Gorau VPN ar gyfer DD-WRT: Cymorth Lleferydd Wedi'i Ddilysu
Ffurfweddwch VPN yn uniongyrchol yn eich lleferydd DD-WRT ar gyfer amgryptiad ar draws y rhwydwaith. Profodd angen pa ddarparwyr sy'n gweithio'n ddibynadwy ar firmware DD-WRT.
VPN-iau Gorau ar gyfer DD-WRT
Llinell Waelod: Mae firmware DD-WRT yn cael mynediad at swyddogaethau cleient VPN datblygedig nad yw firmware lleferydd stoc yn eu cynnig hyd yn oed. Trwy ffurfwedddu VPN yn uniongyrchol y tu mewn i’ch panel gweinyddu DD-WRT, rydych chi’n amgryptio traffig ar gyfer pob dyfais ar eich rhwydwaith heb osod apiau ar bob un. Ond nid yw pob darparwr VPN yn gweithio’n ddibynadwy ar adeiladau DD-WRT, felly mae dewis un â chymorth DD-WRT wedi’i ddilysu yn bwysig.
Pam Mae Lleferyddion DD-WRT Yn Ddelfrydol ar gyfer Diogelu VPN ar Draws y Rhwydwaith
Mae’r mwyafrif o leferyddion defnyddwyr yn dod â firmware clo-dynn sy’n rhwystro ffurfweddiad cleient VPN. Mae DD-WRT yn newid hynny. Mae’r firmware cod agored, am ddim hwn yn disodli meddalwedd stoc eich lleferydd ac yn agor cleient OpenVPN (neu WireGuard) yn uniongyrchol yn rhyngwyneb gwe’r lleferydd. Mae hynny’n golygu bod pob ffôn, gliniadura, teledu clyfar, a dyfais IoT wedi’i chysylltu â’ch Wi-Fi yn cael amddiffyniad VPN yn awtomatig.
Os ydych chi’n archwilio setiau VPN-ar-leferydd yn fwy eang, DD-WRT yw dim ond un opsiwn firmware ochr yn ochr â Tomato ac OPNsense. Ond mae DD-WRT yn sefyll allan oherwydd ei fod yn cefnogi dros 200 o fodelau lleferydd, mae ganddo gymuned cod agored weithgar, ac mae’n rhoi rheolaeth fanwl dros reolau llwybr VPN. Mae’r prosiect DD-WRT yn cynnal cronfa ddata lleferydd y gallwch chwilio ynddi i gadarnhau eich union fodal caledwedd a’r fersiwn adeiladu sydd ei angen cyn fflachio.
Mae VPN yn creu twnnel wedi’i amgryptio rhwng eich dyfais a’r rhyngrwyd. I gael esboniad llawn o sut mae VPN-iau’n gweithio, gweler ein canllaw. Pan fyddwch chi’n ffurfwedddu’r twnnel hwnnw ar lefel y lleferydd trwy DD-WRT, rydych chi’n dileu gosodiadau apiau ar ddyfais. Mae hyn yn arbennig o werthfawr ar gyfer dyfeisiau nad ydynt yn cefnogi apiau VPN yn gynhenid: consôlau gemau, siaradwyr clyfar, camerâu diogelwch, a sticopiau ffrydio hŷn.
Manteision Penodol DD-WRT dros Firmware Stoc
Mae galluoedd VPN DD-WRT yn mynd y tu hwnt i’r hyn a ddarperir gan unrhyw firmware stoc:
- Cleient OpenVPN wedi’i adeiladu i’r panel gweinyddu. Ewch i Services → VPN yn rhyngwyneb gwe DD-WRT i ludo ffurfweddiad .ovpn eich darparwr yn uniongyrchol.
- Llwybr ar sail polisi. Llwybrvwch ddyfeisiau penodol yn unig trwy’r VPN tra bod eraill yn defnyddio’ch cysylltiad ISP arferol. Mae hyn yn cael ei ffurfwedddu o dan y maes “Policy Based Routing” yng nghliant OpenVPN.
- Atal gollwng DNS. Mae DD-WRT yn gadael i chi osod gweinyddion DNS â llaw (e.e., 10.8.8.1 neu DNS eich darparwr VPN) o dan Setup → Basic Setup, gan atal cwestiynau DNS rhag gollwng y tu allan i’r twnnel.
