---
title: "بهترین VPN برای DD-WRT: پشتیبانی تأیید‌شده روتر"
description: "VPN را مستقیماً در روتر DD-WRT خود پیکربندی کنید تا رمزگذاری در سطح شبکه فراهم شود. ما تست کردیم کدام ارائه‌دهندگان به‌طور قابل‌اعتماد روی فریمور DD-WRT کار می‌کنند."
url: "https://www.vpn.com/fa/vpn/behtar-vpn-baraye-router/dd-wrt/"
lang: "fa"
updated: 2026-09-25
alternates:
  "ar": "https://www.vpn.com/ar/vpn/afdal-vpn-router/dd-wrt/index.md"
  "bn": "https://www.vpn.com/bn/vpn/router-er-jonno-s-vpn/dd-wrt/index.md"
  "cs": "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-router/dd-wrt/index.md"
  "cy": "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-llwybydd/dd-wrt/index.md"
  "da": "https://www.vpn.com/da/vpn/bedste-vpn-router/dd-wrt/index.md"
  "en": "https://www.vpn.com/vpn/best-vpn-for-router/dd-wrt/index.md"
  "de": "https://www.vpn.com/de/vpn/bestes-vpn-router/dd-wrt/index.md"
  "el": "https://www.vpn.com/el/vpn/kalytero-vpn-gia-router/dd-wrt/index.md"
  "es": "https://www.vpn.com/es/vpn/mejor-vpn-router/dd-wrt/index.md"
  "fa": "https://www.vpn.com/fa/vpn/behtar-vpn-baraye-router/dd-wrt/index.md"
  "fi": "https://www.vpn.com/fi/vpn/paras-vpn-reitittimelle/dd-wrt/index.md"
  "fr": "https://www.vpn.com/fr/vpn/meilleur-vpn-routeur/dd-wrt/index.md"
  "ga": "https://www.vpn.com/ga/vpn/vpn-is-fearr-do-router/dd-wrt/index.md"
  "he": "https://www.vpn.com/he/vpn/best-vpn-for-router/dd-wrt/index.md"
  "hi": "https://www.vpn.com/hi/vpn/router-ke-liye-best-vpn/dd-wrt/index.md"
  "id": "https://www.vpn.com/id/vpn/vpn-terbaik-untuk-router/dd-wrt/index.md"
  "is": "https://www.vpn.com/is/vpn/besti-vpn-fyrir-beinir/dd-wrt/index.md"
  "it": "https://www.vpn.com/it/vpn/migliore-vpn-router/dd-wrt/index.md"
  "ja": "https://www.vpn.com/ja/vpn/best-vpn-for-router/dd-wrt/index.md"
  "ko": "https://www.vpn.com/ko/vpn/best-vpn-for-router/dd-wrt/index.md"
  "nl": "https://www.vpn.com/nl/vpn/beste-vpn-router/dd-wrt/index.md"
  "no": "https://www.vpn.com/no/vpn/beste-vpn-for-ruter/dd-wrt/index.md"
  "pl": "https://www.vpn.com/pl/vpn/najlepszy-vpn-do-routera/dd-wrt/index.md"
  "pt": "https://www.vpn.com/pt/vpn/melhor-vpn-roteador/dd-wrt/index.md"
  "ro": "https://www.vpn.com/ro/vpn/cel-mai-bun-vpn-pentru-router/dd-wrt/index.md"
  "ru": "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-routera/dd-wrt/index.md"
  "sq": "https://www.vpn.com/sq/vpn/vpn-me-i-mire-per-router/dd-wrt/index.md"
  "sv": "https://www.vpn.com/sv/vpn/basta-vpn-for-router/dd-wrt/index.md"
  "th": "https://www.vpn.com/th/vpn/best-vpn-for-router/dd-wrt/index.md"
  "tr": "https://www.vpn.com/tr/vpn/router-icin-en-iyi-vpn/dd-wrt/index.md"
  "ur": "https://www.vpn.com/ur/vpn/behtar-vpn-router-dd-wrt/index.md"
  "vi": "https://www.vpn.com/vi/vpn/vpn-tot-nhat-cho-router/dd-wrt/index.md"
  "zh": "https://www.vpn.com/zh/vpn/best-vpn-for-router/dd-wrt/index.md"
---

> **خلاصه:** فریمور DD-WRT به عملکردهای کلاینت VPN پیشرفته دسترسی پیدا می‌کند که فریمور روتر استاندارد به سادگی ارائه نمی‌دهد. با پیکربندی VPN مستقیماً در پنل مدیریت DD-WRT، شما ترافیک هر دستگاهی را در شبکه خود رمزگذاری می‌کنید بدون اینکه نیاز به نصب برنامه روی هر کدام داشته باشید. اما نه هر ارائه‌دهنده VPN به‌طور قابل‌اعتماد روی ساخت‌های DD-WRT کار می‌کند، بنابراین انتخاب یکی با پشتیبانی تأیید‌شده DD-WRT اهمیت دارد.

