Besta VPN fyrir DD-WRT: Staðfest stuðningur við beina tengingu

Stilltu VPN beint í DD-WRT beinum þínum fyrir dulkóðun á netinu. Við prófuðum hvaða veitendur virka á áreiðanlegum hátt með DD-WRT hugbúnaði.

··7 mín lestur

Niðurstaða: DD-WRT hugbúnaður gefur aðgang að ítarlegri VPN-biðlara virkni sem venjulegur beinn hugbúnaður einfaldlega býður ekki. Með því að stilla VPN beint í DD-WRT stjórnkerfinu dulkóðarðu umferð fyrir öll tæki á neti þínu án þess að setja forrit á hvert og eitt. En ekki allir VPN-veitendur virka á áreiðanlegum hátt með DD-WRT byggingum, svo að velja einn með staðfestum DD-WRT stuðningi skiptir máli.

Hvers vegna eru DD-WRT beinar kjörir fyrir netvísum VPN-vernd

Flestir neytendabeinar koma með læstum hugbúnaði sem kemur í veg fyrir VPN-biðlara stillingu. DD-WRT breytir því. Þessi ókeypis hugbúnaður með opnum kóða kemur í stað upphaflegra hugbúnaðar beinsins þíns og opnar OpenVPN (eða WireGuard) biðlara beint í viðmóti vefsins beinsins. Það þýðir að sérhver sími, fartölva, snjöll sjónvarp og IoT tæki sem tengist þínu Wi-Fi fá VPN-vernd sjálfkrafa.

Ef þú ert að skoða VPN-á-beini uppsetningar víðar, DD-WRT er aðeins ein hugbúnaðarkostur við hlið Tomato og OPNsense. En DD-WRT skarpir út vegna þess að hann styður yfir 200 beinlíkön, hefur virka opna hugbúnaðarsamfélag og gefur nákvæma stjórn á VPN-leið reglum. DD-WRT verkefnið viðheldur leitunarstofnun beina þar sem þú getur staðfest nákvæmlega vélbúnaðarlíkan og nauðsynlega byggingarútgáfu fyrir gluggaflutning.

VPN myndar dulkóðað göng milli tækis þíns og internetsins. Fyrir fulla skýringu á því hvernig VPN virka, sjá okkar handbók. Þegar þú stillir það göng á beini-stigi í gegnum DD-WRT, eyðir þú forrit sem settar eru á hvert tæki. Þetta er sérstaklega dýrðlegt fyrir tæki sem styðja ekki VPN-forrit innfædd: leikjatölvur, snjallhátalarar, öryggismyndavélar og eldri streymistöngur.

Kostir DD-WRT-sérstakra umfram upphaflegan hugbúnað

VPN-getur DD-WRT geta farið lengra en það sem einhver upphaflega hugbúnaður veitir:

  • OpenVPN biðlari innbyggður í stjórnkerfinu. Farðu til Þjónustu → VPN í DD-WRT vefviðmótinu til að líma inn .ovpn stillingu veitanda þíns beint.
  • Reglubyrgðir leið. Leggðu einungis tiltekin tæki í gegnum VPN á meðan önnur nota reglulegt ISP-tengingu þín. Þetta er stillt undir “Policy Based Routing” reitnum í OpenVPN biðlara flipanum.
  • DNS brot forðun. DD-WRT leyfir þér að stilla DNS-þjóna handvirkt (t.d. 10.8.8.1 eða DNS veitanda þíns VPN) undir Setup → Grunn Setup, sem kemur í veg fyrir að DNS fyrirspurnir leki utan gangsins.
  • Drepstöð með iptables. DD-WRT styður sérsniðnar eldveggir reglur. Þú getur bætt iptables skipunum undir Administration → Commands til að blokka alla umferð ef VPN göngið dettur. DD-WRT hefur ekki innbyggðan GUI drepstöð, svo þetta krefst handvirkrar eldveggs reglu stillingar.
  • NVRAM-undirstaðu stillingu geymslu. DD-WRT geymir stillingar í NVRAM. Beinar með minni en 32 KB af NVRAM geta ekki haft nægilegt pláss fyrir fullar OpenVPN stillingar með skírteinum. Athugaðu NVRAM getu beins þíns áður en þú byrjar.

