DD-WRT के लिए सर्वश्रेष्ठ VPN: सत्यापित राउटर समर्थन
VPN को सीधे अपने DD-WRT राउटर में कॉन्फ़िगर करें नेटवर्क-व्यापी एन्क्रिप्शन के लिए। हमने परीक्षण किया कि कौन से प्रदाता DD-WRT फर्मवेयर पर विश्वसनीय रूप से काम करते हैं।
DD-WRT के लिए शीर्ष VPN
निचली पंक्ति: DD-WRT फर्मवेयर उन्नत VPN क्लाइंट कार्यक्षमता को एक्सेस करता है जो स्टॉक राउटर फर्मवेयर बस प्रदान नहीं करता है। VPN को सीधे आपके DD-WRT एडमिन पैनल में कॉन्फ़िगर करके, आप प्रत्येक डिवाइस पर ऐप्स स्थापित किए बिना अपने नेटवर्क के प्रत्येक डिवाइस के लिए ट्रैफिक को एन्क्रिप्ट करते हैं। लेकिन हर VPN प्रदाता DD-WRT बिल्ड्स पर विश्वसनीय रूप से काम नहीं करता है, इसलिए सत्यापित DD-WRT समर्थन वाला चुनना महत्वपूर्ण है।
नेटवर्क-व्यापी VPN सुरक्षा के लिए DD-WRT राउटर आदर्श क्यों हैं
अधिकांश उपभोक्ता राउटर लॉक किए गए फर्मवेयर के साथ आते हैं जो VPN क्लाइंट कॉन्फ़िगरेशन को अवरुद्ध करते हैं। DD-WRT इसे बदलता है। यह मुफ्त, ओपन-सोर्स फर्मवेयर आपके राउटर के स्टॉक सॉफ्टवेयर को बदल देता है और राउटर के वेब इंटरफेस में सीधे एक OpenVPN (या WireGuard) क्लाइंट खोलता है। इसका मतलब है कि आपके Wi-Fi से जुड़ा हर फोन, लैपटॉप, स्मार्ट TV, और IoT डिवाइस स्वचालित रूप से VPN सुरक्षा प्राप्त करता है।
यदि आप राउटर पर VPN सेटअप को अधिक व्यापक रूप से खोज रहे हैं, तो DD-WRT Tomato और OPNsense के साथ एक फर्मवेयर विकल्प है। लेकिन DD-WRT अलग है क्योंकि यह 200 से अधिक राउटर मॉडल का समर्थन करता है, एक सक्रिय ओपन-सोर्स समुदाय है, और VPN राउटिंग नियमों पर granular नियंत्रण देता है। DD-WRT प्रोजेक्ट एक खोजयोग्य राउटर डेटाबेस बनाए रखता है जहाँ आप फ्लैश करने से पहले अपने सटीक हार्डवेयर मॉडल और आवश्यक बिल्ड संस्करण की पुष्टि कर सकते हैं। VPN आपके डिवाइस और इंटरनेट के बीच एक एन्क्रिप्टेड सुरंग बनाता है। VPN कैसे काम करते हैं, इसकी पूरी व्याख्या के लिए, हमारी गाइड देखें। जब आप DD-WRT के माध्यम से उस सुरंग को राउटर स्तर पर कॉन्फ़िगर करते हैं, तो आप प्रति-डिवाइस ऐप इंस्टॉल को समाप्त करते हैं। यह विशेष रूप से उन डिवाइसों के लिए मूल्यवान है जो VPN ऐप्स को नेटिवली समर्थन नहीं करते हैं: गेम कंसोल, स्मार्ट स्पीकर, सुरक्षा कैमरे, और पुरानी स्ट्रीमिंग स्टिक।
स्टॉक फर्मवेयर पर DD-WRT-विशिष्ट लाभ
DD-WRT की VPN क्षमताएं किसी भी स्टॉक फर्मवेयर से परे जाती हैं:
- एडमिन पैनल में निर्मित OpenVPN क्लाइंट। DD-WRT वेब UI में Services → VPN पर नेविगेट करें अपने प्रदाता की .ovpn कॉन्फ़िगरेशन सीधे पेस्ट करने के लिए।
- नीति-आधारित राउटिंग। केवल विशिष्ट डिवाइसों को VPN के माध्यम से राउट करें जबकि अन्य आपके नियमित ISP कनेक्शन का उपयोग करते हैं। यह OpenVPN क्लाइंट टैब में “Policy Based Routing” फील्ड के अंतर्गत कॉन्फ़िगर किया गया है।
- DNS लीक रोकथाम। DD-WRT आपको मैन्युअल रूप से DNS सर्वर सेट करने देता है (जैसे 10.8.8.1 या आपके VPN प्रदाता का DNS) Setup → Basic Setup के अंतर्गत, DNS क्वेरीज को सुरंग के बाहर लीक होने से रोकते हैं।
- iptables के माध्यम से Kill switch। DD-WRT कस्टम फायरवॉल नियमों का समर्थन करता है। आप Administration → Commands के अंतर्गत iptables कमांड जोड़ सकते हैं VPN सुरंग गिरने पर सभी ट्रैफिक को अवरुद्ध करने के लिए। DD-WRT में कोई निर्मित GUI kill switch नहीं है, इसलिए इसके लिए मैन्युअल फायरवॉल नियम कॉन्फ़िगरेशन आवश्यक है।