## چرا روتر‌های DD-WRT برای حفاظت VPN در سطح شبکه ایده‌آل هستند

اکثر روتر‌های مصرفی با فریمور قفل‌شده ارسال می‌شوند که پیکربندی کلاینت VPN را مسدود می‌کند. DD-WRT این را تغییر می‌دهد. این فریمور آزاد و متن‌باز، نرم‌افزار استاندارد روتر را جایگزین می‌کند و کلاینت OpenVPN (یا WireGuard) را مستقیماً در رابط وب روتر باز می‌کند. این بدان معنی است که هر تلفن‌هوشمند، لپ‌تاپ، تلویزیون هوشمند و دستگاه IoT متصل به Wi-Fi شما به‌طور خودکار از حفاظت VPN برخوردار می‌شود.

اگر شما در حال کاوش تنظیمات VPN روی روتر در مجموعه گسترده‌تری هستید، DD-WRT تنها یک گزینه فریمور در کنار Tomato و OPNsense است. اما DD-WRT برجسته است زیرا از بیش از 200 مدل روتر پشتیبانی می‌کند، جامعه متن‌باز فعالی دارد و کنترل دقیقی بر قوانین مسیریابی VPN می‌دهد. پروژه DD-WRT یک پایگاه داده روتر قابل‌جستجو نگهداری می‌کند جایی که می‌توانید قبل از بارگذاری فریمور، مدل سخت‌افزاری و نسخه ساخت مورد نیاز خود را تأیید کنید.

VPN تونلی رمزگذاری‌شده بین دستگاه شما و اینترنت ایجاد می‌کند. برای توضیح کامل نحوه عملکرد VPN، راهنمای ما را ببینید. هنگامی که آن تونل را در سطح روتر از طریق DD-WRT پیکربندی می‌کنید، نصب برنامه برای هر دستگاه را حذف می‌کنید. این به‌خصوص برای دستگاه‌هایی که بومی برنامه‌های VPN را پشتیبانی نمی‌کنند ارزشمند است: کنسول‌های بازی، بلندگوهای هوشمند، دوربین‌های امنیتی و چوب‌های پخش قدیمی‌تر.

### مزایای خاص DD-WRT نسبت به فریمور استاندارد

قابلیت‌های VPN DD-WRT فراتر از آنچه که هر فریمور استاندارد ارائه می‌دهد:

- **کلاینت OpenVPN درون‌ریخته شده در پنل مدیریت.** به Services → VPN در رابط وب DD-WRT بروید تا فایل .ovpn ارائه‌دهنده خود را مستقیماً جای دهید.
- **مسیریابی مبتنی بر سیاست.** فقط دستگاه‌های خاص را از طریق VPN مسیریابی کنید در حالی که سایران از اتصال ISP منظم خود استفاده می‌کنند. این تحت "Policy Based Routing" در تب کلاینت OpenVPN پیکربندی می‌شود.
- **جلوگیری از نشت DNS.** DD-WRT به شما اجازه می‌دهد سرورهای DNS را دستی تعیین کنید (مثلاً 10.8.8.1 یا DNS ارائه‌دهنده VPN شما) تحت Setup → Basic Setup، جلوگیری از نشت پرس‌وجوهای DNS خارج از تونل.
- **کیل‌سوئیچ از طریق iptables.** DD-WRT قوانین دیوار آتش سفارشی را پشتیبانی می‌کند. می‌توانید دستورات iptables را تحت Administration → Commands اضافه کنید تا اگر تونل VPN قطع شود، تمام ترافیک را مسدود کنید. DD-WRT کیل‌سوئیچ ساخت‌شده GUI ندارد، بنابراین این نیاز به پیکربندی دستی قوانین دیوار آتش دارد.
- **ذخیره‌سازی پیکربندی مبتنی بر NVRAM.** DD-WRT تنظیمات را در NVRAM ذخیره می‌کند. روتر‌هایی با کمتر از 32 KB NVRAM ممکن است فضای کافی برای پیکربندی‌های OpenVPN کامل با گواهی‌نامه نداشته باشند. ظرفیت NVRAM روتر خود را قبل از شروع بررسی کنید.

اگر شما در حال استفاده از روتر Linksys هستید، بسیاری از مدل‌های Linksys (به‌خصوص سری WRT) هدف‌های محبوب برای بارگذاری DD-WRT هستند. به‌طور مشابه، بسیاری از روتر‌های Asus می‌توانند DD-WRT را اجرا کنند، اگرچه فریمور Merlin خود Asus برای آن مدل‌ها گاهی ترجیح داده می‌شود.

### نسخه‌های ساخت DD-WRT و NVRAM: آنچه که شما باید بدانید

نه تمام ساخت‌های DD-WRT در زمینه عملکرد VPN برابر هستند. ساخت‌های قدیمی‌تر ممکن است به‌طور کامل فاقد پشتیبانی OpenVPN یا حامل اشکالات ثبات شناخته‌شده با تونل‌های VPN باشند. در اینجا آنچه است که قبل از بارگذاری فریمور باید تأیید کنید:

- **نسخه ساخت r47525 یا جدید‌تر** برای پشتیبانی ماژول هسته WireGuard مورد نیاز است. ساخت‌های قدیمی‌تر فقط OpenVPN را پشتیبانی می‌کنند.
- **ظرفیت NVRAM حداقل 32 KB** برای ذخیره‌سازی گواهی‌نامه OpenVPN، کلیدها و رشته‌های پیکربندی اضافی مورد نیاز است. روتر‌هایی با 64 KB NVRAM چندین نمایه VPN را فعال می‌کنند.
- **نوع ساخت اهمیت دارد.** از ساخت‌های "mega" یا "big" استفاده کنید تا اطمینان حاصل کنید که ماژول‌های OpenVPN و iptables گنجانده شده‌اند. ساخت‌های "mini" و "micro" عملکرد VPN را برای صرفه‌جویی در فضا حذف می‌کنند.
- **پایگاه داده روتر DD-WRT را برای شماره مدل دقیق خود بررسی کنید.** برخی روتر‌ها دارای نسخه‌های سخت‌افزاری متعددی هستند (مثلاً Netgear R7000 v1 در برابر v2)، و ساخت نادرست دستگاه را خراب می‌کند.

