---
title: "Nejlepší VPN pro DD-WRT: Ověřená podpora routeru"
description: "Nakonfigurujte VPN přímo v routeru DD-WRT pro šifrování na úrovni sítě. Testovali jsme, které poskytovatele fungují spolehlivě na firmware DD-WRT."
url: "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-router/dd-wrt/"
lang: "cs"
updated: 2026-09-25
alternates:
  "ar": "https://www.vpn.com/ar/vpn/afdal-vpn-router/dd-wrt/index.md"
  "bn": "https://www.vpn.com/bn/vpn/router-er-jonno-s-vpn/dd-wrt/index.md"
  "cs": "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-router/dd-wrt/index.md"
  "cy": "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-llwybydd/dd-wrt/index.md"
  "da": "https://www.vpn.com/da/vpn/bedste-vpn-router/dd-wrt/index.md"
  "en": "https://www.vpn.com/vpn/best-vpn-for-router/dd-wrt/index.md"
  "de": "https://www.vpn.com/de/vpn/bestes-vpn-router/dd-wrt/index.md"
  "el": "https://www.vpn.com/el/vpn/kalytero-vpn-gia-router/dd-wrt/index.md"
  "es": "https://www.vpn.com/es/vpn/mejor-vpn-router/dd-wrt/index.md"
  "fa": "https://www.vpn.com/fa/vpn/behtar-vpn-baraye-router/dd-wrt/index.md"
  "fi": "https://www.vpn.com/fi/vpn/paras-vpn-reitittimelle/dd-wrt/index.md"
  "fr": "https://www.vpn.com/fr/vpn/meilleur-vpn-routeur/dd-wrt/index.md"
  "ga": "https://www.vpn.com/ga/vpn/vpn-is-fearr-do-router/dd-wrt/index.md"
  "he": "https://www.vpn.com/he/vpn/best-vpn-for-router/dd-wrt/index.md"
  "hi": "https://www.vpn.com/hi/vpn/router-ke-liye-best-vpn/dd-wrt/index.md"
  "id": "https://www.vpn.com/id/vpn/vpn-terbaik-untuk-router/dd-wrt/index.md"
  "is": "https://www.vpn.com/is/vpn/besti-vpn-fyrir-beinir/dd-wrt/index.md"
  "it": "https://www.vpn.com/it/vpn/migliore-vpn-router/dd-wrt/index.md"
  "ja": "https://www.vpn.com/ja/vpn/best-vpn-for-router/dd-wrt/index.md"
  "ko": "https://www.vpn.com/ko/vpn/best-vpn-for-router/dd-wrt/index.md"
  "nl": "https://www.vpn.com/nl/vpn/beste-vpn-router/dd-wrt/index.md"
  "no": "https://www.vpn.com/no/vpn/beste-vpn-for-ruter/dd-wrt/index.md"
  "pl": "https://www.vpn.com/pl/vpn/najlepszy-vpn-do-routera/dd-wrt/index.md"
  "pt": "https://www.vpn.com/pt/vpn/melhor-vpn-roteador/dd-wrt/index.md"
  "ro": "https://www.vpn.com/ro/vpn/cel-mai-bun-vpn-pentru-router/dd-wrt/index.md"
  "ru": "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-routera/dd-wrt/index.md"
  "sq": "https://www.vpn.com/sq/vpn/vpn-me-i-mire-per-router/dd-wrt/index.md"
  "sv": "https://www.vpn.com/sv/vpn/basta-vpn-for-router/dd-wrt/index.md"
  "th": "https://www.vpn.com/th/vpn/best-vpn-for-router/dd-wrt/index.md"
  "tr": "https://www.vpn.com/tr/vpn/router-icin-en-iyi-vpn/dd-wrt/index.md"
  "ur": "https://www.vpn.com/ur/vpn/behtar-vpn-router-dd-wrt/index.md"
  "vi": "https://www.vpn.com/vi/vpn/vpn-tot-nhat-cho-router/dd-wrt/index.md"
  "zh": "https://www.vpn.com/zh/vpn/best-vpn-for-router/dd-wrt/index.md"
---

> **Shrnutí:** Firmware DD-WRT poskytuje přístup k pokročilým funkcím klienta VPN, které jednoduše stock firmware routeru nemá. Konfigurací VPN přímo v panelu administrace DD-WRT šifrujete provoz všech zařízení v síti bez instalace aplikací na každé zařízení zvlášť. Nicméně ne každý poskytovatel VPN funguje spolehlivě na buildu DD-WRT, takže výběr poskytovatele s ověřenou podporou DD-WRT je důležitý.

