Paras VPN DD-WRT:lle: Vahvistettu reitittimen tuki
Määritä VPN suoraan DD-WRT-reitittimeen verkkolaajuisella salauksella. Testasimme, mitkä palveluntarjoajat toimivat luotettavasti DD-WRT-laiteohjelmistolla.
Parhaat VPN-palvelut DD-WRT:lle
Ydinasia: DD-WRT-laiteohjelmisto mahdollistaa kehittyneen VPN-asiakasohjelmiston toiminnallisuuden, jota vakiintuneet reitittimen laiteohjelmistot eivät tarjoa. Määrittämällä VPN:n suoraan DD-WRT-hallintapaneelissa salaat kaikki verkkonlaajuisen liikenteen ilman, että sinun tarvitsee asentaa sovelluksia jokaiselle laitteelle. Mutta kaikki VPN-palveluntarjoajat eivät toimi luotettavasti DD-WRT-rakennuksissa, joten vahvistetun DD-WRT-tuen valinta on tärkeää.
Miksi DD-WRT-reitittimät ovat ihanteellisia verkkolaajuiseen VPN-suojaukseen
Useimmat kuluttajareitittimien mukana tulevat lukitut laiteohjelmistot, jotka estävät VPN-asiakaspääsyn määrittämisen. DD-WRT muuttaa tämän. Tämä ilmainen avoimen lähdekoodin laiteohjelmisto korvaa reitittimesi vakiintuneen ohjelmiston ja avaa OpenVPN (tai WireGuard) asiakaspääsyn suoraan reitittimen web-käyttöliittymään. Tämä tarkoittaa, että jokainen puhelin, kannettava tietokone, älytelevisio ja IoT-laite, joka on yhdistetty Wi-Fi-verkkoon, saa VPN-suojauksen automaattisesti.
Jos tutkit VPN-reitittimen asetuksia laajemmin, DD-WRT on vain yksi laiteohjelmistovaihtoehto Tomaton ja OPNsensen rinnalla. DD-WRT erottuu siitä, että se tukee yli 200 reitittimen mallia, sillä on aktiivinen avoimen lähdekoodin yhteisö ja se tarjoaa yksityiskohtaisen hallinnan VPN-reitityssäännöille. DD-WRT-projekti ylläpitää hakukelpoista reitittimen tietokantaa, jossa voit vahvistaa tarkan laitteistomallisi ja vaaditun rakennusversion ennen flash-päivitystä.
VPN luo salatun tunnelin laitteesi ja internetin välille. Saadaksesi täydellisen selityksen VPN:n toiminnasta, katso oppaamme. Kun määrität tunnelin reitittimen tasolla DD-WRT:n kautta, poistuvat sovelluksen asentamiset laite kerrallaan. Tämä on erityisen arvokasta laitteille, jotka eivät tue VPN-sovelluksia natiivisti: pelipelit, älykaiuttimet, turvakamerat ja vanhemmat suoratoisto-palikat.
DD-WRT:n erityiset edut vakiintuneen laiteohjelmiston yli
DD-WRT:n VPN-ominaisuudet menevät pidemmälle kuin mikään vakiintunut laiteohjelmisto tarjoaa:
- OpenVPN-asiakas hallintapaneelissa. Siirry Services → VPN -kohtaan DD-WRT web-käyttöliittymässä liittääksesi palveluntarjoajasi .ovpn-konfiguraation suoraan.
- Käytäntöpohjainen reititys. Ohjaa vain tietyt laitteet VPN:n kautta, kun taas muut käyttävät tavallista ISP-yhteyttä. Tämä määritetään OpenVPN-asiakaspildin “Policy Based Routing” -kentässä.
- DNS-vuodon estäminen. DD-WRT antaa sinun asettaa DNS-palvelimet manuaalisesti (esim. 10.8.8.1 tai VPN-palveluntarjoajasi DNS) Setup → Basic Setup -kohdassa, mikä estää DNS-kyselyt vuotamasta tunnelin ulkopuolelle.
- Kill-kytkin iptables-palvelulla. DD-WRT tukee mukautettuja palomuurisääntöjä. Voit lisätä iptables-komentoja Administration → Commands -kohdassa kaiken liikenteen estämiseksi, jos VPN-tunneli putoaa. DD-WRT:llä ei ole graafista kill-kytkintä, joten tämä vaatii manuaalista palomuurisäännön määritystä.