`nvram show | grep size` را در پوسته دستور DD-WRT اجرا کنید (Administration → Commands) تا استفاده فعلی NVRAM خود را بررسی کنید. اگر NVRAM آزاد پس از جای دادن پیکربندی‌های VPN به کمتر از 5 KB کاهش یابد، روتر ممکن است ناپایدار شود.

### رفتار نشت DNS در ساخت‌های DD-WRT

نشت DNS یک مشکل عام در DD-WRT است هنگامی که تونل VPN فعال است اما پرس‌وجوهای DNS هنوز از طریق ISP شما مسیریابی می‌شوند. این اتفاق می‌افتد زیرا DD-WRT به طور پیش‌فرض از سرورهای DNS اختصاص یافته‌ی ISP استفاده می‌کند مگر اینکه آنها را دستی لغو کنید.

برای جلوگیری از نشت DNS در DD-WRT:

1. به Setup → Basic Setup در پنل مدیریت DD-WRT بروید.
2. فیلدهای DNS ISP را با سرورهای DNS ارائه‌دهنده VPN خود جایگزین کنید. NordVPN از 103.86.96.100 و 103.86.99.100 استفاده می‌کند. PIA از 10.0.0.243 استفاده می‌کند.
3. از طرف دیگر، از حل‌کننده محافظت‌گرا مثل Quad9 (9.9.9.9) یا Cloudflare (1.1.1.1) استفاده کنید، اگرچه DNS ارائه‌دهنده VPN شما برای جلوگیری کامل از نشت ترجیح داده می‌شود.
4. تحت Services → Additional DNSMasq Options، `no-resolv` اضافه کنید تا از بازگشت DNSMasq به DNS ISP جلوگیری کنید.

پس از اعمال این تنظیمات، در سایت تست نشت DNS تأیید کنید که تمام پرس‌وجوها از طریق تونل VPN حل می‌شوند. برخی ساخت‌های DD-WRT قدیمی‌تر (قبل r40000) دارای اشکالات DNSMasq شناخته‌شده هستند که حتی با پیکربندی صحیح می‌توانند نشت‌های متقطع ایجاد کنند.

## VPN‌های برتر تست‌شده در فریمور DD-WRT

ما ارائه‌دهندگان VPN را به طور خاص برای سازگاری DD-WRT ارزیابی کردیم. معیارهای زیر منعکس می‌کنند چه چیزی واقعاً هنگام پیکربندی VPN درون رابط وب DD-WRT اهمیت دارد، نه تنها کیفیت VPN عام.

| ارائه‌دهنده VPN | راهنمای تنظیم DD-WRT | پروتکل پشتیبانی‌شده در DD-WRT | حداقل NVRAM مورد نیاز | تقسیم تونل‌سازی در DD-WRT | WireGuard در DD-WRT | روش کیل‌سوئیچ | میانگین سرعت در DD-WRT (درصد پایه) |
|---|---|---|---|---|---|---|---|
| NordVPN | بله، راهنمای رابط وب DD-WRT مرحله‌به‌مرحله | OpenVPN (UDP/TCP) | 32 KB+ | بله، از طریق مسیریابی مبتنی بر سیاست | جزئی (فقط در ساخت‌های جدید‌تر) | قوانین iptables دستی | حدود 65-75٪ |
| ExpressVPN | بله، مختص DD-WRT با تصاویر | OpenVPN، Lightway (دستی) | 32 KB+ | بله، از طریق مسیریابی مبتنی بر سیاست | عدم پشتیبانی بومی | قوانین iptables دستی | حدود 70-80٪ |
| Private Internet Access | بله، ویکی DD-WRT با فایل‌های .ovpn | OpenVPN، WireGuard | 32 KB+ | بله، از طریق مسیریابی مبتنی بر سیاست | بله (ساخت‌های r47525+) | قوانین iptables دستی | حدود 70-78٪ |
| Surfshark | بله، آموزش DD-WRT در دسترس | OpenVPN | 32 KB+ | بله، از طریق مسیریابی مبتنی بر سیاست | عدم پشتیبانی بومی | قوانین iptables دستی | حدول 60-70٪ |
| Mullvad | بله، ارائه پیکربندی‌های .ovpn و WireGuard خام | OpenVPN، WireGuard | 32 KB+ | بله، از طریق مسیریابی مبتنی بر سیاست | بله (ساخت‌های r47525+) | قوانین iptables دستی | حدود 72-80٪ |

### NordVPN بزرگ‌ترین شبکه سرور را برای DD-WRT فراهم می‌کند

NordVPN یک آموزش تنظیم مختص DD-WRT منتشر می‌کند که شما را مرحله‌به‌مرحله از طریق پیکربندی تب Services → VPN راهنمایی می‌کند. فایل‌های .ovpn از پیش تولید شده را برای هر مکان سرور ارائه می‌دهد، که شما آنها را مستقیماً در فیلدهای کلاینت OpenVPN DD-WRT جای می‌دهید.