## Proč jsou routery DD-WRT ideální pro ochranu VPN na úrovni sítě

Většina běžných routerů je dodávána s uzavřeným firmware, který blokuje konfiguraci klienta VPN. DD-WRT to změní. Tento bezplatný open-source firmware nahradí stock software routeru a otevře klienta OpenVPN (nebo WireGuard) přímo v webovém rozhraní routeru. To znamená, že každý telefon, notebook, chytrá televize a zařízení IoT připojené k vaší Wi-Fi získá automaticky ochranu VPN.

Pokud zkoumáte širší sadu nastavení VPN na routeru, DD-WRT je jen jedna z variant firmware vedle Tomato a OPNsense. DD-WRT se ale vyznačuje tím, že podporuje přes 200 modelů routerů, má aktivní open-source komunitu a poskytuje podrobnou kontrolu nad pravidly směrování VPN. Projekt DD-WRT spravuje prohledávatelnou databázi routerů, kde můžete před flashováním potvrdit přesný model hardwaru a požadovanou verzi buildu.

VPN vytváří šifrovaný tunel mezi vaším zařízením a internetem. Úplné vysvětlení způsobu fungování VPN naleznete v našem průvodci. Když nakonfigurujete tunel na úrovni routeru přes DD-WRT, eliminujete instalaci aplikací pro jednotlivá zařízení. To je obzvláště cenné pro zařízení, která nativně nepodporují aplikace VPN: herní konzole, chytré reproduktory, bezpečnostní kamery a starší streamovací zařízení.

### Výhody specifické pro DD-WRT oproti stock firmware

Možnosti VPN DD-WRT jdou dál, než co poskytuje jakýkoli stock firmware:

- **Klient OpenVPN zabudovaný v panelu administrace.** Přejděte na Services → VPN ve webovém rozhraní DD-WRT a vložte konfigurační soubor .ovpn vašeho poskytovatele přímo.
- **Směrování na základě zásad.** Směrujte pouze specifická zařízení přes VPN, zatímco ostatní používají vaše běžné připojení od poskytovatele internetu. Toto se konfiguruje v poli „Policy Based Routing" na kartě klienta OpenVPN.
- **Prevence DNS úniku.** DD-WRT vám umožňuje ručně nastavit servery DNS (např. 10.8.8.1 nebo DNS vašeho poskytovatele VPN) v části Setup → Basic Setup a zabránit tak úniku DNS dotazů mimo tunel.
- **Kill switch přes iptables.** DD-WRT podporuje vlastní pravidla firewallu. Můžete přidat příkazy iptables v části Administration → Commands a zablokovat veškerý provoz, pokud tunel VPN padne. DD-WRT nemá zabudovaný GUI kill switch, takže to vyžaduje ruční konfiguraci pravidel firewallu.
- **Ukládání konfigurace na bázi NVRAM.** DD-WRT ukládá nastavení v NVRAM. Routery s méně než 32 KB NVRAM nemusí mít dostatek místa pro úplné konfigurace OpenVPN s certifikáty. Před spuštěním zkontrolujte kapacitu NVRAM routeru.

Pokud aktuálně používáte router Linksys, mnoho modelů Linksys (zejména série WRT) jsou oblíbenými cíli pro flashování DD-WRT. Podobně mohou být mnohé routery Asus spuštěny s DD-WRT, ačkoli vlastní firmware Merlin od Asusu je někdy pro tyto modely preferován.

