Ручная настройка WireGuard на OpenWrt — это полтора десятка команд UCI, где легко ошибиться в ключе или забыть про зону firewall. Готовый скрипт делает то же самое за одну вставку в консоль.
Разбираем, что именно выполняет скрипт, как его запустить, как проверить результат и что делать, если что-то пошло не так.
Как получить скрипт
В личном кабинете FuryNet откройте мастер настройки роутера и на первом шаге выберите формат OpenWrt. Мастер сгенерирует ключевую пару, зарегистрирует peer на сервере и соберёт готовый .sh со всеми подставленными значениями.
Скрипт содержит приватный ключ и показывается один раз — скачайте файл или скопируйте текст до закрытия окна.
Откройте мастер
Личный кабинет → «Виртуальный сервер на роутер» → «Создать конфигурацию».
Выберите OpenWrt
Первый шаг мастера — выбор системы: WireGuard (.conf и QR) или OpenWrt (скрипт .sh для SSH).
Задайте параметры
Название устройства, маршрутизация (весь трафик или выборочно) и порт — по умолчанию 443/UDP.
Скачайте .sh
Кнопка «Скачать .sh» или «Копировать скрипт» — дальше он выполняется на роутере.
Что делает скрипт
Скрипт написан на UCI — стандартной системе конфигурации OpenWrt, поэтому изменения переживают перезагрузку роутера и корректно отображаются в LuCI.
opkg update и установка пакетов
wireguard-tools, kmod-wireguard и luci-proto-wireguard — если пакеты уже стоят, шаг проходит мгновенно.
Создание интерфейса furynet
Протокол wireguard, приватный ключ, внутренний адрес и MTU 1280.
Добавление peer
Публичный ключ сервера, endpoint на 443/UDP, AllowedIPs, persistent_keepalive 25 и route_allowed_ips.
Зона firewall
Отдельная зона с masquerade и mtu_fix плюс правило форвардинга из lan — без этого интернет у клиентов не появится.
Применение
uci commit, перезапуск network и firewall. Перезагрузка роутера не нужна.
Запуск на роутере
Подключитесь к роутеру по SSH с компьютера в той же сети и вставьте скрипт целиком. Терминал Windows (PowerShell), macOS и Linux одинаково подходят.
Вход на роутер
`ssh root@192.168.1.1` — при первом входе подтвердите отпечаток ключа.
Вставка скрипта
Скопируйте содержимое .sh, вставьте в консоль и нажмите Enter. Выполнение занимает 10–40 секунд, в основном на установку пакетов.
Проверка
`wg show furynet` — должно появиться latest handshake, затем `ping -c 3 1.1.1.1`.
Повторный запуск и удаление
Скрипт идемпотентен: его можно запускать сколько угодно раз — он перезаписывает параметры интерфейса и peer, не создавая дубликатов. Это удобно при перевыпуске конфигурации после смены сервера.
Если нужно полностью убрать туннель: `uci delete network.furynet`, удалите секции wireguard_furynet и зону firewall, затем `uci commit` и перезапуск сервисов.
Common Questions
Скрипт безопасно запускать?
Он состоит только из команд opkg и uci, содержимое видно целиком перед выполнением. Единственная чувствительная часть — ваш приватный ключ внутри, поэтому не публикуйте файл и не пересылайте его третьим лицам.
Нужна ли перезагрузка роутера?
Нет. Скрипт перезапускает только сетевой стек и firewall — Wi-Fi клиенты переподключатся автоматически за пару секунд.
Что если opkg update выдаёт ошибку?
Обычно это отсутствие интернета на роутере или переполненный flash. Проверьте связь `ping -c 3 1.1.1.1` и свободное место `df -h`.
Подойдёт ли скрипт для форков OpenWrt?
Да — ImmortalWrt, GL.iNet и другие сборки на базе OpenWrt используют тот же UCI. На Padavan синтаксис отличается, там настройка выполняется вручную.
Можно ли завести несколько туннелей одновременно?
Технически да, но на домашнем роутере не стоит: два интерфейса с AllowedIPs 0.0.0.0/0 конфликтуют за маршрут по умолчанию, и интернет пропадает. Держите активным один.
Начните сейчас
Скрипт для OpenWrt за минуту
Ключи, endpoint 443/UDP, MTU 1280 и firewall — всё уже подставлено. Одна вставка в SSH.
Собрать скриптОценка гайда
Инструкция помогла?
Оцените материал одним кликом. Это помогает нам обновлять инструкции.
Вопросы и обсуждение
Пока нет ответов