Paras VPN DD-WRT:lle: Vahvistettu reitittimen tuki
Määritä VPN suoraan DD-WRT-reitittimessä verkkolaajuista salausta varten. Vertailemme, mitkä palveluntarjoajat dokumentoivat DD-WRT-määrityksen ja tukevat sitä.
NordVPN's privacy and security record is strong on process and mixed on proof
93/100, muodostettu kahdesta painotetusta osasta
App store -arvioinnit, osa pisteitä
4,664,59
Tutkittu 3.10.2026Tarkistettuja väitteitä: 31Erillisiä lähderyhmiä: 23Pisteet päivitetty 8.10.2026
86/100, muodostettu kahdesta painotetusta osasta
App store -arvioinnit, osa pisteitä
4,684,69
Tutkittu 3.10.2026Tarkistettuja väitteitä: 27Erillisiä lähderyhmiä: 27Pisteet päivitetty 8.10.2026
Surfshark's evidence mixes real, readable third-party documents with provider assertions
85/100, muodostettu kahdesta painotetusta osasta
App store -arvioinnit, osa pisteitä
4,714,64
Tutkittu 3.10.2026Tarkistettuja väitteitä: 32Erillisiä lähderyhmiä: 19Pisteet päivitetty 8.10.2026
Ytimessä: DD-WRT-laiteohjelmisto pääsee kehittyneisiin VPN-asiakastoimintoihin, joita tavallinen reitittimen laiteohjelmisto yksinkertaisesti ei tarjoa. Konfiguroimalla VPN:n suoraan DD-WRT-hallintapaneeliin, salaat verkon liikennettä kaikille verkkoon kytketyille laitteille asentamatta sovelluksia jokaiseen erikseen. Mutta kaikki VPN-palveluntarjoajat eivät toimi luotettavasti DD-WRT-versioissa, joten valinta palveluntarjoajasta, jolla on vahvistettu DD-WRT-tuki, on tärkeää.
Miksi DD-WRT-reitittimen ovat ihanteellisia verkon laajuisen VPN-suojan kannalta
Useimmat kuluttajareitittimen lähetetään lukitulla laiteohjelmistolla, joka estää VPN-asiakkaan konfiguroimisen. DD-WRT muuttaa sen. Tämä ilmainen avoimen lähdekoodin laiteohjelmisto korvaa reitittimesi tavallisen ohjelmiston ja avaa OpenVPN (tai WireGuard) -asiakkaan suoraan reitittimen verkkoliittymässä. Se tarkoittaa, että jokainen puhelin, kannettava tietokone, älykäs televisio ja IoT-laite, joka on kytketty Wi-Fi-verkkoon, saa VPN-suojan automaattisesti.
Jos tutkit VPN-on-router-asetuksia laajemmin, DD-WRT on vain yksi laiteohjelmistovaihtoehto Tomadon ja OPNsensen rinnalla. Mutta DD-WRT erottuu, koska se tukee yli 200 reitittimen mallia, sillä on aktiivinen avoimen lähdekoodin yhteisö, ja se antaa tarkkaa hallintaa VPN-reititykseen. DD-WRT-projekti ylläpitää hakutoimintoa sisältävää reitittimen tietokantaa, jossa voit vahvistaa tarkan laitteisto- ja tarvittavan versiosi ennen latausta.
VPN luo salatun tunnelin laitteen ja internetin välille. Täydellisen selityksen siitä, kuinka VPN:t toimivat, katso oppaastamme. Kun konfiguroi sen tunnelin reitittimen tasolla DD-WRT:n kautta, poista sovelluksen asentamisen tarve jokaisella laitteella. Tämä on erityisen arvokasta laitteille, jotka eivät tue VPN-sovelluksia luonnostaan: pelilaitteille, älykaiuttimille, turvakameroille ja vanhoille suoratoistovälineille.
DD-WRT:n erityiset edut tavalliseen laiteohjelmistoon nähden
DD-WRT:n VPN-ominaisuudet menevät pidemmälle kuin mikä tahansa tavallinen laiteohjelmisto tarjoaa:
- OpenVPN-asiakas sisäänrakennettu hallintapaneeliin. Siirry kohtaan Services → VPN DD-WRT-verkkoliittymässä liittääksesi palveluntarjoajasi .ovpn-konfiguraation suoraan.
