docs: объяснить имя роутера (peer) и --dnat для разных портов

Made-with: Cursor
This commit is contained in:
Андрей Бобырев
2026-04-26 16:22:31 +03:00
parent c6db82bd2e
commit a671c1556f
2 changed files with 18 additions and 5 deletions

View File

@@ -41,19 +41,24 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/
#### 2 команды “с нуля” (самый простой путь)
**Команда 1 — на VPS (Ubuntu):** поставить туннель и сразу добавить роутер (peer).
**Команда 1 — на VPS (Ubuntu):** поставить туннель и сразу добавить роутер.
```sh
curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/setup-vps.sh | sudo bash -s -- add my-router
```
Если у конкретного роутера «прокси/админка» сидит на другом порту (например `777`), задайте порт при добавлении peerа:
Где `my-router`**имя этого роутера на VPS** (можете назвать `home`, `dacha`, `office1`).
Если у конкретного роутера «прокси/админка» сидит на другом порту (например `777`), задайте порт **для этого роутера**:
```sh
sudo kssh-tun add my-router --dnat 777
```
Она выведет **готовый блок** (несколько строк `export ...` + `curl ... | sh`).
Что делает `--dnat`: туннель на роутере автоматически прокидывает вход на `wg0:<порт>` `LAN_IP:<порт>`.
Это нужно, потому что некоторые сервисы Keenetic слушают **только на LANIP**, и через `wg0` иначе будет `Connection refused`.
Команда на VPS выведет **готовый блок** (несколько строк `export ...` + `curl ... | sh`).
**Команда 2 — на роутере (Entware shell):** вставьте выданный блок **как есть**.