سرورهای مبهم NordVPN کمک می‌کنند تا سرعت ISP را از ترافیک VPN دور کنند. مبهم کردن نیاز به پیکربندی‌های خاص .ovpn و ساخت‌های OpenVPN اصلاح‌شده XOR در فریمور mega DD-WRT دارد. در DD-WRT، انتظار سرعت حدود 65-75٪ از اتصال پایه را داشته باشید به دلیل سربار OpenVPN در سخت‌افزار روتر مصرفی. NordVPN در حال حاضر WireGuard را بومی روی DD-WRT پشتیبانی نمی‌کند، اگرچه NordLynx (اجرای WireGuard آنها) در نصب برنامه‌محور کار می‌کند.

راهنمای DD-WRT NordVPN تمام فرآیند را پوشش می‌دهد: دانلود فایل .ovpn صحیح، جای دادن گواهی نامه CA و کلید TLS در فیلدهای DD-WRT، و تنظیم رمزگذاری برای AES-256-CBC. راهنمای آنها همچنین دستورات کیل‌سوئیچ iptables مختص پیکربندی سرور آنها را شامل می‌شود.

**بهترین برای:** کاربرانی که می‌خواهند شبکه سرور بزرگ (بیش از 6300 سرور در 111 کشور) با پیکربندی‌های OpenVPN قابل‌اعتماد برای DD-WRT.

### ExpressVPN مفصل‌ترین مستندات DD-WRT را ارائه می‌دهد

ExpressVPN یکی از مفصل‌ترین راهنماهای تنظیم DD-WRT در صنعت را ارائه می‌دهد، کامل با تصاویر هر فیلد پنل مدیریت DD-WRT. فایل‌های .ovpn را برحسب مکان سرور و پروتکل (UDP در برابر TCP) سازماندهی می‌کند.

پروتکل Lightway ExpressVPN سریع‌تر از OpenVPN است اما نیاز به پیکربندی دستی در DD-WRT دارد و ممکن است در تمام ساخت‌ها کار نکند. برای حداکثر قابلیت‌اعتماد، با OpenVPN بمانید. نگهداری سرعت در سخت‌افزار DD-WRT معمولاً حول 70-80٪ است، که برای رمزگذاری سطح روتر قوی است.

یک مزیت از مستندات DD-WRT ExpressVPN: پوشش مراحل حل‌مسئله برای مشکلات رایج مثل خرابی دست‌دهی TLS و خرابی عدم تطابق MTU. اینها نقاط درد مکرر در طول تنظیم VPN DD-WRT هستند که راهنماهای دیگر ارائه‌دهندگان از آنها خودداری می‌کنند.

**بهترین برای:** کاربرانی که می‌خواهند مستندات مرحله‌به‌مرحله DD-WRT و سرعت سازگار در تمام مکان‌های سرور.

### Private Internet Access از WireGuard در DD-WRT پشتیبانی می‌کند

PIA برای کاربران DD-WRT برجسته است زیرا از WireGuard در ساخت‌های DD-WRT r47525 و جدید‌تر پشتیبانی می‌کند. WireGuard به طور قابل‌توجهی سریع‌تر از OpenVPN در سخت‌افزار روتر است زیرا از CPU کمتری استفاده می‌کند. PIA همچنین اجازه می‌دهد سفارشی‌سازی عمیق سطح رمزگذاری، اجازه دادن به تبادل برخی امنیت برای سرعت در روتر‌های کمتر قدرتمند.

قیمت‌گذاری PIA از کمترین برای ارائه‌دهندگان سازگار DD-WRT است، معمولاً حدود $2.20/ماه در طرح‌های چند‌سال‌ه. ویکی DD-WRT آنها فایل‌های .ovpn، جزئیات گواهی‌نامه و الگوهای قانون دیوار آتش را برای تنظیم کیل‌سوئیچ شامل می‌کند. PIA همچنین نحوه پیکربندی تقسیم تونل‌سازی را از طریق مسیریابی مبتنی بر سیاست DD-WRT مستند می‌کند، مشخص کردن آدرس‌های IP LAN که باید تونل را دور بزنند.

**بهترین برای:** کاربران محدود بودجه با ساخت‌های جدید DD-WRT که می‌خواهند پشتیبانی WireGuard روی روتر.

### Surfshark در DD-WRT کار می‌کند اما فاقد پشتیبانی WireGuard روتر است

Surfshark آموزش DD-WRT و فایل‌های پیکربندی .ovpn برای OpenVPN ارائه می‌دهد. اتصال‌های همزمان نامحدود را پشتیبانی می‌کند، که در سطح روتر کمتر مربوطه است (زیرا خود روتر یک اتصال است) اما مفید است اگر شما همچنین VPN را روی دستگاه‌های منفرد خارج از شبکه خانگی خود نصب کنید.

