИрдВрд▓реЗ рдпреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдХрд┐ OpenWrt рддрдкрд╛рдИрдВрдХреЛ рдореЛрдбреЗрд▓рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН рдпрджрд┐ рдПрдХ рдореЛрдбреЗрд▓ рдпрд╕рдХреЛ рдорд╛рд░реНрдХреЗрдЯрд┐рдЩ рдирд╛рдо рд░ рдЫрд╡рд┐рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ
openwrt.com рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН
рдпрд╕ рдЙрдкрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓рд╛рдИ 2 рдлрд╛рдЗрд▓рд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫ:
рддрдкрд╛рдИрдВрд▓реЗ рджреБрд╡реИ рдлрд╛рдЗрд▓рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ: рд╕реНрдерд╛рдкрдирд╛ ╨╕ рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН.
1. рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк, рдбрд╛рдЙрдирд▓реЛрдб рд░ рд╕реЗрдЯрдЕрдк PXE рд╕рд░реНрднрд░
рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН
рдЕрд▓рдЧ рдлреЛрд▓реНрдбрд░рдорд╛ рдЕрдирдЬрд┐рдк рдЧрд░реНрдиреБрд╣реЛрд╕реНред config.ini рдлрд╛рдЗрд▓рдорд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдердкреНрдиреБрд╣реЛрд╕реН rfc951=1 рдЦрдгреНрдб [dhcp]ред рдпреЛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рд╕рдмреИ Mikrotik рдореЛрдбреЗрд▓ рд▓рд╛рдЧрд┐ рд╕рдорд╛рди рдЫред
рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдЬрд╛рдФрдВ: рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рд╕реНрдерд┐рд░ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛ рджрд░реНрддрд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред
IP рдареЗрдЧрд╛рдирд╛: 192.168.1.10
рдиреЗрдЯрдорд╛рд╕реНрдХ: 255.255.255.0
рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН рд╕рд╛рдиреЛ PXE рд╕рд░реНрднрд░ рдкреНрд░рд╢рд╛рд╕рдХрдХреЛ рддрд░реНрдлрдмрд╛рдЯ рд░ рдлрд┐рд▓реНрдбрдорд╛ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН DHCP рд╕рд░реНрднрд░ рдареЗрдЧрд╛рдирд╛ рд╕рдВрдЧ рд╕рд░реНрднрд░ 192.168.1.10
Windows рдХреЛ рдХреЗрд╣рд┐ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛, рдпреЛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдХреЗрд╡рд▓ рдПрдХ рдЗрдерд░рдиреЗрдЯ рдЬрдбрд╛рди рдкрдЫрд┐ рджреЗрдЦрд╛ рдкрд░реНрди рд╕рдХреНрдЫред рдо рд░рд╛рдЙрдЯрд░ рдЬрдбрд╛рди рдЧрд░реНрди рд░ рдкреНрдпрд╛рдЪ рдХрд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рддреБрд░реБрдиреНрддреИ рд░рд╛рдЙрдЯрд░ рд░ рдкреАрд╕реА рд╕реНрд╡рд┐рдЪ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрджрдЫреБред
"..." рдмрдЯрди рдерд┐рдЪреНрдиреБрд╣реЛрд╕реН (рддрд▓ рджрд╛рдпрд╛рдБ) рд░ рдлреЛрд▓реНрдбрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЬрд╣рд╛рдБ рддрдкрд╛рдИрдВрд▓реЗ Mikrotik рдХреЛ рд▓рд╛рдЧрд┐ рдлрд░реНрдорд╡реЗрдпрд░ рдлрд╛рдЗрд▓рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрднрдпреЛред
рдПрдЙрдЯрд╛ рдлрд╛рдЗрд▓ рдЫрд╛рдиреНрдиреБрд╣реЛрд╕реН рдЬрд╕рдХреЛ рдирд╛рдо "initramfs-kernel.bin рд╡рд╛ elf" рд╕рдБрдЧ рд╕рдорд╛рдкреНрдд рд╣реБрдиреНрдЫред
