live Metabase

Работа VPN для Keenetic роутера на HydraRoute v002b + точечная маршрутизация (от А до Я)

Открыть на YouTube
← Каталог qVKNwPwFtqs · @antenkaru · 00:56:47 · опубликовано 2025-03-24
Просмотры
13,829
Лайки
247
Комментарии →
177 · в БД 52
🤖 180 размечено
Транскрипт
done
✨ $0.1049 · Haiku 4.5
Модель: Haiku 4.5 claude-haiku-4-5-20251001 · $0.1049 · 2026-04-26T11:02:40
Привет! Рад тебя видеть здесь на канале. Сейчас уже 21-ое видео. Посвящено оно будет VPN на Kinetic — это будет Hydra Road версии 2. Про версию 1 я уже рассказывал, и в целом я считаю это крутое, классное решение для частичной маршрутизации по доменам. То есть часть интернета будет идти напрямую, часть будет идти, например, через VPN. В первой версии я рассказывал была особенность, что завезли уже тоже веб-панель. Но здесь интереснее — интересен тем, что есть разные таблицы, и соответственно можно даже ещё делать резервирование в пена. Что важно? Кому подойдет? Подойдет у кого кейт Kinetic есть, у кого есть в районе 50 плюс мегабайт внутренней памяти. То есть чтобы у вас влезла установочный пакет, либо если у вас уже новая ревизия Kinetic'ов, там где 100 мегабайт примерно внутренней памяти, можете поставить на внутреннюю память, либо у кого есть Kinetic с USB. Всё — если есть вообще, проблем нет, любой обычный Kinetic классно. Иметь USB. Если ты решаешь, что купить, эти рекомендую — бери вот Kinetic, чтобы был точно USB. И вот здесь будет RM процессор — вообще круто, быстро летает, и всё супер. Для тех, кого например совсем простой роутер нет, например USB'я, либо нет также там нормально внутренней памяти — есть тоже решение. Есть 5-6 вариант видео на канале. Там даже для самых дешевых роутеров подойдет. Я считаю это очень крутое решение — Hydra Roll 2. И огромная благодарность разработчику — он вложил много времени, и варты круто, молодец! Вот в целом давай смотреть. Также по видео ты можешь сделать всё бесплатно — всё показываю. Но также ты можешь поддержать меня через получение доступа к инструкции. Ссылка есть в описании к видео. Вот и ты получишь инструкцию. Покупаешь раз доступ и получаешь его навсегда. Любые обновления, новые варианты будут добавляться, и ты будешь автоматически получать всё. Давай смотреть, погнали! Так, сейчас мы видим здесь инструкцию, мануал, гайд, где уже вот получается будет с этим методом 21 вариант и под Kinetic'ов. Раз речь идет сегодня о методе пена на Kinetic, выставляем лизию, просто потом делали не точную амортизацию через API номер 6. Вот мы ставим квас. Кстати, сегодня вариант Гидро, вот номер два. Она похожа — эта инструкция, как на квас. То есть метод такой же, очень похож. Идет маршрутизации по доменам. Вот и там это же рассмотрели. Амнезия далее мы стали тут и VLS. В общем, и дружили даже о поверти вместе с Kinetic'ом, чтобы отдельную железку заставить работать как VPN. В общем, вариантов тут куча. И вот мы видим, что 13 вариант был — это версия 001. Есть видео на канале. И сейчас речь пойдет о 002. Давайте перейдем. Переходим. И с чего начинается каждый мануал, каждая инструкция? Это с хостинга. Нам для того, чтобы создать свой VPN, то есть точку доступа другой страны какой-либо, нам потребуется арендовать некоторые мощности. Я рекомендую двух провайдеров. Почему? Первых — они достаточно качественные, нормальные, нормальная поддержка, нормальное железо. Плюс, да, открыто говорю, что переходя по моим ссылкам, меня поддерживаете, трафиральные ссылки, но мне за них не стыдно. То есть первый хостер — это админ в пиццу. Очень, крайне рекомендую, с учетом того что есть еще и купон на 60 процентов на 1 месяц за 200 рублей. Попробуйте — очень качественный хостинг. Мы здесь должны выбрать VPS. Нам подойдет Финляндия, Нидерланды либо Германия. Рекомендую Финляндию — очень хорошо работает. Давайте на примере покажу. Как раз там в районе 1 гигабит скорости и прям хороший пинг до России. То есть разгруженные каналы. Можете здесь выплаты выбрать — оплатить помесячно либо большим сроком. Также выбираете тарифный план. Скажу так: чем больше и дороже тарифный план, тем больше вы видите ресурсов. Да, то есть будет процессоры, оперативная память и диск. Какие нам подойдут? Нам подойдут Промо, Микро, Старт. Промо — это одно ядро, достаточно скромные ресурсы, но в 90 процентов случаев хватит. Когда нам нужно выбирать — выбирайте вот этот тарифный план, когда у вас, например, до 10 устройств. Грубо, если у вас там больше 10 устройств — соответственно там ноутбуки, телевизоры, планшеты, телефон и всё остальное — я уже рекомендую брать два ядра. Всё-таки когда два ядра — и работает поинтереснее, более плавно. Возможно, будет то есть, когда потребуется больше нагрузка, два ядра будет проще справляться. Но в целом покажу на Промо, потому что почти всем всегда хватает Промо. И так, выбирайте метод оплаты. Например, вот сейчас месяц. Нажимаем «Заказать». Здесь выбираете какое название сервера, выбираете какую Бунту. Рекомендую 24.04 либо 22.04. Кстати, имейте в виду, здесь Backup — например, стоит он платный. Вы можете выбрать Backup. Для чего? Для того, что если вдруг что-то у вас там развалится через месяц, через два, но не знаю, там по какой-то причине, допустим, там хостер мог какие-то работы вести, не знаю, там жесткий диск нарушился — у вас будет Backup. Вы всегда сможете в одну кнопку установить. Очень удобно, чтобы не тратить