Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yoloshii/privacy-first-network
Инструменты шифрования/дешифрованияБезопасность IoTСетевая безопасностьБезопасность беспроводных сетейКонфиденциальностьАнализ DNS
GitHubyoloshii/privacy-first-network

privacy-first-network

Домашний VPN-роутер с аварийным отключением. OpenWrt + WireGuard + AmneziaWG. Защищает каждое устройство, не требуется VPN-приложений.

Репозиторий
612613 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Privacy Router Stack

Домашний VPN-маршрутизатор с сетевым аварийным выключателем — защитите каждое устройство в вашей сети с помощью OpenWrt, WireGuard и AmneziaWG. Приложения не требуются.

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 Используете AI-агент кодирования? Дайте ему доступ ко всему репозиторию и прочитайте AGENTS.md для пошагового развёртывания. Поддерживает Claude, GPT, Gemini и другие передовые модели.


TL;DR

Превратите Raspberry Pi или мини-ПК в VPN-шлюз, который защищает всю вашу домашнюю сеть:

  • ✅ Все устройства защищены — Smart TV, игровые консоли, IoT, телефоны, ноутбуки, гости
  • ✅ Аварийный выключатель на брандмауэре — сетевая защита блокирует трафик при падении VPN
  • ✅ Обход DPI — AmneziaWG обходит блокировку VPN в ограничительных сетях
  • ✅ Шифрование DNS — AdGuard Home с DNS-over-HTTPS
  • ✅ Автовосстановление — Watchdog перезапускает туннель при сбое
  • ✅ Развёртывание через ИИ — включены полные инструкции для агента

Работает с: любым VPN-провайдером, совместимым с WireGuard (Mullvad, IVPN, AirVPN и др.)

Обфускация AmneziaWG: работает с любым стандартным сервером WireGuard (обфускация на стороне клиента)


Почему сейчас? Ландшафт конфиденциальности меняется

2025 год — переломный момент для онлайн-приватности:

  • Закон о безопасности в Интернете Великобритании — теперь требуется проверка возраста для взрослого контента. Сторонние сервисы подтверждают вашу личность и отслеживают, что вы просматриваете.
  • Запрет социальных сетей в Австралии — требования проверки возраста вступают в силу в декабре 2025 года. Платформы обязаны проверять возраст пользователей.
  • Законы штатов США — несколько штатов принимают законопроекты о проверке возраста для различных категорий контента.
  • Закон о цифровых услугах ЕС — расширенная ответственность платформ с требованиями хранения данных.

Что это значит для вас:

  • Ваш интернет-провайдер может видеть каждый посещённый вами сайт
  • Сервисы проверки возраста составляют профили ваших просмотров
  • Законы о хранении данных сохраняют вашу историю на годы
  • VPN-приложения на отдельных устройствах не защищают Smart TV, консоли и IoT-устройства

Этот стек решает все эти проблемы — каждое устройство в вашей сети маршрутизируется через зашифрованный туннель. Никакой истории просмотров для провайдера. Никакой посимвольной проверки личности. Никаких приложений для установки или забытых включений.


Зачем нужен VPN на уровне сети?

Проблема с VPN-приложениями для отдельных устройств

Когда вы устанавливаете VPN-приложение (например, Mullvad, NordVPN или ProtonVPN) на телефон или ноутбук, вы защищаете только это одно устройство. Остаются пробелы:

УстройствоПоддержка VPN-приложенийРиск
Smart TV❌ НетПровайдер видит все трансляции
Игровая консоль❌ НетIP-адрес виден игровым серверам
IoT-устройства❌ НетТрафик умного дома виден
Гостевые устройства❌ Невозможно контролироватьНет защиты
Рабочий ноутбук⚠️ Возможны конфликтыКорпоративная политика блокирует VPN
Детские устройства⚠️ Можно отключитьЗащита обходится

VPN-приложения также:

  • Расходуют батарею мобильных устройств
  • Могут быть забыты или отключены
  • Требуют обновлений на каждом устройстве
  • Могут пропускать трафик при сбое приложения
  • Не защищают устройства, которые не могут запускать приложения

Решение на уровне сети

Этот приватный маршрутизатор размещается между вашим модемом и существующим маршрутизатором. Каждое устройство в вашей сети автоматически маршрутизируется через VPN — никаких приложений, настройки или исключений.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

**Каждое устройство защищено:** Телефоны, планшеты, ноутбуки, Smart TV, игровые консоли, устройства IoT, гости — всё. Отдельные устройства могут быть [исключены](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) для прямого доступа к WAN при необходимости.

---

## Почему бы просто не использовать Mullvad QUIC или WireGuard-приложения?

Отличный вопрос. Туннели Mullvad QUIC и приложения WireGuard отлично подходят для защиты отдельных устройств. Вот когда каждый подход имеет смысл:

### VPN-приложения лучше, когда:
- Вам нужно защитить только 1-2 устройства
- Вы часто путешествуете и используете разные сети
- Вам нужен раздельный туннелинг для отдельных приложений
- Вы находитесь в сети, которую не контролируете

### VPN на уровне сети лучше, когда:
- У вас много устройств (особенно таких, на которых нельзя запустить VPN-приложения)
- Вы хотите защиту «установил и забыл» для всего вашего дома
- Вам нужно защитить устройства умного дома/IoT
- Вы хотите **аварийный выключатель (kill switch), который действительно работает** (подробнее об этом ниже)
- Вы находитесь в регионе с блокировкой VPN/глубокой инспекцией пакетов

### Проблема аварийного выключателя (kill switch)

Вот что большинство людей не осознают: **аварийные выключатели (kill switch) в VPN-приложениях часто выходят из строя**.

Когда VPN-приложение падает, теряет соединение или в моменты между обрывами связи и переподключением, ваш трафик может утекать к провайдеру. Попытки предотвратить это в приложениях есть, но они работают на уровне приложения — если само приложение падает, аварийный выключатель умирает вместе с ним.

**Этот стек реализует аварийный выключатель на основе брандмауэра:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

Блокировка отключения реализована на уровне межсетевого экрана и таблицы маршрутизации, а не в программном обеспечении. Если VPN-туннель разрывается, трафику буквально некуда идти — он не блокируется правилом, которое может отказать, ему просто некуда деваться.


Возможности

Основная защита (обязательно)

  • Общесетевой VPN — все устройства защищены автоматически
  • Блокировка отключения через межсетевой экран — никаких утечек трафика, никогда
  • Предотвращение утечек IPv6 — IPv6 полностью отключён
Скачать инструмент