### Verze buildu DD-WRT a NVRAM: Co musíte vědět

Ne všechny buildy DD-WRT jsou si rovny, pokud jde o funkčnost VPN. Starší buildy mohou vůbec postrádat podporu OpenVPN nebo obsahovat známé chyby stability s tunely VPN. Zde je to, co je třeba ověřit před flashováním:

- **Build verze r47525 nebo novější** je vyžadován pro podporu jádra modulu WireGuard. Starší buildy podporují pouze OpenVPN.
- **Kapacita NVRAM minimálně 32 KB** je potřebná k uložení certifikátů OpenVPN, klíčů a dalších řetězců konfigurace. Routery s 64 KB NVRAM umožňují více profilů VPN.
- **Typ buildu má značení.** Používejte buildy „mega" nebo „big" a zajistěte tak zahrnutí modulů OpenVPN a iptables. Buildy „mini" a „micro" odstraňují funkčnost VPN, aby se ušetřilo místo.
- **Zkontrolujte databázi routerů DD-WRT** pro váš přesný model čísla. Některé routery mají více variant hardwaru (např. Netgear R7000 v1 vs. v2) a špatný build zařízení vypálí.

Spusťte `nvram show | grep size` v příkazovém shellu DD-WRT (Administration → Commands) a zkontrolujte aktuální využití NVRAM. Pokud volný NVRAM klesne pod 5 KB po vložení konfigurace VPN, router se může stát nestabilní.

### Chování úniku DNS na buildech DD-WRT

DNS únik je běžný problém na DD-WRT, když je tunel VPN aktivní, ale DNS dotazy se stále směrují přes vašeho poskytovatele internetu. To se stane, protože DD-WRT standardně používá servery DNS přiřazené poskytovatelem internetu, pokud je ručně nepřepíšete.

Chcete-li zabránit úniku DNS na DD-WRT:

1. Přejděte na Setup → Basic Setup v panelu administrace DD-WRT.
2. Nahraďte pole DNS od poskytovatele internetu servery DNS vašeho poskytovatele VPN. NordVPN používá 103.86.96.100 a 103.86.99.100. PIA používá 10.0.0.243.
3. Případně použijte soukromí zaměřený resolver, jako je Quad9 (9.9.9.9) nebo Cloudflare (1.1.1.1), ačkoli DNS vašeho poskytovatele VPN je preferován pro úplnou ochranu před únikem.
4. V části Services → Additional DNSMasq Options přidejte `no-resolv` a zabráňte tak DNSMasqu v návratu na DNS od poskytovatele internetu.

Po aplikaci těchto nastavení ověřte na webu pro testování úniku DNS, že se všechny dotazy řeší přes tunel VPN. Některé starší buildy DD-WRT (starší než r40000) mají známé chyby DNSMasqu, které mohou způsobit přerušované úniky i se správnou konfigurací.

## Top VPN testované na firmware DD-WRT

Vyhodnotili jsme poskytovatele VPN konkrétně pro kompatibilitu s DD-WRT. Níže uvedená kritéria odrážejí to, co skutečně záleží při konfiguraci VPN uvnitř webového rozhraní DD-WRT, ne jen obecnou kvalitu VPN.

| Poskytovatel VPN | Průvodce nastavením DD-WRT | Podporovaný protokol na DD-WRT | Minimální NVRAM | Split Tunneling na DD-WRT | WireGuard na DD-WRT | Metoda Kill Switch | Průměrná rychlost na DD-WRT (% základní) |
|---|---|---|---|---|---|---|---|
| NordVPN | Ano, podrobný průvodce webovým rozhraním DD-WRT | OpenVPN (UDP/TCP) | 32 KB+ | Ano, přes směrování na základě zásad | Částečně (pouze novější buildy) | Ruční pravidla iptables | ~65-75% |
| ExpressVPN | Ano, specifický pro DD-WRT se snímky obrazovky | OpenVPN, Lightway (manuálně) | 32 KB+ | Ano, přes směrování na základě zásad | Žádná nativní podpora | Ruční pravidla iptables | ~70-80% |
| Private Internet Access | Ano, wiki DD-WRT se soubory .ovpn | OpenVPN, WireGuard | 32 KB+ | Ano, přes směrování na základě zásad | Ano (buildy r47525+) | Ruční pravidla iptables | ~70-78% |
| Surfshark | Ano, k dispozici tutoriál DD-WRT | OpenVPN | 32 KB+ | Ano, přes směrování na základě zásad | Žádná nativní podpora | Ruční pravidla iptables | ~60-70% |
| Mullvad | Ano, poskytuje raw .ovpn a konfigurace WireGuard | OpenVPN, WireGuard | 32 KB+ | Ano, přes směrování na základě zásad | Ano (buildy r47525+) | Ruční pravidla iptables | ~72-80% |

