28.07.2026
как настроить wireguard на openwrt
Как настроить WireGuard на OpenWRT: пошаговая инструкция для безопасного VPN
Если вы ищете современное решение для быстрого и безопасного VPN, WireGuard — отличный выбор. Он легкий, быстрый и прост в настройке. В этой статье я расскажу, как настроить WireGuard на OpenWRT — популярной платформе для маршрутизаторов с открытым исходным кодом. Пошагово, понятно и без лишней воды.
Почему стоит выбрать WireGuard на OpenWRT
OpenWRT — это мощная платформа для кастомизации маршрутизаторов, а WireGuard — современный протокол VPN, который значительно превосходит по скорости и простоте старые решения вроде OpenVPN или IPSec. Вместе они создают надежный щит для вашей сети, защищая личные данные и обеспечивая безопасный удаленный доступ.
Что понадобится перед началом
- Маршрутизатор с установленным OpenWRT.
- Доступ к админ-панели OpenWRT или SSH.
- Последняя версия пакета WireGuard для OpenWRT.
- Основные знания о работе с командной строкой или веб-интерфейсом LuCI.
Шаг 1: Установка необходимых пакетов
Для начала нужно установить модули WireGuard и связанные с ними компоненты. Сделайте это через SSH или через веб-интерфейс.
Через SSH:
opkg update
opkg install wireguard luci-app-wireguard luci-proto-wireguard wireguard-tools
Это установит ядро WireGuard, графический интерфейс и инструменты для настройки.
Шаг 2: Создание ключей
Next, generate your private and public keys:
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey
Запишите полученные ключи — они понадобятся для настройки.
Шаг 3: Настройка интерфейса WireGuard в LuCI
Перейдите в веб-интерфейс OpenWRT:
- Откройте Network -> Interfaces.
- Нажмите Add new interface.
- Назовите интерфейс, например,
wg0. - В списке протоколов выберите WireGuard VPN.
- Введите приватный ключ из файла
/etc/wireguard/privatekey. - Назначьте IP-адрес — например,
10.0.0.1/24.
Шаг 4: Настройка peer (партнера)
Добавьте параметры клиента или сервера:
- Public key — публичный ключ удаленной стороны.
- Allowed IPs — диапазон IP-адресов, которые разрешены через VPN, например,
10.0.0.2/32. - Endpoint — IP и порт сервера, если это сервер.
Шаг 5: Настройка правил маршрутизации и firewall
Чтобы трафик проходил через VPN, настройте правила firewall:
- Разрешите входящие соединения на интерфейс
wg0. - Настройте masquerading, чтобы подключение выглядело как исходящее с маршрутизатора.
Добавьте правило в firewall:
uci add firewall zone
uci set firewall.@zone[-1].name='wg'
uci set firewall.@zone[-1].network='wg0'
uci set firewall.@zone[-1].input='ACCEPT'
uci set firewall.@zone[-1].forward='ACCEPT'
uci set firewall.@zone[-1].output='ACCEPT'
uci commit firewall
/etc/init.d/firewall restart
Шаг 6: Запуск и проверка
После всех настроек активируйте интерфейс через LuCI или командой:
ifup wg0
Проверьте статус:
wg show
Если всё правильно, вы увидите статус соединения и обмен ключами.
Итог
Настроить WireGuard на OpenWRT — задача вполне выполнима даже для новичка, если следовать пошаговой инструкции. Этот протокол обеспечит вам быстрое и надежное VPN-соединение, которое легко масштабировать и модернизировать.