VPN рдШрд░ LAN рдорд╛

TL; рдб: рдо VPS рдорд╛ Wireguard рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдЫреБ, OpenWRT рдорд╛ рдореЗрд░реЛ рдШрд░рдХреЛ рд░рд╛рдЙрдЯрд░рдмрд╛рдЯ рдпрд╕рд▓рд╛рдИ рдЬрдбрд╛рди рдЧрд░реНрдЫреБ, рд░ рдореЗрд░реЛ рдлреЛрдирдмрд╛рдЯ рдореЗрд░реЛ рдШрд░рдХреЛ рд╕рдмрдиреЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрдЫреБред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рдЧреГрд╣ рд╕рд░реНрднрд░рдорд╛ рд░рд╛рдЦреНрдиреБрд╣реБрдиреНрдЫ рд╡рд╛ рдШрд░рдорд╛ рдзреЗрд░реИ рдЖрдИрдкреА-рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдпрдиреНрддреНрд░рд╣рд░реВ рдЫрдиреН рднрдиреЗ, рддрдкрд╛рдИрдВ рд╕рдореНрднрд╡рддрдГ рдХрд╛рдордмрд╛рдЯ, рдмрд╕, рд░реЗрд▓ рд░ рдореЗрдЯреНрд░реЛрдмрд╛рдЯ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫред рдкреНрд░рд╛рдп: рд╕рдорд╛рди рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рдЖрдИрдкреА рдкреНрд░рджрд╛рдпрдХрдмрд╛рдЯ рдЦрд░рд┐рдж рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕ рдкрдЫрд┐ рдкреНрд░рддреНрдпреЗрдХ рд╕реЗрд╡рд╛рдХреЛ рдкреЛрд░реНрдЯрд╣рд░реВ рдмрд╛рд╣рд┐рд░ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░рд┐рдиреНрдЫред

рдпрд╕рдХреЛ рд╕рдЯреНрдЯрд╛, рдореИрд▓реЗ рдореЗрд░реЛ рдШрд░рдХреЛ LAN рдкрд╣реБрдБрдЪрдХреЛ рд╕рд╛рде VPN рд╕реЗрдЯрдЕрдк рдЧрд░реЗрдВред рдпреЛ рд╕рдорд╛рдзрд╛рди рдХреЛ рдлрд╛рдЗрджрд╛рд╣рд░реБ:

  • рдкрд╛рд░рджрд░реНрд╢рд┐рддрд╛: рдо рдХреБрдиреИ рдкрдирд┐ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдорд╛ рдШрд░рдорд╛ рдорд╣рд╕реБрд╕ рдЧрд░реНрдЫреБред
  • рд╕рд░рд▓рддрд╛: рдпрд╕рд▓рд╛рдИ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдпрд╕рд▓рд╛рдИ рдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН, рдкреНрд░рддреНрдпреЗрдХ рдкреЛрд░реНрдЯ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреЗ рдмрд╛рд░реЗ рд╕реЛрдЪреНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрдиред
  • рд▓рд╛рдЧрдд: рдорд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ VPS рдЫ; рддреНрдпрд╕реНрддрд╛ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рдПрдХ рдЖрдзреБрдирд┐рдХ VPN рд╕реНрд░реЛрддрд╣рд░реВрдХреЛ рд╕рд░реНрддрдорд╛ рд▓рдЧрднрдЧ рдирд┐рдГрд╢реБрд▓реНрдХ рдЫред
  • рд╕реБрд░рдХреНрд╖рд╛: рдХреЗрд╣рд┐ рдкрдирд┐ рдЯрд╛рдБрд╕рд┐рдПрдХреЛ рдЫреИрди, рддрдкрд╛рдЗрдБ рдкрд╛рд╕рд╡рд░реНрдб рдмрд┐рдирд╛ MongoDB рдЫреЛрдбреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ рдХрд╕реИрд▓реЗ рддрдкрд╛рдЗрдБрдХреЛ рдбрд╛рдЯрд╛ рдЪреЛрд░реНрдиреЗ рдЫреИрдиред

