Роутер: подробная настройка (VLESS/OpenWrt)
0) Что понадобится
- Роутер с OpenWrt (желательно 21.02+ и RAM от 128 MB, лучше 256 MB+).
- Доступ в LuCI (веб-интерфейс) и SSH.
- Конфиг/ссылка подключения из кабинета vibe.VPN.
1) Обновите OpenWrt и пакеты
Сначала обновите списки пакетов и базовые компоненты.
- Через SSH: `opkg update`
- Проверьте свободную память и место во flash.
2) Установите нужные компоненты
Для OpenVPN-сценария:
- `openvpn-openssl`, `luci-app-openvpn`, `ca-certificates`, `kmod-tun`
Для VLESS/Xray-сценария:
- Xray-совместимый клиент на роутере (часто через Passwall2/OpenClash-связку в зависимости от сборки).
- Проверьте совместимость архитектуры роутера с выбранным пакетом.
3) Настройка VLESS-подключения
- Скопируйте VLESS-конфиг из кабинета.
- Добавьте профиль в клиентском приложении роутера (Xray/Passwall2).
- Проверьте параметры: адрес сервера, порт, UUID, transport (например WebSocket), TLS.
- Сохраните и включите профиль.
Если ваш роутер/прошивка не поддерживает VLESS напрямую, используйте OpenVPN/WireGuard профиль как fallback.
4) Интерфейс, маршрутизация и DNS
- Создайте VPN-интерфейс (например `tun0`) и включите автозапуск.
- В firewall добавьте отдельную VPN-зону.
- Включите Masquerading и MSS clamping.
- Проверьте DNS: запросы должны идти через VPN или доверенные DNS-серверы.
5) Проверка и диагностика
- Проверьте внешний IP на устройстве в вашей сети.
- Сделайте DNS leak test.
- Если не запускается, проверьте логи клиента и firewall.
6) Частые проблемы
- Нестабильно: проверьте загрузку CPU/памяти роутера.
- Нет интернета: пересоберите firewall-правила и DNS.
- Профиль не стартует: проверьте корректность UUID/транспорта/TLS.
Полезные материалы: Passwall2 (GitHub), Passwall2 README, OpenWrt OpenVPN guide.