2. PXE рд╕рд░реНрднрд░рдмрд╛рдЯ рд░рд╛рдЙрдЯрд░ рдмреБрдЯ рдЧрд░реНрджреИ
рд╣рд╛рдореА рдкреАрд╕реАрд▓рд╛рдИ рддрд╛рд░ рд░ рд░рд╛рдЙрдЯрд░рдХреЛ рдкрд╣рд┐рд▓реЛ рдкреЛрд░реНрдЯ (рд╡рд╛рди, рдЗрдиреНрдЯрд░рдиреЗрдЯ, рдкреЛ рдЗрди, ...) рд╕рдВрдЧ рдЬрдбрд╛рди рдЧрд░реНрдЫреМрдВред рддреНрдпрд╕ рдкрдЫрд┐, рд╣рд╛рдореА рдЯреВрдердкрд┐рдХ рд▓рд┐рдиреНрдЫреМрдВ, рдпрд╕рд▓рд╛рдИ "рд░рд┐рд╕реЗрдЯ" рд╢рд┐рд▓рд╛рд▓реЗрдЦрдХреЛ рд╕рд╛рде рдкреНрд╡рд╛рд▓рдорд╛ рдЯрд╛рдБрд╕реНрдиреБрд╣реЛрд╕реНред
рд╣рд╛рдореА рд░рд╛рдЙрдЯрд░рдХреЛ рдкрд╛рд╡рд░ рдЕрди рдЧрд░реНрдЫреМрдВ рд░ 20 рд╕реЗрдХреЗрдиреНрдб рдкрд░реНрдЦрдиреБрд╣реЛрд╕реН, рддреНрдпрд╕рдкрдЫрд┐ рдЯреВрдердкрд┐рдХ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реНред
рдЕрд░реНрдХреЛ рдорд┐рдиреЗрдЯ рднрд┐рддреНрд░, рдирд┐рдореНрди рд╕рдиреНрджреЗрд╢рд╣рд░реВ рд╕рд╛рдиреЛ PXE рд╕рд░реНрднрд░ рд╡рд┐рдиреНрдбреЛрдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ:
рдпрджрд┐ рд╕рдиреНрджреЗрд╢ рджреЗрдЦрд╛ рдкрд░реНрдпреЛ рднрдиреЗ, рддрдкрд╛рдИрдВ рд╕рд╣реА рджрд┐рд╢рд╛рдорд╛ рд╣реБрдиреБрд╣реБрдиреНрдЫ!
рдиреЗрдЯрд╡рд░реНрдХ рдПрдбрд╛рдкреНрдЯрд░рдорд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдареЗрдЧрд╛рдирд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН (DHCP рдорд╛рд░реНрдлрдд)ред
рдЙрд╣реА рдкреНрдпрд╛рдЪ рдХрд░реНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Mikrotik рд░рд╛рдЙрдЯрд░рдХреЛ LAN рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН (рд╣рд╛рдореНрд░реЛ рдорд╛рдорд▓рд╛рдорд╛ 2...5)ред рдпрд╕рд▓рд╛рдИ рдкрд╣рд┐рд▓реЛ рдкреЛрд░реНрдЯрдмрд╛рдЯ рджреЛрд╕реНрд░реЛ рдкреЛрд░реНрдЯрдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдареЗрдЧрд╛рдирд╛ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН
OpenWRT рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ "рдкреНрд░рдгрд╛рд▓реА -> рдмреНрдпрд╛рдХрдЕрдк/рдлреНрд▓реНрдпрд╛рд╢ рдлрд░реНрдорд╡реЗрдпрд░" рдореЗрдиреБ рдЦрдгреНрдбрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реНред
"рдлреНрд▓реИрд╢ рдирдпрд╛рдБ рдлрд░реНрдорд╡реЗрдпрд░ рдЫрд╡рд┐" рдЙрдкрдЦрдгреНрдбрдорд╛, "рдлрд╛рдЗрд▓ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдмреНрд░рд╛рдЙрдЬ)" рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
рдирд╛рдо "-squashfs-sysupgrade.bin" рд╕рдБрдЧ рд╕рдорд╛рдкреНрдд рд╣реБрдиреЗ рдлрд╛рдЗрд▓рдХреЛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
рддреНрдпрд╕ рдкрдЫрд┐, "рдлреНрд▓реНрдпрд╛рд╕ рдЫрд╡рд┐" рдмрдЯрди рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
рдЕрд░реНрдХреЛ рд╡рд┐рдиреНрдбреЛрдорд╛, "рдЕрдЧрд╛рдбрд┐ рдмрдвреНрдиреБрд╣реЛрд╕реН" рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдлрд░реНрдорд╡реЗрдпрд░ рд░рд╛рдЙрдЯрд░рдорд╛ рдбрд╛рдЙрдирд▓реЛрдб рд╕реБрд░реБ рд╣реБрдиреЗрдЫред
!!! рдХреБрдиреИ рдкрдирд┐ рд╣рд╛рд▓рддрдорд╛ рдлрд░реНрдорд╡реЗрдпрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдХреНрд░рдордорд╛ рд░рд╛рдЙрдЯрд░рдХреЛ рдкрд╛рд╡рд░ рд╡рд┐рдЪреНрдЫреЗрдж рдирдЧрд░реНрдиреБрд╣реЛрд╕реН !!!
