<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@xatta6</title><author><name>@xatta6</name></author><id>https://teletype.in/atom/xatta6</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/xatta6?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/xatta6?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-30T21:54:59.505Z</updated><entry><id>xatta6:DHGQSFxD8SN</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/DHGQSFxD8SN?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Keenetic настройка выборочной маршрутизации</title><published>2026-02-22T08:21:29.176Z</published><updated>2026-02-22T08:21:29.176Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/b1/b7/b1b73585-be2a-488e-8589-2d1329bc17fa.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/34/6c/346cf57d-1e24-4879-be13-0a5255f7ab80.jpeg&quot;&gt;Для настройки нам потребуется установить на роутер OPKG систему пакетов из репозитория Entware.</summary><content type="html">
  &lt;p id=&quot;SEtA&quot;&gt;Для настройки нам потребуется установить на роутер &lt;strong&gt;&lt;u&gt;OPKG &lt;/u&gt;&lt;/strong&gt;систему пакетов из репозитория &lt;strong&gt;&lt;u&gt;Entware&lt;/u&gt;&lt;/strong&gt;. &lt;/p&gt;
  &lt;p id=&quot;9K42&quot;&gt;Сразу оговорюсь некоторые пункты в зависимости от модели и версии прошивки будут находится в разных местах. Какие-то делать нужно, а какие-то иногда включены по-умолчанию.&lt;/p&gt;
  &lt;blockquote id=&quot;bJ8t&quot;&gt;1. Для начла подготовим USB накопитель.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;На USB-накопителях, подключаемых к интернет-центру Keenetic можно использовать файловую систему EXT4. Данная возможность появилась с версии KeeneticOS 2.07.&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Для работы накопителей с файловой системой EXT4 в роутере Keenetic предварительно нужно установить компонент &lt;strong&gt;&amp;quot;Файловая система Ext&amp;quot;&lt;/strong&gt;. Сделать это можно на странице &lt;strong&gt;&amp;quot;Общие настройки&amp;quot;&lt;/strong&gt; в разделе &lt;strong&gt;&amp;quot;Обновления и компоненты&amp;quot;&lt;/strong&gt;, нажав на &lt;strong&gt;&amp;quot;Изменить набор компонентов&amp;quot;&lt;/strong&gt;.&lt;/em&gt;&lt;/blockquote&gt;
  &lt;figure id=&quot;ZelW&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/76/97/76973a18-22ab-4828-aa3d-6e9822b71707.png&quot; width=&quot;661&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;rpW5&quot;&gt;2. В роутере Keenetic установите нужные компоненты OPKG. Основным и обязательным является компонент &lt;strong&gt;&lt;u&gt;&amp;quot;Поддержка открытых пакетов&amp;quot;&lt;/u&gt;&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;В веб-интерфейсе Keenetic предыдущих поколений, с версией KeeneticOS до 2.11:&lt;/blockquote&gt;
  &lt;figure id=&quot;Rm3e&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/18/9d/189de067-88a8-45e9-99e4-2092bf121b7c.png&quot; width=&quot;479&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;77Lk&quot;&gt;В моделях Keenetic с версией KeeneticOS 2.12 и выше:&lt;/blockquote&gt;
  &lt;figure id=&quot;ofjC&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/82/d9/82d98ed5-186b-402e-beb9-9fc3bbfd2a5a.png&quot; width=&quot;578&quot; /&gt;
  &lt;/figure&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;blockquote id=&quot;PUY9&quot;&gt;&lt;strong&gt;Важно!&lt;/strong&gt; Установка OPKG-пакетов возможна на моделях с USB-портами, c поддержкой работы USB-накопителей. Это актуальные модели 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011/1012), Ultra SE (KN-2510), Giga SE (KN-2410), Ultra (KN-1810/1811), Viva (KN-1910/1912/1913), Hero 4G (KN-2310/2311), DSL (KN-2010), Skipper DSL (KN-2112), Duo (KN-2110), Ultra SE (KN-2510), Giant (KN-2610), Peak (KN-2710), Hopper (KN-3810/3811), Hopper DSL (KN-3610), Hopper SE (KN-3812) и модели прошлых поколений Zyxel Keenetic II / III, Extra, Extra II, Giga II / III, Omni, Omni II, Viva, Ultra, Ultra II.&lt;/blockquote&gt;
  &lt;/section&gt;
  &lt;blockquote id=&quot;p0pH&quot;&gt;3. Теперь нужно скачать репозиторий системы пакетов Entware соответствующий архитектуре нашего роутера.&lt;/blockquote&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;blockquote id=&quot;FLdM&quot;&gt;&lt;strong&gt;Справка:&lt;/strong&gt; Для моделей 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912/1913), Giant (KN-2610), Hero 4G (KN-2310/2311), Hopper (KN-3810) и Zyxel Keenetic II / III, Extra, Extra II, Giga II / III, Omni, Omni II, Viva, Ultra, Ultra II используйте для установки архив &lt;strong&gt;mipsel&lt;/strong&gt; — &lt;a href=&quot;https://bin.entware.net/mipselsf-k3.4/installer/mipsel-installer.tar.gz&quot; target=&quot;_blank&quot;&gt;mipsel-installer.tar.gz&lt;br /&gt;&lt;br /&gt;&lt;/a&gt;Для моделей Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Skipper DSL (KN-2112), Duo (KN-2110), Ultra SE (KN-2510), Hopper DSL (KN-3610) и Zyxel Keenetic DSL, LTE, VOX используйте для установки архив &lt;strong&gt;mips&lt;/strong&gt; — &lt;a href=&quot;https://bin.entware.net/mipssf-k3.4/installer/mips-installer.tar.gz&quot; target=&quot;_blank&quot;&gt;mips-installer.tar.gz&lt;br /&gt;&lt;br /&gt;&lt;/a&gt;Для моделей Peak (KN-2710), Ultra (KN-1811), Giga (KN-1012), Hopper (KN-3811) и Hopper SE (KN-3812) используйте архив &lt;strong&gt;aarch64&lt;/strong&gt; — &lt;a href=&quot;https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz&quot; target=&quot;_blank&quot;&gt;aarch64-installer.tar.gz&lt;/a&gt;&lt;/blockquote&gt;
  &lt;/section&gt;
  &lt;blockquote id=&quot;lxem&quot;&gt;4. В нашем примере рассмотрим установку архива &lt;strong&gt;aarch64&lt;/strong&gt; .&lt;br /&gt;&lt;br /&gt;Подключите уже подготовленный накопитель c файловой системой EXT4 к USB-порту роутера. Диск должен отобразиться на странице &lt;strong&gt;&amp;quot;Приложения&lt;/strong&gt;&amp;quot; в разделе &lt;strong&gt;&amp;quot;Диски и принтеры&amp;quot;&lt;/strong&gt;.&lt;/blockquote&gt;
  &lt;figure id=&quot;mSyP&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3d/9a/3d9a4eb2-c8b9-4eb2-bdd0-8f427df1e914.jpeg&quot; width=&quot;1731&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;GK78&quot;&gt;5. Проверим, что на роутере включен сетевой доступ к USB накопителю&lt;br /&gt;&lt;br /&gt;В Windows 10/11 для осуществления &lt;strong&gt;&amp;quot;Анонимного доступа&amp;quot;&lt;/strong&gt; возможно придется включить &lt;a href=&quot;https://teletype.in/@xatta6/0Qh2SIioP_D&quot; target=&quot;_blank&quot;&gt;Небезопасные гостевые входы&lt;/a&gt;.&lt;/blockquote&gt;
  &lt;figure id=&quot;9NjW&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9b/62/9b62a788-48ef-4e1c-b10b-6c44cf13bba8.jpeg&quot; width=&quot;1665&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;mW0b&quot;&gt;6. На компьютере с помощью файлового менеджера подключитесь к диску по сети (в ОС Windows можно использовать Проводник). Создайте в корневой папке USB накопителя папку &lt;strong&gt;&amp;quot;install&amp;quot;&lt;/strong&gt; и загрузите в нее ранее скачанный файл дистрибутива &lt;strong&gt;&amp;quot;OPKG&amp;quot;&lt;/strong&gt;. (адрес 192.168.1.1 заменяем на соответствующий вашему роутеру)&lt;/blockquote&gt;
  &lt;figure id=&quot;lU7D&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fa/94/fa943441-f12a-404b-8e2f-219f0a527f48.jpeg&quot; width=&quot;931&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;rzHd&quot;&gt;Входим под &lt;strong&gt;Гостевой учетной записью&lt;/strong&gt; (для этого и нужен был &lt;strong&gt;Анонимный доступ&lt;/strong&gt;)&lt;/blockquote&gt;
  &lt;figure id=&quot;CKWy&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e4/09/e409d607-9abb-42e8-835e-5b20a9a4e884.jpeg&quot; width=&quot;419&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;VGxE&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8f/db/8fdb8f5a-01a3-4681-a3ff-0c70aa7bef3b.jpeg&quot; width=&quot;1283&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;8wsW&quot;&gt;7. В веб-интерфейсе роутера перейдите на страницу &lt;strong&gt;OPKG &lt;/strong&gt;для выбора накопителя и добавления скрипта initrc.&lt;br /&gt;&lt;br /&gt;Если у вас Keenetic с версией KeeneticOS 2.12 и выше, перейдите к пункту 8 данной инструкции.&lt;br /&gt;&lt;br /&gt;Для Keenetic предыдущих поколений, с версией KeeneticOS до 2.11, перейдите в меню &lt;strong&gt;Приложения&lt;/strong&gt; на вкладку &lt;strong&gt;OPKG&lt;/strong&gt; и выполните следующие настройки:&lt;/blockquote&gt;
  &lt;ul id=&quot;Pul9&quot;&gt;
    &lt;ul id=&quot;3oCb&quot;&gt;
      &lt;li id=&quot;4vKJ&quot;&gt;Включите менеджер пакетов OPKG&lt;/li&gt;
      &lt;li id=&quot;qH6l&quot;&gt;В поле &amp;quot;Использовать накопитель&amp;quot; выберите диск OPKG (метка EXT4-раздела)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;Upss&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/99/62/99624c25-d8d9-4e8e-97b2-7532d8a61d14.png&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;vtst&quot;&gt;Нажмите &lt;strong&gt;Применить&lt;/strong&gt;.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;N41W&quot;&gt;8. Для Keenetic с версией KeeneticOS 2.12 и выше, перейдите на страницу &lt;strong&gt;OPKG&lt;/strong&gt; и выполните следующие настройки:&lt;/blockquote&gt;
  &lt;ul id=&quot;RLZb&quot;&gt;
    &lt;ul id=&quot;ktzD&quot;&gt;
      &lt;li id=&quot;tUw0&quot;&gt;В поле &amp;quot;Накопитель&amp;quot; выберите диск OPKG (метка EXT4-раздела)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/ul&gt;
  &lt;blockquote id=&quot;02Ik&quot;&gt;Нажмите &lt;strong&gt;Сохранить&lt;/strong&gt;.&lt;/blockquote&gt;
  &lt;figure id=&quot;azwg&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0e/15/0e159fa9-bffd-4c16-8919-10007dda37a6.jpeg&quot; width=&quot;1321&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;ga8T&quot;&gt;9. Перейдите на страницу &lt;strong&gt;&amp;quot;Диагностика&amp;quot;&lt;/strong&gt; и откройте &lt;strong&gt;&amp;quot;Системный журнал&amp;quot;&lt;/strong&gt; роутера. В нем вы должны увидеть следующие записи при установке системы пакетов Entware:&lt;/blockquote&gt;
  &lt;pre id=&quot;oFeU&quot; data-lang=&quot;arduino&quot;&gt;I [May 24 20:36:35] ndm: Opkg::Manager: unmount existing /opt disk: OPKG:/.
I [May 24 20:36:37] dropbear[31154]: Early exit: Terminated by signal
I [May 24 20:36:37] ndm: Opkg::Manager: disk unmounted.
I [May 24 20:36:37] ndm: Opkg::Manager: disk is set to: storage:/.
I [May 24 20:36:37] ndm: Opkg::Manager: /storage mounted to /storage.
I [May 24 20:36:37] ndm: Opkg::Manager: /storage mounted to /opt/.​
I [May 24 20:36:37] npkg: inflating &amp;quot;mipsel-installer.tar.gz&amp;quot;.
I [May 24 20:36:43] ndm: Opkg::Manager: /storage initialized.​
E [May 24 20:36:43] ndm: Opkg::Manager: invalid initrc &amp;quot;/opt/etc/init.d/rc.unslung&amp;quot;: no such file or directory, trying /opt/etc/init.d/.
I [May 24 20:36:43] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:36:43] ndm: Core::Session: client disconnected.
I [May 24 20:36:43] installer: [1/5] Начало установки системы пакетов &amp;quot;Entware&amp;quot;...
I [May 24 20:36:43] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:36:45] ndm: Core::Session: client disconnected.
I [May 24 20:36:45] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:36:47] ndm: Core::Session: client disconnected.
I [May 24 20:36:47] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:36:49] ndm: Core::Session: client disconnected.
I [May 24 20:36:49] installer: Info: Раздел с UBIFS! (!не тестировалось!)
I [May 24 20:36:49] installer: При возникновении проблем, используйте внешний накопитель с файловой системой ext2/ext3/ext4.
I [May 24 20:36:49] installer: Info: &amp;quot;ping google.com&amp;quot;...
I [May 24 20:36:49] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: installer: Info: &amp;quot;ping google.com&amp;quot;...
I [May 24 20:36:51] installer: Info: &amp;quot;ping google.com&amp;quot; ..... OK
I [May 24 20:36:52] installer: Info: &amp;quot;ping bin.entware.net&amp;quot;...
I [May 24 20:36:52] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: installer: Info: &amp;quot;ping bin.entware.net&amp;quot;...
I [May 24 20:36:54] installer: Info: &amp;quot;ping bin.entware.net&amp;quot; ..... OK
I [May 24 20:36:55] installer: Info: Создание каталогов...
I [May 24 20:36:55] installer: [2/5] Загрузка и установка основных пакетов...
I [May 24 20:36:55] installer: Info: Устанавливается пакет &amp;quot;libgcc&amp;quot;...
I [May 24 20:36:57] installer: Info: Пакет &amp;quot;libgcc&amp;quot; установлен.
I [May 24 20:36:58] installer: Info: Устанавливается пакет &amp;quot;libc&amp;quot;...
I [May 24 20:37:01] installer: Info: Пакет &amp;quot;libc&amp;quot; установлен.
I [May 24 20:37:02] installer: Info: Устанавливается пакет &amp;quot;libpthread&amp;quot;...
I [May 24 20:37:04] installer: Info: Пакет &amp;quot;libpthread&amp;quot; установлен.
I [May 24 20:37:05] installer: Info: Устанавливается пакет &amp;quot;librt&amp;quot;...
I [May 24 20:37:06] installer: Info: Пакет &amp;quot;librt&amp;quot; установлен.
I [May 24 20:37:07] installer: Info: Устанавливается пакет &amp;quot;entware-release&amp;quot;...
I [May 24 20:37:08] installer: Info: Пакет &amp;quot;entware-release&amp;quot; установлен.
I [May 24 20:37:09] installer: Info: Устанавливается пакет &amp;quot;findutils&amp;quot;...
