Nejlepší VPN pro DD-WRT: Ověřená podpora routerů

Nakonfigurujte VPN přímo ve vašem DD-WRT routeru pro šifrování sítě. Testovali jsme, které poskytovatele fungují spolehlivě na firmware DD-WRT.

··7 min čtení

Závěr: Firmware DD-WRT přistupuje k pokročilým funkcím klienta VPN, které běžný firmware routeru prostě nenabízí. Konfigurací VPN přímo v panelu správy DD-WRT zašifrujete provoz všech zařízení ve vaší síti bez instalace aplikací na každé zařízení zvlášť. Ale ne každý poskytovatel VPN funguje spolehlivě na buildech DD-WRT, takže výběr jednoho s ověřenou podporou DD-WRT je důležitý.

Proč jsou routery DD-WRT ideální pro ochranu VPN v celé síti

Většina běžných routerů se dodává s uzavřeným firmware, který blokuje konfiguraci klienta VPN. DD-WRT to mění. Tento bezplatný open-source firmware nahradí software routeru a otevře klienta OpenVPN (nebo WireGuard) přímo v webovém rozhraní routeru. To znamená, že každý telefon, notebook, chytrá TV a zařízení IoT připojené k vaší síti Wi-Fi získá ochranu VPN automaticky.

Pokud zkoumáte širší nastavení VPN-na-routeru, DD-WRT je jen jedna možnost firmware vedle Tomato a OPNsense. DD-WRT však vyniká tím, že podporuje přes 200 modelů routerů, má aktivní open-source komunitu a dává vám podrobnou kontrolu nad pravidly směrování VPN. Projekt DD-WRT spravuje prohledávatelnou databázi routerů, kde si můžete ověřit svůj přesný model hardwaru a požadovanou verzi buildu před flashováním.

VPN vytváří šifrovaný tunel mezi vaším zařízením a internetem. Pro úplné vysvětlení, jak VPN fungují, se podívejte na náš průvodce. Když nakonfigurujete tento tunel na úrovni routeru prostřednictvím DD-WRT, eliminujete instalaci aplikací pro každé zařízení. To je obzvláště cenné pro zařízení, která nativně nepodporují aplikace VPN: herní konzole, chytré reproduktory, bezpečnostní kamery a starší streamovací klíčenky.

Specifické výhody DD-WRT oproti standardnímu firmware

Možnosti VPN v DD-WRT jdou dále, než co nabízí jakýkoli standardní firmware:

  • Klient OpenVPN vestavěný v panelu správy. Přejděte na Services → VPN v uživatelském rozhraní DD-WRT a vložte konfiguraci .ovpn vašeho poskytovatele přímo.
  • Routing na základě zásad. Směrujte pouze specifická zařízení přes VPN, zatímco ostatní používají vaše běžné připojení od ISP. Toto se konfiguruje v poli “Policy Based Routing” na kartě klienta OpenVPN.
  • Prevence úniku DNS. DD-WRT vám umožní ručně nastavit DNS servery (např. 10.8.8.1 nebo DNS vašeho poskytovatele VPN) pod Setup → Basic Setup a zabránit tak úniku DNS dotazů mimo tunel.
  • Kill switch prostřednictvím iptables. DD-WRT podporuje vlastní pravidla brány firewall. Příkazy iptables můžete přidat pod Administration → Commands a blokovat veškerý provoz, pokud se tunel VPN přeruší. DD-WRT nemá vestavěný GUI kill switch, takže to vyžaduje ruční konfiguraci pravidel brány firewall.
  • Ukládání konfigurace na bázi NVRAM. DD-WRT ukládá nastavení v NVRAM. Routery s méně než 32 KB NVRAM nemusí mít dostatek místa pro úplné konfigurace OpenVPN s certifikáty. Před zahájením zkontrolujte kapacitu NVRAM svého routeru.

Pokud v současnosti používáte router Linksys, mnoho modelů Linksys (zejména řada WRT) jsou populárními cíly pro flashování DD-WRT. Podobně mnoho routerů Asus může běžet na DD-WRT, ačkoli vlastní firmware Merlin společnosti Asus je pro tyto modely někdy preferován.

