Настроенный туннель должен подниматься сам: после отключения света, перезагрузки роутера или обрыва у провайдера. Если каждый раз приходится заходить в панель и щёлкать переключателем — настройка не завершена.
Разберём автозапуск и автоматическое восстановление на OpenWrt и Keenetic.
Автозапуск интерфейса
На OpenWrt интерфейс поднимается автоматически, если у него не выставлен параметр auto=0. Наш скрипт установки создаёт интерфейс с автозапуском, поэтому после перезагрузки туннель появляется сам.
На Keenetic подключение стартует автоматически, если в его настройках включена опция использования для выхода в интернет и оно входит в активный профиль доступа.
OpenWrt: проверка
uci get network.furynet.auto — значение не должно быть 0.
OpenWrt: включение
uci set network.furynet.auto='1' && uci commit network && /etc/init.d/network reload
Keenetic: проверка
В свойствах подключения должна стоять галочка использования для доступа в интернет.
Почему туннель не поднимается сразу после загрузки
Типичная причина — гонка со временем и DNS: роутер поднимает интерфейс раньше, чем получает адрес от провайдера или синхронизирует часы. Рукопожатие с некорректным временем не проходит.
Решение — не отключать NTP и не задавать endpoint по имени, если DNS ещё не работает. Наши конфигурации используют адрес сервера, который резолвится один раз при подъёме интерфейса, а при неудаче повторяет попытку.
Watchdog на OpenWrt
Даже при корректном автозапуске полезно проверять живость канала. Простая схема: раз в несколько минут cron пингует адрес внутри туннеля и при неудаче перезапускает интерфейс.
Проверять нужно именно адрес внутри туннеля, а не внешний сайт: иначе при проблемах у провайдера скрипт будет бесконечно дёргать исправный интерфейс.
Напишите проверку
Скрипт в /root: ping -c2 -W3 10.8.0.1 || ifup furynet
Сделайте исполняемым
chmod +x /root/wg-watchdog.sh
Добавьте в cron
crontab -e, строка: */5 * * * * /root/wg-watchdog.sh
Перезапустите cron
/etc/init.d/cron restart — теперь проверка идёт каждые пять минут.
Keenetic: проверка доступности
В KeeneticOS есть встроенный механизм проверки доступности подключения: система периодически пингует заданный адрес и при неудаче переподключает канал. Настраивается в свойствах подключения.
Укажите адрес внутри туннеля и интервал в 30–60 секунд — этого достаточно, чтобы автоматически восстанавливаться после кратковременных обрывов у провайдера.
Common Questions
Почему после перезагрузки нет интернета до ручного включения?
Интерфейс создан без автозапуска либо профиль доступа не содержит подключение. Проверьте оба параметра.
Нужен ли watchdog при стабильном провайдере?
Он полезен всегда: обрывы бывают и на стороне сети оператора, а восстановление занимает секунды.
Не изнашивает ли частый ping канал?
Нет, два пакета раз в пять минут — незначительная нагрузка.
Что пинговать в туннеле?
Внутренний адрес сервера, обычно 10.8.0.1. Он отвечает только при поднятом туннеле.
Помогает ли перезагрузка по расписанию?
Это грубое решение. Watchdog по проверке доступности работает точнее и без разрыва сети.
Что если endpoint меняет адрес?
Используйте доменное имя сервера — оно резолвится при подъёме интерфейса и при перезапуске watchdog.
Начните сейчас
Туннель, который поднимается сам
Скрипт для OpenWrt создаёт интерфейс с автозапуском, а конфигурация для роутера включает keepalive.
Настроить подключениеОценка гайда
Инструкция помогла?
Оцените материал одним кликом. Это помогает нам обновлять инструкции.
Вопросы и обсуждение
Пока нет ответов