نگهداری سرعت در DD-WRT کمی کمتر است حدود 60-70٪، تا حدودی به دلیل اینکه Surfshark WireGuard را در DD-WRT پشتیبانی نمی‌کند. برای کاربران با روتر‌های راه‌اندازی‌شده با پردازنده‌های ARM (مثل Netgear R7000)، عملکرد OpenVPN برای پخش در 1080p قابل‌قبول است. با این حال، پخش 4K روی تونل VPN ممکن است در Surfshark با روتر‌های مبتنی بر MIPS بافر شود.

**بهترین برای:** خانوارهایی که نیاز به اتصال‌های دستگاه نامحدود در تمام روتر DD-WRT و برنامه‌های موبایل/لپ‌تاپ دارند.

### Mullvad حریم خصوصی را با WireGuard در DD-WRT حداکثر می‌کند

Mullvad رویکرد حفاظت از حریم خصوصی-تا-حداکثری اختیار می‌کند. پرداخت ناشناس را قبول می‌کند (از جمله نقد از طریق پست)، نیاز به ایمیل برای ثبت‌نام ندارد، و فایل‌های پیکربندی WireGuard و OpenVPN خام را ارائه می‌دهد که بدون تغییر روی DD-WRT کار می‌کنند.

Mullvad از WireGuard روی ساخت‌های DD-WRT r47525+ پشتیبانی می‌کند، که به طور قابل‌توجهی سرعت را روی سخت‌افزار روتر بهبود می‌بخشد. نگهداری سرعت 72-80٪ آن را یکی از سریع‌ترین گزینه‌ها برای DD-WRT می‌سازد. معامله: Mullvad شبکه سرور کوچک‌تری دارد (حدود 700 سرور در 46 کشور) در مقایسه با NordVPN یا ExpressVPN.

پیکربندی‌های WireGuard Mullvad به ویژه برای DD-WRT تمیز هستند. شما کلید خصوصی، آدرس نقطه‌پایانی و IP‌های مجاز را مستقیماً در فیلدهای کلاینت WireGuard DD-WRT جای می‌دهید. هیچ مدیریت گواهی‌نامه مورد نیاز نیست، که فضای NVRAM را صرفه‌جویی می‌کند.

**بهترین برای:** کاربران متمرکز بر حریم خصوصی که می‌خواهند WireGuard را در DD-WRT و جمع‌آوری اطلاعات حداقلی از ارائه‌دهنده VPN خود.

## نحوه تنظیم VPN روی DD-WRT: مراحل کلیدی

این یک نمای کلی فشرده از فرآیند تنظیم درون پنل مدیریت DD-WRT است. راهنمای DD-WRT ارائه‌دهنده VPN شما جزئیات مختص سرور را خواهد داشت.

1. **فریمور DD-WRT را بارگذاری کنید.** ساخت صحیح برای مدل روتر خود را از پایگاه داده روتر DD-WRT دانلود کنید. دستورات بارگذاری را دقیقاً دنبال کنید. ساخت نادرست می‌تواند روتر را خراب کند.
2. **به پنل مدیریت DD-WRT دسترسی پیدا کنید.** یک مرورگر را باز کنید و به `192.168.1.1` (پیش‌فرض) بروید. با اطلاعات اعتباری مدیر خود وارد شوید.
3. **به Services → VPN بروید.** کلاینت OpenVPN را فعال کنید. شما فیلدهایی برای Server IP/Name، Port، Tunnel Device (TUN)، Tunnel Protocol (UDP) و Encryption Cipher خواهید دید.
4. **پیکربندی ارائه‌دهنده خود را جای دهید.** محتویات فایل .ovpn ارائه‌دهنده خود را در فیلد "Additional Config" کپی کنید. گواهی‌نامه CA، کلید TLS auth و گواهی‌نامه کلاینت را در فیلدهای مختص آنها جای دهید.
5. **DNS را دستی تنظیم کنید.** به Setup → Basic Setup بروید و سرورهای DNS ISP خود را با آدرس‌های DNS ارائه‌دهنده VPN خود جایگزین کنید (یا از DNS محافظت‌گرا مثل 9.9.9.9 استفاده کنید).
6. **کیل‌سوئیچ اضافه کنید (اختیاری اما توصیه‌شده).** تحت Administration → Commands، قوانین iptables را جای دهید که ترافیک WAN را هنگامی که تونل VPN قطع شود مسدود کند. به عنوان Script راه‌اندازی ذخیره کنید.
7. **تنظیمات را اعمال کنید و روتر را دوباره راه‌اندازی کنید.** روی "Apply Settings" کلیک کنید، سپس روتر را دوباره راه‌اندازی کنید. وضعیت VPN را تحت Status → OpenVPN بررسی کنید تا تأیید کنید تونل فعال است.