I [May 24 20:37:11] installer: Info: Пакет &amp;quot;findutils&amp;quot; установлен.
I [May 24 20:37:12] installer: Info: Устанавливается пакет &amp;quot;grep&amp;quot;...
I [May 24 20:37:14] installer: Info: Пакет &amp;quot;grep&amp;quot; установлен.
I [May 24 20:37:15] installer: Info: Устанавливается пакет &amp;quot;ldconfig&amp;quot;...
I [May 24 20:37:17] installer: Info: Пакет &amp;quot;ldconfig&amp;quot; установлен.
I [May 24 20:37:18] installer: Info: Устанавливается пакет &amp;quot;locales&amp;quot;...
I [May 24 20:37:20] installer: Info: Пакет &amp;quot;locales&amp;quot; установлен.
I [May 24 20:37:21] installer: Info: Устанавливается пакет &amp;quot;ndmq&amp;quot;...
I [May 24 20:37:23] installer: Info: Пакет &amp;quot;ndmq&amp;quot; установлен.
I [May 24 20:37:24] installer: Info: Устанавливается пакет &amp;quot;opkg&amp;quot;...
I [May 24 20:37:27] installer: Info: Пакет &amp;quot;opkg&amp;quot; установлен.
I [May 24 20:37:28] installer: Info: Устанавливается пакет &amp;quot;zoneinfo-asia&amp;quot;...
I [May 24 20:37:29] installer: Info: Пакет &amp;quot;zoneinfo-asia&amp;quot; установлен.
I [May 24 20:37:30] installer: Info: Устанавливается пакет &amp;quot;zoneinfo-europe&amp;quot;...
I [May 24 20:37:32] installer: Info: Пакет &amp;quot;zoneinfo-europe&amp;quot; установлен.
I [May 24 20:37:33] installer: Info: Устанавливается пакет &amp;quot;opt-ndmsv2&amp;quot;...
I [May 24 20:37:35] installer: Info: Пакет &amp;quot;opt-ndmsv2&amp;quot; установлен.
I [May 24 20:37:36] installer: Info: Устанавливается пакет &amp;quot;dropbear&amp;quot;...
I [May 24 20:37:38] installer: Info: Пакет &amp;quot;dropbear&amp;quot; установлен.
I [May 24 20:37:39] installer: Info: Устанавливается пакет &amp;quot;poorbox&amp;quot;...
I [May 24 20:37:41] installer: Info: Пакет &amp;quot;poorbox&amp;quot; установлен.
I [May 24 20:37:42] installer: Info: Устанавливается пакет &amp;quot;busybox&amp;quot;...
I [May 24 20:37:48] installer: Info: Пакет &amp;quot;busybox&amp;quot; установлен.
I [May 24 20:37:49] installer: Info: Установка пакетов прошла успешно!
I [May 24 20:37:49] installer: [3/5] Генерация SSH-ключей...
I [May 24 20:37:49] installer: Info: Генерируется ключ &amp;quot;rsa&amp;quot;...
I [May 24 20:37:54] installer: Info: Ключ &amp;quot;rsa&amp;quot; создан.
I [May 24 20:37:55] installer: Info: Генерируется ключ &amp;quot;ecdsa&amp;quot;...
I [May 24 20:37:55] installer: Info: Ключ &amp;quot;ecdsa&amp;quot; создан.
I [May 24 20:37:56] installer: Info: Генерируется ключ &amp;quot;ed25519&amp;quot;...
I [May 24 20:37:56] installer: Info: Ключ &amp;quot;ed25519&amp;quot; создан.
I [May 24 20:37:57] installer: [4/5] Настройка сценария запуска, установка часового пояса и запуск &amp;quot;dropbear&amp;quot;...
I [May 24 20:37:57] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:37:57] ndm: Core::Session: client disconnected.
I [May 24 20:37:57] dropbear[17854]: Running in background
I [May 24 20:37:57] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:37:57] ndm: Opkg::Manager: configured init script: &amp;quot;/opt/etc/init.d/rc.unslung&amp;quot;.
I [May 24 20:37:57] ndm: Core::Session: client disconnected.
I [May 24 20:37:57] ndm: Core::Server: started Session /var/run/ndm.core.socket.
I [May 24 20:37:57] ndm: Core::System::Configuration: saving (ndmq/ci).
I [May 24 20:37:57] ndm: Core::Session: client disconnected.
I [May 24 20:37:57] installer: Можно открыть SSH-сессию для соединения с 
   устройством (логин - root, пароль - keenetic, порт - 222).
I [May 24 20:37:57] installer: [5/5] Установка системы пакетов &amp;quot;Entware&amp;quot; 
   завершена! Не забудьте сменить пароль и номер порта&lt;/pre&gt;
  &lt;blockquote id=&quot;V7mS&quot;&gt;10. Скачайте терминальную программу &lt;strong&gt;Putty&lt;/strong&gt; для работы с протоколами SSH и Telnet.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;UC9S&quot;&gt;11. Запустите &lt;strong&gt;Putty&lt;/strong&gt;, выберите тип подключения &lt;strong&gt;SSH&lt;/strong&gt;, впишите &lt;strong&gt;IP-адрес&lt;/strong&gt; роутера (по умолчанию 192.168.1.1), укажите &lt;strong&gt;222&lt;/strong&gt;-й порт и нажмите кнопку &lt;strong&gt;Open&lt;/strong&gt;. (т.к. у меня был включен SSH у меня порт 222 у вас может быть 22 смотрите логи журнала)&lt;/blockquote&gt;
  &lt;figure id=&quot;5Xm7&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/85/168509b7-c1d5-4e90-b9e0-94aa3d0e5adc.png&quot; width=&quot;452&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;hvz0&quot;&gt;Подтвердите добавление ключа безопасности в кэш программы Putty для продолжения установки соединения.&lt;/blockquote&gt;
  &lt;figure id=&quot;dmx3&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6e/47/6e474ed2-3533-415a-95af-a04b9addb6e0.png&quot; width=&quot;377&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;KnTd&quot;&gt;Для авторизации введите:&lt;/blockquote&gt;
  &lt;pre id=&quot;kgl8&quot;&gt;login as: root
root@192.168.1.1&amp;#x27;s password: keenetic&lt;/pre&gt;
  &lt;figure id=&quot;CZJZ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/39/53/3953008a-41a0-4102-83d9-7e6e5e15539a.png&quot; width=&quot;661&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;AE5l&quot;&gt;Можно установить свой пароль. Для этого введите команду &lt;strong&gt;passwd&lt;/strong&gt;:&lt;/blockquote&gt;
  &lt;pre id=&quot;DD7y&quot;&gt;# passwd&lt;/pre&gt;
  &lt;figure id=&quot;Nsgo&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5c/32/5c32d050-f796-4bb1-ab45-1ed5d527bab3.png&quot; width=&quot;661&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;LqKV&quot;&gt;12. При успешной авторизации вы окажетесь в оболочке BusyBox v1.27.2 () built-in shell (ash). Теперь нужно обновить opkg-пакет, для этого введите команду &lt;strong&gt;opkg update&lt;/strong&gt;:&lt;/blockquote&gt;
  &lt;pre id=&quot;iUqo&quot;&gt;# opkg update&lt;/pre&gt;
  &lt;figure id=&quot;8vJe&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0b/76/0b7648a9-d43c-4cc3-8d02-d757584b7d55.png&quot; width=&quot;597&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;0x3F&quot;&gt;13. Далее настроим нужный нам тип соединения до сервера, я буду использовать Wireguard. Чтоб не настраивать самому я загружу сразу готовый конфиг сгенерированный на сервере.&lt;/blockquote&gt;
  &lt;figure id=&quot;yOnR&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/05/dd/05dd3a7e-afb7-4342-ab07-06fef623f631.jpeg&quot; width=&quot;1612&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;1D8b&quot;&gt;сам конфиг имеет следующий вид&lt;/blockquote&gt;
  &lt;figure id=&quot;IEUr&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/ce/95/ce95bbfe-0502-4ae7-a7be-cc1561dc8016.jpeg&quot; width=&quot;814&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;GrD6&quot;&gt;14. Далее настраивается сама выборочная маршрутизация. Решение основано на немного допиленной мелкой утилите &lt;strong&gt;ipset-dns&lt;/strong&gt;. Прошивка будет обращаться к ней для разрешения определённого доменного имени из пользовательского перечня, а та, в свою очередь, будет складывать результаты работы в отдельный набор &lt;strong&gt;ip-адресов&lt;/strong&gt;. Далее этот набор используется для выборочного роутинга в VPN-соединение.&lt;br /&gt;&lt;br /&gt;Установим необходимый пакет через Putty путем ввода команды:&lt;/blockquote&gt;
  &lt;pre id=&quot;gQRM&quot;&gt;# opkg install http://bin.entware.net/mipselsf-k3.4/test/ipset-dns-keenetic_0.2-1_all.ipk&lt;/pre&gt;
  &lt;blockquote id=&quot;G1Q5&quot;&gt;Для настройки вам понадобится имя и подсеть VPN-интерфейса. Их можно увидеть в выводе команды &lt;strong&gt;ip addr.&lt;/strong&gt; В примере это nwg0 и 172.16.81.5/32:&lt;/blockquote&gt;
  &lt;pre id=&quot;6szT&quot;&gt;# ip addr&lt;/pre&gt;
  &lt;figure id=&quot;xwfB&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/cc/73/cc736d05-9eb2-42cf-acff-6dcaf170a4ff.jpeg&quot; width=&quot;1101&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;xyel&quot;&gt;Внесите эти два параметра любым удобным способом в /opt/etc/bypass.conf по имеющемуся примеру в переменные VPN_NAME и VPN_SUBNET (я использовал редактор &lt;strong&gt;vi &lt;/strong&gt;для записи нажимаем &lt;strong&gt;Esc &lt;/strong&gt;и вводим &lt;strong&gt;&amp;quot;:w&amp;quot; &lt;/strong&gt;для выхода вводим &lt;strong&gt;&amp;quot;:q&amp;quot;&lt;/strong&gt;):&lt;/blockquote&gt;
  &lt;pre id=&quot;NZSV&quot;&gt;vi /opt/etc/bypass.conf&lt;/pre&gt;
  &lt;figure id=&quot;OXP8&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f4/d3/f4d3484e-57cb-4b97-9dc8-3f806e4183fb.jpeg&quot; width=&quot;1123&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;JRtS&quot;&gt;После чего решение готово к использованию. Запустите утилиту &lt;strong&gt;ipset-dns&lt;/strong&gt; или просто перегрузите роутер:&lt;/blockquote&gt;
  &lt;pre id=&quot;eBjd&quot;&gt;/opt/etc/init.d/S52ipset-dns start&lt;/pre&gt;
  &lt;blockquote id=&quot;7w9F&quot;&gt;15. Список ресурсов для открытия через VPN-соединение удобно вести на странице &lt;strong&gt;Сетевые правила → Интернет фильтры → Настройка DNS&lt;/strong&gt;. Пример добавления домена intel.com вместе с субдоменами:&lt;/blockquote&gt;
  &lt;figure id=&quot;eLMA&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d7/11/d711df2c-5cdd-493a-87dd-7e5fef11b02e.png&quot; width=&quot;471&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;bWhY&quot;&gt;16. Для добавления большого количества записей удобнее это сделать через консоль роутера. Подключиться к CLI роутера по SSH (именно к роутеру, а не &lt;strong&gt;OPKG&lt;/strong&gt;) можно аналогично (11) пункту, разве что в Putty мы указываем 192.168.1.1 и 22 порт (предварительно необходимо на роутере включить доступ по SSH). Для авторизации используется логин и пароль Web панели роутера (admin и ваш пароль). О том что вы находитесь в CLI свидетельствует надпись &lt;strong&gt;&amp;quot;(config)&amp;gt;&amp;quot;&lt;/strong&gt;:&lt;/blockquote&gt;
  &lt;figure id=&quot;xATv&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/35/21/35212808-ae33-464e-b9ac-c099e77d91b1.png&quot; width=&quot;595&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;sajU&quot;&gt;17. Аналог действий из пункта (15) выглядит следующим образом (можно заранее подготовить список доменов и просто вставить этот список в Putty помните вы ограничены 64-ью записями)&lt;/blockquote&gt;
  &lt;pre id=&quot;qcdc&quot;&gt;ip name-server 192.168.1.1:5353 intel.com&lt;/pre&gt;
  &lt;figure id=&quot;KP59&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/36/48/36483805-f117-4f29-9126-991c0403a656.jpeg&quot; width=&quot;475&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;FSs5&quot;&gt;Для сохранения настроек вводим команду:&lt;/blockquote&gt;
  &lt;pre id=&quot;CL6T&quot;&gt;(config)&amp;gt; system configuration save&lt;/pre&gt;
  &lt;blockquote id=&quot;M5fm&quot;&gt;Для выхода из интерфейса командной строки (CLI) используйте команду:&lt;/blockquote&gt;
  &lt;pre id=&quot;ZovY&quot;&gt;(config)&amp;gt; exit&lt;/pre&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;eb98&quot;&gt;&lt;strong&gt;Важно! &lt;br /&gt;&lt;/strong&gt;Используя Tab можно получить подсказки команд, для других настроек.&lt;/p&gt;
    &lt;p id=&quot;syA0&quot;&gt;(config)&amp;gt; sys[Tab]&lt;br /&gt;system - maintenance functions&lt;br /&gt;(config)&amp;gt; system conf[Tab]&lt;br /&gt;configuration - manage system configuration&lt;/p&gt;
  &lt;/section&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;Zy03&quot;&gt;Установка на OPKG Entware в раздел с файловой системой роутера&lt;/h2&gt;
  &lt;blockquote id=&quot;Pl4T&quot;&gt;Начиная с версии 3.7.x для некоторых актуальных моделей Keenetic (KN-xxxx) появилась возможность записывать OPKG Entware в раздел с файловой системой UBIFS флэш-памяти NAND роутера, т.е. на встроенную память роутера.&lt;/blockquote&gt;
  &lt;p id=&quot;5Y4I&quot;&gt;Действия делаются аналогичные выше, по этому я буду рассматривать их кратко:&lt;/p&gt;
  &lt;blockquote id=&quot;6Nnh&quot;&gt;На странице &amp;quot;Приложения&amp;quot; в разделе &amp;quot;Диски и принтеры&amp;quot; нажмите на &amp;quot;Встроенное хранилище&amp;quot; и затем на встроенном разделе &lt;strong&gt;storage&lt;/strong&gt; создайте папку &lt;em&gt;install&lt;/em&gt;:&lt;/blockquote&gt;
  &lt;figure id=&quot;TLCq&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/65/8b/658bb3f3-5af0-402b-95a8-b6860a36cd93.png&quot; width=&quot;607&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;hVy0&quot;&gt;Так же в новых прошивках появилась возможность создать папку и загрузить файл на прямую из Web панели&lt;/blockquote&gt;