- Käytäntöpohjainen reititys. Reititä vain tietyt laitteet VPN:n kautta, kun taas toiset käyttävät säännöllistä ISP-yhteyttä. Tämä määritetään OpenVPN-asiakkaan välilehdessä olevan “Policy Based Routing” -kentän alla.
- DNS-vuodon estäminen. DD-WRT antaa sinun manuaalisesti asettaa DNS-palvelimia (esim. 10.8.8.1 tai VPN-palveluntarjoajasi DNS) kohdassa Setup → Basic Setup, mikä estää DNS-kyselyt vuotamasta tunnelin ulkopuolelle.
- Kill switch iptables:n kautta. DD-WRT tukee mukautettuja palomuurisääntöjä. Voit lisätä iptables-komentoja kohtaan Administration → Commands kaiken liikenteen estämiseksi, jos VPN-tunneli katkeaa. DD-WRT:llä ei ole sisäänrakennettua GUI kill switchiksi, joten tämä vaatii manuaalista palomuurisäännön konfigurointia.
- NVRAM-pohjainen konfiguraation tallennus. DD-WRT tallentaa asetukset NVRAM:iin. Reitittimen, joissa on alle 32 KB NVRAM:ia, ei ole tarpeeksi tilaa täydellisille OpenVPN-konfiguroinneille, joissa on varmenteita. Tarkista reitittimesi NVRAM-kapasiteetti ennen aloittamista.
Jos käytät tällä hetkellä Linksys-reitittimen, monet Linksys-mallit (erityisesti WRT-sarja) ovat suosittuja DD-WRT-latauksen kohteita. Samalla tavalla monet Asus-reitittimen voivat ajaa DD-WRT:ä, vaikka Asus:n omaa Merlin-laiteohjelmistoa käytetään joskus näille malleille.
DD-WRT-versiot ja NVRAM: mitä sinun tulee tietää
Kaikki DD-WRT-versiot eivät ole samanarvoisia VPN-toiminnallisuuden suhteen. Vanhat versiot saattavat puuttua OpenVPN-tuelta kokonaan tai sisältää tunnettuja vakausvirheitä VPN-tunneleissa. Tässä on, mitä sinun tulee vahvistaa ennen lataamista:
- Versio r47525 tai uudempi vaaditaan WireGuard-ytimen moduulituelle. Vanhat versiot tukevat vain OpenVPN:tä.
- NVRAM-kapasiteetti vähintään 32 KB tarvitaan OpenVPN-varmenteiden, avaimien ja lisäkonfiguraatiojonojen tallentamiseen. Reitittimen, joissa on 64 KB NVRAM:ia, sallivat useita VPN-profiileja.
- Versiotyyppi on tärkeä. Käytä “mega” tai “big” -versioita varmistaaksesi, että OpenVPN- ja iptables-moduulit sisältyvät. “Mini” ja “micro” -versiot poistavat VPN-toiminnallisuuden tilan säästämiseksi.
- Tarkista DD-WRT-reitittimen tietokanta tarkan mallinnumerosi osalta. Joillakin reitittimin on useita laitteistorevisioita (esim. Netgear R7000 v1 vs. v2), ja väärä versio rikkoo laitteen.
Suorita nvram show | grep size DD-WRT-komentoliittymässä (Administration → Commands) nykyisen NVRAM-käytön tarkistamiseksi. Jos vapaa NVRAM putoaa alle 5 KB:iin VPN-konfiguroinnin liittämisen jälkeen, reitittimen saattaa tulla epävakaaksi.
DNS-vuoto-käyttäytyminen DD-WRT-versioissa
DNS-vuodot ovat yleinen ongelma DD-WRT:ssä, kun VPN-tunneli on aktiivinen, mutta DNS-kyselyt reitittyvät silti ISP:n kautta. Tämä tapahtuu, koska DD-WRT oletusarvoisesti käyttää ISP-määrittämiä DNS-palvelimia, ellei ohita niitä manuaalisesti.
Estä DNS-vuodot DD-WRT:ssä:
- Siirry kohtaan Setup → Basic Setup DD-WRT-hallintapaneelissa.
- Korvaa ISP DNS-kentät VPN-palveluntarjoajasi DNS-palvelimilla. NordVPN käyttää 103.86.96.100 ja 103.86.99.100. PIA käyttää 10.0.0.243.