- NVRAM-आधारित कॉन्फ़िगरेशन भंडारण। DD-WRT NVRAM में सेटिंग्स स्टोर करता है। 32 KB से कम NVRAM वाले राउटर्स में प्रमाणपत्रों के साथ पूर्ण OpenVPN कॉन्फ़िगरेशन के लिए पर्याप्त जगह नहीं हो सकती है। शुरू करने से पहले अपने राउटर की NVRAM क्षमता की जाँच करें।
यदि आप वर्तमान में Linksys राउटर का उपयोग कर रहे हैं, तो कई Linksys मॉडल (विशेष रूप से WRT सीरीज) लोकप्रिय DD-WRT फ्लैशिंग लक्ष्य हैं। इसी तरह, कई Asus राउटर DD-WRT चला सकते हैं, हालांकि Asus का अपना Merlin फर्मवेयर उन मॉडल्स के लिए कभी-कभी पसंद किया जाता है।
DD-WRT बिल्ड संस्करण और NVRAM: आपको क्या जानना चाहिए
VPN कार्यक्षमता के संदर्भ में सभी DD-WRT बिल्ड्स समान नहीं हैं। पुरानी बिल्ड्स में संभवतः OpenVPN समर्थन की कमी हो सकती है या VPN सुरंगों के साथ ज्ञात स्थिरता बग हो सकते हैं। फ्लैश करने से पहले यह सत्यापित करें:
- बिल्ड संस्करण r47525 या नया WireGuard kernel मॉड्यूल समर्थन के लिए आवश्यक है। पुरानी बिल्ड्स केवल OpenVPN का समर्थन करती हैं।
- न्यूनतम 32 KB की NVRAM क्षमता OpenVPN प्रमाणपत्र, कुंजियाँ, और अतिरिक्त कॉन्फ़िगरेशन स्ट्रिंग्स स्टोर करने के लिए आवश्यक है। 64 KB NVRAM वाले राउटर कई VPN प्रोफाइलों की अनुमति देते हैं।
- बिल्ड टाइप महत्वपूर्ण है। OpenVPN और iptables मॉड्यूल को शामिल करने के लिए “mega” या “big” बिल्ड्स का उपयोग करें। “Mini” और “micro” बिल्ड्स जगह बचाने के लिए VPN कार्यक्षमता को छीन लेते हैं।
- अपने सटीक मॉडल नंबर के लिए DD-WRT राउटर डेटाबेस की जाँच करें। कुछ राउटर्स के कई हार्डवेयर संशोधन हैं (जैसे Netgear R7000 v1 बनाम v2), और गलत बिल्ड डिवाइस को ब्रिक कर देगी।
DD-WRT कमांड शेल (Administration → Commands) में nvram show | grep size चलाएँ अपने वर्तमान NVRAM उपयोग की जाँच करने के लिए। यदि VPN कॉन्फ़िग पेस्ट करने के बाद मुक्त NVRAM 5 KB से नीचे गिरता है, तो राउटर अस्थिर हो सकता है।
DD-WRT बिल्ड्स पर DNS लीक व्यवहार
DNS लीक DD-WRT पर एक आम समस्या है जब VPN सुरंग सक्रिय होती है लेकिन DNS क्वेरीज अभी भी आपके ISP के माध्यम से राउट होती हैं। ऐसा इसलिए होता है क्योंकि DD-WRT डिफ़ॉल्ट रूप से आपके ISP-असाइन किए गए DNS सर्वर का उपयोग करता है जब तक कि आप उन्हें मैन्युअल रूप से ओवरराइड न करें।
DD-WRT पर DNS लीक को रोकने के लिए:
- DD-WRT एडमिन पैनल में Setup → Basic Setup पर जाएँ।
- ISP DNS फील्ड को अपने VPN प्रदाता के DNS सर्वर से बदलें। NordVPN 103.86.96.100 और 103.86.99.100 का उपयोग करता है। PIA 10.0.0.243 का उपयोग करता है।
- वैकल्पिक रूप से, एक गोपनीयता-केंद्रित resolver का उपयोग करें जैसे Quad9 (9.9.9.9) या Cloudflare (1.1.1.1), हालांकि आपके VPN प्रदाता का DNS पूर्ण लीक रोकथाम के लिए बेहतर है।
- Services → Additional DNSMasq Options के अंतर्गत, ISP DNS के लिए DNSMasq फॉलबैक को रोकने के लिए
no-resolvजोड़ें।
इन सेटिंग्स को लागू करने के बाद, DNS लीक टेस्टिंग साइट पर सत्यापित करें कि सभी क्वेरीज VPN सुरंग के माध्यम से resolve हों। कुछ पुरानी DD-WRT बिल्ड्स (pre-r40000) में ज्ञात DNSMasq बग हैं जो सही कॉन्फ़िगरेशन के साथ भी रुक-रुक कर लीक का कारण बन सकते हैं।
DD-WRT फर्मवेयर पर परीक्षण किए गए शीर्ष VPN