рд░рд╛рдЙрдЯрд░ рдлреНрд▓реНрдпрд╛рд╕ рд░ рд░рд┐рдмреБрдЯ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ OpenWRT рдлрд░реНрдорд╡реЗрдпрд░рдХреЛ рд╕рд╛рде Mikrotik рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реБрдиреЗрдЫред
рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рдорд╕реНрдпрд╛ рд░ рд╕рдорд╛рдзрд╛рдирд╣рд░реВ
2019 рдорд╛ рд░рд┐рд▓рд┐рдЬ рднрдПрдХрд╛ рдзреЗрд░реИ Mikrotik рдпрдиреНрддреНрд░рд╣рд░реВрд▓реЗ GD25Q15 / Q16 рдкреНрд░рдХрд╛рд░рдХреЛ FLASH-NOR рдореЗрдореЛрд░реА рдЪрд┐рдк рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреНред рд╕рдорд╕реНрдпрд╛ рдпреЛ рдЫ рдХрд┐ рдлреНрд▓реНрдпрд╛рд╕рд┐рдВрдЧ рдЧрд░реНрджрд╛, рдпрдиреНрддреНрд░ рдореЛрдбреЗрд▓ рдмрд╛рд░реЗ рдбрд╛рдЯрд╛ рдмрдЪрдд рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред
рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рддреНрд░реБрдЯрд┐ рджреЗрдЦреНрдиреБрднрдпреЛ рднрдиреЗ "рдЕрдкрд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫрд╡рд┐ рдлрд╛рдЗрд▓рд▓реЗ рд╕рдорд░реНрдерд┐рдд рдврд╛рдБрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИрдиред рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рдкреНрд▓реЗрдЯрдлрд░реНрдо рдХреЛ рд▓рд╛рдЧреА рд╕рд╛рдорд╛рдиреНрдп рдЫрд╡рд┐ рдврд╛рдБрдЪрд╛ рдЫрдиреЛрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред" рддрдм рдкреНрд░рд╛рдп: рд╕рдорд╕реНрдпрд╛ рдлреНрд▓реИрд╢ рдорд╛ рдЫред
рдпреЛ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдЫ: рдпрдиреНрддреНрд░ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдореЛрдбреЗрд▓ рдЖрдИрдбреА рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН
root@OpenWrt: cat /tmp/sysinfo/board_name
рд░ рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ "рдЕрдЬреНрдЮрд╛рдд" рдЬрд╡рд╛рдл рдкрд╛рдЙрдиреБрднрдпреЛ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ "rb-951-2nd" рдлрд╛рд░рдордорд╛ рдЙрдкрдХрд░рдг рдореЛрдбреЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред
рдпрдиреНрддреНрд░ рдореЛрдбреЗрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН
root@OpenWrt: cat /tmp/sysinfo/model
MikroTik RouterBOARD RB951-2nd
рдпрдиреНрддреНрд░ рдореЛрдбреЗрд▓ рдкреНрд░рд╛рдкреНрдд рдЧрд░реЗрдкрдЫрд┐, рдпрд╕рд▓рд╛рдИ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН:
echo 'rb-951-2nd' > /tmp/sysinfo/board_name
рддреНрдпрд╕ рдкрдЫрд┐, рддрдкрд╛рдЗрдБ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рд╡рд╛ "sysupgrade" рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпрдиреНрддреНрд░ рдлреНрд▓реИрд╢ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ
WireGuard рдХреЛ рд╕рд╛рде VPN рд╕рд░реНрднрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН
рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ WireGuard рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рд╕рд░реНрднрд░ рдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рдпреЛ рдЪрд░рдг рдЫреЛрдбреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