- Vaihtoehtoisesti käytä yksityisyyteen keskittyvää resolveria, kuten Quad9 (9.9.9.9) tai Cloudflare (1.1.1.1), vaikka VPN-palveluntarjoajasi DNS on parempi täydellisen vuodon estämiseksi.
- Kohdassa Services → Additional DNSMasq Options, lisää
no-resolvestääksesi DNSMasq:ia pudottamasta ISP DNS:ään.
Kun olet käyttänyt nämä asetukset, tarkista DNS-vuoto-testauksella, että kaikki kyselyt ratkaistaan VPN-tunnelin kautta. Joillakin vanhemmilla DD-WRT-versioilla (ennen r40000) on tunnettuja DNSMasq-virheitä, jotka voivat aiheuttaa ajoittaisia vuotoja jopa oikealla konfiguroinnilla.
Parhaat VPN-palvelut DD-WRT-ohjelmistolle
Vertailemme VPN-palveluntarjoajia erityisesti DD-WRT-yhteensopivuuden osalta käyttäen kunkin palveluntarjoajan julkaistua dokumentaatiota. Alla olevat kriteerit heijastavat sitä, mikä todella merkitsee DD-WRT-verkkoliittymän kautta VPN:ää konfiguroitaessa, ei pelkästään yleistä VPN-laatua.
| VPN-palveluntarjoaja | DD-WRT-asennusopas | Tuettu protokolla DD-WRT:ssä | Min. NVRAM vaadittu | Jaettu tunnelointi DD-WRT:ssä | WireGuard DD-WRT:ssä | Kill Switch -menetelmä |
|---|---|---|---|---|---|---|
| NordVPN | Kyllä, vaiheittainen DD-WRT-verkkoliittymäopas | OpenVPN (UDP/TCP) | 32 KB+ | Kyllä, käytäntöpohjaisella reitityksellä | Osittain (vain uudemmat versiot) | Manuaaliset iptables-säännöt |
| ExpressVPN | Kyllä, DD-WRT-spesifinen kuvakaappausten kanssa | OpenVPN, Lightway (manuaali) | 32 KB+ | Kyllä, käytäntöpohjaisella reitityksellä | Ei natiivitukea | Manuaaliset iptables-säännöt |
| Private Internet Access | Kyllä, DD-WRT wiki .ovpn-tiedostoineen | OpenVPN, WireGuard | 32 KB+ | Kyllä, käytäntöpohjaisella reitityksellä | Kyllä (versiot r47525+) | Manuaaliset iptables-säännöt |
| Surfshark | Kyllä, saatavilla oleva DD-WRT-opetusohjelma | OpenVPN | 32 KB+ | Kyllä, käytäntöpohjaisella reitityksellä | Ei natiivitukea | Manuaaliset iptables-säännöt |
| Mullvad | Kyllä, toimittaa raakoja .ovpn- ja WireGuard-konfiguraatioita | OpenVPN, WireGuard | 32 KB+ | Kyllä, käytäntöpohjaisella reitityksellä | Kyllä (versiot r47525+) | Manuaaliset iptables-säännöt |
NordVPN yhdistää laajan palvelinverkon DD-WRT-tukeen
NordVPN julkaisee erillisen DD-WRT-asennusoppaan, joka opastaa sinut Services → VPN -välilehden konfiguroinnissa vaiheittain. Se toimittaa ennalta luodut .ovpn-tiedostot jokaiselle palvelimen sijainnille, jotka liität suoraan DD-WRT OpenVPN -asiakaskentän.
NordVPN:n peitellyt palvelimet auttavat ISP:n VPN-liikenteen kuristamisen ohittamisessa. Peittelyyn vaaditaan erityisiä .ovpn-konfiguraatioita ja DD-WRT mega -ohjelmistosta saatavia XOR-patchattuja OpenVPN-versioita. DD-WRT:ssä odota alhaisempia nopeuksia kuin perustilanne, koska OpenVPN lisää yleiskustannuksia kuluttaja-reitittimen laitteistossa. NordVPN ei tällä hetkellä tue WireGuardia natiivisesti DD-WRT:ssä, vaikka NordLynx (heidän WireGuard-toteutuksensa) toimii sovelluspohjaisissa asennuksissa.
