VPN הטוב ביותר ל-DD-WRT: תמיכת נתבים מאומתת
הגדר VPN ישירות בנתב DD-WRT שלך להצפנה בכל הרשת. בדקנו אילו ספקים עובדים בצורה אמינה על קושחת DD-WRT.
ה-VPN המובילים ל-DD-WRT
שורה תחתונה: קושחת DD-WRT מאפשרת גישה לפונקציונליות לקוח VPN מתקדמת שקושחת נתב סטנדרטית פשוט לא מציעה. על ידי הגדרת VPN ישירות בתוך פנל הניהול של DD-WRT, אתה מצפין תנועה עבור כל מכשיר ברשת שלך ללא התקנת אפליקציות על כל אחד. אבל לא כל ספק VPN עובד בצורה אמינה על בנייַות DD-WRT, כך שבחירת אחד עם תמיכת DD-WRT מאומתת חשובה.
מדוע נתבי DD-WRT אידיאליים להגנת VPN בכל הרשת
רוב הנתבים של צרכנים באים עם קושחה נעולה החוסמת תצורת לקוח VPN. DD-WRT משנה זאת. קושחה זו בחינם וקוד פתוח מחליפה את תוכנת הנתב הסטנדרטית שלך ופותחת לקוח OpenVPN (או WireGuard) ישירות בממשק האינטרנט של הנתב. זה אומר שכל טלפון, מחשב נייד, טלוויזיה חכמה והתקן IoT המחוברים ל-Wi-Fi שלך מקבלים הגנת VPN באופן אוטומטי.
אם אתה חוקר הגדרות VPN-על-נתב בצורה רחבה יותר, DD-WRT היא רק אפשרות קושחה אחת לצד Tomato ו-OPNsense. אך DD-WRT בולטת כי היא תומכת ביותר מ-200 דגמי נתבים, יש לה קהילת קוד פתוח פעילה, ונותנת בקרה דקיקה על כללי ניתוב VPN. פרויקט DD-WRT מתחזק בסיס נתונים שניתן לחיפוש בו אתה יכול לאשר את מודל החומware המדויק שלך ובניית גרסה נדרשת לפני שימוש בפלאש.
VPN יוצר מנהרה מוצפנת בין התקנך לאינטרנט. להסברה מלאה כיצד VPNs עובדים, ראה את המדריך שלנו. כאשר אתה מגדיר מנהרה זו ברמת הנתב דרך DD-WRT, אתה מבטל התקנות אפליקציות לכל מכשיר. זה שימושי במיוחד עבור מכשירים שאינם תומכים באפליקציות VPN בצורה מקומית: קונסולות משחק, רמקולים חכמים, מצלמות אבטחה, ומטפים ישנים יותר.
יתרונות ספציפיים ל-DD-WRT על פני קושחה סטנדרטית
יכולות ה-VPN של DD-WRT חוצות את מה שכל קושחה סטנדרטית מספקת:
- לקוח OpenVPN מובנה בפנל הניהול. נווט לשירותים (Services) > VPN בממשק האינטרנט של DD-WRT כדי להדביק את קובץ ה-.ovpn של הספק שלך ישירות.
- ניתוב מבוסס מדיניות. נתב רק התקנים ספציפיים דרך ה-VPN בעוד שאחרים משתמשים בחיבור ISP רגיל שלך. זה מוגדר תחת שדה “Policy Based Routing” בכרטיסייה לקוח OpenVPN.
- מניעת דיווח DNS. DD-WRT מאפשרת לך להגדיר ידנית שרתי DNS (כ-10.8.8.1 או DNS של ספק VPN שלך) תחת Setup > Basic Setup, מונעת שאילתות DNS מדיווח מחוץ למנהרה.
- Kill switch דרך iptables. DD-WRT תומכת בכללי חומקא מותאמים. אתה יכול להוסיף פקודות iptables תחת Administration > Commands כדי לחסום את כל התנועה אם מנהרת ה-VPN נופלת. DD-WRT אינה מכילה kill switch מובנה של GUI, כך שזה דורש תצורת כלל חומקא ידנית.