हमने DD-WRT संगतता के लिए विशेष रूप से VPN प्रदाताओं का मूल्यांकन किया। नीचे दिए गए मानदंड reflect करते हैं कि DD-WRT वेब इंटरफेस में VPN कॉन्फ़िगर करते समय वास्तव में क्या महत्वपूर्ण है, न कि केवल सामान्य VPN गुणवत्ता।
| VPN प्रदाता | DD-WRT सेटअप गाइड | DD-WRT पर समर्थित प्रोटोकॉल | न्यूनतम NVRAM आवश्यकता | DD-WRT पर स्प्लिट टनलिंग | DD-WRT पर WireGuard | Kill Switch विधि | DD-WRT पर औसत गति (आधार का %) |
|---|---|---|---|---|---|---|---|
| NordVPN | हाँ, स्टेप-बाय-स्टेप DD-WRT वेब UI गाइड | OpenVPN (UDP/TCP) | 32 KB+ | हाँ, नीति-आधारित राउटिंग के माध्यम से | आंशिक (केवल नई बिल्ड्स) | मैन्युअल iptables नियम | ~65-75% |
| ExpressVPN | हाँ, DD-WRT-विशिष्ट स्क्रीनशॉट के साथ | OpenVPN, Lightway (मैन्युअल) | 32 KB+ | हाँ, नीति-आधारित राउटिंग के माध्यम से | कोई नेटिव समर्थन नहीं | मैन्युअल iptables नियम | ~70-80% |
| Private Internet Access | हाँ, DD-WRT wiki with .ovpn फाइलें | OpenVPN, WireGuard | 32 KB+ | हाँ, नीति-आधारित राउटिंग के माध्यम से | हाँ (बिल्ड्स r47525+) | मैन्युअल iptables नियम | ~70-78% |
| Surfshark | हाँ, DD-WRT ट्यूटोरियल उपलब्ध | OpenVPN | 32 KB+ | हाँ, नीति-आधारित राउटिंग के माध्यम से | कोई नेटिव समर्थन नहीं | मैन्युअल iptables नियम | ~60-70% |
| Mullvad | हाँ, कच्चा .ovpn और WireGuard कॉन्फ़िग प्रदान करता है | OpenVPN, WireGuard | 32 KB+ | हाँ, नीति-आधारित राउटिंग के माध्यम से | हाँ (बिल्ड्स r47525+) | मैन्युअल iptables नियम | ~72-80% |
NordVPN DD-WRT के लिए सबसे बड़ा सर्वर नेटवर्क प्रदान करता है
NordVPN एक समर्पित DD-WRT सेटअप ट्यूटोरियल प्रकाशित करता है जो आपको Services → VPN टैब कॉन्फ़िगरेशन के माध्यम से चरण दर चरण गाइड करता है। यह प्रत्येक सर्वर स्थान के लिए पूर्व-उत्पादित .ovpn फाइलें प्रदान करता है, जिन्हें आप DD-WRT OpenVPN क्लाइंट फील्ड में सीधे पेस्ट करते हैं।
NordVPN के मिथ्यावृत्ति सर्वर ISP थ्रॉटलिंग को VPN ट्रैफिक से बायपास करने में मदद करते हैं। मिथ्यावृत्ति को विशिष्ट .ovpn कॉन्फ़िगरेशन और DD-WRT mega फर्मवेयर में उपलब्ध XOR-patched OpenVPN बिल्ड्स की आवश्यकता होती है। DD-WRT पर, उपभोक्ता राउटर हार्डवेयर पर OpenVPN ओवरहेड के कारण अपने आधार कनेक्शन का ~65-75% गति की अपेक्षा करें। NordVPN वर्तमान में DD-WRT पर WireGuard को नेटिवली समर्थन नहीं करता है, हालांकि NordLynx (उनका WireGuard कार्यान्वयन) ऐप-आधारित इंस्टॉल पर काम करता है।
NordVPN की DD-WRT गाइड पूरी प्रक्रिया को कवर करती है: सही .ovpn फाइल डाउनलोड करना, CA प्रमाणपत्र और TLS कुंजी को DD-WRT फील्ड में पेस्ट करना, और एन्क्रिप्शन cipher को AES-256-CBC पर सेट करना। उनकी गाइड उनके सर्वर कॉन्फ़िगरेशन के लिए विशिष्ट iptables kill switch कमांड भी शामिल करती है।
सर्वश्रेष्ठ के लिए: उपयोगकर्ता जो एक बड़े सर्वर नेटवर्क (111 देशों में 6,300+ सर्वर) चाहते हैं जिसमें DD-WRT के लिए विश्वसनीय OpenVPN कॉन्फ़िग हों।
ExpressVPN DD-WRT के लिए सबसे विस्तृत दस्तावेज़ प्रदान करता है
ExpressVPN उद्योग में DD-WRT सेटअप गाइड में से एक सबसे विस्तृत प्रदान करता है, हर DD-WRT एडमिन पैनल फील्ड के स्क्रीनशॉट के साथ पूर्ण। वे सर्वर स्थान और प्रोटोकॉल (UDP बनाम TCP) द्वारा आयोजित .ovpn फाइलें प्रदान करते हैं।