время. На втором тарифном плане, который вот идет с двумя ядрами, Backup бесплатный. Имейте в виду. Так далее, мы здесь выбираем Marketplace — ничего не выбираем. Нажимаем «Далее». И мы видим, что конечная страница. Здесь входим, как раз, тот заветный промо-код, от 60. И вместо 500 рублей, по промо-акции, мы получаем 199,60. Вообще классная цена для таких ресурсов! И качество сервера — это прям подарок. Нажимаете «Оформить». Заполняйте данные и оплачиваете. Как оплатить? Рекомендую российскую карту. И также привяжите для того, чтобы автоматически списывать. Почему? Потому что если вдруг вы забудете по полной цене из СБП, вам всё же сначала сначала тормознут, а потом, если вы забудете проплатить в течение недели, вам и всё сотрут с него. Поэтому, когда всё автоматически бы снималось — не упустите этот момент и не проморгайте сервер. Здесь ставите галочку, оплачиваете. И через несколько минут вам на электронную почту придет сообщение «Поздравляем!» — что зарегистрировано. И будут там доступы. Будет ваш IP и логин, пароль. Можно внутри будет посмотреть только к серверу только через личный кабинет, потому что по безопасности сейчас пароли не присылаются в электронной почте. Первый вариант очень крут по качеству и с учетом еще и промо-цены первоначальной. Поэтому я сам им пользуюсь и рекомендую друзьям и родственникам. То есть мне за это не стыдно, с учетом еще и промокодов. Второй вариант рекомендую, тоже хостер — это будет AESA. По ссылке получите бонус. Не стесняйтесь переходить. Они также будут в описании либо в инструкциях. Чем особенность этого хостера? Здесь по большей локации есть, например, Америка (Соединенные Штаты), есть Англия, есть Франция. И у них есть особенность — можете оплачивать по часам. Ну, я, конечно, не очень рекомендую это делать, потому что будет дороже несколько раз. Но в целом такая возможность есть. Переходите по ссылке. Сверху вас будет регистрация. Нажимайте «Регистрация». Войти. Милый свой. Регистрируетесь. Приходит вам через несколько минут сообщение на электронную почту. Подтверждаете свою почту. И после этого переходите в личный кабинет. Личный кабинет выглядит так. Вот нам нужно виртуальный сервер. Нажимаем «Заказать». Выбираем страну. Естественно, нам подойдет всё, что левее от Москвы. США и Лондон будет подороже. Поэтому есть только задачи, какая-то нужна конкретно под США и Лондон. В целом подойдет Париж, Амстердам, Франкфурт, Варшава, Таллин и Хельсинки. Допустим, давайте на примере Хельсинки. Также выбираем одно или два ядра в зависимости от количества устройств. Есть единственная вариация еще — выбрали бы Shared или Dedicated. Чем отличается? Shared — ваш процессор используется еще между парой людьми. Dedicated — только ядро ваше, и за этого дополнительно доплачиваете. В целом я рекомендую использовать Shared. Но если у вас какая-то очень важная инфраструктура ли что-то, то лучше выбирать, конечно, Dedicated. Давайте на примере так также покажу одного ядерного решения. Выбираете Ubuntu 24.04 либо 22.04. Выбирайте также помесячно либо по большему сроку. Также можно включить и выключить Backup. И здесь 7 копий за 1 евро. И нажимаете «Оплатить». После этого выбирайте, каким оплатить методом, и нажимаете «Оплатить». Оплачиваете. Также вам приходит письмо на электронную почту. Как она придет — значит, сервер установлен, и можно заходить. Порой для вашего сервера, админ VPS, вы можете найти в услугах. И будет выглядеть это так: вот ваш будет здесь IP-адрес, пароль и юзер. Сюда — root. То есть не он не меняется. Ну а из здесь заходите вашу услугу через «Мои услуги». Здесь будет IP-адрес. Также имя пользователя — root. И пароль. Тоже может быть скопировать в личный кабинет. Итак, по инструкции мы здесь всё описываем, каждый шаг для каждого хостера, как всё правильно сделать. И мы переходим уже к установке VPN на ваш роутер. И что нам нужно сделать в первую очередь — это скачать программу. Программа называется Anisee — это программа-сервер, которая некая программа, с печенье которые установят нужные зависимости и по вашему удаленному серверу. Скачать можно по этой ссылке везде. Но она может не работать потому, что по какой-то причине. Можно воспользоваться зеркалом. Переходим на зеркало. И мы видим, что попадаем на сайт. Далее нужно скачать эту версию — мультиплатформенная: Windows, Mac OS, iOS, Android, Linux. И можно скачать также GitHub. Допустим, у вас Windows. Нажимаете «Скачать». Скачивайте себе эту программу. Устанавливайте. И после этого запускайте. После того, когда вы скачали её, запустили, первый запуск будет приветствовать вас и спрашивать, что вы хотели. Нам нужно установить и настроить свой VPN на собственном сервере. То есть это Self-hosted VPN. Выбираем. И вот как раз три поля, три... После того когда вы скачали её, запустили первый запуск, будет приветствовать вас и спрашивать, что вы хотите. Нам нужно установить и настроить свой VPN на собственном сервере — то есть это self-hosted VPN. Выбираем, и вот как раз три поля, три зависимости, сущности. Я даже назвал это IP-адрес — то есть указываем тот IP-адрес сервера, который вы сняли. Он либо есть в личном кабинете вашего хостера, либо прислали в письме на вашей почте. И мы пользуем для root. Как я сказал, там и там root — это, скажем так, администратор в операционной системе Linux, то есть самый главный пользователь, который