NordVPN:n DD-WRT-opas kattaa koko prosessin: oikean .ovpn-tiedoston lataamisen, CA-sertifikaatin ja TLS-avaimen liittämisen DD-WRT-kenttiin ja salausalgoritmin asettamisen arvoon AES-256-CBC. Opas sisältää myös iptables kill switch -komennot, jotka ovat spesifisiä niiden palvelimen konfiguraatiolle.
Parhaiten sopii: Käyttäjille, jotka haluavat laajan palvelinverkon (6 300+ palvelin 111 maassa) ja luotettavat OpenVPN-konfiguraatiot DD-WRT:tä varten.
ExpressVPN tarjoaa yksityiskohtaisimman DD-WRT-dokumentaation
ExpressVPN tarjoaa yhtä yksityiskohtaisimmista DD-WRT-asennusoppaista alalla, täydellä kuvakaappausvalikoinnilla jokaisesta DD-WRT-hallintapaneelin kentästä. Ne toimittavat .ovpn-tiedostot järjestetyissä palvelimen sijainnin ja protokollan (UDP vai TCP) mukaan.
ExpressVPN:n Lightway-protokolla on nopeampi kuin OpenVPN, mutta se vaatii manuaalista konfigurointia DD-WRT:ssä ja ei välttämättä toimi kaikissa versioissa. Käytä OpenVPN:ää maksimaalisen luotettavuuden takaamiseksi.
Yksi ExpressVPN:n DD-WRT-dokumentaation etu: se kattaa vianmääritysohjeita yleisille ongelmille, kuten TLS-kättelyvirheille ja MTU-yhteensopivuusongelmille. Nämä ovat usein esiintyviä ongelmia DD-WRT VPN -määrityksissä, joita muiden palveluntarjoajien oppaat jättävät huomiotta.
Parhaiten sopii: Käyttäjille, jotka haluavat vaiheittaisen DD-WRT-dokumentaation ja yhdenmukaiset nopeudet palvelinten välillä.
Private Internet Access tukee WireGuardia DD-WRT:ssä
PIA erottuu DD-WRT-käyttäjille, koska se tukee WireGuardia DD-WRT-versioissa r47525 ja uudempi. WireGuard on huomattavasti nopeampi kuin OpenVPN reitittimen laitteistossa, koska se käyttää vähemmän prosessoria. PIA sallii myös salausvaatimuksien syvän mukauttamisen, jonka avulla voit vaihtaa joitakin turvallisuusominaisuuksia nopeuteen heikompitehoisilla reititimillä.
PIA:n hinnoittelu kuuluu matalamman hinnan DD-WRT-yhteensopiviin palveluntarjoajiin, tyypillisesti noin $2.03/kk monivuotisissa suunnitelmissa. Heidän DD-WRT-wikissa on .ovpn-tiedostot, sertifikaattitiedot ja palomuurisäännöt kill switch -määrityksille. PIA dokumentoi myös kuinka konfiguroida jaettu tunnelointi DD-WRT:n käytäntöpohjaisella reitityksellä, määrittäen mitkä LAN IP -osoitteet ohittavat tunnelin.
Parhaiten sopii: Budjettitietoisille käyttäjille, joilla on uudemmat DD-WRT-versiot ja jotka haluavat WireGuard-tuen reitittimelleen.
Surfshark toimii DD-WRT:ssä mutta vailla WireGuard-reitittimen tukea
Surfshark toimittaa DD-WRT-opetusohjelman ja .ovpn-konfiguraatiotiedostot OpenVPN:lle. Se tukee rajoitamattomia samanaikaisia yhteyksiä, mikä on vähemmän merkityksellinen reitittimen tasolla (koska reititin itse lasketaan yhdeksi yhteydeksi), mutta hyödyllinen, jos myös asennat VPN:n yksittäisille laitteille kodin ulkopuolella.
DD-WRT:ssä nopeudet ovat rajoitettuja OpenVPN-yleiskustannuksiin, koska Surfshark ei tue WireGuardia DD-WRT:ssä. ARM-pohjaisilla prosessoreilla varustetuille käyttäjille (kuten Netgear R7000) OpenVPN on yleensä toimiva HD-striimauksen kannalta. 4K-striimausta VPN-tunnelin kautta voi kuitenkin olla hidasta MIPS-pohjaisilla reititimillä.
