Nejlepší VPN pro DD-WRT: Ověřená podpora routeru
Nakonfigurujte VPN přímo v routeru DD-WRT pro šifrování v celé síti. Porovnáváme, které poskytovatele dokumentují nastavení DD-WRT a podporují ho.
NordVPN's privacy and security record is strong on process and mixed on proof
93 ze 100, sestaveno ze dvou vážených částí
Hodnocení v app store, část skóre
4,664,59
Zkoumáno 3. 10. 2026Ověřená tvrzení: 31Oddělené zdrojové skupiny: 23Skóre aktualizováno 8. 10. 2026
86 ze 100, sestaveno ze dvou vážených částí
Hodnocení v app store, část skóre
4,684,69
Zkoumáno 3. 10. 2026Ověřená tvrzení: 27Oddělené zdrojové skupiny: 27Skóre aktualizováno 8. 10. 2026
Surfshark's evidence mixes real, readable third-party documents with provider assertions
85 ze 100, sestaveno ze dvou vážených částí
Hodnocení v app store, část skóre
4,714,64
Zkoumáno 3. 10. 2026Ověřená tvrzení: 32Oddělené zdrojové skupiny: 19Skóre aktualizováno 8. 10. 2026
Shrnutí: Firmware DD-WRT poskytuje přístup k pokročilým funkcím klienta VPN, které jednoduše stock firmware routeru nemá. Konfigurací VPN přímo v panelu administrace DD-WRT šifrujete provoz všech zařízení v síti bez instalace aplikací na každé zařízení zvlášť. Nicméně ne každý poskytovatel VPN funguje spolehlivě na buildu DD-WRT, takže výběr poskytovatele s ověřenou podporou DD-WRT je důležitý.
Proč jsou routery DD-WRT ideální pro ochranu VPN na úrovni sítě
Většina běžných routerů je dodávána s uzavřeným firmware, který blokuje konfiguraci klienta VPN. DD-WRT to změní. Tento bezplatný open-source firmware nahradí stock software routeru a otevře klienta OpenVPN (nebo WireGuard) přímo v webovém rozhraní routeru. To znamená, že každý telefon, notebook, chytrá televize a zařízení IoT připojené k vaší Wi-Fi získá automaticky ochranu VPN.
Pokud zkoumáte širší sadu nastavení VPN na routeru, DD-WRT je jen jedna z variant firmware vedle Tomato a OPNsense. DD-WRT se ale vyznačuje tím, že podporuje přes 200 modelů routerů, má aktivní open-source komunitu a poskytuje podrobnou kontrolu nad pravidly směrování VPN. Projekt DD-WRT spravuje prohledávatelnou databázi routerů, kde můžete před flashováním potvrdit přesný model hardwaru a požadovanou verzi buildu.
VPN vytváří šifrovaný tunel mezi vaším zařízením a internetem. Úplné vysvětlení způsobu fungování VPN naleznete v našem průvodci. Když nakonfigurujete tunel na úrovni routeru přes DD-WRT, eliminujete instalaci aplikací pro jednotlivá zařízení. To je obzvláště cenné pro zařízení, která nativně nepodporují aplikace VPN: herní konzole, chytré reproduktory, bezpečnostní kamery a starší streamovací zařízení.
Výhody specifické pro DD-WRT oproti stock firmware
Možnosti VPN DD-WRT jdou dál, než co poskytuje jakýkoli stock firmware:
- Klient OpenVPN zabudovaný v panelu administrace. Přejděte na Services → VPN ve webovém rozhraní DD-WRT a vložte konfigurační soubor .ovpn vašeho poskytovatele přímo.
- Směrování na základě zásad. Směrujte pouze specifická zařízení přes VPN, zatímco ostatní používají vaše běžné připojení od poskytovatele internetu. Toto se konfiguruje v poli „Policy Based Routing” na kartě klienta OpenVPN.
- Prevence DNS úniku. DD-WRT vám umožňuje ručně nastavit servery DNS (např. 10.8.8.1 nebo DNS vašeho poskytovatele VPN) v části Setup → Basic Setup a zabránit tak úniku DNS dotazů mimo tunel.
