mirror of
https://github.com/andrey271192/keenetic_ssh-web.git
synced 2026-09-20 14:42:01 +00:00
docs: add beginner steps and fix SSH port example
Add simple step-by-step guidance, troubleshooting notes, and align SSH port example to 22.
This commit is contained in:
30
README.md
30
README.md
@@ -23,6 +23,14 @@
|
|||||||
|
|
||||||
## Быстрый старт (минимум команд)
|
## Быстрый старт (минимум команд)
|
||||||
|
|
||||||
|
## Быстрый старт (прям “для школьника”)
|
||||||
|
|
||||||
|
1) **Установи Entware** (блок ниже “📦 Установка Entware…”).
|
||||||
|
2) **Поставь панель на роутер** (вариант 1, если доступ нужен только из LAN).
|
||||||
|
3) Если роутер с серым IP и нужен доступ из любой точки — используй **туннель через VPS** (вариант 2).
|
||||||
|
|
||||||
|
Если у тебя ещё стоит **Keenetic Unified** — можно использовать этот проект отдельно, он не конфликтует: порт другой (`2001`), работает на самом роутере.
|
||||||
|
|
||||||
### 📦 Установка Entware на Keenetic
|
### 📦 Установка Entware на Keenetic
|
||||||
|
|
||||||
━━━━━━━━━━━━━━━━━━━━━━
|
━━━━━━━━━━━━━━━━━━━━━━
|
||||||
@@ -51,7 +59,7 @@ opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-inst
|
|||||||
📋 Данные для входа
|
📋 Данные для входа
|
||||||
- Логин: `root`
|
- Логин: `root`
|
||||||
- Пароль: `keenetic`
|
- Пароль: `keenetic`
|
||||||
- Порт: `222`
|
- Порт: `22` (если вы не меняли порт SSH вручную)
|
||||||
|
|
||||||
### Вариант 1. Панель нужна только дома (LAN)
|
### Вариант 1. Панель нужна только дома (LAN)
|
||||||
|
|
||||||
@@ -234,6 +242,26 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
## Частые ошибки (и решения)
|
||||||
|
|
||||||
|
### `Connection refused` через туннель (RCI/админка/порт)
|
||||||
|
|
||||||
|
Некоторые сервисы Keenetic слушают **только LAN‑IP**, и если вы ходите на `wg0`, будет `Connection refused`.
|
||||||
|
|
||||||
|
- **Решение**: включить авто‑DNAT на нужный порт:
|
||||||
|
|
||||||
|
```sh
|
||||||
|
sudo kssh-tun add my-router --dnat 81
|
||||||
|
```
|
||||||
|
|
||||||
|
или задать несколько портов: `--dnat 81,79`.
|
||||||
|
|
||||||
|
### Нельзя открывать панель в интернет
|
||||||
|
|
||||||
|
Порт `2001` — это выполнение команд. **Не публикуйте его “как есть”**.
|
||||||
|
|
||||||
|
- **Решение**: `ALLOWED_IPS` (например, только IP вашего VPS) или туннель + reverse‑proxy.
|
||||||
|
|
||||||
## Поддержка проекта
|
## Поддержка проекта
|
||||||
|
|
||||||
- **Boosty:** `https://boosty.to/andrey27/donate`
|
- **Boosty:** `https://boosty.to/andrey27/donate`
|
||||||
|
|||||||
@@ -2,6 +2,14 @@
|
|||||||
|
|
||||||
Решает задачу: у вас на роутере **серый IP** (нет публичного), но есть **VPS с белым IP**. Поднимаем WireGuard, и любой сервис на VPS обращается к роутеру по адресу из туннельной подсети (`10.99.0.X`), как если бы они были в одной LAN. SSH, HTTP, что угодно — без проброса портов и без переписывания других сервисов (`Domain Hydra`, `keenetic-unified`, `keenetic_ssh-web`, …).
|
Решает задачу: у вас на роутере **серый IP** (нет публичного), но есть **VPS с белым IP**. Поднимаем WireGuard, и любой сервис на VPS обращается к роутеру по адресу из туннельной подсети (`10.99.0.X`), как если бы они были в одной LAN. SSH, HTTP, что угодно — без проброса портов и без переписывания других сервисов (`Domain Hydra`, `keenetic-unified`, `keenetic_ssh-web`, …).
|
||||||
|
|
||||||
|
## Быстрый старт (прям “для школьника”)
|
||||||
|
|
||||||
|
- На VPS выполни “1 раз” (раздел 1).
|
||||||
|
- На VPS добавь роутер (раздел 2) — команда напечатает блок `export ...`.
|
||||||
|
- Этот блок вставь на роутере (раздел 3).
|
||||||
|
|
||||||
|
После этого на VPS роутер будет доступен по `10.99.0.X` (SSH/HTTP/панели).
|
||||||
|
|
||||||
```
|
```
|
||||||
[VPS, белый IP] [Роутер, серый IP]
|
[VPS, белый IP] [Роутер, серый IP]
|
||||||
:443 Caddy/Nginx → wg0 10.99.0.1 ⇄ wg0 10.99.0.X → 127.0.0.1:2001 (kssh-web)
|
:443 Caddy/Nginx → wg0 10.99.0.1 ⇄ wg0 10.99.0.X → 127.0.0.1:2001 (kssh-web)
|
||||||
@@ -102,7 +110,7 @@ opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-inst
|
|||||||
📋 Данные для входа
|
📋 Данные для входа
|
||||||
- Логин: `root`
|
- Логин: `root`
|
||||||
- Пароль: `keenetic`
|
- Пароль: `keenetic`
|
||||||
- Порт: `222`
|
- Порт: `22` (если вы не меняли порт SSH вручную)
|
||||||
|
|
||||||
Скопируйте блок из `kssh-tun add` и выполните на роутере (5 строк, можно блоком, можно по одной):
|
Скопируйте блок из `kssh-tun add` и выполните на роутере (5 строк, можно блоком, можно по одной):
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user