Frod

01.08.2026

wireguard vpn openwrt

Frod — свобода без границ

Установка и настройка WireGuard VPN на OpenWRT: Пошаговая инструкция

Пользователи, работающие со свободной операционной системой OpenWRT, часто сталкиваются с необходимостью настройки надежного и быстрого системы VPN. WireGuard — это один из лучших вариантов, который сейчас доступен. В этой статье мы рассмотрим процесс установки и настройки WireGuard VPN на OpenWRT.

Навыки, которые вам понадобятся

Чтобы установить и настроить WireGuard VPN на OpenWRT, вам понадобится следующее:

  • Пожизненный доступ к интернету
  • Учетная запись на GitHub или другой площадке для скачивания последней версии OpenWRT
  • Скачать последнюю версию WireGuard для OpenWRT
  • Известные адреса IP и порты для каждого устройства, которое будет подключено к VPN

Шаг 1: Установите OpenWRT

Сначала вам необходимо скачать и установить OpenWRT на ваш девайс. Это можно сделать с помощью следующих шагов:

  1. Войдите в меню конфигурации OpenWRT.
  2. Перейдите в раздел "Пакетный менеджер".
  3. Скачайте последнюю версию OpenWRT с GitHub.
  4. Выполните установку используя команду "opkg update" и "opkg install openwrt-imagebuilder-ar71xx".
  5. Проверьте версию OpenWRT, используя команду "cat /etc/OpenWRT_release".

Шаг 2: Установите WireGuard

  1. Скачайте последнюю версию WireGuard для OpenWRT с GitHub.
  2. Выполните установку WireGuard, используя команду "opkg install wireguard".
  3. Проверьте версию WireGuard, используя команду "wg version".

Шаг 3: Настройка WireGuard

  1. Добавьте следующую строку в файл конфигурации WireGuard (/etc/config/wireguard):
config wireguard
 option interface 'wg0'
 option listen_addr '0.0.0.0'
 option listen_port '51820'
 option mtu '1420'

config wireguard 'wg0'
 option public_key 'Ваш_ PUB_KEY'
 option private_key 'Ваш_ PRI_KEY'
 option preshared_key 'Ваш_ PSK'
  1. Подставьте в строку public_key свой PUB_KEY, который вы получили, когда установили WireGuard.
  2. Подставьте в строку private_key свой PRI_KEY, который вы получили, когда установили WireGuard.
  3. Подставьте в строку preshared_key свой PSK, который вы получили, когда установили WireGuard.

Шаг 4: Настройка подключения VPN

  1. Добавьте следующую строку в файл конфигурации WireGuard (/etc/config/wireguard):
config wireguard 'client'
 option public_key 'Ваш_ PUB_KEY'
 option private_key 'Ваш_ PRI_KEY'
 option preshared_key 'Ваш_ PSK'
 option endpoint ' ваш_ endpoint_ip : your_endpoint_port'
 option route '0.0.0.0/0'
  1. Подставьте в строку public_key свой PUB_KEY, который вы получили, когда установили WireGuard.
  2. Подставьте в строку private_key свой PRI_KEY, который вы получили, когда установили WireGuard.
  3. Подставьте в строку preshared_key свой PSK, который вы получили, когда установили WireGuard.
  4. Подставьте в строку endpoint IP адрес и порт вашего удаленного сервера.

Шаг 5: Проверьте настройки

  1. Запустите команду wg show для проверки настроек WireGuard.
  2. Проверьте подключение к VPN, используя команду wg show.

**Шаг 6: Добавьте правила firewall`

  1. Добавьте следующие правила firewall для разрешения трафика через WireGuard:
config rule
 option name 'Allow WireGuard'
 option src 'wg0'
 option proto 'any'
 option dest 'wan'
 option target 'ACCEPT'
  1. Уберите политику по умолчанию для firewall, используя следующую команду:
config defaults
 option syn_flood '1'
 option input 'ACCEPT'
 option output 'ACCEPT'
 option forward 'REJECT'
  1. Уберите политику по умолчанию для WAN, используя следующую команду:
config defaults
 option syn_flood '1'
 option input 'ACCEPT'
 option output 'ACCEPT'
 option forward 'REJECT'

Шаг 7: Сохраните конфигурацию

  1. Сохранивте конфигурацию WireGuard, используя команду wg config save.
  2. Сохранивте конфигурацию firewall, используя команду uci commit firewall.

Вывод