Frod

28.07.2026

openvpn openwrt

Frod — свобода без границ

Установка OpenVPN на OpenWRT: шаг за шагом

Если вы ищете надежный способ защищать свое онлайн-обеспечение и сохранять конфиденциальность, OpenVPN — отличный выбор. В этой статье мы расскажем, как установить OpenVPN на OpenWRT, популярной ОС для роутеров.

Требования

  • Роутер, поддерживающий OpenWRT (список поддерживаемых моделей можно найти на официальном сайте проекта)
  • OpenWRT, загруженный на роутер
  • Учетная запись с правами администратора на роутере
  • Учетная запись с правами администратора на VPN-сервере

Шаг 1. Подготовка роутера

Первым шагом является подготовка роутера к установке OpenVPN. Сначала обновите OpenWRT до последней версии, если вы еще не сделали этого. Затем активируйте SSH на роутере, что позволит вам подключаться к нему в командной строке.

Шаг 2. Создание OpenVPN конфигурации

Создайте каталог для OpenVPN конфигурации и перейдите в него в командной строке:

mkdir /etc/openvpn
cd /etc/openvpn

Создайте файл конфигурации OpenVPN (openvpn.conf) и добавьте в него следующие строки:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
topology subnet
server 10.8.0.0 255.255.255.0

Эти строки настраивают OpenVPN на использование порта 1194, протокола UDP и создание туннеля с именем tun. Они также указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.

Шаг 3. Создание SSL/TLS сертификатов

Создайте каталог для SSL/TLS сертификатов и перейдите в него в командной строке:

mkdir /etc/openvpn/certs
cd /etc/openvpn/certs

Создайте файл сгенерированного ключа (server.key) и сертификата (server.crt) с помощью OpenSSL:

openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl x509 -req -in server.csr -out server.crt -days 365 -sha256 -extensions v3_req -extfile <(echo "[req_distinguished_name]" "C=RU" "ST=Moscow" "L=Moscow" "O=OpenVPN" "CN=server")

Эти команды генерируют секретный ключ и сертификат для сервера OpenVPN.

Шаг 4. Настройка роутера для OpenVPN

Настройте роутер, чтобы он разрешал вход с помощью OpenVPN. Откройте файл конфигурации OpenWRT (/etc/config/openvpn) в текстовом редакторе и добавьте следующие строки:

config openvpn
 option enabled '1'
 option port '1194'
 option proto 'udp'
 option dev 'tun'
 option ca '/etc/openvpn/certs/ca.crt'
 option cert '/etc/openvpn/certs/server.crt'
 option key '/etc/openvpn/certs/server.key'
 option dh '/etc/openvpn/certs/dh1024.pem'
 option topology 'subnet'
 option server '10.8.0.0 255.255.255.0'

Эти строки настраивают OpenWRT на использование OpenVPN и указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.

Шаг 5. Запуск OpenVPN

Запустите OpenVPN на роутере командой:

/etc/init.d/openvpn start

Шаг 6. Настройка VPN-сервера

Настройте VPN-сервер, чтобы он разрешал вход с помощью OpenVPN. Откройте файл конфигурации VPN-сервера (/etc/openvpn/server.conf) в текстовом редакторе и добавьте следующие строки:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
topology subnet
server 10.8.0.0 255.255.255.0

Эти строки настраивают VPN-сервер на использование OpenVPN и указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.

Шаг 7. Подключение к OpenVPN

Подключитесь к OpenVPN на роутере с помощью клиентской учетной записи. Откройте клиент OpenVPN в командной строке и добавьте в него следующие строки:

remote <адрес_роутера> 1194
proto udp
dev tun
ca ca.crt
cert client.crt
key client.key

Эти строки настраивают клиент OpenVPN на использование роутера, указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.

Шаг 8. Проверка подключения

Проверьте подключение к OpenVPN с помощью команды:

openvpn --status 10

Если подключение успешно установлено, вы увидите статус "established".