Пролог:
Начнем мы сегодняшний пятничный опус со следующей новости:
Я напомню, что мы тут говорим не про обход блокировок роскомнадзора, а про борьбу с санкционным режимом, введенным против Российской Федерации другими странами.
Ранее я уже писал о том, как разворачивается свой собственный VPN сервер и настраивается локальный личный VPN клиент на конечных устройствах. Мне он был необходим для доступа на некоторые специфичные базы знаний и обучающие порталы, которые были закрыты для граждан РФ нашими неуважаемыми бывшими партнерами. Ну в конце концов, не для обхода же проблем с неработающими серверами ютуба я его разворачивал (которые по странному стечению обстоятельств, начинают работать без каких-либо проблем через этот самый VPN 😉 ).
Цель:
Так вот. Смотрел я обучающие видео с портала dell, смотрел. И тут мне вдруг пришла мысль, что было бы неплохо их посмотреть с телевизора. Проблема в том, что телевизор хоть и SMART TV, но имеет на борту WebOS, а не андроид. Соответственно, локального VPN клиента ты на нем не запустишь, а без VPN, обучаюший портал dell отправляет нас лесом:
Ну не любят они граждан РФ, да и пёс с ними. Давайте временно прикинемся гражданами Голландии. Вопрос только «как это сделать на устройстве, которое не умеет прикидываться?»
Ответ, на удивление очень прост – надо перевести всю домашнюю сеть на хождение через наш небольшой линукс сервер в Голландии. Итак, вспоминаем на чем мы остановились в прошлой статье. У нас есть файлы-конфигурационники OpenVPN для клиентов. Двигаемся дальше.
Настройка OpenVPN клиента на Keenetic GIGA за 10 шагов.
Стоит у меня в бойлерной вот такой вот зверушка, интернет от провайдера раздает, жрать не просит.
Просто повторите несложную инструкцию из 10 шагов ниже и настройте свой VPN на всю домашнюю сеть:
1. Идем к нему в веб морду - http://192.168.1.1
2. Слева выбираем раздел «Управление» и там «Параметры системы».
3. В открывшейся вкладке выбираем Изменить набор компонентов
4. В списке компонент ищите пункт «Клиент и сервер OpenVPN». Если галочка не стоит и написано «Не установлен», то жмите на галочку, дайте разрешение на перезагрузку роутера.
5. После перезагрузки устройства вверху переходим в раздел «Интернет», «Другие подключения» → «VPN-подключения».
6. Там жмем «Добавить подключение». В нем выбираем тип подключения OpenVPN и в поле конфигурации прописываем данные с нашего сервера (откуда их взять – в этой статье). Обязательно ставим Галочки «Использовать для выхода в интернет» и «Получать маршруты от удаленной стороны». Жмите сохранить и в разделе подключений ВКЛЮЧИТЕ его. Всё, как на скринах ниже.
7. Теперь нам необходимо создать политику доступа и определить кто и через какие адреса в интернет ходит. Переходим в раздел «Интернет» «Приоритеты подключений» в раздел «Политики доступа в интернет». Выбираем«Добавить политику» и создаем новую под любым именем. Я создал под именем home.
8. Теперь в политике, напротив нашего подключения VPN под именем home, ищем рядом с полем для галочки шесть точек и перетаскиваем эту политику на первое место в списке. Выбираем обе галочки (и для нашего PPPoE провайдерского соединения и для OpenVPN). Не забываем нажать кнопку Сохранить, которая появится внизу.
9. Переходим в раздел применение политик и переносим все зарегистрированные устройства из политики по умолчанию в нашу созданную политику VPN. Просто выбираем, задерживаем левой кнопкой мыши и переносим в политику. Если вы не регистрировали клиентов отдельно, то просто перенесите целиком «домашняя сеть» и «гостевая сеть». В общем, сделайте всё, как на скриншотах ниже:
10. С любого зарегистрированного устройства можно посмотреть, откуда вы подключились, перейдя, например на сайт 2ip.ru. Он покажет, «откуда» вы на данный момент подключаетесь. Я вот, например, с Голландии, сидя в Воронеже:
Собственно всё. Вы прекрасны. С телевизора сразу начинают работать ресурсы, которые недружественные страны нам запретили использовать. Можете учиться, слушать и делать всё также, как и делали ранее.
Если вам требуется, чтобы трафик не ходил через VPN, просто выключаете это соединение (шаг 6 из инструкции), ну либо настраиваете вторую политику.
У VPN есть ряд ограничений, с которым придется жить. Если вам интересно, о некоторых моментах, связанных с VPN, я расскажу в другой заметке.
За сим откланяюсь.
Комментируйте, ставьте лайки\дизлайки. Я этим на хлеб не зарабатываю, к конструктивной критике отношусь спокойно.
Ну и подписываемся на мой Telegram канал. Там больше интересной информации.
Весь цикл статей про настройки VPN и функционала роутера keenetic (список обновляется по мере выхода новых заметок):
1. Как поднять свой собственный VPN сервер на LINUX за бугром?
2. Как разграничивать доступ устройств через VPN и чистый провайдерский канал на роутере Keenetic GIGA?
5. <временное> На vdina акция - по 2 бакса за такой сервак
Поддержать канал можно тут