<div class="callout callout-tip">
<strong>نکته:</strong> اگر سرعت ساعت CPU روتر شما کمتر از 800 MHz است، انتظار کاهش سرعت قابل توجه را با OpenVPN داشته باشید. روتر‌هایی مثل Netgear R7000 (1 GHz dual-core ARM) یا Linksys WRT3200ACM (1.8 GHz ARM) رمزگذاری VPN را بسیار بهتر مدیریت می‌کنند. اگر ساخت DD-WRT شما WireGuard را پشتیبانی می‌کند (r47525+)، آن را برای بهره‌وری قابل‌توجهی بیشتر استفاده کنید.
</div>

### عملکرد VPN DD-WRT: چه انتظاری داشته باشید

VPN در سطح روتر همیشه کندتر از اجرای برنامه VPN روی لپ‌تاپ یا تلفن‌هوشمند مدرن است. تنگنا CPU روتر شما است، که تمام رمزگذاری و رمزگشایی را برای هر دستگاه در شبکه مدیریت می‌کند.

**معیارهای سرعت معمول در سخت‌افزار DD-WRT:**

| مدل روتر | CPU | سرعت OpenVPN | سرعت WireGuard (در صورت پشتیبانی) |
|---|---|---|---|
| Linksys WRT3200ACM | 1.8 GHz ARM (Marvell) | 50-80 مگابیت بر ثانیه | 100-150 مگابیت بر ثانیه |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 مگابیت بر ثانیه | 60-90 مگابیت بر ثانیه |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 مگابیت بر ثانیه | عدم پشتیبانی |
| Linksys WRT1900ACS | 1.6 GHz ARM | 40-65 مگابیت بر ثانیه | 80-120 مگابیت بر ثانیه |

اگر شما نیاز به سرعت‌های بالای 100 مگابیت بر ثانیه از طریق تونل VPN دارید، شما یا نیاز به روتر ARM مبتنی بر عالی‌کیفی با پشتیبانی WireGuard یا یک دستگاه درگاه VPN اختصاصی دارید.

<table>
<thead>
<tr><th>روش تنظیم</th><th>دشواری</th><th>بهترین پروتکل</th><th>پوشش</th></tr>
</thead>
<tbody>
<tr><td>روتر DD-WRT با VPN پیکربندی‌شده</td><td>پیشرفته</td><td>OpenVPN یا WireGuard</td><td>هر دستگاهی در شبکه</td></tr>
<tr><td>برنامه VPN روی دستگاه منفرد</td><td>آسان</td><td>WireGuard / IKEv2</td><td>یک دستگاه در یک بار</td></tr>
<tr><td>اشتراک اتصال VPN PC/Mac</td><td>متوسط</td><td>هر پروتکلی</td><td>دستگاه‌های متصل از طریق hot-spot/Ethernet</td></tr>
</tbody>
</table>

### حل‌مسئله مشکلات VPN عام DD-WRT

حتی با پیکربندی صحیح، تنظیم‌های VPN DD-WRT می‌توانند مشکلات خاصی داشته باشند. در اینجا رایج‌ترین مشکلات و راه‌حل‌های آنها هستند:

**خرابی دست‌دهی TLS.** این معمولاً به معنی اینکه گواهی نامه CA یا کلید TLS auth به‌طور نادرست جای داده شده است. تمام بلوک گواهی‌نامه را دوباره کپی کنید، از جمله خطوط `-----BEGIN CERTIFICATE-----` و `-----END CERTIFICATE-----`. همچنین تأیید کنید که ساعت روتر شما تحت Setup → Basic Setup تنظیم شده است، زیرا گواهی‌نامه‌های منقضی شده یا آینده‌ای TLS شکست می‌خورند.

**VPN متصل می‌شود اما هیچ ترافیک اینترنتی جریان نمی‌یابد.** بررسی کنید که گزینه "Redirect default Gateway" در تنظیمات کلاینت OpenVPN DD-WRT فعال است. همچنین تأیید کنید که دیوار آتش ترافیک را روی رابط tun0 مسدود نکرده است. در صورت نیاز، `iptables -I FORWARD -i tun0 -j ACCEPT` را تحت Administration → Commands اضافه کنید.

**سرعت کند بعد از اتصال VPN.** رمزگذار را از AES-256-CBC به AES-128-CBC کاهش دهید تا سرعت را روی CPU‌های ضعیف‌تر بهبود بخشید. حتی بهتر، به WireGuard تغییر کنید اگر ساخت شما آن را پشتیبانی می‌کند. همچنین بررسی کنید که شتاب سخت‌افزار NAT غیرفعال است، زیرا با تونل‌سازی VPN در برخی ساخت‌های DD-WRT تضاد دارد.

**روتر خراب می‌شود یا پس از فعال‌سازی VPN دوباره راه‌اندازی می‌شود.** این اغلب نشان‌دهنده NVRAM یا RAM ناکافی است. حافظه آزاد را تحت Status → Memory بررسی کنید. روتر‌هایی با کمتر از 128 MB RAM ممکن است برای نگهداری تونل‌های OpenVPN پایدار مشکل داشته باشند، به‌خصوص با دستگاه‌های متعدد متصل.

## سؤالات متداول

### چه چیزی DD-WRT را برای استفاده VPN متفاوت از فریمور روتر استاندارد می‌سازد؟
DD-WRT فریمور آزاد و متن‌باز است که بیش از 200 مدل روتر را پشتیبانی می‌کند و به کلاینت OpenVPN یا WireGuard دسترسی پیدا می‌کند مستقیماً درون رابط وب روتر، چیزی که فریمور استاندارد قفل‌شده اجازه نمی‌دهد. شما تونل را یک بار تحت Services → VPN پیکربندی می‌کنید، و هر دستگاه متصل، تلفن‌هوشمند، لپ‌تاپ، تلویزیون هوشمند یا کنسول بازی، به‌طور خودکار رمزگذاری را به‌ارث می‌برند بدون نصب برنامه برای هر کدام.