Ef þú ert nú að nota Linksys bein, mörg Linksys líkön (sérstaklega WRT serían) eru vinsæl DD-WRT gluggaflutning skotmörk. Á sama hátt, mörg Asus beinar geta keyrt DD-WRT, þó að eigin Merlin hugbúnaður Asus sé stundum æskilegri fyrir þessi líkön.

DD-WRT Build Útgáfur og NVRAM: Það sem þú þarft að vita

Ekki allar DD-WRT byggingar eru jafnar hvað varðar VPN virkni. Eldri byggingar geta skortað OpenVPN stuðning að öllu leyti eða borið þekkta stöðugleikagalla með VPN göngunum. Hér er það sem þarf að staðfesta áður en gluggaflutningur:

  • Byggingarútgáfu r47525 eða nýrri er nauðsynlegt fyrir WireGuard kjarnakerfis einingu stuðning. Eldri byggingar styðja einungis OpenVPN.
  • NVRAM getumarka 32 KB lágmark er nauðsynlegt til að geyma OpenVPN skírteini, lykla og viðbótarstaða stranga. Beinar með 64 KB NVRAM leyfa marga VPN snið.
  • Byggingargerðin skiptir máli. Notaðu “mega” eða “big” byggingar til að tryggja að OpenVPN og iptables einingar séu innifalin. “Mini” og “micro” byggingar fjarlægja VPN virkni til að spara pláss.
  • Athugaðu DD-WRT beina stofnun fyrir nákvæmt líkanúmer þitt. Sum beinar hafa mörg vélbúnaðarbreytingar (t.d. Netgear R7000 v1 vs. v2), og röng bygging mun múra tækið.

Keyrðu nvram show | grep size í DD-WRT skipana skelinni (Administration → Commands) til að athuga núverandi NVRAM notkun þína. Ef ókeypis NVRAM fer niður fyrir 5 KB eftir að VPN stillingar eru límdar, getur beinn orðið óstöðugur.

DNS Drap hegðun á DD-WRT byggingum

DNS drap eru algeng vandamál á DD-WRT þegar VPN göngið er virkt en DNS fyrirspurnir beina samt í gegnum ISP þinn. Þetta gerist vegna þess að DD-WRT notar sjálfgefið ISP-úthlutaðar DNS-þjóna nema þú hunsi það handvirkt.

Til að koma í veg fyrir DNS drap á DD-WRT:

  1. Farðu til Setup → Grunn Setup í DD-WRT stjórnkerfinu.
  2. Skiptu um ISP DNS reitina fyrir DNS-þjóna VPN veitanda þíns. NordVPN notar 103.86.96.100 og 103.86.99.100. PIA notar 10.0.0.243.
  3. Að öðrum kosti, notaðu einkaleg og langt flétt eins og Quad9 (9.9.9.9) eða Cloudflare (1.1.1.1), þó að DNS veitanda þíns VPN sé æskilegri fyrir fulla drap forðun.
  4. Undir Services → Additional DNSMasq Options, bættu no-resolv til að koma í veg fyrir að DNSMasq falli til baka á ISP DNS.

Eftir að nota þessar stillingar, staðfestu á DNS drap prófun síðu að allar fyrirspurnir leysist í gegnum VPN göngið. Sum eldri DD-WRT byggingar (pre-r40000) hafa þekkta DNSMasq galla sem geta valdið tímabundnu dropp jafnvel með réttri stillingu.