Parhaiten sopii: Kotitalouksille, jotka tarvitsevat rajoitamattomia laiteyhteyksien määriä sekä DD-WRT-reititimen että mobiili-/kannettava-sovellusten välillä.
Mullvad maksimoi yksityisyyden WireGuardin kanssa DD-WRT:ssä
Mullvad omaksuu yksityisyyttä maksimoivan lähestymistavan. Se hyväksyy anonyymin maksun (myös käteisen postitse), ei vaadi sähköpostia rekisteröitymiseen, ja toimittaa raakoja WireGuard- ja OpenVPN-konfiguraatiotiedostoja, jotka toimivat DD-WRT:ssä ilman muutoksia.
Mullvad tukee WireGuardia DD-WRT-versioissa r47525+, mikä parantaa merkittävästi nopeuksia reitittimen laitteistossa. Se tekee siitä yhden paremmista vaihtoehdoista DD-WRT:tä varten. Kompromissi: Mullvadilla on pienempi palvelinverkko (700+ palvelin 50+ maassa) verrattuna NordVPN:ään tai ExpressVPN:ään.
Mullvad:in WireGuard-konfiguraatiot ovat erityisen puhtaat DD-WRT:tä varten. Liität yksityisen avaimen, päätepisteosoitteen ja sallitut IP:t suoraan DD-WRT WireGuard -asiakaskentään. Ei sertifikaattien hallintaa vaadittu, mikä säästää NVRAM-tilaa.
Parhaiten sopii: Yksityisyyteen keskittyneille käyttäjille, jotka haluavat WireGuardia DD-WRT:ssä ja minimaaliset tiedonkeruun VPN-palveluntarjoajalta.
VPN:n määrittäminen DD-WRT:ssä: Keskeiset vaiheet
Tämä on tiivistetty yleiskatsaus määrittelyprosessista DD-WRT-hallintapaneelissa. VPN-palveluntarjoajasi DD-WRT-oppaassa on palvelinkohtaiset tiedot.
- Lataa DD-WRT-laiteohjelmisto. Lataa reitittimen mallille sopiva versio DD-WRT-reitittimen tietokannasta. Noudata latausohjeiden tarkkoja ohjeita. Väärä versio voi vioittaa reitittimen.
- Avaa DD-WRT-hallintapaneeli. Avaa selain ja siirry osoitteeseen
192.168.1.1(oletus). Kirjaudu sisään järjestelmänvalvojan tunnuksilla. - Siirry kohtaan Services → VPN. Ota OpenVPN-asiakas käyttöön. Näet kentät palvelimen IP-osoitteelle/nimelle, portille, tunnelilaitteelle (TUN), tunnelliprotokollalle (UDP) ja salauspalautteelle.
- Liitä palveluntarjoajasi määritys. Kopioi palveluntarjoajasi .ovpn-tiedoston sisältö “Lisämääritys”-kenttään. Liitä CA-varmennus, TLS-avain ja asiakasvarmennus vastaaviin kenttiin.
- Aseta DNS manuaalisesti. Siirry kohtaan Setup → Basic Setup ja korvaa Internet-palveluntarjoajasi DNS-palvelimet VPN-palveluntarjoajasi DNS-osoitteilla (tai käytä yksityisyyden suojaavaa DNS-palvelua, kuten 9.9.9.9).
- Lisää kill switch (valinnainen, mutta suositeltu). Liitä Administration → Commands -kohtaan iptables-säännöt, jotka estävät WAN-liikenteen, kun VPN-tunneli putoaa. Tallenna käynnistyskomentosarjaksi.
- Käytä asetuksia ja käynnistä uudelleen. Napsauta “Apply Settings” ja käynnistä reititin uudelleen. Tarkista VPN-tila kohdasta Status → OpenVPN tunneliaktiviteetin vahvistamiseksi.
DD-WRT VPN -suorituskyky: Mitä odottaa
Reitittimen tasolla tapahtuva VPN on aina hitaampaa kuin VPN-sovelluksen käyttäminen modernissa kannettavassa tai puhelimessa. Pullonkaula on reitittimen prosessori, joka käsittelee kaiken salauksen ja salauksen purkamisen jokaiselle verkkoon kytketylle laitteelle.