- אחסון תצורה מבוסס NVRAM. DD-WRT מאחסנת הגדרות ב-NVRAM. נתבים עם פחות מ-32 KB של NVRAM עשויים שלא להיות מספיק מקום עבור תצורות OpenVPN מלאות עם תעודות. בדוק את קיבולת NVRAM של הנתב שלך לפני תחילת העבודה.
אם אתה משתמש כעת בנתב Linksys, דגמי Linksys רבים (במיוחד הסדרה WRT) הם יעדי שימוש בפלאש DD-WRT פופולריים. באופן דומה, נתבי Asus רבים יכולים להפעיל DD-WRT, אם כי קושחת Merlin של Asus לפעמים מועדפת עבור דגמים אלה.
גרסאות בנייה של DD-WRT ו-NVRAM: מה שאתה צריך לדעת
לא כל בנייות DD-WRT שוות כאשר מדובר בפונקציונליות VPN. בנייות ישנות יותר עשויות להיות חסרות תמיכה OpenVPN לגמרי או להיות חסונות באגים של יציבות ידועים עם מנהרות VPN. הנה מה לאמת לפני שימוש בפלאש:
- בניה גרסה r47525 או חדשה יותר נדרשת לתמיכת מודול WireGuard kernel. בנייות ישנות תומכות רק ב-OpenVPN.
- קיבולת NVRAM של 32 KB מינימום נדרשת לאחסון תעודות OpenVPN, מפתחות, ומחרוזות תצורה נוספות. נתבים עם 64 KB NVRAM מאפשרים פרופילי VPN מרובים.
- סוג בנייה חשוב. השתמש בבנייות “mega” או “big” כדי להבטיח שמודולי OpenVPN ו-iptables כלולים. בנייות “mini” ו-”micro” משתמשות בפונקציונליות VPN כדי לשמור מקום.
- בדוק את בסיס נתונים הנתב של DD-WRT עבור מודל המדויק שלך. לחלק מהנתבים יש גרסאות חומware מרובות (כגון Netgear R7000 v1 לעומת v2), ובנייה לא נכונה תיידה את ההתקן.
הפעל nvram show | grep size בקליפת הפקודה DD-WRT (Administration > Commands) כדי לבדוק את השימוש הנוכחי ב-NVRAM. אם ה-NVRAM החופשי יורד מתחת ל-5 KB לאחר הדבקת תצורות VPN, הנתב עלול להיות לא יציב.
התנהגות דיווח DNS על בנייות DD-WRT
דיווחי DNS הם בעיה נפוצה ב-DD-WRT כאשר מנהרת ה-VPN פעילה אך שאילתות DNS עדיין מנתבות דרך ה-ISP שלך. זה קורה כי DD-WRT ברירת מחדל להשתמש בשרתי DNS הניתנים על ידי ISP שלך אלא אם תחפוף אותם ידנית.
כדי למנוע דיווחי DNS ב-DD-WRT:
- עבור ל-Setup > Basic Setup בפנל הניהול של DD-WRT.
- החלף את שדות ה-DNS של ISP בשרתי DNS של ספק VPN שלך. NordVPN משתמש ב-103.86.96.100 ו-103.86.99.100. PIA משתמש ב-10.0.0.243.
- לחלופין, השתמש במפתח תמיכה מהימן כמו Quad9 (9.9.9.9) או Cloudflare (1.1.1.1), אם כי ה-DNS של ספק VPN שלך מועדף למניעת דיווח מלא.
- תחת Services > Additional DNSMasq Options, הוסף
no-resolvכדי למנוע ל-DNSMasq ללחזור ל-DNS של ISP.
לאחר החלת הגדרות אלה, אמת בשדה בדיקת דיווח DNS שכל שאילתות פתרות דרך מנהרת ה-VPN. חלק מבנייות DD-WRT הישנות יותר (pre-r40000) יש באגי DNSMasq ידועים שיכולים לגרום לדיווחים זעומים אפילו עם תצורה נכונה.
