Я экспериментировал с использованием коммерческих VPN-провайдеров на роутерах UniFi, в частности на UDM Base и UDM Pro. Делюсь некоторыми решениями, которые я применяю, так как видел, что многие хотят использовать NordVPN, ExpressVPN и подобные с их настройками UniFi. Я использую ProtonVPN с WireGuard. WAN UDM Base подключен к моему LTE-модему. В локальной сети я использую роутер GL.iNet GL-AR150 в качестве посредника для шифрования трафика. На GL-AR150 настроен WireGuard-клиент, подключённый к ProtonVPN. В результате весь трафик, проходящий через GL-AR150, идёт через ProtonVPN, хотя физически он сначала проходит через WAN UDM Base и LTE-модем.
Физически настройка выглядит так. Короткий белый кабель сверху отдаёт LAN IP-адрес с порта #2 UDM Base на GL-AR150. В свою очередь, GL-AR150 выдаёт LAN IP-адрес порту #3 на UDM Base, который настроен как сеть только для VLAN.
Топология выглядит вот так.
Здесь видно, что GL-AR150 получил IP-адрес от UDM Base, а мой MacBook Pro — от GL-AR150.
В интерфейсе управления GL-AR150 можно увидеть детали WAN (проводного подключения) и значок WG, который показывает, что WireGuard включён и активен.
Здесь видно, что я настроил сеть VLAN only Via VPN на порту #3 UDM, который принимает (пропускает) LAN IP с роутера GL-AR150.
Беспроводная сеть (SSID) VPN использует сеть Via VPN.
Весь трафик с клиентов, подключённых к сети Via VPN, идёт через роутер GL-AR150, который передаёт его ProtonVPN, включая мой пост с этим руководством/решением. Такое решение должно работать с любым VPN-роутером, который имеет минимум один WAN и один LAN порт и может подключаться к VPN-сервису.
Физически настройка выглядит так. Короткий белый кабель сверху отдаёт LAN IP-адрес с порта #2 UDM Base на GL-AR150. В свою очередь, GL-AR150 выдаёт LAN IP-адрес порту #3 на UDM Base, который настроен как сеть только для VLAN.
Топология выглядит вот так.
Здесь видно, что GL-AR150 получил IP-адрес от UDM Base, а мой MacBook Pro — от GL-AR150.
В интерфейсе управления GL-AR150 можно увидеть детали WAN (проводного подключения) и значок WG, который показывает, что WireGuard включён и активен.
Здесь видно, что я настроил сеть VLAN only Via VPN на порту #3 UDM, который принимает (пропускает) LAN IP с роутера GL-AR150.
Беспроводная сеть (SSID) VPN использует сеть Via VPN.
Весь трафик с клиентов, подключённых к сети Via VPN, идёт через роутер GL-AR150, который передаёт его ProtonVPN, включая мой пост с этим руководством/решением. Такое решение должно работать с любым VPN-роутером, который имеет минимум один WAN и один LAN порт и может подключаться к VPN-сервису.