будет устанавливать всё. И пароль — пароль также вы можете посмотреть у себя в личном кабинете. Это либо я забуду, либо mindps. После этого, когда вы всё ввели, нажимаем "Продолжить". Сейчас произошел connect — программа подключилась по SSH-протоколу к вашему серверу удалённо и предлагает выбрать протоколы. Мы будем выбирать самостоятельно, поэтому нам нужно выбрать VPN-протокол. Вот он, нажимаем "Продолжить" и выбираем здесь протокол. Они с разной, нас интересует Amnesia WireGuard. Что такое Amnesia WireGuard? Это WireGuard, который с некой настройкой от Amnesia, и очень есть некие параметры, которые позволяют более устойчиво работать, чем обычный WireGuard, который часто уже не работает. И здесь указываем порт — он случайный, оставляем какой есть. Нажимаем "Установить". Сейчас что происходит? Данная программа берёт и устанавливает нужное ПО на удалённый сервер, то есть вам ничего руками делать не надо, и соответственно привязывают установить зависимости — зависимости от протокола, который выбрали. И после этого сможете эту программу полностью управлять вашим сервером, но в рамках, имею в виду Amnesia, потому что нельзя устанавливаться в Docker-контейнере. Можете не заморачиваться, что это такое. Но если простыми словами, то Docker-контейнер — это, скажем так, среда, в которой устанавливаются какие-то другие программы. То есть в данном случае это будет Amnesia. Вот поэтому давайте дождёмся — это обычно в районе 2–3 минут — и посмотрим, какие сейчас следующие шаги нам требуется сделать. Вот тут всё по шагам также описано. Это мы всё прошли. Прошли. И следующий — мы сейчас будем уже работать с роутером. Посмотрим. Видите, ошибка сервера. Отсутствует Docker-контейнер. Окей, давай ещё раз попробуем. То есть такое может быть в целом. Вообще обычно с первого раза всё устанавливается, но бывает. Итак, мы переходим сначала по инструкции, проверяем последнюю программу с печением в управлении параметры системы. У вас должна быть установлена последняя версия и, что важно, выше 4.2. То есть всё, что выше 4.2 и дальше, нам подходит. Какие зависимости нам нужны? Нам нужно установить в первую очередь WireGuard. То есть вот здесь изменить набор компонентов — она не будет уже установлена, если у вас не установлена, ставите галочку, и соответственно применяйте, сохраняйте изменения, чтобы нас качалась новая прошивка с данной зависимостью WireGuard. Да, и была установлена. Далее проверяем, установился ли? Да, всё, мы видим установился. Мы видим, что можем даже попробовать подключиться, и видим, что подключение удалось, то есть на сервере всё работает. В данном случае мы сейчас уже выходим с VPN, но только через компьютер. Давайте теперь установим это на роутер, и нам нужно сначала выдать отдельную учётную запись для нашего клиента. Давайте вот здесь внизу "Поделиться новым подключением", назовём Kinetic. И важно — надо выбрать не для приложения Amnesia, а оригинальный формат. Это важно. Нажимаем "Поделиться". Сейчас программа отправляет запрос на сервер, чтобы выдал новый доступ для клиента Kinetic. Отлично, нам нужно сохранить этот файл себе куда-нибудь. Допустим, давайте в документы сохраним. Отлично. И теперь нам нужно по инструкции дальше импортировать учётную запись. Идём слева в "Интернет" → "Другие подключения" и видим — после установки WireGuard-модуля, если у вас его не было, появился такое меню. Вот мы импортируем из файла. Допустим, вот видим сегодняшний файл. Выбрали его. Видим, что импорт произошёл удачно, и нам нужно зайти внутрь, но не запускать ещё, и поставить галочку "Использовать для выхода в интернет". Теперь важно, смотрите. Мы добавили, импортировали саму конфигурацию, но она работать не будет. Почему? Потому что она просто воспринимает как обычный WireGuard. Нам нужно добавить некоторые параметры, которые позволят нормально с сервером работать и, скажем так, отфильтровать шум. Итого, нам нужно зайти и ввести три команды через консоль. Заходим в шестеренку, в командные строки. Первая команда у нас будет showInterface. Она нам покажет вообще все интерфейсы, все параметры. Вот он, длинная. И нам нужно найти свой WireGuard. И мы его находим. У нас он один. WireGuard 0. Далее мы его сейчас, наверное, не будем копировать. Тут в документе, в инструкции, есть ещё рыба, как заполнить правильно. И давайте мы откроем этот файл. Вот мы его открыли. И мы видим, что здесь есть параметры. Вот они, которые нам нужны для того, чтобы внести в конфигурацию через консоль Kinetic. Это важно. И соответственно, чтобы у нас заработало WireGuard-соединение. Давайте скопируем рыбу из документа. Кстати, рекомендую пользоваться Notepad — программой удобной для редактирования всяких файлов. Ещё раз копируем наше название подключения, вставляем вместо name, и поехали. jc тут у нас два. Рекомендую копировать, чтобы не ошибиться. jmin 10, jmax 50. И вот эти уже копируем. 