Mikä ohjaa reitittimen VPN-nopeutta: Prosessorin kellotaajuus ja arkkitehtuuri ovat tärkeimmät tekijät. 1 GHz tai nopeampi ARM-prosessori, kuten Netgear R7000 tai Linksys WRT3200ACM, selviää paljon paremmin kuin 720 MHz:n MIPS-reititin, kuten TP-Link Archer C7, joka myös puuttuu WireGuard-tuelta. Korkeille nopeuksille tunnelissa käytä huippuluokan ARM-pohjaista reitintä WireGuard-tuella tai omistettua VPN-yhdyskäytävälaitetta.
| Asettelutapa | Vaikeusaste | Paras protokolla | Kattavuus |
|---|---|---|---|
| DD-WRT-reititin VPN:n kanssa määritetty | Edistynyt | OpenVPN tai WireGuard | Jokainen verkossa oleva laite |
| VPN-sovellus yksittäisessä laitteessa | Helppo | WireGuard / IKEv2 | Yksi laite kerrallaan |
| PC/Mac jakaa VPN-yhteyttä | Keskitaso | Mikä tahansa protokolla | Laiteet kytketty hotspot/Ethernet-yhteyden kautta |
DD-WRT VPN:n yleisten ongelmien vianmääritys
Vaikka määritys olisi oikea, DD-WRT VPN -asetuksissa voi ilmentyä erityisiä ongelmia. Tässä ovat yleisimmät ongelmat ja niiden ratkaisut:
TLS-kättelyvirhe. Tämä tarkoittaa yleensä, että CA-varmennus tai TLS-avain liitettiin väärin. Kopioi koko varmentolohko uudelleen, mukaan lukien -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE----- -rivit. Myös vahvista, että reitittimen kello on asetettu oikein kohdassa Setup → Basic Setup, koska vanhentunut tai tulevaisuuden päivämäärällä varustetut TLS-varmenteet epäonnistuvat.
VPN yhdistyy mutta Internet-liikenne ei kulje. Tarkista, että “Redirect default Gateway” -vaihtoehto on käytössä DD-WRT OpenVPN -asiakkaan asetuksissa. Myös varmista, että palomuuri ei estä liikennettä tun0-liitäntöä pitkin. Lisää iptables -I FORWARD -i tun0 -j ACCEPT Administration → Commands -kohtaan, jos tarpeen.
Hitaat nopeudet VPN-yhteyden jälkeen. Pienennä salauspalaute AES-256-CBC:stä AES-128-CBC:ksi heikompien prosessorien nopeuden parantamiseksi. Vielä paremmin, vaihda WireGuardiin, jos versiosi tukee sitä. Myös tarkista, että laitteiston NAT-kiihdytys on poistettu käytöstä, koska se on ristiriidassa VPN-tunnelointiin joidenkin DD-WRT-versioiden kanssa.
Reititin kaatuu tai käynnistyy uudelleen VPN:n käyttöönottamisen jälkeen. Tämä osoittaa usein riittämätöntä NVRAM- tai RAM-muistia. Tarkista vapaa muisti kohdasta Status → Memory. Reitittimillä, joissa on alle 128 MB RAM:ia, voi olla vaikeuksia stabiilien OpenVPN-tunneleiden säilyttämisessä, erityisesti kun liitettyjen laitteiden määrä on suuri.
Lopulliset suositukset DD-WRT VPN -käyttäjille
Valitseminen VPN:lle DD-WRT:ssä riippuu kolmesta tekijästä: palveluntarjoajalla julkaisee DD-WRT-spesifisen asennusoppaan, se tukee suosimasi protokollaa DD-WRT-versioissa ja reitittimen laitteistolla riittävä prosessointivoima salauksen käsittelyyn ilman nopeuden heikentämistä?
Useimmille käyttäjille, NordVPN tarjoaa parhaimman yhdistelmän palvelinverkon, DD-WRT-dokumentaation ja yksityisyyden ominaisuuksien. Jos haluat WireGuard:ia DD-WRT:ssä paremmille nopeuksille, Private Internet Access tai Mullvad ovat vahvimpia vaihtoehtoja versioissa r47525+. ExpressVPN pysyy huippuvalintana käyttäjille, jotka arvostavat yksityiskohtaisia, kuvia täynnä olevia asennusoppaita.
