Что такое WireGuard
WireGuard — современный VPN-протокол. Быстрее OpenVPN, проще в настройке, меньше нагрузка на процессор. Работает на роутерах Keenetic (KeeneticOS 3.0+).
Предварительные требования
- Роутер Keenetic с поддержкой WireGuard
- Публичный IP-адрес или доступ через UPnP
- Доступ к веб-интерфейсу роутера (обычно 192.168.1.1)
Установка пакета WireGuard
- Войдите в веб-интерфейс роутера
- Перейдите в Система → Пакеты
- Найдите WireGuard в списке доступных пакетов
- Нажмите Установить
- Дождитесь завершения и перезагрузки роутера
Настройка сервера в Keenetic
Генерация ключей
В Keenetic ключи генерируются автоматически. Для справки:
wg genkey | tee server_private.key | wg pubkey > server_public.key
wg genkey | tee client_private.key | wg pubkey > client_public.key
Создание подключения
- Перейдите в Интернеты → Другие подключения → WireGuard
- Создайте новое подключение
- Заполните параметры:
- Адрес назначения:
0.0.0.0/0, ::/0(весь трафик) или192.168.100.0/24(локальная сеть) - Порт:
51820(стандартный) - Приватный ключ: сгенерируется автоматически
- Адрес подсети:
10.10.0.1/24(не совпадающую с локальной)
- Адрес назначения:
- Сохраните настройки
Настройка клиента
На клиентском устройстве создайте конфиг:
[Interface]
PrivateKey = <приватный_ключ_клиента>
Address = 10.10.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <публичный_ключ_роутера>
Endpoint = <ваш_публичный_IP>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
QR-код для мобильных клиентов
В веб-интерфейсе Keenetic: Интернеты → Другие подключения → WireGuard — после создания подключения вы увидите QR-код. Сканируйте его приложением WireGuard на телефоне.
Добавление второго клиента
- В Keenetic: WireGuard → Добавить пир (Peer)
- Задайте:
- Имя: например, "Телефон"
- Публичный ключ: ключ клиента
- Разрешённые IP:
10.10.0.3/32
- Клиенту:
Address = 10.10.0.3/32
Каждый клиент получает уникальный IP в VPN-подсети.
Проверка работы
wg show
curl ifconfig.me
ping 10.10.0.1
Распространённые проблемы
Не подключается
- Проверьте, что порт 51820 открыт на файрволе
- Убедитесь, что публичный IP верный
- Проверьте правильность ключей
Подключается, но интернет не работает
- Проверьте AllowedIPs —
0.0.0.0/0перенаправляет весь трафик - Проверьте DNS-сервер
Низкая скорость
- Проверьте MTU:
wg set wg0 mtu 1420 - Убедитесь, что роутер не перегружен
- Используйте проводное подключение вместо Wi-Fi
Автозапуск
WireGuard запускается автоматически после установки пакета. В настройках WireGuard поставьте галочку Включить при старте системы.
Комментарии (0)