- Kill switch přes iptables. DD-WRT podporuje vlastní pravidla firewallu. Můžete přidat příkazy iptables v části Administration → Commands a zablokovat veškerý provoz, pokud tunel VPN padne. DD-WRT nemá zabudovaný GUI kill switch, takže to vyžaduje ruční konfiguraci pravidel firewallu.
- Ukládání konfigurace na bázi NVRAM. DD-WRT ukládá nastavení v NVRAM. Routery s méně než 32 KB NVRAM nemusí mít dostatek místa pro úplné konfigurace OpenVPN s certifikáty. Před spuštěním zkontrolujte kapacitu NVRAM routeru.
Pokud aktuálně používáte router Linksys, mnoho modelů Linksys (zejména série WRT) jsou oblíbenými cíli pro flashování DD-WRT. Podobně mohou být mnohé routery Asus spuštěny s DD-WRT, ačkoli vlastní firmware Merlin od Asusu je někdy pro tyto modely preferován.
Verze buildu DD-WRT a NVRAM: Co musíte vědět
Ne všechny buildy DD-WRT jsou si rovny, pokud jde o funkčnost VPN. Starší buildy mohou vůbec postrádat podporu OpenVPN nebo obsahovat známé chyby stability s tunely VPN. Zde je to, co je třeba ověřit před flashováním:
- Build verze r47525 nebo novější je vyžadován pro podporu jádra modulu WireGuard. Starší buildy podporují pouze OpenVPN.
- Kapacita NVRAM minimálně 32 KB je potřebná k uložení certifikátů OpenVPN, klíčů a dalších řetězců konfigurace. Routery s 64 KB NVRAM umožňují více profilů VPN.
- Typ buildu má značení. Používejte buildy „mega” nebo „big” a zajistěte tak zahrnutí modulů OpenVPN a iptables. Buildy „mini” a „micro” odstraňují funkčnost VPN, aby se ušetřilo místo.
- Zkontrolujte databázi routerů DD-WRT pro váš přesný model čísla. Některé routery mají více variant hardwaru (např. Netgear R7000 v1 vs. v2) a špatný build zařízení vypálí.
Spusťte nvram show | grep size v příkazovém shellu DD-WRT (Administration → Commands) a zkontrolujte aktuální využití NVRAM. Pokud volný NVRAM klesne pod 5 KB po vložení konfigurace VPN, router se může stát nestabilní.
Chování úniku DNS na buildech DD-WRT
DNS únik je běžný problém na DD-WRT, když je tunel VPN aktivní, ale DNS dotazy se stále směrují přes vašeho poskytovatele internetu. To se stane, protože DD-WRT standardně používá servery DNS přiřazené poskytovatelem internetu, pokud je ručně nepřepíšete.
Chcete-li zabránit úniku DNS na DD-WRT:
- Přejděte na Setup → Basic Setup v panelu administrace DD-WRT.
- Nahraďte pole DNS od poskytovatele internetu servery DNS vašeho poskytovatele VPN. NordVPN používá 103.86.96.100 a 103.86.99.100. PIA používá 10.0.0.243.
- Případně použijte soukromí zaměřený resolver, jako je Quad9 (9.9.9.9) nebo Cloudflare (1.1.1.1), ačkoli DNS vašeho poskytovatele VPN je preferován pro úplnou ochranu před únikem.
- V části Services → Additional DNSMasq Options přidejte
no-resolva zabráňte tak DNSMasqu v návratu na DNS od poskytovatele internetu.
Po aplikaci těchto nastavení ověřte na webu pro testování úniku DNS, že se všechny dotazy řeší přes tunel VPN. Některé starší buildy DD-WRT (starší než r40000) mají známé chyby DNSMasqu, které mohou způsobit přerušované úniky i se správnou konfigurací.