рд╕рдзреИрдВ рдЬрд╕реНрддреИ, рддреНрдпрд╣рд╛рдБ downsides рдЫрдиреНред рд╕рд░реНрд╡рдкреНрд░рдердо, рддрдкрд╛рдИрд▓реЗ рдкреНрд░рддреНрдпреЗрдХ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫ, рд╕рд░реНрднрд░ рд╕рд╛рдЗрдбрдорд╛ рд╕рдореЗрддред рдпрджрд┐ рддрдкрд╛рдИрдВрд╕рдБрдЧ рдзреЗрд░реИ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдпрдиреНрддреНрд░рд╣рд░реВ рдЫрдиреН рдЬрд╕рдмрд╛рдЯ рддрдкрд╛рдИрдВ рд╕реЗрд╡рд╛рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ рдпреЛ рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реБрди рд╕рдХреНрдЫред рджреЛрд╕реНрд░реЛ, рддрдкрд╛рдИрдВрд╕рдБрдЧ рдХрд╛рдордорд╛ рд╕рдорд╛рди рджрд╛рдпрд░рд╛ рднрдПрдХреЛ LAN рд╣реБрди рд╕рдХреНрдЫ - рддрдкрд╛рдИрдВрд▓реЗ рдпреЛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫред

рд╣рд╛рдореАрд▓рд╛рдИ рдЪрд╛рд╣рд┐рдиреНрдЫ:

  1. VPS (рдореЗрд░реЛ рдорд╛рдорд▓рд╛ рдорд╛ рдбреЗрдмрд┐рдпрди 10 рдорд╛)ред
  2. OpenWRT рд░рд╛рдЙрдЯрд░ред
  3. рдЯреЗрд▓рд┐рдлреЛрдиред
  4. рдкрд░реАрдХреНрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рдХреЗрд╣рд┐ рд╡реЗрдм рд╕реЗрд╡рд╛рдХреЛ рд╕рд╛рде рдЧреГрд╣ рд╕рд░реНрднрд░ред
  5. рд╕реАрдзрд╛ рд╣рддрд┐рдпрд╛рд░ред

рдореИрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ VPN рдкреНрд░рд╡рд┐рдзрд┐ Wireguard рд╣реЛред рдпрд╕ рд╕рдорд╛рдзрд╛рдирдорд╛ рдкрдирд┐ рдмрд▓ рд░ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЫрдиреН, рдо рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╡рд░реНрдгрди рдЧрд░реНрдиреЗрдЫреИрдиред VPN рдХреЛ рд▓рд╛рдЧрд┐ рдо рд╕рдмрдиреЗрдЯ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫреБ 192.168.99.0/24рд░ рдореЗрд░реЛ рдШрд░рдорд╛ 192.168.0.0/24.

VPS рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди

рдПрдХ рдорд╣рд┐рдирд╛рдХреЛ рейреж rubles рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдмреИрднрдиреНрджрд╛ рджрдпрдиреАрдп VPS рдкрдирд┐ рд╡реНрдпрд╡рд╕рд╛рдпрдХреЛ рд▓рд╛рдЧрд┐ рдкрд░реНрдпрд╛рдкреНрдд рдЫ, рдпрджрд┐ рддрдкрд╛рдИрдВ рднрд╛рдЧреНрдпрд╢рд╛рд▓реА рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ рдЫрд┐рди.

рдо рд╕рдлрд╛ рдореЗрд╕рд┐рдирдорд╛ рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ рд╕рд░реНрднрд░рдорд╛ рд╕рдмреИ рдХрд╛рд░реНрдпрд╣рд░реВ рдЧрд░реНрдЫреБ; рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, `sudo` рдердкреНрдиреБрд╣реЛрд╕реН рд░ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╡рд╛рдпрд░рдЧрд╛рд░реНрдбрд╕рдБрдЧ рд╕реНрдерд┐рд░рдорд╛ рд▓реНрдпрд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдордп рдерд┐рдПрди, рддреНрдпрд╕реИрд▓реЗ рдо 'рдПрдкреНрдЯ рд╕рдореНрдкрд╛рджрди-рд╕реНрд░реЛрддрд╣рд░реВ' рдЪрд▓рд╛рдЙрдБрдЫреБ рд░ рдлрд╛рдЗрд▓рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рджреБрдИ рд▓рд╛рдЗрдирд╣рд░реВрдорд╛ рдмреНрдпрд╛рдХрдкреЛрд░реНрдЯрд╣рд░реВ рдердкреНрдЫреБ:

deb http://deb.debian.org/debian/ buster-backports main
# deb-src http://deb.debian.org/debian/ buster-backports main

рдкреНрдпрд╛рдХреЗрдЬ рд╕рд╛рдорд╛рдиреНрдп рддрд░рд┐рдХрд╛рдорд╛ рд╕реНрдерд╛рдкрд┐рдд рдЫ: apt update && apt install wireguard.

