docs: объяснить имя роутера (peer) и --dnat для разных портов

Made-with: Cursor
This commit is contained in:
Андрей Бобырев
2026-04-26 16:22:31 +03:00
parent c6db82bd2e
commit a671c1556f
2 changed files with 18 additions and 5 deletions

View File

@@ -40,7 +40,15 @@ PublicKey: <SERVER_PUB>
## 2. На VPS — добавление каждого роутера
```sh
sudo kssh-tun add router-andrey-1
sudo kssh-tun add home
```
`home` — это **имя роутера на VPS** (название peer-а). Можно любое: `dacha`, `office1`, `keenetic_andrey`.
Если у конкретного роутера сервис слушает на нестандартном порту (например `777`) и нужен автоDNAT `wg0:777 → LAN_IP:777`, добавьте:
```sh
sudo kssh-tun add home --dnat 777
```
Утилита:
@@ -81,7 +89,7 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/
- поднимает интерфейс `wg0` с адресом `CLIENT_IP/24`
- маршрутизирует `10.99.0.0/24` через `wg0`
- ставит init-скрипт `/opt/etc/init.d/S50kssh-tunnel` ({start|stop|restart|status}) и rc.d-симлинк автозапуска
- автоматически добавляет точечный DNAT: вход на `wg0:81``LAN_IP:81` (помогает Keeneticадминке/HTTP Proxy открываться через туннель; удаляется uninstallскриптом)
- автоматически добавляет DNAT для портов из `DNAT_PORTS`: вход на `wg0:port``LAN_IP:port` (помогает Keeneticадминке/HTTP Proxy открываться через туннель; удаляется uninstallскриптом)
- в конце пингует `10.99.0.1` (VPS) для проверки
Если ping не прошёл — почти всегда дело в фаерволе VPS: `sudo ufw allow 51820/udp` (или эквивалент для iptables/firewalld).