Настройка Proxify VPN на роутере с OpenWrt
Введение
Proxify VPN предоставляет современные протоколы WireGuard и OpenVPN, а также личный кабинет на proxify.host для управления подпиской и генерации конфигурационных файлов. На роутере с OpenWrt лучше всего использовать WireGuard — он быстрее, легче и проще настраивается. В этой инструкции показано, как подключить роутер к Proxify VPN и направить весь трафик через VPN-туннель.
Шаг 1. Получите конфигурацию WireGuard в личном кабинете
- Откройте сайт proxify.host и войдите в личный кабинет.
- Перейдите в раздел «Подписки» или «Серверы».
- Выберите доступный сервер в нужной стране (например, Германия или Нидерланды).
- Нажмите «Скачать конфигурацию» или «Показать ключи».
- Сохраните файл
proxify.conf— в нём содержатся параметры WireGuard: приватный ключ, публичный ключ сервера, endpoint, allowed IPs. - Если вы используете официальное приложение Proxify VPN, те же данные можно получить в настройках подключения — это поможет быстро проверить конфигурацию на ПК или телефоне перед настройкой роутера.
Шаг 2. Установите пакеты WireGuard в OpenWrt
Откройте доступ к роутеру: через веб-интерфейс LuCI или SSH.
Через LuCI:
- Перейдите System → Software.
- Нажмите Update lists.
- В поле Filter введите
wireguardи нажмите Find package. - Установите пакеты:
wireguard-tools luci-proto-wireguard luci-app-wireguard - Если пакетов нет в официальном репозитории, установите через SSH:
opkg update opkg install wireguard-tools luci-proto-wireguard luci-app-wireguard
После установки перезагрузите страницу LuCI (Ctrl+F5), чтобы появился протокол WireGuard в настройках интерфейсов.
Шаг 3. Настройте интерфейс WireGuard
- Перейдите в Network → Interfaces.
- Нажмите Add new interface….
- Заполните:
- Name —
vpn - Protocol —
WireGuard VPN - Create interface
- Name —
- В открывшемся окне настройки интерфейса заполните поля:
- IP Address — укажите IP-адрес из вашего конфиг-файла Proxify (например,
10.0.0.2/32). Если в конфиге нет адреса, можно оставить пустым. - Private Key — вставьте свой приватный ключ из файла
proxify.conf. - Listen Port — оставьте по умолчанию (например,
51820).
- IP Address — укажите IP-адрес из вашего конфиг-файла Proxify (например,
- В секции Peers нажмите Add Peer и заполните:
- Public Key — публичный ключ сервера (из
proxify.conf, полеPublicKey). - Endpoint Host — адрес сервера Proxify (например,
de1.proxify.host). - Endpoint Port — порт (обычно
51820). - Allowed IPs —
0.0.0.0/0, ::/0 - Persistent Keep Alive —
25
- Public Key — публичный ключ сервера (из
- Нажмите Save & Apply.
Шаг 4. Настройте маршрутизацию и firewall
Чтобы весь трафик устройств LAN шёл через VPN, необходимо:
4.1. Настройка зоны firewall
- Перейдите в Network → Firewall → Zones.
- Нажмите Edit напротив зоны
lan. - Установите флажок Allow forward to destination zones на
vpn(интерфейс WireGuard). - Нажмите Save & Apply.
Либо добавьте зону вручную в /etc/config/firewall:
config zone
option name 'vpn'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
option network 'vpn'
Затем свяжите lan с vpn:
config forwarding
option src 'lan'
option dest 'vpn'
4.2. Проверка параметров интерфейса
Убедитесь, что в /etc/config/network для vpn настроена маршрутизация:
config interface 'vpn'
option proto 'wireguard'
option private_key 'ваш_приватный_ключ'
option listen_port '51820'
list addresses '10.0.0.2/32'
config wireguard_vpn
option public_key 'публичный_ключ_сервера'
option endpoint_host 'de1.proxify.host'
option endpoint_port '51820'
list allowed_ips '0.0.0.0/0'
list allowed_ips '::/0'
option persistent_keepalive '25'
Если в LuCI не создался peer автоматически — добавьте его вручную через SSH.
Шаг 5. Перезапустите сеть и проверьте соединение
- В LuCI нажмите Save & Apply на странице интерфейсов.
- Перезапустите сеть:
/etc/init.d/network restart - Проверьте, что интерфейс
vpnполучил IP-адрес и установил туннель:ifstatus vpn | grep -E 'address|up|pending' - Проверьте маршрут по умолчанию:
В выводе должен быть маршрут черезip route showvpnна0.0.0.0/0. - С компьютера в локальной сети выполните:
Если IP-адрес совпадает с IP сервера Proxify VPN — туннель работает.curl ifconfig.me
Альтернатива: настройка через OpenVPN
Если вам по какой-то причине нужен именно OpenVPN, установите пакеты:
opkg update && opkg install openvpn-openssl luci-app-openvpn
Затем импортируйте полученный в личном кабинете файл .ovpn, загрузив его в интерфейс OpenVPN. Настройте зону firewall аналогично шагу 4. Однако настоятельно рекомендуем использовать WireGuard — это официально поддерживаемый и более быстрый протокол в Proxify.
Возможные проблемы и решения
1. Туннель не поднимается, интерфейс vpn не получает IP
- Проверьте правильность приватного ключа и публичного ключа сервера — они должны точно соответствовать данным из личного кабинета.
- Убедитесь, что IP-адрес из конфигурации (например,
10.0.0.2/32) указан в IP Address интерфейса. - Проверьте Accessibility: попробуйте выполнить
wireguard startвручную:/etc/init.d/wireguard restart
2. Нет интернет-соединения после подключения
- Убедитесь, что правило forwarding
lan → vpnсоздано и применено. - Проверьте, включён ли MASQUERADE (NAT) для зоны
vpn. - Временно отключите Firewall на роутере для проверки:
Если интернет появился — ищите ошибку в правилах firewall./etc/init.d/firewall stop
3. DNS-запросы не проходят через VPN
- Настройте DNS-сервер, который доступен через VPN (например,
10.0.0.1из вашего конфига). Добавьте в/etc/config/networkв интерфейсvpn:option dns '10.0.0.1' - Перезапустите dnsmasq:
/etc/init.d/dnsmasq restart
4. Медленная скорость или большие задержки
- Попробуйте сменить сервер в личном кабинете Proxify VPN — выберите ближайшую к вам локацию.
- Убедитесь, что Persistent Keep Alive установлен в
25— это сохраняет туннель активным. - Проверьте загрузку CPU роутера: WireGuard использует аппаратную криптографию, но на слабых роутерах (например, с 32MB RAM) скорость может быть ограничена.
5. VPN-трафик не маршрутизируется для всех устройств
- Проверьте, что устройства LAN получают настройки через DHCP с роутером в качестве шлюза.
- Добавьте правило маршрута:
ip route add default dev vpn table main - Если вы используете политики маршрутизации, убедитесь, что для LAN трафика выбран шлюз
vpn.
Для получения актуальных конфигураций и проверки работы вы всегда можете использовать официаль
Комментарии (0)