Verze buildů DD-WRT a NVRAM: Co potřebujete vědět

Ne všechny buildy DD-WRT jsou stejné, pokud jde o funkčnost VPN. Starší buildy mohou zcela postrádat podporu OpenVPN nebo obsahovat známé chyby stability s VPN tunely. Zde je to, co byste měli ověřit před flashováním:

  • Build verze r47525 nebo novější je vyžadován pro podporu jádra WireGuard. Starší buildy podporují pouze OpenVPN.
  • Kapacita NVRAM minimálně 32 KB je potřebná pro ukládání certifikátů OpenVPN, klíčů a dalších řetězců konfigurace. Routery s 64 KB NVRAM umožňují více profilů VPN.
  • Typ buildu záleží. Používejte buildy “mega” nebo “big” aby byla zajištěna přítomnost modulů OpenVPN a iptables. Buildy “mini” a “micro” odstraňují funkčnost VPN, aby ušetřily místo.
  • Zkontrolujte databázi routerů DD-WRT pro vaše přesné číslo modelu. Některé routery mají více revizí hardwaru (např. Netgear R7000 v1 vs. v2) a nesprávný build zařízení zablokuje.

Spusťte nvram show | grep size v příkazové řádce DD-WRT (Administration → Commands) a zkontrolujte aktuální využití NVRAM. Pokud volný NVRAM po vložení konfigurací VPN klesne pod 5 KB, router se může stát nestabilním.

Chování úniku DNS na buildech DD-WRT

Úniky DNS jsou na DD-WRT běžným problémem, když je VPN tunel aktivní, ale DNS dotazy se stále směrují přes vaši ISP. To se stane, protože DD-WRT ve výchozím nastavení používá DNS servery přidělené vaší ISP, pokud je ručně nepřepíšete.

Chcete-li zabránit úniku DNS na DD-WRT:

  1. Přejděte na Setup → Basic Setup v panelu správy DD-WRT.
  2. Nahraďte pole DNS od ISP DNS servery vašeho poskytovatele VPN. NordVPN používá 103.86.96.100 a 103.86.99.100. PIA používá 10.0.0.243.
  3. Případně můžete použít resolver zaměřený na soukromí, jako je Quad9 (9.9.9.9) nebo Cloudflare (1.1.1.1), přestože DNS vašeho poskytovatele VPN je pro úplnou prevenci úniku lepší.
  4. Pod Services → Additional DNSMasq Options přidejte no-resolv aby se zabránilo DNSMasqu v návratu na DNS od ISP.

Po použití těchto nastavení ověřte na webu pro testování úniku DNS, že všechny dotazy se řeší přes VPN tunel. Některé starší buildy DD-WRT (před r40000) mají známé chyby DNSMasq, které mohou způsobit občasné úniky i se správnou konfigurací.

Nejlepší VPN testované na firmware DD-WRT

Vyhodnotili jsme poskytovatele VPN konkrétně pro kompatibilitu s DD-WRT. Kritéria níže odrážejí to, co se skutečně hodí při konfiguraci VPN v webovém rozhraní DD-WRT, ne jen obecnou kvalitu VPN.

Poskytovatel VPNPrůvodce nastavením DD-WRTPodporovaný protokol na DD-WRTMin. vyžadované NVRAMSplit Tunneling na DD-WRTWireGuard na DD-WRTMetoda Kill SwitchPrůměrná rychlost na DD-WRT (% základny)
NordVPNAno, podrobný průvodce webovým rozhraním DD-WRTOpenVPN (UDP/TCP)32 KB+Ano, prostřednictvím routingu na základě zásadČástečně (pouze novější buildy)Ruční pravidla iptables~65-75%
ExpressVPNAno, specifický pro DD-WRT s snímky obrazovkyOpenVPN, Lightway (ručně)32 KB+Ano, prostřednictvím routingu na základě zásadNativní podpora neRuční pravidla iptables~70-80%
Private Internet AccessAno, DD-WRT wiki se soubory .ovpnOpenVPN, WireGuard32 KB+Ano, prostřednictvím routingu na základě zásadAno (buildy r47525+)Ruční pravidla iptables~70-78%
SurfsharkAno, tutorial DD-WRT dostupnýOpenVPN32 KB+Ano, prostřednictvím routingu na základě zásadNativní podpora neRuční pravidla iptables~60-70%
MullvadAno, poskytuje raw .ovpn a WireGuard konfiguraceOpenVPN, WireGuard32 KB+Ano, prostřednictvím routingu na základě zásadAno (buildy r47525+)Ruční pravidla iptables~72-80%

NordVPN dodává největší síť serverů pro DD-WRT

NordVPN zveřejňuje věnovaný tutorial nastavení DD-WRT, který vás provede konfigurací karty Services → VPN krok za krokem. Poskytuje předem generované soubory .ovpn pro každé umístění serveru, které vložíte přímo do polí klienta OpenVPN v DD-WRT.

Zahalené servery NordVPN pomáhají obejít omezování VPN provozu ISP. Zahalení vyžaduje specifické konfigurace .ovpn a XOR-patchované buildy OpenVPN dostupné v mega firmware DD-WRT. Na DD-WRT očekávejte rychlosti kolem 65-75% vašeho základního připojení kvůli režii OpenVPN na spotřebitelském hardwaru routeru. NordVPN v současné době nativně nepodporuje WireGuard na DD-WRT, ačkoli NordLynx (jejich implementace WireGuard) funguje na instalacích aplikací.

Průvodce DD-WRT společnosti NordVPN pokrývá úplný proces: stažení správného souboru .ovpn, vložení certifikátu CA a klíče TLS do polí DD-WRT a nastavení šifry na AES-256-CBC. Jejich průvodce obsahuje také příkazy iptables kill switch specifické pro jejich konfiguraci serveru.

Nejlepší pro: Uživatele, kteří chtějí velkou síť serverů (6300+ serverů v 111 zemích) se spolehlivými konfiguracemi OpenVPN pro DD-WRT.

ExpressVPN poskytuje nejdetailnější dokumentaci DD-WRT

ExpressVPN nabízí jednu z nejdetailnějších příruček nastavení DD-WRT v průmyslu, doplněné snímky obrazovky každého pole panelu správy DD-WRT. Poskytují soubory .ovpn organizované podle umístění serveru a protokolu (UDP vs. TCP).

Protokol Lightway od ExpressVPN je rychlejší než OpenVPN, ale vyžaduje ruční konfiguraci na DD-WRT a nemusí fungovat na všech buildech. Při maximální spolehlivosti zůstaňte u OpenVPN. Udržení rychlosti na hardwaru DD-WRT se obvykle pohybuje kolem 70-80%, což je silný výsledek pro šifrování na úrovni routeru.

Jedna výhoda dokumentace ExpressVPN DD-WRT: zahrnuje kroky k odstraňování potíží pro běžné problémy, jako jsou selhání TLS handshake a chyby neshody MTU. Jedná se o časté problémové body během nastavení VPN v DD-WRT, které průvodce ostatních poskytovatelů vynechávají.

Nejlepší pro: Uživatele, kteří chtějí podrobný průvodce nastavením DD-WRT a konzistentní rychlosti na různých umístěních serverů.

Private Internet Access podporuje WireGuard na DD-WRT

PIA vyniká pro uživatele DD-WRT, protože podporuje WireGuard na buildech DD-WRT r47525 a novějších. WireGuard je na hardwaru routeru výrazně rychlejší než OpenVPN, protože využívá méně CPU. PIA také umožňuje hluboké přizpůsobení úrovní šifrování, což vám umožňuje vyměnit něco bezpečnosti za rychlost na méně výkonných routerech.

Ceny společnosti PIA patří k nejnižším pro poskytovatele kompatibilní s DD-WRT, obvykle kolem $2,03/měsíc na víceletých plánech. Jejich DD-WRT wiki obsahuje soubory .ovpn, podrobnosti certifikátu a šablony pravidel brány firewall pro konfiguraci kill switch. PIA také dokumentuje, jak nakonfigurovat split tunneling prostřednictvím routingu na základě zásad DD-WRT, určením toho, které IP adresy LAN by měly obejít tunel.