ExpressVPN की Lightway प्रोटोकॉल OpenVPN से तेज है लेकिन DD-WRT पर मैन्युअल कॉन्फ़िगरेशन की आवश्यकता है और सभी बिल्ड्स पर काम नहीं कर सकता है। अधिकतम विश्वसनीयता के लिए OpenVPN पर टिके रहें। DD-WRT हार्डवेयर पर गति प्रतिधारण आमतौर पर ~70-80% के आसपास होता है, जो राउटर-स्तरीय एन्क्रिप्शन के लिए शक्तिशाली है।
ExpressVPN की DD-WRT दस्तावेज़ का एक लाभ: यह TLS handshake विफलताओं और MTU mismatch त्रुटियों जैसी आम समस्याओं के लिए troubleshooting steps को कवर करता है। ये DD-WRT VPN सेटअप के दौरान बार-बार होने वाली समस्याएं हैं जिन्हें अन्य प्रदाताओं की गाइड छोड़ देती हैं।
सर्वश्रेष्ठ के लिए: उपयोगकर्ता जो स्टेप-बाय-स्टेप DD-WRT दस्तावेज़ चाहते हैं और सर्वर स्थानों में सुसंगत गति चाहते हैं।
Private Internet Access DD-WRT पर WireGuard समर्थन करता है
PIA DD-WRT उपयोगकर्ताओं के लिए अलग है क्योंकि यह DD-WRT बिल्ड्स r47525 और नई बिल्ड्स पर WireGuard का समर्थन करता है। WireGuard राउटर हार्डवेयर पर OpenVPN से काफी तेज है क्योंकि यह कम CPU का उपयोग करता है। PIA कम-powered राउटर्स पर गति के लिए कुछ सुरक्षा व्यापार करने के लिए एन्क्रिप्शन स्तरों के deep customization की भी अनुमति देता है।
PIA की कीमत DD-WRT-संगत प्रदाताओं में सबसे कम है, आमतौर पर बहु-वर्ष योजनाओं पर ~$2.03/महीना। उनकी DD-WRT wiki में .ovpn फाइलें, प्रमाणपत्र विवरण, और kill switch कॉन्फ़िगरेशन के लिए फायरवॉल नियम टेम्पलेट शामिल हैं। PIA यह भी दस्तावेज़ करता है कि DD-WRT के policy-based routing के माध्यम से split tunneling कैसे कॉन्फ़िगर करें, यह निर्दिष्ट करते हुए कि कौन से LAN IP पते सुरंग को बायपास करना चाहिए।
सर्वश्रेष्ठ के लिए: बजट-conscious उपयोगकर्ता जिनके पास नई DD-WRT बिल्ड्स हैं जो अपने राउटर पर WireGuard समर्थन चाहते हैं।
Surfshark DD-WRT पर काम करता है लेकिन WireGuard राउटर समर्थन की कमी है
Surfshark एक DD-WRT ट्यूटोरियल और OpenVPN के लिए .ovpn कॉन्फ़िगरेशन फाइलें प्रदान करता है। यह असीमित simultaneous कनेक्शन का समर्थन करता है, जो राउटर स्तर पर कम प्रासंगिक है (चूंकि राउटर स्वयं एक कनेक्शन के रूप में गिना जाता है) लेकिन उपयोगी है यदि आप अपने घर नेटवर्क के बाहर व्यक्तिगत डिवाइस पर भी VPN स्थापित करते हैं।
DD-WRT पर गति प्रतिधारण थोड़ी कम ~60-70% है, आंशिक रूप से क्योंकि Surfshark DD-WRT पर WireGuard का समर्थन नहीं करता है। ARM-आधारित प्रोसेसर (Netgear R7000 की तरह) से चलने वाले राउटर्स के उपयोगकर्ताओं के लिए, 1080p में स्ट्रीमिंग के लिए OpenVPN performance स्वीकार्य है। हालांकि, VPN सुरंग पर 4K स्ट्रीमिंग MIPS-आधारित राउटर्स के साथ Surfshark पर बफर कर सकता है।
सर्वश्रेष्ठ के लिए: घरेलू जो DD-WRT राउटर और मोबाइल/लैपटॉप ऐप्स दोनों पर असीमित डिवाइस कनेक्शन की आवश्यकता है।
Mullvad WireGuard के साथ DD-WRT पर गोपनीयता को अधिकतम करता है
Mullvad एक गोपनीयता-maximalist दृष्टिकोण लेता है। यह गुमनाम भुगतान (मेल द्वारा नकद सहित) स्वीकार करता है, साइन अप करने के लिए कोई ईमेल की आवश्यकता नहीं है, और कच्चा WireGuard और OpenVPN कॉन्फ़िगरेशन फाइलें प्रदान करता है जो बिना संशोधन के DD-WRT पर काम करती हैं।
Mullvad बिल्ड्स r47525+ पर DD-WRT पर WireGuard का समर्थन करता है, जो राउटर हार्डवेयर पर गति में काफी सुधार करता है। ~72-80% की गति प्रतिधारण इसे DD-WRT के लिए सबसे तेज विकल्पों में से एक बनाती है। ट्रेडऑफ: Mullvad के पास NordVPN या ExpressVPN की तुलना में एक छोटा सर्वर नेटवर्क है (~46 देशों में 700 सर्वर)।