### NordVPN nabízí největší síť serverů pro DD-WRT

NordVPN vydává věnovaný tutoriál nastavení DD-WRT, který vás postupně provede konfigurací karty Services → VPN. Poskytuje předgenerované soubory .ovpn pro každou lokaci serveru, kterou vložíte přímo do polí klienta OpenVPN DD-WRT.

Maskované servery NordVPN pomáhají obejít omezování provozu VPN od poskytovatele internetu. Maskování vyžaduje specifické konfigurace .ovpn a XOR-patchované buildy OpenVPN dostupné v mega firmware DD-WRT. Na DD-WRT očekávejte rychlosti kolem 65-75% vaší základní připojení kvůli režii OpenVPN na hardwaru příjmu routeru. NordVPN aktuálně nativně nepodporuje WireGuard na DD-WRT, ačkoli NordLynx (jejich implementace WireGuard) funguje v aplikacích.

Průvodce DD-WRT NordVPN pokrývá celý proces: stažení správného souboru .ovpn, vložení certifikátu CA a klíče TLS do polí DD-WRT a nastavení šifry šifrování na AES-256-CBC. Jejich průvodce také obsahuje příkazy kill switch iptables specifické pro jejich konfiguraci serveru.

**Nejlepší pro:** Uživatele, kteří chtějí velkou síť serverů (6300+ serverů v 111 zemích) se spolehlivými konfiguracemi OpenVPN pro DD-WRT.

### ExpressVPN poskytuje nejpodrobnější dokumentaci DD-WRT

ExpressVPN nabízí jednu z nejpodrobnějších příruček nastavení DD-WRT v odvětví, doplněnou snímky obrazovky každého pole panelu administrace DD-WRT. Poskytuje soubory .ovpn organizované podle lokace serveru a protokolu (UDP vs. TCP).

Protokol Lightway od ExpressVPN je rychlejší než OpenVPN, ale vyžaduje ruční konfiguraci na DD-WRT a nemusí fungovat na všech buildech. Zůstaňte u OpenVPN pro maximální spolehlivost. Zachování rychlosti na hardwaru DD-WRT se obvykle pohybuje kolem 70-80%, což je silné pro šifrování na úrovni routeru.

Jednou výhodou dokumentace DD-WRT od ExpressVPN: pokrývá kroky odstraňování problémů pro běžné problémy, jako jsou chyby handshake TLS a neshody MTU. Jedná se o časté bolestivé body během nastavení VPN DD-WRT, které ostatní průvodce poskytovatelů přeskakují.

**Nejlepší pro:** Uživatele, kteří chtějí krok za krokem dokumentaci DD-WRT a konzistentní rychlosti v různých umístěních serverů.

### Private Internet Access podporuje WireGuard na DD-WRT

PIA vyniká pro uživatele DD-WRT, protože podporuje WireGuard na buildech DD-WRT r47525 a novějších. WireGuard je na hardwaru routeru výrazně rychlejší než OpenVPN, protože používá méně CPU. PIA také umožňuje hlubokou úpravu úrovní šifrování, což vám umožňuje obchodovat nějakou bezpečnost za rychlost na méně výkonných routerech.

Ceny PIA jsou mezi nejnižšími pro poskytovatele kompatibilní s DD-WRT, obvykle kolem $2.20/měsíc na víceletých plánech. Jejich wiki DD-WRT obsahuje soubory .ovpn, podrobnosti certifikátů a šablony pravidel firewallu pro konfiguraci kill switche. PIA také dokumentuje, jak nakonfigurovat split tunneling přes směrování na základě zásad DD-WRT, specifikující, které adresy IP LAN by měly obejít tunel.