Nejlepší pro: Uživatele uvědomělé na cenu s novějšími buildy DD-WRT, kteří chtějí podporu WireGuard v jejich routeru.

Surfshark funguje na DD-WRT, ale postrádá podporu WireGuard routeru

Surfshark poskytuje tutorial DD-WRT a konfigurační soubory .ovpn pro OpenVPN. Podporuje neomezená současná připojení, která jsou na úrovni routeru méně relevantní (protože samotný router se počítá jako jedno připojení), ale užitečná, pokud také instalujete VPN na jednotlivá zařízení mimo vaši domácí síť.

Udržení rychlosti na DD-WRT je mírně nižší kolem 60-70%, částečně proto, že Surfshark nepodporuje WireGuard na DD-WRT. Pro uživatele s routery poháněnými procesory na bázi ARM (jako Netgear R7000) je výkon OpenVPN přijatelný pro streamování v 1080p. Streamování 4K přes VPN tunel se však může zasekávat na Surfshark s routery na bázi MIPS.

Nejlepší pro: Domácnosti, které potřebují neomezená připojení zařízení jak v routeru DD-WRT, tak v aplikacích pro mobil/notebook.

Mullvad maximalizuje soukromí s WireGuard na DD-WRT

Mullvad přijímá přístup zaměřený na maximální soukromí. Přijímá anonymní platbu (včetně hotovosti poštou), nevyžaduje e-mail k registraci a poskytuje raw konfigurace WireGuard a OpenVPN, které fungují na DD-WRT bez úprav.

Mullvad podporuje WireGuard na buildech DD-WRT r47525+, což výrazně zlepšuje rychlosti na hardwaru routeru. Udržení rychlosti 72-80% jej činí jednou z nejrychlejších možností pro DD-WRT. Kompromis: Mullvad má menší síť serverů (~700 serverů v 46 zemích) ve srovnání s NordVPN nebo ExpressVPN.

Konfigurace WireGuard od Mullvadu jsou obzvláště čisté pro DD-WRT. Vložíte privátní klíč, adresu koncového bodu a povolené IP adresy přímo do polí klienta WireGuard v DD-WRT. Není potřeba správa certifikátů, což šetří místo v NVRAM.

Nejlepší pro: Uživatele zaměřené na soukromí, kteří chtějí WireGuard na DD-WRT a minimální sběr dat od jejich poskytovatele VPN.

Jak nastavit VPN na DD-WRT: Klíčové kroky

Toto je stručný přehled procesu nastavení v panelu správy DD-WRT. Průvodce DD-WRT vašeho poskytovatele VPN bude obsahovat podrobnosti specifické pro server.

  1. Flashujte firmware DD-WRT. Stáhněte správný build pro váš model routeru z databáze routerů DD-WRT. Postupujte přesně podle pokynů flashování. Nesprávný build může zařízení zablokovat.
  2. Přistupte k panelu správy DD-WRT. Otevřete prohlížeč a přejděte na 192.168.1.1 (výchozí). Přihlaste se pomocí vašich přihlašovacích údajů správce.
  3. Přejděte na Services → VPN. Povolte klienta OpenVPN. Uvidíte pole pro Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) a Encryption Cipher.
  4. Vložte konfiguraci vašeho poskytovatele. Zkopírujte obsah souboru .ovpn vašeho poskytovatele do pole “Additional Config”. Vložte certifikát CA, klíč TLS auth a certifikát klienta do příslušných polí.
  5. Nastavte DNS ručně. Přejděte na Setup → Basic Setup a nahraďte DNS servery vaší ISP adresami DNS vašeho poskytovatele VPN (nebo použijte DNS zaměřený na soukromí jako 9.9.9.9).
  6. Přidejte kill switch (volitelné, ale doporučené). V Administration → Commands vložte pravidla iptables, která zablokují provoz WAN, pokud tunel klesne. Uložit jako skript při spuštění.
  7. Použijte nastavení a restartujte. Klikněte na “Apply Settings” a poté restartujte router. Potvrďte VPN stav v Status → OpenVPN aby se ověřil aktivní tunel.
Tip: Pokud má váš router taktovací frekvenci CPU nižší než 800 MHz, očekávejte znatelnou ztrátu rychlosti s OpenVPN. Routery jako Netgear R7000 (1 GHz dual-core ARM) nebo Linksys WRT3200ACM (1,8 GHz ARM) lépe zvládají šifrování VPN. Pokud váš build DD-WRT podporuje WireGuard (r47525+), použijte jej pro výrazně lepší propustnost.

