anaconda
мирный житель
на днях решил создать тему, которая поможет пользователям сервисов использующих прошивку openwrt на роутерах поддерживающих данный софт, насладиться всеми преймуществами её работы.
предлагаю делиться опытом использования различных плюшек сего софтового чуда.
начну с себя: на данный момент активно использую сервисы openvpn openssl (развернута локальная сеть между роутерами) + multiwan (для резервации канала).
всё далее описанное проверено на роутерах: tplink wdr4300 server/dual wan, 842nd client/sdr radio, 1045 server rezerv, 1043 client/dual wan, 741nd client.
как я настроил свой openvpn server и client? спасибо юзерам написавшим инструкцию на вики проекта тыц правда там оказалась маленькая неточность, методом проб и ошибок удалось поднять tap мост между телефоном/планшетом и роутером.
настройка домашнего впн сервера:
на этом настройка сервера закончена.
далее я опишу настройку клиентов на домашний сервер.
p.s кому будет интересно поковырять функционал глубже есть пару мануалов которые так и не заработали на полную:тыц и тыц (tun тунель так и не заработал).
предлагаю делиться опытом использования различных плюшек сего софтового чуда.
начну с себя: на данный момент активно использую сервисы openvpn openssl (развернута локальная сеть между роутерами) + multiwan (для резервации канала).
всё далее описанное проверено на роутерах: tplink wdr4300 server/dual wan, 842nd client/sdr radio, 1045 server rezerv, 1043 client/dual wan, 741nd client.
как я настроил свой openvpn server и client? спасибо юзерам написавшим инструкцию на вики проекта тыц правда там оказалась маленькая неточность, методом проб и ошибок удалось поднять tap мост между телефоном/планшетом и роутером.
настройка домашнего впн сервера:
1 устанавливаем на роутер прошивку openwrt, для роутеров с памятью 4 мб (тплинк 741 841 и др) в сети есть готовые прошивки с включёнными пакетами: ddns, openvpn, upnp, с вырезанным установщиком пакетов и оптимизацией системы для стабильной работы. ссылка на прошивки с включёнными пакетами:
качаем тут: тыц , устанавливаем на ваш роутер.
подходит для роутеров:
TP Link WA701ND v1
TP Link WA701ND v2
TP Link WR740n v1
TP Link WR740n v3
TP Link WR740n v4
TP Link WR740n v5
TP Link WR740n v6
TP Link WR741ND v1
TP Link WR741ND v2
TP Link WR741ND v4
TP Link WR741ND v5
TP Link WR743ND v1
TP Link WR743ND v2
TP Link WR841 v1.5
TP Link WR841 v3
TP Link WR841 v5
TP Link WR841 v7
TP Link WR841 v8
TP Link WR841 v9
TP Link WR841 v10
TP Link WR841 v11
TP Link WR841 v12
TP Link WR841 v12
TP Link WR940n v4
TP Link WR941ND v2
TP Link WR941ND v3
TP Link WR941ND v4
TP Link WR941ND v5
TP Link WR941ND v6
TP Link WA701ND v1
TP Link WA701ND v2
TP Link WR740n v1
TP Link WR740n v3
TP Link WR740n v4
TP Link WR740n v5
TP Link WR740n v6
TP Link WR741ND v1
TP Link WR741ND v2
TP Link WR741ND v4
TP Link WR741ND v5
TP Link WR743ND v1
TP Link WR743ND v2
TP Link WR841 v1.5
TP Link WR841 v3
TP Link WR841 v5
TP Link WR841 v7
TP Link WR841 v8
TP Link WR841 v9
TP Link WR841 v10
TP Link WR841 v11
TP Link WR841 v12
TP Link WR841 v12
TP Link WR940n v4
TP Link WR941ND v2
TP Link WR941ND v3
TP Link WR941ND v4
TP Link WR941ND v5
TP Link WR941ND v6
2 для роутеров которых нет в списке, и для которых вы скачивали прошивку отсюда: тыц надо установить следующие пакеты: luci-i18n-openvpn-ru, openvpn-openssl, для русификации веб интерфейса нужно установить luci-i18n-base-ru.
3 теперь для всех роутеров, в которых есть необходимые пакеты настраиваем сервер, простой способ настройки: подключиться к роутеру через ssl (программа putty тыц), и вводим команды для создания профиля сервера:
echo > /etc/config/openvpn # очистите UCI конфигурацию для OpenVPN
uci set openvpn.HOMELINK=openvpn
uci set openvpn.HOMELINK.enabled=1
uci set openvpn.HOMELINK.verb=0
uci set openvpn.HOMELINK.proto=tcp-server
uci set openvpn.HOMELINK.port=порт сервера
uci set openvpn.HOMELINK.dev=tap
uci set openvpn.HOMELINK.mode=server
uci set openvpn.HOMELINK.tls_server=1
uci add_list openvpn.HOMELINK.push='route-gateway dhcp'
uci set openvpn.HOMELINK.keepalive='10 60'
uci set openvpn.HOMELINK.ca=/etc/openvpn/ca.crt
uci set openvpn.HOMELINK.cert=/etc/openvpn/my-server.crt
uci set openvpn.HOMELINK.key=/etc/openvpn/my-server.key
uci set openvpn.HOMELINK.dh=/etc/openvpn/dh2048.pem
uci commit openvpn
/etc/init.d/openvpn enable
/etc/init.d/openvpn start
uci set openvpn.HOMELINK=openvpn
uci set openvpn.HOMELINK.enabled=1
uci set openvpn.HOMELINK.verb=0
uci set openvpn.HOMELINK.proto=tcp-server
uci set openvpn.HOMELINK.port=порт сервера
uci set openvpn.HOMELINK.dev=tap
uci set openvpn.HOMELINK.mode=server
uci set openvpn.HOMELINK.tls_server=1
uci add_list openvpn.HOMELINK.push='route-gateway dhcp'
uci set openvpn.HOMELINK.keepalive='10 60'
uci set openvpn.HOMELINK.ca=/etc/openvpn/ca.crt
uci set openvpn.HOMELINK.cert=/etc/openvpn/my-server.crt
uci set openvpn.HOMELINK.key=/etc/openvpn/my-server.key
uci set openvpn.HOMELINK.dh=/etc/openvpn/dh2048.pem
uci commit openvpn
/etc/init.d/openvpn enable
/etc/init.d/openvpn start
4 заходим на веб страницу роутера, вкладка сервисы openvpn, туда вставляем предварительно созданные фаилы сертификатов сервера и ключей (4 фаила: ca.crt, dh2048.pem, server.crt. server.key).
5 сохраняем и применяем изменения. ваш сервер запущен и работает.
6 в настройках интерфейсов (сеть, интерфейсы) правим настройки lan интерфейса, добавляем tap0 в список портов. сохраняем и применяем изменения.
далее я опишу настройку клиентов на домашний сервер.
p.s кому будет интересно поковырять функционал глубже есть пару мануалов которые так и не заработали на полную:тыц и тыц (tun тунель так и не заработал).
Вкладення
Останнє редагування: