live Metabase

Работа VPN на OpenWRT+ AmneziaWG + точечная маршрутизация

Открыть на YouTube
← Каталог CGzWxCtSg5Q · @antenkaru · 00:41:03 · опубликовано 2025-05-15
Просмотры
34,324
Лайки
513
Комментарии →
159 · в БД 55
🤖 171 размечено
Транскрипт
done
✨ $0.0802 · Haiku 4.5
Модель: Haiku 4.5 claude-haiku-4-5-20251001 · $0.0802 · 2026-04-26T09:18:30
Всем привет! Новое видео на канале посвящено Amnesia на OpenVPN. Давно меня просили, вот руки дошли, сделано. Что могу сказать по поводу протокола? Ну, часто мы рассматриваем амнезию на Kinetic, и там в целом, по-моему, 5-6 вариантов, где упоминается амнезия. В Kinetic на OpenVPN еще не было. Он по Invert стали в L2S. В инструкциях на канале есть очень много информации по поводу L2S на OpenVPN, а вот амнезии — как-то она есть, но она странно сетап ходит. В общем, ситуация исправлена. Видео про это, кстати, видео ты можешь делать, видео все показываю, понятно, бесплатно. Можешь по видео сделать, повторить, если кому интересно. Поддержать канал, сэкономить кучу времени и нервов — пожалуйста, есть ссылочка в описании. Переходи, там есть документация. Там уже 25 инструкций на Kinetic, на телефоны, на роутеры OpenVPN, Kinetic. В будущем будет Mikrotik, скорее всего. Там в общем куча всего уже. Итак, посмотрев на экран, мы видим здесь документацию, которую я сейчас говорю. Здесь все ссылочки — вот Kinetic и всякие панели Tricks, L2S, на Tricks, U.I, Mars Ban, и доходив, а есть и даже SOCKS 5, скрипт из L2, типа скриптом. По поводу этой инструкции, по поводу данного видео на OpenVPN об инвертируемой маршрутизации — чем будем делать? Мы будем делать. Я сейчас вам покажу, что мы получим. Мы получим, когда у нас будет поднята Amnesia. Вот она, видите вы ее? Она уже отработает почти сутки, ее тестировал, как это будет работать. Первое — мы сделаем в целом, когда мы просто поставим интерфейс, упакуем весь трафик, и весь трафик пойдет через VPN. Вариант первый — кому это устраивает, возможно просто хочет все упаковать и пустить. Второй вариант — кому не подходит это, это когда мы внутри Amnesia поместим маршруты и даем понять: ага, вот этот трафик, например, Кинопоиск, там Госуслуги, — в виде напрямую через провайдера. А например, какой-то трафик, такой как YouTube, или какой-то еще, например, ChatGPT, еще другой, там, ну и сервис, который я не могу в плане закона называть — это уже личная ответственность каждого. Никому не рекомендую нарушать законы. И, соответственно, мы покажем, что вот этот трафик веди через VPN, и он уйдет через VPN. Соответственно, ты сидишь на одной Wi-Fi сети, в одной локальной сети, и часть трафика у тебя уходит в одну сторону, часть трафика уходит в другую сторону. Удобно. Как это выглядит? Вот будет у нас конфигурация. И здесь самое важное — во-первых, мы настроим эти параметры. Это как раз ASC параметры, то есть добавление шума в трафик для того, чтобы повысить безопасность и трафик невозможно будет распознать, в целом, что это за трафик, то есть против злоумышленников. И вот здесь, вот как раз, маршруты. Вот я составил список, мы видим, что есть у нас маршруты 1777, там почти 1800 будет маршрутов на сервисы. И соответственно, вот эти все сервисы, которые я упаковал, они идут через Amnesia. Очень удобно. Какой плюс этого способа? Огромный плюс, я считаю. Дело в том, что почти все видео про OpenVPN я упоминал L2S. Но в L2S есть минус. У него есть большие плюсы, жирные плюсы, но есть один большой минус — это нужна большая производительность. То есть у вас роутер должен быть с классным, крутым железом. И для L2S это, по-хорошему, считаю, минимум ARM архитектура 1.2 ГГц, то есть двухъядерный процессор. Это база, минимум, когда вы получите реально классно работающий роутер, не тормозящий на VPN L2S. Все остальное — это уже компромисс между мощностью, железом и скоростью. Здесь метод классный тем, что даже на старый роутер, какой-нибудь, который у вас там лежит 5-7 лет, вы можете поставить