### چه نسخه ساخت DD-WRT برای اجرای WireGuard به جای OpenVPN مورد نیاز است؟
شما ساخت r47525 یا جدید‌تر را برای پشتیبانی ماژول هسته WireGuard نیاز دارید؛ ساخت‌های قدیمی‌تر فقط OpenVPN را اجرا می‌کنند. Private Internet Access و Mullvad هر دو WireGuard را در این ساخت‌های جدید‌تر پشتیبانی می‌کنند، در حالی که NordVPN، ExpressVPN و Surfshark در حال حاضر برای DD-WRT فقط بر روی OpenVPN تکیه می‌کنند، بنابراین قبل از بارگذاری فریمور ساخت دقیق روتر خود را در پایگاه داده DD-WRT بررسی کنید.

### روتر من برای ذخیره‌سازی پیکربندی VPN روی DD-WRT چه میزان NVRAM نیاز دارد؟
DD-WRT حداقل 32 KB NVRAM را برای ذخیره‌سازی گواهی‌نامه OpenVPN، کلیدها و رشته‌های پیکربندی مورد نیاز می‌سازد؛ 64 KB چندین نمایه VPN را یک‌باره فعال می‌سازد. `nvram show | grep size` را تحت Administration → Commands اجرا کنید تا استفاده فعلی را بررسی کنید، و اگر NVRAM آزاد پس از جای دادن پیکربندی‌ها به کمتر از 5 KB کاهش یابد متوقف شوید، زیرا این می‌تواند روتر را ناپایدار کند.

### چگونه واقعاً VPN را روی روتر DD-WRT خود نصب کنم؟
فریمور DD-WRT صحیح برای مدل خود را بارگذاری کنید، به پنل مدیریت در 192.168.1.1 وارد شوید، سپس کلاینت OpenVPN را تحت Services → VPN فعال کنید و فایل .ovpn ارائه‌دهنده خود، گواهی‌نامه CA و کلید TLS را جای دهید. DNS را دستی تحت Setup → Basic Setup تنظیم کنید، یک script کیل‌سوئیچ iptables اضافه کنید، سپس تنظیمات را اعمال کنید و دوباره راه‌اندازی کنید تا تونل را تحت Status → OpenVPN تأیید کنید.

### آیا DD-WRT دارای کیل‌سوئیچ ساخت‌شده است؟
خیر، DD-WRT دارای کیل‌سوئیچ تغییر GUI نیست. شما باید دستورات iptables سفارشی را تحت Administration → Commands اضافه کنید تا اگر تونل قطع شود تمام ترافیک WAN را مسدود کنید، ذخیره‌شده به عنوان Script راه‌اندازی. NordVPN، ExpressVPN و Surfshark همه راهنماهای DD-WRT را منتشر می‌کنند که قوانین iptables مختص پیکربندی سرور آنها را شامل می‌کند.

### کدام VPN سرعت را در اجرای روتر DD-WRT بیشتر نگهداری می‌کند؟
ExpressVPN تقریباً 70-80٪ سرعت اتصال پایه را در DD-WRT نگهداری می‌کند، قویّ‌ترین نتیجه OpenVPN در میان ارائه‌دهندگان تست‌شده، با Mullvad و PIA نزدیک در 72-80٪ به دلیل پشتیبانی WireGuard در ساخت‌های r47525+. NordVPN حدول 65-75٪ و Surfshark حدود 60-70٪ اجرا می‌کند، زیرا Surfshark فاقد پشتیبانی بومی WireGuard در فریمور DD-WRT است.

### تنظیم VPN DD-WRT واقعاً چند دستگاه را پوشش می‌دهد؟
هر دستگاهی در شبکه خانگی شما به‌طور خودکار حفاظت می‌شود یک‌بار VPN در روتر پیکربندی شد، زیرا خود روتر یک اتصال برمی‌شمار بدون توجه به حد دستگاه ارائه‌دهنده. NordVPN عادتاً حساب‌ها را به 10 دستگاه و ExpressVPN به 10-14 بسته به برنامه محدود می‌کند، اما آن حدود اینجا اعمال نمی‌شود؛ برنامه Surfshark نامحدود‌دستگاه هنوز اگر شما همچنین برنامه آن را در جای دیگری اجرا کنید کمک می‌کند.

### آیا DD-WRT نشت DNS را پس از اتصال VPN به‌طور خودکار جلوگیری می‌کند؟
خیر، DD-WRT به طور پیش‌فرض از سرورهای DNS ISP شما استفاده می‌کند مگر اینکه آنها را دستی تحت Setup → Basic Setup لغو کنید. آنها را با DNS ارائه‌دهنده خود، NordVPN از 103.86.96.100 و 103.86.99.100 استفاده می‌کند، یا حل‌کننده مثل Quad9 (9.9.9.9) جایگزین کنید، و `no-resolv` را تحت Additional DNSMasq Options اضافه کنید تا پرس‌وجوهای بازگشت ISP را متوقف کنید.