рдЕрд░реНрдХреЛ, рд╣рд╛рдореА рдХреБрдЮреНрдЬреА рдЬреЛрдбрд╛ рдЙрддреНрдкрдиреНрди рдЧрд░реНрдЫреМрдВ: wg genkey | tee /etc/wireguard/vps.private | wg pubkey | tee /etc/wireguard/vps.publicред рд╕рд░реНрдХрд┐рдЯрдорд╛ рднрд╛рдЧ рд▓рд┐рдиреЗ рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдпреЛ рдЕрдкрд░реЗрд╢рди рджреБрдИ рдкрдЯрдХ рджреЛрд╣реЛрд░реНрдпрд╛рдЙрдиреБрд╣реЛрд╕реНред рдЕрд░реНрдХреЛ рдпрдиреНрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдорд╛рд░реНрдЧ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реНред

рдЕрдм рд╣рд╛рдореА рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рддрдпрд╛рд░ рдЧрд░реНрдЫреМрдВред рдлрд╛рдЗрд▓ рдЧрд░реНрди /etc/wireguard/wg0.conf рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рд░рд╛рдЦрд┐рдПрдХреЛ рдЫ:

[Interface] Address = 192.168.99.1/24
ListenPort = 57953
PrivateKey = 0JxJPUHz879NenyujROVK0YTzfpmzNtbXmFwItRKdHs=

[Peer] # OpenWRT
PublicKey = 36MMksSoKVsPYv9eyWUKPGMkEs3HS+8yIUqMV8F+JGw=
AllowedIPs = 192.168.99.2/32,192.168.0.0/24

[Peer] # Smartphone
PublicKey = /vMiDxeUHqs40BbMfusB6fZhd+i5CIPHnfirr5m3TTI=
AllowedIPs = 192.168.99.3/32

рдЦрдгреНрдбрдорд╛ [Interface] рдореЗрд╕рд┐рдирдХреЛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЖрдлреИрдВ рд╕рдВрдХреЗрдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ рднрд┐рддреНрд░ [Peer] - рдпрд╕рдорд╛ рдЬрдбрд╛рди рд╣реБрдиреЗрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрдЯрд┐рдЩрд╣рд░реВред IN AllowedIPs рдЕрд▓реНрдкрд╡рд┐рд░рд╛рдорджреНрд╡рд╛рд░рд╛ рдЫреБрдЯреНрдпрд╛рдПрд░, рд╕рдореНрдмрдиреНрдзрд┐рдд рдкрд┐рдпрд░рдорд╛ рд░реБрдЯ рдЧрд░рд┐рдиреЗ рд╕рдмрдиреЗрдЯрд╣рд░реВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред рдпрд╕рдХреЛ рдХрд╛рд░рдгрд▓реЗ, VPN рд╕рдмрдиреЗрдЯрдорд╛ "рдЧреНрд░рд╛рд╣рдХ" рдпрдиреНрддреНрд░рд╣рд░реВрдХрд╛ рд╕рд╛рдереАрд╣рд░реВрд╕рдБрдЧ рдорд╛рд╕реНрдХ рд╣реБрдиреБрдкрд░реНрдЫ /32, рдЕрд░реВ рд╕рдмреИ рд╕рд░реНрднрд░ рджреНрд╡рд╛рд░рд╛ рд░реВрдЯ рдЧрд░рд┐рдиреЗрдЫред рд╣реЛрдо рдиреЗрдЯрд╡рд░реНрдХ OpenWRT рдорд╛рд░реНрдлрдд рд░реБрдЯ рд╣реБрдиреЗ рднрдПрдХреЛрд▓реЗ, in AllowedIPs рд╣рд╛рдореА рд╕рдореНрдмрдиреНрдзрд┐рдд рдкрд┐рдпрд░рдХреЛ рдЧреГрд╣ рд╕рдмрдиреЗрдЯ рдердкреНрдЫреМрдВред IN PrivateKey ╨╕ PublicKey VPS рдХреЛ рд▓рд╛рдЧрд┐ рдЙрддреНрдкрдиреНрди рдЧрд░рд┐рдПрдХреЛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд░ рддрджрдиреБрд╕рд╛рд░ рд╕рд╛рдереАрд╣рд░реВрдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╡рд┐рдШрдЯрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

VPS рдорд╛, рдмрд╛рдБрдХреА рд░рд╣реЗрдХреЛ рдХрдорд╛рдгреНрдб рдЪрд▓рд╛рдЙрдиреБ рд╣реЛ рдЬрд╕рд▓реЗ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд▓реНрдпрд╛рдЙрдБрджрдЫ рд░ рдпрд╕рд▓рд╛рдИ autorun рдорд╛ рдердкреНрдЫ: systemctl enable --now wg-quick@wg0ред рд╣рд╛рд▓рдХреЛ рдЬрдбрд╛рди рд╕реНрдерд┐рддрд┐ рдЖрджреЗрд╢ рд╕рдВрдЧ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ wg.