Amnesia, и он будет нормально, адекватно работать. Это очень круто. Поэтому в данном случае Amnesia расширяет возможности по линейкам всех роутеров и позволяет даже установить на слабое устройство. Ну что, поехали! Сейчас я его сброшу на заводские, и мы сделаем все заново. Подпишись на телегу. Итак, для того чтобы мы все это установили, то есть для того чтобы мы установили Amnesia на сервер, нам нужен какой-то маленький кусочек мощности. Это, скажем так, VPS-сервер, который будет расположен, где-нибудь там, Финляндии или Германии. И тут нужно естественно купить VPS-сервер. Он стоит не огромных денег, в целом примерно плюс-минус, так же как любой платный сервис VPN. Зато у вас полный контроль, никто ваши данные не сливает, и вы этим всем сами управляете. Так, первый рекомендую сервис Admin VPS. У меня, кстати, там есть плюшки по нему. Переходим, попадаем вот, например, сразу на ссылку аренду VPS. И здесь выбираем тарифный план. Смотрите, можно оплатить по месяцу, можно платить за 36 месяцев в год. А на каждый скидка. Предложение на один месяц — скидка 60 процентов, промо. То есть вместо 499 рублей будет всего 199 рублей в месяц. Супер крутое предложение относительно их качества. 2 гигабайта памяти. Что важно — не ищите, не пытайтесь найти дешевый сервер, в котором потом будете сидеть, потом комментарии будете в YouTube писать: почему у меня это не работает, почему у меня то не работает, почему? Потому что ты отдал 250 рублей за сервер, чувак. Итак, на один месяц промо есть OFF 60. Вот он и будет сейчас на экране. Это 60 процентов скидки. На три месяца будет 23 процента скидки, на шесть месяцев будет 21 процент скидки. Все промо есть: ANTENNA20, ANTENNA6, и VOVL60 на один месяц. Я вам покажу, как сделать на одном месяце. Кстати, в Финляндии очень крутой пинг. Там Москва в районе 16-17 миллисекунд, Питер вообще 4-5 миллисекунд. По тарифу промо, если у вас будете использовать до 10 устройств — то есть вот у вас там роутеры, телевизоры, ПК, — то есть вы можете не только на роутер поставить, а еще, например, на ноутбуки, компьютеры, телефоны, то есть у вас суммарно до 10 устройств. Рекомендую про. Есть у вас выше, вам нужно уже желательно два ядра. Поэтому рекомендую микро. То есть там 15-20 устройств, много большое количество трафика — то лучше уже, конечно. Вот это покажу на промо. Нажимаем. Сказать здесь, вводим любой какой-нибудь сайт, придумаем. Ежемесячно оставляем. Операционной системы мы выбираем Ubuntu 22.04. Она рекомендуется на Amnesia. Можно выбрать 24.04. В целом ставится на то и на то. Я вам покажу на 22.04. Marketplace не установлен, backup. Можете поставить backup копию. Что такое? Заплатить чуть денег, чтобы застраховать себя в будущем. Если вдруг что-то развалится, сюда можете установить из backup за пару минут. Нажимаем далее. У нас на Финляндию. Не кстати, сервере из Германии, Нидерланды, еще на Финляндии — прям топчик, потому что сервере пустые, канал на границе России-Финляндии свободен и работают куда лучше чем все сервисы Германии, Нидерланды и все это. И здесь вводим промокод OF60. Не забудьте, сэкономьте себе денег. Нажимаем, и видим, что 199. Отлично! Нажимаем оформить. Заполняем данные стандартно, романе ситуации. И так заполняете. И как оплатить? Рекомендую российскую банковскую карту и заполнить. Почему? Потому что когда наступит следующий месяц платежа, чтобы вы не проморгали, чтобы оплата прошла, сервер вам не остановили и не удалили. Нажимаем ознакомился, завершаете заказ, оплачиваете. И на почту вам приходит письмо: поздравляем, у вас теперь есть маленький кусочек сервера Финляндии, например. И после этого идете, переходите к другому шагу. А сейчас покажу 2-й хостер. 2-й хостер — это по второй ссылке. Это Edda. Там плюшку получите. Вы получите 15 процентов бонус к пополнению, если перейдете по ссылке и пополните баланс в первые 24 часа. Кстати, у них еще плюшка есть. Если на 100 долларов пополняете, сразу они еще 10% бонусов закидывают. Второй хостер — это AESA. Тоже есть ссылочка в документации, в описании. Там тоже есть плюшка. Переходите, пополняете в течение суток — 15% балансу бонусом получите. Если 100 долларов сразу пополните — плюс еще 10%, то есть тоже по сути 25% скидка суммарно. Но это уже как хотите. Нажимаете регистрация, вводите email, нажимаете зарегистрироваться. Приходит ссылка на почту, переходите по ссылке почты, подтверждаете, и проваливаетесь в личный кабинет. В личном кабинете вы видите, что у вас есть такая вот панель. Заходите виртуальный сервер, выбираете страну. Нам нужно все кроме России. Рекомендую опять же Финляндию, но есть, нужно США для каких-то там целей, можете выбрать США, Лондон, Стокгольм, Вена, Амстердам, Париж, Франкфурт. Также по тарифу — шарит или мощности. Только мощности делится процессора между вами еще пару человек. Dedication — а это когда вы владеете только вы, то есть поэтому цена разница больше. Вас ресурсов, дороже денег стоит. Все как в жизни, все как мы любим. Поэтому шарит выбираем. Нам достаточно будет его по ядра. Поедят по ядрам, по ядру, по мощности. 1 одно ядро — это когда также 10 устройств подойдет. 2 ядра — это когда уже у вас там 15-20. Все остальное. Поэтому выбирайте в целом в зависимости от ваших задач. Также Ubuntu 22.04 или 24.04. Оплата — месяц, три месяца, шесть месяцев, месяцев, в год. Тут еще плюшка получается. Можно больше собрать, если оплачиваете сразу больше. Там полгода, год — то плюсом получаете. По часам не рекомендую, будет дорого. В три раза дороже. Поэтому как минимум месяц. Backup и также хотите подключайте, хотите с ними подключайте. И также нажимаем оплатить. Например, вот без backup будет дешевле. Нажимаем оплатить и выбираем как пополнять. Можно карточкой, можно с BTC. Рекомендую будет дорого, в три раза дороже, поэтому как минимум месяц backup. И также хотите подключайте, хотеть ними подключайте, и также нажимаем оплатить. Например, вот без backup будет дешевле — нажимаем оплатить и выбираем как пополнять: можно карточкой, можно с BP крипто. Короче, все плюшки как хотите. Все. После того как оплатить, также привет письмо на почту что сервер ваш. Поздравляю, подпишись на телегу! Супер, мы получили доступ к нашему личному серверу Финляндии. В данном случае у меня Финляндии, у вас где-то может быть тоже Финляндии либо другая сторона. Что требуется нам сделать дальше? Требуется нам установить, точнее скачать и установить программу, которая установит на наш сервер всё что нужно. То есть она поставит докер, запустит контейнеры и будет администрировать и создавать учетные записи пользователей и в целом вообще управлять им. Поэтому есть такой вот сайт amnesia.org. Она не работает, скорее всего у вас может работать, если не работает — есть зеркало. Переходим на зеркало. Отлично, скачиваем Amnesia, она мультиплатформенная: можете на Windows, Mac, iOS, Android, Linux и на GitHub, всё это вообще ещё есть. Скачиваете, устанавливаете и запускаете. Когда вы запустите, у вас появится такое окошко. Нам не нужен VPN от Amnesia. То есть я противник вообще всех любых сервисов, которые продают VPN, и это бесплатные, платные, потому что ну не надо. Лучше иметь свой, безопасней. Никто ваши данные не продает, не сливает. Вы всем сами управляете, полная ответственность на вас. Класс! И это работает лучше, потому что на сервере только вы. Они 300 ещё таких голов, как которые хотят качать то торренты, то играть в игры. Всё остальное нам нужно — заходим в Hosted VPN. Нажимаем, и нас программа просит указать IP-адрес, root и пароль. Что это такое? IP-адрес — это наш адрес где-то в интернете, то есть нашего сервера, и он есть либо в письме у вас от AESA, либо от админ VPS, либо его можно найти в личном кабинете хостера. Там же в серверах у вас будет прямо IP-адрес. Сейчас картинку цуа выведу. Вот как это выглядит админ випеса. Вот, вот здесь вот, серверы, проваливайтесь, и все данные. И вот как выглядит у аеза — то же самое, IP-адрес там можно скопировать. Логин он будет root, кстати, там и там. И пароль. И так, вводим IP-адрес, вводим root — обязательно нужны права доступа администратора для того чтобы запустить контейнер на докеры, и вводим пароль, который также у нас в личном кабинете. Я ввел свои данные. Смотрим: IP-адрес, root, пароль. Нажимаем далее, продолжаем. Сейчас программа через Sage доступ связалась с сервером и предлагает установить разные протоколы. Я буду выбирать сам, мне нужно самому выбрать выбрать VPN протокол. Щелкаем, нажимаем продолжить, выбираем mnzvg. Порт можете выбрать тот, который свободен на сервере, либо он обычно предлагает случайные, поэтому можно случайно. Нажимаем установить. Установка обычно занимает районе двух минут. Сейчас что происходит? Эта программа отправляет команды на сервер, которая устанавливает зависимости, докер поднимает контейнеры. В общем, делают всё по сути за вас автоматизировано. Они делают всё это руками. Пока устанавливается, покажу тут всё. Как раз я расписываю, показываю каждый шаг: куда чё тыкнуть, куда чего нажать. В общем, справится любой, любой справится сделать сам. Итак, кстати, я буду делать это на роутере спрашивка 2410. Установилась всё. Нажимаем подключиться, проверить подключается VPN, работает. Если мы проверим, а чекнем на эти чекере, любом увидим, что IP-адрес будет показываться Финляндии. Включаемся, и нам теперь требуется выдать отдельную учетную запись для роутера. Вот нажимаем сюда. Вот поделиться ими. Поезд для. Давайте я напишу up and wear ti. Вы можете придумать свой. Стать можете. Давать здесь доступа телефоном через приложение, сканировать другим ноутбуком, компьютером, друзьям, родственникам, знакомым, женам и любовницам. Нажимаем оригинальный формат. Ждем, он сейчас связывается с сервером и выдаст нам учетную запись. Отлично, создана киркор. Там в данном случае не нужен. Нажимаем поделиться и сохраняем. Вот как бы видим, что везде фабрика. Я уже сохраню то, что у меня уже есть. Заменять и заменяю. Отлично! Все конфигурации нас есть. Сервер нас настроен. В целом теперь мы можем работать с роутером. Что по роутеру? Нам нужна программа. Термин, термин программ, который как клиент из сеть подключиться к нашему роутеру, из позволит нам ввести некоторые команды. А я рекомендую её, потому что вы можете использовать свою, любую другую, даже встроенную Windows, но мне она нравится, она удобно. Запускаем Термис. Устать и установить. Вот можно так. Вот смотрите, она есть на Windows, на Mac, очень мультиплатформенная. Бизнеса и не требует зарегистрироваться, но это не проблема. Запустили, нажимаете New host. Есть свой типе адреса вашего роутер 192.168.1.1. Вот он так тут. Root также, потому что Linux. Пароль у нас смена роутер не стоит. Если стоит пароль на вход, вам нужно ввести в свой пароль. Нажимаем connect. Добавляем сертификат. У нас приветствует open вертеть. То есть мы зашли в роутер ток через не веб-морду, а напрямую через сетч. Отлично. Что требуется дальше? Требуется нам поставить зависимость. Во-первых, обновить пакеты. Обновляем пакеты. Сейчас пакеты обновятся, скачаются. И мы будем устанавливать Amnesia. Вообще, на самом деле, есть несколько вариантов установки зависимости амнезии. Можно выбрать пакет самостоятельных, там три пакета: сама амнезия, там что-то управляшь, какая-то, и для, и для люси кнопочка. То есть она будет в интерфейс, что можно будет посмотреть. Но я предлагаю, предлагаю воспользоваться скриптом. Огромный респект автору! Этот чек резал скрипт, который сам проверить, в сам скачает то, что нужно в зависимости от вашего процессора и сборки. Вводим его. Сейчас происходит скачивание скрипта. Он чекает, как раз, какая openvrti, смотрит, что там по репозиторию, что скачать надо. В общем, в целом упрощает задачу, экономит вам время, что важно. Скорее всего, не ошибетесь, что нужно скачать. Итак, мы подошли. Нас спрашивают: хотите вы настроить конфигурацию на зи интерфейса прямо здесь в окне? Мы сейчас настроим здесь. Можно написать. Но то есть и настроить автомат, но руками. Скажем так, зайти потом будет интерфейс в морду и настроить руками. Если вообще рекомендуют попробовать здесь. Если что не получится, до настроить уже там руками. Это несложно, просто вводить параметры и всё. Этот интерфейс поднимет. Помимо интерфейса у создаст, выкинет параметры. Он плюсом ещё по моим firewall. До firewall будет работать и некие правила. Он против. Отлично, я использую, кстати, программу для всех редактировать notepad плюс плюс. Рекомендую её, удобно. Вот она такая. Вот тут построчно можно найти, какую строчку развернуть, свернуть. Вот именно. Короче, кайф. Давайте настроим здесь. Нас просит ввести приватный ключ. То есть мы открыли конфигурацию, которую мы с эннезией получили. Мы видим, что есть меню по интерфейса пипера. До нас интересует зависть и переменные приводки. Приватный ключ. Вот она. Копируем, вставляем. Вставляем. Кстати, control shift c, control shift v. Есть у вас Mac — command. Либо можете переделать это в первом месте. Приватный ключ — нажали, вставили. Введите внутреннюю подсеть. Подсеть. Вот она. Копируем её. Внимание! 7 параметров, не ошибайтесь. Ввели. Публичный ключ из пера. Вот он, даже подсказывает. Public key. Кстати, правильнее, не key, а key. Public key. Ввели. Если используете пришейки, видите, мы используем. Копируем, вставляем. Видите, IP адрес вашего сервера. Внимание! Вводим только IP-адрес без, без порта, без портали при спорта, без порта спорта. Вводим только IP-адрес. И просто теперь порт. Копируем порт после двоеточия. Вели. И пошли. Вот они наши параметры амнезию, которая и с, и которая позволяет более защищенно работать нашему VPN. Просто аккуратненько рекомендую. Также выкинуть налево вам данный файл, чтобы удобно было с ним работать. Чтобы не ошибаться, просто копируете, вставляете. Нажали, всё. Видим, что зона создана, firewall настроен. Сейчас должен вывести, что всё good, ok, и идем дальше. Видим, что интерфейс lan перезагрузился, и мы опять попали в командную строку. Но то это можете не закрывать, он ещё понадобится. Объясню почему. И теперь мы можем провалиться обратно в роутер. Так, так, так, так, так, так, и мы видим, что в статусе внизу появился амнезия vg. Давайте обновим и видим, что данные уже побежали. Вот 16 секунд назад. Как проверить? Если вы всё правильно настроили, всё правильно вели, у вас в статусе Amnesia VG будет last shake, то есть последнее рукопожатие, и ваша будет дата там. Видите: 29 секунд, 34 секунды назад. И будет чуть-чуть данная тема. Итак, в целом я вижу, данные идут и скорее всего уже всё идет через VPN. Да, всё верно. Скрипт настроил автоматически, всё это поднял, настроил правила firewall. Как выглядит, если вы будете руками настраивать? Если вы будете руками настраивать, у вас не скрипт, а руками, нажимаем добавить новый интерфейс. Вот здесь выбираете Amnesia, называете его, он у вас появляется вот такой. И потом уже вот эти параметры. Вот они. Ну тут нет. Вот это вот General Settings, то есть параметры и Pierce. Вы настроите, просто закидывайте руками. В общем, ничего сложного. Вот можете вставить на паузу, смотреть как это выглядит. Но рекомендую через скрипт, удобнее просто. Далее, по firewall, если вдруг вы хотите руками настроить, нужно настроить так. То есть из AVG мы сбрасываем, чтобы к нам не стучать, из LAN мы прокидываем как WAN наш интерфейс AVG1, принимаем, принимаем, принимаем, всё. И маскарадинг должен быть включен на ванне и на vg1. То есть мы указываем, что здесь интернет. Так. С этим понятно. В целом круто. Мы первую часть вообще закончили. И если у вас нет задачи садить, проверим. Подождите, давайте проверим. Давайте проверим. Маскарадинг должен быть включен на ванне и на VG1, то есть мы указываем, что здесь интернет. Так с этим понятно, в целом круто. Мы первую часть вообще закончили, и