Sådan konfigureres ProtonVPN på DD-WRT-routere

En trin-for-trin-guide til opsætning af ProtonVPN på din DD-WRT-router.


Introduktion

Hvis du konfigurerer din VPN-konto til at arbejde på din router, kan du beskytte onlineaktiviteten for hver enhed, der er tilsluttet din WiFi. Nedenfor forklarer vi, hvordan du får ProtonVPN til at arbejde på din DD-WRT-router. 

Men, Du kan springe denne installationsproces over ved at købe en forudkonfigureret router fra FlashRouters. FlashRouters gør det nemt for alle at have VPN-sikkerhed for alle de internetforbundne enheder i deres hjem, inklusive smarte telefoner, SmartTV’er og spilkonsoller. Uanset hvilken ProtonVPN-plan du bruger, kan du konfigurere din router til at arbejde med din ProtonVPN-konto. Hvis du køber en ProtonVPN forudkonfigureret router, skal du kun indtaste dine ProtonVPN OpenVPN-legitimationsoplysninger.

Uanset om du selv konfigurerer din router eller bruger en forudkonfigureret router, har du brug for dine OpenVPN-konfigurationsfiler fra ProtonVPN Dashboard.  

Lær mere: Sådan downloades OpenVPN-konfigurationsfiler til ProtonVPN.

1. Grundlæggende routerindstillinger

Log ind på din DD-WRT-administrationsgrænseflade, normalt udført ved hjælp af din browser og åbning af IP-adressen til din router (pr. Standard 192.168.1.1 eller lignende).

Naviger til Opsætning > Grundlæggende opsætning.

Under Netværksadresseserverindstillinger (DHCP), indstil DNS-værdierne til følgende ProtonVPN DNS-adresser:
(DNS-værdierne afhænger af, hvilken transportprotokol du vil bruge, enten UDP eller TCP. Lær mere om UDP vs. TCP.)

Hvis du bruger UDP:

Statisk DNS 1 = 10.8.8.1
Statisk DNS 2 = 0.0.0.0
Statisk DNS 3 = 0.0.0.0 (standard)
Brug DNSMasq til DHCP = Kontrolleret
Brug DNSMasq til DNS = Kontrolleret
DHCP-autoritativ = Kontrolleret

BEMÆRK: Hvis du er en GRATIS bruger og bruger GRATIS servere til at konfigurere din router, bliver du nødt til at bruge 10.8.0.1 til statisk DNS 1

Hvis du bruger TCP:

Statisk DNS 1 = 10.7.7.1
Statisk DNS 2 = 0.0.0.0
Statisk DNS 3 = 0.0.0.0 (standard)
Brug DNSMasq til DHCP = Kontrolleret
Brug DNSMasq til DNS = Kontrolleret
DHCP-autoritativ = Kontrolleret

BEMÆRK: Hvis du er en GRATIS bruger og bruger GRATIS servere til at konfigurere din router, bliver du nødt til at bruge 10.7.0.1 til statisk DNS 1

Derefter, Gemme og ansøge indstillinger.

2. Deaktivering af IPV6

Naviger til Opsætning > IPV6 og indstil IPv6 til Deaktiver, derefter Gemme & ansøge Indstillinger. (dette er et anbefalet trin for at sikre dig, at du ikke får nogen IP-lækager)

3. Åbn den ønskede * .ovpn-konfigurationsfil med en teksteditor, såsom Notepad.

I vores eksempel valgte vi de-03.protonvpn.com.udp1194.ovpn som et eksempel.

 4. Konfiguration af OpenVPN-tjenesten

Naviger til Service > VPN.