рдо рд╡реНрдпрдХреНрддрд┐рдЧрдд VPN рд╕рд░реНрднрд░ рд╕реЗрдЯрдЕрдк рдЧрд░реНрди рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫреБ
OpenWRT рдорд╛ WireGuard рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ
SSH рдкреНрд░реЛрдЯреЛрдХрд▓ рдорд╛рд░реНрдлрдд рд░рд╛рдЙрдЯрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН:
ssh [email protected]
WireGuard рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН:
opkg update
opkg install wireguard
рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рддрдпрд╛рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рддрд▓рдХреЛ рдХреЛрдбрд▓рд╛рдИ рдлрд╛рдЗрд▓рдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд╛рдирд╣рд░реВрд▓рд╛рдИ рдЖрдлреНрдиреИрд╕рдБрдЧ рдмрджрд▓реНрдиреБрд╣реЛрд╕реН рд░ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН)ред
рдпрджрд┐ рддрдкрд╛рдЗрдБ MyVPN рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрд▓рдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рддрдкрд╛рдЗрдБрд▓реЗ рдорд╛рддреНрд░ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ WG_SERV - рд╕рд░реНрднрд░ рдЖрдИрдкреА WG_KEY - рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдмрд╛рдЯ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд░ WG_PUB - рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАред
WG_IF="wg0"
WG_SERV="100.0.0.0" # ip ╨░╨┤╤А╨╡╤Б ╤Б╨╡╤А╨▓╨╡╤А╨░
WG_PORT="51820" # ╨┐╨╛╤А╤В wireguard
WG_ADDR="10.8.0.2/32" # ╨┤╨╕╨░╨┐╨░╨╖╨╛╨╜ ╨░╨┤╤А╨╡╤Б╨╛╨▓ wireguard
WG_KEY="xxxxx" # ╨┐╤А╨╕╨▓╨░╤В╨╜╤Л╨╣ ╨║╨╗╤О╤З
WG_PUB="xxxxx" # ╨┐╤Г╨▒╨╗╨╕╤З╨╜╤Л╨╣ ╨║╨╗╤О╤З
# Configure firewall
uci rename firewall.@zone[0]="lan"
uci rename firewall.@zone[1]="wan"
uci rename firewall.@forwarding[0]="lan_wan"
uci del_list firewall.wan.network="${WG_IF}"
uci add_list firewall.wan.network="${WG_IF}"
uci commit firewall
/etc/init.d/firewall restart
# Configure network
uci -q delete network.${WG_IF}
uci set network.${WG_IF}="interface"
uci set network.${WG_IF}.proto="wireguard"
uci set network.${WG_IF}.private_key="${WG_KEY}"
uci add_list network.${WG_IF}.addresses="${WG_ADDR}"
# Add VPN peers
uci -q delete network.wgserver
uci set network.wgserver="wireguard_${WG_IF}"
uci set network.wgserver.public_key="${WG_PUB}"
uci set network.wgserver.preshared_key=""
uci set network.wgserver.endpoint_host="${WG_SERV}"
uci set network.wgserver.endpoint_port="${WG_PORT}"
uci set network.wgserver.route_allowed_ips="1"
uci set network.wgserver.persistent_keepalive="25"
uci add_list network.wgserver.allowed_ips="0.0.0.0/1"
uci add_list network.wgserver.allowed_ips="128.0.0.0/1"
uci add_list network.wgserver.allowed_ips="::/0"
uci commit network
/etc/init.d/network restart
рдпрд╕рд▓реЗ WireGuard рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдЧрд░реНрдЫ! рдЕрдм рд╕рдмреИ рдЬрдбрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рд╕рдмреИ рдЯреНрд░рд╛рдлрд┐рдХрд╣рд░реВ VPN рдЬрдбрд╛рдирджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫрдиреНред
рд╕рдиреНрджрд░реНрдн
рд╕реНрд░реЛрдд: www.habr.com