если у вас нет задачи, садить, проверим. Подождите, давайте проверим. Давайте проверим. Тогда все работает. Давайте. Вот эта акустика нравится, хочу и в салфетке, если надо, найду, куплю себе. Подряд не похвалить, чуть чуть не шучу. В общем, работает. Если мы сейчас по щелкаем, мы увидим, что трафик идет, все грузит, все классно работает, все быстро, отзывчиво, никаких проблем. Давайте проверим, и мы вот пока смотрели, уже 165 мегабайт насмотрели. Отлично. Если тебя устраивает такой метод, оставляешь так, все не трогай. То есть ты весь трафик упаковал и отправил в VPN. Окей, а что делать, если хочешь выходить из-под своего провайдера и выходить из VPN? Мы сейчас будем делать частичную маршрутизацию. Подпишись на телегу и обучим. Ну не сказать обучим, дадим понять, то есть в целом обучим, обучим интерфейс и дадим понять ему, куда трафик гнать, а куда не гнать. Что нужно для этого сделать? Далее, мы, кстати, часто OpenVrti просит перезагрузить где-то, если вдруг какие-то маршруты, поэтому обязательно перезагружай почаще роутер после каких-то глобальных изменений настроек, например, маршруты. Так, тут вот мы все пробежались, как по инструкции показал. Так, чтобы нам создать, чтобы создать нам список некий, который будет формата WireGuard, и мы его загрузим роутер, нам нужно создать скриптом. Для этого буду использовать скрипт уважаемого автора Ground Zero. Он написал domain mapper, который по сути это делает. И так можно перейти к нему на страницу GitHub, либо сделать проще. Есть строчка, все запустим. Кстати, в инструкции есть готовые скомпилированные файлы на 20 потоков, на 5 потоков. И тут я делаю поправки на то, что если вдруг вас Ростелеком, и там у неё есть некие причуды с формированием списка, план потоков, там нужно совершить поток. И так, первое, что нужно сделать, это скачать Python. Python для того, чтобы мы запустили скрипт. Заходим официально на сайта и тона нажимаем Downloads. Скачиваем Python. Когда будете скачивать, то есть я вот щелкаю, попробую. Меня он просто установлен, скорее всего не пойдет. Она у меня не пойдет, не покажет. Когда будете устанавливать Python, обязательно внимание: поставьте эту галочку. Это Python to path, обязательно. И поставьте, желательно, Install launcher for всех, всех, всех юзеров. Если у вас тоже будет, и вы там для места, вот эта галочка прям обязательно. Москве. И так, вы установили, поэтому рекомендую перезагрузить компьютер. И после этого мы берём тут несколько вариантов. Можно три варианта. Первое: запустить через командную строку PowerShell, и скрипт автоматически скачается прям в реальном времени, запустится на локальной машине. 2. Можно скачать его с GitHub. Пожалуйста, тут есть, тут вот, тут есть, вот он, скачать, download ZIP. И второй вариант это скачать готовые компилированные. Есть вот здесь, вот в инструкции по моему в Telegram канале тоже укладывал. Вот и сейчас будем запускать вам. Так, поэтому нам не нужен, вы теперь знаете важный момент. Перед тем как вы составлять списке, нам нужно отключить VPN. Почему? Потому что мы список должны составить не из-под VPN, а из-под локального провайдера, потому что сиден сети устроены так, что из-под VPN будет один IP адреса, из локального, из-под локального провайдера другие адреса. Нам нужно создать под нашим провайдером, местном. Поэтому идем в OpenVrti, идем в интерфейс. Кстати, что-то он хочет применить. Чем хотим применить? Тут этот, он под сеть не хочу. Меня вроде все работает. Идем в интерфейсе, нажимаем отредактировать основные параметры. General Settings. И вот здесь ставим No Host Routed. Что это значит? Эта галочка будет игнорировать настройки вот этого нулей, то есть это весь трафик пропускается, который сейчас, для того чтобы составить список. Поэтому нажмите на эту галочку, сохраняем и сохраняем, применяем. Kinetic сразу бы пересобрал таблицу маршрутизации, тут так не работает, это OpenVrti. Поэтому ребутим