Efstu VPN prófuð á DD-WRT hugbúnaði

Við metum VPN veitendur sérstaklega fyrir DD-WRT samhæfni. Viðmiðin hér að neðan endurspegla það sem raunverulega skiptir máli þegar VPN er stillt inni DD-WRT vefviðmóti, ekki bara almenna VPN gæði.

VPN veitandiDD-WRT uppsetningarleiðbeiningarStuddir samskiptaregill á DD-WRTMin. NVRAM krafistSkipt göngur á DD-WRTWireGuard á DD-WRTDrep stöð aðferðMeð. hraði á DD-WRT (% af grunni)
NordVPNJá, skref-fyrir-skref DD-WRT vefleiðbeiningarOpenVPN (UDP/TCP)32 KB+Já, með reglu-byggðri leiðHlutaflokk (nýrri byggingar aðeins)Handvirk iptables reglur~65-75%
ExpressVPNJá, DD-WRT-sérstaklega með skjámyndumOpenVPN, Lightway (handvirk)32 KB+Já, með reglu-byggðri leiðEnginn innfæddur stuðningurHandvirk iptables reglur~70-80%
Private Internet AccessJá, DD-WRT wiki með .ovpn skrámOpenVPN, WireGuard32 KB+Já, með reglu-byggðri leiðJá (byggir r47525+)Handvirk iptables reglur~70-78%
SurfsharkJá, DD-WRT kennsla fáanlegOpenVPN32 KB+Já, með reglu-byggðri leiðEnginn innfæddur stuðningurHandvirk iptables reglur~60-70%
MullvadJá, veitir hráar .ovpn og WireGuard stillingarOpenVPN, WireGuard32 KB+Já, með reglu-byggðri leiðJá (byggir r47525+)Handvirk iptables reglur~72-80%

NordVPN sendir stærsta netþjónanet fyrir DD-WRT

NordVPN gefur út sérstaka DD-WRT uppsetningakennslu sem gengur þig í gegnum Services → VPN flipann stillingu skref fyrir skref. Það veitir forbyggða .ovpn skrár fyrir hverja netþjónastaðsetningu, sem þú límur beint inn í DD-WRT OpenVPN biðlara reiti.

Skerandi netþjónar NordVPN hjálpa til við að slaka á ISP þvingunum á VPN umferð. Skerandi krefst sérstakra .ovpn stillinga og XOR-paltaðra OpenVPN bygginga sem fáanleg eru í DD-WRT mega hugbúnaði. Á DD-WRT, búast við hraða um 65-75% af grunntengingunni þinni vegna OpenVPN yfirkosts á neytenda beinum vélbúnaði. NordVPN styðir ekki WireGuard innfædd á DD-WRT, þó að NordLynx (WireGuard útfærsla þeirra) virkar á forrit-byggðum setningum.

NordVPN DD-WRT leiðbeiningar fjalla um allt ferlið: niðurhöl á réttri .ovpn skrá, límingu á CA skírteini og TLS lykli inn DD-WRT reiti, og stillingu dulkóðunar dulkóðunar á AES-256-CBC. Leiðbeiningar þeirra innihalda einnig iptables drepstöð skipanir sem eiga við um netþjóna stillingu þeirra.

Bestu fyrir: Notendur sem vilja stór netþjónanet (6.300+ netþjónar í 111 löndum) með áreiðanlegum OpenVPN stillingum fyrir DD-WRT.

ExpressVPN veitir mest ítarlega DD-WRT gögn

ExpressVPN býður upp á eina af mest ítarlegri DD-WRT uppsetningaleiðbeiningum í iðnaðinum, með skjámyndum frá hverri DD-WRT stjórnkerfi reit. Þeir veita .ovpn skrár skipulögðar eftir netþjónastaðsetningu og samskiptareglum (UDP vs. TCP).