- Cau brys trwy iptables. Mae DD-WRT yn cefnogi rheolau wal tân papur wedi’u haddasu. Gallwch ychwanegu gorchmynion iptables o dan Administration → Commands i rwystro’r holl traffig os yw’r twnnel VPN yn disgyn. Nid oes gan DD-WRT doglfen cau brys GUI adeiledig, felly mae hyn angen ffurfweddiad rheol wal tân â llaw.
- Storfa ffurfweddiad ar sail NVRAM. Mae DD-WRT yn storio gosodiadau yn NVRAM. Efallai na fydd gan leferyddion gydag llai na 32 KB o NVRAM ddigon o le ar gyfer ffurfweddiadau OpenVPN llawn gyda thystysgrif. Gwirio capasiti NVRAM eich lleferydd cyn dechrau.
Os ydych chi’n defnyddio lleferydd Linksys ar hyn o bryd, mae llawer o fodelau Linksys (yn enwedig y gyfres WRT) yn dargeidiau fflachio DD-WRT poblogaidd. Yn yr un modd, gallai llawer o leferyddion Asus redeg DD-WRT, er mai firmware Merlin Asus ei hun weithiau’n well i’r modelau hynny.
Fersiynau Adeiladu DD-WRT ac NVRAM: Yr Hyn Sydd Angen i Chi Ei Wybod
Nid yw pob adeilad DD-WRT yn gyfartal pan ddaw i swyddogaeth VPN. Efallai y bydd hen adeiladau yn brin o gymorth OpenVPN yn llwyr neu’n cario bygyiau sefydlogrwydd hysbys â thwneli VPN. Dyma yr hyn i’w wirio cyn fflachio:
- Fersiwn adeiladu r47525 neu’n fwy newydd sy’n ofynnol ar gyfer cefnogaeth modiwl cnewyllyn WireGuard. Dim ond OpenVPN a gynhelir gan hen adeiladau.
- Capasiti NVRAM o 32 KB ar y lleiaf sydd ei angen i storio tystysgrif OpenVPN, allweddi, a llinynnau ffurfweddiad ychwanegol. Mae lleferyddion gyda 64 KB NVRAM yn caniatáu porfileiau VPN lluosog.
- Pwysa’r math adeiladu. Defnyddiwch adeiladau “mega” neu “big” i sicrhau bod modiwlau OpenVPN ac iptables wedi’u cynnwys. Tynnu swyddogaeth VPN sy’n sbario adeiladau “mini” a “micro” i arbed lle.
- Gwirio cronfa ddata lleferydd DD-WRT ar gyfer eich rhif model union. Mae gan rai leferyddion adolygiadau caledwedd lluosog (e.e., Netgear R7000 v1 yn erbyn v2), a bydd yr adeilad anghywir yn rhyddhau’r ddyfais.
Rhedeg nvram show | grep size yn ghregell gorchymyn DD-WRT (Administration → Commands) i wirio’ch defnydd NVRAM presennol. Os bydd NVRAM am ddim yn disgyn islaw 5 KB ar ôl gludo ffurfweddiadau VPN, efallai y bydd y lleferydd yn dod yn ansefydlog.
Ymddygiad Gollwng DNS ar Adeiladau DD-WRT
Mae gollwng DNS yn broblem gyffredin ar DD-WRT pan mae’r twnnel VPN yn weithredol ond mae cwestiynau DNS yn dal i lywbr trwy eich ISP. Mae hyn yn digwydd oherwydd bod DD-WRT yn rhagosod i ddefnyddio gweinyddion DNS a ddyrannwyd gan ISP oni bai eich bod chi’n eu cymryd drosodd â llaw.
I atal gollwng DNS ar DD-WRT:
- Ewch i Setup → Basic Setup yn y panel gweinyddu DD-WRT.
- Amnewid y meysydd DNS ISP gyda gweinyddion DNS eich darparwr VPN. Mae NordVPN yn defnyddio 103.86.96.100 a 103.86.99.100. Mae PIA yn defnyddio 10.0.0.243.
- Nid oes ond dewiswch datrysydd canolbwyntio preifatrwydd fel Quad9 (9.9.9.9) neu Cloudflare (1.1.1.1), er bod DNS eich darparwr VPN yn well i atal gollwng llawn.
- O dan Services → Additional DNSMasq Options, ychwanegwch
no-resolvi atal DNSMasq rhag disgyn yn ôl i DNS ISP.
Ar ôl cymhwyso’r gosodiadau hyn, gwirio ar wefan profi gollwng DNS bod pob cwestiwn yn datrys trwy’r twnnel VPN. Mae gan rai hen adeiladau DD-WRT (cyn-r40000) wall DNSMasq hysbys a all achosi gollwng achlysurol hyd yn oed gyda ffurfweddiad cywir.
