Frod

28.07.2026

как настроить wireguard на openwrt

Frod — свобода без границ

Как настроить WireGuard на OpenWRT: пошаговая инструкция для безопасного VPN

Если вы ищете современное решение для быстрого и безопасного VPN, WireGuard — отличный выбор. Он легкий, быстрый и прост в настройке. В этой статье я расскажу, как настроить WireGuard на OpenWRT — популярной платформе для маршрутизаторов с открытым исходным кодом. Пошагово, понятно и без лишней воды.

Почему стоит выбрать WireGuard на OpenWRT

OpenWRT — это мощная платформа для кастомизации маршрутизаторов, а WireGuard — современный протокол VPN, который значительно превосходит по скорости и простоте старые решения вроде OpenVPN или IPSec. Вместе они создают надежный щит для вашей сети, защищая личные данные и обеспечивая безопасный удаленный доступ.

Что понадобится перед началом

  • Маршрутизатор с установленным OpenWRT.
  • Доступ к админ-панели OpenWRT или SSH.
  • Последняя версия пакета WireGuard для OpenWRT.
  • Основные знания о работе с командной строкой или веб-интерфейсом LuCI.

Шаг 1: Установка необходимых пакетов

Для начала нужно установить модули WireGuard и связанные с ними компоненты. Сделайте это через SSH или через веб-интерфейс.

Через SSH:

opkg update
opkg install wireguard luci-app-wireguard luci-proto-wireguard wireguard-tools

Это установит ядро WireGuard, графический интерфейс и инструменты для настройки.

Шаг 2: Создание ключей

Next, generate your private and public keys:

wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey

Запишите полученные ключи — они понадобятся для настройки.

Шаг 3: Настройка интерфейса WireGuard в LuCI

Перейдите в веб-интерфейс OpenWRT:

  1. Откройте Network -> Interfaces.
  2. Нажмите Add new interface.
  3. Назовите интерфейс, например, wg0.
  4. В списке протоколов выберите WireGuard VPN.
  5. Введите приватный ключ из файла /etc/wireguard/privatekey.
  6. Назначьте IP-адрес — например, 10.0.0.1/24.

Шаг 4: Настройка peer (партнера)

Добавьте параметры клиента или сервера:

  • Public key — публичный ключ удаленной стороны.
  • Allowed IPs — диапазон IP-адресов, которые разрешены через VPN, например, 10.0.0.2/32.
  • Endpoint — IP и порт сервера, если это сервер.

Шаг 5: Настройка правил маршрутизации и firewall

Чтобы трафик проходил через VPN, настройте правила firewall:

  • Разрешите входящие соединения на интерфейс wg0.
  • Настройте masquerading, чтобы подключение выглядело как исходящее с маршрутизатора.

Добавьте правило в firewall:

uci add firewall zone
uci set firewall.@zone[-1].name='wg'
uci set firewall.@zone[-1].network='wg0'
uci set firewall.@zone[-1].input='ACCEPT'
uci set firewall.@zone[-1].forward='ACCEPT'
uci set firewall.@zone[-1].output='ACCEPT'
uci commit firewall
/etc/init.d/firewall restart

Шаг 6: Запуск и проверка

После всех настроек активируйте интерфейс через LuCI или командой:

ifup wg0

Проверьте статус:

wg show

Если всё правильно, вы увидите статус соединения и обмен ключами.

Итог

Настроить WireGuard на OpenWRT — задача вполне выполнима даже для новичка, если следовать пошаговой инструкции. Этот протокол обеспечит вам быстрое и надежное VPN-соединение, которое легко масштабировать и модернизировать.