Да, это можно сделать несколькими способами. Вот три варианта, от самого быстрого к более постоянному решению.


🚀 Вариант 1: SSH Dynamic Port Forwarding (SOCKS5 прокси) — Самый быстрый

Этот способ создаёт SOCKS5-прокси через SSH-туннель. Браузер будет «думать», что он находится в локальной сети роутера, и весь трафик пойдёт через роутер.

Настройка на Windows:

Шаг 1: Откройте PowerShell или CMD

Шаг 2: Создайте SOCKS5-туннель через вашу Linux-машину к роутеру:

ssh -D 1080 -J user@<VPN_IP_Linux> root@192.168.1.1

Где:

  • -D 1080 — создаёт SOCKS5-прокси на порту 1080 вашей Windows-машины
  • -J user@<VPN_IP_Linux> — использует Linux-машину как промежуточный хост
  • root@192.168.1.1 — подключение к роутеру

Шаг 3: Настройте браузер на использование прокси

Для Firefox:

  1. Откройте Настройки → Общие → Настройки сети
  2. Нажмите Настроить…
  3. Выберите Ручная настройка прокси
  4. SOCKS Host: localhost
  5. Port: 1080
  6. Выберите SOCKS v5
  7. Поставьте галочку Проксировать DNS через SOCKS v5
  8. Нажмите OK

Для Chrome/Edge (через расширение или запуск с флагом):

chrome.exe --proxy-server="socks5://localhost:1080"

Или используйте расширение SwitchyOmega для настройки прокси.

Шаг 4: Проверьте
Откройте в браузере http://192.168.8.1 (веб-интерфейс модема) или http://192.168.1.1 (OpenWrt LuCI). Теперь трафик идёт через роутер, и вы можете accessing любые локальные ресурсы.


🛠️ Вариант 2: HTTP-прокси на роутере (Squid/3proxy) — Постоянное решение

Если вам нужно постоянное решение без SSH-туннелей, можно установить HTTP-прокси прямо на роутер.

Установка на OpenWrt:

Шаг 1: Установите прокси-сервер

opkg update
opkg install squid
# или более лёгкий вариант
opkg install 3proxy

Шаг 2: Настройте Squid (пример для /etc/squid/squid.conf):

# Разрешить доступ из локальной сети
acl localnet src 192.168.1.0/24
http_access allow localnet

# Слушать на порту 3128
http_port 3128

# Разрешить доступ к локальным IP
acl to_local dst 192.168.0.0/16
http_access allow to_local

Шаг 3: Запустите Squid

/etc/init.d/squid start
/etc/init.d/squid enable

Шаг 4: Настройте браузер на Windows
В настройках сети браузера укажите:

  • HTTP Proxy: <IP_роутера_LAN> (например, 192.168.1.1)
  • Port: 3128

Теперь весь HTTP-трафик браузера пойдёт через роутер.


🔐 Вариант 3: VPN-сервер на роутере (WireGuard) — Полный доступ ко всей сети

Если вам нужен не только браузер, но и полный доступ ко всем ресурсам локальной сети (принтеры, NAS, другие устройства), настройте VPN.

Установка WireGuard на OpenWrt:

Шаг 1: Установите пакеты

opkg update
opkg install wireguard-tools luci-app-wireguard

Шаг 2: Настройте WireGuard через веб-интерфейс

  1. Откройте Network → Interface → Add new interface
  2. Выберите WireGuard VPN
  3. Укажите Private Key (сгенерируется автоматически)
  4. Добавьте Peer (ваш Windows-компьютер)
  5. Укажите Allowed IPs: 10.0.0.2/32 (IP вашего Windows в VPN-сети)
  6. Сохраните

Шаг 3: Установите WireGuard на Windows

  1. Скачайте клиент с wireguard.com
  2. Импортируйте конфигурацию (сгенерируйте её на роутере или вручную)
  3. Подключитесь

Шаг 4: Проверьте
Теперь ваш Windows имеет IP из локальной сети роутера (например, 192.168.1.100) и может обращаться к любым локальным ресурсам напрямую: http://192.168.8.1, http://192.168.1.1 и т.д.


📊 Сравнение вариантов

ВариантСкорость настройкиПостоянствоДоступ к локальной сети
SSH SOCKS5🟢 2 минуты🔴 Только при активном SSH🟡 Только через браузер
HTTP-прокси🟡 10 минут🟢 Постоянно🟡 Только HTTP/HTTPS
WireGuard VPN🔴 30 минут🟢 Постоянно🟢 Полный доступ ко всей сети

💡 Рекомендация для вашей ситуации

Если вам нужно быстро протестировать веб-интерфейс модема (192.168.8.1) или другие локальные ресурсы — используйте Вариант 1 (SSH SOCKS5). Это займёт 2 минуты и не требует установки ничего на роутер.

Если вам нужен постоянный доступ к локальной сети (например, для мониторинга модема, управления устройствами) — настройте WireGuard VPN (Вариант 3). Это самое правильное и безопасное решение.

Какой вариант вам больше подходит?

Добавить комментарий