  &lt;figure id=&quot;jV3y&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6a/95/6a95790b-9e9f-4330-b5c6-9289899c3b77.jpeg&quot; width=&quot;1006&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;Z6pn&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/54/88/5488e37b-dd1f-4b14-b926-d8f0fb8c0507.jpeg&quot; width=&quot;997&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;LtJt&quot;&gt;А вот дальше есть отличия. Перед установкой нам необходимо подключиться к (CLI) роутера (16) и выбирать системный раздел &lt;strong&gt;storage:/&lt;/strong&gt; для установки OPKG Entware:&lt;/blockquote&gt;
  &lt;pre id=&quot;Lvy0&quot;&gt;(config)&amp;gt; opkg disk storage:/
(config)&amp;gt; system configuration save
(config)&amp;gt; exit&lt;/pre&gt;
  &lt;blockquote id=&quot;IE83&quot;&gt;или&lt;/blockquote&gt;
  &lt;pre id=&quot;wg9P&quot;&gt;(config)&amp;gt; opkg disk storage:
(config)&amp;gt; system configuration save
(config)&amp;gt; exit&lt;/pre&gt;
  &lt;blockquote id=&quot;ipNe&quot;&gt;Так же скорее всего можно сделать из Web панели&lt;/blockquote&gt;
  &lt;figure id=&quot;X4RV&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2c/07/2c07df75-7679-465b-ba9d-5ae76c61471a.jpeg&quot; width=&quot;1337&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;kCgC&quot;&gt;В логе мы должны увидеть те же записи что и в (9)&lt;/blockquote&gt;
  &lt;figure id=&quot;4rvg&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b3/d4/b3d4b2f3-af0d-429c-b148-7304d4377659.jpeg&quot; width=&quot;1747&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;yYcK&quot;&gt;Проверить доступ в OPKG можно не выходя из CLI:&lt;/blockquote&gt;
  &lt;pre id=&quot;okiP&quot;&gt;(config)&amp;gt; exec sh
BusyBox v1.33.0 () built-in shell (ash)
/#&lt;/pre&gt;
  &lt;blockquote id=&quot;B679&quot;&gt;Меняем пароль для root пользователя (по умолчанию логин &lt;strong&gt;&lt;em&gt;root&lt;/em&gt;&lt;/strong&gt;, пароль &lt;strong&gt;&lt;em&gt;keenetic)&lt;/em&gt;&lt;/strong&gt;:&lt;/blockquote&gt;
  &lt;pre id=&quot;gtxs&quot;&gt;/ # passwd root
Changing password for root
New password:
Bad password: too weak
Retype password:
passwd: password for root changed by root&lt;/pre&gt;
  &lt;blockquote id=&quot;zRc6&quot;&gt;Пароль изменен, обновляем систему:&lt;/blockquote&gt;
  &lt;pre id=&quot;p21P&quot;&gt;/ # opkg update
Downloading http://bin.entware.net/mipselsf-k3.4/Packages.gz
Updated list of available packages in /opt/var/opkg-lists/entware
Downloading http://bin.entware.net/mipselsf-k3.4/keenetic/Packages.gz
Updated list of available packages in /opt/var/opkg-lists/keendev
/ # opkg upgrade&lt;/pre&gt;
  &lt;blockquote id=&quot;X7Zw&quot;&gt;Теперь можно настраивать VPN и устанавливать нужный opkg-пакет пункт (13) и далее...&lt;/blockquote&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;V3bJ&quot;&gt;Для удаления OPKG Entware необходимо зайти в интерфейс командной строки (CLI) интернет-центра и отключить запуск opkg командой:&lt;/p&gt;
    &lt;pre id=&quot;SvKT&quot;&gt;(config)&amp;gt; no opkg disk
Opkg::Manager: Disk is unset.&lt;/pre&gt;
    &lt;p id=&quot;NZPb&quot;&gt;После размонтируйте системный раздел &lt;strong&gt;storage:/&lt;/strong&gt;&lt;/p&gt;
    &lt;pre id=&quot;ZEG1&quot;&gt;(config)&amp;gt; no system mount storage:
Core::FileSystem::Repository: &amp;quot;storage:&amp;quot; unmounted.&lt;/pre&gt;
    &lt;p id=&quot;Aa5P&quot;&gt;Удалите содержимое системного раздела &lt;strong&gt;storage:/&lt;/strong&gt;&lt;/p&gt;
    &lt;pre id=&quot;eAGl&quot;&gt;(config)&amp;gt; erase storage:
Core::FileSystem::Repository: &amp;quot;storage:&amp;quot; erased.&lt;/pre&gt;
  &lt;/section&gt;
  &lt;blockquote id=&quot;DvjQ&quot;&gt;Отключить OPKG из Web интерфейса можно, но форматировать внутренний накопитель можно только из CLI&lt;/blockquote&gt;
  &lt;figure id=&quot;fb9l&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a8/e2/a8e24cca-5429-42aa-9bc7-12f72ba0f11b.jpeg&quot; width=&quot;1115&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;AGB9&quot;&gt;На этом настройка закончена!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;LoSz&quot;&gt;Для написания статьи использовались следующие ресурсы:&lt;/p&gt;
  &lt;p id=&quot;TOsy&quot;&gt;&lt;a href=&quot;https://help.keenetic.com/hc/ru/articles/115005875145-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D0%B0%D0%B9%D0%BB%D0%BE%D0%B2%D0%BE%D0%B9-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B-EXT4-%D0%BD%D0%B0-USB-%D0%BD%D0%B0%D0%BA%D0%BE%D0%BF%D0%B8%D1%82%D0%B5%D0%BB%D1%8F%D1%85&quot; target=&quot;_blank&quot;&gt;https://help.keenetic.com/hc/ru/articles/115005875145-Использование-файловой-системы-EXT4-на-USB-накопителях&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;IAJT&quot;&gt;&lt;a href=&quot;https://help.keenetic.com/hc/ru/articles/360021214160-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B-%D0%BF%D0%B0%D0%BA%D0%B5%D1%82%D0%BE%D0%B2-%D1%80%D0%B5%D0%BF%D0%BE%D0%B7%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D1%8F-Entware-%D0%BD%D0%B0-USB-%D0%BD%D0%B0%D0%BA%D0%BE%D0%BF%D0%B8%D1%82%D0%B5%D0%BB%D1%8C&quot; target=&quot;_blank&quot;&gt;https://help.keenetic.com/hc/ru/articles/360021214160-Установка-системы-пакетов-репозитория-Entware-на-USB-накопитель&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;xftB&quot;&gt;&lt;a href=&quot;https://forum.keenetic.ru/topic/4299-entware/&quot; target=&quot;_blank&quot;&gt;https://forum.keenetic.ru/topic/4299-entware/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;Yn1U&quot;&gt;&lt;a href=&quot;https://forum.keenetic.ru/topic/16257-ipset-dns-%D0%B4%D0%BB%D1%8F-%D0%B2%D1%8B%D0%B1%D0%BE%D1%80%D0%BE%D1%87%D0%BD%D0%BE%D0%B3%D0%BE-%D1%80%D0%BE%D1%83%D1%82%D0%B8%D0%BD%D0%B3%D0%B0/&quot; target=&quot;_blank&quot;&gt;https://forum.keenetic.ru/topic/16257-ipset-dns-для-выборочного-роутинга/&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;osrO&quot;&gt;&lt;a href=&quot;https://help.keenetic.com/hc/ru/articles/213965889-%D0%98%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81-%D0%BA%D0%BE%D0%BC%D0%B0%D0%BD%D0%B4%D0%BD%D0%BE%D0%B9-%D1%81%D1%82%D1%80%D0%BE%D0%BA%D0%B8-CLI-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D1%86%D0%B5%D0%BD%D1%82%D1%80%D0%B0&quot; target=&quot;_blank&quot;&gt;https://help.keenetic.com/hc/ru/articles/213965889-Интерфейс-командной-строки-CLI-интернет-центра&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;2B4u&quot;&gt;&lt;a href=&quot;https://help.keenetic.com/hc/ru/articles/360021888880-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-OPKG-Entware-%D0%BD%D0%B0-%D0%B2%D1%81%D1%82%D1%80%D0%BE%D0%B5%D0%BD%D0%BD%D1%83%D1%8E-%D0%BF%D0%B0%D0%BC%D1%8F%D1%82%D1%8C-%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0&quot; target=&quot;_blank&quot;&gt;https://help.keenetic.com/hc/ru/articles/360021888880-Установка-OPKG-Entware-на-встроенную-память-роутера&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;IQLs&quot;&gt;Справочник команд CLI если кому-то нужен:&lt;/p&gt;
  &lt;p id=&quot;mVWh&quot;&gt;&lt;a href=&quot;https://storage.googleapis.com/docs.help.keenetic.com/cli/3.9/ru/cli_manual_kn-1910_ru.pdf&quot; target=&quot;_blank&quot;&gt;https://storage.googleapis.com/docs.help.keenetic.com/cli/3.9/ru/cli_manual_kn-1910_ru.pdf&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>xatta6:Cw5Bhjeqgln</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/Cw5Bhjeqgln?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Установка и настройка своего облачного хранилища NextCloud на Ubuntu 22.04</title><published>2025-06-25T07:02:17.959Z</published><updated>2026-03-31T00:14:47.838Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/91/15/91159e1e-ff4f-42da-a948-a3939bce9f12.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/69/84/6984d39f-d6f0-4438-8205-a5258582e312.jpeg&quot;&gt;Выполним предварительную настройку, прежде чем начать развертывание Nextcloud.</summary><content type="html">
  &lt;h2 id=&quot;uGSD&quot;&gt;Подготовка системы&lt;/h2&gt;
  &lt;p id=&quot;bgG8&quot;&gt;Выполним предварительную настройку, прежде чем начать развертывание Nextcloud.&lt;/p&gt;
  &lt;p id=&quot;BJtQ&quot;&gt;&lt;strong&gt;1. Обновляем списки пакетов.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;UxmJ&quot;&gt;Актуализируем списки пакетов в репозиториях и обновим их, чтобы установка проходили без ошибок:&lt;/p&gt;
  &lt;blockquote id=&quot;T9ch&quot;&gt;&lt;code&gt;apt update &amp;amp;&amp;amp; apt upgrade -y&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;NzIh&quot;&gt;&lt;strong&gt;2. Синхронизируем время.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;qkEn&quot;&gt;Выставляем нужный часовой пояс:&lt;/p&gt;
  &lt;blockquote id=&quot;GEuY&quot;&gt;&lt;code&gt;timedatectl set-timezone Asia/Vladivostok&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;PcDG&quot;&gt;&lt;em&gt;* в данном примере Владивостокское время.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;gI9D&quot;&gt;проверим изменились ли настройки&lt;/p&gt;
  &lt;blockquote id=&quot;1j1G&quot;&gt;&lt;code&gt;timedatectl &lt;/code&gt;&lt;/blockquote&gt;
  &lt;h2 id=&quot;gAWT&quot;&gt;Настройка сервера баз данных&lt;/h2&gt;
  &lt;p id=&quot;cogc&quot;&gt;В качестве СУБД используем MariaDB.&lt;/p&gt;
  &lt;p id=&quot;aQ0x&quot;&gt;Устанавливаем:&lt;/p&gt;
  &lt;blockquote id=&quot;bCHZ&quot;&gt;&lt;code&gt;apt install mariadb-server&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;Rn89&quot;&gt;Разрешаем автозапуск и стартуем сервис:&lt;/p&gt;
  &lt;blockquote id=&quot;KpTb&quot;&gt;&lt;code&gt;systemctl enable mariadb&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;vUVQ&quot;&gt;&lt;code&gt;systemctl start mariadb&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;xnh6&quot;&gt;Задаем пароль для суперпользователя mysql:&lt;/p&gt;
  &lt;blockquote id=&quot;2wt9&quot;&gt;&lt;code&gt;mysqladmin -u root password&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;VYXf&quot;&gt;Подключаемся к MariaDB, создаем базу данных и пользователя и назначаем права:&lt;/p&gt;
  &lt;blockquote id=&quot;9tWj&quot;&gt;&lt;code&gt;mysql -uroot -p&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;7zyB&quot;&gt;&lt;code&gt;&amp;gt; CREATE USER &amp;#x27;nextcloud&amp;#x27;@&amp;#x27;localhost&amp;#x27; IDENTIFIED BY &amp;#x27;strong_password&amp;#x27;;&lt;br /&gt;&amp;gt; CREATE DATABASE IF NOT EXISTS nextcloud CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci;&lt;br /&gt;&amp;gt; GRANT ALL PRIVILEGES ON nextcloud.* TO &amp;#x27;nextcloud&amp;#x27;@&amp;#x27;localhost&amp;#x27;;&lt;br /&gt;&amp;gt; \q&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;huY4&quot;&gt;незабываем поменять &amp;quot;strong_password&amp;quot; на свой пароль&lt;/p&gt;
  &lt;h2 id=&quot;Coxz&quot;&gt;&lt;br /&gt;Установка и настройка веб-сервера&lt;/h2&gt;
  &lt;h3 id=&quot;fFYL&quot;&gt;PHP&lt;/h3&gt;
  &lt;p id=&quot;6qM4&quot;&gt;Перед тем, как устанавливать php, стоит изучить &lt;a href=&quot;https://docs.nextcloud.com/server/latest/admin_manual/installation/system_requirements.html&quot; target=&quot;_blank&quot;&gt;системные требования Nextcloud&lt;/a&gt;. Для корректной работы нужно установить рекомендуемую версию PHP.&lt;/p&gt;
  &lt;p id=&quot;1Njb&quot;&gt;На момент последнего обновления инструкции, рекомендовалось установить PHP версии 8.3. Для дальнейшего удобства работы, мы сохраним ее в переменную:&lt;/p&gt;
  &lt;blockquote id=&quot;0vVA&quot;&gt;&lt;code&gt;export PHP_VER=8.3&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;RLJA&quot;&gt;Посмотреть, какая версия будет установлена из репозитория системы можно командой:&lt;/p&gt;
  &lt;blockquote id=&quot;Rj5A&quot;&gt;&lt;code&gt;apt search --names-only &amp;#x27;^php[.0-9]{3}$&amp;#x27;&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;jMXF&quot;&gt;а) Если она соответствует рекомендации Nextcloud, вводим команду для установки PHP, PHP-FPM и необходимых расширений:&lt;/p&gt;
  &lt;blockquote id=&quot;Dr77&quot;&gt;&lt;code&gt;apt install php php-fpm php-common php-zip php-xml php-intl php-gd php-mysql php-mbstring php-curl php-imagick&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;ZQIy&quot;&gt;б) Если рекомендованной PHP версии в репозитории нет, переходим к инструкции &lt;a href=&quot;https://www.dmosk.ru/miniinstruktions.php?mini=php-ubuntu&quot; target=&quot;_blank&quot;&gt;Установка разных версий PHP на Linux Ubuntu&lt;/a&gt;. А для установки расширений используем команду:&lt;/p&gt;
  &lt;blockquote id=&quot;i66l&quot;&gt;&lt;code&gt;apt install php${PHP_VER}-fpm php${PHP_VER}-common php${PHP_VER}-zip php${PHP_VER}-xml php${PHP_VER}-intl php${PHP_VER}-gd php${PHP_VER}-mysql php${PHP_VER}-mbstring php${PHP_VER}-curl php${PHP_VER}-imagick php${PHP_VER}-gmp php${PHP_VER}-bcmath libmagickcore-6.q16-6-extra&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;To2e&quot;&gt;&lt;em&gt;* где &lt;strong&gt;PHP_VER —&lt;/strong&gt; ранее определенная нами переменная с рекомендованной версией PHP.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;RmM6&quot;&gt;Установка php завершена и можно перейти к ее настройке.&lt;/p&gt;
  &lt;p id=&quot;nSbJ&quot;&gt;Настраиваем php-fpm:&lt;/p&gt;