Mullvad की WireGuard कॉन्फ़िग विशेष रूप से DD-WRT के लिए स्वच्छ हैं। आप private key, endpoint address, और allowed IPs को सीधे DD-WRT WireGuard क्लाइंट फील्ड में पेस्ट करते हैं। कोई प्रमाणपत्र प्रबंधन की आवश्यकता नहीं है, जो NVRAM जगह बचाता है।
सर्वश्रेष्ठ के लिए: गोपनीयता-केंद्रित उपयोगकर्ता जो DD-WRT पर WireGuard चाहते हैं और अपने VPN प्रदाता से न्यूनतम डेटा संग्रह चाहते हैं।
DD-WRT पर VPN कैसे सेट करें: मुख्य कदम
यह DD-WRT एडमिन पैनल में सेटअप प्रक्रिया का एक संक्षिप्त अवलोकन है। आपके VPN प्रदाता की DD-WRT गाइड में सर्वर-विशिष्ट विवरण होंगे।
- DD-WRT फर्मवेयर फ्लैश करें। DD-WRT राउटर डेटाबेस से अपने राउटर मॉडल के लिए सही बिल्ड डाउनलोड करें। फ्लैशिंग निर्देशों का बिल्कुल पालन करें। गलत बिल्ड आपके राउटर को ब्रिक कर सकता है।
- DD-WRT एडमिन पैनल एक्सेस करें। एक ब्राउज़र खोलें और
192.168.1.1पर नेविगेट करें (डिफ़ॉल्ट)। अपने एडमिन क्रेडेंशियल के साथ लॉगिन करें। - Services → VPN पर नेविगेट करें। OpenVPN क्लाइंट को सक्षम करें। आप Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP), और Encryption Cipher के लिए फील्ड देखेंगे।
- अपने प्रदाता की कॉन्फ़िगरेशन पेस्ट करें। अपने प्रदाता की .ovpn फाइल की सामग्री को “Additional Config” फील्ड में कॉपी करें। CA प्रमाणपत्र, TLS auth key, और client प्रमाणपत्र को उनके संबंधित फील्ड में पेस्ट करें।
- मैन्युअल रूप से DNS सेट करें। Setup → Basic Setup पर जाएँ और अपने ISP के DNS सर्वर को अपने VPN प्रदाता के DNS पते से बदलें (या एक गोपनीयता-केंद्रित DNS जैसे 9.9.9.9 का उपयोग करें)।
- एक kill switch जोड़ें (वैकल्पिक लेकिन अनुशंसित)। Administration → Commands के अंतर्गत, iptables नियम पेस्ट करें जो VPN सुरंग गिरने पर WAN ट्रैफिक को अवरुद्ध करते हैं। इसे Startup Script के रूप में सेव करें।
- सेटिंग्स लागू करें और रीबूट करें। “Apply Settings” पर क्लिक करें, फिर राउटर को रीबूट करें। Status → OpenVPN के अंतर्गत VPN स्थिति की जाँच करें सुरंग सक्रिय होने की पुष्टि करने के लिए।
DD-WRT VPN प्रदर्शन: क्या अपेक्षा करें
राउटर-स्तरीय VPN हमेशा आधुनिक लैपटॉप या फोन पर VPN ऐप चलाने से धीमा होता है। बाधा आपका राउटर की CPU है, जो नेटवर्क पर प्रत्येक डिवाइस के लिए सभी एन्क्रिप्शन और decryption को संभालता है।
DD-WRT हार्डवेयर पर विशिष्ट गति benchmarks:
| राउटर मॉडल | CPU | OpenVPN गति | WireGuard गति (यदि समर्थित) |
|---|---|---|---|
| Linksys WRT3200ACM | 1.8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | समर्थित नहीं |
| Linksys WRT1900ACS | 1.6 GHz ARM | 40-65 Mbps | 80-120 Mbps |
यदि आपको VPN सुरंग के माध्यम से 100 Mbps से ऊपर की गति की आवश्यकता है, तो आपको या तो WireGuard समर्थन वाले high-end ARM-आधारित राउटर की आवश्यकता होगी या एक समर्पित VPN gateway डिवाइस।
| सेटअप विधि | कठिनाई | सर्वश्रेष्ठ प्रोटोकॉल | कवरेज |
|---|---|---|---|
| DD-WRT राउटर with VPN कॉन्फ़िगर्ड | उन्नत | OpenVPN या WireGuard | नेटवर्क पर हर डिवाइस |
| व्यक्तिगत डिवाइस पर VPN ऐप | आसान | WireGuard / IKEv2 | एक बार में एक डिवाइस |