- NVRAM-pohjainen konfiguraation tallentaminen. DD-WRT tallentaa asetukset NVRAM:iin. Reitittimillä, joissa on alle 32 KB NVRAM-tilaa, ei välttämättä ole riittävästi tilaa täydellisille OpenVPN-konfiguraatioille, joissa on varmenteet. Tarkista reitittimesi NVRAM-kapasiteetti ennen aloitusta.
Jos käytät tällä hetkellä Linksys-reitittimia, monet Linksys-mallit (erityisesti WRT-sarja) ovat suosittuja DD-WRT-flash-päivityksen kohteita. Vastaavasti monet Asus-reitittimät voivat käyttää DD-WRT:tä, vaikka Asuksen oma Merlin-laiteohjelmisto on joskus parempi näille malleille.
DD-WRT-rakennusversiot ja NVRAM: mitä sinun tulee tietää
Kaikki DD-WRT-rakennukset eivät ole yhtä hyviä VPN-toiminnallisuuden kannalta. Vanhemmat rakennukset voivat puuttua OpenVPN-tuesta kokonaan tai sisältää tunnettuja VPN-tunnelien stabiilisuusvirheitä. Tässä mitä sinun tulee varmistaa ennen flash-päivitystä:
- Rakennusversio r47525 tai uudempi vaaditaan WireGuard-ytimen moduulin tuelle. Vanhemmat rakennukset tukevat vain OpenVPN:ää.
- Vähintään 32 KB NVRAM-kapasiteetti tarvitaan OpenVPN-varmenteiden, avaimien ja muiden konfiguraatioiden tallentamiseen. Reitittimillä, joissa on 64 KB NVRAM, on mahdollisuus useille VPN-profiileille.
- Rakennustyyppi on tärkeä. Käytä “mega” tai “big” -rakennuksia varmistaaksesi, että OpenVPN ja iptables-moduulit on sisällytetty. “Mini” ja “micro” -rakennukset poistavat VPN-toiminnallisuuden tilaa säästääkseen.
- Tarkista DD-WRT-reitittimen tietokanta tarkastaaksesi tarkan mallinnumerosi. Joillakin reitittimillä on useita laitteistoversioita (esim. Netgear R7000 v1 vs. v2), ja väärä rakentelu voi tiilentää laitteen.
Suorita nvram show | grep size DD-WRT-komentosovelluksessa (Administration → Commands) tarkistaaksesi nykyisen NVRAM-käytön. Jos vapaa NVRAM laskee alle 5 KB:n VPN-konfiguraatioiden liittämisen jälkeen, reititin saattaa muuttua epävakaaksi.
DNS-vuodon käyttäytyminen DD-WRT-rakennuksissa
DNS-vuodot ovat yleinen ongelma DD-WRT:ssä, kun VPN-tunneli on aktiivinen, mutta DNS-kyselyt ohjaavat silti ISP:n kautta. Tämä tapahtuu, koska DD-WRT käyttää oletuksena ISP:n määrittämiä DNS-palvelimia, ellet ohita niitä manuaalisesti.
DD-WRT:n DNS-vuotojen estäminen:
- Siirry Setup → Basic Setup -kohtaan DD-WRT-hallintapaneelissa.
- Korvaa ISP:n DNS-kentät VPN-palveluntarjoajasi DNS-palvelimilla. NordVPN käyttää 103.86.96.100 ja 103.86.99.100. PIA käyttää 10.0.0.243.
- Vaihtoehtoisesti käytä yksityisyyteen keskittyvää ratkaisua, kuten Quad9 (9.9.9.9) tai Cloudflare (1.1.1.1), vaikka VPN-palveluntarjoajasi DNS on parempi täydellisen vuodon estämiseksi.
- Services → Additional DNSMasq Options -kohdassa lisää
no-resolvestääksesi DNSMasqia palautumasta ISP:n DNS-palvelimille.
Näiden asetusten käyttöönottamisen jälkeen tarkista DNS-vuodon testaussivustolla, että kaikki kyselyt ratkeavat VPN-tunnelin kautta. Joillakin vanhemmilla DD-WRT-rakennuksilla (ennen r40000) on tunnettuja DNSMasq-virheitä, jotka voivat aiheuttaa satunnaisia vuotoja jopa oikealla konfiguraatiolla.