ה-VPNs המובילים הנבדקים על קושחת DD-WRT
הערכנו ספקי VPN במיוחד עבור תאימות DD-WRT. הקריטריונים למטה משקפים מה באמת חשוב כאשר מגדירים VPN בתוך ממשק האינטרנט של DD-WRT, לא רק איכות VPN כללית.
| ספק VPN | מדריך התקנה DD-WRT | פרוטוקול נתמך ב-DD-WRT | NVRAM דרוש מינימום | Split Tunneling ב-DD-WRT | WireGuard ב-DD-WRT | שיטת Kill Switch | מהירות ממוצעת ב-DD-WRT (% של בסיס) |
|---|---|---|---|---|---|---|---|
| NordVPN | כן, מדריך DD-WRT שלב אחר שלב | OpenVPN (UDP/TCP) | 32 KB+ | כן, דרך ניתוב מבוסס מדיניות | חלקי (בנייות חדשות יותר בלבד) | כללי iptables ידני | 65-75% |
| ExpressVPN | כן, ספציפי DD-WRT עם צילומי מסך | OpenVPN, Lightway (ידני) | 32 KB+ | כן, דרך ניתוב מבוסס מדיניות | אין תמיכה מקומית | כללי iptables ידני | 70-80% |
| Private Internet Access | כן, DD-WRT wiki עם קבצי .ovpn | OpenVPN, WireGuard | 32 KB+ | כן, דרך ניתוב מבוסס מדיניות | כן (בנייות r47525+) | כללי iptables ידני | 70-78% |
| Surfshark | כן, הדרכה DD-WRT זמינה | OpenVPN | 32 KB+ | כן, דרך ניתוב מבוסס מדיניות | אין תמיכה מקומית | כללי iptables ידני | 60-70% |
| Mullvad | כן, מספק קבצי .ovpn ותצורות WireGuard גולמיות | OpenVPN, WireGuard | 32 KB+ | כן, דרך ניתוב מבוסס מדיניות | כן (בנייות r47525+) | כללי iptables ידני | 72-80% |
NordVPN מספקת את רשת השרתים הגדולה ביותר ל-DD-WRT
NordVPN מפרסמת הדרכה ייעודית DD-WRT הנותנת לך הוראות בכרטיסייה Services > VPN שלב אחר שלב. היא מספקת קבצי .ovpn שנוצרו מראש לכל מיקום שרת, אתה מדביק ישירות לשדות לקוח OpenVPN של DD-WRT.
שרתי התעלומה של NordVPN עוזרים לעקוף הצללה של ISP של תנועת VPN. התעלומה דורשת תצורות .ovpn ספציפיות ובנייות OpenVPN עם תיקון XOR זמינות בקושחת mega של DD-WRT. ב-DD-WRT, צפה למהירויות סביב 65-75% של החיבור הבסיסי שלך בגלל תקורת OpenVPN בחומware נתב צרכנים. NordVPN אינה תומכת כעת ב-WireGuard בצורה מקומית ב-DD-WRT, אם כי NordLynx (הטמעת WireGuard שלהם) עובדת על התקנות המבוססות על אפליקציה.
מדריך DD-WRT של NordVPN מכסה את התהליך המלא: הורדת קובץ .ovpn הנכון, הדבקת תעודת CA וערך TLS בשדות DD-WRT, והגדרת הצופן להצפנה ל-AES-256-CBC. המדריך שלהם גם כולל את פקודות ה-iptables של kill switch הספציפיות לתצורת השרת שלהם.
הטוב ביותר עבור: משתמשים שרוצים רשת שרתים גדולה (6,300+ שרתים ב-111 מדינות) עם תצורות OpenVPN אמינות ל-DD-WRT.
ExpressVPN מספקת את התיעוד DD-WRT המפורט ביותר
ExpressVPN מציעה אחד ממדריכי ההתקנה DD-WRT המפורטים ביותר בתעשייה, כולל צילומי מסך של כל שדה פנל ניהול DD-WRT. היא מספקת קבצי .ovpn המאורגנים לפי מיקום שרת ופרוטוקול (UDP לעומת TCP).
