mirror of
https://github.com/andrey271192/keenetic_ssh-web.git
synced 2026-09-20 14:42:01 +00:00
docs: объяснить имя роутера (peer) и --dnat для разных портов
Made-with: Cursor
This commit is contained in:
11
README.md
11
README.md
@@ -41,19 +41,24 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/
|
||||
|
||||
#### 2 команды “с нуля” (самый простой путь)
|
||||
|
||||
**Команда 1 — на VPS (Ubuntu):** поставить туннель и сразу добавить роутер (peer).
|
||||
**Команда 1 — на VPS (Ubuntu):** поставить туннель и сразу добавить роутер.
|
||||
|
||||
```sh
|
||||
curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/setup-vps.sh | sudo bash -s -- add my-router
|
||||
```
|
||||
|
||||
Если у конкретного роутера «прокси/админка» сидит на другом порту (например `777`), задайте порт при добавлении peer‑а:
|
||||
Где `my-router` — **имя этого роутера на VPS** (можете назвать `home`, `dacha`, `office1`).
|
||||
|
||||
Если у конкретного роутера «прокси/админка» сидит на другом порту (например `777`), задайте порт **для этого роутера**:
|
||||
|
||||
```sh
|
||||
sudo kssh-tun add my-router --dnat 777
|
||||
```
|
||||
|
||||
Она выведет **готовый блок** (несколько строк `export ...` + `curl ... | sh`).
|
||||
Что делает `--dnat`: туннель на роутере автоматически прокидывает вход на `wg0:<порт>` → `LAN_IP:<порт>`.
|
||||
Это нужно, потому что некоторые сервисы Keenetic слушают **только на LAN‑IP**, и через `wg0` иначе будет `Connection refused`.
|
||||
|
||||
Команда на VPS выведет **готовый блок** (несколько строк `export ...` + `curl ... | sh`).
|
||||
|
||||
**Команда 2 — на роутере (Entware shell):** вставьте выданный блок **как есть**.
|
||||
|
||||
|
||||
@@ -40,7 +40,15 @@ PublicKey: <SERVER_PUB>
|
||||
## 2. На VPS — добавление каждого роутера
|
||||
|
||||
```sh
|
||||
sudo kssh-tun add router-andrey-1
|
||||
sudo kssh-tun add home
|
||||
```
|
||||
|
||||
`home` — это **имя роутера на VPS** (название peer-а). Можно любое: `dacha`, `office1`, `keenetic_andrey`.
|
||||
|
||||
Если у конкретного роутера сервис слушает на нестандартном порту (например `777`) и нужен авто‑DNAT `wg0:777 → LAN_IP:777`, добавьте:
|
||||
|
||||
```sh
|
||||
sudo kssh-tun add home --dnat 777
|
||||
```
|
||||
|
||||
Утилита:
|
||||
@@ -81,7 +89,7 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/
|
||||
- поднимает интерфейс `wg0` с адресом `CLIENT_IP/24`
|
||||
- маршрутизирует `10.99.0.0/24` через `wg0`
|
||||
- ставит init-скрипт `/opt/etc/init.d/S50kssh-tunnel` ({start|stop|restart|status}) и rc.d-симлинк автозапуска
|
||||
- автоматически добавляет точечный DNAT: вход на `wg0:81` → `LAN_IP:81` (помогает Keenetic‑админке/HTTP Proxy открываться через туннель; удаляется uninstall‑скриптом)
|
||||
- автоматически добавляет DNAT для портов из `DNAT_PORTS`: вход на `wg0:port` → `LAN_IP:port` (помогает Keenetic‑админке/HTTP Proxy открываться через туннель; удаляется uninstall‑скриптом)
|
||||
- в конце пингует `10.99.0.1` (VPS) для проверки
|
||||
|
||||
Если ping не прошёл — почти всегда дело в фаерволе VPS: `sudo ufw allow 51820/udp` (или эквивалент для iptables/firewalld).
|
||||
|
||||
Reference in New Issue
Block a user