From 7dbd2b43d0f409910a7417a2c773ebda59c8f085 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=90=D0=BD=D0=B4=D1=80=D0=B5=D0=B9=20=D0=91=D0=BE=D0=B1?= =?UTF-8?q?=D1=8B=D1=80=D0=B5=D0=B2?= Date: Sun, 26 Apr 2026 15:36:40 +0300 Subject: [PATCH] =?UTF-8?q?docs:=20=D1=81=D0=B5=D1=80=D1=8B=D0=B9=20IP=20?= =?UTF-8?q?=E2=80=94=202=20=D0=BA=D0=BE=D0=BC=D0=B0=D0=BD=D0=B4=D1=8B=20+?= =?UTF-8?q?=20Caddy/Nginx=20=D0=BF=D1=80=D0=B8=D0=BC=D0=B5=D1=80?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Made-with: Cursor --- README.md | 37 ++++++++++++++++++++++++------------- 1 file changed, 24 insertions(+), 13 deletions(-) diff --git a/README.md b/README.md index a883585..5e1e171 100644 --- a/README.md +++ b/README.md @@ -32,23 +32,19 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/ ### Вариант 2. Серый IP, нужен доступ из любой точки (через VPS) -#### 2.1. На VPS (Ubuntu) — поставить сервер туннеля +#### 2 команды “с нуля” (самый простой путь) + +**Команда 1 — на VPS (Ubuntu):** поставить туннель и сразу добавить роутер (peer). ```sh -curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/setup-vps.sh | sudo bash +curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/setup-vps.sh | sudo bash -s -- add my-router ``` -#### 2.2. На VPS — добавить ваш роутер (peer) +Она выведет **готовый блок** (несколько строк `export ...` + `curl ... | sh`). -```sh -sudo kssh-tun add my-router -``` +**Команда 2 — на роутере (Entware shell):** вставьте выданный блок **как есть**. -Команда выведет **готовый блок** (несколько строк `export ...` + `curl ... | sh`) — просто скопируйте его. - -#### 2.3. На роутере — поставить панель + клиент туннеля - -Вставьте **тот самый блок** на роутере (в Entware shell). Он поднимет `wg0`, а затем установит панель на `2001`. +Он поднимет `wg0`, а затем установит панель на `2001`. Проверка с VPS: @@ -57,9 +53,24 @@ curl http://10.99.0.X:2001 ssh root@10.99.0.X ``` -Дальше уже красиво делается через HTTPS reverse‑proxy на VPS (Caddy/Nginx): +Дальше уже красиво делается через HTTPS reverse‑proxy на VPS. -- `router.example.com` → `10.99.0.X:2001` +**Caddy (3 строки):** + +```caddy +router.example.com { + reverse_proxy 10.99.0.X:2001 +} +``` + +**Nginx (минимальный server block):** + +```nginx +server { + server_name router.example.com; + location / { proxy_pass http://10.99.0.X:2001; } +} +``` Рекомендация: в `.env` панели выставить **`ALLOWED_IPS=10.99.0.1`**, чтобы к роутеру мог обращаться **только VPS**.