VPN на OpenWrt и Xiaomi
OpenWrt — свободная прошивка с полноценным WireGuard. Её ставят на многие Xiaomi, Redmi, TP-Link, Mercusys и другие модели, у которых в стоке VPN-клиента нет.
Стоковый Xiaomi / Redmi
Заголовок раздела «Стоковый Xiaomi / Redmi»В приложении Mi WiFi / Xiaomi Home встроенного WireGuard, как правило, нет. Рабочие варианты:
- поставить OpenWrt (популярны AX3000T, AX3000, AX6000 и ряд старше — проверяйте свою ревизию платы);
- взять другой роутер с поддержкой WireGuard.
Не используйте случайные «патченные» прошивки из чатов — только документация OpenWrt под вашу точную модель.
Настройка на уже установленном OpenWrt
Заголовок раздела «Настройка на уже установленном OpenWrt»Сначала скачайте конфиг.
-
Войдите в LuCI:
192.168.1.1. -
Установите пакеты (если их нет):
opkg updateopkg install wireguard-tools luci-proto-wireguardНа новых ветках OpenWrt протокол уже может быть в образе — тогда этот шаг не нужен.
-
Network → Interfaces → Add new interface.
- Name:
wg0(или любое) - Protocol: WireGuard VPN
- Create interface.
- Name:
-
На вкладке настроек нажмите Load configuration… / «Загрузить конфигурацию» и вставьте текст
.confцеликом. OpenWrt разберёт ключи, адрес, peer и DNS. -
Убедитесь, что у пира включено Route Allowed IPs, а Allowed IPs —
0.0.0.0/0. -
Firewall Settings: создайте зону
vpnс masquerading, forwarding lan → vpn. Либо добавьте интерфейс в зонуwan, если так проще на вашей схеме — главное, чтобы LAN ходил в туннель с NAT. -
Сохраните и примените. Проверьте handshake в статусе интерфейса (свежая отметка latest handshake) и IP на ip.kotlin.network.
Если handshake нет
Заголовок раздела «Если handshake нет»- Исходящий UDP до
Endpointиз конфига не режется провайдером и не уходит во второй VPN. - Часы на роутере примерно верные (NTP).
- Конфиг не используется вторым устройством одновременно.
- После отзыва в кабинете нужен новый файл, старые ключи мертвы.
GL.iNet
Заголовок раздела «GL.iNet»Роутеры GL.iNet работают на OpenWrt с упрощённым UI: VPN → WireGuard → Profiles → Import. Загрузите .conf, включите клиент, выберите Global (весь трафик) или Policy, если нужен сплит. Это тот же WireGuard, только меню другое.