Top VPN-iau Profwyd ar Firmware DD-WRT
Gwerthusasaom darparwyr VPN yn benodol ar gyfer cydweddoldeb DD-WRT. Mae’r meini prawf isod yn adlewyrchu yr hyn sy’n bwysig mewn gwirionedd wrth ffurfwedddu VPN y tu mewn i’r rhyngwyneb gwe DD-WRT, nid dim ond ansawdd VPN cyffredinol.
| Darparwr VPN | Canllaw Gosod DD-WRT | Protocol a Gynhaliwyd ar DD-WRT | Min. NVRAM Ofynnol | Hollti Twnelio ar DD-WRT | WireGuard ar DD-WRT | Dull Cau Brys | Cyfartaledd Cyflymder ar DD-WRT (% o sylfaen) |
|---|---|---|---|---|---|---|---|
| NordVPN | Ydw, canllaw UI gwe DD-WRT cam-wrth-gam | OpenVPN (UDP/TCP) | 32 KB+ | Ydw, trwy lywybr ar sail polisi | Rhannol (adeiladau’n fwy newydd yn unig) | Rheolau iptables â llaw | ~65-75% |
| ExpressVPN | Ydw, penodol DD-WRT gyda lluniau | OpenVPN, Lightway (â llaw) | 32 KB+ | Ydw, trwy lywybr ar sail polisi | Dim cymorth cynhenid | Rheolau iptables â llaw | ~70-80% |
| Private Internet Access | Ydw, wiki DD-WRT gyda ffeiliau .ovpn | OpenVPN, WireGuard | 32 KB+ | Ydw, trwy lywybr ar sail polisi | Ydw (adeiladau r47525+) | Rheolau iptables â llaw | ~70-78% |
| Surfshark | Ydw, tiwtorial DD-WRT ar gael | OpenVPN | 32 KB+ | Ydw, trwy lywybr ar sail polisi | Dim cymorth cynhenid | Rheolau iptables â llaw | ~60-70% |
| Mullvad | Ydw, yn darparu ffurfweddiadau .ovpn a WireGuard crai | OpenVPN, WireGuard | 32 KB+ | Ydw, trwy lywybr ar sail polisi | Ydw (adeiladau r47525+) | Rheolau iptables â llaw | ~72-80% |
Mae NordVPN yn Darparu’r Rhwydwaith Gweinydd Mwyaf ar gyfer DD-WRT
Mae NordVPN yn cyhoeddi tiwtorial gosod DD-WRT ymroddedig sy’n eich tywys trwy ffurfweddiad y tab Services → VPN cam wrth gam. Mae’n darparu ffeiliau .ovpn a gynhyrchwyd ymlaen llaw ar gyfer pob lleoliad gweinydd, a ydych chi’n gludo yn uniongyrchol i feysydd cleient OpenVPN DD-WRT.
Mae gweinyddion tynweddu NordVPN yn helpu i fynd heibio anallu ISP o drafig VPN. Mae tynweddu angen ffurfweddiadau .ovpn penodol a’r adeiladau OpenVPN wedi’u patshio XOR ar gael mewn firmware mega DD-WRT. Ar DD-WRT, disgwyl cyflymder o tua 65-75% o’ch cysylltiad sylfaen oherwydd gorben OpenVPN ar galedwedd lleferydd defnyddwyr. Nid yw NordVPN yn cefnogi WireGuard yn gynhenid ar DD-WRT ar hyn o bryd, er bod NordLynx (eu gweithrediad WireGuard) yn gweithio ar osodiadau sy’n seiliedig ar ap.
Mae canllaw DD-WRT NordVPN yn cwmpasu’r broses llawn: llwytho’r ffeil .ovpn gywir, gludo’r tystysgrif CA ac allwedd TLS i meysydd DD-WRT, a gosod y siffr amgryptio i AES-256-CBC. Mae eu canllaw hefyd yn cynnwys y gorchmynion cau brys iptables penodol i’w ffurfweddiad gweinydd.
Gorau ar gyfer: Defnyddwyr sydd eisiau rhwydwaith gweinydd mawr (6,300+ gweinyddion mewn 111 gwlad) gyda ffurfweddiadau OpenVPN dibynadwy ar gyfer DD-WRT.