פרוטוקול Lightway של ExpressVPN מהיר יותר מ-OpenVPN אך דורש תצורה ידנית ב-DD-WRT ועלול שלא לעבוד בכל בנייות. הישאר עם OpenVPN לשיתופיות מרבית. שמירה על מהירות בחומware DD-WRT בדרך כלל נוחתת סביב 70-80%, שחזק עבור הצפנה ברמת נתב.
יתרון אחד בתיעוד DD-WRT של ExpressVPN: הוא מכסה שלבי פתרון בעיות לבעיות נפוצות כמו כשלים בטיפול TLS וטעויות אי-התאמה MTU. אלה כאבים תכופים בזמן התקנה VPN של DD-WRT שמדריכי ספקים אחרים דילוגים עליהם.
הטוב ביותר עבור: משתמשים שרוצים תיעוד שלב אחר שלב DD-WRT ומהירויות עקביות על פני מיקומי שרת.
Private Internet Access תומכת ב-WireGuard ב-DD-WRT
PIA בולטת עבור משתמשי DD-WRT כי היא תומכת ב-WireGuard ב-DD-WRT בנייות r47525 וחדשות יותר. WireGuard משמעותית מהיר יותר מ-OpenVPN על חומware נתב כי היא משתמשת בפחות CPU. PIA גם מאפשרת התאמה עמוקה של רמות הצפנה, מאפשרת לך לסחור באבטחה מסוימת למהירות בנתבים בעלי כוח נמוך יותר.
המחיר של PIA הוא בין הנמוכים ביותר עבור ספקים תואמי DD-WRT, בדרך כלל סביב 2.03$ בחודש על תכניות רב שנתיות. ה-DD-WRT wiki שלהם כולל קבצי .ovpn, פרטי תעודה, ותבניות כללי חומקא להגדרת kill switch. PIA גם מתעדת כיצד להגדיר split tunneling דרך ניתוב מבוסס מדיניות DD-WRT, המציין אילו כתובות IP של LAN צריכות להיות bypass מנהרה.
הטוב ביותר עבור: משתמשים חסכוניים עם בנייות DD-WRT חדשות יותר שרוצים תמיכת WireGuard בנתב שלהם.
Surfshark עובדת ב-DD-WRT אך חסרה תמיכת WireGuard לנתבים
Surfshark מספקת הדרכה DD-WRT וקבצי תצורה .ovpn ל-OpenVPN. היא תומכת בחיבורים בו זמנים בלתי מוגבלים, שהוא פחות רלוונטי ברמת הנתב (כיוון שהנתב עצמו נחשב כחיבור אחד) אך שימושי אם אתה גם מתקין את ה-VPN על מכשירים בודדים מחוץ לרשת הביתית שלך.
שמירה על מהירות ב-DD-WRT נמוכה יותר קצת ב-60-70%, חלקית מכיוון ש-Surfshark לא תומכת ב-WireGuard ב-DD-WRT. עבור משתמשים עם נתבים מופעלים על ידי מעבדים ARM (כמו Netgear R7000), ביצוע OpenVPN מקובל לסטרימינג ב-1080p. עם זאת, סטרימינג 4K על מנהרת ה-VPN עשוי להיות חסום בנתבים מבוססי Surfshark עם MIPS.
הטוב ביותר עבור: בתים שצריכים חיבורים בלתי מוגבלים של מכשירים על פני נתב DD-WRT וגם אפליקציות נייד/מחשב נייד.
Mullvad מגביל פרטיות עם WireGuard ב-DD-WRT
Mullvad משתמשת בגישה פרטיות-מקסימליסט. היא מקבלת תשלום אנונימי (כולל מזומן בדוא”ל), אינה דורשת דוא”ל כדי להירשם, וספקת קבצי תצורה גולמיים WireGuard ו-OpenVPN העובדים ב-DD-WRT ללא שינוי.