Under OpenVPN-klient, sæt Start OpenVPN Client = Aktiver

Indstil derefter de nødvendige felter som følger:

Server IP / Navn = kopier værdien på linjen, der begynder med ‘fjernbetjening’, ekskl. Portnummeret i slutningen, f.eks. 123.123.123.123 eller de.protonvpn.com

Port = kopierer værdien bag server-IP, f.eks. 1194 eller 443

Tunnel-enhed = TUN

Tunnel Protocol = kopier værdien fra protolinjen, f.eks. UDP eller TCP
Bemærk: Hvis du bruger 10.8.8.1 eller 10.8.0.1 som "Statisk DNS 1" i trin 1, vælg derefter UDP til tunnelprotokol.
Hvis du bruger 10.7.7.1 eller 10.7.0.1 som "Statisk DNS 1" i trin 1, vælg derefter TCP til tunnelprotokol.

Krypteringsciffer = AES-256-CBC

Hash-algoritme = SHA-512

Brugerpasgodkendelse = Aktiver

Brugernavn, adgangskode = Dine OpenVPN-legitimationsoplysninger

Bemærk: Hvis felterne Brugernavn og Adgangskode mangler, skal du udfylde de resterende felter og fortsætte med trin 5.1

Avancerede indstillinger = Aktivér (dette aktiverer yderligere indstillinger)

TLS-chiffer = Ingen

LZO-komprimering = Nej

NAT = Aktivér

Hvis du ikke kender dine OpenVPN-legitimationsoplysninger, skal du besøge din kontoside her. Valgmulighederne, der ikke er nævnt ovenfor, skal holdes med standardværdier.

4.1. (Valgfrit, afhængigt af trin 5.)

Hvis felterne Brugernavn og Adgangskode mangler, skal du gå til Administration > kommandoer, og indtast denne kode:

ekko "DIT BRUGERNAVN

DIT KODEORD" > /tmp/openvpncl/user.conf

/ usr / bin / killall openvpn

/ usr / sbin / openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down-pre /tmp/openvpncl/route-down.sh – daemon

Erstatte DIT BRUGERNAVN og DIT KODEORD med dit respektive OpenVPN-login og OpenVPN-adgangskode. Hvis du ikke kender dine OpenVPN-legitimationsoplysninger, se denne artikel.

Klik Gem start, og vende tilbage til den forrige VPN-fane.

5. I boksen Ekstra konfig skal du enten indtaste eller kopiere / indsætte disse kommandoer:

tls-klient

fjern-cert-tls server

fjernstyret random

nobind

tun-mtu 1500

tun-mtu-extra 32

mssfix 1450

vedvare-key

vedvarer-tun

ping-timer-rem

reneg-sec 0

#log /tmp/vpn.log

# Slet ‘#’ på linjen nedenfor, hvis din router ikke har legitimationsfelter, og du fulgte trin 4.1:

# autor-user-pass /tmp/openvpncl/user.conf

6. Kopier CA Cert til det respektive felt.

Sørg for, at hele teksten indsættes, inklusive

—–BEGIN CERTIFIKAT—– og —–END CERTIFIKAT—– linjer.

7. Kopier feltet TLS Auth Key til det respektive felt.

Sørg for, at hele teksten indsættes, inklusive

—–BEGIN OpenVPN statisk nøgle V1—– og —–END OpenVPN statisk nøgle V1—– linjer.

8. Når du har indtastet alle disse data, skal du gemme og anvende indstillinger

9. Naviger til status for at bekræfte, at VPN fungerer > OpenVPN

Under Stat skal du se meddelelsen: Client: CONNECTED SUCCESS.

10. Sådan oprettes en kill-switch,

Gå ind i Administration > kommandoer, og indtast dette script:

WAN_IF = `nvram get wan_iface`

iptables -I FORWARD -i br0 -o $ WAN_IF -j REJECT – afvis-med icmp-host-forbudt

iptables -I FORWARD -i br0 -p tcp -o $ WAN_IF -j REJECT – afvis-med tcp-reset

iptables -I FORWARD -i br0 -p udp -o $ WAN_IF -j REJECT – afvis-med udp-reset

Vælg derefter Gem firewall, gå ind i Administration > Ledelse > Genstart router.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map