Lightway samskiptaregill ExpressVPN er hraðari en OpenVPN en krefst handvirkrar stillingar á DD-WRT og gæti ekki virkað á öllum byggingum. Fest þig við OpenVPN fyrir hámarks áreiðanleika. Hraði varðveisla á DD-WRT vélbúnaði lendir venjulega um 70-80%, sem er sterkt fyrir beinum dulkóðun.

Einn kostur DD-WRT gagna ExpressVPN: það nær yfir þrjóska skref fyrir almenn vandamál eins og TLS framkvæmd bilun og MTU mishöfun villur. Þetta eru tíðar sársaukar atriði meðan á DD-WRT VPN setningu sem aðrir veitendur handbækur sleppir.

Bestu fyrir: Notendur sem vilja skref-fyrir-skref DD-WRT gögn og stöðugan hraða yfir netþjónastaðsetningar.

Private Internet Access styður WireGuard á DD-WRT

PIA skarpir út fyrir DD-WRT notendur vegna þess að það styður WireGuard á DD-WRT byggingum r47525 og nýrri. WireGuard er verulega hraðari en OpenVPN á beinum vélbúnaði vegna þess að það notar minni CPU. PIA leyfir einnig djúpa sérsnið á dulkóðunarstigi, sem gerir þér kleift að skipta einhver öryggi fyrir hraða á veikari beinum.

Verðlagning PIA er meðal þeirra lægstu fyrir DD-WRT-samhæfða veitendur, venjulega um $2.20/mánuð á fjölárs áætlunum. Þeirra DD-WRT wiki inniheldur .ovpn skrár, skírteini upplýsingum og eldvegg reglu sniðmátum fyrir drepstöð stillingu. PIA skjalfestir einnig hvernig á að stilla skipt göngur með DD-WRT reglu-byggðri leið, sem tilgreinir hvaða LAN IP heimilisföng ættu að slaka út gongin.

Bestu fyrir: Fjárhagslega vitir notendur með nýrri DD-WRT byggingum sem vilja WireGuard stuðning á beinum sínum.

Surfshark virkar á DD-WRT en skortir WireGuard beinn stuðning

Surfshark veitir DD-WRT kennslu og .ovpn stillingu skrár fyrir OpenVPN. Það styður ótakmarkaða samtímis tengingu, sem er minni máli á beini-stigi (þar sem beinn sjálf telst sem ein tenging) en gagnlegt ef þú setja VPN einnig á einstök tæki utan heimanets þíns.

Hraði varðveisla á DD-WRT er svolítið lægri um 60-70%, að hluta til vegna þess að Surfshark styður ekki WireGuard á DD-WRT. Fyrir notendur með beinum knúna af ARM-byggðum örgjörvum (eins og Netgear R7000), OpenVPN frammistaða er ásættanleg fyrir streymi í 1080p. Hins vegar, 4K streymi yfir VPN göngið getur buffað á Surfshark með MIPS-byggðum beinum.

Bestu fyrir: Heimili sem þurfa ótakmarkaða tækja tengingu yfir bæði DD-WRT bein og farsíma/fartölva forrit.

Mullvad hámarks friðhelgi með WireGuard á DD-WRT

Mullvad tekur friðhelgi-hámarks nálgun. Það samþykkir nafnlaus greiðslu (þ.m.t. reiðufé með pósti), krefst endalaust tölvupóst til að skrá sig og veitir hráar WireGuard og OpenVPN stillingu skrár sem virka á DD-WRT án breytingar.

Mullvad styður WireGuard á DD-WRT byggingum r47525+, sem bætir verulega hraða á beinum vélbúnaði. Hraði varðveisla 72-80% gerir hann einn af hraðustu kostum fyrir DD-WRT. Skiptin: Mullvad hefur smærra netþjónanet (~700 netþjónar í 46 löndum) samanborið við NordVPN eða ExpressVPN.

