Xiaomi + OpenWrt: WireGuard-клиент на стороннем роутере
Как организовать WireGuard на отдельном OpenWrt-роутере рядом с Xiaomi, не ломая основную Wi-Fi-сеть.
Содержание
Выберите архитектуру до кабелей
В первой схеме OpenWrt стоит за Xiaomi и создаёт отдельную LAN или Wi-Fi, которая идёт через WireGuard. Это изолирует эксперимент от основной домашней сети. Во второй Xiaomi становится точкой доступа, а OpenWrt - главным шлюзом; так проще избежать двойного NAT, но меняется вся сеть.
Настройка клиента в OpenWrt
Установите пакеты WireGuard, создайте интерфейс, добавьте peer и привяжите его к отдельной firewall-зоне. Для full tunnel проверьте default route и DNS, для split tunnel оставьте только требуемые подсети. Не копируйте private key в публичные заметки и не переиспользуйте peer для всех устройств.
Проверьте границу сетей
Сначала тестируйте одно устройство на OpenWrt-LAN: внешний IP, DNS и доступ к локальным ресурсам Xiaomi. Если обе сети используют один диапазон, поменяйте одну подсеть. Управление Xiaomi сохраняйте доступным по понятному адресу, иначе после включения туннеля легко потерять панель.
Мини-чеклист
- Выбрать режим: отдельная VPN-LAN или главный шлюз.
- Настроить разные подсети Xiaomi и OpenWrt.
- Создать firewall-зону WireGuard.
- Проверить один клиент до всей сети.
Частые ошибки
- Оставлять одинаковые LAN-подсети.
- Подключать роутеры без определения DHCP.
- Прошивать основной Xiaomi без recovery-плана.
Источники и документация
FAQ
Нужен ли двойной NAT?
Нет как цель. Он допустим для отдельной тестовой VPN-сети, но режим точки доступа обычно чище для единой домашней сети.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