Parhaat VPN-palvelut testattu DD-WRT-laiteohjelmistolla
Arvioimme VPN-palveluntarjoajia erityisesti DD-WRT-yhteensopivuuden kannalta. Alla olevat kriteerit heijastavat mitä todellisuudessa on tärkeää, kun määrität VPN:ää DD-WRT web-käyttöliittymässä, ei vain yleistä VPN-laatua.
| VPN-palveluntarjoaja | DD-WRT-asennusopas | DD-WRT:ssä tuettu protokolla | Vaadittu minimi-NVRAM | Jaettu tunnelointi DD-WRT:ssä | WireGuard DD-WRT:ssä | Kill-kytkimen menetelmä | Keskimäär. nopeus DD-WRT:ssä (% perusnopeudesta) |
|---|---|---|---|---|---|---|---|
| NordVPN | Kyllä, vaiheittainen DD-WRT web-käyttöliittymän opas | OpenVPN (UDP/TCP) | 32 KB+ | Kyllä, käytäntöpohjaisen reitityksen kautta | Osittain (vain uudemmat rakennukset) | Manuaaliset iptables-säännöt | ~65-75% |
| ExpressVPN | Kyllä, DD-WRT-spesifi kuvakaappauksin | OpenVPN, Lightway (manuaalinen) | 32 KB+ | Kyllä, käytäntöpohjaisen reitityksen kautta | Ei natiivitukea | Manuaaliset iptables-säännöt | ~70-80% |
| Private Internet Access | Kyllä, DD-WRT wiki .ovpn-tiedostoilla | OpenVPN, WireGuard | 32 KB+ | Kyllä, käytäntöpohjaisen reitityksen kautta | Kyllä (rakennukset r47525+) | Manuaaliset iptables-säännöt | ~70-78% |
| Surfshark | Kyllä, DD-WRT-opetusohjelma saatavilla | OpenVPN | 32 KB+ | Kyllä, käytäntöpohjaisen reitityksen kautta | Ei natiivitukea | Manuaaliset iptables-säännöt | ~60-70% |
| Mullvad | Kyllä, toimittaa raaka-muotoisia .ovpn- ja WireGuard-konfiguraatioita | OpenVPN, WireGuard | 32 KB+ | Kyllä, käytäntöpohjaisen reitityksen kautta | Kyllä (rakennukset r47525+) | Manuaaliset iptables-säännöt | ~72-80% |
NordVPN toimittaa laajimman palvelinverkon DD-WRT:lle
NordVPN julkaisee erillisen DD-WRT-asennusopasineen, joka johdattaa sinut Services → VPN -välilehden konfiguraation läpi vaihe vaiheelta. Se tarjoaa ennalta luotuja .ovpn-tiedostoja kullekin palvelinsijainneille, jotka liität suoraan DD-WRT OpenVPN -asiakaskentiin.
NordVPN:n hämmentävät palvelimet auttavat ISP:n VPN-liikenteen kuristamisen ohittamisessa. Hämmentäminen vaatii spesifejä .ovpn-konfiguraatioita ja XOR-patchattuja OpenVPN-rakennuksia, jotka ovat saatavilla DD-WRT mega -laiteohjelmistossa. DD-WRT:ssä odota nopeudet noin 65-75% perusyhteydestäsi johtuen OpenVPN-ylikuormasta kuluttajareitittimen laitteistossa. NordVPN ei tällä hetkellä tue WireGuardia natiivisti DD-WRT:ssä, vaikka NordLynx (heidän WireGuard-toteutuksensa) toimii sovelluspohjaisten asennuksissa.
NordVPN:n DD-WRT-opas kattaa täydellisen prosessin: oikean .ovpn-tiedoston lataamisen, CA-varmenteen ja TLS-avaimen liittämisen DD-WRT-kenttiin ja salaussekin asettamisen AES-256-CBC-muotoon. Heidän oppaansa sisältää myös niiden palvelinkonfiguraatioon liittyvät iptables kill-kytkimen komennot.
Paras kohteille: Käyttäjille, jotka haluavat laajan palvelinverkon (yli 6 300 palvelinta 111 maassa) ja luotettavat OpenVPN-konfiguraatiot DD-WRT:lle.