Nejlepší VPN pro firmware DD-WRT
Porovnáváme poskytovatele VPN speciálně pro kompatibilitu s DD-WRT pomocí publikované dokumentace jednotlivých poskytovatelů. Níže uvedená kritéria odrážejí to, co skutečně záleží při konfiguraci VPN v rámci webového rozhraní DD-WRT, a ne jen obecnou kvalitu VPN.
| Poskytovatel VPN | Průvodce nastavením DD-WRT | Podporovaný protokol na DD-WRT | Minimální vyžadovaná NVRAM | Dělené tunelování na DD-WRT | WireGuard na DD-WRT | Metoda Kill Switch |
|---|---|---|---|---|---|---|
| NordVPN | Ano, podrobný průvodce webovým rozhraním DD-WRT | OpenVPN (UDP/TCP) | 32 KB+ | Ano, prostřednictvím směrování na základě zásad | Částečně (pouze novější buildy) | Ruční pravidla iptables |
| ExpressVPN | Ano, specifické pro DD-WRT se snímky obrazovky | OpenVPN, Lightway (ruční) | 32 KB+ | Ano, prostřednictvím směrování na základě zásad | Bez nativní podpory | Ruční pravidla iptables |
| Private Internet Access | Ano, wiki DD-WRT se soubory .ovpn | OpenVPN, WireGuard | 32 KB+ | Ano, prostřednictvím směrování na základě zásad | Ano (buildy r47525+) | Ruční pravidla iptables |
| Surfshark | Ano, dostupný návod DD-WRT | OpenVPN | 32 KB+ | Ano, prostřednictvím směrování na základě zásad | Bez nativní podpory | Ruční pravidla iptables |
| Mullvad | Ano, poskytuje raw konfigurace .ovpn a WireGuard | OpenVPN, WireGuard | 32 KB+ | Ano, prostřednictvím směrování na základě zásad | Ano (buildy r47525+) | Ruční pravidla iptables |
NordVPN kombinuje velkou síť serverů s podporou DD-WRT
NordVPN publikuje vyhrazený návod na nastavení DD-WRT, který vás provede konfigurací karty Services → VPN krok za krokem. Poskytuje předem generované soubory .ovpn pro každé umístění serveru, které vložíte přímo do polí klienta OpenVPN v DD-WRT.
Zamaskované servery NordVPN pomáhají obejít omezování provozu VPN poskytovatelem internetu. Maskování vyžaduje specifické konfigurace .ovpn a XOR-opravené buildy OpenVPN dostupné v DD-WRT mega firmwaru. Na DD-WRT očekávejte nižší rychlosti než vaše základní připojení, protože OpenVPN přidává zátěž na hardware konzumního routeru. NordVPN v současné době nepodporuje WireGuard nativně na DD-WRT, ačkoli NordLynx (jejich implementace WireGuard) funguje na aplikacích.
Průvodce DD-WRT od NordVPN pokrývá celý proces: stažení správného souboru .ovpn, vložení certifikátu CA a klíče TLS do polí DD-WRT a nastavení šifry šifrování na AES-256-CBC. Průvodce také obsahuje příkazy kill switch iptables specifické pro jejich konfiguraci serveru.
Nejvhodněji pro: Uživatele, kteří chtějí velkou síť serverů (6 300+ serverů v 111 zemích) se spolehlivými konfiguracemi OpenVPN pro DD-WRT.
ExpressVPN poskytuje nejpodrobnější dokumentaci DD-WRT
ExpressVPN nabízí jeden z nejpodrobnějších průvodců nastavením DD-WRT v průmyslu, doplněný snímky obrazovky všech polí administračního panelu DD-WRT. Poskytují soubory .ovpn organizované podle umístění serveru a protokolu (UDP vs. TCP).
Protokol Lightway od ExpressVPN je rychlejší než OpenVPN, ale vyžaduje ruční konfiguraci na DD-WRT a nemusí fungovat na všech buildech. Zůstaňte u OpenVPN pro maximální spolehlivost.
Jednou z výhod dokumentace DD-WRT od ExpressVPN je, že pokrývá kroky řešení potíží pro časté problémy, jako jsou selhání TLS handshake a chyby neshody MTU. Jedná se o časté bolesti během nastavení DD-WRT VPN, které průvodce ostatních poskytovatelů přeskakují.
Nejvhodněji pro: Uživatele, kteří chtějí podrobný průvodce nastavením DD-WRT a konzistentní rychlosti na různých lokacích serverů.