OpenWRT рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди

рдпрд╕ рдЪрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рддрдкрд╛рдИрд▓рд╛рдИ рдЪрд╛рд╣рд┐рдиреЗ рд╕рдмреИ рдЪреАрдЬ рд▓реБрд╕реА рдореЛрдбреНрдпреБрд▓ (OpenWRT рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕) рдорд╛ рдЫред рд▓рдЧ рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдкреНрд░рдгрд╛рд▓реА рдореЗрдиреБрдорд╛ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЯреНрдпрд╛рдм рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реНред OpenWRT рд▓реЗ рдореЗрд╕рд┐рдирдорд╛ рдХреНрдпрд╛рд╕ рднрдгреНрдбрд╛рд░ рдЧрд░реНрджреИрди, рддреНрдпрд╕реИрд▓реЗ рддрдкрд╛рдИрдВрд▓реЗ рд╣рд░рд┐рдпреЛ рдЕрдкрдбреЗрдЯ рд╕реВрдЪреА рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реЗрд░ рдЙрдкрд▓рдмреНрдз рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдХреЛ рд╕реВрдЪреА рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдкреВрд░рд╛ рднрдПрдкрдЫрд┐, рдлрд┐рд▓реНрдЯрд░рдорд╛ рдбреНрд░рд╛рдЗрдн рдЧрд░реНрдиреБрд╣реЛрд╕реН luci-app-wireguard рд░, рд╕реБрдиреНрджрд░ рдирд┐рд░реНрднрд░рддрд╛ рд░реВрдЦрдХреЛ рд╕рд╛рде рд╡рд┐рдиреНрдбреЛ рд╣реЗрд░реНрджреИ, рдпреЛ рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рдЮреНрдЬрд╛рд▓ рдореЗрдиреБрдорд╛, рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЕрд╡рд╕реНрдерд┐рддрд╣рд░реВрдХреЛ рд╕реВрдЪреА рдЕрдиреНрддрд░реНрдЧрдд рдирдпрд╛рдБ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдердкреНрдиреБрд╣реЛрд╕реН рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдирд╛рдо рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реЗрдкрдЫрд┐ (рднреА wg0 рдореЗрд░реЛ рдХреЗрд╕рдорд╛) рд░ WireGuard VPN рдкреНрд░реЛрдЯреЛрдХрд▓ рдЪрдпрди рдЧрд░реНрджрд╛, рдЪрд╛рд░ рдЯреНрдпрд╛рдмрд╣рд░реВ рд╕рд╣рд┐рддрдХреЛ рд╕реЗрдЯрд┐рдЩ рдлрд╛рд░рдо рдЦреБрд▓реНрдЫред

VPN рдШрд░ LAN рдорд╛

рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдЩреНрд╕ рдЯреНрдпрд╛рдмрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рд╕рдмрдиреЗрдЯрд╕рдБрдЧреИ OpenWRT рдХрд╛ рд▓рд╛рдЧрд┐ рддрдпрд╛рд░ рдкрд╛рд░рд┐рдПрдХреЛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд░ IP рдареЗрдЧрд╛рдирд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

VPN рдШрд░ LAN рдорд╛

рдлрд╛рдпрд░рд╡рд╛рд▓ рд╕реЗрдЯрд┐рдЩреНрд╕ рдЯреНрдпрд╛рдмрдорд╛, рдЗрдиреНрдЯрд░рдлреЗрд╕рд▓рд╛рдИ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрд╕ рддрд░рд┐рдХрд╛рд▓реЗ, VPN рдмрд╛рдЯ рдЬрдбрд╛рдирд╣рд░реВ рд╕реНрд╡рддрдиреНрддреНрд░ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░рдорд╛ рдкреНрд░рд╡реЗрд╢ рдЧрд░реНрдиреЗрдЫред

