
Домашний VPN-роутер с аварийным отключением. OpenWrt + WireGuard + AmneziaWG. Защищает каждое устройство, не требуется VPN-приложений.
Домашний VPN-маршрутизатор с сетевым аварийным выключателем — защитите каждое устройство в вашей сети с помощью OpenWrt, WireGuard и AmneziaWG. Приложения не требуются.
🤖 Используете AI-агент кодирования? Дайте ему доступ ко всему репозиторию и прочитайте AGENTS.md для пошагового развёртывания. Поддерживает Claude, GPT, Gemini и другие передовые модели.
Превратите Raspberry Pi или мини-ПК в VPN-шлюз, который защищает всю вашу домашнюю сеть:
Работает с: любым VPN-провайдером, совместимым с WireGuard (Mullvad, IVPN, AirVPN и др.)
Обфускация AmneziaWG: работает с любым стандартным сервером WireGuard (обфускация на стороне клиента)
2025 год — переломный момент для онлайн-приватности:
Что это значит для вас:
Этот стек решает все эти проблемы — каждое устройство в вашей сети маршрутизируется через зашифрованный туннель. Никакой истории просмотров для провайдера. Никакой посимвольной проверки личности. Никаких приложений для установки или забытых включений.
Когда вы устанавливаете VPN-приложение (например, Mullvad, NordVPN или ProtonVPN) на телефон или ноутбук, вы защищаете только это одно устройство. Остаются пробелы:
| Устройство | Поддержка VPN-приложений | Риск |
|---|---|---|
| Smart TV | ❌ Нет | Провайдер видит все трансляции |
| Игровая консоль | ❌ Нет | IP-адрес виден игровым серверам |
| IoT-устройства | ❌ Нет | Трафик умного дома виден |
| Гостевые устройства | ❌ Невозможно контролировать | Нет защиты |
| Рабочий ноутбук | ⚠️ Возможны конфликты | Корпоративная политика блокирует VPN |
| Детские устройства | ⚠️ Можно отключить | Защита обходится |
VPN-приложения также:
Этот приватный маршрутизатор размещается между вашим модемом и существующим маршрутизатором. Каждое устройство в вашей сети автоматически маршрутизируется через VPN — никаких приложений, настройки или исключений.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**Каждое устройство защищено:** Телефоны, планшеты, ноутбуки, Smart TV, игровые консоли, устройства IoT, гости — всё. Отдельные устройства могут быть [исключены](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) для прямого доступа к WAN при необходимости.
---
## Почему бы просто не использовать Mullvad QUIC или WireGuard-приложения?
Отличный вопрос. Туннели Mullvad QUIC и приложения WireGuard отлично подходят для защиты отдельных устройств. Вот когда каждый подход имеет смысл:
### VPN-приложения лучше, когда:
- Вам нужно защитить только 1-2 устройства
- Вы часто путешествуете и используете разные сети
- Вам нужен раздельный туннелинг для отдельных приложений
- Вы находитесь в сети, которую не контролируете
### VPN на уровне сети лучше, когда:
- У вас много устройств (особенно таких, на которых нельзя запустить VPN-приложения)
- Вы хотите защиту «установил и забыл» для всего вашего дома
- Вам нужно защитить устройства умного дома/IoT
- Вы хотите **аварийный выключатель (kill switch), который действительно работает** (подробнее об этом ниже)
- Вы находитесь в регионе с блокировкой VPN/глубокой инспекцией пакетов
### Проблема аварийного выключателя (kill switch)
Вот что большинство людей не осознают: **аварийные выключатели (kill switch) в VPN-приложениях часто выходят из строя**.
Когда VPN-приложение падает, теряет соединение или в моменты между обрывами связи и переподключением, ваш трафик может утекать к провайдеру. Попытки предотвратить это в приложениях есть, но они работают на уровне приложения — если само приложение падает, аварийный выключатель умирает вместе с ним.
**Этот стек реализует аварийный выключатель на основе брандмауэра:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
Блокировка отключения реализована на уровне межсетевого экрана и таблицы маршрутизации, а не в программном обеспечении. Если VPN-туннель разрывается, трафику буквально некуда идти — он не блокируется правилом, которое может отказать, ему просто некуда деваться.