ExpressVPN tarjoaa yksityiskohtaisimman DD-WRT-dokumentaation
ExpressVPN tarjoaa yhden alan yksityiskohtaisimmista DD-WRT-asennusoppaista, joka on täynnä kuvakaappauksia jokaisesta DD-WRT-hallintapaneelin kentästä. He toimittavat .ovpn-tiedostoja, jotka on järjestetty palvelinsijaintien ja protokollan (UDP vs. TCP) mukaan.
ExpressVPN:n Lightway-protokolla on nopeampi kuin OpenVPN, mutta vaatii manuaalista konfiguraatiota DD-WRT:ssä ja ei välttämättä toimi kaikissa rakennuksissa. Pysy OpenVPN:ssä maksimaalisen luotettavuuden kannalta. Nopeuden säilyminen DD-WRT-laitteistolla on tyypillisesti noin 70-80%, mikä on vahva reitittimen tasoiselle salaukselle.
Yksi ExpressVPN:n DD-WRT-dokumentaation etu: se kattaa vianmääritysvaiheiden yleisiä ongelmia, kuten TLS-kättelyhäiriöitä ja MTU-yhteensopivuusvirheitä. Nämä ovat usein DD-WRT VPN -asetuksissa kohdattavia ongelmia, joita muiden palveluntarjoajien oppaissa ei käsitellä.
Paras kohteille: Käyttäjille, jotka haluavat vaiheittaisen DD-WRT-dokumentaation ja johdonmukaisia nopeuksia palvelinsijaintien yli.
Private Internet Access tukee WireGuardia DD-WRT:ssä
PIA erottuu DD-WRT-käyttäjille, koska se tukee WireGuardia DD-WRT-rakennuksissa r47525 ja uudempia. WireGuard on huomattavasti nopeampi kuin OpenVPN reitittimen laitteistossa, koska se käyttää vähemmän CPU:ta. PIA sallii myös salauksen tasojen syvän mukauttamisen, mikä antaa sinulle mahdollisuuden vaihtaa jonkin verran turvallisuutta nopeudelle heikompitehoisilla reitittimillä.
PIA:n hinnoittelu on alhaisimpia DD-WRT-yhteensopivien palveluntarjoajien joukossa, tyypillisesti noin 2,03 $/kk monivuotisilla järjestelyillä. Heidän DD-WRT wiki sisältää .ovpn-tiedostot, varmenteiden tiedot ja palomuuri-sääntöjen mallit kill-kytkimen konfiguraatiolle. PIA dokumentoi myös, kuinka määritetään jaettu tunnelointi DD-WRT:n käytäntöpohjaisen reitityksen kautta, määrittäen mitkä LAN IP-osoitteet ohittavat tunnelin.
Paras kohteille: Budjettitietoisille käyttäjille uudempia DD-WRT-rakennuksia käytettäessä, jotka haluavat WireGuard-tukea reitittimessään.
Surfshark toimii DD-WRT:ssä mutta puuttuu WireGuard-reitittimen tuki
Surfshark tarjoaa DD-WRT-opetusohjelman ja .ovpn-konfiguraatiotiedostot OpenVPN:lle. Se tukee rajoittamattomia samanaikaisia yhteyksiä, mikä on vähemmän merkityksellinen reitittimen tasolla (koska reititin itse laskee yhdeksi yhteydeksi), mutta hyödyllinen, jos asennat VPN:n myös yksittäisille laitteille kotiverkkonsa ulkopuolella.
Nopeuden säilyminen DD-WRT:ssä on hieman alhaisempi 60-70%:ssa, osittain koska Surfshark ei tue WireGuardia DD-WRT:ssä. Käyttäjille, joiden reitittimissä on ARM-pohjaisia prosessoreita (kuten Netgear R7000), OpenVPN-suorituskyky on hyväksyttävä 1080p-suoratoistoon. Kuitenkin 4K-suoratoisto VPN-tunnelin kautta saattaa puskuroida Surfsharkilla MIPS-pohjaisilla reitittimillä.
Paras kohteille: Kotitalouksille, jotka tarvitsevat rajoittamattomia laiteyhteyksien kaikkialla sekä DD-WRT-reitittimen että mobiili-/kannettava-sovelluksissa.
Mullvad maksimoi yksityisyyden WireGuardilla DD-WRT:ssä
Mullvad ottaa yksityisyyteen maksimoidun lähestymistavan. Se hyväksyy anonyymin maksamisen (mukaan lukien käteisen postissa), ei vaadi sähköpostia rekisteröitymiselle ja tarjoaa raaka-muotoisia WireGuard- ja OpenVPN-konfiguraatiotiedostoja, jotka toimivat DD-WRT:ssä ilman muutoksia.
