Kako postaviti ProtonVPN na DD-WRT usmjerivač

Detaljni vodič za podešavanje ProtonVPN-a na vašem DD-WRT usmjerivaču.


Uvod

Ako ste postavili svoj VPN račun da radi na vašem usmjerivaču, možete zaštititi mrežne aktivnosti svakog uređaja koji je spojen na vaš WiFi. Ispod objašnjavamo kako natjerati ProtonVPN da radi na vašem DD-WRT usmjerivaču. 

Ali, možete preskočiti ovaj postupak postavljanja kupnjom unaprijed konfiguriranog usmjerivača s FlashRouters. FlashRouters svima olakšava sigurnost VPN-a za sve uređaje povezane s Internetom u svom domu, uključujući pametne telefone, SmartTV-ove i igraće konzole. Bez obzira koji plan ProtonVPN koristite, ruter možete konfigurirati da radi s vašim ProtonVPN računom. Ako kupite unaprijed konfigurirani usmjerivač ProtonVPN, trebat ćete samo unijeti svoje ProtonVPN OpenVPN vjerodajnice.

Bez obzira na to postavljate li usmjerivač sami ili koristite unaprijed konfigurirani usmjerivač, trebat će vam vaše konfiguracijske datoteke OpenVPN s nadzorne ploče ProtonVPN..  

Saznajte više: Kako preuzeti OpenVPN konfiguracijske datoteke za ProtonVPN.

1. Osnovne postavke usmjerivača

Prijavite se na svoje administrativno sučelje DD-WRT, obično se izvodi pomoću preglednika i otvaranjem IP adrese usmjerivača (po zadanom 192.168.1.1 ili slično).

Dođite do Postaviti > Osnovne postavke.

Pod, ispod Postavke mrežnog adresnog poslužitelja (DHCP), postavite DNS vrijednosti na sljedeće DNS adrese ProtonVPN:
(DNS vrijednosti ovise o transportnom protokolu koji želite koristiti, bilo UDP ili TCP. Saznajte više o UDP u odnosu na TCP.)

Ako koristite UDP:

Statički DNS 1 = 10.8.8.1
Statički DNS 2 = 0.0.0.0
Statički DNS 3 = 0.0.0.0 (zadano)
Koristite DNSMasq za DHCP = provjeren
Koristite DNSMasq za DNS = provjeren
DHCP-autoritativni = provjeren

NAPOMENA: Ako ste BESPLATNI korisnik i koristite BESPLATNE poslužitelje za konfiguriranje vašeg usmjerivača, morat ćete koristiti 10.8.0.1 za statički DNS 1

Ako koristite TCP:

Statički DNS 1 = 10.7.7.1
Statički DNS 2 = 0.0.0.0
Statički DNS 3 = 0.0.0.0 (zadano)
Koristite DNSMasq za DHCP = provjeren
Koristite DNSMasq za DNS = provjeren
DHCP-autoritativni = provjeren

NAPOMENA: Ako ste BESPLATNI korisnik i koristite BESPLATNE poslužitelje za konfiguriranje vašeg usmjerivača, morat ćete koristiti 10.7.0.1 za statički DNS 1

Zatim, Uštedjeti i primijeniti postavke.

2. Onemogućavanje IPV6

Dođite do Postaviti > IPV6 i IPv6 postavite na Onemogući, zatim Uštedjeti & primijeniti postavke. (ovo je preporučeni korak kako biste bili sigurni da nema propuštanja IP-a)

3. Otvorite željenu * .ovpn konfiguracijsku datoteku s uređivačem teksta, poput bilježnice.

U našem primjeru smo izabrali de-03.protonvpn.com.udp1194.ovpn kao primjer.

 4. Konfiguriranje OpenVPN usluge

Dođite do Servis > VPN.