роутер. System, reboot, подтверждаем. Пока он ребутится, ищем у себя PowerShell команду. PowerShell, точнее строчку. Это у нас уже язык заплетается. PowerShell это командная строка Windows, например, либо у Linux, либо у Mac. Выбрали. И берём, копируем строчку, которая скачает сейчас скрипт и запустит нас на локальной машине. Ждём. Сейчас интернет появится. Мы видим, что мы скачаем с GitHub в формате от Crossrow Windows win. Это для Винды строчка, если что имейте в виду. Ждем, ждем, ждем, ждем. Нажимаем. Проверяется библиотеки. Он увидел, что Python установлен, и скачался скрипт, запустился. Отлично. Здесь выбираем сервис, который нам нужны. Смотрите, рекомендую выбрать то, что именно нужно, потому что статическая маршрутизация работает. Чем меньше список, тем точнее. Поэтому старайтесь не выбрать все. Нам скорее всего всем пользоваться не будете, выбирайте то, что вам нужно. Я выберу 4, это YouTube, например, 86. И выбираем, указываем через пробелах. Дальше что там ещё есть? На пусть будет 15 торренты. А можно говорить о НТН? Не знаю или нельзя. Но в целом просто, наверно, можно. Вот и выбираем ещё. Но в общем, не могу назвать некоторые названия в списках, какие есть, потому что внушение закона. Вот поэтому не рекомендую нарушать. Ну почему как-то так. Нажимаем Enter. Далее нам предлагает выбрать какие DNS сервера мы можем использовать. Свои, например, системные, можем использовать публичные. Уже тут встроен скрипт. Например, я выберу Google и выберу Яндекс. 13, то есть 2 пробел 13. Нажимаем Enter. Оставляем, то есть нажимаем Enter. Оставляем Cloudflare в списке, потому что пустим все это через VPN. И мы сейчас видим, что происходит сборка списка. Это происходит в зависимости от скорости вашего интернета, DNS серверов, сколько вы сервисов выбрали. Он сейчас их собирает. Нужно подождать от пару минут до 10 минут в зависимости от этих многих факторов. У меня скорее всего соберется за пару минут. Видим, что сейчас собираются списки для YouTube, то есть Google Video. Все, списки собраны. Нам предлагают собрать в подсете, сократить список. Тут вариант 16, 24, Mix. 24 рекомендую, но когда у вас немного, когда у вас там 1-2 сервиса, потому что есть нюанс. Kinetic воспринимает всего лишь тысячу с копейками строк. Я проверил OpenVrt, у меня уже нормально не воспринималось. То есть морда сыпалась на четырёхтысячных строк. 1700 у меня помещалось. Поэтому хотите меньше список, меньше проблем, выбирайте 16. Нажимаем 16, вводим Enter. Получилось. И тут нужно ввести, в каком формате вы хотите сохранить файл. Вводим WireGuard. Нам нужен его формат. Нажимаем. Все, отлично. Он сохранил файл, который теперь на рабочем столе. Открываем у нас, открываем, открываем. Вот на рабочем столе этот файл. Отлично. Список мы собрали. Давайте проверим, точно ли я выключил. По-моему, выключил. Выключил, то есть No Host Routed. Отлично. Что делаем? OpenVrti так сделано, что мы не можем так удобно всё это загрузить как Kinetic. Но что поделать, жизнь боль. Поэтому мы будем сейчас ломать, обманывать систему, будем загружать это через. Я уверен, есть компоненты, которые это делают, то есть какие-то сторонние написаны кастом, но мы сделаем вот максимально просто. Копируем этот весь список, прям Control, выбрать все, Control C. И контур C. Идем сюда. Вот эта часть говорит нам, что весь трафик подай IPv4, идет сюда. Че то через интерфейс. Вот это для IPv6. Что мы делаем? Вот до запятой, вы есть, не хотите выключать IPv6? Хотя рекомендую, можно удалить IPv6 и удалить WAN6 кому не нужен. У нас есть вот такой вот список. Мы его открыли. Также через Notepad удобно и копируем Ctrl-A, Ctrl-C. И открываем наш файл. Скажем так, добавить правила. Но есть проблема: все по одной строчке. Нет такого удобного как у Kinetic, всё взял и загрузил одним файлом. Ну вот так вот, OpenVrti. Поэтому когда говорят, почему Kinetic? Потому что Kinetic сделан для людей, роутер. Далее мы можем также загрузить и добавить это