VPN migliore per router DD-WRT: Supporto router verificato
Configura una VPN direttamente nel tuo router DD-WRT per la crittografia a livello di rete. Abbiamo testato quali provider funzionano in modo affidabile su firmware DD-WRT.
VPN principali per DD-WRT
Conclusione: Il firmware DD-WRT accede a funzionalità avanzate del client VPN che il firmware del router standard semplicemente non offre. Configurando una VPN direttamente nel pannello di amministrazione DD-WRT, puoi crittografare il traffico per ogni dispositivo sulla tua rete senza installare app su ciascuno. Ma non tutti i provider VPN funzionano in modo affidabile su build DD-WRT, quindi scegliere uno con supporto DD-WRT verificato è importante.
Perché i router DD-WRT sono ideali per la protezione VPN a livello di rete
La maggior parte dei router consumer viene fornita con firmware bloccato che impedisce la configurazione del client VPN. DD-WRT cambia questo. Questo firmware gratuito e open-source sostituisce il software stock del tuo router e apre un client OpenVPN (o WireGuard) direttamente nell’interfaccia web del router. Ciò significa che ogni telefono, laptop, smart TV e dispositivo IoT connesso al tuo Wi-Fi ottiene automaticamente la protezione VPN.
Se stai esplorando configurazioni VPN-su-router più in generale, DD-WRT è solo un’opzione firmware insieme a Tomato e OPNsense.Ma DD-WRT si distingue perché supporta oltre 200 modelli di router, ha una comunità open-source attiva e offre controllo granulare sulle regole di routing VPN. Il progetto DD-WRT mantiene un database di router ricercabile dove puoi confermare il tuo modello di hardware esatto e la versione di build richiesta prima di eseguire il flash. Una VPN crea un tunnel crittografato tra il tuo dispositivo e Internet. Per una spiegazione completa di come funzionano le VPN, vedi la nostra guida.Quando configuri quel tunnel a livello di router tramite DD-WRT, elimini le installazioni di app per dispositivo. Questo è particolarmente utile per i dispositivi che non supportano nativamente le app VPN: console di gioco, altoparlanti intelligenti, telecamere di sicurezza e stick di streaming più vecchi.
Vantaggi specifici di DD-WRT rispetto al firmware standard
Le capacità VPN di DD-WRT vanno oltre quanto qualsiasi firmware standard fornisce:
- Client OpenVPN integrato nel pannello di amministrazione. Vai a Services → VPN nell’interfaccia web DD-WRT per incollare la configurazione .ovpn del tuo provider direttamente.
- Routing basato su policy. Instrada solo dispositivi specifici attraverso la VPN mentre altri usano la connessione ISP regolare. Questo è configurato nel campo “Policy Based Routing” nella scheda client OpenVPN.
- Prevenzione delle perdite DNS. DD-WRT ti consente di impostare manualmente i server DNS (ad es. 10.8.8.1 o i DNS del tuo provider VPN) in Setup → Basic Setup, prevenendo che le query DNS fuoriescano dal tunnel.
- Kill switch tramite iptables. DD-WRT supporta regole firewall personalizzate. Puoi aggiungere comandi iptables in Administration → Commands per bloccare tutto il traffico se il tunnel VPN si interrompe. DD-WRT non dispone di un kill switch GUI integrato, quindi ciò richiede la configurazione manuale delle regole firewall.
- Archiviazione della configurazione basata su NVRAM. DD-WRT archivia le impostazioni in NVRAM. I router con meno di 32 KB di NVRAM potrebbero non avere spazio sufficiente per configurazioni OpenVPN complete con certificati. Verifica la capacità NVRAM del tuo router prima di iniziare.
Se attualmente stai utilizzando un router Linksys, molti modelli Linksys (in particolare la serie WRT) sono bersagli di flash DD-WRT popolari.Allo stesso modo, molti router Asus possono eseguire DD-WRT, anche se il firmware Merlin di Asus è talvolta preferito per questi modelli.
Versioni di build DD-WRT e NVRAM: cosa devi sapere
Non tutti i build DD-WRT sono uguali quando si tratta di funzionalità VPN. I build più vecchi potrebbero completamente mancanze di supporto OpenVPN o contenere bug di stabilità noti con tunnel VPN. Ecco cosa verificare prima di eseguire il flash:
- La versione di build r47525 o più recente è richiesta per il supporto del modulo kernel WireGuard. I build più vecchi supportano solo OpenVPN.
- La capacità NVRAM di minimo 32 KB è necessaria per archiviare certificati, chiavi e stringhe di configurazione aggiuntive di OpenVPN. I router con NVRAM da 64 KB consentono più profili VPN.
