Для того, чтобы без каких либо проблем использовать VPN на роутере, вам необходимо, чтобы ваш роутер умел поддерживать прошивку OpenWRT, чтобы убедиться что ваш роутер поддерживает данную прошивку, рекомендуем обратиться к официальным производителям вашего роутера.
Установка пакетов openconneсt и luci-proto-openconnect
Перейдите в меню System → Software и выполните обновление списка пакетов
Actions → Update lists
В поле Filter пропишите openconneсt и выполните установку
openconneсt и luci-proto-openconnect пакетов.
Настройка сетевого интерфейса
Перейдите в меню Network → Interfaces и добавьте новый интерфейс Add new interface
В диалоговом окне ввести желаемое имя нового VPN подключения (например, altvpn) и выбрать тип протокола OpenConnect и нажать Create interface
Далее необходимо заполнить базовые настройки VPN подключения (General Settings), где:
• YOUR_SERVER — адрес требуемого VPN сервера
например, frankfurt.socksprotect.com
• YOUR_SERVER_PORT — порт подключения
например, 5555
• VPN_SERVER_CERT_SHA1 — отпечаток SSL сертификата сервера (по умолчанию в прошивке OpenWRT отсутствует корневой сертификат центра сертификации, актуальный отпечаток SSL сертификата сервера можно найти в логах после неудачной попытки подключения к VPN серверу Status → System Log)
например, pin-sha256:CKXGv3LN57w0/q8+EXPJTrxr8rB6cFwBVkZN58oHJsE=
• YOUR_USERNAME — код доступа к услугам сервиса ALTVPN
• YOUR_PASSWORD — адрес email при регистрации на сервисе ALTVPN
Во вкладке Advanced Settings необходимо убедиться в установленной настройке — Use default gateway
А также опционально указать необходимый DNS сервер (Use custom DNS servers)
Необходимо создать новую зону в настройках firewall (Firewall Settings) для последующего назначения правил перенаправления трафика.
Например, altvpn.
Далее необходимо сохранить изменения в созданном VPN подключении, нажав кнопку Save.
Затем, нужно сохранить и применить выполненные настройки конфигурации
роутера, нажав Save & Apply на странице списка интерфейсов.
При удачном подключении у нового altvpn интерфейса будет получен IP адрес.
В противном случае, необходимо изучить системные логи Status → System Log
и обратиться в поддержку.
Настройка правил Firewall для перенаправления трафика
Необходимо перейти в меню Network → Firewall и нажать кнопку Edit напротив зоны lan
Добавить в allow forward to destination zones новую зону altvpn и сохранить изменения
Если у вас возникли трудности или остались вопросы, напишите нам