**Nejlepší pro:** Uživatele vědomé ceny s novějšími buildy DD-WRT, kteří chtějí podporu WireGuard na svém routeru.

### Surfshark funguje na DD-WRT, ale postrádá podporu WireGuard routeru

Surfshark poskytuje tutoriál DD-WRT a soubory konfigurace .ovpn pro OpenVPN. Podporuje neomezená simultánní připojení, která jsou na úrovni routeru méně relevantní (protože samotný router se počítá jako jedno připojení), ale jsou užitečná, pokud také instalujete VPN na jednotlivá zařízení mimo domácí síť.

Zachování rychlosti na DD-WRT je mírně nižší na 60-70%, částečně proto, že Surfshark nepodporuje WireGuard na DD-WRT. Pro uživatele s routery poháněnými procesory na bázi ARM (jako je Netgear R7000) je výkon OpenVPN přijatelný pro streamování v 1080p. Streamování 4K přes tunel VPN se však na Surfshark může na routerech založených na MIPS zasekávat.

**Nejlepší pro:** Domácnosti, které potřebují neomezená připojení zařízení v routeru DD-WRT i v mobilních/přenosných aplikacích.

### Mullvad maximalizuje soukromí s WireGuardem na DD-WRT

Mullvad zaujímá přístup maximálně zaměřený na soukromí. Akceptuje anonymní platby (včetně hotovosti poštou), nevyžaduje e-mail k přihlášení a poskytuje raw konfigurace WireGuard a OpenVPN, které na DD-WRT fungují bez úprav.

Mullvad podporuje WireGuard na buildech DD-WRT r47525+, což výrazně zlepšuje rychlosti na hardwaru routeru. Zachování rychlosti 72-80% jej činí jednou z nejrychlejších voleb pro DD-WRT. Kompromis: Mullvad má menší síť serverů (~700 serverů v 46 zemích) ve srovnání s NordVPN nebo ExpressVPN.

Konfigurace WireGuard od Mullvadu jsou obzvláště čisté pro DD-WRT. Privátní klíč, adresu koncového bodu a povolené IP adresy vložíte přímo do polí klienta WireGuard DD-WRT. Není potřeba správa certifikátů, což šetří místo NVRAM.

**Nejlepší pro:** Uživatele zaměřené na soukromí, kteří chtějí WireGuard na DD-WRT a minimální sběr dat od jejich poskytovatele VPN.

## Jak nastavit VPN na DD-WRT: Klíčové kroky

Toto je zkrácený přehled procesu nastavení v panelu administrace DD-WRT. Průvodce vašeho poskytovatele VPN bude mít podrobnosti specifické pro server.

1. **Flashujte firmware DD-WRT.** Stáhněte správný build pro model vašeho routeru z databáze routerů DD-WRT. Postupujte přesně podle pokynů flashování. Špatný build může vypálit váš router.
2. **Otevřete panel administrace DD-WRT.** Otevřete prohlížeč a přejděte na `192.168.1.1` (výchozí). Přihlaste se pomocí přihlašovacích údajů správce.
3. **Přejděte na Services → VPN.** Povolte klienta OpenVPN. Uvidíte pole pro Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) a Encryption Cipher.
4. **Vložte konfiguraci svého poskytovatele.** Zkopírujte obsah souboru .ovpn vašeho poskytovatele do pole „Additional Config". Vložte certifikát CA, klíč TLS auth a certifikát klienta do jejich příslušných polí.
5. **Nastavte DNS ručně.** Přejděte na Setup → Basic Setup a nahraďte servery DNS od poskytovatele internetu adresami DNS vašeho poskytovatele VPN (nebo použijte zaměřený na soukromí DNS, jako je 9.9.9.9).
6. **Přidejte kill switch (volitelné, ale doporučené).** Pod Administration → Commands vložte pravidla iptables, která blokují provoz WAN, pokud tunel padne. Uložit jako skript spuštění.
7. **Aplikujte nastavení a restartujte.** Klikněte na „Apply Settings" a poté restartujte router. Zkontrolujte stav VPN v sekci Status → OpenVPN a potvrďte, že je tunel aktivní.