Mullvad tukee WireGuardia DD-WRT-rakennuksissa r47525+, mikä parantaa merkittävästi nopeuksia reitittimen laitteistossa. Nopeuden säilyminen 72-80% tekee siitä yhden nopeimmista vaihtoehdoista DD-WRT:lle. Kompromissi: Mullvadilla on pienempi palvelinverkko (~700 palvelinta 46 maassa) verrattuna NordVPN:ään tai ExpressVPN:ään.
Mullvad:n WireGuard-konfiguraatiot ovat erityisen puhtaita DD-WRT:lle. Liität yksityisen avaimen, päätepisteen osoitteen ja sallitut IP-osoitteet suoraan DD-WRT WireGuard -asiakaskentiin. Varmenteiden hallintaa ei vaadita, mikä säästää NVRAM-tilaa.
Paras kohteille: Yksityisyyteen keskittyville käyttäjille, jotka haluavat WireGuardia DD-WRT:ssä ja minimaalista tietojen keräämistä VPN-palveluntarjoajalta.
VPN:n asettaminen DD-WRT:lle: keskeiset vaiheet
Tämä on tiivistelmä asennusprosessista DD-WRT-hallintapaneelissa. VPN-palveluntarjoajasi DD-WRT-opas sisältää palvelinkohtaisia tietoja.
- Flash DD-WRT-laiteohjelmisto. Lataa oikea rakentelu reitittimen mallillesi DD-WRT-reitittimen tietokannasta. Noudata flash-päivityksen ohjeita tarkasti. Väärä rakentelu voi tiilentää reitittimen.
- Käynnistä DD-WRT-hallintapaneeli. Avaa selain ja siirry osoitteeseen
192.168.1.1(oletus). Kirjaudu sisään järjestelmänvalvojan tunnuksillasi. - Siirry Services → VPN -kohtaan. Ota OpenVPN-asiakas käyttöön. Näet kentät palvelimen IP/nimelle, portille, tunnelilaitteelle (TUN), tunnelibrottakolle (UDP) ja salausseille.
- Liitä palveluntarjoajasi konfiguraatio. Kopioi palveluntarjoajasi .ovpn-tiedoston sisältö “Additional Config” -kenttään. Liitä CA-varmenteen, TLS-AUTH-avaimen ja asiakasvarmenteen niihin varattuihin kenttiin.
- Aseta DNS manuaalisesti. Siirry Setup → Basic Setup -kohtaan ja korvaa ISP:n DNS-palvelimet VPN-palveluntarjoajasi DNS-osoitteilla (tai käytä yksityisyyteen keskittyvää DNS:ää, kuten 9.9.9.9).
- Lisää kill-kytkin (valinnainen, mutta suositeltava). Administration → Commands -kohdassa liitä iptables-säännöt, jotka estävät WAN-liikenteen, jos tunneli putoaa. Tallenna Startup Script -kohtaan.
- Käytä asetuksia ja käynnistä uudelleen. Napsauta “Apply Settings”, sitten käynnistä reititin uudelleen. Tarkista VPN-tila Status → OpenVPN -kohdasta tunneloinnin varmistamiseksi.
DD-WRT VPN -suorituskyky: mitä odottaa
Reitittimen tasoisella VPN:llä on aina hitaampi nopeus kuin VPN-sovelluksen suorittaminen moderneilla kannettavilla tai puhelimilla. Pullonkaula on reitittimesi CPU, joka käsittelee kaiken salauksen ja salauksen purkamisen jokaiselle verkossasi olevalle laitteelle.