Mullvad תומכת ב-WireGuard ב-DD-WRT בנייות r47525+, שמשפרת משמעותית מהירויות בחומware נתב. שמירה על מהירות של 72-80% עושה אותה אחת מהאפשרויות המהירות ביותר ל-DD-WRT. המחיר: Mullvad יש רשת שרתים קטנה יותר (700 שרתים בערך ב-46 מדינות) בהשוואה ל-NordVPN או ExpressVPN.
תצורות WireGuard של Mullvad במיוחד נקיות ל-DD-WRT. אתה מדביק את המפתח הפרטי, כתובת endpoint, וכתובות IP מורשות ישירות לשדות לקוח WireGuard של DD-WRT. אין ניהול תעודה נדרש, שחוסך מקום NVRAM.
הטוב ביותר עבור: משתמשים מונעי פרטיות שרוצים WireGuard ב-DD-WRT ואיסוף נתונים מינימלי מספק VPN שלהם.
כיצד להגדיר VPN ב-DD-WRT: שלבים מרכזיים
זה סקירה מרוכזת של תהליך ההתקנה בתוך פנל הניהול של DD-WRT. מדריך DD-WRT של ספק VPN שלך יהיה מפרטים ספציפיים לשרת.
- קושחת Flash DD-WRT. הורד את בנייה הנכונה עבור מודל הנתב שלך מבסיס נתונים הנתב של DD-WRT. עקוב אחר הנחיות השימוש בפלאש בדיוק. בנייה לא נכונה יכולה לשבור את הנתב שלך.
- גישה לפנל הניהול של DD-WRT. פתח דפדפן וניווט ל-
192.168.1.1(ברירת מחדל). התחבר בעזרת האישורים של הניהול שלך. - נווט ל-Services > VPN. הפעל את לקוח OpenVPN. תראה שדות עבור IP/שם שרת, יציאה, התקן מנהרה (TUN), פרוטוקול מנהרה (UDP), וצופן הצפנה.
- הדבק את תצורת הספק שלך. העתק את תוכן קובץ .ovpn של הספק שלך אל שדה “תצורה נוספת” (Additional Config). הדבק את תעודת CA, מפתח TLS auth, ותעודת לקוח לשדות שלהם בהתאמה.
- הגדר DNS ידנית. עבור ל-Setup > Basic Setup והחלף את שרתי ה-DNS של ISP שלך בכתובות ה-DNS של ספק VPN שלך (או השתמש ב-DNS מונע פרטיות כמו 9.9.9.9).
- הוסף kill switch (אופציונלי אך מומלץ). תחת Administration > Commands, הדבק כללי iptables החוסמים תנועת WAN כאשר מנהרת ה-VPN יורדת. שמור כ-Startup Script.
- החל הגדרות והתחל מחדש. לחץ על “החל הגדרות” (Apply Settings), ואז התחל את הנתב מחדש. בדוק את סטטוס ה-VPN תחת Status > OpenVPN כדי לאשר שהמנהרה פעילה.
ביצוע VPN של DD-WRT: מה לצפות
VPN ברמת נתב תמיד איטי יותר מהפעלת אפליקציית VPN במחשב נייד או טלפון מודרני. הגולם הוא ה-CPU של הנתב שלך, שמטפל בכל הצפנה וקריאה לכל מכשיר ברשת.
ניתוחי מהירות טיפוסיים בחומware DD-WRT:
| מודל נתב | CPU | מהירות OpenVPN | מהירות WireGuard (אם נתמך) |
|---|---|---|---|
| Linksys WRT3200ACM | 1.8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | לא נתמך |
| Linksys WRT1900ACS | 1.6 GHz ARM | 40-65 Mbps | 80-120 Mbps |
אם אתה צריך מהירויות מעל 100 Mbps דרך מנהרת ה-VPN, תצטרך או נתב ARM בעל קצה גבוה עם תמיכת WireGuard או התקן שער VPN ייעודי.