VPN рдШрд░ LAN рдорд╛

Peers рдЯреНрдпрд╛рдмрдорд╛, рдорд╛рддреНрд░ рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдлрд╛рд░рдордорд╛ VPS рд╕рд░реНрднрд░ рдбрд╛рдЯрд╛ рднрд░реНрдиреБрд╣реБрдиреНрдЫ: рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА, рдЕрдиреБрдорддрд┐ рдкреНрд░рд╛рдкреНрдд рдЖрдИрдкреАрд╣рд░реВ (рддрдкрд╛рдИрдВрд▓реЗ рд╕рдореНрдкреВрд░реНрдг VPN рд╕рдмрдиреЗрдЯрд▓рд╛рдИ рд╕рд░реНрднрд░рдорд╛ рд░реВрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ)ред Endpoint Host рд░ Endpoint Port рдорд╛, VPS рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЬреБрди рдкреЛрд░реНрдЯ рдкрд╣рд┐рд▓реЗ рдиреИ ListenPort рдирд┐рд░реНрджреЗрд╢рдирдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдХреНрд░рдорд╢рдГред рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рдЖрдИрдкреАрд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд░ Persistent Keep Alive рднрд░реНрди рдирд┐рд╢реНрдЪрд┐рдд рд╣реБрдиреБрд╣реЛрд╕реН, рдЕрдиреНрдпрдерд╛ VPS рдмрд╛рдЯ рд░рд╛рдЙрдЯрд░ рд╕рдореНрдордХреЛ рд╕реБрд░реБрдЩ NAT рдкрдЫрд╛рдбрд┐ рдЫ рднрдиреЗ рднрд╛рдБрдЪрд┐рдиреЗрдЫред

VPN рдШрд░ LAN рдорд╛

VPN рдШрд░ LAN рдорд╛

рдпрд╕ рдкрдЫрд┐, рддрдкрд╛рдЗрдБ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдмрдЪрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд░ рддреНрдпрд╕рдкрдЫрд┐ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдХреЛ рд╕реВрдЪреАрдХреЛ рд╕рд╛рде рдкреГрд╖реНрдардорд╛, рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рд▓рд╛рдЧреВ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, рд░рд┐рд╕реНрдЯрд╛рд░реНрдЯ рдмрдЯрдирд╕рдБрдЧ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕реНрдорд╛рд░реНрдЯрдлреЛрди рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рддрдкрд╛рдИрдВрд▓рд╛рдИ Wireguard рдЧреНрд░рд╛рд╣рдХ рдЪрд╛рд╣рд┐рдиреНрдЫ, рдпреЛ рдЙрдкрд▓рдмреНрдз рдЫ F-Droid, рдЧреБрдЧрд▓ рдкреНрд▓реЗ рд░ рдПрдк рд╕реНрдЯреЛрд░ред рдПрдкреНрд▓рд┐рдХреЗрд╕рди рдЦреЛрд▓рд┐рд╕рдХреЗрдкрдЫрд┐, рдкреНрд▓рд╕ рд╕рд╛рдЗрди рдерд┐рдЪреНрдиреБрд╣реЛрд╕реН рд░ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реЗрдХреНрд╕рдирдорд╛ рдЬрдбрд╛рди рдирд╛рдо, рдирд┐рдЬреА рдХреБрдЮреНрдЬреА (рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рд╕реНрд╡рддрдГ рдЙрддреНрдкрдиреНрди рд╣реБрдиреЗрдЫ) рд░ /32 рдорд╛рд╕реНрдХрдХреЛ рд╕рд╛рде рдлреЛрди рдареЗрдЧрд╛рдирд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдкрд┐рдпрд░ рдЦрдгреНрдбрдорд╛, VPS рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА, рдареЗрдЧрд╛рдирд╛ рдЬреЛрдбрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН: VPN рд╕рд░реНрднрд░ рдкреЛрд░реНрдЯ рдЕрдиреНрддреНрдп рдмрд┐рдиреНрджреБрдХреЛ рд░реВрдкрдорд╛, рд░ VPN рд░ рдЧреГрд╣ рд╕рдмрдиреЗрдЯрдорд╛ рдЬрд╛рдиреЗ рдорд╛рд░реНрдЧрд╣рд░реВред

рдлреЛрдирдмрд╛рдЯ рдмреЛрд▓реНрдб рд╕реНрдХреНрд░рд┐рдирд╕рдЯ
VPN рдШрд░ LAN рдорд╛

рдХреБрдирд╛рдорд╛ рд░рд╣реЗрдХреЛ рдлреНрд▓рдкреА рдбрд┐рд╕реНрдХрдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдпрд╕рд▓рд╛рдИ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН рд░...

рд╕рдХрд┐рдпреЛ

рдЕрдм рддрдкрд╛рдИрдВ рдШрд░ рдирд┐рдЧрд░рд╛рдиреА рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд╡рд╛ IP рд╕реНрддрд░рдорд╛ рдЬреЗ рдкрдирд┐ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░рдмрд╛рдЯ рд╕реНрдХреНрд░рд┐рдирд╕рдЯрд╣рд░реВ
VPN рдШрд░ LAN рдорд╛

VPN рдШрд░ LAN рдорд╛

VPN рдШрд░ LAN рдорд╛

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди