01.08.2026
wireguard vpn openwrt
Установка и настройка WireGuard VPN на OpenWRT: Пошаговая инструкция
Пользователи, работающие со свободной операционной системой OpenWRT, часто сталкиваются с необходимостью настройки надежного и быстрого системы VPN. WireGuard — это один из лучших вариантов, который сейчас доступен. В этой статье мы рассмотрим процесс установки и настройки WireGuard VPN на OpenWRT.
Навыки, которые вам понадобятся
Чтобы установить и настроить WireGuard VPN на OpenWRT, вам понадобится следующее:
- Пожизненный доступ к интернету
- Учетная запись на GitHub или другой площадке для скачивания последней версии OpenWRT
- Скачать последнюю версию WireGuard для OpenWRT
- Известные адреса IP и порты для каждого устройства, которое будет подключено к VPN
Шаг 1: Установите OpenWRT
Сначала вам необходимо скачать и установить OpenWRT на ваш девайс. Это можно сделать с помощью следующих шагов:
- Войдите в меню конфигурации OpenWRT.
- Перейдите в раздел "Пакетный менеджер".
- Скачайте последнюю версию OpenWRT с GitHub.
- Выполните установку используя команду "opkg update" и "opkg install openwrt-imagebuilder-ar71xx".
- Проверьте версию OpenWRT, используя команду "cat /etc/OpenWRT_release".
Шаг 2: Установите WireGuard
- Скачайте последнюю версию WireGuard для OpenWRT с GitHub.
- Выполните установку WireGuard, используя команду "opkg install wireguard".
- Проверьте версию WireGuard, используя команду "wg version".
Шаг 3: Настройка WireGuard
- Добавьте следующую строку в файл конфигурации WireGuard (
/etc/config/wireguard):
config wireguard
option interface 'wg0'
option listen_addr '0.0.0.0'
option listen_port '51820'
option mtu '1420'
config wireguard 'wg0'
option public_key 'Ваш_ PUB_KEY'
option private_key 'Ваш_ PRI_KEY'
option preshared_key 'Ваш_ PSK'
- Подставьте в строку
public_keyсвой PUB_KEY, который вы получили, когда установили WireGuard. - Подставьте в строку
private_keyсвой PRI_KEY, который вы получили, когда установили WireGuard. - Подставьте в строку
preshared_keyсвой PSK, который вы получили, когда установили WireGuard.
Шаг 4: Настройка подключения VPN
- Добавьте следующую строку в файл конфигурации WireGuard (
/etc/config/wireguard):
config wireguard 'client'
option public_key 'Ваш_ PUB_KEY'
option private_key 'Ваш_ PRI_KEY'
option preshared_key 'Ваш_ PSK'
option endpoint ' ваш_ endpoint_ip : your_endpoint_port'
option route '0.0.0.0/0'
- Подставьте в строку
public_keyсвой PUB_KEY, который вы получили, когда установили WireGuard. - Подставьте в строку
private_keyсвой PRI_KEY, который вы получили, когда установили WireGuard. - Подставьте в строку
preshared_keyсвой PSK, который вы получили, когда установили WireGuard. - Подставьте в строку
endpointIP адрес и порт вашего удаленного сервера.
Шаг 5: Проверьте настройки
- Запустите команду
wg showдля проверки настроек WireGuard. - Проверьте подключение к VPN, используя команду
wg show.
**Шаг 6: Добавьте правила firewall`
- Добавьте следующие правила firewall для разрешения трафика через WireGuard:
config rule
option name 'Allow WireGuard'
option src 'wg0'
option proto 'any'
option dest 'wan'
option target 'ACCEPT'
- Уберите политику по умолчанию для firewall, используя следующую команду:
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
- Уберите политику по умолчанию для WAN, используя следующую команду:
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
Шаг 7: Сохраните конфигурацию
- Сохранивте конфигурацию WireGuard, используя команду
wg config save. - Сохранивте конфигурацию firewall, используя команду
uci commit firewall.
Вывод