Mae ExpressVPN yn Darparu’r Dogfennaeth DD-WRT Fwyaf Manwl
Mae ExpressVPN yn cynnig un o’r canllawiau gosod DD-WRT mwyaf manwl yn y diwydiant, yn gyflawn â lluniau o bob maes panel gweinyddu DD-WRT. Maent yn darparu ffeiliau .ovpn wedi’u trefnu yn ôl lleoliad gweinydd a protocol (UDP yn erbyn TCP).
Mae protocol Lightway ExpressVPN yn gyflymach nag OpenVPN ond mae angen ffurfweddiad â llaw ar DD-WRT a efallai na fydd yn gweithio ar holl adeiladau. Glynwch at OpenVPN am fwyaf dibynadwyedd. Cynhaliaeth cyflymder ar galedwedd DD-WRT fel arfer yn tir o gwmpas 70-80%, sydd yn gryf ar gyfer amgryptiad lefel lleferydd.
Un fantais o ddogfennaeth DD-WRT ExpressVPN: mae’n ymwneud â chamau cysylltu ar gyfer problemau cyffredin fel methiannau tywyllu TLS ac gwallau tueddiad MTU. Dyma bwyntiau poen aml yn ystod gosod VPN DD-WRT y mae canllawiau darparwyr eraill yn hepgor.
Gorau ar gyfer: Defnyddwyr sydd eisiau dogfennaeth gosod DD-WRT cam-wrth-gam a chyflymderau cyson ar draws lleoliad gweinydd.
Mae Private Internet Access yn Cefnogi WireGuard ar DD-WRT
Mae PIA yn sefyll allan ar gyfer defnyddwyr DD-WRT oherwydd ei fod yn cefnogi WireGuard ar adeiladau DD-WRT r47525 a’r rhai mwy newydd. Mae WireGuard yn sylweddol gyflymach nag OpenVPN ar galedwedd lleferydd oherwydd ei fod yn defnyddio llai o CPU. Mae PIA hefyd yn caniatáu dyfnhau cwstwmiad lefelau amgryptio, gan adael i chi fasnacheddau rhywfaint o diogelwch am gyflymder ar leferyddion is-ran.
Mae prisiad PIA ymhlith yr isaf ar gyfer darparwyr cydweddul DD-WRT, yn nodweddiadol o gwmpas $2.20/mis ar gynlluniau aml-flwyddyn. Mae eu wiki DD-WRT yn cynnwys ffeiliau .ovpn, manylion tystysgrif, a themplate rheol wal tân ar gyfer ffurfweddiad cau brys. Mae PIA hefyd yn dogfennodi sut i ffurfwedddu hollti twnelio trwy lywybr ar sail polisi DD-WRT, gan nodi pa gyfeiriadau IP LAN ddylai fynd heibio i’r twnnel.
Gorau ar gyfer: Defnyddwyr ar faint cyllidebol gyda’r adeiladau DD-WRT mwy newydd sydd eisiau cefnogaeth WireGuard ar eu lleferydd.
Mae Surfshark yn Gweithio ar DD-WRT ond yn Brin o Gymorth Lleferydd WireGuard
Mae Surfshark yn darparu tiwtorial DD-WRT a ffeiliau ffurfweddiad .ovpn ar gyfer OpenVPN. Mae’n cefnogi cysylltiadau digyfyngiad, sydd llai yn berthnasol ar lefel y lleferydd (gan fod y lleferydd ei hun yn cyfrif fel un cysylltiad) ond yn ddefnyddiol os ydych chi hefyd yn gosod y VPN ar unigol dyfeisiau y tu allan i’ch rhwydwaith cartref.
Mae gynhaliaeth cyflymder ar DD-WRT ychydig yn is ar 60-70%, yn rhannol oherwydd nad yw Surfshark yn cefnogi WireGuard ar DD-WRT. Ar gyfer defnyddwyr gyda lleferyddion a bwrir gan broseswyr ARM (fel y Netgear R7000), mae perfformiad OpenVPN yn dderbyniol ar gyfer ffrydio ar 1080p. Fodd bynnag, efallai y bydd ffrydio 4K dros dwnnel VPN yn parhau ar Surfshark gyda lleferyddion seiliedig ar MIPS.
Gorau ar gyfer: Cartrefi sydd angen cysylltiadau digyfyngiad ar draws lleferydd DD-WRT a’r apiau symudol/gliniadura.
Mae Mullvad yn Mwyhau Preifatrwydd gyda WireGuard ar DD-WRT
Mae Mullvad yn cymryd ymagwedd preifatrwydd-famidol. Mae’n derbyn taliad anhysbys (gan gynnwys arian trwy’r post), nid yw’n mynnu e-bost i ymrestru, ac mae’n darparu ffurfweddiadau crai WireGuard ac OpenVPN sy’n gweithio ar DD-WRT heb addasiad.