Ennen kuin aloitat, vahvista reitittimen mallia DD-WRT-reitittimen tietokannassa, tarkista NVRAM-kapasiteetti ja lataa oikea versiontunnus. Jos harkitset edelleen laiteohjelmiston vaihtoehtoja tai reitittimen merkkejä, yleinen reitittimen VPN-oppaastamme kattaa laajemman alan. Asus-reitittimen VPN- ja Linksys-reitittimen VPN-sivumme käsittelevät nämä erityiset laitteiston ekosysteemit.
Tämän sivun resurssit
Tutkimuksemme kaaviot ja viitekuvat, vapaasti katsottavissa ja jaettavissa.
Usein kysytyt kysymykset
Mikä tekee DD-WRT:n eri tavoin kuluttaja-laiteohjelmistosta VPN-käytön kannalta?
DD-WRT on ilmainen avoimen lähdekoodin laiteohjelmisto, joka tukee yli 200 reitittimen mallia ja joka pääsee OpenVPN tai WireGuard -asiakkaaseen suoraan reitittimen verkkoliittymässä, joita lukittu tavallinen laiteohjelmisto ei salli. Määrität tunnelin kerran kohdassa Services → VPN, ja jokainen kytketty laite, puhelin, kannettava tietokone, älykäs televisio tai pelikkonsoli, perii salauksen automaattisesti ilman sovelluksen asennusta jokaisella.
Minkä DD-WRT-version tarvitsen WireGuard:in asentamiseen OpenVPN:n sijaan?
Tarvitset version r47525 tai uudemman WireGuard-ytimen moduulituelle; vanhat versiot ajava vain OpenVPN:tä. Private Internet Access ja Mullvad molemmat tukevat WireGuard:ia näissä uudemmissa versioissa, kun taas NordVPN, ExpressVPN ja Surfshark tällä hetkellä luottavat OpenVPN:ään DD-WRT:lle, joten tarkista reitittimesi tarkka versio DD-WRT-tietokannasta ennen latausta.
Paljonko NVRAM:ia reitittimen tarvitsee VPN-konfiguraation tallentamiseen DD-WRT:ssä?
DD-WRT vaatii vähintään 32 KB NVRAM:ia OpenVPN-varmenteiden, avaimien ja konfiguraatiojonojen tallentamiseen; 64 KB sallii useita VPN-profiileja kerrallaan. Suorita nvram show | grep size kohdassa Administration → Commands nykyisen käytön tarkistamiseksi, ja pysäytä, jos vapaa NVRAM putoaa alle 5 KB:iin konfiguroinnin liittämisen jälkeen, koska se voi vapauttaa reitittimen.
Kuinka asennan VPN:n tosiasiallisesti DD-WRT-reitittimeeni?
Lataa oikea DD-WRT-versio mallillesi, kirjaudu hallintapaneeliin osoitteessa 192.168.1.1, sitten ota käyttöön OpenVPN-asiakas kohdassa Services → VPN ja liitä palveluntarjoajasi .ovpn-tiedosto, CA-varmenne ja TLS-avain. Aseta DNS manuaalisesti kohdassa Setup → Basic Setup, lisää iptables kill switch -komentosarja, sitten käytä asetuksia ja käynnistä uudelleen vahvistaksesi tunnelin kohdassa Status → OpenVPN.
Onko DD-WRT:ssä sisäänrakennettu kill switch?
Ei, DD-WRT:llä ei ole GUI kill switch -kytkintä. Sinun on lisättävä mukautetut iptables-komennot kohtaan Administration → Commands kaiken WAN-liikenteen estämiseksi, jos tunneli katkeaa, tallennettu käynnistyskomentosarjana. NordVPN, ExpressVPN ja Surfshark kaikki julkaisevat DD-WRT-oppaita, joissa sisältyvät erityiset iptables-säännöt heidän palvelimen konfiguroinneille.
Mikä VPN sopii DD-WRT:lle parhaiten nopeuteen?
Mullvad ja PIA tukevat WireGuardia DD-WRT-versioissa r47525+, mikä pitää reitittimen CPU-kuormituksen alhaisempana kuin OpenVPN. NordVPN ja Surfshark rajoittuvat OpenVPN-protokollaan DD-WRT-ohjelmistolla, joten odota hitaampaa läpäisyä niistä samalla reitittimellä.
Paljonko laitteita DD-WRT VPN -asetus tosiasiallisesti kattaa?