  &lt;blockquote id=&quot;9byA&quot;&gt;&lt;code&gt;nano /etc/php/${PHP_VER}/fpm/pool.d/www.conf&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;DJMZ&quot;&gt;&lt;em&gt;* путь к данной папке зависит от установленной версии php. В данном примере это &lt;strong&gt;8.3&lt;/strong&gt; (задана через переменную &lt;strong&gt;PHP_VER&lt;/strong&gt;).&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;cDnF&quot;&gt;Снимаем комментарии со следующей строки:&lt;/p&gt;
  &lt;blockquote id=&quot;iWSz&quot;&gt;&lt;code&gt;env[PATH] = /usr/local/bin:/usr/bin:/bin&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;XS7u&quot;&gt;Настраиваем php.ini:&lt;/p&gt;
  &lt;blockquote id=&quot;Rwwm&quot;&gt;&lt;code&gt;nano /etc/php/${PHP_VER}/fpm/php.ini&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;ppva&quot;&gt;&lt;code&gt;opcache.enable_cli=1&lt;br /&gt;opcache.interned_strings_buffer=32&lt;br /&gt;opcache.revalidate_freq=1&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;ckm7&quot;&gt;Разрешаем автозапуск php-fpm и перезапускаем его:&lt;/p&gt;
  &lt;blockquote id=&quot;Au1s&quot;&gt;&lt;code&gt;systemctl enable php${PHP_VER}-fpm&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;QfGZ&quot;&gt;&lt;code&gt;systemctl restart php${PHP_VER}-fpm&lt;/code&gt;&lt;/blockquote&gt;
  &lt;h3 id=&quot;HSF1&quot;&gt;NGINX&lt;/h3&gt;
  &lt;p id=&quot;6Eeo&quot;&gt;Nextcloud можно развернуть на NGINX или Apache. В данной инструкции будем использовать первый.&lt;/p&gt;
  &lt;p id=&quot;oKGM&quot;&gt;Устанавливаем веб-сервер:&lt;/p&gt;
  &lt;blockquote id=&quot;W6Ju&quot;&gt;&lt;code&gt;apt install nginx&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;u1C6&quot;&gt;Создаем виртуальный домен и настраиваем его для работы с облачным сервисом:&lt;/p&gt;
  &lt;blockquote id=&quot;QqjC&quot;&gt;&lt;code&gt;nano /etc/nginx/sites-enabled/nextcloud.conf&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;CzYn&quot;&gt;Сначала подготовим файл следующего содержания для получения сертификата Let&amp;#x27;s Encrypt&lt;/p&gt;
  &lt;blockquote id=&quot;waXy&quot;&gt;server {&lt;br /&gt;        listen 80;&lt;br /&gt;        server_name nc.хост.com; &lt;br /&gt;}&lt;/blockquote&gt;
  &lt;p id=&quot;vmkd&quot;&gt;После установки php мог установиться и запуститься apache. Отключаем его:&lt;/p&gt;
  &lt;blockquote id=&quot;21kM&quot;&gt;&lt;code&gt;systemctl stop apache2&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;bGzG&quot;&gt;&lt;code&gt;systemctl disable apache2&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;XY27&quot;&gt;Проверяем конфигурацию nginx и перезапускаем сервис:&lt;/p&gt;
  &lt;blockquote id=&quot;kaLm&quot;&gt;&lt;code&gt;nginx -t&lt;/code&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;rRfB&quot;&gt;&lt;code&gt;systemctl restart nginx&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;GcES&quot;&gt;Разрешаем автозапуск:&lt;/p&gt;
  &lt;blockquote id=&quot;A10m&quot;&gt;&lt;code&gt;systemctl enable nginx&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;Yq1E&quot;&gt;Теперь необходимо получить сертификаты для ssl&lt;/p&gt;
  &lt;p id=&quot;9UZv&quot;&gt;Установка Certbot и его плагина Nginx:&lt;/p&gt;
  &lt;p id=&quot;JR13&quot;&gt;&lt;code&gt;sudo apt install certbot python3-certbot-nginx&lt;/code&gt;&lt;br /&gt;&lt;/p&gt;
  &lt;p id=&quot;Mlwu&quot;&gt;#Получаем сертификаты для всего если нужно (я получал для всех поддоменов, которые прописал на  в т.ч. для почты, заббикса, и т.п., у вас могут быть и должны быть свои)&lt;/p&gt;
  &lt;p id=&quot;9V7L&quot;&gt;#Сначала с ключом --dry-run проверяем все ли в порядке&lt;/p&gt;
  &lt;blockquote id=&quot;ofnZ&quot;&gt;sudo certbot certonly --agree-tos --email почта@администратора -d ваш.домен -d nextcloud.ваш.домен -d cloud.ваш.домен -d zabbix.ваш.домен -d www.ваш.домен -d mail.ваш.домен --nginx --dry-run &lt;/blockquote&gt;
  &lt;p id=&quot;BoVk&quot;&gt;Если все хорошо то выполняем без --dry-run &lt;/p&gt;
  &lt;blockquote id=&quot;jZX4&quot;&gt;sudo certbot certonly --agree-tos --email почта@администратора -d ваш.домен -d nextcloud.ваш.домен -d cloud.ваш.домен -d zabbix.ваш.домен -d www.ваш.домен -d mail.ваш.домен --nginx&lt;/blockquote&gt;
  &lt;p id=&quot;MPDL&quot;&gt;Сертификаты появятся в папке /etc/letsencrypt/live/ваш.домен&lt;br /&gt;cert.pem chain.pem fullchain.pem privkey.pem&lt;/p&gt;
  &lt;p id=&quot;D5Dt&quot;&gt;Далее необходимо заменить конфигурацию nginx на рабочую&lt;/p&gt;
  &lt;blockquote id=&quot;3KCW&quot;&gt;&lt;code&gt;nano /etc/nginx/sites-enabled/nextcloud.conf&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;CCFO&quot;&gt;Со следующим содержимым&lt;/p&gt;
  &lt;blockquote id=&quot;8DJH&quot;&gt;server {&lt;br /&gt; listen 80;&lt;br /&gt; listen 443 ssl;&lt;br /&gt;&lt;strong&gt; &lt;u&gt;server_name nextcloud.yourdomain.ru;&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;if ($scheme = &amp;#x27;http&amp;#x27;) {&lt;br /&gt; return 301 https://$host$request_uri;&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;strong&gt;ssl_certificate /etc/letsencrypt/live/nextcloud.yourdomain.ru/fullchain.pem;&lt;br /&gt;ssl_certificate_key /etc/letsencrypt/live/nextcloud.yourdomain.ru/privkey.pem;&lt;/strong&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt; root /var/www/nextcloud;&lt;br /&gt;&lt;br /&gt; add_header Strict-Transport-Security &amp;quot;max-age=31536000; includeSubDomains&amp;quot; always;&lt;br /&gt; client_max_body_size 10G;&lt;br /&gt; fastcgi_buffers 64 4K;&lt;br /&gt;&lt;br /&gt; rewrite ^/caldav(.*)$ /remote.php/caldav$1 redirect;&lt;br /&gt; rewrite ^/carddav(.*)$ /remote.php/carddav$1 redirect;&lt;br /&gt; rewrite ^/webdav(.*)$ /remote.php/webdav$1 redirect;&lt;br /&gt;&lt;br /&gt; index index.php;&lt;br /&gt; error_page 403 = /core/templates/403.php;&lt;br /&gt; error_page 404 = /core/templates/404.php;&lt;br /&gt;&lt;br /&gt; location = /robots.txt {&lt;br /&gt; allow all;&lt;br /&gt; log_not_found off;&lt;br /&gt; access_log off;&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt; location ~ ^/(data|config|\.ht|db_structure\.xml|README) {&lt;br /&gt; deny all;&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt; location ^~ /.well-known {&lt;br /&gt; location = /.well-known/carddav { return 301 /remote.php/dav/; }&lt;br /&gt; location = /.well-known/caldav { return 301 /remote.php/dav/; }&lt;br /&gt; location = /.well-known/webfinger { return 301 /index.php/.well-known/webfinger; }&lt;br /&gt; location = /.well-known/nodeinfo { return 301 /index.php/.well-known/nodeinfo; }&lt;br /&gt; location ^~ /.well-known{ return 301 /index.php/$uri; }&lt;br /&gt; try_files $uri $uri/ =404;&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt; location / {&lt;br /&gt; rewrite ^/.well-known/host-meta /public.php?service=host-meta last;&lt;br /&gt; rewrite ^/.well-known/host-meta.json /public.php?service=host-meta-json last;&lt;br /&gt; rewrite ^(/core/doc/[^\/]+/)$ $1/index.html;&lt;br /&gt; try_files $uri $uri/ index.php;&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt; location ~ ^(.+?\.php)(/.*)?$ {&lt;br /&gt; try_files $1 = 404;&lt;br /&gt; include fastcgi_params;&lt;br /&gt; fastcgi_param SCRIPT_FILENAME $document_root$1;&lt;br /&gt; fastcgi_param PATH_INFO $2;&lt;br /&gt; fastcgi_param HTTPS on;&lt;br /&gt;&lt;strong&gt;&lt;u&gt; fastcgi_pass unix:/run/php/php8.3-fpm.sock;&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt; location ~* ^.+\.(jpg|jpeg|gif|bmp|ico|png|css|js|swf)$ {&lt;br /&gt; expires modified +30d;&lt;br /&gt; access_log off;&lt;br /&gt; }&lt;br /&gt;}&lt;/blockquote&gt;
  &lt;p id=&quot;0Xtx&quot;&gt;* где:&lt;/p&gt;
  &lt;ul id=&quot;R4MC&quot;&gt;
    &lt;li id=&quot;SjrN&quot;&gt;&lt;strong&gt;nextcloud.dmosk.ru&lt;/strong&gt; — домен, на котором будет работать сервис;&lt;/li&gt;
    &lt;li id=&quot;Dnjp&quot;&gt;&lt;strong&gt;/etc/nginx/ssl&lt;/strong&gt; — каталог, в котором будут храниться сертификаты;&lt;/li&gt;
    &lt;li id=&quot;MvSE&quot;&gt;&lt;strong&gt;/var/www/nextcloud&lt;/strong&gt; — каталог с порталом.&lt;/li&gt;
    &lt;li id=&quot;yxoD&quot;&gt;&lt;strong&gt;fastcgi_pass —&lt;/strong&gt; обработчик скриптов. В нашем примере используется php-fpm. Обратите внимание, что путь до сокетного файла будет зависить от версии PHP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rvOo&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;L9CS&quot;&gt;Установка Nextcloud&lt;/h2&gt;
  &lt;p id=&quot;kpJi&quot;&gt;Устанавливаем пакет unzip:&lt;/p&gt;
  &lt;blockquote id=&quot;CESJ&quot;&gt;apt install unzip&lt;/blockquote&gt;
  &lt;p id=&quot;LTvL&quot;&gt;На &lt;a href=&quot;https://nextcloud.com/install/#instructions-server&quot; target=&quot;_blank&quot;&gt;странице nextcloud&lt;/a&gt; можно ознакомиться с возможными вариантами загрузки портала. Мы же возьмем последнюю версию.&lt;/p&gt;
  &lt;p id=&quot;gfsG&quot;&gt;Переходим во временную папку и скачиваем исходник:&lt;/p&gt;
  &lt;blockquote id=&quot;o1lC&quot;&gt;cd /tmp&lt;/blockquote&gt;
  &lt;blockquote id=&quot;TXdE&quot;&gt;wget https://download.nextcloud.com/server/releases/latest.zip&lt;/blockquote&gt;
  &lt;p id=&quot;EEA9&quot;&gt;Распаковываем скачанный архив:&lt;/p&gt;
  &lt;blockquote id=&quot;ND8c&quot;&gt;unzip latest.zip&lt;/blockquote&gt;
  &lt;p id=&quot;qvAD&quot;&gt;И переносим содержимое архива в каталог &lt;strong&gt;/var/www&lt;/strong&gt;:&lt;/p&gt;
  &lt;blockquote id=&quot;wnzK&quot;&gt;mv nextcloud /var/www&lt;/blockquote&gt;
  &lt;p id=&quot;Z3Pm&quot;&gt;Задаем права доступа:&lt;/p&gt;
  &lt;blockquote id=&quot;ZSWB&quot;&gt;chown -R www-data:www-data /var/www/nextcloud&lt;/blockquote&gt;
  &lt;p id=&quot;aXXm&quot;&gt;Открываем браузер и переходим по адресу &lt;u&gt;https://nextcloud.вашдомен.ru&lt;/u&gt;, где &lt;strong&gt;nextcloud.&lt;u&gt;вашдомен&lt;/u&gt;.ru&lt;/strong&gt; — адрес облачного сервиса.&lt;/p&gt;
  &lt;p id=&quot;U0RY&quot;&gt;Задаем логин и пароль для администратора. В качестве базы данных выбираем MySQL/MariaDB (если предлагается выбор) и вводим в качестве логина и базы &lt;strong&gt;nextcloud&lt;/strong&gt;. А пароль указываем который указывали для пользователя &lt;strong&gt;nextcloud &lt;/strong&gt;при создании базы данных выше.&lt;/p&gt;
  &lt;figure id=&quot;R4dL&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://www.dmosk.ru/img/miniinstruktions/nextcloud-ubuntu-02.jpg&quot; width=&quot;324&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;rOZB&quot;&gt;Завершаем установку.&lt;/p&gt;
  &lt;p id=&quot;ynou&quot;&gt;Оптимизируем работу базы данных:&lt;/p&gt;
  &lt;p id=&quot;hTHi&quot;&gt;sudo -u www-data php /var/www/nextcloud/occ db:convert-filecache-bigint&lt;/p&gt;
  &lt;p id=&quot;3DFu&quot;&gt;sudo -u www-data php /var/www/nextcloud/occ db:add-missing-indices&lt;/p&gt;
  &lt;p id=&quot;eVaI&quot;&gt;P.S. для синхронизации файлов используем родное десктопное приложение доступное на &lt;a href=&quot;https://nextcloud.com/install/#desktop-files&quot; target=&quot;_blank&quot;&gt;https://nextcloud.com/install/#desktop-files&lt;/a&gt;&lt;/p&gt;
  &lt;h2 id=&quot;GVVO&quot;&gt;Тюнинг&lt;/h2&gt;
  &lt;p id=&quot;KAHG&quot;&gt;Если вы столкнетесь с медленной загрузкой большого числа файлов или больших файлов то нужно поправить параметры в &lt;strong&gt;/etc/php/8.3/fpm/php.ini&lt;/strong&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;wciE&quot;&gt;nano /etc/php/8.3/fpm/php.ini&lt;/blockquote&gt;
  &lt;blockquote id=&quot;s9bi&quot;&gt;memory_limit = 4096Mb&lt;br /&gt;post_max_size = 8G&lt;br /&gt;upload_max_filesize= 8G&lt;/blockquote&gt;
  &lt;p id=&quot;XivQ&quot;&gt;memory_limit это ограничение использования памяти по этому указываем относительно памяти вашего сервера&lt;/p&gt;
  &lt;p id=&quot;mkC5&quot;&gt;И в &lt;strong&gt;/var/www/nextcloud/config/config.php&lt;/strong&gt;:&lt;/p&gt;
  &lt;blockquote id=&quot;iSZT&quot;&gt;nano &lt;strong&gt;/var/www/nextcloud/config/config.php&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;vPMI&quot;&gt;&amp;#x27;chunkSize&amp;#x27; =&amp;gt; &amp;#x27;2048MB&amp;#x27;,&lt;/blockquote&gt;
  &lt;p id=&quot;fi87&quot;&gt;После перезапустить службу &lt;strong&gt;php-fpm&lt;/strong&gt;:&lt;/p&gt;
  &lt;blockquote id=&quot;F8eh&quot;&gt;systemctl restart php7.4-fpm&lt;/blockquote&gt;
  &lt;h2 id=&quot;CICK&quot;&gt;Продление сертификатор Let&amp;#x27;s encrypt&lt;/h2&gt;
  &lt;p id=&quot;QBqL&quot;&gt;Как объяснялось выше сначала делаем тест:&lt;/p&gt;
  &lt;blockquote id=&quot;mXAk&quot;&gt;sudo certbot certonly --agree-tos --email вашемаиладрес@домен -d вашдомен.com --nginx --dry-run&lt;/blockquote&gt;
  &lt;p id=&quot;RVlw&quot;&gt;Если все успешно то стераем --dry-run&lt;/p&gt;
  &lt;p id=&quot;UvT1&quot;&gt;Учтите для успешного соединения сервер должен быть доступен по 80 порту. Не забываем настроить проброс на фаерволе.&lt;/p&gt;