110, 83, H1, H2, H3, H4. Отлично. Вот эту строчку, которую мы подготовили, мы её полностью копируем и вставляем в командную строку Kinetic. Видим, что мы установили параметры WireGuard ASC, и нам нужно дальше сохранить конфигурацию. Обязательно — если не сохраните, то она сбросится при перезагрузке роутера. Идём обратно в наше соединение и пытаемся его включить. Видим, что данные побежали — то есть отправленные, получены. И видим, что у нас рукопожатие произошло. Зелёный пир загорелся в сети. Когда происходит рукопожатие, это означает, что у вас соединение успешно установлено. Вы всё правильно сделали. Если рукопожатия нет, данные какие-то — одни из них не идут, обычно получено может не идти, — тогда вы где-то допустили ошибку. Будьте внимательны, копируйте точно и делайте в точности, как по видео либо по инструкции. Теперь у нас есть VPN-соединение, которое мы настроили. И нам нужно, так же тут в инструкции всё пошагово показано, теперь нам нужно установить на роутер оболочку для открытых пакетов — OPKG, и мы туда установим HydroRouter, который заведёт данное подключение через политики и установит некоторые нужные нам зависимости. Нам потребуется флеш-карта, и тут также в инструкции показывают, как можно отформатировать флеш-карту, то есть USB-stick для роутера. Указываю некоторые программы. Смотрите, в Linux, если вы пользуетесь Linux, можно отформатировать стандартной программой. Я тут описываю для Windows, рекомендую, например, Paragon Partition Magic Free. Можно скачать, удобно работает. Либо есть ещё другие программы. Я покажу на примере Paragon Partition. Мне она нравится, как работает. Также статья висит. Показываю, как это сделать. Очень удобно и несложно. Поэтому качаем программу. Устанавливаем. Запускаем её. Флеш-карту я вставил. Флешки будет достаточно пару гигабайт. Маловероятно, что вы сейчас в 2025 году найдёте флешку на 500 мегабайт. Рекомендую не экономить на флешке. Если покупаете новую — если у вас уже какая-то есть свободная, пожалуйста. Но если вы ставите на долгую, чтобы не столкнуться с тем, что флешка умрёт через пару недель либо месяц-два и всё заново делать, — купите нормальную флешку. Я рекомендую, я пользуюсь Samsung, мне очень нравится. Да, дорого. В данном случае я здесь показываю на SanDisk примере, но если какие-то ответственные задачи, то я предпочитаю Samsung. Да, флешка будет стоить примерно раза 2–3 дороже, но скорости, надежность и качество — поверьте мне, которым пользуюсь я и не только я, понимают, что это такое, в чём дело в Samsung. Итак, видим, что у нас есть флешка, которую я вставил, и нам нужно отформатировать её. Смотрите, какой момент важен. Дело в том, что в Windows в основном работает интерфейс FAT32, но Linux, а роутер работает на ядре Linux, воспринимает EXT-разметку. Соответственно, нам нужно выбрать EXT4 — она нам подходит. Называем флешку, ну не знаю, как хотите. Может я назову USB. И нажимаем "Отформатировать". Соглашаемся, что все данные сотрутся, и ждём пару минут. В этот момент, пока идёт форматирование, мы приступаем к следующему шагу. Мы сейчас будем проверять на роутере нужные компоненты, потому что там перед тем, как установить HydroRouter, нужно проверить, чтобы все компоненты были нужно установлены. Видим, что форматирование успешно. Закрываем. И в целом мы можем эту флешку выдернуть и вставить уже в роутер. Давайте проверим, она определилась или нет. Заходим в управление, приложение, и видим, что есть настроенное хранилище, есть флешка, которая подключена через USB 3.0. Важный момент: если у вас роутер современной ревизии, какой-нибудь новый — там не знаю, Hopper SE, Ultra Giga новая, обычно всё, что на ARM-процессорах, то у вас скорее всего будет чуть больше 100 мегабайт внутреннего хранилища. Вы можете попробовать поставить внутрь, без флешки, то есть на внутреннюю память. В целом, такой вариант, такая опция возможна. Возможно, если у вас такого места нет — то есть а нужно будет примерно грубая там 47–50 мегабайт. Вот не хватает буквально там 7–10 мегабайт. Нам здесь то соответственно только через флешку. Если у вас роутер без USB-входа, то вам нужно ставить просто Amnesia без всяких HydroRouter и остального, и настраивать частичную мышетизацию. То есть это пятый и шестой метод в инструкции. Вот оно. Это для всех универсальный, даже для самых дешевых, за 2–3 тысячи рублей, Kinetic. Этот вариант работает. Итак, мы убедились, что у нас USB работает. Теперь нам нужно после этого убедиться и скачать. Нам нужно скачать первый файл, который... Вот оно. Это для всех универсальный, даже для самых дешевых, за 2–3 тысячи рублей кинетики. Этот вариант работает. Итак, мы убедились, что у нас USB работает. Теперь нам нужно убедиться и скачать — нам нужно скачать первый файл, который мы положим на флешку для того, чтобы установить интервью. А что это такое? Это некая тоже среда. И тут вот список роутеров есть либо на сайте официального — можете найти его, находите свою модель. Важно правильно выбрать свой архив, потому что если не будет неправильно, ничего не установится, потому что разные процессоры разных архитектура. И вот тут, например, для современных нужно использовать архитектуру Arch. В данном случае у меня Hopper DSL. Я буду MIPS использовать. Если у вас какая-нибудь другая модель, то у вас MIPS будет. Я скачиваю, например, MIPS. Скачиваем. Я просто уже качал, у меня этот файл есть. И нам нужно положить данные в данную директорию. Директорию будем сейчас создавать. Тут это же указываю, как это сделать. Заходим в тот раздел, в котором будем устанавливать открытые пакеты. Нам случилось USB. Вот, видим, создаём папку, называемую install и stall 2L. В конце создали и кладём сюда данный файл, который мы скачали. То есть у меня MIPS, у вас возможно MIPS либо другой. Мы его положили. Этот дистрибутив, который по сути сейчас роутер возьмет, распакует