<div class="callout callout-tip">
<strong>Tip:</strong> Pokud má váš router frekvenci CPU nižší než 800 MHz, očekávejte znatelný pokles rychlosti s OpenVPN. Routery, jako je Netgear R7000 (1 GHz dual-core ARM) nebo Linksys WRT3200ACM (1,8 GHz ARM), lépe zvládají šifrování VPN. Pokud váš build DD-WRT podporuje WireGuard (r47525+), používejte jej pro výrazně lepší propustnost.
</div>

### Výkon VPN DD-WRT: Co očekávat

VPN na úrovni routeru je vždy pomalejší než spuštění aplikace VPN na moderním notebooku nebo telefonu. Úzkým místem je procesor routeru, který zpracovává veškeré šifrování a dešifrování pro každé zařízení v síti.

**Typické benchmarky rychlosti na hardwaru DD-WRT:**

| Model routeru | Procesor | Rychlost OpenVPN | Rychlost WireGuard (pokud je podporován) |
|---|---|---|---|
| Linksys WRT3200ACM | 1,8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | Není podporován |
| Linksys WRT1900ACS | 1,6 GHz ARM | 40-65 Mbps | 80-120 Mbps |

Pokud potřebujete rychlost nad 100 Mbps přes tunel VPN, budete potřebovat buď high-end router na bázi ARM s podporou WireGuard, nebo dedikované zařízení brány VPN.

<table>
<thead>
<tr><th>Metoda nastavení</th><th>Obtížnost</th><th>Nejlepší protokol</th><th>Pokrytí</th></tr>
</thead>
<tbody>
<tr><td>Router DD-WRT s nakonfigurovanou VPN</td><td>Pokročilé</td><td>OpenVPN nebo WireGuard</td><td>Každé zařízení v síti</td></tr>
<tr><td>Aplikace VPN v jednotlivém zařízení</td><td>Snadné</td><td>WireGuard / IKEv2</td><td>Jedno zařízení najednou</td></tr>
<tr><td>Počítač/Mac sdílející připojení VPN</td><td>Střední</td><td>Jakýkoli protokol</td><td>Zařízení připojená přes hotspot/Ethernet</td></tr>
</tbody>
</table>

### Odstraňování běžných potíží s VPN DD-WRT

I se správnou konfigurací se mohou nastavení VPN DD-WRT setkat s určitými problémy. Zde jsou nejčastější problémy a jejich řešení:

**Selhání handshake TLS.** To obvykle znamená, že certifikát CA nebo klíč TLS auth byl vložen nesprávně. Znovu zkopírujte celý blok certifikátu, včetně řádků `-----BEGIN CERTIFICATE-----` a `-----END CERTIFICATE-----`. Také potvrďte, že jsou hodiny vašeho routeru správně nastaveny v části Setup → Basic Setup, protože vypršené nebo budoucí certifikáty TLS budou selhávat.

**VPN se připojuje, ale není tok internetového provozu.** Zkontrolujte, zda je v nastavení klienta OpenVPN DD-WRT povolena možnost „Redirect default Gateway". Také ověřte, že brána firewall neblokuje provoz na rozhraní tun0. Pokud je potřeba, přidejte `iptables -I FORWARD -i tun0 -j ACCEPT` v části Administration → Commands.

**Pomalé rychlosti po připojení VPN.** Snižte šifru šifrování z AES-256-CBC na AES-128-CBC, abyste získali zvýšení rychlosti na slabších procesorech. Ještě lépe je přejít na WireGuard, pokud váš build podporuje. Také zkontrolujte, zda je akcelerace hardwarového NAT zakázána, protože koliduje se tunelováním VPN na některých buildech DD-WRT.

**Router havaruje nebo se restartuje po povolení VPN.** To často indikuje nedostatečný NVRAM nebo RAM. Zkontrolujte volnou paměť v sekci Status → Memory. Routery s méně než 128 MB paměti RAM se mohou potýkat s udržením stabilních tunelů OpenVPN, zvláště s více připojenými zařízeními.