Mullvad WireGuard stillingar eru sérstaklega hreinar fyrir DD-WRT. Þú límur einkalykilinn, endapunktaásetninginn og leyfiðu IP beint inn í DD-WRT WireGuard biðlara reiti. Engin skírteini stjórnun nauðsynleg, sem sparar NVRAM pláss.

Bestu fyrir: Friðhelgi-einbeitir notendur sem vilja WireGuard á DD-WRT og lágmarks gagna söfnun frá VPN veitanda.

Hvernig á að setja upp VPN á DD-WRT: Lykilskref

Þetta er þjöppuð yfirlit yfir uppsetningarferlið innan DD-WRT stjórnkerfisins. VPN veitandi þinn DD-WRT handbók mun hafa netþjóna-sérstaka ítarleika.

  1. Gluggaflutning DD-WRT hugbúnaður. Sæktu rétta byggingu fyrir beinn þinn frá DD-WRT beina gagnagrunni. Fylgdu gluggaflutnings leiðbeiningum nákvæmlega. Röng bygging getur múrað beinn þinn.
  2. Aðgangur að DD-WRT stjórnkerfinu. Opnaðu vafra og farðu til 192.168.1.1 (sjálfgefið). Skráðu þig inn með stjórnkerfis auðkennum þínum.
  3. Farðu til Services → VPN. Virkjaðu OpenVPN biðlara. Þú sérð reiti fyrir Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP), og Encryption Cipher.
  4. Límdu stillingu veitanda þíns. Afritaðu innihald .ovpn skrár veitanda þíns í “Additional Config” reitinn. Límdu CA skírteini, TLS auth lykil og biðlara skírteini inn sérstaka reiti sína.
  5. Stilltu DNS handvirkt. Farðu til Setup → Grunn Setup og skiptu ISP DNS-þjónum þínum fyrir DNS heimilisföng VPN veitanda þíns (eða notaðu friðhelgi-einbeitinn DNS eins og 9.9.9.9).
  6. Bættu drepstöð (valfrjálst en mælt með). Undir Administration → Commands, límdu iptables reglur sem blokka WAN umferð þegar VPN göngið dettur. Vista sem Startup Script.
  7. Notaðu stillingar og endurstartu. Smelltu á “Apply Settings,” síðan endurstartu beinn. Athugaðu VPN stöðu undir Status → OpenVPN til að staðfesta að göngið sé virkt.
Ábending: Ef beinn þinn hefur CPU klukku hraða undir 800 MHz, búast við merkjanlegum hraða tapi með OpenVPN. Beinar eins og Netgear R7000 (1 GHz tvíkjarna ARM) eða Linksys WRT3200ACM (1.8 GHz ARM) meðhöndla VPN dulkóðun miklu betur. Ef DD-WRT bygging þín styður WireGuard (r47525+), notaðu hann fyrir umtalsvert betri afköst.

DD-WRT VPN frammistaða: Það sem á að búast við

Beinn-stigs VPN er alltaf hægari en VPN forrit á nútíma fartölvu eða sími. Flöskuhálsinn er CPU beins þíns, sem meðhöndlar alla dulkóðun og afkóðun fyrir öll tæki á netinu.

Dæmigerkar hraða viðmörk á DD-WRT vélbúnaði:

Beinn líkanCPUOpenVPN hraðiWireGuard hraði (ef stutt)
Linksys WRT3200ACM1.8 GHz ARM (Marvell)50-80 Mbps100-150 Mbps
Netgear R70001 GHz tvíkjarna ARM25-40 Mbps60-90 Mbps
TP-Link Archer C7720 MHz MIPS10-18 MbpsEkki stutt
Linksys WRT1900ACS1.6 GHz ARM40-65 Mbps80-120 Mbps

Ef þú þarft hraða yfir 100 Mbps í gegnum VPN göngið, þarftu annað hvort háa-loðar ARM-byggðan beinn með WireGuard stuðningi eða sérstakan VPN gagnaflutning tæki.