Private Internet Access podporuje WireGuard na DD-WRT
PIA se vyznačuje pro uživatele DD-WRT, protože podporuje WireGuard na buildech DD-WRT r47525 a novějších. WireGuard je výrazně rychlejší než OpenVPN na routeru hardware, protože využívá méně CPU. PIA také umožňuje hlubokou personalizaci úrovní šifrování, což vám umožňuje obchodovat určitou bezpečnost za rychlost na méně výkonných routerech.
Cena PIA patří mezi nejnižší pro poskytovatele kompatibilní s DD-WRT, obvykle kolem $2.03/měsíc na plánech na více let. Jejich wiki DD-WRT obsahuje soubory .ovpn, podrobnosti o certifikátech a šablony pravidel firewallu pro konfiguraci kill switche. PIA také dokumentuje, jak nakonfigurovat dělené tunelování prostřednictvím směrování na základě zásad DD-WRT, které určuje, které IP adresy LAN by měly bypass tunelu.
Nejvhodněji pro: Uživatele hlídajícího rozpočet s novějšími buildy DD-WRT, kteří chtějí podporu WireGuard na svém routeru.
Surfshark funguje na DD-WRT, ale postrádá podporu WireGuard pro router
Surfshark poskytuje návod DD-WRT a konfigurační soubory .ovpn pro OpenVPN. Podporuje neomezené současné připojení, což je na úrovni routeru méně relevantní (protože router sám počítá jako jedno připojení), ale užitečné, pokud instalujete VPN také na jednotlivá zařízení mimo vaši domácí síť.
Rychlosti na DD-WRT jsou omezeny zátěží OpenVPN, protože Surfshark nepodporuje WireGuard na DD-WRT. Pro uživatele s routery poháněnými procesory na bázi ARM (jako Netgear R7000) je OpenVPN obvykle vhodný pro streamování HD. 4K streamování přes VPN tunel však může bufferovat s routery na bázi MIPS.
Nejvhodněji pro: Domácnosti, které potřebují neomezená připojení zařízení na routeru DD-WRT i v mobilních/přenosných aplikacích.
Mullvad maximalizuje ochranu soukromí s WireGuardem na DD-WRT
Mullvad přijímá přístup zaměřený na maximální ochranu soukromí. Přijímá anonymní platby (včetně hotovosti poštou), nevyžaduje e-mail k registraci a poskytuje raw konfigurace WireGuard a OpenVPN, které fungují na DD-WRT bez úprav.
Mullvad podporuje WireGuard na buildech DD-WRT r47525+, což výrazně zlepšuje rychlosti na routeru hardware. To z něj činí jednu z lepších možností pro DD-WRT. Kompromis: Mullvad má menší síť serverů (700+ serverů v 50+ zemích) ve srovnání s NordVPN nebo ExpressVPN.
Konfigurace WireGuard od Mullvadu jsou zejména čisté pro DD-WRT. Vložíte soukromý klíč, adresu koncového bodu a povolené IP adresy přímo do polí klienta WireGuard v DD-WRT. Není vyžadována správa certifikátů, která by ušetřila místo NVRAM.
Nejvhodněji pro: Uživatele zaměřené na ochranu soukromí, kteří chtějí WireGuard na DD-WRT a minimální sběr dat od poskytovatele VPN.
Postup VPN na DD-WRT: Klíčové kroky
Toto je stručný přehled procesu nastavení v rámci administračního panelu DD-WRT. Průvodce DD-WRT vašeho poskytovatele VPN bude obsahovat podrobnosti specifické pro server.
- Nainstalujte firmware DD-WRT. Stáhněte správné sestavení pro model vašeho routeru z databáze routerů DD-WRT. Postupujte přesně podle pokynů pro instalaci. Špatné sestavení může router zničit.
- Přístup do administračního panelu DD-WRT. Otevřete prohlížeč a přejděte na
192.168.1.1(výchozí). Přihlaste se pomocí svých přihlašovacích údajů. - Přejděte na Služby → VPN. Povolte klienta OpenVPN. Zobrazí se pole pro IP/název serveru, port, zařízení tunelu (TUN), protokol tunelu (UDP) a šifru šifrování.