Typilliset nopeuskohdat DD-WRT-laitteistolla:
| Reitittimen malli | CPU | OpenVPN-nopeus | WireGuard-nopeus (jos tuettu) |
|---|---|---|---|
| Linksys WRT3200ACM | 1,8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | Ei tuettu |
| Linksys WRT1900ACS | 1,6 GHz ARM | 40-65 Mbps | 80-120 Mbps |
Jos tarvitset nopeuksia yli 100 Mbps VPN-tunnelin kautta, sinulla tulee olemaan joko korkean luokan ARM-pohjainen reititin WireGuard-tuella tai erillinen VPN-yhdyskäytävälaite.
| Asennusmenetelmä | Vaikeusaste | Paras protokolla | Kattavuus |
|---|---|---|---|
| DD-WRT-reititin VPN-konfiguraatiolla | Edistynyt | OpenVPN tai WireGuard | Jokainen verkkolaite |
| VPN-sovellus yksittäisessä laitteessa | Helppo | WireGuard / IKEv2 | Yksi laite kerrallaan |
| PC/Mac VPN-yhteyden jakaminen | Keskitaso | Mikä tahansa protokolla | Hotspot/Ethernet-yhteydessä olevat laitteet |
Yleisten DD-WRT VPN -ongelmien vianmääritys
Jopa oikealla konfiguraatiolla DD-WRT VPN -asetukset voivat kohdata erityisiä ongelmia. Tässä ovat eniten esiintyvät ongelmat ja niiden korjaukset:
TLS-kättely epäonnistuu. Tämä yleensä tarkoittaa, että CA-varmenteen tai TLS-AUTH-avaimen liittäminen oli virheellinen. Kopioi uudelleen koko varmennelohko, mukaan lukien -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE----- rivit. Varmista myös, että reitittimesi kello on asetettu oikein Setup → Basic Setup -kohdassa, koska vanhentunut tai tulevaisuudelle päivätyt TLS-varmenteet epäonnistuvat.
VPN yhdistää mutta ei internet-liikennevirta kulje. Tarkista, että “Redirect default Gateway” -vaihtoehto on käytössä DD-WRT OpenVPN -asiakaskuvauksissa. Varmista myös, että palomuuri ei estä liikennettä tun0-liittymässä. Lisää iptables -I FORWARD -i tun0 -j ACCEPT Administration → Commands -kohtaan, jos tarpeen.
Hidas nopeus VPN-yhteyden jälkeen. Pienennä salaussekkia AES-256-CBC:stä AES-128-CBC:hen nopeuden lisäämiseksi heikommilla CPU:illa. Vielä parempi, vaihda WireGuardiin, jos rakennuksesi tukee sitä. Tarkista myös, että laitteiston NAT-kiihdytys on poistettu käytöstä, koska se ristiriidassa VPN-tunnelointikauden kanssa joillakin DD-WRT-rakennuksilla.
Reititin kaatuu tai käynnistyy uudelleen VPN:n ottamisen jälkeen. Tämä usein osoittaa riittämätöntä NVRAM-muistia tai RAM:ia. Tarkista vapaa muisti Status → Memory -kohdasta. Reitittimillä, joissa on alle 128 MB RAM, saattaa olla vaikeuksia stabiilien OpenVPN-tunnelien ylläpitamisessä, erityisesti useiden yhdistettyjen laitteiden kanssa.
Lopulliset suositukset DD-WRT VPN -käyttäjille
VPN:n valitseminen DD-WRT:lle riippuu kolmesta tekijästä: julkaiseeko palveluntarjoaja DD-WRT-spesifin asennusopasineen, tukeeko se suosimasi protokollaa DD-WRT-rakennuksissa, ja onko reitittimen laitteistolla tarpeeksi prosessointitehoa käsitelläkseen salauksen ilman nopeuksien tuhoamista?
Useimmille käyttäjille NordVPN tarjoaa parhaan yhdistelmän palvelinsuosituksesta, DD-WRT-dokumentaatiosta ja yksityisyyden ominaisuuksista. Jos haluat WireGuardia DD-WRT:ssä parempaa nopeutta varten, Private Internet Access tai Mullvad ovat vahvimpia vaihtoehtoja rakennuksissa r47525+. ExpressVPN jää huippuvalintaiseksi käyttäjille, jotka arvostavat yksityiskohtaisia, kuvakaappauksia sisältäviä asennusoppaita.
Ennen kuin aloitat, vahvista, että reitittimen malli on DD-WRT-reitittimen tietokannassa, varmista NVRAM-kapasiteettisi ja lataa oikea rakennusnumero. Jos harkitset silti firmware-vaihtoehtoja tai reitittimen merkkejä, yleinen reitittimen VPN -oppaamme kattaa laajemman näkymän. Asuksen reitittimen VPN- ja Linksys-reitittimen VPN -sivumme käsittelevät kyseisiä laitteiston ekosysteemejä.
