docs: add beginner steps and fix SSH port example

Add simple step-by-step guidance, troubleshooting notes, and align SSH port example to 22.
This commit is contained in:
Андрей Бобырев
2026-04-27 04:14:18 +03:00
parent aae52e86ef
commit 8fe0a09684
2 changed files with 38 additions and 2 deletions

View File

@@ -23,6 +23,14 @@
## Быстрый старт (минимум команд) ## Быстрый старт (минимум команд)
## Быстрый старт (прям “для школьника”)
1) **Установи Entware** (блок ниже “📦 Установка Entware…”).
2) **Поставь панель на роутер** (вариант 1, если доступ нужен только из LAN).
3) Если роутер с серым IP и нужен доступ из любой точки — используй **туннель через VPS** (вариант 2).
Если у тебя ещё стоит **Keenetic Unified** — можно использовать этот проект отдельно, он не конфликтует: порт другой (`2001`), работает на самом роутере.
### 📦 Установка Entware на Keenetic ### 📦 Установка Entware на Keenetic
━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━━━━━━
@@ -51,7 +59,7 @@ opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-inst
📋 Данные для входа 📋 Данные для входа
- Логин: `root` - Логин: `root`
- Пароль: `keenetic` - Пароль: `keenetic`
- Порт: `222` - Порт: `22` (если вы не меняли порт SSH вручную)
### Вариант 1. Панель нужна только дома (LAN) ### Вариант 1. Панель нужна только дома (LAN)
@@ -234,6 +242,26 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/
--- ---
## Частые ошибки (и решения)
### `Connection refused` через туннель (RCI/админка/порт)
Некоторые сервисы Keenetic слушают **только LANIP**, и если вы ходите на `wg0`, будет `Connection refused`.
- **Решение**: включить автоDNAT на нужный порт:
```sh
sudo kssh-tun add my-router --dnat 81
```
или задать несколько портов: `--dnat 81,79`.
### Нельзя открывать панель в интернет
Порт `2001` — это выполнение команд. **Не публикуйте его “как есть”**.
- **Решение**: `ALLOWED_IPS` (например, только IP вашего VPS) или туннель + reverseproxy.
## Поддержка проекта ## Поддержка проекта
- **Boosty:** `https://boosty.to/andrey27/donate` - **Boosty:** `https://boosty.to/andrey27/donate`

View File

@@ -2,6 +2,14 @@
Решает задачу: у вас на роутере **серый IP** (нет публичного), но есть **VPS с белым IP**. Поднимаем WireGuard, и любой сервис на VPS обращается к роутеру по адресу из туннельной подсети (`10.99.0.X`), как если бы они были в одной LAN. SSH, HTTP, что угодно — без проброса портов и без переписывания других сервисов (`Domain Hydra`, `keenetic-unified`, `keenetic_ssh-web`, …). Решает задачу: у вас на роутере **серый IP** (нет публичного), но есть **VPS с белым IP**. Поднимаем WireGuard, и любой сервис на VPS обращается к роутеру по адресу из туннельной подсети (`10.99.0.X`), как если бы они были в одной LAN. SSH, HTTP, что угодно — без проброса портов и без переписывания других сервисов (`Domain Hydra`, `keenetic-unified`, `keenetic_ssh-web`, …).
## Быстрый старт (прям “для школьника”)
- На VPS выполни “1 раз” (раздел 1).
- На VPS добавь роутер (раздел 2) — команда напечатает блок `export ...`.
- Этот блок вставь на роутере (раздел 3).
После этого на VPS роутер будет доступен по `10.99.0.X` (SSH/HTTP/панели).
``` ```
[VPS, белый IP] [Роутер, серый IP] [VPS, белый IP] [Роутер, серый IP]
:443 Caddy/Nginx → wg0 10.99.0.1 ⇄ wg0 10.99.0.X → 127.0.0.1:2001 (kssh-web) :443 Caddy/Nginx → wg0 10.99.0.1 ⇄ wg0 10.99.0.X → 127.0.0.1:2001 (kssh-web)
@@ -102,7 +110,7 @@ opkg disk storage:/ https://bin.entware.net/aarch64-k3.10/installer/aarch64-inst
📋 Данные для входа 📋 Данные для входа
- Логин: `root` - Логин: `root`
- Пароль: `keenetic` - Пароль: `keenetic`
- Порт: `222` - Порт: `22` (если вы не меняли порт SSH вручную)
Скопируйте блок из `kssh-tun add` и выполните на роутере (5 строк, можно блоком, можно по одной): Скопируйте блок из `kssh-tun add` и выполните на роутере (5 строк, можно блоком, можно по одной):