и установит внутрь флешки, чтобы мы могли устанавливать открытые пакеты. Далее нам потребуется ещё. Давайте перед установкой мы проверим нужные зависимости, потому что это важно. Если у вас этих зависимостей не будет стоять, то скорее всего вы столкнётесь с проблем, что-то у вас будет не работать. Поэтому давайте мы зайдём в настройки, параметр системы, посмотрим компоненты. Также, как мы устанавливаем гард, поддержка открытых пакетов — это один из важнейших компонентов. Видим, что установлен. Если у вас нет, его ставьте галочку. И нужно будет установить IPv6 модуль. Стоит обязательный модуль ядра под системой. Нет фильтр. Вот, сейчас он установлен. MIPS. Нет, устанавливаете, ставьте галочку. Так передвину, чтобы туда всё не скакать. Далее можно проверить заодно DNS over TLS, DNS over HTTPS. Хотя не обязательно, но рекомендую установить. И файл с тема естественно. И XP. Здесь у вас не видится флешка, значит у вас она не установлена. Поэтому галочку тоже должна быть. Как только все компоненты будут установлены — это все нужные нам зависимости — то у вас должно всё получиться. Итак, мы положили файл, и файл лежит в папке install. Теперь мы заходим в управление и снизу O PKG выбираем накопитель. Если у вас встроенная, вы решили, у вас места хватает — это настроено. Если в данном случае, как у меня, то это USB. Нажимаем сохранить и ждём. Сейчас произойдёт сохранение. И переходим в управлении диагностика. Мы сейчас будем видеть лог, как будет устанавливаться наши. Уже будет устанавливаться некие пакеты, которые нужны будут для работы открытых пакетов. То есть по сути внутри лидер сценарио U3 кинетик образовывается, устанавливается новая среда, того же, которого работает на Linux, где мы устанавливать будем ещё некоторые пакеты. В данном случае это будет Hydra Road версии 002. Такая вот матрёшка получается, да? Такая виртуализация сейчас уже не редкость. Часто на компьютере внутри работает ещё одна подсистема. Иногда в этой подсистеме может работать ещё несколько. То есть достаточно сложно сейчас всё устроено, но это так. Если коротко, данную установку обычно происходит там две–три минуты. Давайте посмотрим, что следующее нам нужно сделать. Пока устанавливается, рекомендую скачать термин. Он нам понадобится. Эта программа, через которую будем подключаться к открытым пакетам, устанавливать всё. Скачивайте термин. Сана мультиплатформенная для Windows и macOS, и даже Android и iOS. Рекомендую. Удобно, понятно, классный дизайн интерфейс. Поэтому рекомендую. Сам пользуюсь. И в целом поэтому вам рассказываю. Далее давайте посмотрим, установился или нет? Видим, что произошла установка. 55 из 5. Установка систем пакетов интер завершена. Забудь сменить пароль и номер порта. Да, вы можете сменить его, но в целом будем пользоваться дефолтами. Если хотите сменить, есть это документация кинетик. Сделать, но в целом скажем так: по безопасности это не супер критично. Если… но если вы пользуетесь роутером, то подключиться может только тот, кто будет локально. И после этого, когда вы скачали, установили термин, запускаете его. Запустили термин. Здесь добавляете новый хост. IP ваш роутер. Это будет скорее стуно в 268.1.1. Если у вас другой шлюз, то указывайте свой. Есть, можете, например, указать кинетик, чтобы потом не забыть. Порт 22 стандартный. Username root. И пароль будет kinetic. Я в инструкции всё это тоже оставляю. Пишу, какие пароли. Вот он рута kinetic. Смотрите, если у вас подключение не будет удаваться с 22 портом, попробуйте 2 из 22. Это будет всё зависит от того, установленную ваш зависимость. Если не ошибаюсь, с сервера стоит на роутере, значит будет доступен 222 порт. Нажимаем connect. Видим, что подключение происходит. И добавляем себе ключ. Это фингершип. И видим, что мы вовнутрь провалились и зашли. Отлично! Если вдруг у вас не получилось, повторюсь: 222 порт — это такая частая ошибка. Мы далее в термис. Имейте ввиду: копирование происходит и вставкой контур 6, c, control shift в. То есть не просто контур c, control в, добавляем shift. Если у вас macOS, то скорее всего команд будет. Вы скорее всего же знаете. Так, первое, что нужно сделать — это обновить пакеты. То есть мы должны узнать, есть ли новые пакеты у нас или нет. Будем команду pkg update. Сейчас качали новые листы. Далее предлагаю установить керр. Есть вот такая опыта install керн. Скачивается, устанавливается. Установился. Можно установить ещё nano — это редактор. Если вдруг вы захотите редактировать какие-то файлы внутри роутера через встроенный редактор nano, который работает после сэйч. Установили. Ну и всё. Мы на финишной прямой. Берём, копируем главную команду установки самого Hydra Router версии 002. Сейчас происходит скачивание скрипта. Видим, что скрипт устанавливается. Смотрите, особенность какая важно? Примечание: тут сейчас устанавливаться зависимости и нужные пакеты. После этого Hydra отключить DNS сервер, который будет у самого роутера, и через открытый пакет установит отдельный DNS сервер, который будет работать на ЭдГард. То есть происходит установка ЭдГард холм. Это такие некие компоненты будут внутри установлены DNS сервер. Это важно, потому что мы должны пользоваться отдельным своим сервером. Если… мы будем пользоваться внутренним, работать нормально не будет. Поэтому вот прям взрубить на носу: ваши все устройства, которые будут включены