| PC/Mac VPN कनेक्शन साझा करना | मध्यम | कोई भी प्रोटोकॉल | Hotspot/Ethernet के माध्यम से जुड़े डिवाइस |
सामान्य DD-WRT VPN समस्याओं को Troubleshoot करना
सही कॉन्फ़िगरेशन के साथ भी, DD-WRT VPN सेटअप विशिष्ट समस्याओं को hit कर सकते हैं। यहाँ सबसे बार-बार होने वाली समस्याएं और उनके समाधान हैं:
TLS handshake failure। यह आमतौर पर यह मतलब है कि CA प्रमाणपत्र या TLS auth key को गलत तरीके से पेस्ट किया गया था। पूरे प्रमाणपत्र ब्लॉक को फिर से कॉपी करें, -----BEGIN CERTIFICATE----- और -----END CERTIFICATE----- लाइनें सहित। Setup → Basic Setup के अंतर्गत अपने राउटर की घड़ी को सही तरीके से सेट होने की भी पुष्टि करें, क्योंकि expired या future-dated TLS प्रमाणपत्र विफल होंगे।
VPN कनेक्ट होता है लेकिन कोई इंटरनेट ट्रैफिक नहीं बहता है। जाँचें कि DD-WRT OpenVPN क्लाइंट सेटिंग्स में “Redirect default Gateway” विकल्प सक्षम है। यह भी सत्यापित करें कि फायरवॉल tun0 interface पर ट्रैफिक को अवरुद्ध नहीं कर रहा है। यदि आवश्यक हो तो Administration → Commands के अंतर्गत iptables -I FORWARD -i tun0 -j ACCEPT जोड़ें।
VPN कनेक्शन के बाद धीमी गति। कमजोर CPUs पर गति बढ़ाने के लिए encryption cipher को AES-256-CBC से AES-128-CBC तक कम करने का प्रयास करें। बेहतर अभी भी, यदि आपकी बिल्ड इसे समर्थन करती है तो WireGuard पर स्विच करें। यह भी जाँचें कि hardware NAT acceleration सक्षम नहीं है, क्योंकि यह कुछ DD-WRT बिल्ड्स पर VPN tunneling से conflict करता है।
राउटर VPN सक्षम करने के बाद crashes या reboots। यह अक्सर अपर्याप्त NVRAM या RAM को indicate करता है। Status → Memory के अंतर्गत मुक्त memory की जाँच करें। 128 MB से कम RAM वाले राउटर विशेष रूप से कई जुड़े हुए डिवाइस के साथ stable OpenVPN सुरंगों को maintain करने के लिए struggle कर सकते हैं।
DD-WRT VPN उपयोगकर्ताओं के लिए अंतिम अनुशंसाएँ
DD-WRT के लिए एक VPN चुनना तीन factors पर नीचे आता है: क्या प्रदाता एक DD-WRT-specific सेटअप गाइड प्रकाशित करता है, क्या यह आपके preferred प्रोटोकॉल को DD-WRT बिल्ड्स पर support करता है, और क्या आपके राउटर हार्डवेयर के पास एन्क्रिप्शन को handle करने के लिए पर्याप्त प्रोसेसिंग power है बिना आपकी गति को cripple किए।
अधिकांश उपयोगकर्ताओं के लिए, NordVPN सर्वर coverage, DD-WRT दस्तावेज़, और privacy features का सर्वश्रेष्ठ संयोजन प्रदान करता है। यदि आप DD-WRT पर बेहतर गति के लिए WireGuard चाहते हैं, तो Private Internet Access या Mullvad builds r47525+ पर सबसे मजबूत विकल्प हैं। ExpressVPN उपयोगकर्ताओं के लिए एक top pick रहता है जो विस्तृत, screenshot-heavy सेटअप गाइड को मूल्य देते हैं।
शुरू करने से पहले, अपने राउटर मॉडल को DD-WRT राउटर डेटाबेस में confirm करें, अपनी NVRAM क्षमता को verify करें, और सही बिल्ड नंबर डाउनलोड करें। यदि आप अभी भी firmware विकल्पों या राउटर ब्रांड के बीच निर्णय ले रहे हैं, तो हमारी general router VPN गाइड व्यापक landscape को cover करती है। हमारे Asus router VPNs और Linksys router VPNs pages उन specific हार्डवेयर ecosystems को address करते हैं।
इस पृष्ठ के लिए संसाधन
हमारे परीक्षण के चार्ट और संदर्भ चित्र, देखने और साझा करने के लिए निःशुल्क।
अक्सर पूछे जाने वाले प्रश्न
स्टॉक राउटर फर्मवेयर के लिए VPN उपयोग DD-WRT को क्या अलग बनाता है?