  &lt;h2 id=&quot;N5Ba&quot;&gt;Если не работают некоторые приложения:&lt;/h2&gt;
  &lt;p id=&quot;8oju&quot;&gt;Столкнулся с тем, что не работало приложение Tasks. Исправляется следующим образом:&lt;/p&gt;
  &lt;p id=&quot;NI6v&quot;&gt;Добавим следующее содержимое в файл &lt;u&gt;&lt;strong&gt;nextcloud.conf&lt;/strong&gt;&lt;/u&gt;&lt;/p&gt;
  &lt;p id=&quot;yxMc&quot;&gt;nano /etc/nginx/sites-enabled/nextcloud.conf&lt;/p&gt;
  &lt;blockquote id=&quot;oi4r&quot;&gt;        # Serve static files&lt;br /&gt;        location ~ \.(?:css|js|mjs|svg|gif|png|jpg|ico|wasm|tflite|map|ogg|flac)$ {&lt;br /&gt;                try_files $uri /index.php$request_uri;&lt;br /&gt;                # HTTP response headers borrowed from Nextcloud &amp;#x60;.htaccess&amp;#x60;&lt;br /&gt;                add_header Cache-Control                     &amp;quot;public, max-age=15778463, immutable&amp;quot;;&lt;br /&gt;                add_header Referrer-Policy                   &amp;quot;no-referrer&amp;quot;       always;&lt;br /&gt;                add_header X-Content-Type-Options            &amp;quot;nosniff&amp;quot;           always;&lt;br /&gt;                add_header X-Frame-Options                   &amp;quot;SAMEORIGIN&amp;quot;        always;&lt;br /&gt;                add_header X-Permitted-Cross-Domain-Policies &amp;quot;none&amp;quot;              always;&lt;br /&gt;                add_header X-Robots-Tag                      &amp;quot;noindex, nofollow&amp;quot; always;&lt;br /&gt;                add_header X-XSS-Protection                  &amp;quot;1; mode=block&amp;quot;     always;&lt;br /&gt;                access_log off;     # Optional: Don&amp;#x27;t log access to assets&lt;br /&gt;        }&lt;/blockquote&gt;
  &lt;p id=&quot;UVPr&quot;&gt;а в файл  mime.types&lt;/p&gt;
  &lt;blockquote id=&quot;ygye&quot;&gt; nano /etc/nginx/mime.types&lt;br /&gt;          application/javascript                           js mjs;&lt;/blockquote&gt;
  &lt;p id=&quot;OeW4&quot;&gt;После чего перезапускаем nginx&lt;/p&gt;
  &lt;blockquote id=&quot;yGT3&quot;&gt;service nginx restart&lt;/blockquote&gt;

</content></entry><entry><id>xatta6:psw66jC46vQ</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/psw66jC46vQ?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Установка сервера Valheim на Ubuntu 22.04</title><published>2025-06-23T10:21:30.692Z</published><updated>2025-06-23T13:23:48.647Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/5b/96/5b96670e-d9a0-46b2-b3c6-6bba638ef041.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/e7/0f/e70f491d-beb4-4c13-a2ea-915201ee694a.png&quot;&gt;Шаг 1: Обновим систему с помощью sudo apt update &amp;&amp; sudo apt upgrade -y</summary><content type="html">
  &lt;p id=&quot;mk2w&quot;&gt;Шаг 1: Обновим систему с помощью &lt;code&gt;sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;81Mz&quot;&gt;Шаг 2: Установим зависимости с помощью &lt;code&gt;sudo apt-get install libpulse-dev libatomic1 libc6&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;ekwG&quot;&gt;Шаг 3: Создадим нового пользователя для сервера Valheim: &lt;code&gt;sudo useradd -m steam&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;PdiC&quot;&gt;Шаг 4: Перейдем в папку &lt;code&gt;/home/steam&lt;/code&gt; , которая появилась после создания пользователя: &lt;code&gt;cd /home/steam.&lt;/code&gt;Если получаем ошибку &amp;quot;permission denied&amp;quot;, используем &lt;code&gt;sudo su&lt;/code&gt; , чтобы переключиться на root пользователя.&lt;/p&gt;
  &lt;p id=&quot;H6hx&quot;&gt;Шаг 5: Установим SteamCMD: &lt;code&gt;sudo apt install steamcmd&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;dWjj&quot;&gt;Если это не сработает, используем эти команды: &lt;code&gt;sudo add-apt-repository multiverse&lt;/code&gt; &lt;code&gt;sudo dpkg --add-architecture i386&lt;/code&gt; &lt;code&gt;sudo apt update&lt;/code&gt; &lt;code&gt;sudo apt install lib32gcc1 steamcmd&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;STes&quot;&gt;Шаг 6: &lt;/p&gt;
  &lt;blockquote id=&quot;Fhuk&quot;&gt;Зайдем в консоль SteamCMD: &lt;code&gt;cd ~&lt;/code&gt; &lt;code&gt;steamcmd&lt;/code&gt; &lt;br /&gt;&lt;br /&gt;Сменим директорию установки &lt;code&gt;force_install_dir /home/steam/valheim&lt;/code&gt;  &lt;br /&gt;&lt;br /&gt;Затем авторизируемся, как аноним: &lt;code&gt;login anonymous&lt;/code&gt; &lt;br /&gt;&lt;br /&gt;Обновим или установим сервер Valheim: &lt;code&gt;app_update 896660 validate&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;Для выхода из консоли используем &lt;code&gt;exit&lt;/code&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;5A7v&quot;&gt;Шаг 7: Настроим файл &lt;code&gt;start_server.sh&lt;/code&gt;, используя текстовый редактор типа &lt;code&gt;nano&lt;/code&gt;: &lt;code&gt;nano /home/steam/valheim/start_server.sh&lt;/code&gt; Ближе к концу мы увидим строку, где можно редактировать параметры, такие как имя сервера, файл мира, пароль и порт.&lt;/p&gt;
  &lt;p id=&quot;gR5B&quot;&gt;Пример: &lt;code&gt;./valheim_server.x86_64 -nographics -batchmode -name &amp;quot;Wild Hunt&amp;quot; -port 2456 -world &amp;quot;WildHuntWorld&amp;quot; -password &amp;quot;password&amp;quot; -savedir &amp;quot;/home/steam/valheim/WildHuntWorld&amp;quot; -preset normal -modifier portals casual&lt;/code&gt;&lt;/p&gt;
  &lt;blockquote id=&quot;gTBj&quot;&gt;&lt;code&gt;-preset normal&lt;/code&gt; это пресет сложности как в одиночной игре влияет на урон и частоту ивентов атаки базы&lt;code&gt;&lt;br /&gt;-modifier portals casual&lt;/code&gt; добавляет возможность использовать порталы с рудой в инвентаре&lt;br /&gt;&lt;code&gt;-savedir &amp;quot;/home/steam/valheim/WildHuntWorld&amp;quot; &lt;/code&gt;папка сохранения файлов мира&lt;/blockquote&gt;
  &lt;p id=&quot;JSon&quot;&gt;На этом всё для запуска используем &lt;code&gt;./start_server.sh &lt;/code&gt;первый запуск довольно долгий из-за того что генерируется мир.&lt;/p&gt;
  &lt;p id=&quot;v0PF&quot;&gt;Шаг 8: Для автоматического запуска игрового сервера воспользуемся возможностями systemd.&lt;/p&gt;
  &lt;pre id=&quot;k6aG&quot;&gt;sudo nano /etc/systemd/system/vhserver.service&lt;/pre&gt;
  &lt;p id=&quot;5YAI&quot;&gt;Файл должен иметь примерно такое содержимое (поправьте пути к файлам и скриптам).&lt;/p&gt;
  &lt;pre id=&quot;QQFF&quot;&gt;[Unit]
Description=Linux Valheim Server
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
User=steam
WorkingDirectory=/home/steam/valheim
ExecStart=/home/steam/valheim/start_server.sh start
ExecStop=/home/steam/valheim/start_server.sh stop
Restart=on-failure
RestartSec=10

[Install]
WantedBy=multi-user.target&lt;/pre&gt;
  &lt;p id=&quot;t8Lx&quot;&gt;Замените нужные значения, т.е. имя пользователя и путь к файлу запуска сервера, если вы использовали отличные от статьи.&lt;/p&gt;
  &lt;p id=&quot;9Uut&quot;&gt;После этого обновляем настройки systemd и включаем службу.&lt;/p&gt;
  &lt;pre id=&quot;pmNz&quot;&gt;sudo systemctl daemon-reload
sudo systemctl enable vhserver.service&lt;/pre&gt;
  &lt;p id=&quot;3Bxb&quot;&gt;Теперь сервер запускается автоматически!&lt;/p&gt;

</content></entry><entry><id>xatta6:A5ZDV-Q7SMY</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/A5ZDV-Q7SMY?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Весы Штрих Принт ручная загрузка товара!</title><published>2025-05-30T08:56:44.686Z</published><updated>2025-05-30T08:56:58.136Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/a1/68/a168d02a-ce9f-4ab1-ae49-14dca27db51e.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/21/55/2155732e-ed7b-4e8b-a6fc-85d9f86fa5b8.jpeg&quot;&gt;После установки драйвера у нас в меню Пуск будет полный список необходимого ПО для работы.</summary><content type="html">
  &lt;p id=&quot;25nA&quot;&gt;После установки драйвера у нас в меню Пуск будет полный список необходимого ПО для работы.&lt;/p&gt;
  &lt;p id=&quot;ILgJ&quot;&gt;1) Позиции создаются и загружаются через ПО Загрузчик весов &amp;quot;ШТРИХ-ПРИНТ&amp;quot;. &lt;/p&gt;
  &lt;blockquote id=&quot;JjUQ&quot;&gt;Особенности:&lt;br /&gt;Наименования печатаются оба в области наименование по этому необходимо оставить только одно.&lt;br /&gt;Код это Штрихкод товара при добавления новой позиции он автоматически не увеличивается, по этому его необходимо корректировать после ввода.&lt;/blockquote&gt;
  &lt;figure id=&quot;5KFD&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4e/1d/4e1da62d-d312-4764-bab3-252f2f5074d5.jpeg&quot; width=&quot;1738&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;KJAS&quot;&gt;2) Привязка клавиш осуществляется в ПО Тест драйвера весов &amp;quot;ШТРИХ-ПРИНТ&amp;quot;&lt;/p&gt;
  &lt;blockquote id=&quot;Nj2a&quot;&gt;Особенности:&lt;br /&gt;Указываем ПЛУ и Номер клавиши и нажимаем записать. Номера клавиш и стандартная распиновка на картинках ниже.&lt;/blockquote&gt;
  &lt;figure id=&quot;kih1&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3c/be/3cbecf8b-0fc3-437c-8180-796de6a2bdcf.jpeg&quot; width=&quot;760&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;9rDz&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/80/83/808394c2-993e-4b4d-9003-5d8b97306a04.png&quot; width=&quot;733&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;lUe9&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7b/ec/7bec25e3-b3db-4dfa-b33e-c0b111ddc244.jpeg&quot; width=&quot;751&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;syqk&quot;&gt;3) Далее редактируем этикетку в ПО Редактор этикетов весов &amp;quot;ШТРИХ-ПРИНТ&amp;quot;&lt;/p&gt;
  &lt;blockquote id=&quot;Qyyz&quot;&gt;Особенности:&lt;br /&gt;Импортируем из весов.&lt;br /&gt;Отключаем все не нужные поля и экспортируем обратно в весы&lt;/blockquote&gt;
  &lt;figure id=&quot;pDeG&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4d/62/4d620045-9c0d-4786-9625-953756f8c4fd.jpeg&quot; width=&quot;1108&quot; /&gt;
  &lt;/figure&gt;

</content></entry><entry><id>xatta6:Otp-yCbSC06</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/Otp-yCbSC06?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>1С ЭДО или как перезапросить зависшие документы.</title><published>2025-05-30T04:13:00.311Z</published><updated>2025-05-30T04:13:00.311Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/88/0c/880c11e0-5a0b-4277-9983-3708e9f027f4.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/75/6b/756be40a-28a9-4067-a005-a30cc10b8b08.jpeg&quot;&gt;Иногда бывает, что в 1С ЭДО при отправке документы зависают в различных статусах. Поставщики жалуются, что документы не подписаны, а пользователь не может с этим ни чего поделать. В этой инструкции мы рассмотрим как удалить зависшие документы, потом их перезапросить и подписать, и отправить.</summary><content type="html">
  &lt;p id=&quot;v1HO&quot;&gt;Иногда бывает, что в 1С ЭДО при отправке документы зависают в различных статусах. Поставщики жалуются, что документы не подписаны, а пользователь не может с этим ни чего поделать. В этой инструкции мы рассмотрим как удалить зависшие документы, потом их перезапросить и подписать, и отправить.&lt;/p&gt;
  &lt;p id=&quot;kFDD&quot;&gt;1. Находим в списке &lt;strong&gt;Текущие дела ЭДО&lt;/strong&gt; зависшие документы и помечаем их на удаление. Запишите на всякий случай Дату и Контрагента, они дальше пригодятся.&lt;/p&gt;
  &lt;figure id=&quot;QOvb&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f8/a4/f8a49d0f-1e2d-4a19-a774-3282d4f71468.png&quot; width=&quot;1286&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sWgd&quot;&gt;2. Заходим в &lt;strong&gt;Администрирование -&amp;gt; Обслуживание -&amp;gt; Удаление помеченных объектов&lt;/strong&gt; (нам необходимо отметить галочками &lt;strong&gt;Входящие электронные документы&lt;/strong&gt;, а так же &lt;strong&gt;Присоединенные файлы (Сообщение ЭДО)&lt;/strong&gt; и &lt;strong&gt;Сообщения ЭДО&lt;/strong&gt;, эти объекты 1С помещает на удаление сама когда мы помечаем на удаление документы в пункте 1) и удаляем&lt;/p&gt;
  &lt;figure id=&quot;cxLB&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e4/92/e492c1db-3268-4189-b450-448fb380823c.jpeg&quot; width=&quot;1037&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2FE4&quot;&gt;3. После удаления нам необходимо открыть список документов &lt;strong&gt;Транспортные контейнеры&lt;/strong&gt; (если не знаете как это сделать, я бы на вашем месте обратился к специалистам, т.к. вы явно не понимаете, что делаете и можете наделать глупостей которые потом не факт что получится исправить). В данном списке нужно найти документы которые связанны с зависшими, которые были удалены в шаге 2. Определить их можно по &lt;strong&gt;Времени&lt;/strong&gt; и &lt;strong&gt;Контрагенту&lt;/strong&gt;. В моем примере в 9.20 был принял входящий документ, а в 10.41 попробовали отправить подписанные документы (именно на этой стадии обычно и возникают проблемы).&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;sSlt&quot; data-align=&quot;center&quot;&gt;Пометить на удаление нужно все. Будьте внимательны если подряд пришло несколько документов от одного контрагента и зависли не все, нужно открыть контейнеры и понять к каким документам они относятся чтоб удалить только относящиеся к зависшим документам.&lt;/p&gt;
