Kako nastaviti ProtonVPN na usmerjevalnike DD-WRT

Navodila po korakih za nastavitev ProtonVPN na usmerjevalniku DD-WRT.


Uvod

Če nastavite svoj VPN račun, da deluje na usmerjevalniku, lahko zaščitite spletno aktivnost vsake naprave, povezane z vašim WiFi. Spodaj razlagamo, kako naj ProtonVPN deluje na vašem usmerjevalniku DD-WRT. 

Ampak, lahko preskočite ta postopek nastavitve z nakupom predhodno konfiguriranega usmerjevalnika od FlashRouters. FlashRouters vsem olajša varovanje VPN za vse internetno povezane naprave v svojem domu, vključno s pametnimi telefoni, SmartTV-ji in igralnimi konzolami. Ne glede na načrt ProtonVPN, ki ga uporabljate, lahko usmerjevalnik konfigurirate tako, da deluje s svojim računom ProtonVPN. Če kupite vnaprej konfiguriran usmerjevalnik ProtonVPN, boste morali vnesti samo svoje poverilnice ProtonVPN OpenVPN.

Ne glede na to, ali usmerjevalnik nastavljate sami ali uporabljate predhodno konfiguriran usmerjevalnik, boste potrebovali svoje konfiguracijske datoteke OpenVPN na nadzorni plošči ProtonVPN.  

Nauči se več: Kako prenesti konfiguracijske datoteke OpenVPN za ProtonVPN.

1. Osnovne nastavitve usmerjevalnika

Prijavite se v svoj upravni vmesnik DD-WRT, ki ga običajno dosežete z brskalnikom in odpiranjem IP-ja usmerjevalnika (po privzeti vrednosti 192.168.1.1 ali podobno).

Pomaknite se na Nastaviti > Osnovna namestitev.

Spodaj Nastavitve strežnika omrežnega naslova (DHCP), nastavite vrednosti DNS na naslednje naslove DNS ProtonVPN:
(Vrednosti DNS so odvisne od transportnega protokola, ki ga želite uporabiti, bodisi UDP bodisi TCP. Več o UDP proti TCP.)

Če uporabljate UDP:

Statični DNS 1 = 10.8.8.1
Statični DNS 2 = 0,0.0,0
Statični DNS 3 = 0,0.0.0 (privzeto)
Uporabite DNSMasq za DHCP = Preverjeno
Uporabite DNSMasq za DNS = Preverjeno
DHCP-avtoritativni = Preverjeno

OPOMBA: Če ste BREZPLAČEN uporabnik in uporabljate BREZPLAČNE strežnike za konfiguriranje usmerjevalnika, boste morali uporabiti 10.8.0.1 za statični DNS 1

Če uporabljate TCP:

Statični DNS 1 = 10.7.7.1
Statični DNS 2 = 0,0.0,0
Statični DNS 3 = 0,0.0.0 (privzeto)
Uporabite DNSMasq za DHCP = Preverjeno
Uporabite DNSMasq za DNS = Preverjeno
DHCP-avtoritativni = Preverjeno

OPOMBA: Če ste BREZPLAČEN uporabnik in uporabljate BREZPLAČNE strežnike za konfiguriranje usmerjevalnika, boste morali uporabiti 10.7.0.1 za statični DNS 1

Potem, Shrani in Prijavite se nastavitve.

2. Onemogočanje IPV6

Pomaknite se na Nastaviti > IPV6 in nastavite IPv6 na Onemogoči, torej Shrani & Prijavite se Nastavitve. (to je priporočen korak za preprečevanje uhajanj IP-ja)

3. Odprite želeno konfiguracijsko datoteko * .ovpn z urejevalnikom besedil, na primer Beležnico.

V našem primeru smo izbrali de-03.protonvpn.com.udp1194.ovpn kot primer.

 4. Konfiguriranje storitve OpenVPN

Pomaknite se na Storitev > VPN.