в роутер — то есть телефоны, компьютеры, телевизоры и всё остальное — должны использовать не свой данный сервер. Они могут это делать, особенно любит iPhone, а должны использовать DNS сервер вашего роутера. Проверить вы можете настройку устройства. Бывает, даже отдельный браузер они хотят использовать DNS сервер роутера, используют свои. Вот это нужно всё выключать. Это может мешать. И также после установки имейте ввиду: первое время нужно проверять всё и под инкогнито. Если у вас будут какие-то глюки, баги, нужно некоторое время подождать. Почему? Потому что есть кэш DNS, и он может храниться в устройстве. Там, телефон. И он будет ходить по старым, скажем, за хэшером данным. И нужно подождать, пока всё это пройдёт. Я вчера с этим встретился. То есть первых пару часов не работал странно, после этого без проблем всё начало работать. Видимо, хэш прошел и начались новые запросы. Но это уже не Hydra Router вопросы. Так устроен DNS resolving на устройствах. Поэтому просто должны иметь ввиду. После этого, когда у вас перезагрузился роутер — он перезагрузился. У нас на валась зависимость ЭдГар холм. Установилась в панель мы. Но некоторые, некоторые зависимости отключить. Вот как IPv6 от провайдера, который нам будет мешать. Ну и конечно же отключение системного DNS, которому я сейчас уже сказал. Итак, у нас есть два варианта, как зайти. И самый простой — это зайти по адресу. То есть вот тут описывают эти все моменты, как всё это работает. И самый простой вариант — зайти через веб-панель http://hydroroute.net либо вот можно по вашим IP шлюзу и в конце порт 2000. Разницы нет. Мы зашли через hydra.road.net. Можем проверить также работу по IP. Как вам удобно, так можете заходить. Но видим, что был кэш, поэтому давайте зайдём по IP. Здесь вводите kinetic. Это стандартный пароль. И имейте ввиду, что установка всего, что мы устанавливали, должна происходить под администратором. То есть это должен быть пользователь root, а не админ, администратор, всё что угодно. То есть root всем рулит. Поэтому устанавливаем ядра root под root. Имейте ввиду. Когда мы увидели, что у нас установилось соединение, мы установили, получается, все зависимости. Стандартно тут вы видно некоторые сайты, которые уже работают. И смотрите, как тут всё работает. Политики доступа они автоматически создались. Их здесь три: это Hydra 1, Hydra 2, Hydra 3. Для чего это сделано? Вы можете решить. Если у вас несколько пенсий день, вы можете выбрать, что он при YouTube у вас будет идти через первое. А, например, ChatGPT 5, вы можете кинуть во второе. То есть вы, получается, разграничиваете. Я хочу, например, YouTube им пользуются Финляндии, а ChatGPT 5 — то есть опана, я хочу поиск сервером Германии. Удобно! Плюс вы можете ещё делать резервирование. То есть у вас может быть в каждой политике вот это слева — например, не один VPN, а два или три. И в системе порядка. Сейчас покажу, как это выглядит. Кинетик умеет делать заводских. В целом настройках, вот приоритет подключения. Видим, что видите. Да, у нас мы видим, что… Политике вот это слева, например, не один VPN, а два или три. И в системе порядка сейчас покажу, как это выглядит. Kinetic умеет делать заводских в целом настройках. Вот приоритет подключения видим. Видите да? У нас мы видим, что есть три политики. Трофиматически создались. Тут важно понимать, что политики по умолчанию должны быть все устройства, то есть ваше устройство должно быть только строго в политике по умолчанию, ни в каких гидророутах. Гидророут политики нужны просто для того, чтобы скажем на их базе работал гидророут. И вот уже в политике доступа в интернет вы выбираете, какое соединение в какую политику отнести. Что потом мы уже закинули здесь нужные маршруты? Поэтому в данном случае гидророут 1 будем использовать и выбираем здесь Amnesia VOVG. Если галочка у вас автоматически не стояла, то вот вам нужно видеть, что у нас подключено соединение VPN. И вот здесь включается — выбираете, чтобы она была первым с галочкой. Вы можете добавить резервирование и соответственно у вас будет, например, на ZEFA VG2 другой сервер, и она будет стоять это означает, что пока 1 активно, она будет работать. То есть у вас будет это в пенсии не используется. Если вдруг сломается сервер, не закончится там деньги, чего угодно — автоматически перейдет на 2, если будет стоять галочка и будет зеленое подключение. Возможно сейчас сделаем, я покажу как создать второе, но это уже в конце видео. Это будет опционально для тех, кто, например, хочет супер какую-то независимость, если даже у вас отвалится одно VPN соединение, чтобы автоматически Kinetic перекинулся на второе. Итак, давайте покажу вам функционал здесь. В целом мы прям совсем на финишной прямой уже. Здесь у нас политики, здесь показывает Edgar Holm, перезапустить его ли перейти веб-конфигуратор — во внутрь показывать не буду, там внутри есть всякие функции. Здесь пока в разработке. Настройки можете сменить здесь пароль доступа к этой админке. Ну и выйти естественно. И так, по умолчанию нас стоят уже сервисы. Давайте мы их удалим. Вот. И тут можно добавить несколько вариантов. Как можно добавить нужные маршруты? Первый, самый простой — это добавить ручками. Например, у вас есть какой-то сайт и вы хотите, чтобы он у вас ходил через VPN. Допустим, 2IP. Вы нажимаете «Добавить поле». Вот он появился, видите? И описание. Например, 