Mae Mullvad yn cefnogi WireGuard ar adeiladau DD-WRT r47525+, sy’n gwella’n sylweddol gyflymder ar galedwedd lleferydd. Cynhaliaeth cyflymder o 72-80% ei wneud yn un o’r opsiwn cyflymaf ar gyfer DD-WRT. Y cydnawsedd: mae gan Mullvad rwydwaith gweinydd llai (~700 gweinydd mewn 46 gwlad) o’i gymharu â NordVPN neu ExpressVPN.
Mae ffurfweddiadau WireGuard Mullvad yn arbennig o lân ar gyfer DD-WRT. Rydych chi’n gludo’r allwedd breifat, cyfeiriad terfyn, a chydag-IP a ganiateir yn uniongyrchol i feysydd cleient WireGuard DD-WRT. Dim rheolaeth tystysgrif ofynnol, sy’n arbed lle NVRAM.
Gorau ar gyfer: Defnyddwyr canolbwyntio preifatrwydd sydd eisiau WireGuard ar DD-WRT a chasgliad data lleiaf o’u darparwr VPN.
Sut i Osod VPN ar DD-WRT: Camau Allweddol
Mae hon yn trosolwg cryno o’r broses gosod y tu mewn i’r panel gweinyddu DD-WRT. Bydd canllaw DD-WRT eich darparwr VPN yn cynnwys manylion penodol gweinydd.
- Fflachio firmware DD-WRT. Llwytho’r adeilad cywir ar gyfer eich model lleferydd o gronfa ddata lleferydd DD-WRT. Dilynwch y cyfarwyddiadau fflachio yn union. Gall adeilad anghywir rhyddhau eich lleferydd.
- Cael mynediad i’r panel gweinyddu DD-WRT. Agorwch porwr a mynd i
192.168.1.1(rhagosodiad). Mewngofnodwch gyda’ch manylion gweinyddu. - Ewch i Services → VPN. Galluogwch Gleient OpenVPN. Byddwch chi’n gweld meysydd ar gyfer IP/Enw Gweinydd, Porth, Ddyfais Twnnel (TUN), Protocol Twnnel (UDP), a Siffr Amgryptio.
- Gludo ffurfweddiad eich darparwr. Copïwch gynnwys ffeil .ovpn eich darparwr i’r maes “Additional Config”. Gludo’r tystysgrif CA, allwedd tywyllu TLS, a thystysgrif cleient yn eu meysydd priodol.
- Gosod DNS â llaw. Ewch i Setup → Basic Setup a amnewid gweinyddion DNS eich ISP â chyfeiriadau DNS eich darparwr VPN (neu defnyddio DNS canolbwyntio preifatrwydd fel 9.9.9.9).
- Ychwanegwch gau brys (dewisol ond argymhellwyd). O dan Administration → Commands, gludo rheolau iptables sy’n rhwystro traffig WAN pan mae’r twnnel VPN i lawr. Arbed fel Sgript Cychwyn.
- Cymhwyso gosodiadau ac ailgychwyn. Cliciwch “Apply Settings,” yna ailgychwyn y lleferydd. Gwirio’r status VPN o dan Status → OpenVPN i gadarnhau bod y twnnel yn weithredol.
Perfformiad VPN DD-WRT: Yr Hyn i’w Ddisgwyl
Mae lleferydd-lefel VPN bob amser yn arafach nag rhedeg ap VPN ar gliniadura neu ffôn modern. Y tocyn yw CPU eich lleferydd, sy’n trin holl amgryptio ac datamgryptio ar gyfer pob dyfais ar y rhwydwaith.
Cymhariaethau cyflymder nodweddiadol ar galedwedd DD-WRT:
| Model Lleferydd | CPU | Cyflymder OpenVPN | Cyflymder WireGuard (os yw’n cael ei gynnal) |
|---|---|---|---|
| Linksys WRT3200ACM | 1.8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | Nid yw’n cael ei gynnal |
| Linksys WRT1900ACS | 1.6 GHz ARM | 40-65 Mbps | 80-120 Mbps |
Os oes angen cyflymder uwch na 100 Mbps trwy’r twnnel VPN arnoch chi, byddwch chi angen naill ai lleferydd ARM uchel-end gyda chefnogaeth WireGuard neu ddyfais drydydd parth VPN.