Spodaj Odjemalec OpenVPN, nastavite Start OpenVPN odjemalec = Omogoči

Nato nastavite potrebna polja na naslednji način:

IP / ime strežnika = kopirajte vrednost v vrstico, začenši z ‘remote’, brez števila vrat na koncu, npr. 123.123.123.123 ali de.protonvpn.com

Port = kopira vrednost za IP strežnika, na primer 1194 ali 443

Naprava za predor = TUN

Tunnel Protocol = kopiraj vrednost iz proto vrstice, npr. UDP ali TCP
Opomba: Če uporabljate 10.8.8.1 ali 10.8.0.1 kot "Statični DNS 1" v 1. koraku izberite UDP za Tunnel Protocol.
Če uporabljate 10.7.7.1 ali 10.7.0.1 kot "Statični DNS 1" v 1. koraku izberite TCP za protokol Tunnel.

Šifrirni šifrant = AES-256-CBC

Algoritem haš = SHA-512

Preverjanje pristnosti uporabnika = Omogoči

Uporabniško ime, geslo = vaše OpenVPN poverilnice

Opomba: Če polji uporabniškega imena in gesla manjkata, izpolnite preostala polja in nadaljujte s korakom 5.1

Napredne možnosti = Omogoči (to bo omogočilo dodatne možnosti)

Šifra TLS = Brez

Stiskanje LZO = št

NAT = Omogoči

Če ne poznate svojih OpenVPN poverilnic, obiščite stran svojega računa tukaj. Možnosti, ki niso omenjene zgoraj, naj bodo shranjene s privzetimi vrednostmi.

4.1. (Izbirno, odvisno od koraka 5.)

Če polja Uporabniško ime in Geslo manjkata, pojdite na Uprava > Ukazi, in vnesite to kodo:

odmev "VAŠE UPORABNIŠKO IME

VAŠE GESLO" > /tmp/openvpncl/user.conf

/ usr / bin / killall openvpn

/ usr / sbin / openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down-pre /tmp/openvpncl/route-down.sh –daemon

Zamenjati VAŠE UPORABNIŠKO IME in VAŠE GESLO z vašo prijavo v OpenVPN in geslom OpenVPN. Če ne poznate vaših pooblastil OpenVPN, glejte ta članek.

Kliknite Shrani zagon, in se vrnite na prejšnji zavihek VPN.

5. V dodatno polje Config vnesite ali unesite ali kopirajte / prilepite te ukaze:

tls-odjemalec

strežnik oddaljeni cert-tls

daljinsko naključno

nevezan

tun-mtu 1500

tun-mtu-extra 32

mssfix 1450

vztrajno-ključ

vztrajati-tun

ping-timer-rem

reneg-sec 0

#log /tmp/vpn.log

# V spodnji vrstici izbrišite »#«, če vaš usmerjevalnik nima polj poverilnic in ste sledili koraku 4.1:

# auth-user-pass /tmp/openvpncl/user.conf

6. Kopirajte certifikat CA v ustrezno polje.

Prepričajte se, da je celotno besedilo prilepljeno, vključno z

—– ZAČETI CERTIFIKAT–– in —–END CERTIFICATE—– vrstici.

7. Kopirajte polje TLS Auth Key v ustrezno polje.

Prepričajte se, da je celotno besedilo prilepljeno, vključno z

—– ZAČETI OpenVPN statični ključ V1–– in —–END OpenVPN statični ključ V1—– vrstice.

8. Po vnosu vseh teh podatkov shranite in uporabite nastavitve

9. Če želite preveriti, ali VPN deluje, pojdite na Status > OpenVPN

Pri državi bi morali videti sporočilo: Naročnik: POVEZAN USPEH.

10. Če želite ustvariti kill-switch,

Pojdi v Uprava > Ukazi, in vnesite ta skript:

WAN_IF = `nvram pridobi wan_iface`

iptables -I FORWARD -i br0 -o $ WAN_IF -j REJECT –reject-with icmp-host-prepovedano

iptables -I NAPREJ -i br0 -p tcp -o $ WAN_IF -j REJECT –reject-with tcp-ponastavite

iptables -I NAPREJ -i br0 -p udp -o $ WAN_IF -j REJECT –reject-with udp-ponastavite

Nato izberite Shrani požarni zid, Pojdi Uprava > Upravljanje > Ponovni zagon usmerjevalnika.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map