DD-WRT मुफ्त, open-source फर्मवेयर है जो 200+ राउटर मॉडल को समर्थन करता है जो राउटर के वेब इंटरफेस में सीधे एक OpenVPN या WireGuard क्लाइंट को एक्सेस करता है, कुछ लॉक्ड स्टॉक फर्मवेयर allow नहीं करेगा। आप Services → VPN के अंतर्गत सुरंग को एक बार कॉन्फ़िगर करते हैं, और हर जुड़ा हुआ डिवाइस, फोन, लैपटॉप, स्मार्ट TV, या गेम कंसोल स्वचालित रूप से एन्क्रिप्शन को inherit करता है बिना प्रति-डिवाइस ऐप इंस्टॉल के।
DD-WRT बिल्ड संस्करण मुझे OpenVPN की जगह WireGuard चलाने के लिए चाहिए?
WireGuard kernel मॉड्यूल समर्थन के लिए आपको build r47525 या नई की जरूरत है; पुरानी बिल्ड्स केवल OpenVPN को चलाती हैं। Private Internet Access और Mullvad दोनों इन नई बिल्ड्स पर WireGuard का समर्थन करते हैं, जबकि NordVPN, ExpressVPN, और Surfshark वर्तमान में DD-WRT के लिए केवल OpenVPN पर निर्भर करते हैं, इसलिए फ्लैश करने से पहले अपने राउटर के सटीक बिल्ड को DD-WRT डेटाबेस में check करें।
DD-WRT पर VPN कॉन्फ़िगरेशन स्टोर करने के लिए मेरे राउटर को कितने NVRAM की जरूरत है?
DD-WRT को OpenVPN प्रमाणपत्र, कुंजी, और कॉन्फ़िगरेशन स्ट्रिंग्स स्टोर करने के लिए न्यूनतम 32 KB NVRAM की आवश्यकता है; 64 KB एक बार में कई VPN प्रोफाइल allow करता है। Administration → Commands के अंतर्गत nvram show | grep size चलाएँ वर्तमान उपयोग की जाँच करने के लिए, और कॉन्फ़िग पेस्ट करने के बाद मुक्त NVRAM 5 KB से नीचे गिरने पर रुकें, क्योंकि यह राउटर को destabilize कर सकता है।
मैं अपने DD-WRT राउटर पर VPN को actually कैसे install करूँ?
अपने मॉडल के लिए सही DD-WRT बिल्ड फ्लैश करें, 192.168.1.1 पर एडमिन पैनल में लॉगिन करें, फिर Services → VPN के अंतर्गत OpenVPN क्लाइंट को सक्षम करें और अपने प्रदाता की .ovpn फाइल, CA प्रमाणपत्र, और TLS कुंजी को paste करें। Setup → Basic Setup के अंतर्गत मैन्युअल रूप से DNS सेट करें, Administration → Commands में एक iptables kill switch script जोड़ें, फिर सेटिंग्स apply करें और Status → OpenVPN के अंतर्गत सुरंग को confirm करने के लिए राउटर को रीबूट करें।
क्या DD-WRT के पास एक built-in kill switch है?
नहीं, DD-WRT के पास कोई GUI kill switch टॉगल नहीं है। आपको Administration → Commands के अंतर्गत कस्टम iptables कमांड जोड़ने हैं सुरंग गिरने पर सभी WAN ट्रैफिक को अवरुद्ध करने के लिए, Startup Script के रूप में सेव किए गए। NordVPN, ExpressVPN, और Surfshark सभी DD-WRT गाइड प्रकाशित करते हैं जिनमें उनके सर्वर कॉन्फ़िगरेशन के लिए विशिष्ट iptables नियम शामिल हैं।
DD-WRT राउटर के माध्यम से चलाए जाने पर कौन सा VPN सबसे ज्यादा गति को retain करता है?
ExpressVPN DD-WRT पर लगभग 70-80% base connection गति को retain करता है, tested प्रदाताओं में सर्वश्रेष्ठ OpenVPN परिणाम, Mullvad और PIA builds r47525+ पर WireGuard समर्थन के लिए ~72-80% के साथ उसके पीछे हैं। NordVPN ~65-75% के आसपास चलता है और Surfshark ~60-70%, क्योंकि Surfshark DD-WRT फर्मवेयर पर native WireGuard समर्थन की कमी है।
एक DD-WRT VPN सेटअप actually कितने डिवाइस को cover करता है?
