Да, это можно сделать несколькими способами. Вот три варианта, от самого быстрого к более постоянному решению.
🚀 Вариант 1: SSH Dynamic Port Forwarding (SOCKS5 прокси) — Самый быстрый
Этот способ создаёт SOCKS5-прокси через SSH-туннель. Браузер будет «думать», что он находится в локальной сети роутера, и весь трафик пойдёт через роутер.
Настройка на Windows:
Шаг 1: Откройте PowerShell или CMD
Шаг 2: Создайте SOCKS5-туннель через вашу Linux-машину к роутеру:
ssh -D 1080 -J user@<VPN_IP_Linux> root@192.168.1.1
Где:
-D 1080— создаёт SOCKS5-прокси на порту 1080 вашей Windows-машины-J user@<VPN_IP_Linux>— использует Linux-машину как промежуточный хостroot@192.168.1.1— подключение к роутеру
Шаг 3: Настройте браузер на использование прокси
Для Firefox:
- Откройте Настройки → Общие → Настройки сети
- Нажмите Настроить…
- Выберите Ручная настройка прокси
- SOCKS Host:
localhost - Port:
1080 - Выберите SOCKS v5
- Поставьте галочку Проксировать DNS через SOCKS v5
- Нажмите OK
Для Chrome/Edge (через расширение или запуск с флагом):
chrome.exe --proxy-server="socks5://localhost:1080"
Или используйте расширение SwitchyOmega для настройки прокси.
Шаг 4: Проверьте
Откройте в браузере http://192.168.8.1 (веб-интерфейс модема) или http://192.168.1.1 (OpenWrt LuCI). Теперь трафик идёт через роутер, и вы можете accessing любые локальные ресурсы.
🛠️ Вариант 2: HTTP-прокси на роутере (Squid/3proxy) — Постоянное решение
Если вам нужно постоянное решение без SSH-туннелей, можно установить HTTP-прокси прямо на роутер.
Установка на OpenWrt:
Шаг 1: Установите прокси-сервер
opkg update
opkg install squid
# или более лёгкий вариант
opkg install 3proxy
Шаг 2: Настройте Squid (пример для /etc/squid/squid.conf):
# Разрешить доступ из локальной сети
acl localnet src 192.168.1.0/24
http_access allow localnet
# Слушать на порту 3128
http_port 3128
# Разрешить доступ к локальным IP
acl to_local dst 192.168.0.0/16
http_access allow to_local
Шаг 3: Запустите Squid
/etc/init.d/squid start
/etc/init.d/squid enable
Шаг 4: Настройте браузер на Windows
В настройках сети браузера укажите:
- HTTP Proxy:
<IP_роутера_LAN>(например,192.168.1.1) - Port:
3128
Теперь весь HTTP-трафик браузера пойдёт через роутер.
🔐 Вариант 3: VPN-сервер на роутере (WireGuard) — Полный доступ ко всей сети
Если вам нужен не только браузер, но и полный доступ ко всем ресурсам локальной сети (принтеры, NAS, другие устройства), настройте VPN.
Установка WireGuard на OpenWrt:
Шаг 1: Установите пакеты
opkg update
opkg install wireguard-tools luci-app-wireguard
Шаг 2: Настройте WireGuard через веб-интерфейс
- Откройте Network → Interface → Add new interface
- Выберите WireGuard VPN
- Укажите Private Key (сгенерируется автоматически)
- Добавьте Peer (ваш Windows-компьютер)
- Укажите Allowed IPs:
10.0.0.2/32(IP вашего Windows в VPN-сети) - Сохраните
Шаг 3: Установите WireGuard на Windows
- Скачайте клиент с wireguard.com
- Импортируйте конфигурацию (сгенерируйте её на роутере или вручную)
- Подключитесь
Шаг 4: Проверьте
Теперь ваш Windows имеет IP из локальной сети роутера (например, 192.168.1.100) и может обращаться к любым локальным ресурсам напрямую: http://192.168.8.1, http://192.168.1.1 и т.д.
📊 Сравнение вариантов
| Вариант | Скорость настройки | Постоянство | Доступ к локальной сети |
|---|---|---|---|
| SSH SOCKS5 | 🟢 2 минуты | 🔴 Только при активном SSH | 🟡 Только через браузер |
| HTTP-прокси | 🟡 10 минут | 🟢 Постоянно | 🟡 Только HTTP/HTTPS |
| WireGuard VPN | 🔴 30 минут | 🟢 Постоянно | 🟢 Полный доступ ко всей сети |
💡 Рекомендация для вашей ситуации
Если вам нужно быстро протестировать веб-интерфейс модема (192.168.8.1) или другие локальные ресурсы — используйте Вариант 1 (SSH SOCKS5). Это займёт 2 минуты и не требует установки ничего на роутер.
Если вам нужен постоянный доступ к локальной сети (например, для мониторинга модема, управления устройствами) — настройте WireGuard VPN (Вариант 3). Это самое правильное и безопасное решение.
Какой вариант вам больше подходит?