| Dull Gosod | Anhawster | Protocol Gorau | Cwmpas |
|---|---|---|---|
| Lleferydd DD-WRT gyda VPN wedi'i ffurfwedddu | Datblygedig | OpenVPN neu WireGuard | Pob dyfais ar y rhwydwaith |
| Ap VPN ar ddyfais unigol | Hawdd | WireGuard / IKEv2 | Un dyfais ar y tro |
| Rhannu cysylltiad VPN PC/Mac | Canolig | Unrhyw protocol | Dyfeisiau wedi'u cysylltu trwy hotspot/Ethernet |
Cysylltu Problemau Cyffredin DD-WRT VPN
Hyd yn oed gyda ffurfweddiad cywir, gall setiau DD-WRT VPN daro problemau penodol. Dyma’r problemau mwyaf aml a’u ffics:
Methiant tywyllu TLS. Fel arfer mae hyn yn golygu nad oedd y tystysgrif CA neu allwedd tywyllu TLS yn cael ei ludo’n gywir. Ail-gopïwch y bloc tystysgrif gyfan, gan gynnwys y llinellau -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----. Hefyd cadarnhau bod cloc eich lleferydd yn cael ei osod yn gywir o dan Setup → Basic Setup, gan fod tystysgrif TLS wedi dod i ben neu dyddiad yn y dyfodol yn methu.
Nid yw trafig rhyngrwyd yn llifo hyd yn oed pan mae VPN yn cysylltu. Gwirio bod yr opsiwn “Redirect default Gateway” yn cael ei alluogi yn y gosodiadau cleient OpenVPN DD-WRT. Hefyd cadarnhau nad yw’r wal tân yn rhwystro traffig ar y rhyngwyneb tun0. Ychwanegu iptables -I FORWARD -i tun0 -j ACCEPT o dan Administration → Commands os yw angen.
Cyflymder araf ar ôl cysylltiad VPN. Leihau’r siffr amgryptio o AES-256-CBC i AES-128-CBC am hwb cyflymder ar CPUs gwannach. Yn well, fyddai’n symud i WireGuard os yw eich adeilad yn ei gynnal. Hefyd gwirio nad yw cyflymiad NAT caledwedd yn analluogi, gan fod yn gwrthdaro â thwnnelio VPN ar rai adeiladau DD-WRT.
Lleferydd yn chwalu neu’n ailgychwyn ar ôl alluogi VPN. Mae hyn yn aml yn nodi NVRAM neu RAM annigonol. Gwirio cof am ddim o dan Status → Memory. Efallai y bydd lleferyddion gyda llai na 128 MB o RAM yn ei chael yn anodd cynnal twneli OpenVPN sefydlog, yn enwedig gyda dyfeisiau lluosog wedi’u cysylltu.
Argymhellion Terfynol ar gyfer Defnyddwyr DD-WRT VPN
Mae dewis VPN ar gyfer DD-WRT yn dod i lawr i dri pheth: a yw’r darparwr yn cyhoeddi canllaw gosod DD-WRT penodol, a yw’n cefnogi’ch protocol well ar adeiladau DD-WRT, a oes gan eich caledwedd lleferydd ddigon o bŵer prosesu i drin amgryptio heb lygu’ch cyflymder?
Ar gyfer y mwyafrif o ddefnyddwyr, NordVPN yn cynnig y cyfuniad gorau o gwmpas gweinydd, dogfennaeth DD-WRT, a nodweddion preifatrwydd. Os ydych chi eisiau WireGuard ar DD-WRT am gyflymder gwell, Private Internet Access neu Mullvad yw’r opsiwn cryfaf ar adeiladau r47525+. ExpressVPN yn aros yn optio uchaf ar gyfer defnyddwyr sydd yn gwerthfawrogi canllawiau gosod manwl, llun-drwm.
Cyn i chi ddechrau, cadarnhau bod eich model lleferydd yn nhronfa ddata lleferydd DD-WRT, gwirio’ch capasiti NVRAM, a llwytho’r rhif adeiladu cywir. Os ydych chi’n dal i benderfynu rhwng opsiwn firmware neu brandiau lleferydd, mae ein canllaw lleferydd VPN cyffredinol yn cwmpasu’r dirwedd ehangach. Mae ein tudalennau ar VPN lleferydd Asus a VPN lleferydd Linksys yn mynd i’r ecosystem caledwedd penodol hynny.
Adnoddau ar gyfer y dudalen hon
Siartiau a delweddau cyfeirio o'n profion, am ddim i'w gweld a'u rhannu.