### کدام VPN جهت تنظیم روتر DD-WRT ارزان‌ترین گزینه است؟
Private Internet Access دیگران را با $2.20/ماه کم می‌کند، با پشتیبانی WireGuard گنجانده شده. Surfshark از $2.49/ماه روی برنامه طولانی‌مدت خود شروع می‌شود اما فاقد پشتیبانی بومی WireGuard در DD-WRT است. NordVPN از $3.49/ماه و ExpressVPN از $3.26/ماه شروع می‌شود، هر دو در طرح‌های طولانی‌مدت خود.

### اگر VPN پس از پیکربندی روی روتر DD-WRT به‌خوبی عمل نکند چه اتفاقی می‌افتد؟
NordVPN، ExpressVPN و Surfshark هر کدام برنامه‌های خود را با ضمان بازگشت پول 30 روزه پشتیبانی می‌کنند، بنابراین شما می‌توانید عملکرد سطح روتر را روی سخت‌افزار خاص خود قبل از تعهد آزمایش کنید. اگر سربار OpenVPN سرعت‌های شما را تضعیف کند یا ساخت شما فاقد پشتیبانی WireGuard باشد، برای بازگشت پول در پنجره درخواست کنید تا به جای ماندن قفل شده در برنامه‌ای که روی تنظیم خود کم‌عملکردی است.

### چرا تونل VPN DD-WRT من متصل می‌شود اما هیچ ترافیک اینترنتی از طریق جریان نمی‌یابد؟
این معمولاً به معنی اینکه "Redirect default Gateway" در تنظیمات کلاینت OpenVPN فعال نیست، یا دیوار آتش رابط tun0 را مسدود می‌کند. گزینه تغییر را فعال کنید و در صورت نیاز، `iptables -I FORWARD -i tun0 -j ACCEPT` را تحت Administration → Commands اضافه کنید. همچنین تأیید کنید که ساعت روتر شما دقیق است، زیرا گواهی‌نامه‌های TLS منقضی شده شکست‌های اتصال مشابهی را ایجاد می‌کنند.

### چرا روتر من پس از فعال‌سازی VPN در DD-WRT خراب می‌شود یا دوباره راه‌اندازی می‌شود؟
این معمولاً به NVRAM یا RAM ناکافی اشاره می‌کند تا پیکربندی بد. حافظه آزاد را تحت Status → Memory بررسی کنید؛ روتر‌هایی با کمتر از 128 MB RAM اغلب برای نگهداری تونل‌های OpenVPN پایدار مشکل دارند، به‌خصوص با چندین دستگاه متصل به‌طور همزمان. تغییر به WireGuard در ساخت r47525+ بار CPU را کاهش می‌دهد و می‌تواند خرابی‌های متقطع را حل کند.

### روتر DD-WRT من با VPN روشن خیلی کند احساس می‌شود، سوال اول کدام چیز است؟
روتر‌هایی با سرعت ساعت CPU کمتر از 800 MHz کاهش سرعت قابل توجهی را در اجرای رمزگذاری OpenVPN می‌بینند. سعی کنید رمزگذار را از AES-256-CBC به AES-128-CBC کاهش دهید، شتاب سخت‌افزار NAT را در صورت فعال بودن غیرفعال کنید، یا اگر ساخت شما از آن پشتیبانی می‌کند به WireGuard تغییر کنید. سخت‌افزار مثل Netgear R7000 یا Linksys WRT3200ACM رمزگذاری VPN را به طور قابل‌توجهی بهتر از روتر‌های قدیمی مبتنی بر MIPS مدیریت می‌کند.

## توصیه‌های نهایی برای کاربران VPN DD-WRT

انتخاب VPN برای DD-WRT به سه عامل برمی‌گردد: آیا ارائه‌دهنده راهنمای تنظیم مختص DD-WRT منتشر می‌کند، آیا پروتکل ترجیح شده شما را در ساخت‌های DD-WRT پشتیبانی می‌کند، و آیا سخت‌افزار روتر شما قدرت پردازشی کافی برای مدیریت رمزگذاری بدون کاهش سرعت‌های شما دارد؟

برای اکثر کاربران، **NordVPN** بهترین ترکیب پوشش سرور، مستندات DD-WRT و ویژگی‌های حریم خصوصی را ارائه می‌دهد. اگر شما WireGuard را در DD-WRT برای سرعت بهتر می‌خواهید، **Private Internet Access** یا **Mullvad** گزینه‌های قوی‌ترین در ساخت‌های r47525+ هستند. **ExpressVPN** برای کاربرانی که راهنماهای تنظیم تفصیلی و پر از تصویر را ارزش می‌دهند انتخاب برتر باقی می‌ماند.

قبل از اینکه شروع کنید، تأیید کنید مدل روتر شما در پایگاه داده روتر DD-WRT است، ظرفیت NVRAM را تأیید کنید و شماره ساخت صحیح را دانلود کنید. اگر شما هنوز بین گزینه‌های فریمور یا برندهای روتر تصمیم‌گیری می‌کنید، راهنمای VPN روتر عمومی ما منظر گسترده‌تری را پوشش می‌دهد. صفحات ما در مورد VPN روتر Asus و VPN روتر Linksys آن ها اکوسیستم سخت‌افزار خاص را خطاب می‌کنند.