через peers. Вот здесь вот вы представляете, вот у меня файл там на 1700 маршрут, в 1700 раз надо так нажать. Ну да, бред какой-то. Поэтому попытаемся сломать, обмануть систему. Открываем файл. И кстати, уверен, что есть какие-то сторонние компоненты, который это делает. Но будем использовать самое простое, то что у нас есть вот в коробке. Ctrl-A, всё выбрали, Ctrl-C. Идем сюда. Вот эти нули, это отвечающие за маршруты IPv4. Вот это IPv6. В целом IPv6 можно отключить, но давайте мы их оставим. Выбираем вот это всё и вставляем. Всё мы вот эти все маршруты вставили в файл. И мы можем даже не сохранять его. Опять копируем весь файл, Control C и Control C. Идём вот сюда, вот в интерфейс VG1, который вот, вот, вот сюда вот. Edit General Settings. И вот есть кнопочка магия. Сейчас будет Load Configuration. И вот он просит загрузи меня, вставь и загрузи. Вставляем, загружаем. Вот так вот. Вот он весь этот файл полностью. Нажимаем импорт. Внимание! Не нажимайте save, сломаете всё нафиг. Это OpenVrt. Нажимаем dismiss, вышли. И теперь идем обратно и заходим в peers. И магия! Мы видим, что маршруты загрузились. 616, вот отлично, отлично. Нажимаем save. Видим, что не применено ещё 635 изменений. Применяемых. Чтобы сохранились, save и apply. Нажали. Отлично, применили. И теперь нам требуется их активировать. Две важные галочки. Заходим в peers, edit. И видим, что галочка не стоит, вот эта галочка, нужно ставим обязательно. То есть мы показываем, что разрешить вот эти маршруты, которые мы указали. Кстати. Отлично, применили. И теперь нам требуется их активировать — две важные галочки. Заходим в peers edit и видим, что галочка не стоит. Вот эта галочка нужно ставим обязательно. То есть мы показываем, что разрешить вот эти маршруты, которые мы указали. Кстати, кто хочет удалить IPv6 — вот, вот это вот надо вам просто крестик нажать. Сохраняем. Это важная галочка должна стоять. Идем обратно, включаем маршруты, перестанем игнорировать вот эту настройку. А вот эта галочка обязательно должна быть отжата. В инструкции все это прям с картиночками, все это показал прям выделился восклицательными знаками для вас, чтобы вообще нигде не ошиблись. Нажимаем Safe. Отлично, видим, что у нас не применено два параметра. Нажимаем Safe, Apply. Применяем и обязательно перезагружаем роутер: system reboot. Перезагрузка — ждем перезагрузку, 30 секунд, и чеком, чеком. И на этом завершаем. Пока перезагружается, скажу так: что мы в целом по видео — все понятно, дорогой. Если тебе нужно упростить и поддержать, пожалуйста, мануал тут уже, 25 будет пополняться дальше. Буду благодарен — поддержишь меня? Себе упростившие задачу и время. Вот что сказать — не заставляю, но рекомендую. Ну и в целом, может, читать отзывы в комментариях? Там люди прям очень нахваливают. Мне нравится, мне это вестит, и я доволен этого. Так, проверяем. Отлично, все работает. Давайте проверять. Отлично, и мы видим, что YouTube уже, так как он в списке, пошел через Финляндию. Супер! А чё, как проверить? А давайте Госуслуги — я знаю точно, что мин этот Vipess не пускает на Госуслуги. Проверяем. Супер! А Госуслуги все пошло через локального оператора. Все, все готово. Заканчиваем. Можно идти пить чай, кофе и чилить, отдыхать. На этом целом все. Хотел сказать, выразить славу, благодарности Ground Zero, который помог разобраться в маршрутах. По семь большой дорогой. По поводу, по поводу что-то хотел сказать... По поводу подписывайся и ставь лайк, пожалуйста, если все понравилось. Подпишись, пожалуйста. Вот еще, кстати, переходи в телеграм-канал. Там у нас уже почти полторы тысячи, и там выкладываю какие-то интересные мысли, ссылочки, бывает. Поэтому надеюсь, будет полезно. Талант, пора заканчивать. Все понятно? Давай, увидимся в еще видео. Вот я жду в телегу. Давай, подписывайся! Вот кирку отдашь, я помещу на пять секунд. Жду — доводи камеру или в ссылку в описание. Давай, подпишись, красавчик! Сюда. Пока, увидимся!