- Vložte konfiguraci poskytovatele. Zkopírujte obsah souboru .ovpn poskytovatele do pole “Doplňující konfigurace”. Vložte certifikát CA, klíč TLS auth a certifikát klienta do jejich příslušných polí.
- Nastavte DNS ručně. Přejděte na Nastavení → Základní nastavení a nahraďte DNS servery poskytovatele internetu adresami DNS poskytovatele VPN (nebo použijte zaměřený na soukromí DNS jako 9.9.9.9).
- Přidejte kill switch (volitelné, ale doporučené). V sekci Správa → Příkazy vložte pravidla iptables, která zablokují provoz WAN, když je tunel VPN vypnutý. Uložte jako spouštěcí skript.
- Použijte nastavení a restartujte. Klikněte na “Použít nastavení”, poté restartujte router. Zkontrolujte stav VPN v části Stav → OpenVPN, abyste potvrdili, že je tunel aktivní.
Výkon DD-WRT VPN: Čeho očekávat
VPN na úrovni routeru je vždy pomalejší než spouštění aplikace VPN na moderním notebooku nebo telefonu. Úzkým místem je procesor vašeho routeru, který zpracovává veškeré šifrování a dešifrování pro všechna zařízení v síti.
Co ovlivňuje rychlost VPN routeru: Nejdůležitější jsou rychlost hodin procesoru a jeho architektura. Procesor ARM se rychlostí 1 GHz nebo vyšší, jako je Netgear R7000 nebo Linksys WRT3200ACM, si vede mnohem lépe než router MIPS s frekvencí 720 MHz, jako je TP-Link Archer C7, který také postrádá podporu WireGuard. Pro vysoké rychlosti skrze tunel použijte vysoce výkonný router založený na architektuře ARM s podporou WireGuard nebo vyhrazené zařízení VPN gateway.
| Metoda nastavení | Obtížnost | Nejlepší protokol | Pokrytí |
|---|---|---|---|
| Router DD-WRT s nakonfigurovaným VPN | Pokročilé | OpenVPN nebo WireGuard | Každé zařízení v síti |
| Aplikace VPN na jednotlivém zařízení | Jednoduché | WireGuard / IKEv2 | Jedno zařízení najednou |
| Sdílení připojení VPN přes PC/Mac | Střední | Libovolný protokol | Zařízení připojená přes hotspot/Ethernet |
Odstraňování běžných problémů s VPN na DD-WRT
Dokonce i se správnou konfigurací se nastavení VPN na DD-WRT mohou setkat s konkrétními problémy. Zde jsou nejčastější problémy a jejich řešení:
Selhání handshaku TLS. To obvykle znamená, že certifikát CA nebo klíč TLS auth byly vloženy nesprávně. Znovu zkopírujte celý blok certifikátu včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----. Také potvrďte, že jsou hodiny routeru nastaveny správně v sekci Nastavení → Základní nastavení, protože vypršelé nebo budoucí certifikáty TLS selžou.
VPN se připojuje, ale internet se nepropaguje. Zkontrolujte, že je v nastavení klienta OpenVPN DD-WRT povolena možnost “Přesměrovat výchozí bránu”. Také ověřte, že firewall neblokuje provoz v rozhraní tun0. V případě potřeby přidejte iptables -I FORWARD -i tun0 -j ACCEPT v sekci Správa → Příkazy.
Pomalé rychlosti po připojení VPN. Snižte šifru šifrování z AES-256-CBC na AES-128-CBC pro zvýšení rychlosti na slabších procesorech. Ještě lépe je přepnout na WireGuard, pokud vaše sestavení to podporuje. Také zkontrolujte, zda je zakázáno hardwarové zrychlení NAT, protože je v konfliktu s tunelováním VPN na některých sestaveních DD-WRT.
Router se po povolení VPN havaruje nebo restartuje. To obvykle znamená nedostatek paměti NVRAM nebo RAM. Zkontrolujte volnou paměť v sekci Stav → Paměť. Routery s méně než 128 MB paměti RAM mohou mít potíže se stabilním udržováním tunelů OpenVPN, zejména s více připojenými zařízeními.