Výkon VPN na DD-WRT: Co očekávat

VPN na úrovni routeru je vždy pomalejší než spuštění aplikace VPN na moderním notebooku nebo telefonu. Úzké místo je CPU vašeho routeru, který zpracovává veškeré šifrování a dešifrování pro každé zařízení v síti.

Typické benchmarky rychlosti na hardwaru DD-WRT:

Model routeruCPURychlost OpenVPNRychlost WireGuard (pokud je podporován)
Linksys WRT3200ACM1,8 GHz ARM (Marvell)50-80 Mbps100-150 Mbps
Netgear R70001 GHz dual-core ARM25-40 Mbps60-90 Mbps
TP-Link Archer C7720 MHz MIPS10-18 MbpsNení podporován
Linksys WRT1900ACS1,6 GHz ARM40-65 Mbps80-120 Mbps

Pokud potřebujete rychlosti nad 100 Mbps přes VPN tunel, budete potřebovat buď vysoce výkonný router na bázi ARM s podporou WireGuard, nebo vyhrazené zařízení brány VPN.

Metoda nastaveníObtížnostNejlepší protokolPokrytí
Router DD-WRT s nakonfigurovanou VPNPokročiléOpenVPN nebo WireGuardKaždé zařízení v síti
Aplikace VPN na jednotlivém zařízeníSnadnéWireGuard / IKEv2Jedno zařízení v jednom čase
Sdílení VPN připojení počítačem/MacemStředníLibovolný protokolZařízení připojená přes hotspot/Ethernet

Řešení potíží se běžnými problémy VPN v DD-WRT

I se správnou konfigurací mohou nastavení VPN v DD-WRT narazit na specifické problémy. Zde jsou nejčastější problémy a jejich řešení:

Selhání TLS handshake. To obvykle znamená, že certifikát CA nebo klíč TLS auth byl vložen nesprávně. Znovu zkopírujte celý blok certifikátu včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----. Také potvrďte, že jsou hodiny vašeho routeru správně nastaveny pod Setup → Basic Setup, protože vypršelé nebo budoucí datované TLS certifikáty selžou.

VPN se připojí, ale žádný internetový provoz neprochází. Zkontrolujte, zda je v nastavení klienta OpenVPN DD-WRT povolena možnost “Redirect default Gateway”. Také ověřte, že brána firewall neblokuje provoz na rozhraní tun0. V případě potřeby přidejte iptables -I FORWARD -i tun0 -j ACCEPT pod Administration → Commands.

Pomalá rychlost po připojení VPN. Snižte šifru z AES-256-CBC na AES-128-CBC pro zvýšení rychlosti na slabších CPU. Ještě lepší je přechod na WireGuard, pokud váš build to podporuje. Také zkontrolujte, zda není zakázáno zrychlování hardwarového NAT, protože konflikt s tunelováním VPN na některých buildech DD-WRT.

Router padá nebo se restartuje poté, co povolíte VPN. To často naznačuje nedostatečné NVRAM nebo RAM. Zkontrolujte volnou paměť v Status → Memory. Routery s méně než 128 MB paměti RAM se mohou potýkat s udržením stabilních tunelů OpenVPN, zejména s více připojenými zařízeními.

Finální doporučení pro uživatele DD-WRT VPN

Výběr VPN pro DD-WRT se scvrkává na tři faktory: publikuje poskytovatel průvodce specifický pro DD-WRT, podporuje váš preferovaný protokol na buildech DD-WRT a má váš hardware routeru dostatek výpočetního výkonu na zvládnutí šifrování bez crippling vaších rychlostí?

