Настройка TrustTunnel в Zeroblock на OpenWrt и Routerich — полный гайд | TrusTunnel
TrusTunnel.ru

Настройка TrustTunnel в Zeroblock на роутерах OpenWrt и Routerich

Установка клиента на каждое устройство отнимает время: телевизор, игровая консоль и гостевой смартфон часто не поддерживают нужные приложения. Гораздо удобнее настроить защищенный сетевой туннель один раз — на уровне роутера. Тогда все устройства в доме автоматически работают через защищенный канал без установки чего-либо.

В этом гайде разберем, как поднять TrustTunnel на OpenWrt и прошивках Routerich с помощью пакета выборочной маршрутизации Zeroblock.

Почему туннель на уровне роутера

Что такое Zeroblock

Zeroblock — современный пакет выборочной маршрутизации для OpenWrt и прошивок Routerich. Он позволяет гибко решать, какой трафик направлять через туннель, а какой пускать напрямую — например, оставляя локальный российский трафик прямым, а рабочие и зарубежные ресурсы — через защищенный канал.


Пошаговая инструкция

1 Установка Zeroblock и клиента TrustTunnel

Подключитесь к роутеру по SSH и установите пакеты через opkg (или через LuCI → «Установка пакетов»):

opkg update opkg install zeroblock opkg install trusttunnel-client

В прошивках Routerich пакеты могут быть доступны в отдельном репозитории — проверьте раздел «Система» → «Программное обеспечение» в веб-интерфейсе.

2 Добавление конфигурации подключения

Импортируйте реквизиты, выданные ботом. Хост имеет вид [prefix].trutun.online:443, используйте логин и пароль из Личного кабинета и включите QUIC.

[endpoint] hostname = "nl1.trutun.online" addresses = ["nl1.trutun.online:443"] username = "ВАШ_USERNAME" password = "ВАШ_PASSWORD" upstream_protocol = "http3" skip_verification = false

Значение skip_verification = false сохраняет проверку сертификата и безопасность соединения.

3 Настройка списков маршрутизации в Zeroblock

Откройте раздел Zeroblock в LuCI. Создайте правило и укажите, какие сети должны идти через TrustTunnel, а какие — напрямую. Пример подхода:

  • Через туннель: рабочие сервисы, международные ресурсы, обновления ПО.
  • Напрямую: локальная домашняя подсеть и российские сервисы, которым туннель не нужен.

Это снижает нагрузку на канал и сохраняет максимальную скорость для локальных ресурсов.

4 Проверка DNS и отсутствия утечек

Направьте DNS-запросы через защищенный протокол AdGuard DoQ (DNS-over-QUIC), чтобы исключить утечки:

quic://dns.adguard-dns.com

Проверьте результат на любом сервисе проверки DNS-утечек: адрес должен принадлежать выбранному DNS-провайдеру, а не вашему интернет-провайдеру.


Диагностика типичных ошибок

MTU 1280. Если крупные страницы открываются частично, установите MTU туннельного интерфейса в 1280. Значение уменьшает фрагментацию QUIC-пакетов и повышает стабильность.

💡 Совет: после изменений в списках маршрутизации очистите DNS-кэш на клиентских устройствах и переподключите их к Wi-Fi.

Сервис TrusTunnel.ru не является аффилированным лицом разработчиков протокола TrustTunnel(с). Мы предоставляем IT-услуги по настройке приватных туннелей и защищенных соединений на базе открытого ПО (протокол, официальные клиенты) и удобный бот-сервис, выдающий конфигурации.