28.07.2026
openvpn openwrt
Установка OpenVPN на OpenWRT: шаг за шагом
Если вы ищете надежный способ защищать свое онлайн-обеспечение и сохранять конфиденциальность, OpenVPN — отличный выбор. В этой статье мы расскажем, как установить OpenVPN на OpenWRT, популярной ОС для роутеров.
Требования
- Роутер, поддерживающий OpenWRT (список поддерживаемых моделей можно найти на официальном сайте проекта)
- OpenWRT, загруженный на роутер
- Учетная запись с правами администратора на роутере
- Учетная запись с правами администратора на VPN-сервере
Шаг 1. Подготовка роутера
Первым шагом является подготовка роутера к установке OpenVPN. Сначала обновите OpenWRT до последней версии, если вы еще не сделали этого. Затем активируйте SSH на роутере, что позволит вам подключаться к нему в командной строке.
Шаг 2. Создание OpenVPN конфигурации
Создайте каталог для OpenVPN конфигурации и перейдите в него в командной строке:
mkdir /etc/openvpn
cd /etc/openvpn
Создайте файл конфигурации OpenVPN (openvpn.conf) и добавьте в него следующие строки:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
topology subnet
server 10.8.0.0 255.255.255.0
Эти строки настраивают OpenVPN на использование порта 1194, протокола UDP и создание туннеля с именем tun. Они также указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.
Шаг 3. Создание SSL/TLS сертификатов
Создайте каталог для SSL/TLS сертификатов и перейдите в него в командной строке:
mkdir /etc/openvpn/certs
cd /etc/openvpn/certs
Создайте файл сгенерированного ключа (server.key) и сертификата (server.crt) с помощью OpenSSL:
openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl x509 -req -in server.csr -out server.crt -days 365 -sha256 -extensions v3_req -extfile <(echo "[req_distinguished_name]" "C=RU" "ST=Moscow" "L=Moscow" "O=OpenVPN" "CN=server")
Эти команды генерируют секретный ключ и сертификат для сервера OpenVPN.
Шаг 4. Настройка роутера для OpenVPN
Настройте роутер, чтобы он разрешал вход с помощью OpenVPN. Откройте файл конфигурации OpenWRT (/etc/config/openvpn) в текстовом редакторе и добавьте следующие строки:
config openvpn
option enabled '1'
option port '1194'
option proto 'udp'
option dev 'tun'
option ca '/etc/openvpn/certs/ca.crt'
option cert '/etc/openvpn/certs/server.crt'
option key '/etc/openvpn/certs/server.key'
option dh '/etc/openvpn/certs/dh1024.pem'
option topology 'subnet'
option server '10.8.0.0 255.255.255.0'
Эти строки настраивают OpenWRT на использование OpenVPN и указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.
Шаг 5. Запуск OpenVPN
Запустите OpenVPN на роутере командой:
/etc/init.d/openvpn start
Шаг 6. Настройка VPN-сервера
Настройте VPN-сервер, чтобы он разрешал вход с помощью OpenVPN. Откройте файл конфигурации VPN-сервера (/etc/openvpn/server.conf) в текстовом редакторе и добавьте следующие строки:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
topology subnet
server 10.8.0.0 255.255.255.0
Эти строки настраивают VPN-сервер на использование OpenVPN и указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.
Шаг 7. Подключение к OpenVPN
Подключитесь к OpenVPN на роутере с помощью клиентской учетной записи. Откройте клиент OpenVPN в командной строке и добавьте в него следующие строки:
remote <адрес_роутера> 1194
proto udp
dev tun
ca ca.crt
cert client.crt
key client.key
Эти строки настраивают клиент OpenVPN на использование роутера, указывают на расположение серверных ключа, сертификата и файлов сгенерированных ключей.
Шаг 8. Проверка подключения
Проверьте подключение к OpenVPN с помощью команды:
openvpn --status 10
Если подключение успешно установлено, вы увидите статус "established".