UppsetningaraðferðErfiðleikatigBesti samskiptaregillUmfang
DD-WRT beinn með VPN stilltuHáþróaðOpenVPN eða WireGuardHvert tæki á netinu
VPN forrit á einstöku tækiAuðveltWireGuard / IKEv2Eitt tæki í einu
PC/Mac deilandi VPN tenginguMeðaltalAllir samskiptareglirTæki tengd með hotspot/Ethernet

Þroskun almennra DD-WRT VPN vandamála

Jafnvel með réttri stillingu, DD-WRT VPN uppsetningar geta hitið sérstök vandamál. Hér eru mest tíðlegu vandamálin og lausnir þeirra:

TLS framkvæmd bilun. Þetta þýðir venjulega að CA skírteini eða TLS auth lykill var limað rangt. Endurafrit á heilan skírteini blokk, þ.m.t. -----BEGIN CERTIFICATE----- og -----END CERTIFICATE----- línur. Einnig staðfestu að klukka beins þíns sé rétt stillt undir Setup → Grunn Setup, þar sem útrunnin eða framtíðar-dagar TLS skírteini verða ekki.

VPN tengist en engin internetumferð flæðir. Athugaðu að “Redirect default Gateway” valkostur sé virkjaður í DD-WRT OpenVPN biðlara stillingum. Einnig staðfestu að eldveggur blokki ekki umferð á tun0 viðmótinu. Bættu iptables -I FORWARD -i tun0 -j ACCEPT undir Administration → Commands ef nauðsynlegt.

Hægir hraði eftir VPN tengingu. Draga dulkóðunar dulkóðun frá AES-256-CBC til AES-128-CBC fyrir hraða aukai á veikari CPU. Enn betra, skipta yfir í WireGuard ef bygging þín styður hann. Einnig athugaðu að vélbúnaðar NAT hröðun sé ekki gerð virk, þar sem hún stríðir VPN göngum á sumum DD-WRT byggingum.

Beinn hrynur eða endurstartar eftir VPN virkjun. Þetta gefur oft til kynna ótilstreymandi NVRAM eða RAM. Athugaðu ókeypis minni undir Status → Memory. Beinar með minni en 128 MB RAM gætu átt erfitt með að viðhalda stöðugum OpenVPN göngunum, sérstaklega með mörgum tengdum tækjum.

Lokamælt fyrir DD-WRT VPN notendur

Að velja VPN fyrir DD-WRT kemur niður á þrjá þætti: gefur veitandi út DD-WRT-sérstaka uppsetningarleiðbeiningu, styður hinn æskilega samskiptareglun á DD-WRT byggingum, og hefur beinn þinn vélbúnaður nóg vinnsluafli til að meðhöndla dulkóðun án þess að slökkva hraðana þína?

Fyrir flesta notendur, NordVPN veitir bestu samsetningu netþjónaverndar, DD-WRT gagna og friðhelgi eiginleika. Ef þú vilt WireGuard á DD-WRT fyrir betri hraða, Private Internet Access eða Mullvad eru sterkustu valkostirnir á byggingum r47525+. ExpressVPN helst efstu val fyrir notendur sem meta ítarlegar, skjámynd-íhugaðar uppsetningarleiðbeiningar.

Áður en þú byrjar, staðfestu að beinlíkan þinn sé í DD-WRT beina gagnagrunni, staðfestu NVRAM getumarka þína og sæktu rétt byggingarúmmer. Ef þú ert enn að ákveða milli hugbúnaðar valkosta eða bein vörumerkja, okkar almennu beini VPN handbók dekkar víðara landslag. Síður okkar um Asus beini VPN og Linksys beini VPN taka á þeim sérstöku vélbúnaðarvistkerfum.

Tilföng fyrir þessa síðu

Gröf og tilvísunarmyndir úr prófunum okkar, ókeypis að skoða og deila.

