Что такое WireGuard

WireGuard — современный VPN-протокол. Быстрее OpenVPN, проще в настройке, меньше нагрузка на процессор. Работает на роутерах Keenetic (KeeneticOS 3.0+).

Предварительные требования

  • Роутер Keenetic с поддержкой WireGuard
  • Публичный IP-адрес или доступ через UPnP
  • Доступ к веб-интерфейсу роутера (обычно 192.168.1.1)

Установка пакета WireGuard

  1. Войдите в веб-интерфейс роутера
  2. Перейдите в Система → Пакеты
  3. Найдите WireGuard в списке доступных пакетов
  4. Нажмите Установить
  5. Дождитесь завершения и перезагрузки роутера

Настройка сервера в Keenetic

Генерация ключей

В Keenetic ключи генерируются автоматически. Для справки:

wg genkey | tee server_private.key | wg pubkey > server_public.key
wg genkey | tee client_private.key | wg pubkey > client_public.key

Создание подключения

  1. Перейдите в Интернеты → Другие подключения → WireGuard
  2. Создайте новое подключение
  3. Заполните параметры:
    • Адрес назначения: 0.0.0.0/0, ::/0 (весь трафик) или 192.168.100.0/24 (локальная сеть)
    • Порт: 51820 (стандартный)
    • Приватный ключ: сгенерируется автоматически
    • Адрес подсети: 10.10.0.1/24 (не совпадающую с локальной)
  4. Сохраните настройки

Настройка клиента

На клиентском устройстве создайте конфиг:

[Interface]
PrivateKey = <приватный_ключ_клиента>
Address = 10.10.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <публичный_ключ_роутера>
Endpoint = <ваш_публичный_IP>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

QR-код для мобильных клиентов

В веб-интерфейсе Keenetic: Интернеты → Другие подключения → WireGuard — после создания подключения вы увидите QR-код. Сканируйте его приложением WireGuard на телефоне.

Добавление второго клиента

  1. В Keenetic: WireGuard → Добавить пир (Peer)
  2. Задайте:
    • Имя: например, "Телефон"
    • Публичный ключ: ключ клиента
    • Разрешённые IP: 10.10.0.3/32
  3. Клиенту: Address = 10.10.0.3/32

Каждый клиент получает уникальный IP в VPN-подсети.

Проверка работы

wg show
curl ifconfig.me
ping 10.10.0.1

Распространённые проблемы

Не подключается

  1. Проверьте, что порт 51820 открыт на файрволе
  2. Убедитесь, что публичный IP верный
  3. Проверьте правильность ключей

Подключается, но интернет не работает

  1. Проверьте AllowedIPs — 0.0.0.0/0 перенаправляет весь трафик
  2. Проверьте DNS-сервер

Низкая скорость

  • Проверьте MTU: wg set wg0 mtu 1420
  • Убедитесь, что роутер не перегружен
  • Используйте проводное подключение вместо Wi-Fi

Автозапуск

WireGuard запускается автоматически после установки пакета. В настройках WireGuard поставьте галочку Включить при старте системы.