Cwestiynau Yn Aml
Beth sy’n gwneud DD-WRT yn wahanol o firmware lleferydd stoc ar gyfer defnydd VPN?
Mae DD-WRT yn firmware cod agored, am ddim yn cefnogi dros 200 o fodelau lleferydd sy’n cael mynediad i gleient OpenVPN neu WireGuard yn uniongyrchol y tu mewn i’r rhyngwyneb gwe lleferydd, rhywbeth na fydd firmware cloi stoc yn caniatáu. Rydych chi’n ffurfwedddu’r twnnel unwaith o dan Services → VPN, ac mae pob dyfais wedi’i chysylltu, ffôn, gliniadura, teledu clyfar, neu gonsol gêm, yn etifeddu amgryptio’n awtomatig heb osodiadau apiau ar bob un.
Pa fersiwn adeiladu DD-WRT sydd ei angen i redeg WireGuard yn lle OpenVPN?
Rydych chi angen adeiladu r47525 neu’n fwy newydd ar gyfer cefnogaeth modiwl cnewyllyn WireGuard; dim ond OpenVPN sy’n rhedeg gan hen adeiladau. Mae Private Internet Access a Mullvad ill dwy yn cefnogi WireGuard ar yr adeiladau mwy newydd hyn, tra bod NordVPN, ExpressVPN, a Surfshark yn dibynnu ar OpenVPN yn unig ar gyfer DD-WRT ar hyn o bryd, felly gwirio eich adeilad union lleferydd yn cronfa ddata DD-WRT cyn fflachio.
Faint o NVRAM sydd ei angen ar fy lleferydd i storio ffurfweddiad VPN ar DD-WRT?
Mae DD-WRT angen lleiafswm o 32 KB o NVRAM i storio tystysgrif OpenVPN, allweddi, a llinynnau ffurfweddiad; mae 64 KB yn caniatáu porfileiau VPN lluosog ar unwaith. Rhedeg nvram show | grep size o dan Administration → Commands i wirio’r defnydd presennol, a stopio os bydd NVRAM am ddim yn disgyn islaw 5 KB ar ôl gludo ffurfweddiadau, gan y gall hynny ddestabilize y lleferydd.
Sut yn union rydw i’n gosod VPN ar fy lleferydd DD-WRT?
Fflachio’r adeilad cywir DD-WRT ar gyfer eich model, mewngofnodi i’r panel gweinyddu ar 192.168.1.1, yna galluogi cleient OpenVPN o dan Services → VPN a gludo ffeil .ovpn eich darparwr, tystysgrif CA, ac allwedd TLS. Gosod DNS â llaw o dan Setup → Basic Setup, ychwanegu sgript cau brys iptables, yna cymhwyso gosodiadau ac ailgychwyn i gadarnhau’r twnnel o dan Status → OpenVPN.
A oes gan DD-WRT doglfen cau brys adeiledig?
Na, nid oes gan DD-WRT doglfen cau brys GUI. Rhaid i chi ychwanegu gorchmynion iptables papur wedi’u haddasu o dan Administration → Commands i rwystro holl drafig WAN os yw’r twnnel yn disgyn, wedi’i arbed fel Sgript Cychwyn. Mae NordVPN, ExpressVPN, a Surfshark oil hyd yn oed yn cyhoeddi canllawiau DD-WRT sy’n cynnwys y rheolau iptables penodol ar gyfer eu ffurfweddiad gweinydd.
Pa VPN sy’n cadw’r cyflymder mwyaf pan fyddwch chi’n rhedeg trwy lleferydd DD-WRT?
Mae ExpressVPN yn cadw tua 70-80% o gysylltiad sylfaen cyflymder ar DD-WRT, yr agored OpenVPN cryfaf ymhlith darparwyr profwyd, gyda Mullvad a PIA yn agos o’r tu ôl ar 72-80% diolch i gefnogaeth WireGuard ar adeiladau r47525+. Mae NordVPN yn rhedeg o tua 65-75% a Surfshark o tua 60-70%, gan nad oes gan Surfshark gymorth WireGuard cynhenid ar firmware DD-WRT.
Faint o ddyfeisiau a yw gosodiad DD-WRT VPN mewn gwirionedd yn ei gwmpasu?