  &lt;/section&gt;
  &lt;figure id=&quot;EYZS&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c3/36/c3367659-99b4-460d-9143-984734d21bab.jpeg&quot; width=&quot;1248&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zlrs&quot;&gt;4. Заходим в &lt;strong&gt;Администрирование -&amp;gt; Обслуживание -&amp;gt; Удаление помеченных объектов&lt;/strong&gt; (нам необходимо отметить галочками &lt;strong&gt;Транспортные контейнеры ЭДО&lt;/strong&gt;, а так же &lt;strong&gt;Присоединенные файлы (Транспортный контейнер ЭДО)&lt;/strong&gt;, эти объекты 1С помещает на удаление сама когда мы помечаем на удаление документы в пункте 3) и удаляем&lt;/p&gt;
  &lt;figure id=&quot;WO8V&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f0/26/f026aea0-f336-48ae-b738-68e384e56283.jpeg&quot; width=&quot;1035&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Io5f&quot;&gt;5. Далее нам необходимо открыть справочник &lt;strong&gt;Учетных записей ЭДО&lt;/strong&gt;, найти нужную нам и сместить у неё дату получения документов. Записываем изменения.&lt;/p&gt;
  &lt;figure id=&quot;il9N&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fe/86/fe86176d-54ba-4a18-a628-52a7450fd643.jpeg&quot; width=&quot;1394&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;OY5p&quot;&gt;6. Возвращаемся в Текущие дела ЭДО и перезапрашиваем документы.&lt;/p&gt;
  &lt;figure id=&quot;wtBn&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/30/f6/30f6b59a-39ac-43d8-909f-5ca84f6dc4b3.jpeg&quot; width=&quot;814&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hlGR&quot;&gt;7. Документы должны прийти и мы можем их &lt;strong&gt;Подписать и отправить&lt;/strong&gt;.&lt;/p&gt;

</content></entry><entry><id>xatta6:pO-1miOe7Kn</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/pO-1miOe7Kn?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Замена фискального накопителя Атол Sigma 7 и активация разрешительного режима для маркированной продукции.</title><published>2025-05-27T12:55:49.532Z</published><updated>2025-05-27T12:55:49.532Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/82/a2/82a2efa1-ae8a-4eb5-b317-0e2bb600b589.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/61/b1/61b1bf71-5c2b-4c50-be9d-591826987796.jpeg&quot;&gt;Перед заменой ФН необходимо:</summary><content type="html">
  &lt;h3 id=&quot;KtJy&quot;&gt;Подготовка к замене&lt;/h3&gt;
  &lt;p id=&quot;dki3&quot;&gt;Перед заменой ФН необходимо:&lt;/p&gt;
  &lt;ul id=&quot;IPm5&quot;&gt;
    &lt;li id=&quot;A2IQ&quot;&gt;&lt;strong&gt;Закрыть смену&lt;/strong&gt; на кассе и убедиться, что все чеки переданы в ОФД.&lt;/li&gt;
    &lt;li id=&quot;GIjb&quot;&gt;&lt;strong&gt;Проверить наличие интернета&lt;/strong&gt; на устройстве и уровень заряда батареи (должен быть не менее 50%).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h3 id=&quot;3VGK&quot;&gt;Процесс замены&lt;/h3&gt;
  &lt;ol id=&quot;YFOg&quot;&gt;
    &lt;li id=&quot;A9UX&quot;&gt;&lt;strong&gt;Перейти в «Настройки»&lt;/strong&gt; на главном экране кассы (если значка нет, нажать на кнопку с точками внизу экрана).&lt;/li&gt;
    &lt;li id=&quot;Beii&quot;&gt;&lt;strong&gt;Выбрать раздел «Администрирование ККТ»&lt;/strong&gt; — это сервисное меню.&lt;/li&gt;
    &lt;li id=&quot;PRc1&quot;&gt;&lt;strong&gt;Выполнить «Закрытие архива ФН»&lt;/strong&gt;. После этого касса распечатает отчёт о закрытии ФН и завершится отправка данных в ОФД.&lt;/li&gt;
    &lt;li id=&quot;eLCA&quot;&gt;&lt;strong&gt;Выключить кассу&lt;/strong&gt; и отсоединить кабель блока питания и кабели всех подключённых внешних устройств.&lt;/li&gt;
    &lt;li id=&quot;wvet&quot;&gt;&lt;strong&gt;Открыть заднюю крышку кассы&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;jRFy&quot;&gt;&lt;strong&gt;Аккуратно извлечь старый ФН&lt;/strong&gt; и установить новый (прямоугольным отверстием вперёд).&lt;/li&gt;
    &lt;li id=&quot;vN81&quot;&gt;&lt;strong&gt;Закрыть крышку&lt;/strong&gt;.&lt;/li&gt;
    &lt;li id=&quot;ad5I&quot;&gt;&lt;strong&gt;Включить кассу&lt;/strong&gt; и снова перейти в «Администрирование ККТ» → «Замена ФН».&lt;/li&gt;
    &lt;li id=&quot;xCSJ&quot;&gt;&lt;strong&gt;Проверить реквизиты&lt;/strong&gt; и нажать «Зарегистрировать замену ФН». Касса распечатает чек, подтверждающий замену.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;hr /&gt;
  &lt;h3 id=&quot;DPpx&quot;&gt;Для работы с маркированной продукцией и активации разрешительного режима необходимо сделать следующие действия.&lt;/h3&gt;
  &lt;ul id=&quot;DXTo&quot;&gt;
    &lt;li id=&quot;bR90&quot;&gt;При регистрации/перерегистрации выбрать ФФД 1.2&lt;/li&gt;
    &lt;li id=&quot;q6hE&quot;&gt;Указать признак продажи маркированной продукции (признак так же необходимо отметить при регистрации/перерегистрации на сайте налоговой https://nalog.gov.ru)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;dKQe&quot;&gt;Активация разрешительного режима&lt;/p&gt;
  &lt;p id=&quot;4dmT&quot;&gt;1.  На главном экране смарт-терминала нажмите и кликните «Драйвер ККТ» (если    значка нет, нажать на кнопку с точками внизу экрана)&lt;/p&gt;
  &lt;p id=&quot;jNKC&quot;&gt;2.  Нажмите «Параметры ККТ» и разверните таблицу «15 ОФД»&lt;/p&gt;
  &lt;figure id=&quot;VKtP&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/81/1e/811e9a22-936a-4a5b-8f99-d04dac52ed00.png&quot; width=&quot;1000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uGCh&quot;&gt;3.  Проверьте настройки ОФД оператора (вот некоторые из самых популярных):&lt;/p&gt;
  &lt;blockquote id=&quot;GRHT&quot;&gt;Калуга Астрал:&lt;br /&gt;&lt;strong&gt;Адрес для подключения:&lt;/strong&gt; ofd.astralnalog.ru&lt;br /&gt;&lt;strong&gt;IP адрес сервера:&lt;/strong&gt; 91.239.5.68&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 7777&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Адрес ИСМ и ОИСМ по маркировке для ФФД 1.2&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Адрес для подключения:&lt;/strong&gt; ofd.astralnalog.ru&lt;br /&gt;&lt;strong&gt;IP адрес сервера:&lt;/strong&gt; 91.239.5.68&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 7777&lt;/blockquote&gt;
  &lt;blockquote id=&quot;iwk2&quot;&gt;Платформа ОФД:&lt;br /&gt;&lt;strong&gt;Адрес для подключения:&lt;/strong&gt; ofdp.platformaofd.ru&lt;br /&gt;&lt;strong&gt;IP адрес сервера:&lt;/strong&gt; 185.170.204.91&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 21101&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Адрес ИСМ и ОИСМ по маркировке для ФФД 1.2&lt;br /&gt;Адрес для подключения:&lt;/strong&gt; ofdp.platformaofd.ru&lt;br /&gt;&lt;strong&gt;IP адрес сервера:&lt;/strong&gt; 185.170.204.91&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 21102&lt;/blockquote&gt;
  &lt;blockquote id=&quot;EnDb&quot;&gt;Такском ОФД:&lt;br /&gt;&lt;strong&gt;Адрес для подключения:&lt;/strong&gt; f1.taxcom.ru&lt;br /&gt;&lt;strong&gt;IP адрес сервера:&lt;/strong&gt; 193.0.214.11&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 7777&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Адрес ИСМ и ОИСМ&lt;/strong&gt; по маркировке для ФФД 1.2&lt;br /&gt;&lt;strong&gt;Адрес для подключения:&lt;/strong&gt; f1.taxcom.ru&lt;br /&gt;&lt;strong&gt;IP адрес сервера:&lt;/strong&gt; 193.0.214.11&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 8777&lt;/blockquote&gt;
  &lt;p id=&quot;Eixt&quot;&gt;4.  Адрес ИСМ и ОИСМ вводится либо при регистрации/перерегистрации либо в  таблице «26 Работа с КМ».&lt;/p&gt;
  &lt;figure id=&quot;RsxA&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a0/09/a009a317-c7d3-42ee-8320-1fbf93262548.png&quot; width=&quot;1000&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dpKa&quot;&gt;5.  Адрес ОКП и порт указываются в зависимости от производителя фискального накопителя из следующего списка:&lt;/p&gt;
  &lt;blockquote id=&quot;bUej&quot;&gt;&lt;strong&gt;Адрес сервера для ФН от ООО «Инвента»&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Адрес сервера:&lt;/strong&gt; prod01.okp-fn.ru&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 26101&lt;/blockquote&gt;
  &lt;blockquote id=&quot;Th5h&quot;&gt;&lt;strong&gt;Адрес сервера для ФН от АО «Концерн «Автоматика»&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Адрес сервера:&lt;/strong&gt; s03-a.prod.okp-fn.ru&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 26101&lt;/blockquote&gt;
  &lt;blockquote id=&quot;YWHg&quot;&gt;&lt;strong&gt;Адрес сервера для ФН от ООО «Эвотор»&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Адрес сервера:&lt;/strong&gt; s02-a.prod.okp-fn.ru&lt;br /&gt;&lt;strong&gt;Порт:&lt;/strong&gt; 26101&lt;/blockquote&gt;
  &lt;p id=&quot;kaNH&quot;&gt;P.S. Не забудьте после выполнения операций на кассовом аппарате провести необходимые операции в ЛК в личном кабинете налоговой.&lt;/p&gt;

</content></entry><entry><id>xatta6:0Qh2SIioP_D</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/0Qh2SIioP_D?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Включение небезопасных гостевых входов в Windows 10/11 (ошибка 0x80070035 или 0x80004005)</title><published>2025-02-01T07:19:05.889Z</published><updated>2025-02-01T07:31:48.976Z</updated><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/ca/c3/cac3e26a-a11a-4d73-81b5-774401e8f072.jpeg&quot;&gt;Если вы хотите получить доступ к общим папкам на сервере который не предоставляет учетные записи пользователей, только гостевой доступ, то в последних версиях Windows необходимо включить Небезопасные гостевые входы.</summary><content type="html">
  &lt;p id=&quot;eBaN&quot;&gt;Если вы хотите получить доступ к общим папкам на сервере который не предоставляет учетные записи пользователей, только гостевой доступ, то в последних версиях Windows необходимо включить Небезопасные гостевые входы.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(170, 33%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;Cirw&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Все процедуры необходимо выполнять на клиентских ПК!&lt;/strong&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;hYOx&quot;&gt;Способ №1 PowerShell:&lt;/h2&gt;
  &lt;ol id=&quot;qj6D&quot;&gt;
    &lt;li id=&quot;FcHg&quot;&gt;Жмем «Windows + R».&lt;/li&gt;
    &lt;li id=&quot;UyOF&quot;&gt;В строку &lt;u&gt;Открыть&lt;/u&gt; вводим «powershell» и кликаем по «Ок».&lt;/li&gt;
    &lt;li id=&quot;ye2C&quot;&gt;В открывшейся консоли вводим команду(ы) из списка ниже (в зависимости от того что вы хотите сделать)&lt;/li&gt;
  &lt;/ol&gt;
  &lt;blockquote id=&quot;vBF9&quot;&gt;Узнать статус гостевых входов (параметр EnableInsecureGuestLogons):&lt;/blockquote&gt;
  &lt;pre id=&quot;QMFR&quot;&gt;Get-SmbClientConfiguration&lt;/pre&gt;
  &lt;blockquote id=&quot;sTRL&quot;&gt;Включение небезопасных гостевых входов:&lt;/blockquote&gt;
  &lt;pre id=&quot;k0PR&quot;&gt;Set-SmbClientConfiguration -EnableInsecureGuestLogons $True -Force&lt;/pre&gt;
  &lt;blockquote id=&quot;8d6N&quot;&gt;Выключение небезопасных гостевых входов:&lt;/blockquote&gt;
  &lt;pre id=&quot;BGBF&quot;&gt;Set-SmbClientConfiguration -EnableInsecureGuestLogons $False -Force&lt;/pre&gt;
  &lt;h2 id=&quot;ktMv&quot;&gt;Способ №2 Групповые политики:&lt;/h2&gt;
  &lt;ol id=&quot;RpgC&quot;&gt;
    &lt;li id=&quot;TW27&quot;&gt;Жмем «Windows + R».&lt;/li&gt;
    &lt;li id=&quot;HxCv&quot;&gt;В строку &lt;u&gt;Открыть&lt;/u&gt; вводим «gpedit.msc» и кликаем по «Ок».&lt;/li&gt;
    &lt;li id=&quot;jjSE&quot;&gt;В области слева в разделе &lt;strong&gt;&amp;quot;Политика локального компьютера&lt;/strong&gt;&amp;quot; перейдите к разделу &lt;strong&gt;&amp;quot;Конфигурация компьютера\Административные шаблоны\Сеть\Рабочая станция Lanman&lt;/strong&gt;&amp;quot;.&lt;/li&gt;
    &lt;li id=&quot;Wnvp&quot;&gt;Откройте &lt;strong&gt;небезопасные гостевые входы&lt;/strong&gt;, нажмите кнопку &lt;strong&gt;&amp;quot;Включено&lt;/strong&gt;&amp;quot;, а затем нажмите кнопку &lt;strong&gt;&amp;quot;Ок&lt;/strong&gt;&amp;quot;.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;EVaQ&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;lwGE&quot;&gt;Не забудьте после проделанных процедур перезагрузить ПК, чтоб изменения вступили в силу.&lt;/p&gt;