VPN को एक बार राउटर में कॉन्फ़िगर करने के बाद आपके घर नेटवर्क पर हर डिवाइस स्वचालित रूप से सुरक्षित होता है, क्योंकि राउटर स्वयं प्रदाता के डिवाइस limit की परवाह किए बिना एक single कनेक्शन के रूप में गिना जाता है। NordVPN आमतौर पर accounts को 10 डिवाइस तक सीमित करता है और ExpressVPN 10-14 योजना के आधार पर, लेकिन ये सीमाएं यहाँ apply नहीं होती हैं; Surfshark की unlimited-device योजना अभी भी मदद करती है यदि आप इसके ऐप को कहीं और भी चलाते हैं।
क्या DD-WRT एक बार VPN connected होने पर स्वचालित रूप से DNS लीक को prevent करेगा?
नहीं, DD-WRT जब तक आप Setup → Basic Setup के अंतर्गत मैन्युअल रूप से उन्हें override न करें तब तक आपके ISP के DNS सर्वर को डिफ़ॉल्ट करता है। उन्हें अपने प्रदाता के DNS से बदलें, NordVPN 103.86.96.100 और 103.86.99.100 का उपयोग करता है, या एक resolver जैसे Quad9 (9.9.9.9) का उपयोग करें, और ISP fallback क्वेरीज को रोकने के लिए Additional DNSMasq Options के अंतर्गत no-resolv जोड़ें।
DD-WRT राउटर सेटअप के लिए सबसे सस्ता VPN विकल्प कौन सा है?
Surfshark अपनी सबसे लंबी-अवधि योजना पर $1.99/महीना से शुरू होता है, tested router प्रदाताओं में lowest, हालांकि DD-WRT पर native WireGuard समर्थन की कमी है। NordVPN और ExpressVPN दोनों अपने सबसे लंबे terms पर $3.49/महीना से शुरू होते हैं। Private Internet Access भी DD-WRT-compatible विकल्पों में से एक lower-priced के रूप में noted है जिसमें WireGuard समर्थन शामिल है।
क्या होता है यदि एक VPN DD-WRT राउटर पर एक बार कॉन्फ़िगर होने के बाद अच्छा प्रदर्शन न करे?
NordVPN, ExpressVPN, और Surfshark प्रत्येक अपनी योजनाओं के साथ एक 30-दिन money-back guarantee के साथ backup करते हैं, इसलिए आप अपने specific हार्डवेयर पर router-level प्रदर्शन को commit करने से पहले test कर सकते हैं। यदि OpenVPN overhead आपकी गति को cripple करता है या आपकी बिल्ड WireGuard समर्थन की कमी है, तो एक ऐसी योजना में locked रहने के बजाय window के अंदर refund का अनुरोध करें जो आपके सेटअप पर underperform करता है।
मेरी DD-WRT VPN सुरंग connect होती है लेकिन कोई इंटरनेट ट्रैफिक क्यों नहीं गुजरता है?
यह आमतौर पर यह मतलब है कि “Redirect default Gateway” OpenVPN क्लाइंट सेटिंग्स में सक्षम नहीं है, या फायरवॉल tun0 interface को अवरुद्ध कर रहा है। redirect विकल्प को enable करें और यदि आवश्यक हो तो Administration → Commands के अंतर्गत iptables -I FORWARD -i tun0 -j ACCEPT जोड़ें। यह भी confirm करें कि आपके राउटर की घड़ी सटीक है, क्योंकि expired TLS प्रमाणपत्र समान कनेक्शन विफलताओं का कारण बनते हैं।
DD-WRT पर VPN enable करने के बाद मेरा राउटर क्यों crash या reboot होता है?
यह आमतौर पर एक बुरे कॉन्फ़िगरेशन की बजाय अपर्याप्त NVRAM या RAM को point करता है। Status → Memory के अंतर्गत मुक्त memory की जाँच करें; 128 MB से कम RAM वाले राउटर्स विशेष रूप से कई डिवाइस के साथ stable OpenVPN सुरंगों को hold करने के लिए struggle करते हैं। WireGuard पर एक r47525+ बिल्ड पर स्विच करना CPU load को कम कर सकता है और intermittent crashes को resolve कर सकता है।
DD-WRT पर VPN on के साथ मेरा राउटर बहुत धीमा महसूस होता है, मुझे सबसे पहले क्या check करना चाहिए?
कमजोर CPUs के साथ 800 MHz से कम की CPU क्लॉक गति वाले राउटर OpenVPN एन्क्रिप्शन चलाते समय ध्यान देने योग्य slowdown देखते हैं। cipher को AES-256-CBC से AES-128-CBC तक गिरानेका प्रयास करें, hardware NAT acceleration को disable करें यदि enabled है, या यदि आपकी बिल्ड r47525+ को support करती है तो WireGuard पर स्विच करें। Netgear R7000 या Linksys WRT3200ACM जैसा हार्डवेयर पुरानी MIPS-आधारित राउटर्स की तुलना में VPN एन्क्रिप्शन को noticeably बेहतर तरीके से handle करता है।