## Často kladené otázky

### Co dělá DD-WRT jiným než stock firmware routeru pro použití VPN?
DD-WRT je bezplatný open-source firmware podporující přes 200 modelů routerů, který poskytuje přístup k OpenVPN nebo klientovi WireGuard přímo v webovém rozhraní routeru, něco, co uzavřený stock firmware neumožňuje. Nakonfigurujete tunel jednou v sekci Services → VPN a každé připojené zařízení, telefon, notebook, chytrá televize či herní konzole, zdědí šifrování automaticky bez instalace aplikací na jednotlivých zařízeních.

### Jakou verzi buildu DD-WRT potřebuji, abych spustil WireGuard místo OpenVPN?
Potřebujete build r47525 nebo novější pro podporu jádra modulu WireGuard; starší buildy spouštějí pouze OpenVPN. Private Internet Access a Mullvad oba podporují WireGuard na těchto novějších buildech, zatímco NordVPN, ExpressVPN a Surfshark aktuálně spoléhají na OpenVPN pouze pro DD-WRT, takže zkontrolujte přesný build vašeho routeru v databázi DD-WRT před flashováním.

### Kolik NVRAM potřebuje můj router k uložení konfigurace VPN na DD-WRT?
DD-WRT vyžaduje minimálně 32 KB NVRAM k uložení certifikátů OpenVPN, klíčů a řetězců konfigurace; 64 KB umožňuje více profilů VPN najednou. Spusťte `nvram show | grep size` v části Administration → Commands a zkontrolujte aktuální použití, a zastavte se, pokud volný NVRAM klesne pod 5 KB po vložení konfigurací, protože to může destabilizovat router.

### Jak vlastně instaluji VPN na svůj router DD-WRT?
Flashujte správný build DD-WRT pro váš model, přihlaste se do panelu administrace na 192.168.1.1, povolte klienta OpenVPN v sekci Services → VPN a vložte soubor .ovpn vašeho poskytovatele, certifikát CA a klíč TLS. Nastavte DNS ručně v sekci Setup → Basic Setup, přidejte skript kill switche iptables, poté aplikujte nastavení a restartujte, abyste potvrdili tunel v sekci Status → OpenVPN.

### Má DD-WRT zabudovaný kill switch?
Ne, DD-WRT nemá přepínač GUI kill switch. Musíte přidat vlastní příkazy iptables v sekci Administration → Commands, aby se blokoval provoz WAN, pokud tunel padne, uloženo jako skript spuštění. NordVPN, ExpressVPN a Surfshark všechny publikují průvodce DD-WRT, které obsahují specifická pravidla iptables pro jejich konfiguraci serveru.

### Která VPN si zachová nejvíce rychlosti při spuštění přes router DD-WRT?
ExpressVPN si zachová přibližně 70-80% základní rychlosti připojení na DD-WRT, nejsilnější výsledek OpenVPN mezi testovanými poskytovateli, s PIA a Mullvadem hlásící se s 72-80% díky podpoře WireGuard na buildech r47525+. NordVPN běží kolem 65-75% a Surfshark kolem 60-70%, protože Surfshark postrádá nativní podporu WireGuard na firmware DD-WRT.

### Kolik zařízení nastavení VPN na DD-WRT vlastně pokryje?
Každé zařízení ve vaší domácí síti dostane automatickou ochranu, jakmile je VPN nakonfigurována na routeru, protože samotný router se počítá jako jedno připojení bez ohledu na limit zařízení poskytovatele. NordVPN obvykle omezuje účty na 10 zařízení a ExpressVPN na 10-14 v závislosti na plánu, ale tato omezení se zde nepoužívají; plán Surfshark bez omezení zařízení stále pomáhá, pokud také spustíte jeho aplikaci jinde.

### Zabránit DD-WRT automaticky úniku DNS, jakmile je VPN připojena?
Ne, DD-WRT standardně používá servery DNS od vašeho poskytovatele internetu, pokud je ručně nepřepíšete v sekci Setup → Basic Setup. Nahraďte je DNS poskytovatele, NordVPN používá 103.86.96.100 a 103.86.99.100, nebo resolver, jako je Quad9 (9.9.9.9), a přidejte `no-resolv` v sekci Additional DNSMasq Options a zastavte tak návraty dotazů od poskytovatele internetu.