2ip.ru и здесь вы указываете через запятую прям 2pi.com. То есть такая синтаксис. Такой давайте так и оставим. Второй вариант можете добавить со списка GitHub. Разработчик нажимаете, дабы загрузить GitHub загружается такой вот список и выбираете, что вы хотите. Например, вы хотите YouTube, Open AI, там не знаю чем еще. Допустим, дали Google, Telegram. Есть. Давай, давайте добавим, чтобы было удобно. Каждую зависит, будем добавлять отдельно. Прямо тут добавляем, допустим, Chat GPT. Добавляем. Можно сразу все галочки меня отметьте, отметить, и все попадет в одну зависимости домены. И допустим, давайте пусть будет Google. Вот мы добавили и соответственно мы просто сохраняем. Видим, что пересекаются знаковый домен. И если такие пересечения есть, то нужно удалить их, найти. То есть Google и Google Apis. Давайте мы вот эту дарим, чтоб сейчас тут просто должны быть уникальные значения. Нажимаем сохранить, и происходит перезапуск DNS-сервера. Соответственно, сейчас будет меняться маршруты, потому что уже гидро получил задание на новый сайт на маршруты. И тут работает. В итоге друг интересная история, потому что с первой историей, то есть была одна таблица маршрутов, а здесь их 3. И соответственно удобно вот можно распределять между VPN'ами. Давайте попробуем зайти на 2IP, посмотреть. И мы видим, что да, так как я добавил, получается, вот он сайт, наше соединение пошло через Хельсинки. То же самое давайте попробуем на YouTube. И мы видим, что да, вот VPN стоит в Финляндии, все у нас пошло через Хельсинки. То есть все работает. И третий вариант, как можно добавить? Можно загрузить по ссылке. Удобный функционал. Нажимаем загрузить по ссылке. И если у вас какой-то есть файл где-то в интернете, который в формате RAW — то есть каждый домен будет начинаться с новой строки — вы можете просто оставить эту ссылку, и он автоматически загрузит и пропишет. Давайте вам покажу. Я на примере добавил несколько списков. В инструкции есть списки. Например, добавил vid.fly. Комьюнити создает там для разных сайтов. А давайте его попробуем. Кстати, для Украины тоже добавил. Сейчас есть проблема и в Украине. Люди, например, люди хотят на и новости почитать, там не заблокированы в группы сетить. Ну, не знаю, даже элементарно посмотреть какие-то каналы или что-то — у них все это тоже заблочено. Поэтому этот список есть, можно добавить и смотреть. Обойдемся без политики, но в целом у кого такая потребность есть, я знаю, и это востребовано. И здесь выбирайте какой-нибудь сервис, который вам нужен. Но не знаю, допустим, вы хотите уже за вас домена собрали? Поэтому вам только осталось выбрать и загрузить. Да, вот figma.com, но один домен не интересно. Давайте найдем что-нибудь посложнее. Вот Huawei, например. Видим, что Huawei'ские домены. Как их загрузить, чтобы не писать руками? Нажимаете на RAW, открывается вот наш список, копируете его, заходите на hydra.road, вставляете его сюда, нажимаем загрузить. Все, он автоматически его скачал, нужный домен и распределил. И так можно делать с любым списком. Вот, даже например для Украины в том числе. Допустим, вот смотрите, мы скачиваем. Человек захотел посмотреть, например, российские новости или почитать на российские новости — ему не разрешает. Поэтому нажимаем загрузить по ссылке. Там будет очень много доменов. И видим, что все скачалось и все домены прописались. Вот тоже нажимаем сохранить. Но вот видите, получается, когда ручками, там много пересечений. Поэтому скорее всего с первым и вторым. А там даже есть сайты такие, получается яндекс ки, они пересекаются. Видим сверху. Но очень логику вы уловили, как вот можно добавить. Например, допустим, можно и брать украинские списке. Но вот у этих, долго, например, есть списки хорошие. Большая благодарность, что человек этим занимается. Вот как раз этот список давайте попробуем его. Ну я тут показывал в целом логику, как это работает. То есть вам нужно просто понять, что все это работает просто, какой вариант вам понадобится и ближе. И еще есть один вариант — это добавлять руками. Не самый удобный вариант. То есть это нужно через данных, которым мы устанавливали, заходить и редактировать вот этот единый файл. Ну, не сильно удобно. Очень большая вероятность ошибиться. Что нужно видите, прописывать здесь синтаксис, то есть домена через запятую, потом слэш гидро, вот один, например. Если у вас будет 2, 3 политика, то также не ошибиться. Поэтому я добавил как по рекомендации разработчиков из документации. Но я считаю, что самый удобный вариант — первый и второй. И давайте я покажу, как можно создать еще какой-нибудь другой сервер. Допустим, давайте в Германии. Давайте быстренько создадим, и мы его сделаем как резервном. Мы получается создадим новое подключение, импортируем. Логика то же самое. То есть мы создадим было одно, все будет еще второе и поместим в политику. Соответственно, можно будет создать более отказоустойчивую такую структуру, что если вдруг рухнет один VPN, все переключиться на 2. И кому-то это может быть полезно. Так, на примере. А из-за создаем новый сервер, добавляем его в Салфеток. Также ими пользователя root и также пароль. Нажимаем продолжить. Выбираем вот протокол. Выбираем и ZEFA VG. Устанавливаем нужно зависимость. То есть программа на IDE может по сути управлять сразу многими сервера. То есть два, три, пять и все остальное, что очень