- Il tipo di build è importante. Usa build “mega” o “big” per garantire che i moduli OpenVPN e iptables siano inclusi. I build “mini” e “micro” rimuovono la funzionalità VPN per risparmiare spazio.
- Verifica il database dei router DD-WRT per il tuo numero di modello esatto. Alcuni router hanno più revisioni hardware (ad es. Netgear R7000 v1 vs. v2), e il build sbagliato bloccherà il dispositivo.
Esegui nvram show | grep size nella shell dei comandi DD-WRT (Administration → Commands) per verificare il tuo utilizzo NVRAM corrente. Se l’NVRAM libero scende sotto i 5 KB dopo aver incollato le configurazioni VPN, il router potrebbe diventare instabile.
Comportamento delle perdite DNS su build DD-WRT
Le perdite DNS sono un problema comune su DD-WRT quando il tunnel VPN è attivo ma le query DNS instradano ancora attraverso il tuo ISP. Ciò accade perché DD-WRT per impostazione predefinita utilizza i server DNS assegnati dal tuo ISP a meno che non li sostituisca manualmente.
Per prevenire perdite DNS su DD-WRT:
- Vai a Setup → Basic Setup nel pannello di amministrazione DD-WRT.
- Sostituisci i campi DNS ISP con i server DNS del tuo provider VPN. NordVPN utilizza 103.86.96.100 e 103.86.99.100. PIA utilizza 10.0.0.243.
- In alternativa, utilizza un resolver incentrato sulla privacy come Quad9 (9.9.9.9) o Cloudflare (1.1.1.1), anche se i DNS del tuo provider VPN sono preferiti per la prevenzione completa delle perdite.
- In Services → Additional DNSMasq Options, aggiungi
no-resolvper impedire a DNSMasq di ricadere nei DNS ISP.
Dopo aver applicato queste impostazioni, verifica su un sito di test delle perdite DNS che tutte le query si risolvono attraverso il tunnel VPN. Alcuni build DD-WRT più vecchi (pre-r40000) hanno bug DNSMasq noti che possono causare perdite intermittenti anche con la configurazione corretta.
VPN principali testate su firmware DD-WRT
Abbiamo valutato i provider VPN specificamente per la compatibilità DD-WRT. I criteri di seguito riflettono ciò che conta veramente quando configuri una VPN nell’interfaccia web DD-WRT, non solo la qualità generale della VPN.
| Provider VPN | Guida di configurazione DD-WRT | Protocollo supportato su DD-WRT | NVRAM minimo richiesto | Split Tunneling su DD-WRT | WireGuard su DD-WRT | Metodo Kill Switch | Velocità media su DD-WRT (% di base) |
|---|---|---|---|---|---|---|---|
| NordVPN | Sì, guida passo-passo interfaccia web DD-WRT | OpenVPN (UDP/TCP) | 32 KB+ | Sì, tramite routing basato su policy | Parziale (solo build più recenti) | Regole iptables manuali | ~65-75% |
| ExpressVPN | Sì, specifico per DD-WRT con screenshot | OpenVPN, Lightway (manuale) | 32 KB+ | Sì, tramite routing basato su policy | Nessun supporto nativo | Regole iptables manuali | ~70-80% |
| Private Internet Access | Sì, wiki DD-WRT con file .ovpn | OpenVPN, WireGuard | 32 KB+ | Sì, tramite routing basato su policy | Sì (build r47525+) | Regole iptables manuali | ~70-78% |
| Surfshark | Sì, tutorial DD-WRT disponibile | OpenVPN | 32 KB+ | Sì, tramite routing basato su policy | Nessun supporto nativo | Regole iptables manuali | ~60-70% |
| Mullvad | Sì, fornisce configurazioni .ovpn raw e WireGuard | OpenVPN, WireGuard | 32 KB+ | Sì, tramite routing basato su policy | Sì (build r47525+) | Regole iptables manuali | ~72-80% |
NordVPN offre la più grande rete di server per DD-WRT
NordVPN pubblica un tutorial DD-WRT dedicato che ti guida attraverso la configurazione della scheda Services → VPN passo dopo passo.Fornisce file .ovpn pre-generati per ogni posizione del server, che incolli direttamente nei campi client OpenVPN DD-WRT.