### Která VPN je nejlevnější volba pro nastavení routeru DD-WRT?
Private Internet Access podřezává ostatní na $2.20/měsíc, s podporou WireGuard zahrnutou. Surfshark začíná od $2.49/měsíc na nejdelším plánu, ale postrádá nativní podporu WireGuard na DD-WRT. NordVPN začíná od $3.49/měsíc a ExpressVPN od $3.26/měsíc, obě na jejich nejdelších dobách.

### Co se stane, pokud VPN nefunguje dobře po nakonfigurování na routeru DD-WRT?
NordVPN, ExpressVPN a Surfshark každý zálohují své plány 30denní zárukou vrácení peněz, takže můžete testovat výkon na úrovni routeru na vašem specifickém hardwaru před závazkem. Pokud režie OpenVPN zničí vaše rychlosti nebo váš build postrádá podporu WireGuard, požádejte o vrácení peněz v okně namísto toho, aby jste zůstali uzamčeni v plánu, který na vašem nastavení podperformu.

### Proč se můj tunel VPN DD-WRT připojuje, ale žádný internetový provoz nemá projít?
To obvykle znamená, že volba „Redirect default Gateway" není povolena v nastavení klienta OpenVPN, nebo brána firewall blokuje rozhraní tun0. Povolte volbu přesměrování a pokud je potřeba, přidejte `iptables -I FORWARD -i tun0 -j ACCEPT` v části Administration → Commands. Také potvrďte, že jsou hodiny vašeho routeru přesné, protože vypršené certifikáty TLS způsobují podobné chyby připojení.

### Proč se můj router havaruje nebo restartuje poté, co zapnu VPN na DD-WRT?
To obvykle poukazuje na nedostatečný NVRAM nebo RAM spíše než na špatnou konfiguraci. Zkontrolujte volnou paměť v sekci Status → Memory; routery s méně než 128 MB paměti RAM se často potýkají s udržením stabilních tunelů OpenVPN, zejména s několika připojenými zařízeními. Přechod na WireGuard na buildu r47525+ snižuje zatížení CPU a může vyřešit přerušované selhání.

### Můj router DD-WRT se cítí příliš pomalý s VPN zapnutou, co bych měl zkontrolovat jako první?
Routery s frekvencí CPU nižší než 800 MHz vidí znatelné zpomalení při spuštění šifrování OpenVPN. Zkuste snížit šifru z AES-256-CBC na AES-128-CBC, abyste získali zvýšení rychlosti, zakažte akceleraci hardwarového NAT, pokud je povolena, nebo přejděte na WireGuard, pokud váš build podporuje r47525+. Hardware jako Netgear R7000 nebo Linksys WRT3200ACM zvládá šifrování VPN znatelně lépe než starší routery na bázi MIPS.

## Finální doporučení pro uživatele VPN DD-WRT

Výběr VPN pro DD-WRT se dá na tři faktory: vydává poskytovatel průvodce nastavením DD-WRT, podporuje váš preferovaný protokol na buildech DD-WRT a má váš hardware routeru dostatek výpočetního výkonu na zpracování šifrování bez drastického snížení vašich rychlostí?

Pro většinu uživatelů **NordVPN** nabízí nejlepší kombinaci pokrytí serveru, dokumentace DD-WRT a funkcí ochrany soukromí. Pokud chcete WireGuard na DD-WRT pro lepší rychlosti, **Private Internet Access** nebo **Mullvad** jsou nejsilnější volby na buildech r47525+. **ExpressVPN** zůstává top volbou pro uživatele, kteří si cení podrobných průvodců bohatých na snímky obrazovky.

Než začnete, potvrďte, že je váš model routeru v databázi routerů DD-WRT, ověřte kapacitu NVRAM a stáhněte správné číslo buildu. Pokud si stále nejste jisti mezi volbami firmware nebo značkami routerů, náš všeobecný průvodce routery VPN pokrývá širší krajinu. Naše stránky na VPN routerů Asus a VPN routerů Linksys řeší tyto specifické ekosystémy hardwaru.