| שיטת התקנה | קושי | פרוטוקול הטוב ביותר | סוג סיקור |
|---|---|---|---|
| נתב DD-WRT עם VPN מוגדר | מתקדם | OpenVPN או WireGuard | כל מכשיר ברשת |
| אפליקיית VPN על מכשיר בודד | קל | WireGuard / IKEv2 | מכשיר אחד בכל פעם |
| PC/Mac שיתוף חיבור VPN | בינוני | כל פרוטוקול | מכשירים המחוברים דרך hotspot/Ethernet |
פתרון בעיות בעיות VPN DD-WRT נפוצות
אפילו עם תצורה נכונה, התקנות VPN DD-WRT יכולות לפגע בבעיות ספציפיות. הנה הבעיות הנפוצות ביותר וההגנות שלהן:
כישלון טיפול TLS. זה בדרך כלל אומר תעודת CA או מפתח TLS auth הוכנסו בצורה לא נכונה. העתק מחדש את בלוק התעודה השלם, כולל שורות -----BEGIN CERTIFICATE----- ו------END CERTIFICATE-----. גם אשר שהשעון של הנתב שלך מוגדר כראוי תחת Setup > Basic Setup, כי תעודות TLS שתוקף שלהן פג או בעתיד יכשלו.
VPN מחוברת אך אין תנועת אינטרנט זורמת. בדוק שהאפשרות “Redirect default Gateway” מופעלת בהגדרות לקוח OpenVPN של DD-WRT. גם אמת שהחומקא לא חוסמת תנועה בממשק tun0. הוסף iptables -I FORWARD -i tun0 -j ACCEPT תחת Administration > Commands אם נדרש.
מהירויות איטיות לאחר חיבור VPN. צמצם את צופן ההצפנה מ-AES-256-CBC ל-AES-128-CBC עבור דחיפת מהירות בעל CPUs חלשה יותר. עדיף עוד יותר, עבור ל-WireGuard אם הבנייה שלך תומכת בו. גם בדוק שהאצה NAT של חומware אינה מופעלת, כי היא מתנגדת בניתוב מנהרה ב-DD-WRT בנייות כמה.
נתב מתרסק או מתחיל מחדש לאחר הפעלת VPN. זה לעתים קרובות מציין NVRAM או RAM לא מספיקה. בדוק זיכרון חופשי תחת Status > Memory. נתבים עם פחות מ-128 MB של RAM עלולים להיאבק בשמירה על מנהרות OpenVPN יציבות, במיוחד עם מכשירים מחוברים מרובים.
המלצות סופיות למשתמשי DD-WRT VPN
בחירת VPN ל-DD-WRT יורדת לשלושה גורמים: האם הספק פרסם מדריך DD-WRT ספציפי, האם היא תומכת בפרוטוקול המועדף שלך בבנייות DD-WRT, והאם חומware הנתב שלך יש כוח עיבוד מספיק להטיל הצפנה ללא קריסת מהירויות?
עבור רוב המשתמשים, NordVPN מציעה את השילוב הטוב ביותר של סוג שרתים, תיעוד DD-WRT, ותכונות פרטיות. אם אתה רוצה WireGuard ב-DD-WRT עבור מהירויות טובות יותר, Private Internet Access או Mullvad הם האפשרויות החזקות ביותר בבנייות r47525+. ExpressVPN נשאר בחירה עליונה עבור משתמשים שמעריכים מדריכים מפורטים ויותר צילומי מסך.
לפני שתחיל, אשר את מודל הנתב שלך נמצא בבסיס נתונים של DD-WRT, אמת את קיבולת NVRAM שלך, והוריד את מספר הבנייה הנכון. אם אתה עדיין מחליט בין אפשרויות קושחה או מותגי נתבים, המדריך הרחב של נתב VPN שלנו מכסה את הנוף הרחב יותר. הדפים שלנו בנתבים VPN של Asus וו-Linksys router VPNs מטפלים בערכי חומware ספציפיים אלה.
משאבים לדף זה
תרשימים ותמונות עזר מהבדיקות שלנו, לצפייה ושיתוף חופשי.