  • DD-WRT VPN uppsetningarskýringarmynd sem sýnir 32 KB laus NVRAM gátt til að geyma VPN vottorð.
    Á DD-WRT getur laus NVRAM ákvarðað hvort VPN stillingin passar áður en hraði skiptir máli.

Algengar spurningar

Hvað gerir DD-WRT ólíka við upphaflegan beinn hugbúnað fyrir VPN notkun?

DD-WRT er ókeypis hugbúnaður með opnum kóða sem styður yfir 200 beinlíkön sem gefur aðgang að OpenVPN eða WireGuard biðlara beint innan vefsins beins þíns, eitthvað sem læsti upphaflega hugbúnaðurinn leyfir ekki. Þú stillir göngið einu sinni undir Services → VPN, og hvert tengið tæki, sími, fartölva, snjöll sjónvarp eða leikjatölva erfir dulkóðun sjálfkrafa án hvers tækis forrit setja.

Hvaða DD-WRT byggingarútgáfu þarf ég til að keyra WireGuard í stað OpenVPN?

Þú þarft byggingu r47525 eða nýrri fyrir WireGuard kjarnakerfis einingu stuðning; eldri byggingar keyra aðeins OpenVPN. Private Internet Access og Mullvad styðja bæði WireGuard á þessum nýrri byggingum, á meðan NordVPN, ExpressVPN og Surfshark treysta um leið á OpenVPN fyrir DD-WRT, svo athugaðu nákvæma byggingu beins þíns í DD-WRT gagnagrunni áður en gluggaflutningur.

Hversu mikið NVRAM þarf beinn minn til að geyma VPN stillingu á DD-WRT?

DD-WRT krefst lágmarks 32 KB af NVRAM til að geyma OpenVPN skírteini, lykla og stillingu stranga; 64 KB leyfir marga VPN snið í einu. Keyrðu nvram show | grep size undir Administration → Commands til að athuga núverandi notkun, og stoppaðu ef ókeypis NVRAM fer niður fyrir 5 KB eftir að stillingar eru límdar, þar sem það getur óstöðugt beinn.

Hvernig setur ég eiginlega VPN á DD-WRT beinn minn?

Glugga DD-WRT rétta byggingunni fyrir líkan þinn, skráðu þig inn á stjórnkerfið á 192.168.1.1, síðan virkjaðu OpenVPN biðlara undir Services → VPN og límdu .ovpn skrá veitanda þíns, CA skírteini og TLS lykil. Stilltu DNS handvirkt undir Setup → Grunn Setup, bættu iptables drepstöð scripta, síðan notaðu stillingar og endurstartu til að staðfesta göngið undir Status → OpenVPN.

Kemur DD-WRT með innbyggðum drepstöð?

Nei, DD-WRT hefur engan GUI drepstöð kviat. Þú verður að bæta sérsniðnum iptables skipunum undir Administration → Commands til að blokka öll WAN umferð ef göngið dettur, vistuð sem Startup Script. NordVPN, ExpressVPN og Surfshark gefa allir út DD-WRT handbækur sem innihalda sérstaka iptables reglur fyrir netþjóna stillingarnar þeirra.

Hvaða VPN heldur mest hraði þegar það er keyrt í gegnum DD-WRT beinn?

ExpressVPN heldur um 70-80% af grunntengingu á DD-WRT, sterkasta OpenVPN niðurstaða meðal prófuðra veitenda, með Mullvad og PIA nálægt á 72-80% þökk Gatewares stuðning á byggingum r47525+. NordVPN keyrir um 65-75% og Surfshark um 60-70%, þar sem Surfshark skortir innfædd WireGuard stuðning á DD-WRT hugbúnaði.

Hversu mörg tæki dekka DD-WRT VPN uppsetning eiginlega?