Tämän sivun resurssit
Testeistämme peräisin olevia kaavioita ja viitekuvia – vapaasti katsottavissa ja jaettavissa.
Usein kysytyt kysymykset
Mikä tekee DD-WRT:stä erilaisen vakiintuneen laiteohjelmiston verrattuna VPN:n käyttöön?
DD-WRT on ilmainen avoimen lähdekoodin laiteohjelmisto, joka tukee yli 200 reitittimen mallia ja joka mahdollistaa OpenVPN- tai WireGuard-asiakaspääsyn suoraan reitittimen web-käyttöliittymässä, mitä lukitut vakiintuneet ohjelmistot eivät salli. Määrität tunnelin kerran Services → VPN -kohdassa, ja jokainen yhdistetty laite, puhelin, kannettava, älytelevisio tai pelikonsoli saa salauksen automaattisesti ilman sovelluksen asentamista laitteelle.
Mikä DD-WRT-rakennusversio minun täytyy käyttää WireGuardia OpenVPN:n sijaan?
Tarvitset rakennusversion r47525 tai uudemman WireGuard-ytimen moduulin tuelle; vanhemmat rakennukset käyttävät vain OpenVPN:ää. Private Internet Access ja Mullvad molemmat tukevat WireGuardia näillä uudemilla rakennuksilla, kun taas NordVPN, ExpressVPN ja Surfshark tukevat tällä hetkellä vain OpenVPN:ää DD-WRT:ssä, joten tarkista reitittimesi tarkka rakentelu DD-WRT-tietokannasta ennen flash-päivitystä.
Kuinka paljon NVRAM:ia reitittimeni tarvitsee VPN-konfiguraation tallentamiseen DD-WRT:ssä?
DD-WRT vaatii vähintään 32 KB NVRAM-muistia OpenVPN-varmenteiden, avaimien ja konfiguraatioiden tallentamiseen; 64 KB mahdollistaa useita VPN-profiileja kerrallaan. Suorita nvram show | grep size Administration → Commands -kohdassa tarkistaaksesi nykyisen käytön, ja pysähdy, jos vapaa NVRAM putoaa alle 5 KB:n konfiguraatioiden liittämisen jälkeen, koska se voi destabiloida reitittimen.
Kuinka asennan VPN:n todella DD-WRT-reitittimelleni?
Flash oikea DD-WRT-rakentelu reitittimen mallillesi, kirjaudu hallintapaneeliin osoitteessa 192.168.1.1, ota sitten OpenVPN-asiakas käyttöön Services → VPN -kohdassa ja liitä palveluntarjoajasi .ovpn-tiedosto, CA-varmenteen ja TLS-avaimen. Aseta DNS manuaalisesti Setup → Basic Setup -kohdassa, lisää iptables kill-kytkimen sääntösarja, sitten käytä asetuksia ja käynnistä uudelleen vahvistaaksesi tunnelin Status → OpenVPN -kohdasta.
Onko DD-WRT:ssä sisäänrakennettu kill-kytkin?
Ei, DD-WRT:ssä ei ole graafista kill-kytkimen kytkintä. Sinun on lisättävä mukautettuja iptables-komentoja Administration → Commands -kohtaan kaikilta WAN-liikennettä estääksesi, jos tunneli putoaa, tallennettuna Startup Script -kohtaan. NordVPN, ExpressVPN ja Surfshark kaikki julkaisevat DD-WRT-oppaita, jotka sisältävät heidän palvelinkonfiguraatioon liittyvät erityiset iptables-säännöt.
Mikä VPN säilyttää eniten nopeutta, kun se käytetään DD-WRT-reitittimen kautta?
ExpressVPN säilyttää noin 70-80% perusyhteysnopeudesta DD-WRT:ssä, vahvimman OpenVPN-tuloksen testattujen palveluntarjoajien joukossa, Mullvad ja PIA lähellä 72-80%:ssa WireGuard-tuen ansiosta rakennuksissa r47525+. NordVPN käyttää noin 65-75% ja Surfshark noin 60-70%, koska Surfsharkilla ei ole natiivitukea WireGuardille DD-WRT-laiteohjelmistossa.
Kuinka monta laitetta DD-WRT VPN -asetus todella suojaa?
