From 8fe0a09684e59c6efd4847fb874581ae2a013d59 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=90=D0=BD=D0=B4=D1=80=D0=B5=D0=B9=20=D0=91=D0=BE=D0=B1?= =?UTF-8?q?=D1=8B=D1=80=D0=B5=D0=B2?= Date: Mon, 27 Apr 2026 04:14:18 +0300 Subject: [PATCH] docs: add beginner steps and fix SSH port example Add simple step-by-step guidance, troubleshooting notes, and align SSH port example to 22. --- README.md | 30 +++++++++++++++++++++++++++++- tunnel/README.md | 10 +++++++++- 2 files changed, 38 insertions(+), 2 deletions(-) diff --git a/README.md b/README.md index 86ecf0f..8963fb5 100644 --- a/README.md +++ b/README.md @@ -23,6 +23,14 @@ ## Быстрый старт (минимум команд) +## Быстрый старт (прям “для школьника”) + +1) **Установи Entware** (блок ниже “📦 Установка Entware…”). +2) **Поставь панель на роутер** (вариант 1, если доступ нужен только из LAN). +3) Если роутер с серым IP и нужен доступ из любой точки — используй **туннель через VPS** (вариант 2). + +Если у тебя ещё стоит **Keenetic Unified** — можно использовать этот проект отдельно, он не конфликтует: порт другой (`2001`), работает на самом роутере. + ### 📦 Установка Entware на Keenetic ━━━━━━━━━━━━━━━━━━━━━━ @@ -51,7 +59,7 @@ opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-inst 📋 Данные для входа - Логин: `root` - Пароль: `keenetic` -- Порт: `222` +- Порт: `22` (если вы не меняли порт SSH вручную) ### Вариант 1. Панель нужна только дома (LAN) @@ -234,6 +242,26 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/ --- +## Частые ошибки (и решения) + +### `Connection refused` через туннель (RCI/админка/порт) + +Некоторые сервисы Keenetic слушают **только LAN‑IP**, и если вы ходите на `wg0`, будет `Connection refused`. + +- **Решение**: включить авто‑DNAT на нужный порт: + +```sh +sudo kssh-tun add my-router --dnat 81 +``` + +или задать несколько портов: `--dnat 81,79`. + +### Нельзя открывать панель в интернет + +Порт `2001` — это выполнение команд. **Не публикуйте его “как есть”**. + +- **Решение**: `ALLOWED_IPS` (например, только IP вашего VPS) или туннель + reverse‑proxy. + ## Поддержка проекта - **Boosty:** `https://boosty.to/andrey27/donate` diff --git a/tunnel/README.md b/tunnel/README.md index af736a1..0237955 100644 --- a/tunnel/README.md +++ b/tunnel/README.md @@ -2,6 +2,14 @@ Решает задачу: у вас на роутере **серый IP** (нет публичного), но есть **VPS с белым IP**. Поднимаем WireGuard, и любой сервис на VPS обращается к роутеру по адресу из туннельной подсети (`10.99.0.X`), как если бы они были в одной LAN. SSH, HTTP, что угодно — без проброса портов и без переписывания других сервисов (`Domain Hydra`, `keenetic-unified`, `keenetic_ssh-web`, …). +## Быстрый старт (прям “для школьника”) + +- На VPS выполни “1 раз” (раздел 1). +- На VPS добавь роутер (раздел 2) — команда напечатает блок `export ...`. +- Этот блок вставь на роутере (раздел 3). + +После этого на VPS роутер будет доступен по `10.99.0.X` (SSH/HTTP/панели). + ``` [VPS, белый IP] [Роутер, серый IP] :443 Caddy/Nginx → wg0 10.99.0.1 ⇄ wg0 10.99.0.X → 127.0.0.1:2001 (kssh-web) @@ -102,7 +110,7 @@ opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-inst 📋 Данные для входа - Логин: `root` - Пароль: `keenetic` -- Порт: `222` +- Порт: `22` (если вы не меняли порт SSH вручную) Скопируйте блок из `kssh-tun add` и выполните на роутере (5 строк, можно блоком, можно по одной):