VPSSAFE
SANSARA7 августа 2026 г.9 мин

Настройка Zapret на OpenWrt через личный VPS в 2026 году

Коротко

Zapret — это набор скриптов и инструментов для управления доступом на уровне маршрутизатора с OpenWrt. Он позволяет гибко контролировать, какие ресурсы проходят через защищённый канал, а какие — напрямую. В связке с личным VPS SANSARA вы получаете готовый удалённый узел для туннеля и можете централизованно настраивать правила на домашнем роутере под управлением OpenWrt. Начать можно сразу после ре

Настройка Zapret на OpenWrt в 2026 году: что это, зачем нужно и как подключить через личный VPS SANSARA. Пошаговая инструкция для iPhone, Android, Windows, macOS без терминала и сложных команд.

VPSSANSARAгайд

Zapret — это набор скриптов и инструментов для управления доступом на уровне маршрутизатора с OpenWrt. Он позволяет гибко контролировать, какие ресурсы проходят через защищённый канал, а какие — напрямую. В связке с личным VPS SANSARA вы получаете готовый удалённый узел для туннеля и можете централизованно настраивать правила на домашнем роутере под управлением OpenWrt. Начать можно сразу после регистрации в кабинете SANSARA: данные импортируются в клиентское ПО на iPhone, Android, Windows или macOS без ручной установки панелей и работы в терминале.

Коротко:

  • Zapret — это инструмент для управления доступом на роутере с OpenWrt, который работает поверх защищённого канала с вашим личным VPS.
  • SANSARA предоставляет выделенный узел в одной из 9+ стран с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
  • Настройка на OpenWrt сводится к установке пакетов, загрузке конфигурации и настройке правил маршрутизации.
  • Совместимость: iPhone, Android, Windows, macOS — все поддерживают импорт профиля из кабинета SANSARA.
  • Диагностика: проверка статуса туннеля, логов OpenWrt и доступности ресурсов через Zapret.
  • Telegram-бот SANSARA помогает быстро получить ссылку на кабинет и напоминает о статусе узлов.

Что это такое и зачем нужно

Zapret — это не отдельный протокол, а набор скриптов и конфигурационных файлов для OpenWrt, которые позволяют гибко управлять доступом к определённым ресурсам. Он работает на уровне маршрутизатора и может перенаправлять трафик по заданным правилам — например, отправлять часть запросов через защищённый канал на ваш личный VPS, а остальной трафик оставлять на прямом маршруте.

Основные сценарии использования:

  • Централизованное управление доступом на домашнем роутере: правила применяются ко всем устройствам в сети.
  • Сегментация трафика: одни ресурсы идут через туннель, другие — напрямую.
  • Диагностика и логирование: удобно отслеживать, какие запросы куда направляются.

В связке с личным VPS SANSARA вы получаете готовый удалённый узел, который уже настроен для работы в качестве шлюза. Вам остаётся только импортировать профиль в клиентское ПО и настроить Zapret на роутере OpenWrt.

Как настроить с SANSARA (пошагово)

Регистрация и получение личного VPS

  • Зарегистрируйтесь в сервисе SANSARA.
  • После регистрации в кабинете вам будет доступен личный VPS с данными для подключения: адрес сервера, логин, ключи.
  • Если нужно быстро попасть в кабинет, используйте Telegram-бот SANSARA — он отправит ссылку на управление сервером.

Подготовка OpenWrt

  • Убедитесь, что на роутере установлена актуальная версия OpenWrt (поддерживаемая архитектура).
  • Включите доступ по SSH или войдите через веб-интерфейс LuCI.
  • Обновите список пакетов:

opkg update

Установка необходимых пакетов

Установите пакеты, которые потребуются для работы Zapret и туннеля:

`bash opkg install zapret iptables ipset curl ca-bundle `

Если вы планируете использовать определённый тип туннеля, убедитесь, что соответствующий клиент также установлен (например, openvpn-openssl или другой, совместимый с профилем SANSARA).

Загрузка конфигурации Zapret

  • Скачайте актуальные списки и скрипты Zapret с официального репозитория или зеркала.
  • Разместите файлы в /etc/zapret/ или в директории, указанной в документации Zapret.
  • Убедитесь, что скрипты исполняемы:

chmod +x /etc/zapret/*.sh

Настройка туннеля с личным VPS SANSARA

  • В кабинете SANSARA экспортируйте профиль для вашего клиентского ПО (например, в формате .ovpn или другом, поддерживаемом OpenWrt).
  • Загрузите профиль на роутер (через SCP или веб-интерфейс) в /etc/config/ или другую системную директорию.
  • Настройте интерфейс туннеля в /etc/config/network или через LuCI, указав путь к конфигурационному файлу.

