Короткий ответ: скачайте файл .conf в кабинете FuryNet, загрузите его в раздел WireGuard вашего роутера, выставьте MTU 1280 и AllowedIPs 0.0.0.0/0 — соединение поднимется за минуту.
Настройка на роутере защищает сразу все устройства в доме: Smart TV, приставки, консоли и гаджеты, куда приложение не поставить. Ниже — универсальные шаги, которые подходят любой модели с поддержкой WireGuard, и ссылки на инструкции под конкретные прошивки.
Что нужно до начала настройки
Проверьте три вещи: роутер поддерживает WireGuard (KeeneticOS 3.3+, RouterOS 7.x, ASUS Merlin, OpenWrt 21.02+, GL.iNet, TP-Link Archer AX / Deco 2023+, свежие прошивки Tenda), у вас есть доступ в веб-интерфейс и скачан конфиг из личного кабинета FuryNet.
Если модели в списке нет — обновите прошивку до последней версии либо используйте приложение на каждом устройстве: подписка одна и работает в обоих режимах.
Пошаговая настройка WireGuard на роутере
Скачайте конфиг
Личный кабинет → раздел «Роутер» → «Создать конфигурацию». Получите файл вида furynet-router.conf.
Откройте веб-интерфейс роутера
Обычно это 192.168.0.1 или 192.168.1.1. Войдите под администратором.
Найдите раздел WireGuard
В зависимости от прошивки: «Интернет → Другие подключения», «VPN → WireGuard», «Network → Interfaces» или «Дополнительные настройки → VPN-клиент».
Импортируйте файл или введите ключи вручную
Если импорта нет, перенесите из .conf: PrivateKey, Address, PublicKey сервера, Endpoint (адрес:443), AllowedIPs 0.0.0.0/0, PersistentKeepalive 25.
Выставьте MTU 1280
Это ключевой шаг. При MTU 1500 туннель поднимется, но сайты не будут открываться из-за фрагментации пакетов.
Включите приоритет подключения и NAT
Назначьте WireGuard-интерфейсу выход в интернет и убедитесь, что для него включён masquerade/NAT.
Проверьте результат
Откройте любой сервис проверки IP с устройства в сети — должен отображаться адрес сервера FuryNet, а handshake в статусе туннеля обновляться каждые 25 секунд.
Правильные параметры FuryNet
Порт: 443/UDP — маскируется под обычный HTTPS-трафик и не режется провайдерами. MTU: 1280. AllowedIPs: 0.0.0.0/0 (только IPv4, IPv6 указывать не нужно). PersistentKeepalive: 25. DNS: один адрес, некоторые прошивки не принимают список.
Частые ошибки и как их исправить
Туннель подключен, но интернета нет — почти всегда MTU. Снизьте до 1280, при необходимости до 1240.
Handshake не проходит — проверьте, что порт указан 443/UDP и время на роутере синхронизировано по NTP.
Работает только на роутере, но не на устройствах — не включён NAT для WireGuard-интерфейса или конфликтуют подсети (смените локальную подсеть роутера).
Common Questions
Сколько времени занимает настройка?
От 5 до 15 минут в зависимости от прошивки. Импорт .conf на Keenetic и GL.iNet — это буквально две минуты.
Устройства в доме считаются отдельными?
Нет. Роутер — это одно подключение, а трафик всей домашней сети идёт через один туннель.
Можно ли пускать через туннель только часть сайтов?
Да, на Keenetic, MikroTik и OpenWrt настраивается policy-based routing: правила по адресам и устройствам.
Что делать, если роутер не поддерживает WireGuard?
Обновите прошивку, поставьте OpenWrt (если модель поддерживается) или используйте приложения Happ / v2RayTun на устройствах.
Начните сейчас
Один файл — защищён весь дом
WireGuard-конфиг и подписка для приложений в одном тарифе. От 249 ₽/мес, до 5 устройств.
Получить конфиг для роутераОценка гайда
Инструкция помогла?
Оцените материал одним кликом. Это помогает нам обновлять инструкции.
Вопросы и обсуждение
Пока нет ответов