Finální doporučení pro uživatele VPN DD-WRT
Výběr VPN pro DD-WRT se dá na tři faktory: vydává poskytovatel průvodce nastavením DD-WRT, podporuje váš preferovaný protokol na buildech DD-WRT a má váš hardware routeru dostatek výpočetního výkonu na zpracování šifrování bez drastického snížení vašich rychlostí?
Pro většinu uživatelů NordVPN nabízí nejlepší kombinaci pokrytí serveru, dokumentace DD-WRT a funkcí ochrany soukromí. Pokud chcete WireGuard na DD-WRT pro lepší rychlosti, Private Internet Access nebo Mullvad jsou nejsilnější volby na buildech r47525+. ExpressVPN zůstává top volbou pro uživatele, kteří si cení podrobných průvodců bohatých na snímky obrazovky.
Než začnete, potvrďte, že je váš model routeru v databázi routerů DD-WRT, ověřte kapacitu NVRAM a stáhněte správné číslo buildu. Pokud si stále nejste jisti mezi volbami firmware nebo značkami routerů, náš všeobecný průvodce routery VPN pokrývá širší krajinu. Naše stránky na VPN routerů Asus a VPN routerů Linksys řeší tyto specifické ekosystémy hardwaru.
Zdroje pro tuto stránku
Grafy a referenční obrázky z našeho výzkumu, zdarma k zobrazení a sdílení.
Často kladené otázky
Co dělá DD-WRT jiným než stock firmware routeru pro použití VPN?
DD-WRT je bezplatný open-source firmware podporující přes 200 modelů routerů, který poskytuje přístup k OpenVPN nebo klientovi WireGuard přímo v webovém rozhraní routeru, něco, co uzavřený stock firmware neumožňuje. Nakonfigurujete tunel jednou v sekci Services → VPN a každé připojené zařízení, telefon, notebook, chytrá televize či herní konzole, zdědí šifrování automaticky bez instalace aplikací na jednotlivých zařízeních.
Jakou verzi buildu DD-WRT potřebuji, abych spustil WireGuard místo OpenVPN?
Potřebujete build r47525 nebo novější pro podporu jádra modulu WireGuard; starší buildy spouštějí pouze OpenVPN. Private Internet Access a Mullvad oba podporují WireGuard na těchto novějších buildech, zatímco NordVPN, ExpressVPN a Surfshark aktuálně spoléhají na OpenVPN pouze pro DD-WRT, takže zkontrolujte přesný build vašeho routeru v databázi DD-WRT před flashováním.
Kolik NVRAM potřebuje můj router k uložení konfigurace VPN na DD-WRT?
DD-WRT vyžaduje minimálně 32 KB NVRAM k uložení certifikátů OpenVPN, klíčů a řetězců konfigurace; 64 KB umožňuje více profilů VPN najednou. Spusťte nvram show | grep size v části Administration → Commands a zkontrolujte aktuální použití, a zastavte se, pokud volný NVRAM klesne pod 5 KB po vložení konfigurací, protože to může destabilizovat router.
Jak vlastně instaluji VPN na svůj router DD-WRT?
Flashujte správný build DD-WRT pro váš model, přihlaste se do panelu administrace na 192.168.1.1, povolte klienta OpenVPN v sekci Services → VPN a vložte soubor .ovpn vašeho poskytovatele, certifikát CA a klíč TLS. Nastavte DNS ručně v sekci Setup → Basic Setup, přidejte skript kill switche iptables, poté aplikujte nastavení a restartujte, abyste potvrdili tunel v sekci Status → OpenVPN.
Má DD-WRT zabudovaný kill switch?
Ne, DD-WRT nemá přepínač GUI kill switch. Musíte přidat vlastní příkazy iptables v sekci Administration → Commands, aby se blokoval provoz WAN, pokud tunel padne, uloženo jako skript spuštění. NordVPN, ExpressVPN a Surfshark všechny publikují průvodce DD-WRT, které obsahují specifická pravidla iptables pro jejich konfiguraci serveru.
Která VPN je pro DD-WRT nejlepší z hlediska rychlosti?