Пример минимальной конфигурации интерфейса в /etc/config/network (шаблон, уточняйте по документации вашего клиента):

`bash config interface 'tun_sansara' option proto 'your_tunnel_protocol' option config '/etc/sansara/client.ovpn' `

Настройка правил маршрутизации через Zapret

  • Отредактируйте конфигурационный файл Zapret (обычно /etc/zapret/config), указав, какой интерфейс использовать для туннеля и какие домены/IP-адреса направлять через него.
  • Включите службу Zapret и туннеля:

`bash /etc/init.d/zapret enable /etc/init.d/zapret start

/etc/init.d/your_tunnel_client enable /etc/init.d/your_tunnel_client start `

Проверка работоспособности

  • Убедитесь, что туннель поднялся:

ifconfig tun_sansara (или аналогичная команда).

  • Проверьте логи Zapret:

logread | grep zapret

  • Протестируйте доступ к ресурсам, которые должны идти через туннель, и к тем, которые идут напрямую.

Устройства: iPhone, Android, Windows, macOS

Настройка Zapret выполняется на роутере с OpenWrt, поэтому клиентские устройства подключаются уже к настроенной сети. Однако для первоначальной настройки и управления удобно использовать кабинет SANSARA с любого из этих устройств.

УстройствоЧто можно делать
iPhoneИмпортировать профиль из кабинета SANSARA в поддерживаемое клиентское приложение, проверять статус узлов через Telegram-бот SANSARA.
AndroidТо же, что на iPhone: импорт профиля, управление сервером через кабинет, проверка статуса через бота.
WindowsРаботать с кабинетом SANSARA, при необходимости — настроить дополнительный клиент на ПК, если требуется отдельный туннель помимо роутера.
macOSАналогично Windows: кабинет SANSARA, импорт профиля в клиент, проверка статуса узлов.

После настройки Zapret на OpenWrt все устройства в вашей домашней сети будут автоматически использовать заданные правила маршрутизации.

Практический чек-лист на 7–10 пунктов

  1. 01Проверьте совместимость роутера с актуальной версией OpenWrt и доступным местом для пакетов.
  2. 02Зарегистрируйтесь в SANSARA и получите личный VPS с данными для подключения.
  3. 03Обновите пакеты OpenWrt (opkg update) перед установкой Zapret.
  4. 04Установите необходимые пакеты: zapret, iptables, ipset, curl, ca-bundle и клиент туннеля.
  5. 05Загрузите конфигурацию Zapret в /etc/zapret/ и сделайте скрипты исполняемыми.
  6. 06Импортируйте профиль SANSARA на роутер и настройте интерфейс туннеля в /etc/config/network.
  7. 07Настройте правила Zapret, указав, какой трафик направлять через туннель на личный VPS.
  8. 08Включите и запустите службы Zapret и туннеля, проверьте их статус.
  9. 09Протестируйте доступ с нескольких устройств к ресурсам, которые должны идти через туннель и напрямую.
  10. 10Используйте Telegram-бот SANSARA для быстрого доступа к кабинету и проверки статуса узлов.

FAQ

Zapret — это отдельный протокол или просто набор правил?+

Zapret — это набор скриптов и конфигураций для OpenWrt, который управляет правилами маршрутизации и может перенаправлять трафик через заданный интерфейс, например через туннель на ваш личный VPS.

Нужно ли настраивать что-то на каждом устройстве, если Zapret стоит на роутере?+

Нет, если Zapret настроен на роутере OpenWrt, все устройства в сети автоматически будут использовать заданные правила. Отдельная настройка на каждом устройстве не требуется.

Можно ли использовать Zapret без личного VPS, только на локальной сети?+

Технически можно настраивать правила только для локальной маршрутизации, но для работы через удалённый узел потребуется шлюз — например, личный VPS SANSARA.

Что делать, если туннель поднят, но часть трафика не идёт через него?+

Проверьте конфигурацию Zapret: правильность указания интерфейса туннеля, актуальность списков доменов/IP, логи (logread | grep zapret). Убедитесь, что службы запущены и нет конфликтов с другими правилами iptables.

Итог

  • Zapret на OpenWrt позволяет централизованно управлять доступом на роутере и направлять часть трафика через защищённый канал на личный VPS.
  • SANSARA предоставляет готовый выделенный узел в одной из 9+ стран с простым подключением через кабинет и импорт профиля в клиент.
  • Настройка сводится к установке пакетов, загрузке конфигурации Zapret, настройке туннеля с профилем SANSARA и включению служб.
  • Все устройства в сети автоматически используют правила Zapret после настройки на роутере.
  • Используйте Telegram-бот SANSARA для быстрого доступа к кабинету и проверки статуса узлов.

Ещё по теме

CTA · VPSSAFE

Свой VPS — сразу в кабинете

Регистрация на vpssafe.site, импорт профиля и устойчивый выход на телефон и компьютер. То, о чём пишем в блоге, — в готовом виде, без терминала.