</content></entry><entry><id>xatta6:QN6tL-bPXER</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/QN6tL-bPXER?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Исправляем ошибку 0x0000011b в Windows 10/11</title><published>2025-02-01T06:58:49.512Z</published><updated>2025-02-01T07:26:57.662Z</updated><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/8c/6a/8c6a1ba6-c67c-4bb5-82ef-4f10bb27c82e.jpeg&quot;&gt;Ошибка 0x0000011b появляется при попытке использовать USB принтер опубликованный в общий доступ с компьютера с Windows 7, 10, 11. При чем ошибка может возникать как на отдельных устройствах, так и на всех параллельно. Ошибка появилась после очередного обновления системы безопасности выпущенное Microsoft. Причиной является серия изменений в системе безопасности, призванные закрыть уязвимость подмены диспетчера очереди печати в Windows.</summary><content type="html">
  &lt;p id=&quot;ytmG&quot;&gt;Если вы вообще не можете получить доступ к ПК на котором опубликованы папки и принтеры в общий доступ то прочтите предварительно:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(34,  84%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;bf2V&quot;&gt;Правильная работа с SMB1/2/3 или как исправить ошибки 0x80004005 и 0x80070035 при подключении к сетевой папке!&lt;/p&gt;
    &lt;p id=&quot;VC43&quot;&gt;&lt;a href=&quot;https://teletype.in/@xatta6/hM-pAyIxYTX&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@xatta6/hM-pAyIxYTX&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;section style=&quot;background-color:hsl(hsl(34,  84%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;FZXE&quot;&gt;Включение небезопасных гостевых входов в Windows 10/11 (ошибка 0x80070035 или 0x80004005)&lt;/p&gt;
    &lt;p id=&quot;kCO5&quot;&gt;&lt;a href=&quot;https://teletype.in/@xatta6/0Qh2SIioP_D&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@xatta6/0Qh2SIioP_D&lt;/a&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;pnHb&quot;&gt;Ошибка 0x0000011b появляется при попытке использовать USB принтер опубликованный в общий доступ с компьютера с Windows 7, 10, 11. При чем ошибка может возникать как на отдельных устройствах, так и на всех параллельно. Ошибка появилась после очередного обновления системы безопасности выпущенное Microsoft. Причиной является серия изменений в системе безопасности, призванные закрыть уязвимость подмены диспетчера очереди печати в Windows.&lt;/p&gt;
  &lt;p id=&quot;hYYj&quot;&gt;Опять же в интернете много скопированных статей где не понятно какие параметры и на каких компьютерах менять (что прописывать на серверном ПК что на клиентском). В этой статье и будем разбираться.&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;lbJa&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Сначала определимся, данная статья касается только принтеров опубликованных в общий доступ и ни как не относится к принтерам подключенных через Ethernet интерфейс напрямую к сети!&lt;/strong&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;Keek&quot;&gt;Для решения данной проблемы есть несколько вариантов решения т.к. и причин может быть несколько.&lt;/p&gt;
  &lt;h2 id=&quot;Te0A&quot;&gt;Способ 1: отключить защиту от CVE-2021-1678&lt;/h2&gt;
  &lt;section style=&quot;background-color:hsl(hsl(170, 33%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;T0BE&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Операция проделывается на ПК к которому подключен принтер напрямую через USB т.е. с которого осуществлена публикация принтера в общий доступ (серверном если так можно выразиться)&lt;/strong&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;Vfj0&quot;&gt;Именно попытка защиты от CVE-2021-1678 и привела к появлению ошибки 0x0000011b. Благо, изменив один из параметров реестра, удастся добиться сразу двух целей: защититься от уязвимости «Призрачного принтера» и MSHTML, а также исправить сбой подключения к принтеру. &lt;/p&gt;
  &lt;p id=&quot;MBah&quot;&gt;Что же нужно сделать:&lt;/p&gt;
  &lt;ol id=&quot;NKsM&quot;&gt;
    &lt;li id=&quot;DOEo&quot;&gt;Жмем правой кнопкой мыши по «Пуск» и выбираем элемент «Выполнить».&lt;/li&gt;
    &lt;li id=&quot;p6w0&quot;&gt;В новую строку вводим regedit и кликаем по «Ок».&lt;/li&gt;
    &lt;li id=&quot;YL6G&quot;&gt;Последовательно открываем следующие папки HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print&lt;/li&gt;
    &lt;li id=&quot;hDTq&quot;&gt;В конечном каталоге переходим в правое окно и ищем параметр с названием RpcAuthnLevelPrivacyEnabled. Если его здесь нет, следует создать новый 32-разрядный параметр DWORD.&lt;/li&gt;
    &lt;li id=&quot;zyIv&quot;&gt;Устанавливаем для него значение 0.&lt;/li&gt;
    &lt;li id=&quot;yuuu&quot;&gt;Перезагружаем ПК.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h2 id=&quot;v6M6&quot;&gt;Способ 2: отключить требование прав Администратора для установки драйверов с принт-сервера&lt;/h2&gt;
  &lt;section style=&quot;background-color:hsl(hsl(170, 33%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;m2Pm&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Операция проделывается на клиентских ПК которые подключаются к принтеру опубликованному в общий доступ.&lt;/strong&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;40j5&quot;&gt;Обновление для ОС Windows от August 10, 2021 (KB5005652 ) меняет поведение по умолчанию, касающееся установки драйвера принтера при его подключении с принт-сервера. После установки данного обновления, для установки драйвера обязательно нужны права Администратора.&lt;/p&gt;
  &lt;p id=&quot;v5Dp&quot;&gt;В данном случае по мимо ошибки 0x0000011b вы можете получать ошибку 0x00000005 (доступ запрещён).&lt;/p&gt;
  &lt;ol id=&quot;5Hhy&quot;&gt;
    &lt;li id=&quot;lRoI&quot;&gt;Жмем правой кнопкой мыши по «Пуск» и выбираем элемент «Выполнить».&lt;/li&gt;
    &lt;li id=&quot;GKew&quot;&gt;В новую строку вводим regedit и кликаем по «Ок».&lt;/li&gt;
    &lt;li id=&quot;QEmP&quot;&gt;Последовательно открываем следующие папки HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint&lt;/li&gt;
    &lt;li id=&quot;hdXh&quot;&gt;В конечном каталоге переходим в правое окно и ищем параметр с названием RestrictDriverInstallationToAdministrators. Если его здесь нет, следует создать новый 32-разрядный параметр DWORD.&lt;/li&gt;
    &lt;li id=&quot;likh&quot;&gt;Устанавливаем для него значение 1.&lt;/li&gt;
    &lt;li id=&quot;m9AU&quot;&gt;Перезагружаем ПК.&lt;/li&gt;
  &lt;/ol&gt;

</content></entry><entry><id>xatta6:hM-pAyIxYTX</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/hM-pAyIxYTX?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Правильная работа с SMB1/2/3 или как исправить ошибки 0x80004005 и 0x80070035 при подключении к сетевой папке!</title><published>2025-01-23T06:03:15.424Z</published><updated>2025-02-01T07:29:57.650Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/49/f6/49f6ab28-c2bf-4c1a-8006-e0524cd8f213.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img4.teletype.in/files/33/66/336615a1-965e-4a88-9359-36d570729591.png&quot;&gt;С приходом Windows 10 добавилось работы связанной с сетевыми протоколами т.к. умельцы из Microsoft отключили небезопасный протокол SMB1 из-за чего у владельцев старых сетевых МФУ сломалось сканирование в общие папки.</summary><content type="html">
  &lt;p id=&quot;sVeA&quot;&gt;С приходом Windows 10 добавилось работы связанной с сетевыми протоколами т.к. умельцы из Microsoft отключили небезопасный протокол SMB1 из-за чего у владельцев старых сетевых МФУ сломалось сканирование в общие папки.&lt;/p&gt;
  &lt;p id=&quot;ycW3&quot;&gt;В данной статье мы рассмотрим как правильно включать и отключать SMB1/2/3, т.к. в интернете в статьях всё в кучу сервер/клиент и т.п.&lt;/p&gt;
  &lt;p id=&quot;ixVH&quot;&gt;Из-за некорректной настройки SMB1/2/3 клиента или сервера при подключении мы можем получать ошибки 0x80004005 или 0x80070035.&lt;/p&gt;
  &lt;h2 id=&quot;12WL&quot;&gt;Клиентская часть SMB 1/2/3 Client&lt;/h2&gt;
  &lt;p id=&quot;5Fyl&quot;&gt;Начнем мы с того как определить какая версия используется у вас, для этого в PowerShell введем&lt;/p&gt;
  &lt;pre id=&quot;1hp4&quot;&gt;sc.exe qc lanmanworkstation&lt;/pre&gt;
  &lt;figure id=&quot;drRn&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5c/80/5c80503f-86b3-48ff-acdf-94632119211b.png&quot; width=&quot;1021&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;9PP7&quot;&gt;Если в выводе мы видим MRxSmb20 то значит сейчас используется SMB2/3&lt;br /&gt;Если в выводе мы видим MRxSmb10 то значит сейчас используется SMB1&lt;br /&gt;Возможно одновременно использование обоих протоколов!&lt;/blockquote&gt;
  &lt;p id=&quot;J8uu&quot;&gt;Если вам необходимо включить SMB1 Client то сначала необходимо его установить для этого ниже перечислены команды для проверки и установки, а так же удаления.&lt;/p&gt;
  &lt;p id=&quot;rTuP&quot;&gt;Команды для управления из PowerShell:&lt;/p&gt;
  &lt;p id=&quot;wWAx&quot;&gt;Обнаружение:&lt;/p&gt;
  &lt;pre id=&quot;5RIx&quot;&gt;Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;jTFG&quot;&gt;Отключение:&lt;/p&gt;
  &lt;pre id=&quot;lt7t&quot;&gt;Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;wATl&quot;&gt;Включение:&lt;/p&gt;
  &lt;pre id=&quot;92MA&quot;&gt;Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;Myp6&quot;&gt;После установки потребуется перезагрузка.&lt;/p&gt;
  &lt;p id=&quot;jfJR&quot;&gt;Так же можно включить из установки дополнительных компонентов Windows, я обычно делают отсюда т.к. команда включает все опции (как на скриншоте), а мне как правило нужен только клиент.&lt;/p&gt;
  &lt;figure id=&quot;bvtd&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9c/84/9c84a878-ced6-4ed4-973c-6fe992f16767.png&quot; width=&quot;419&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;1BQw&quot;&gt;После установки и перезагрузки(можно и до) необходимо добавить SMB1 Client в автоматическую загрузку службы для этого используем следующие команды:&lt;/p&gt;
  &lt;p id=&quot;I2XO&quot;&gt;Если нужен только SMB1:&lt;/p&gt;
  &lt;pre id=&quot;vnMb&quot;&gt;sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi
sc.exe config mrxsmb10 start=auto&lt;/pre&gt;
  &lt;p id=&quot;q3rB&quot;&gt;Если нужен только SMB2/3:&lt;/p&gt;
  &lt;pre id=&quot;v89L&quot;&gt;sc.exe config lanmanworkstation depend=bowser/mrxsmb20/nsi
sc.exe config mrxsmb20 start=auto&lt;/pre&gt;
  &lt;p id=&quot;q4HK&quot;&gt;Если нужны оба протокола:&lt;/p&gt;
  &lt;pre id=&quot;FaaL&quot;&gt;sc.exe config lanmanworkstation depend=bowser/mrxsmb10/mrxsmb20/nsi
sc.exe config mrxsmb10 start=auto
sc.exe config mrxsmb20 start=auto&lt;/pre&gt;
  &lt;p id=&quot;n3dm&quot;&gt;На этом настройка SMB клиентской части заканчивается, что хотелось бы добавить, что иногда ещё необходимо включить небезопасные гостевые входы т.к. ввиду безопасности в последних версия Windows 10/11 они отключены по умолчанию.&lt;/p&gt;
  &lt;p id=&quot;evmm&quot;&gt;Включение гостевых входов может потребоваться, если пользователю требуется доступ к ресурсу на сервере, но сервер не предоставляет учетные записи пользователей, только гостевой доступ.&lt;/p&gt;
  &lt;p id=&quot;z54h&quot;&gt;Для этого используются команды PowerShell:&lt;/p&gt;
  &lt;p id=&quot;ZvP2&quot;&gt;Получить статус гостевых входов (параметр EnableInsecureGuestLogons):&lt;/p&gt;
  &lt;pre id=&quot;rJKs&quot;&gt;Get-SmbClientConfiguration&lt;/pre&gt;
  &lt;p id=&quot;h8zE&quot;&gt;Включение небезопасных гостевых входов:&lt;/p&gt;
  &lt;pre id=&quot;oztj&quot;&gt;Set-SmbClientConfiguration -EnableInsecureGuestLogons $True -Force&lt;/pre&gt;
  &lt;p id=&quot;ki55&quot;&gt;Выключение небезопасных гостевых входов:&lt;/p&gt;
  &lt;pre id=&quot;cHH0&quot;&gt;Set-SmbClientConfiguration -EnableInsecureGuestLogons $False -Force&lt;/pre&gt;
  &lt;h2 id=&quot;8kT2&quot;&gt;Серверная часть SMB 1/2/3 Server&lt;/h2&gt;
  &lt;p id=&quot;ZAJX&quot;&gt;Серверная часть это допустим когда мы открываем общий доступ к папке на нашем компьютере в данном случаем мы сервер.&lt;/p&gt;
  &lt;p id=&quot;f0DF&quot;&gt;Тут по сути все тоже самое только везде прописан Server. Сначала потребуется установка.&lt;/p&gt;
  &lt;p id=&quot;QFDb&quot;&gt;Команды для управления из PowerShell:&lt;/p&gt;
  &lt;p id=&quot;0k7s&quot;&gt;Обнаружение:&lt;/p&gt;
  &lt;pre id=&quot;0A5T&quot;&gt;Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;UfHG&quot;&gt;Отключение:&lt;/p&gt;
  &lt;pre id=&quot;96rq&quot;&gt;Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;Nmaz&quot;&gt;Включение:&lt;/p&gt;
  &lt;pre id=&quot;hEjP&quot;&gt;Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;WsQT&quot;&gt;После установки потребуется перезагрузка.&lt;/p&gt;
  &lt;p id=&quot;b2h1&quot;&gt;Так же можно включить из установки дополнительных компонентов Windows если хотим включить только сервер без клиента.&lt;/p&gt;
  &lt;figure id=&quot;POLI&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/81/a9/81a923ac-7f7e-4dce-924a-131fb7975a96.png&quot; width=&quot;440&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;rKVq&quot;&gt;А вот при активации команды используются другие (относительно клиентского приложения):&lt;/p&gt;
  &lt;p id=&quot;3QrX&quot;&gt;Команды для управления из PowerShell:&lt;/p&gt;
  &lt;p id=&quot;Y2Sf&quot;&gt;Обнаружение и управление SMB1 Server:&lt;/p&gt;
