diff --git a/README.md b/README.md index 3d27650..e597eaa 100644 --- a/README.md +++ b/README.md @@ -10,6 +10,8 @@ ![Интерфейс](docs/ui.png) +![Схема туннеля (через VPS)](docs/tunnel-diagram.svg) + --- ## Самое главное (чтобы было безопасно) @@ -41,6 +43,8 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/ #### 2 команды “с нуля” (самый простой путь) +![2 шага установки (VPS → роутер)](docs/steps.svg) + **Команда 1 — на VPS (Ubuntu):** поставить туннель и сразу добавить роутер. ```sh diff --git a/docs/dns-routes-test.png b/docs/dns-routes-test.png new file mode 100644 index 0000000..18d74c9 Binary files /dev/null and b/docs/dns-routes-test.png differ diff --git a/docs/steps.svg b/docs/steps.svg new file mode 100644 index 0000000..f265aa0 --- /dev/null +++ b/docs/steps.svg @@ -0,0 +1,56 @@ + + + + + + + + + + + Установка «серый IP через VPS» — всего 2 шага + Выполняете одну команду на VPS, получаете блок — вставляете его на роутере. + + + + + Шаг 1 (на VPS) + Ставим туннель и добавляем роутер: + + + curl -fsSL https://raw.githubusercontent.com/ + andrey271192/keenetic_ssh-web/main/setup-vps.sh + | sudo bash -s -- add home --dnat 777 + + Результат: VPS печатает блок export ... для роутера. + + + + + Шаг 2 (на роутере) + Вставляем блок, который выдал VPS: + + + export VPS_ENDPOINT=... + export VPS_PUBKEY='...' + export CLIENT_IP=10.99.0.X + export DNAT_PORTS='777' + curl -fsSL .../tunnel-install.sh | sh + + Готово: открываете http://10.99.0.X:2001 + + + diff --git a/docs/tunnel-diagram.svg b/docs/tunnel-diagram.svg new file mode 100644 index 0000000..4b46c6d --- /dev/null +++ b/docs/tunnel-diagram.svg @@ -0,0 +1,69 @@ + + + + + + + + + + + + + + Схема работы (серый IP → доступ через VPS) + Роутер сам подключается к VPS по WireGuard, и VPS видит роутер как «локальный» IP 10.99.0.X. + + + + Ваш ПК / телефон + Открываете панель: + http://10.99.0.X:2001 + (если туннель включён) + Или дома в LAN: + http://192.168.88.1:2001 + + + + VPS (белый IP) + WireGuard сервер: + wg0 10.99.0.1 + Порт: + UDP 51820 + Проверка: + ping 10.99.0.X + + + + Роутер Keenetic (Entware) + WireGuard клиент: + wg0 10.99.0.X + + + + keenetic_ssh-web :2001 + + + + SSH :22 + + + + + + WireGuard туннель + 10.99.0.0/24 + diff --git a/tunnel/README.md b/tunnel/README.md index d5a0a3e..e0e11c1 100644 --- a/tunnel/README.md +++ b/tunnel/README.md @@ -9,6 +9,8 @@ …и т. д. ``` +![Схема (коротко)](../docs/tunnel-diagram.svg) + UDP `51820`, подсеть `10.99.0.0/24`. Параметры можно поменять через ENV. ---