62 lines
2.2 KiB
Markdown
62 lines
2.2 KiB
Markdown
# Проект Красногорск
|
||
|
||
## Описание
|
||
Комплексный ИТ-проект в Красногорске (Снегири). Домашняя сеть с VPN-доступом.
|
||
|
||
## Роутер
|
||
- Модель: Cudy TR3000 v1 (ARMv8)
|
||
- OpenWrt 24.10.3 (kernel 6.6.104)
|
||
- Hostname: OpenWrt_6
|
||
- LAN: 192.168.2.1/24 (br-lan)
|
||
- WAN: 192.168.68.100 (DHCP от вышестоящего роутера)
|
||
- Netbird VPN: 100.70.152.137 (wt0)
|
||
- AmneziaWG: 10.8.1.26 (awg0)
|
||
- LuCI: http://100.70.152.137 (root / 1qaz!QAZ)
|
||
- SSH: root / 1qaz!QAZ (порт 22, ash shell)
|
||
- RAM: 486MB total, ~290MB available
|
||
|
||
## VPN
|
||
- Netbird: wt0, зона lan
|
||
- AmneziaWG: awg0
|
||
- PPTP: настроен
|
||
- Podkop: DNS через DoH (8.8.8.8), community list russia_inside, VLESS proxy
|
||
|
||
## WiFi
|
||
- 2.4GHz (radio0): SSID=OpenWrt, channel=1, HE20, open (нет шифрования!)
|
||
- 5GHz (radio1): SSID=OpenWrt, channel=36, HE80, open (нет шифрования!)
|
||
- ВНИМАНИЕ: WiFi без пароля!
|
||
|
||
## Firewall
|
||
- LAN zone: input=ACCEPT, forward=ACCEPT (lan + netbird)
|
||
- WAN zone: input=REJECT, forward=REJECT (wan + wan6 + pptp)
|
||
|
||
## Устройства в сети (DHCP)
|
||
| IP | Hostname | MAC |
|
||
|----|----------|-----|
|
||
| 192.168.2.131 | MSI | 88:D8:2E:F5:7E:E5 |
|
||
| 192.168.2.139 | NTH-NX9 | 32:0F:3C:48:44:F5 |
|
||
| 192.168.2.147 | deco-P9 | 14:EB:B6:DC:D2:10 |
|
||
| 192.168.2.152 | ? | 4E:A0:49:06:25:19 |
|
||
| 192.168.2.165 | TIZEN | D4:9D:C0:BE:C1:18 |
|
||
| 192.168.2.204 | ? | 14:EB:B6:DC:9B:DA |
|
||
| 192.168.2.213 | Lenovo | 00:23:15:D3:0E:4B |
|
||
| 192.168.2.224 | ? | 6C:5A:B0:96:34:86 |
|
||
| 192.168.2.228 | Marshall | 94:F6:F2:68:C6:4D |
|
||
|
||
## Компоненты проекта
|
||
- Видеонаблюдение (см. КП/КП по видеонаблюдению Снегири.pdf)
|
||
- Сети и коммуникации
|
||
- Серверная инфраструктура
|
||
|
||
## Связанные документы
|
||
- Nextcloud: Документация/Проекты/Красногорск/
|
||
- КП: КП/КП по видеонаблюдению Снегири.pdf
|
||
|
||
## Статус
|
||
В работе
|
||
|
||
## Заметки
|
||
- Дата создания: 2026-03-06
|
||
- WiFi нужно защитить паролем (WPA3/WPA2)
|
||
- WAN через вышестоящий роутер (192.168.68.x)
|