  &lt;pre id=&quot;GB8b&quot;&gt;Get-SmbServerConfiguration | Select EnableSMB1Protocol&lt;/pre&gt;
  &lt;p id=&quot;RRHU&quot;&gt;Отключение:&lt;/p&gt;
  &lt;pre id=&quot;rVCb&quot;&gt;Set-SmbServerConfiguration -EnableSMB1Protocol $false&lt;/pre&gt;
  &lt;p id=&quot;gNKW&quot;&gt;Включение:&lt;/p&gt;
  &lt;pre id=&quot;uFFI&quot;&gt;Set-SmbServerConfiguration -EnableSMB1Protocol $true&lt;/pre&gt;
  &lt;p id=&quot;dtIi&quot;&gt;Обнаружение и управление SMB2 Server:&lt;/p&gt;
  &lt;pre id=&quot;XxGG&quot;&gt;Get-SmbServerConfiguration | Select EnableSMB2Protocol&lt;/pre&gt;
  &lt;p id=&quot;yzvX&quot;&gt;Отключение:&lt;/p&gt;
  &lt;pre id=&quot;QG0x&quot;&gt;Set-SmbServerConfiguration -EnableSMB2Protocol $false&lt;/pre&gt;
  &lt;p id=&quot;dSe0&quot;&gt;Включение:&lt;/p&gt;
  &lt;pre id=&quot;Z34l&quot;&gt;Set-SmbServerConfiguration -EnableSMB2Protocol $true&lt;/pre&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;lAzA&quot; data-align=&quot;center&quot;&gt;От себя хотелось бы добавить, что возможно использование обоих протоколов одновременно, но на практике я сталкивался с проблемой, что если один клиент подключался к серверу с использование SMB2, то доступ в это же время для клиентов использующих версию SMB1 (и на оборот) начинал давать ошибки (возможно это связанно с чем-то другим, но я теперь оставляю включенным одновременно только одну версию во избежание ошибок)&lt;/p&gt;
  &lt;/section&gt;
  &lt;p id=&quot;eBaN&quot;&gt;Так же если вы настроили всё корректно, но всё так же не можете получить доступ к ПК или Общей папке, возможно вам необходимо включить Небезопасные гостевые входы. О том как это сделать описано в статье:&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(24,  24%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;blockquote id=&quot;5gUD&quot;&gt;Включение небезопасных гостевых входов в Windows 10/11 (ошибка 0x80070035 или 0x80004005)&lt;br /&gt;&lt;a href=&quot;https://teletype.in/@xatta6/0Qh2SIioP_D&quot; target=&quot;_blank&quot;&gt;https://teletype.in/@xatta6/0Qh2SIioP_D&lt;/a&gt;&lt;/blockquote&gt;
  &lt;/section&gt;
  &lt;p id=&quot;4lnj&quot;&gt;Включение гостевых входов может потребоваться, если требуется получить доступ к ресурсу на сервере используя Гостевую учетную запись.&lt;/p&gt;
  &lt;p id=&quot;ld3o&quot;&gt;При написание использовались следующие статьи:&lt;/p&gt;
  &lt;p id=&quot;ihJW&quot;&gt;&lt;a href=&quot;https://learn.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3?tabs=client&quot; target=&quot;_blank&quot;&gt;https://learn.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3?tabs=client&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;X3pY&quot;&gt;&lt;a href=&quot;https://learn.microsoft.com/ru-ru/windows-server/storage/file-server/enable-insecure-guest-logons-smb2-and-smb3?tabs=powershell&quot; target=&quot;_blank&quot;&gt;https://learn.microsoft.com/ru-ru/windows-server/storage/file-server/enable-insecure-guest-logons-smb2-and-smb3?tabs=powershell&lt;/a&gt;&lt;/p&gt;

</content></entry><entry><id>xatta6:NROGB_RTTho</id><link rel="alternate" type="text/html" href="https://teletype.in/@xatta6/NROGB_RTTho?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=xatta6"></link><title>Дружим Wireguard 3X-UI с Mikrotik</title><published>2025-01-08T05:50:56.611Z</published><updated>2025-01-10T05:33:48.636Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/df/ae/dfae12d9-66c8-4fad-8713-ac4517cb075e.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/0e/29/0e2924d2-5269-4eae-bb0e-d68b9b2b1cf4.png&quot;&gt;В новом для меня типе туннеля долго не мог разобраться т.к. для его работы нужны ключи шифрования а они бывают Server и Peer бывают Secret и Public какой куда вставлять и что как настраивать будем разбираться.</summary><content type="html">
  &lt;p id=&quot;dnBE&quot;&gt;В новом для меня типе туннеля долго не мог разобраться т.к. для его работы нужны ключи шифрования а они бывают Server и Peer бывают Secret и Public какой куда вставлять и что как настраивать будем разбираться.&lt;/p&gt;
  &lt;p id=&quot;yRUG&quot;&gt;В ранее оформленной статье мы рассматривали как установить и &lt;a href=&quot;https://teletype.in/@xatta6/amZom_gKUVu&quot; target=&quot;_blank&quot;&gt;настроить панель 3X-UI&lt;/a&gt; по этому в рамках этой статьи мы рассмотрим только настройку Wireguard.&lt;/p&gt;
  &lt;p id=&quot;2BOo&quot;&gt;1) Добавим новый входящий откроем &lt;strong&gt;Inbounds -&amp;gt; Add Inbound&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;Wvqc&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/46/38/4638c8bd-2f50-40ae-b68f-bdcbede6a924.png&quot; width=&quot;1561&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dqtc&quot;&gt;&lt;strong&gt;Remark -&lt;/strong&gt; название нашего соединения&lt;/p&gt;
  &lt;p id=&quot;ybuo&quot;&gt;&lt;strong&gt;Protocol -&lt;/strong&gt; используемый протокол (выберем Wireguard)&lt;/p&gt;
  &lt;p id=&quot;ZPWC&quot;&gt;&lt;strong&gt;Sniffing -&lt;/strong&gt; я всегда включаю по умолчанию&lt;/p&gt;
  &lt;p id=&quot;rZsG&quot;&gt;&lt;strong&gt;Allowed IP&amp;#x27;s&lt;/strong&gt; - указываются ip-адрес wireguard-клиента (peer)&lt;/p&gt;
  &lt;p id=&quot;4o9v&quot;&gt;Wireguard это относительно простой протокол маршрутизация в котором указывается напрямую в конфигурации.&lt;/p&gt;
  &lt;p id=&quot;TscQ&quot;&gt;Если просто то AllowedIPs должен содержать ip-адрес wireguard-клиента (peer) с маской 32, и разрешенные сети (например 192.168.х.0/24) которые при этом не должны пересекаться. Но в этой статье мы рассматриваем VPN сервер для выхода в интернет, а не маршрутизирования сетей по этому тут мы указываем только адреса пира(ов) если их несколько.&lt;/p&gt;
  &lt;p id=&quot;U1Fy&quot;&gt;Остальные поля заполнятся сами, единственно при желании можете поменять &lt;strong&gt;Port&lt;/strong&gt;.&lt;/p&gt;
  &lt;p id=&quot;vhOK&quot;&gt;На этом настройка серверной части закончена, на выходе вы получите конфиг следующего вида:&lt;/p&gt;
  &lt;pre id=&quot;qC3C&quot;&gt;[Interface]
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX=
Address = 10.0.0.2/24
DNS = 1.1.1.1, 1.0.0.1
MTU = 1420&lt;/pre&gt;
  &lt;pre id=&quot;BmOI&quot;&gt;# Wireguard-1
[Peer]
PublicKey = YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = yourdomain.com:yourport&lt;/pre&gt;
  &lt;p id=&quot;fZFJ&quot;&gt;Теперь осталось дело за малым настроить Mikrotik и ввести Key куда следует&lt;/p&gt;
  &lt;p id=&quot;Ruat&quot;&gt;1) Создадим интерфейс (его нужно создавать всегда и когда Mikrotik является сервером и когда клиентом) &lt;strong&gt;WireGuard -&amp;gt; Add&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Mr4l&quot;&gt;&lt;strong&gt;Name &lt;/strong&gt;- имя интерфейса может быть любое&lt;/p&gt;
  &lt;p id=&quot;ZWEa&quot;&gt;&lt;strong&gt;MTU &lt;/strong&gt;- следует указывать тоже что и на сервере 3X-UI&lt;/p&gt;
  &lt;p id=&quot;ePhj&quot;&gt;&lt;strong&gt;PrivateKey &lt;/strong&gt;- тут указываем &lt;strong&gt;SecretKey &lt;/strong&gt;который берем из настроек &lt;strong&gt;Peer &lt;/strong&gt;в 3X-UI&lt;/p&gt;
  &lt;p id=&quot;dN3o&quot;&gt;если рассматривать конфиг то это следующий ключ&lt;/p&gt;
  &lt;pre id=&quot;Xrtt&quot;&gt;[Interface]
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX=&lt;/pre&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;ztFk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Будьте внимательны все ключи должны заканчиваться знаком «=», если копировать через двойной клик этот знак не выделяется и ключ копируется не полностью!&lt;/strong&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;figure id=&quot;wViG&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/ca/05/ca05d2a3-00b1-4869-90fa-c178ca87b0d4.png&quot; width=&quot;575&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;FLdX&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/05/1d/051ddcdc-abd8-41c7-9e4d-86edf3cc5d57.png&quot; width=&quot;1048&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;wrFj&quot;&gt;&lt;strong&gt;PublicKey &lt;/strong&gt;- сгенерируется сам и если всё хорошо он совпадtn с ключом в 3X-UI&lt;/p&gt;
  &lt;p id=&quot;MEE5&quot;&gt;2) Создадим клиентское подключение Peer &lt;strong&gt;WireGuard -&amp;gt; Peers -&amp;gt; Add&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;qZ4z&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/6e/5f/6e5fc3f1-ebac-49d6-a13a-33e0d05f2d56.png&quot; width=&quot;1203&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CDX8&quot;&gt;&lt;strong&gt;Name &lt;/strong&gt;- имя peer может быть любое&lt;/p&gt;
  &lt;p id=&quot;XS2T&quot;&gt;&lt;strong&gt;Allowed IP&amp;#x27;s&lt;/strong&gt; - указываются 0.0.0.0/0 и ::/0 т.к. мы будем разрешать весь трафик в туннеле&lt;/p&gt;
  &lt;p id=&quot;ZsMW&quot;&gt;&lt;strong&gt;Endpoint &lt;/strong&gt;- адрес нашего сервер 3X-UI&lt;/p&gt;
  &lt;p id=&quot;zchf&quot;&gt;&lt;strong&gt;Enpoint Port&lt;/strong&gt; - порт который мы указывали выше в настройках Wireguard&lt;/p&gt;
  &lt;p id=&quot;2Mmk&quot;&gt;&lt;strong&gt;Persistent Keepalive &lt;/strong&gt;- это время посылки пакета поддерживающего связь не разрывной (если не указывать то микротик будет устанавливать связь только при наличии трафика) рекомендуемое значение 00:00:25&lt;/p&gt;
  &lt;p id=&quot;OfPD&quot;&gt;&lt;strong&gt;PublicKey &lt;/strong&gt;- тут указываем &lt;strong&gt;PublicKey  &lt;/strong&gt;из настроек Wireguard в &lt;strong&gt;3X-UI&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;nFnv&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/8d/13/8d137971-5907-4574-8fc6-84cf6aca3668.png&quot; width=&quot;406&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;JTNd&quot;&gt;если рассматривать конфиг то это следующий ключ&lt;/p&gt;
  &lt;pre id=&quot;RzhB&quot;&gt;# Wireguard-1
[Peer]
PublicKey = YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY=&lt;/pre&gt;
  &lt;p id=&quot;F7kL&quot;&gt;3) Добавим адрес для нашего интерфейса Wireguard &lt;strong&gt;IP -&amp;gt; Address -&amp;gt; Add&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;x3oE&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/94/c4/94c4159f-dbb1-4763-b445-06b5fefbdb38.png&quot; width=&quot;516&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;38Hx&quot;&gt;&lt;strong&gt;Address -&lt;/strong&gt; берем из настроек Peer в 3X-UI только маску указываем /24&lt;/p&gt;
  &lt;p id=&quot;KRzG&quot;&gt;&lt;strong&gt;Network -&lt;/strong&gt; если просто, то тот же адрес только с 0 на конце&lt;/p&gt;
  &lt;p id=&quot;QHK8&quot;&gt;&lt;strong&gt;Interface -&lt;/strong&gt; выбираем ранее созданный интерфейс Wireguard&lt;/p&gt;
  &lt;p id=&quot;ozo2&quot;&gt;Если всё хорошо то мы увидим успешное рукопожатие в таблице Peers&lt;/p&gt;
  &lt;section style=&quot;background-color:hsl(hsl(323, 50%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;p id=&quot;wXcw&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;ВНИМАНИЕ! Если вы не заполняли значение Persistent Keepalive , то пока нет обмена трафиком HandShake не произойдет и в логах Mikrotik будет пусто по этому совет запустите параллельно из терминала ping 10.0.0.1 (внутренний адрес wireguard в 3X-UI), а лучше укажите Persistent Keepalive  равный 25с, иначе может сложиться впечатление, что ничего не поднимается (лично потратил на борьбу с несуществующей проблемой часа 3)&lt;/strong&gt;&lt;/p&gt;
  &lt;/section&gt;
  &lt;figure id=&quot;kpqf&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7f/64/7f64e077-5b1c-45af-963d-b46b1988814d.png&quot; width=&quot;1396&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;31WC&quot;&gt;4) Так же в дополнение нам нужно добавить правило Masquerade в Firewall, чтоб в дальнейшем маршрутизировать трафик. &lt;strong&gt;IP -&amp;gt; Firewall -&amp;gt; NAT -&amp;gt; Add&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;dZpw&quot; class=&quot;m_column&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2e/38/2e388579-0e8e-43a5-8326-6b5329511eaf.png&quot; width=&quot;1076&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zfnY&quot;&gt;&lt;strong&gt;Chain&lt;/strong&gt; - выбираем srcnat&lt;/p&gt;
  &lt;p id=&quot;i0Tb&quot;&gt;&lt;strong&gt;Out. Interface&lt;/strong&gt; - выбираем наш созданный интерфейс Wireguard&lt;/p&gt;
  &lt;p id=&quot;waFc&quot;&gt;На вкладке &lt;strong&gt;Action &lt;/strong&gt;выбираем &lt;strong&gt;Masquerade &lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;dPmv&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/f5/81/f581b349-3d99-47fe-af8d-c48551263b29.png&quot; width=&quot;500.99999999999994&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;oJT4&quot;&gt;Дальше настраиваем маршрутизацию как душе угодно. В статье &lt;a href=&quot;https://teletype.in/@xatta6/E83O2T5Nh0s&quot; target=&quot;_blank&quot;&gt;Маршрутизация отдельных приложений&lt;/a&gt; я как раз рассматривал один из примеров.&lt;/p&gt;

</content></entry></feed>