Перейти к содержимому

VPN на OpenWrt и Xiaomi

OpenWrt — свободная прошивка с полноценным WireGuard. Её ставят на многие Xiaomi, Redmi, TP-Link, Mercusys и другие модели, у которых в стоке VPN-клиента нет.

В приложении Mi WiFi / Xiaomi Home встроенного WireGuard, как правило, нет. Рабочие варианты:

  • поставить OpenWrt (популярны AX3000T, AX3000, AX6000 и ряд старше — проверяйте свою ревизию платы);
  • взять другой роутер с поддержкой WireGuard.

Не используйте случайные «патченные» прошивки из чатов — только документация OpenWrt под вашу точную модель.

Сначала скачайте конфиг.

  1. Войдите в LuCI: 192.168.1.1.

  2. Установите пакеты (если их нет):

    opkg update
    opkg install wireguard-tools luci-proto-wireguard

    На новых ветках OpenWrt протокол уже может быть в образе — тогда этот шаг не нужен.

  3. Network → Interfaces → Add new interface.

    • Name: wg0 (или любое)
    • Protocol: WireGuard VPN
    • Create interface.
  4. На вкладке настроек нажмите Load configuration… / «Загрузить конфигурацию» и вставьте текст .conf целиком. OpenWrt разберёт ключи, адрес, peer и DNS.

  5. Убедитесь, что у пира включено Route Allowed IPs, а Allowed IPs — 0.0.0.0/0.

  6. Firewall Settings: создайте зону vpn с masquerading, forwarding lan → vpn. Либо добавьте интерфейс в зону wan, если так проще на вашей схеме — главное, чтобы LAN ходил в туннель с NAT.

  7. Сохраните и примените. Проверьте handshake в статусе интерфейса (свежая отметка latest handshake) и IP на ip.kotlin.network.

  • Исходящий UDP до Endpoint из конфига не режется провайдером и не уходит во второй VPN.
  • Часы на роутере примерно верные (NTP).
  • Конфиг не используется вторым устройством одновременно.
  • После отзыва в кабинете нужен новый файл, старые ключи мертвы.

Роутеры GL.iNet работают на OpenWrt с упрощённым UI: VPN → WireGuard → Profiles → Import. Загрузите .conf, включите клиент, выберите Global (весь трафик) или Policy, если нужен сплит. Это тот же WireGuard, только меню другое.