Mullvad a PIA podporují WireGuard na buildech DD-WRT r47525+, což udržuje nižší zatížení CPU routeru než OpenVPN. NordVPN a Surfshark jsou na firmware DD-WRT omezeni na OpenVPN, takže u nich očekávejte nižší propustnost na stejném routeru.
Kolik zařízení nastavení VPN na DD-WRT vlastně pokryje?
Každé zařízení ve vaší domácí síti dostane automatickou ochranu, jakmile je VPN nakonfigurována na routeru, protože samotný router se počítá jako jedno připojení bez ohledu na limit zařízení poskytovatele. NordVPN obvykle omezuje účty na 10 zařízení a ExpressVPN na 10-14 v závislosti na plánu, ale tato omezení se zde nepoužívají; plán Surfshark bez omezení zařízení stále pomáhá, pokud také spustíte jeho aplikaci jinde.
Zabránit DD-WRT automaticky úniku DNS, jakmile je VPN připojena?
Ne, DD-WRT standardně používá servery DNS od vašeho poskytovatele internetu, pokud je ručně nepřepíšete v sekci Setup → Basic Setup. Nahraďte je DNS poskytovatele, NordVPN používá 103.86.96.100 a 103.86.99.100, nebo resolver, jako je Quad9 (9.9.9.9), a přidejte no-resolv v sekci Additional DNSMasq Options a zastavte tak návraty dotazů od poskytovatele internetu.
Která VPN je nejlevnější volba pro nastavení routeru DD-WRT?
Private Internet Access podřezává ostatní na $2.03/měsíc, s podporou WireGuard zahrnutou. Surfshark začíná od $2.49/měsíc na nejdelším plánu, ale postrádá nativní podporu WireGuard na DD-WRT. NordVPN začíná od $3.49/měsíc a ExpressVPN od $2.99/měsíc, obě na jejich nejdelších dobách.
Co se stane, pokud VPN nefunguje dobře po nakonfigurování na routeru DD-WRT?
NordVPN, ExpressVPN a Surfshark každý zálohují své plány 30denní zárukou vrácení peněz, takže můžete testovat výkon na úrovni routeru na vašem specifickém hardwaru před závazkem. Pokud režie OpenVPN zničí vaše rychlosti nebo váš build postrádá podporu WireGuard, požádejte o vrácení peněz v okně namísto toho, aby jste zůstali uzamčeni v plánu, který na vašem nastavení podperformu.
Proč se můj tunel VPN DD-WRT připojuje, ale žádný internetový provoz nemá projít?
To obvykle znamená, že volba „Redirect default Gateway” není povolena v nastavení klienta OpenVPN, nebo brána firewall blokuje rozhraní tun0. Povolte volbu přesměrování a pokud je potřeba, přidejte iptables -I FORWARD -i tun0 -j ACCEPT v části Administration → Commands. Také potvrďte, že jsou hodiny vašeho routeru přesné, protože vypršené certifikáty TLS způsobují podobné chyby připojení.
Proč se můj router havaruje nebo restartuje poté, co zapnu VPN na DD-WRT?
To obvykle poukazuje na nedostatečný NVRAM nebo RAM spíše než na špatnou konfiguraci. Zkontrolujte volnou paměť v sekci Status → Memory; routery s méně než 128 MB paměti RAM se často potýkají s udržením stabilních tunelů OpenVPN, zejména s několika připojenými zařízeními. Přechod na WireGuard na buildu r47525+ snižuje zatížení CPU a může vyřešit přerušované selhání.
Můj router DD-WRT se cítí příliš pomalý s VPN zapnutou, co bych měl zkontrolovat jako první?
Routery s frekvencí CPU nižší než 800 MHz vidí znatelné zpomalení při spuštění šifrování OpenVPN. Zkuste snížit šifru z AES-256-CBC na AES-128-CBC, abyste získali zvýšení rychlosti, zakažte akceleraci hardwarového NAT, pokud je povolena, nebo přejděte na WireGuard, pokud váš build podporuje r47525+. Hardware jako Netgear R7000 nebo Linksys WRT3200ACM zvládá šifrování VPN znatelně lépe než starší routery na bázi MIPS.