Jokainen laite kotiverkossasi saa suojaa automaattisesti, kun VPN on määritetty reitittimeen, koska reititin itse laskee yhdeksi yhteydeksi palveluntarjoajasta riippumatta. NordVPN rajoittaa normaalisti tileillä 10 laitteeseen ja ExpressVPN 10-14:ään riippuen järjestelystä, mutta nuo rajat eivät päde tässä; Surfshark:n rajoittamaton laite -järjestelmä auttaa silti, jos käytät sen sovellusta muualla.
Estääkö DD-WRT DNS-vuodot automaattisesti, kun VPN on yhdistetty?
Ei, DD-WRT käyttää ISP:n DNS-palvelimia oletuksena, ellei ohita niitä manuaalisesti Setup → Basic Setup -kohdassa. Korvaa ne palveluntarjoajasi DNS-palvelimella, NordVPN käyttää 103.86.96.100 ja 103.86.99.100, tai ratkaisulla kuten Quad9 (9.9.9.9), ja lisää no-resolv Additional DNSMasq Options -kohtaan estääksesi ISP-palautuskyselyt.
Mikä VPN on halvin vaihtoehto DD-WRT-reitittimen asennukselle?
Surfshark alkaa 1,99 $/kk pitkimmän aikavälin järjestelystä, alhaisin testattujen palveluntarjoajien joukossa, vaikka sillä ei ole natiivitukea WireGuardille DD-WRT:ssä. NordVPN ja ExpressVPN molemmat alkavat 3,49 $/kk pitkimmän aikavälin järjestelyistä. Private Internet Access on myös huomioitu yhtenä alhaisemmista DD-WRT-yhteensopivista vaihtoehdoista WireGuard-tuen kanssa.
Mitä tapahtuu, jos VPN ei toimi hyvin, kun se on määritetty DD-WRT-reitittimelle?
NordVPN, ExpressVPN ja Surfshark tukevat jokaisen järjestelyään 30 päivän rahapalautustakuulla, joten voit testata reitittimen tason suorituskykyä omalla laitteistollasi ennen sitoutumista. Jos OpenVPN-ylikuorma hankaloittaa nopeuksiaasi tai rakennuksellasi puuttuu WireGuard-tuki, pyydä palautusta määräaikaan mennessä sen sijaan, että pysyisit lukitun järjestelyn kanssa, joka alitoimii asetuksillasi.
Miksi DD-WRT VPN -tunneli yhdistää mutta ei internet-liikennevirta kulje?
Tämä yleensä tarkoittaa, että “Redirect default Gateway” ei ole käytössä OpenVPN-asiakaskuvauksissa, tai palomuuri estää tun0-liittymää. Ota redirect-vaihtoehto käyttöön ja lisää tarvittaessa iptables -I FORWARD -i tun0 -j ACCEPT Administration → Commands -kohtaan. Varmista myös, että reitittimesi kello on oikea, koska vanhentunut TLS-varmenteen aiheuttaa samankaltaisia yhteysvirheitä.
Miksi reititin kaatuu tai käynnistyy uudelleen, kun otan VPN:n käyttöön DD-WRT:ssä?
Tämä yleensä osoittaa riittämätöntä NVRAM- tai RAM-muistia pikemminkin kuin virheellistä konfiguraatiota. Tarkista vapaa muisti Status → Memory -kohdasta; reitittimillä, joissa on alle 128 MB RAM, on usein vaikeuksia stabiilien OpenVPN-tunnelien ylläpitämisessä, varsinkin useiden yhdistettyjen laitteiden kanssa. Vaihto WireGuardiin rakennuksessa r47525+ vähentää CPU-kuormaa ja voi ratkaista satunnaiset kaatumisen.
DD-WRT-reitittimeni tuntuu liian hitaalta VPN:n kanssa, mitä minun tulee tarkistaa ensin?
Reitittimillä, joiden CPU:n kellotaajuus on alle 800 MHz, OpenVPN-salaus aiheuttaa huomattavaa hidastumista. Yritä pienentää salaustekniikkaa AES-256-CBC:stä AES-128-CBC:hen nopeudenparannukseksi, poista laitteiston NAT-kiihdytys käytöstä, jos se on käytössä, tai vaihda WireGuardiin, jos rakennuksesi tukee r47525+. Laitteisto kuten Netgear R7000 tai Linksys WRT3200ACM käsittelee VPN-salausta huomattavasti paremmin kuin vanhemmat MIPS-pohjaiset reitittimät.