Mae pob dyfais ar eich rhwydwaith cartref yn cael amddiffyniad yn awtomatig unwaith y mae’r VPN wedi’i ffurfwedddu yn y lleferydd, gan fod y lleferydd ei hun yn cyfrif fel cysylltiad sengl ni waeth beth yw terfyn dyfais y darparwr. Mae NordVPN fel arfer yn gapiau cyfrif ar 10 dyfais ac ExpressVPN ar 10-14 yn dibynnu ar gynllun, ond nid yw’r capiau hynny’n berthnasol yma; mae cynllun digyfyngiad-dyfais Surfshark yn dal i helpu os ydych chi hefyd yn rhedeg ei ap mewn man arall.
A fydd DD-WRT yn atal gollwng DNS yn awtomatig unwaith bod VPN wedi’i gysylltu?
Na, mae DD-WRT yn rhagosod i weinyddion DNS eich ISP oni bai eich bod chi’n eu cymryd drosodd â llaw o dan Setup → Basic Setup. Amnewid nhw â DNS eich darparwr, mae NordVPN yn defnyddio 103.86.96.100 a 103.86.99.100, neu datrysydd fel Quad9 (9.9.9.9), ac ychwanegu no-resolv o dan Additional DNSMasq Options i atal ymholiad fallback ISP.
Pa VPN yw’r opsiwn rhataf ar gyfer gosodiad lleferydd DD-WRT?
Mae Private Internet Access yn curo’r gweddill ar $2.20/mis, gyda chymorth WireGuard wedi’i gynnwys. Mae Surfshark yn dechrau o $2.49/mis ar ei gynllun hirdymor ond yn brin o gymorth WireGuard cynhenid ar DD-WRT. Mae NordVPN yn dechrau o $3.49/mis ac ExpressVPN o $3.26/mis, ill dwy ar eu telerau mwyaf hir.
Beth sy’n digwydd os nad yw VPN yn perfformio’n dda unwaith wedi’i ffurfwedddu ar fy lleferydd DD-WRT?
Mae NordVPN, ExpressVPN, a Surfshark pob un yn cefnogi eu cynlluniau gyda gwarant arian yn ôl 30-niwrnod, felly gallwch chi brofi perfformiad lefel lleferydd ar eich caledwedd penodol cyn ymrwymo. Os yw gorlwytho OpenVPN yn lladd eich cyflymder neu nid yw eich adeilad yn cefnogi WireGuard, gofynnwch am ad-daliad o fewn y ffenestr yn hytrach na aros yn glaeedig mewn cynllun sy’n tanddangos ar eich gosodiad.
Pam mae fy dwnnel DD-WRT VPN yn cysylltu ond nid yw trafig rhyngrwyd yn mynd trwyddo?
Mae hyn fel arfer yn golygu nad yw “Redirect default Gateway” wedi’i alluogi yn y gosodiadau cleient OpenVPN, neu bod y wal tân yn rhwystro’r rhyngwyneb tun0. Alluogi’r opsiwn ailgyfeirio ac, os yw angen, ychwanegu iptables -I FORWARD -i tun0 -j ACCEPT o dan Administration → Commands. Hefyd cadarnhau bod cloc eich lleferydd yn gywir, gan fod tystysgrif TLS wedi dod i ben yn achosi methiannau cysylltiad tebyg.
Pam mae fy lleferydd yn chwalu neu’n ailgychwyn ar ôl i mi alluogi VPN ar DD-WRT?
Mae hyn yn nodweddiadol yn pwyntio at NVRAM neu RAM annigonol yn hytrach nag ffurfweddiad anghywir. Gwirio cof am ddim o dan Status → Memory; mae lleferyddion gyda mwy na 128 MB o RAM yn aml yn ei chael yn anodd cynnal twneli OpenVPN sefydlog, yn enwedig gyda sawl dyfais wedi’u cysylltu ar yr un pryd. Symud i WireGuard ar adeilad r47525+ yn lleihau llwyth CPU a gall ddatrys chwili achlysurol.
Mae fy lleferydd DD-WRT yn teimlo’n rhy araf gyda’r VPN ar, beth ddylwn i wirio’n gyntaf?
Mae lleferyddion gyda chyflymder cloc CPU o dan 800 MHz yn gweld araf nodadwy wrth redeg amgryptio OpenVPN. Ceisio gollwng y siffr o AES-256-CBC i AES-128-CBC am hwb cyflymder, analluogi cyflymiad NAT caledwedd os yw’n alluogi, neu symud i WireGuard os yw eich adeilad yn ei gynnal r47525+. Caledwedd fel y Netgear R7000 neu Linksys WRT3200ACM yn trin amgryptio VPN yn sylweddol well na hen leferyddion seiliedig ar MIPS.