Pro většinu uživatelů NordVPN nabízí nejlepší kombinaci pokrytí serveru, dokumentace DD-WRT a funkcí ochrany soukromí. Pokud chcete WireGuard na DD-WRT pro lepší rychlosti, Private Internet Access nebo Mullvad jsou nejsilnější volby na buildech r47525+. ExpressVPN zůstává top volbou pro uživatele, kterí si cení detailních průvodců bohatých na snímky obrazovky.

Než začnete, potvrďte, že váš model routeru je v databázi routerů DD-WRT, ověřte kapacitu NVRAM a stáhněte správné číslo buildu. Pokud stále rozhodujete mezi možnostmi firmware nebo značkami routerů, náš obecný průvodce VPN routeru pokrývá širší krajinu. Naše stránky o VPN routerů Asus a VPN routerů Linksys řeší tyto specifické ekosystémy hardwaru.

Zdroje pro tuto stránku

Grafy a referenční obrázky z našeho testování, zdarma k zobrazení a sdílení.

  • Diagram nastavení VPN na DD-WRT zobrazující bránu 32 KB volné paměti NVRAM pro ukládání certifikátů VPN.
    Na DD-WRT může volná paměť NVRAM rozhodnout, zda se konfigurace VPN vejde, ještě před tím, než záleží na rychlosti.

Často kladené otázky

Co dělá DD-WRT jiné než standardní firmware routeru pro použití VPN?

DD-WRT je bezplatný open-source firmware podporující přes 200 modelů routerů, který přistupuje k klientovi OpenVPN nebo WireGuard přímo v webovém rozhraní routeru, což uzamčený standardní firmware neumožní. Tunel nakonfigurujete jednou v Services → VPN a každé připojené zařízení, telefon, notebook, chytrá TV nebo herní konzola, automaticky dědí šifrování bez instalace aplikací pro každé zařízení.

Jakou verzi buildu DD-WRT potřebuji na spuštění WireGuard místo OpenVPN?

Potřebujete build r47525 nebo novější pro podporu kernelu WireGuard; starší buildy běží pouze na OpenVPN. Private Internet Access a Mullvad oba podporují WireGuard na těchto novějších buildech, zatímco NordVPN, ExpressVPN a Surfshark v současné době spoléhají na OpenVPN pouze pro DD-WRT, takže zkontrolujte přesný build vašeho routeru v databázi DD-WRT před flashováním.

Kolik NVRAM potřebuje můj router na uložení konfigurace VPN na DD-WRT?

DD-WRT vyžaduje minimálně 32 KB NVRAM pro ukládání certifikátů OpenVPN, klíčů a řetězců konfigurace; 64 KB umožňuje více profilů VPN najednou. Spusťte nvram show | grep size pod Administration → Commands a zkontrolujte aktuální využití a zastavte se, pokud volný NVRAM po vložení konfigurací klesne pod 5 KB, protože to může destabilizovat router.

Jak vlastně nainstaluju VPN do svého routeru DD-WRT?

Flashujte správný build DD-WRT pro váš model, přihlaste se do panelu správy na 192.168.1.1, poté povolte klienta OpenVPN v Services → VPN a vložte soubor .ovpn vašeho poskytovatele, certifikát CA a klíč TLS. Nastavte DNS ručně v Setup → Basic Setup, přidejte skript kill switch iptables, poté aplikujte nastavení a restartujte pro potvrzení tunelu v Status → OpenVPN.

Přichází DD-WRT s vestavěným kill switchem?

Ne, DD-WRT nemá přepínač GUI kill switch. Musíte přidat vlastní příkazy iptables pod Administration → Commands pro blokování veškerého provozu WAN, pokud tunel klesne, uloženo jako skript při spuštění. NordVPN, ExpressVPN a Surfshark všichni publikují průvodce DD-WRT, které obsahují specifická pravidla iptables pro jejich konfigurace serveru.

Která VPN zachovává nejvíce rychlosti při spuštění přes router DD-WRT?