שאלות נפוצות
מה עושה DD-WRT שונה מקושחה נתב סטנדרטית לשימוש VPN?
DD-WRT היא קושחה חופשית, קוד פתוח תומכת ביותר מ-200 דגמי נתבים המאפשרת גישה ללקוח OpenVPN או WireGuard ישירות בתוך ממשק האינטרנט של הנתב, משהו שקושחה סטנדרטית נעולה לא תאפשר. אתה מגדיר את המנהרה פעם אחת תחת Services > VPN, וכל מכשיר מחובר, טלפון, מחשב נייד, טלוויזיה חכמה, או קונסולת משחק, יורשת הצפנה באופן אוטומטי ללא התקנות אפליקציה לכל מכשיר.
איזו גרסה בנייה DD-WRT אני צריך להפעיל WireGuard במקום OpenVPN?
אתה צריך בנייה r47525 או חדשה יותר עבור תמיכת מודול WireGuard kernel; בנייות ישנות יותר רץ OpenVPN בלבד. Private Internet Access ו-Mullvad שניהם תומכים ב-WireGuard בבנייות חדשות יותר אלה, בעוד NordVPN, ExpressVPN, ו-Surfshark כעת מסתמכים על OpenVPN בלבד ל-DD-WRT, כך שבדוק את הבנייה המדויקת של הנתב שלך בבסיס נתונים של DD-WRT לפני שימוש בפלאש.
כמה NVRAM אני צריך בנתב שלי לאחסן תצורת VPN ב-DD-WRT?
DD-WRT דורשת מינימום של 32 KB של NVRAM לאחסון תעודות OpenVPN, מפתחות, ומחרוזות תצורה; 64 KB מאפשר פרופילי VPN מרובים בו זמנית. הפעל nvram show | grep size תחת Administration > Commands כדי לבדוק שימוש עכשווי, וחדל אם ה-NVRAM החופשי יורד מתחת ל-5 KB לאחר הדבקת תצורות, כי זה יכול לבטל את יציבות הנתב.
כיצד אני בעצם מתקין VPN בנתב DD-WRT שלי?
Flash את בנייה DD-WRT הנכונה לדגם שלך, התחבר לפנל הניהול ב-192.168.1.1, אח כך הפעל את לקוח OpenVPN תחת Services > VPN והדבק את קובץ .ovpn של הספק שלך, תעודת CA, ומפתח TLS. הגדר DNS ידנית תחת Setup > Basic Setup, הוסף סקריפט kill switch של iptables, ואז החל הגדרות והתחל מחדש כדי לאשר את המנהרה תחת Status > OpenVPN.
האם DD-WRT מגיעה עם kill switch מובנה?
לא, DD-WRT אינה מכילה toggle kill switch GUI. אתה צריך להוסיף פקודות iptables מותאמות תחת Administration > Commands כדי לחסום את כל תנועת WAN אם המנהרה יורדת, שמורה כ-Startup Script. NordVPN, ExpressVPN, ו-Surfshark כל אחד מפרסם מדריכי DD-WRT הכוללים את כללי iptables הספציפיים לתצורות השרת שלהם.
איזה VPN משמר את מרבית המהירות כאשר מופעל דרך נתב DD-WRT?
ExpressVPN משמרת בערך 70-80% של מהירות חיבור בסיסית ב-DD-WRT, התוצאה OpenVPN החזקה ביותר בין ספקים נבדקים, עם Mullvad ו-PIA קרוב מאחור ב-72-80% הודות לתמיכת WireGuard בבנייות r47525+. NordVPN רץ בערך 65-75% ו-Surfshark בערך 60-70%, כי Surfshark חסרה תמיכת WireGuard מקומית ב-קושחת DD-WRT.
כמה מכשירים בדיוק מכסה הגדרה VPN DD-WRT?
