Роутер: подробная настройка (VLESS/OpenWrt)

0) Что понадобится

  • Роутер с OpenWrt (желательно 21.02+ и RAM от 128 MB, лучше 256 MB+).
  • Доступ в LuCI (веб-интерфейс) и SSH.
  • Конфиг/ссылка подключения из кабинета vibe.VPN.

1) Обновите OpenWrt и пакеты

Сначала обновите списки пакетов и базовые компоненты.

  • Через SSH: `opkg update`
  • Проверьте свободную память и место во flash.

2) Установите нужные компоненты

Для OpenVPN-сценария:

  • `openvpn-openssl`, `luci-app-openvpn`, `ca-certificates`, `kmod-tun`

Для VLESS/Xray-сценария:

  • Xray-совместимый клиент на роутере (часто через Passwall2/OpenClash-связку в зависимости от сборки).
  • Проверьте совместимость архитектуры роутера с выбранным пакетом.

3) Настройка VLESS-подключения

  1. Скопируйте VLESS-конфиг из кабинета.
  2. Добавьте профиль в клиентском приложении роутера (Xray/Passwall2).
  3. Проверьте параметры: адрес сервера, порт, UUID, transport (например WebSocket), TLS.
  4. Сохраните и включите профиль.

Если ваш роутер/прошивка не поддерживает VLESS напрямую, используйте OpenVPN/WireGuard профиль как fallback.

4) Интерфейс, маршрутизация и DNS

  • Создайте VPN-интерфейс (например `tun0`) и включите автозапуск.
  • В firewall добавьте отдельную VPN-зону.
  • Включите Masquerading и MSS clamping.
  • Проверьте DNS: запросы должны идти через VPN или доверенные DNS-серверы.

5) Проверка и диагностика

  • Проверьте внешний IP на устройстве в вашей сети.
  • Сделайте DNS leak test.
  • Если не запускается, проверьте логи клиента и firewall.

6) Частые проблемы

  • Нестабильно: проверьте загрузку CPU/памяти роутера.
  • Нет интернета: пересоберите firewall-правила и DNS.
  • Профиль не стартует: проверьте корректность UUID/транспорта/TLS.

Полезные материалы: Passwall2 (GitHub), Passwall2 README, OpenWrt OpenVPN guide.