ExpressVPN si zachovává přibližně 70-80% základní rychlosti připojení na DD-WRT, nejlepší výsledek OpenVPN mezi testovanými poskytovateli, přičemž Mullvad a PIA těsně za ní s 72-80% díky podpoře WireGuard na buildech r47525+. NordVPN běží kolem 65-75% a Surfshark kolem 60-70%, protože Surfshark postrádá nativní podporu WireGuard na firmware DD-WRT.

Kolik zařízení vlastně nastavení VPN na DD-WRT pokrývá?

Každé zařízení ve vaší domácí síti získá automatickou ochranu, jakmile je VPN nakonfigurována v routeru, protože samotný router se počítá jako jedno připojení bez ohledu na limit zařízení poskytovatele. NordVPN obvykle omezuje účty na 10 zařízení a ExpressVPN na 10-14 v závislosti na plánu, ale tato omezení se zde nepoužívají; plán Surfshark s neomezeným počtem zařízení stále pomáhá, pokud také běží jeho aplikaci jinde.

Zabrání DD-WRT úniku DNS automaticky, jakmile se VPN připojí?

Ne, DD-WRT ve výchozím nastavení používá DNS servery vaší ISP, pokud je ručně nepřepíšete v Setup → Basic Setup. Nahraďte je DNS vaší poskytovatele, NordVPN používá 103.86.96.100 a 103.86.99.100, nebo resolverem jako Quad9 (9.9.9.9) a přidejte no-resolv v Additional DNSMasq Options aby se zastavily dotazy ISP fallback.

Která VPN je nejlevnější možností pro nastavení routeru DD-WRT?

Surfshark začíná na $1,99/měsíc na nejdelším plánu, nejnižší ze testovaných poskytovatelů routeru, ačkoli postrádá nativní podporu WireGuard na DD-WRT. NordVPN a ExpressVPN oba začínají od $3,49/měsíc na jejich nejdelších podmínkách. Private Internet Access je také uváděn jako jedna z levnějších možností kompatibilních s DD-WRT s vloženou podporou WireGuard.

Co se stane, pokud VPN nefunguje dobře, jakmile je nakonfigurována v mém routeru DD-WRT?

NordVPN, ExpressVPN a Surfshark každý podporují své plány 30denní zárucí vrácení peněz, takže si můžete testovat výkon routeru na vašem specifickém hardwaru před závazkem. Pokud režie OpenVPN ochromí vaše rychlosti nebo váš build postrádá podporu WireGuard, požádejte o vrácení peněz v okně, než se uzamknete v plánu, který nedostatečně funguje na vašem nastavení.

Proč se můj tunel VPN na DD-WRT připojí, ale žádný internetový provoz neprojde?

To obvykle znamená, že “Redirect default Gateway” není povoleno v nastavení klienta OpenVPN, nebo brána firewall blokuje rozhraní tun0. Povolte možnost přesměrování a v případě potřeby přidejte iptables -I FORWARD -i tun0 -j ACCEPT pod Administration → Commands. Také potvrďte, že jsou hodiny vašeho routeru přesné, protože vypršelé TLS certifikáty způsobují podobná selhání připojení.

Proč se můj router padá nebo restartuje po zapnutí VPN na DD-WRT?

To obvykle naznačuje nedostatečné NVRAM nebo RAM spíše než chybnou konfiguraci. Zkontrolujte volnou paměť v Status → Memory; routery s méně než 128 MB RAM se často potýkají s udržením stabilních tunelů OpenVPN, zejména s několika připojenými zařízeními. Přechod na WireGuard na buildu r47525+ snížuje zátěž CPU a může vyřešit občasné pády.

Můj router DD-WRT se s VPN cítí příliš pomalý, co bych měl nejdřív zkontrolovat?

Routery s taktovací frekvencí CPU nižší než 800 MHz vidí znatelné zpomalení při spuštění šifrování OpenVPN. Zkuste snižit šifru z AES-256-CBC na AES-128-CBC pro zvýšení rychlosti na slabších procesorech, zakázat zrychlování hardwarového NAT, pokud je povoleno, nebo přejít na WireGuard, pokud váš build podporuje r47525+. Hardware jako Netgear R7000 nebo Linksys WRT3200ACM zvládá šifrování VPN výrazně lépe než starší routery na bázi MIPS.