Hvert tæki á heimaneti þínu fær vernd sjálfkrafa þegar VPN er stillt á beini, þar sem beinn sjálf telst sem ein tenging óháðu endalaust veitanda tækja takmörk. NordVPN takmarkar venjulega reikninga við 10 tæki og ExpressVPN við 10-14 eftir áætlun, en þessi takmörk eiga ekki við hér; Surfshark ótakmarkaðar-tækja áætlun hjálpar enn ef þú keyrir einnig forrit hans annars staðar.

Kemur DD-WRT í veg fyrir DNS drap sjálfkrafa þegar VPN er tengið?

Nei, DD-WRT notar sjálfgefið ISP-úthlutaðar DNS-þjóna nema þú hunsi hann handvirkt undir Setup → Grunn Setup. Skiptu þeim fyrir DNS veitanda þíns, NordVPN notar 103.86.96.100 og 103.86.99.100, eða leysir eins og Quad9 (9.9.9.9), og bættu no-resolv undir Additional DNSMasq Options til að stöðva ISP fallback fyrirspurnir.

Hvaða VPN er ódýrasti valkostur fyrir DD-WRT beinn uppsetning?

Private Internet Access vantar restin á $2.20/mánuð, með WireGuard stuðning innifalin. Surfshark byrjar frá $2.49/mánuð á lengstu tímabilssáætlun en skortir innfædd WireGuard stuðning á DD-WRT. NordVPN byrjar frá $3.49/mánuð og ExpressVPN frá $3.26/mánuð, bæði á lengstu skilmálum þeirra.

Hvað gerist ef VPN stendur ekki vel þegar það er stillt á DD-WRT beinn minn?

NordVPN, ExpressVPN og Surfshark styðja hver um sig áætlanir með 30 daga peningum til baka tryggingu, svo þú getur prófað beinn-stigs frammistöðu á tilteknum vélbúnaði þínum áður en þú skuldbindur þig. Ef OpenVPN yfirkostir krympa hraða þinn eða bygging þín skortir WireGuard stuðning, biðstu um endurgreiðslu innan gluggans frekar en að vera læst inn í áætlun sem underperforms á stillingu þínu.

Hvers vegna tengist DD-WRT VPN göngið minn en engin internetumferð fer í gegnum?

Þetta þýðir venjulega að “Redirect default Gateway” sé ekki virkjað í OpenVPN biðlara stillingum, eða eldveggur blokki tun0 viðmótið. Virkjaðu endurbeina valkostinn og, ef nauðsynlegt, bættu iptables -I FORWARD -i tun0 -j ACCEPT undir Administration → Commands. Einnig staðfestu að klukka beins þíns sé nákvæm, þar sem útrunnin TLS skírteini valda svipaðri tengilgöngum.

Hvers vegna dettur beinn minn eða endurstartar eftir að ég virkja VPN á DD-WRT?

Þetta bendir venjulega á ótilstreymandi NVRAM eða RAM frekar en slæma stillingu. Athugaðu ókeypis minni undir Status → Memory; beinar með undir 128 MB RAM glíma oft við að halda stöðugum OpenVPN göngunum, sérstaklega með mörgum tækjum tengd samtímis. Skipta yfir í WireGuard á r47525+ byggingu dregur úr CPU álagi og getur leyst tímabundna hrunu.

DD-WRT beinn minn virðist of hægur með VPN á, hvað ætti ég að athuga fyrst?

Beinar með CPU klukku hraða undir 800 MHz sjá merkjanlegar hægir sem keyra OpenVPN dulkóðun. Prófaðu að draga dulkóðun dulkóðun frá AES-256-CBC til AES-128-CBC fyrir hraða aukai, óvirkjaðu vélbúnaðar NAT hröðun ef virk, eða skiptu yfir í WireGuard ef bygging þín styður r47525+. Vélbúnaður eins og Netgear R7000 eða Linksys WRT3200ACM meðhöndlar VPN dulkóðun umtalsvert betur en eldri MIPS-byggðir beinar.