Pod, ispod Klijent OpenVPN, postavi Pokreni OpenVPN klijent = Omogućiti

Zatim postavite potrebna polja na sljedeći način:

IP / Ime poslužitelja = kopirajte vrijednost u redak koji započinje s “remote”, isključujući broj porta na kraju, npr., 123.123.123.123 ili de.protonvpn.com

Port = kopira vrijednost iza IP adrese poslužitelja, npr. 1194 ili 443

Uređaj tunela = TUN

Tunnel Protocol = kopirajte vrijednost iz proto linije, npr., UDP ili TCP
Napomena: Ako koristite 10.8.8.1 ili 10.8.0.1 kao "Statički DNS 1" u koraku 1, a zatim odaberite UDP za Tunnel Protocol.
Ako koristite 10.7.7.1 ili 10.7.0.1 kao "Statički DNS 1" u koraku 1, a zatim odaberite TCP za Tunnel Protocol.

Šifriranje šifri = AES-256-CBC

Algoritam hash = SHA-512

Provjera autentičnosti korisnika = Omogući

Korisničko ime, lozinka = vaše OpenVPN vjerodajnice

Bilješka: Ako nedostaju polja Korisničko ime i Lozinka, ispunite preostala polja i nastavite s korakom 5.1

Napredne mogućnosti = Omogući (to će omogućiti dodatne opcije)

TLS Šifra = Nema

Kompresija LZO = Ne

NAT = Omogući

Ako ne znate svoje OpenVPN vjerodajnice, posjetite stranicu svog računa ovdje. Opcije koje nisu gore spomenute trebale bi se držati sa zadanim vrijednostima.

4.1. (Neobavezno, ovisno o koraku 5.)

Ako nedostaju polja Korisničko ime i Lozinka, idite na uprava > naredbe, i unesite ovaj kod:

jeka "VAŠE KORISNIČKO IME

TVOJA LOZINKA" > /tmp/openvpncl/user.conf

/ usr / bin / killall openvpn

/ usr / sbin / openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down-pre /tmp/openvpncl/route-down.sh –daemon

Zamijeniti VAŠE KORISNIČKO IME i TVOJA LOZINKA s odgovarajućom OpenVPN prijavom i OpenVPN lozinkom. Ako ne znate svoje OpenVPN vjerodajnice, pogledajte ovaj članak.

Klik Spremi pokretanje, i vratite se na prethodnu karticu VPN.

5. U Dodatno polje Config unesite ili kopirajte / zalijepite ove naredbe:

TLS-klijent

poslužitelj remote-cert-tls

daljinsko slučajna

nobind

tun-mtu 1500

tun-mtu-extra 32

mssfix 1450

ustrajati ključ

ustrajati-Tun

ping-timer-REM

reneg-sec 0

#log /tmp/vpn.log

# Izbrišite “#” u retku u nastavku ako vaš usmjerivač nema polja vjerodajnica i ako ste slijedili korak 4.1:

# auth-user-pass /tmp/openvpncl/user.conf

6. Kopirajte CA Cert u odgovarajuće polje.

Budite sigurni da je cijeli tekst zalijepljen, uključujući

—– POČETI CERTIFIKAT–– i —–END CERTIFIKAT—– redaka.

7. Kopirajte polje TLS Auth Key u odgovarajuće polje.

Budite sigurni da je cijeli tekst zalijepljen, uključujući

—– POČETI OpenVPN statički ključ V1—– i —–END OpenVPN statički ključ V1—– redovi.

8. Nakon unosa svih tih podataka, spremite i primijenite postavke

9. Da biste provjerili da VPN radi, idite na Status > OpenVPN

U državi, trebali biste vidjeti poruku: Klijent: POVEZANI USPJEH.

10. Da biste kreirali kill-switch,

Uđi uprava > naredbe, i unesite ovu skriptu:

WAN_IF = `nvram dobiti wan_iface`

iptables -I FORWARD -i br0 -o $ WAN_IF -j REJECT –reject-with icmp-host-zabranjeno

iptables -I FORWARD -i br0 -p tcp -o $ WAN_IF -j REJECT –reject-with tcp-resetiranje

iptables -I FORWARD -i br0 -p udp -o $ WAN_IF -j REJECT –reject-with udp-reseting

Zatim odaberite Spremi vatrozid, Uđi uprava > Upravljanje > Ponovo pokrenite usmjerivač.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map