удобно. Дожидаемся как и в первом случае. Это не обязательно, но я просто покажу, потому что многие думают, что на Kinetic можно установить только один профиля. По факту можно установить хоть 10 и распределить как вы хотите. Вы можете вообще там одним, как бы вообще создать отдельные политики, которые не будет за за треками про гидро рот, просто ваши родные кинетические. И например, каких-то закинуть, чтобы весь трафик шел каких-то туда. И также еще и параллельно может работать и дров. И так 5 сервер у нас есть. Создаем также, например, Kinetic оригинальный формат поделиться. Сейчас создается новый пользователь. Сохраняем. Получается, давайте вот так вот два сохранили. Далее, получается, мы также импортируем и загружаем вот на второе соединение. Вот бывает такая ошибка: подсеть импортированной конфигурации прикрывается. Почему это может происходить? Подсеть у вас будет одна и та же. То есть вот тут видим, что при формировании конфигурации подсеть будет всегда одна и та же. Поэтому надо просто поменять. Вы можете, например, вместо восьмерки написать девятку и сохранить. И попробовать заново импортировать. И видим, что сейчас пересечения не должно быть. И она импортировалась. Отлично. Видимо, что разные подсети. Тут восьмерка, тут девятка. Используем для выхода в интернет. Сохранить. Но не включаем. После этого, когда мы импортировали второй вариант, также нам нужна рыба. Сейчас мы ее найдем. Отлично. Вот наша рыба. Взяли, добавили и погнали. Получается, вот тут важно. Сведите ней, смотрите, идем в командную строку. Шоу интерфейс по нам так пишется? Нет. Давайте посмотрим интерфейс часе. И вот видим, что если ввести шоу варвар, есть у нас 0, который просто первый был. Вот видите? И появился WireGuard 1, который второй конфигурации. То есть нам главное не перепутать их. Копируем, получается, не 0, а 1. То есть у них ведь отчет идет с нуля. Потому что... Нас 0, который просто первый был. Вот видите, и появился WireGuard 1, который второй конфигурации. То есть нам главное не перепутать их. Копируем, получается не 0, а 1. То есть у них ведь отчёт идёт с нуля. Потому что если не то время впишите, вы поменяете конфигурацию не того и сломайте. Поэтому обязательно вот называйте по-разному, чтобы было комфортно распределять и ориентироваться в них. Так с 1, с 2 — кому будет полезно. Но вот были люди, к которым не обращались, и у них есть такая потребность — использовать несколько VPN соединений от Amnesia. Скопировали, заполнили рыбу, ввели, отправили и сохраняем. Вот мы сохранили, получается конфигурацию систем, конфигурация. И теперь пробуем включить и видим, что у нас подключение произошло, руку пожать. И также идёт у нас параллельно, работают два VPN. Отлично! Теперь давайте посмотрим. Тут, кстати, вот иногда почему-то порт прослушивания ставится 45400 — это у нас внешний, а тут внутренней. Но в целом я не замечал. В целом все работает. И теперь заходим в приоритет подключения, видим, что у нас есть, появился второе. Мы можем включить его и передвинуть и сохраняем. Что произойдёт, если у нас по какой-то причине 1 отвалится, сломается, умрёт — не знаю, закончится денег? Всё остальное автоматически Kinetic подключится ко второму, и все маршруты из первой таблице погони через него. Также можно сделать по-другому. И со старого есть соединение — вы можете его здесь выключить, можете оставить, например если хотите. А можно сделать вот так: во второй таблице передвинуть и включить только 2, нажать сохранить. Что мы получаем? Сейчас мы получаем, что видите, в первую таблицу нас первое WireGuard — нет, во 2 — 2. И высота при можете что угодно, при другое поместите. Не знаю, допустим вам нужно Google там и Hub. Вот добавляем и сохраним. И того: если вы будете ходить через, будете идти на Google, то гидро автоматически всё это перекинет в Kinetic, где всё пойдёт на WireGuard 2, то есть на второе соединение. Они на 1. И в этом и заключается удобство. То есть вы можете такое делать — некое перекрёстное резервирование. Можете выбирать распределение — куда чего отправить. Вот и это намного удобнее, чем в первой версии, скажу так. И по пользу самым работает хорошо, быстро. И вот мне понравился этот вот задумка. В целом на этом всё. Тут особо рассказать ничего. Я даже успел показать, как сделать резерв. Надеюсь, стало понятней. Но видео подходит концу. Если тебе всё понравилось, оставляй комментарий, лайк, подписку. Буду рад видеть ещё раз на канале. Отправь это видео кому-нибудь из своих друзей и родственников — будет полезно. Я буду очень рад, если, конечно, ты подпишешься и поставить колокольчик, чтобы не пропустить новые видео. Алгоритму YouTube — это нравится. Нравится, когда ты оставляешь комментарии, когда ты подписываешься на канал и смотришь видео. Что ещё хотел сказать? Также, если у тебя получилось сделать по видео бесплатно — отлично. Если ты поддержишь покупку инструкций, которых уже достаточно много, я буду только рад и могу только заранее поблагодарить. Там много чего полезного — как для обычных устройств, так и для роутеров как Kinetic, OpenWRT, всякие панели 3xUI, MarsBank, Edify. Даже есть инструкции, когда вы выезжаете за границу — вам нужно получить доступ к российским IP, то есть для экспат. В общем, всё-всё-всё есть. Рад был тебя видеть на канале. Подписывайся и увидимся. Спасибо за внимание. Пока-пока. Продолжение следует...