Jokainen laite kotisi verkossa saa suojan automaattisesti kerran VPN:n konfiguroimisen jälkeen reitittimen tasolla, koska reitittimen itse laskeutuu yhtenä yhteytenä palveluntarjoajasta riippumatta. NordVPN yleensä rajaa tilit 10 laitteeseen ja ExpressVPN 10-14 maksusuunnitelmasta riippuen, mutta nämä rajat eivät koske tässä; Surfshark:n rajoittamaton-laite-suunnitelma auttaa silti, jos käytät myös sen sovellusta muualla.
Estääkö DD-WRT DNS-vuodot automaattisesti, kun VPN on kytketty?
Ei, DD-WRT oletusarvoisesti käyttää ISP:n DNS-palvelimia, ellei ohita niitä manuaalisesti kohdassa Setup → Basic Setup. Korvaa ne palveluntarjoajasi DNS:llä, NordVPN käyttää 103.86.96.100 ja 103.86.99.100, tai resolveri, kuten Quad9 (9.9.9.9), ja lisää no-resolv kohtaan Additional DNSMasq Options estääksesi ISP:n takautumiset kyselyt.
Mikä VPN on halvin vaihtoehto DD-WRT-reitittimen asennukselle?
Private Internet Access alitarjoaa loput $2.03/kuukautta, WireGuard-tuki sisällytettynä. Surfshark alkaa $2.49/kuukautta pisimmällä suunnitelmalla, mutta puuttuu alkuperäinen WireGuard-tuki DD-WRT:ssä. NordVPN alkaa $3.49/kuukautta ja ExpressVPN $2.99/kuukautta, molemmat pisimmillään termeillä.
Mitä tapahtuu, jos VPN ei toimi hyvin DD-WRT-reitittimeeni konfiguroinnin jälkeen?
NordVPN, ExpressVPN ja Surfshark kunkin varmuuta suunnitelmansa 30 päivän raharahan takaisinmaksutakuulla, jotta voit testata reitittimen tason suorituskykyä erityisellä laitteistollasi ennen sitoutumista. Jos OpenVPN-yleiskustannukset heikentävät nopeuksiasi tai versionisi puuttuu WireGuard-tuki, pyydä hyvitystä ikkunan sisällä sen sijaan, että pysyisit lukittuina suunnitelmaan, joka alitoiminta asennuksessasi.
Miksi DD-WRT VPN -tunneli muodostaa, mutta internet-liikenne ei kulje?
Tämä yleensä tarkoittaa, että “Redirect default Gateway” ei ole käytössä OpenVPN-asiakkaan asetuksissa, tai palomuuri estää tun0-liittymän. Ota uudelleenohjaus käyttöön ja, jos tarvittavaa, lisää iptables -I FORWARD -i tun0 -j ACCEPT kohtaan Administration → Commands. Myös vahvista reitittimesi kellon tarkkuus, koska vanhentuneet TLS-varmenteet aiheuttavat vastaavia yhteysvirheitä.
Miksi reitittimeni kaatuu tai käynnistyy uudelleen, kun otin VPN:n käyttöön DD-WRT:ssä?
Tämä tyypillisesti viittaa riittämättömään NVRAM:iin tai RAM:iin pikemminkin kuin huonoon konfiguraatioon. Tarkista vapaa muisti kohdassa Status → Memory; reitittimen, joissa on alle 128 MB RAM:ia, usein vaikeuksia pitää vakaita OpenVPN-tunnelia, erityisesti useiden kytkettyjen laitteiden kanssa. WireGuard-siirtyminen r47525+ -versioon vähentää CPU-kuormaa ja voi ratkaista ajoittaiset kaatumiot.
DD-WRT-reitittimeni tuntuu liian hitaalta VPN:n kanssa, mitä tarkistan ensin?
Reitittimen, joissa on alle 800 MHz CPU-nopeus, näkee merkittävät hidastumiset OpenVPN-salauksen ajamisessa. Yritä pienentää salausta AES-256-CBC:stä AES-128-CBC:hen heikompien CPU-laitteiden saamiseksi nopeus-lisäys. Paremmin, siirry WireGuard:iin, jos versionisi tukee r47525+. Myös tarkista, että laitteistojen NAT-kiihdytys on pois käytöstä, jos käytössä. Laitteisto, kuten Netgear R7000 tai Linksys WRT3200ACM, käsittelee VPN-salausta merkittävästi paremmin kuin vanhat MIPS-pohjaiset reitittimen.