כל מכשיר ברשת הביתית שלך מוגן באופן אוטומטי לאחר שהוה-VPN מוגדר בנתב, כי הנתב עצמו נחשב כחיבור יחיד ללא קשר לגבול המכשיר של הספק. NordVPN בדרך כלל מגביל חשבונות ל-10 מכשירים ו-ExpressVPN ל-10-14 בהתאם לתכנית, אך המגבלות הללו לא חלות כאן; תוכנית unlimited-device של Surfshark עדיין עוזרת אם גם אתה מפעיל את האפליקציה שלה במקום אחר.
האם DD-WRT תמנע דיווחי DNS באופן אוטומטי לאחר חיבור VPN?
לא, DD-WRT ברירת מחדל לשרתי ה-DNS של ISP שלך אלא אם תחפוף אותם ידנית תחת Setup > Basic Setup. החלף אותם בשרתי DNS של הספק שלך, NordVPN משתמש 103.86.96.100 ו-103.86.99.100, או resolver כמו Quad9 (9.9.9.9), והוסף no-resolv תחת Additional DNSMasq Options כדי לעצור שאילתות fallback של ISP.
איזה VPN הוא האפשרות הזולה ביותר להגדרת נתב DD-WRT?
Surfshark מתחילה מ-1.99$ בחודש בתוכנית תקופה הארוכה ביותר שלה, הנמוכה ביותר של הספקים שנבדקו בנתב, אם כי היא חסרה תמיכת WireGuard מקומית ב-DD-WRT. NordVPN ו-ExpressVPN שניהם מתחילים מ-3.49$ בחודש בתקופות ההארוכות שלהם. Private Internet Access גם מסומנת כאחת מאפשרויות DD-WRT תואמות בעלות נמוכה יותר עם תמיכת WireGuard כלולה.
מה קורה אם VPN לא מבצעת טוב כאשר מוגדרת בנתב DD-WRT שלי?
NordVPN, ExpressVPN, ו-Surfshark כל אחד תומך בתוכניות שלהם עם 30 יום ערבות החזר כסף, כך שאתה יכול לבדוק ביצוע ברמת נתב בחומware הספציפי שלך לפני התחייבות. אם תקורת OpenVPN מנתקת את המהירויות שלך או הבנייה שלך חסרה תמיכת WireGuard, בקש החזר בחלון במקום שנשאר נעול לתוכנית שמבצעת פחות טוב בהגדרה שלך.
מדוע מנהרת ה-VPN של DD-WRT שלי מחוברת אך אין תנועת אינטרנט עוברת?
זה בדרך כלל אומר שאפשרות “Redirect default Gateway” לא מופעלת בהגדרות לקוח OpenVPN, או החומקא חוסמת את ממשק tun0. הפעל את אפשרות ההפניה וגם אמת שהשעון של הנתב דייק תחת Setup > Basic Setup, כי תעודות TLS שפקעו או בעתיד גורמות לכישלונות חיבור דומים.
מדוע הנתב שלי מתרסק או מתחיל מחדש לאחר הפעלת VPN ב-DD-WRT?
זה בדרך כלל מצביע על NVRAM או RAM לא מספיקה ולא תצורה רעה. בדוק זיכרון חופשי תחת Status > Memory; נתבים עם מתחת ל-128 MB של RAM לעתים קרובות מתקשים להחזיק מנהרות OpenVPN יציבות, במיוחד עם מכשירים מחוברים מרובים. מעבר ל-WireGuard על בנייה r47525+ מקטין עומס CPU וכן יכול לפתור קריסות זעומות.
הנתב שלי מרגיש איטי מדי עם ה-VPN על, מה אני צריך לבדוק ראשון?
נתבים עם מהירות שעון CPU מתחת ל-800 MHz רואים התאטות בולטת הפעלה הצפנת OpenVPN. נסה להוריד את הצופן מ-AES-256-CBC ל-AES-128-CBC לדחיפת מהירות, בטל האצה NAT חומware אם מופעלת, או עבור ל-WireGuard אם הבנייה שלך תומכת r47525+. חומware כמו Netgear R7000 או Linksys WRT3200ACM מטפל הצפנת VPN בצורה בולטת יותר טוב מאשר נתבים מבוססי MIPS ישנים יותר.
