VPN на роутер Microdrive
Настройка AmneziaWG VPN на роутерах Microdrive (OpenWrt).
Требования к прошивке
Поддержка AmneziaWG доступна начиная с прошивки 23.XX.10 и выше.
Ограничения AmneziaWG 1.0
Роутеры Microdrive используют AmneziaWG версии 1.0, которая часто блокируется провайдерами. Версия AmneziaWG 1.5 лучше обходит блокировки, но пока доступна только в приложениях AmneziaVPN на компьютерах и телефонах.
Подбор работающей локации
Поскольку AmneziaWG 1.0 блокируется чаще, важно подобрать локацию сервера, которая работает именно у вашего провайдера. Есть три способа:
Способ 1: Через AmneziaVPN 4.8.7.2
- Установите AmneziaVPN версии 4.8.7.2 на компьютер или телефон
- Эта версия использует протокол AmneziaWG 1.0 (как и роутер)
- Попробуйте разные локации серверов
- Запомните ту, которая работает стабильно
- Используйте конфигурацию этой локации для роутера
Способ 2: Через файл конфигурации
- Получите файл конфигурации
.confиз личного кабинета или приложения AmneziaVPN - Попробуйте загрузить его в роутер
- Проверьте подключение
- Если не работает — попробуйте файл с другой локацией
Способ 3: Напрямую в роутере
- Настройте подключение в роутере вручную (см. инструкцию ниже)
- Проверьте работоспособность
- При необходимости смените параметры сервера
Настройка VPN на роутере
1. Откройте веб-интерфейс роутера
- Перейдите в браузере на адрес вашего роутера
- Авторизуйтесь в панели управления
2. Перейдите к настройкам VPN
- Откройте раздел Сеть → VPN → WireGuard
3. Заполните параметры интерфейса
Заполните поля на основе данных из файла конфигурации:
- PrivateKey — приватный ключ из файла конфигурации
- MTU — установите значение 1420
- Address — IP-адрес из файла конфигурации (строка
Address)
4. Настройте DNS
Укажите DNS-серверы:
- DNS 1:
1.1.1.1(Cloudflare) - DNS 2:
1.0.0.1(Cloudflare резервный)
5. Включите AmneziaWG
- Найдите переключатель AmneziaWG
- Включите его
- Заполните asc-параметры из файла конфигурации (
Jc,Jmin,Jmax,S1,S2,H1,H2,H3,H4)
6. Настройте пир (Peer)
Заполните данные пира из файла конфигурации:
- PublicKey — публичный ключ сервера
- PresharedKey — общий ключ (если есть в конфигурации)
- Endpoint — адрес и порт сервера
- AllowedIPs —
0.0.0.0/0(для полного туннелирования) - PersistentKeepalive —
25
7. Настройте статические маршруты
Для корректной маршрутизации
Настройте статические маршруты, чтобы трафик направлялся через VPN-туннель. Это необходимо для корректной работы подключения на всех устройствах в сети.
- Перейдите в Сеть → Маршрутизация → Статические маршруты
- Добавьте маршрут по умолчанию через WireGuard-интерфейс
- Сохраните настройки и перезагрузите роутер
Проверка подключения
После настройки:
- Перейдите в раздел VPN → WireGuard
- Убедитесь, что статус подключения — активно
- Откройте любой сайт для проверки доступа через VPN
- Проверьте IP-адрес на сервисе определения IP