LuCI — стандартный веб-интерфейс OpenWrt. Внешне он строже привычных панелей роутеров, но за каждой галочкой стоит понятный параметр конфигурации, который можно посмотреть и в консоли.
Этот разбор поможет освоиться: где что лежит, какие разделы понадобятся при настройке защищённого подключения и почему часть операций всё же удобнее выполнять командами UCI.
Карта интерфейса
Меню делится на четыре блока. Status — состояние и логи. System — пароль, время, пакеты, резервные копии. Network — интерфейсы, Wi-Fi, DHCP, firewall, маршруты. Раздел VPN появляется после установки соответствующих пакетов.
Каждая страница внизу имеет кнопку Save & Apply. Изменения применяются с таймаутом отката: если после применения роутер стал недоступен, настройки автоматически вернутся назад через 90 секунд.
Интерфейсы и зоны firewall
Network → Interfaces содержит логические интерфейсы: LAN (домашняя сеть), WAN (провайдер) и любые дополнительные, включая туннель. У каждого есть протокол, адрес и привязка к физическому устройству.
Network → Firewall → Zones — самая важная страница для туннеля. Зона объединяет интерфейсы и правила: именно здесь включаются masquerade (NAT) и MTU fix, без которых страницы будут открываться наполовину.
Проверьте зону туннеля
Интерфейс furynet должен входить в отдельную зону с включёнными masquerade и mtu_fix.
Настройте направление
Forward из зоны lan в зону туннеля должен быть разрешён — иначе клиенты не увидят интернет.
Не трогайте зону wan
Её правила отвечают за доступ провайдера и защиту роутера снаружи.
DHCP, DNS и Wi-Fi
Network → DHCP and DNS задаёт, какие адреса резолверов получают устройства. При работе через туннель здесь указывается один DNS — иначе часть запросов уйдёт мимо защищённого канала и появится утечка.
Network → Wireless управляет радиомодулями. В OpenWrt после установки Wi-Fi выключен: нужно включить радио, задать SSID, выбрать шифрование WPA2/WPA3 и указать страну — от неё зависят доступные каналы и мощность.
Задайте один DNS
DHCP and DNS → DNS forwardings: оставьте единственный адрес резолвера.
Включите Wi-Fi
Wireless → Enable, SSID, WPA2/WPA3, канал в диапазоне 5 ГГц для скорости.
Проверьте клиентов
Status → Overview показывает подключённые устройства и выданные адреса.
Пакеты, логи и резервные копии
System → Software — графическая оболочка opkg. Перед установкой нажмите Update lists, иначе пакеты не найдутся. Для туннеля нужны wireguard-tools, kmod-wireguard и luci-proto-wireguard.
Status → System Log — первое место при любой проблеме: там видно, поднялся ли интерфейс, отработал ли firewall, не закончилось ли место во flash. System → Backup сохраняет всю конфигурацию одним архивом — делайте это перед каждым экспериментом.
Common Questions
Можно ли настроить туннель полностью в LuCI?
Да, после установки luci-proto-wireguard появится протокол WireGuard в списке. Но консольный скрипт быстрее и не зависит от версии интерфейса.
Почему после Save & Apply настройки откатились?
Сработал таймаут отката: роутер стал недоступен и вернул прежнюю конфигурацию. Проверьте адрес интерфейса и правила firewall.
Что делать, если LuCI не открывается?
Зайдите по SSH и выполните /etc/init.d/uhttpd restart. Если не помогает — используйте failsafe.
Где хранятся настройки?
В текстовых файлах /etc/config/. LuCI и команды UCI редактируют одни и те же файлы.
Как обновить пакеты без потери настроек?
opkg upgrade выборочно, а при смене версии прошивки используйте sysupgrade с сохранением конфигурации.
Нужен ли отдельный DNS при туннеле?
Достаточно одного резолвера, указанного в конфигурации подключения. Несколько адресов приводят к утечке части запросов.
Начните сейчас
Скрипт вместо десятка страниц LuCI
Интерфейс, peer, зона firewall и MSS-фикс настраиваются одной вставкой в консоль — потом всё видно и в LuCI.
Настроить туннель на OpenWrtОценка гайда
Инструкция помогла?
Оцените материал одним кликом. Это помогает нам обновлять инструкции.
Вопросы и обсуждение
Пока нет ответов