I server offuscati di NordVPN aiutano a bypassare la limitazione del traffico VPN da parte dell’ISP. L’offuscamento richiede configurazioni .ovpn specifiche e i build OpenVPN con patch XOR disponibili nel firmware mega DD-WRT. Su DD-WRT, attendi velocità intorno al 65-75% della tua connessione di base a causa dell’overhead OpenVPN su hardware di router consumer. NordVPN attualmente non supporta WireGuard nativamente su DD-WRT, anche se NordLynx (la loro implementazione WireGuard) funziona sugli install basati su app.
La guida DD-WRT di NordVPN copre il processo completo: scaricamento del file .ovpn corretto, incollamento del certificato CA e della chiave TLS nei campi DD-WRT, e impostazione del cipher di crittografia su AES-256-CBC. La loro guida include anche i comandi kill switch iptables specifici per la tua configurazione del server.
Migliore per: Utenti che desiderano una grande rete di server (oltre 6.300 server in 111 paesi) con configurazioni OpenVPN affidabili per DD-WRT.
ExpressVPN fornisce la documentazione DD-WRT più dettagliata
ExpressVPN offre una delle guide di configurazione DD-WRT più dettagliate del settore, complete di screenshot di ogni campo del pannello di amministrazione DD-WRT. Forniscono file .ovpn organizzati per posizione del server e protocollo (UDP vs. TCP).
Il protocollo Lightway di ExpressVPN è più veloce di OpenVPN ma richiede configurazione manuale su DD-WRT e potrebbe non funzionare su tutti i build. Stai con OpenVPN per la massima affidabilità. La ritenzione di velocità su hardware DD-WRT in genere atterra intorno al 70-80%, il che è forte per la crittografia a livello di router.
Un vantaggio della documentazione DD-WRT di ExpressVPN: copre i passaggi di risoluzione dei problemi per problemi comuni come errori di handshake TLS e errori di mancata corrispondenza MTU. Questi sono punti critici frequenti durante la configurazione DD-WRT VPN che le guide di altri provider saltano.
Migliore per: Utenti che desiderano documentazione DD-WRT passo-passo e velocità coerenti tra le posizioni del server.
Private Internet Access supporta WireGuard su DD-WRT
PIA si distingue per gli utenti DD-WRT perché supporta WireGuard su build DD-WRT r47525 e più recenti. WireGuard è significativamente più veloce di OpenVPN su hardware router perché utilizza meno CPU. PIA consente anche una profonda personalizzazione dei livelli di crittografia, permettendoti di scambiare un po’ di sicurezza per velocità su router meno potenti.
Il prezzo di PIA è tra i più bassi per i provider compatibili DD-WRT, in genere intorno a $ 2,03/mese su piani multi-anno. Il loro wiki DD-WRT include file .ovpn, dettagli dei certificati e modelli di regole firewall per la configurazione del kill switch. PIA documenta anche come configurare lo split tunneling tramite il routing basato su policy di DD-WRT, specificando quali indirizzi IP LAN dovrebbero bypassare il tunnel.
Migliore per: Utenti consapevoli del budget con build DD-WRT più recenti che desiderano il supporto di WireGuard sul loro router.
Surfshark funziona su DD-WRT ma manca del supporto WireGuard per router
Surfshark fornisce un tutorial DD-WRT e file di configurazione .ovpn per OpenVPN. Supporta connessioni simultanee illimitate, il che è meno rilevante a livello di router (poiché il router stesso conta come una connessione) ma utile se installi anche la VPN su singoli dispositivi al di fuori della tua rete domestica.
La ritenzione di velocità su DD-WRT è leggermente più bassa al 60-70%, in parte perché Surfshark non supporta WireGuard su DD-WRT. Per gli utenti con router alimentati da processori basati su ARM (come il Netgear R7000), le prestazioni di OpenVPN sono accettabili per lo streaming a 1080p. Tuttavia, lo streaming 4K sul tunnel VPN potrebbe buffering su Surfshark con router basati su MIPS.
Migliore per: Famiglie che necessitano di connessioni di dispositivi illimitate sia sul router DD-WRT che su app per dispositivi mobili/laptop.
Mullvad massimizza la privacy con WireGuard su DD-WRT
Mullvad adotta un approccio massimalista alla privacy. Accetta il pagamento anonimo (incluso il contante per posta), non richiede email per iscriversi e fornisce file di configurazione WireGuard e OpenVPN grezzi che funzionano su DD-WRT senza modifiche.
Mullvad supporta WireGuard su build DD-WRT r47525+, il che migliora significativamente le velocità su hardware router. La ritenzione di velocità di 72-80% la rende una delle opzioni più veloci per DD-WRT. Il compromesso: Mullvad ha una rete di server più piccola (~700 server in 46 paesi) rispetto a NordVPN o ExpressVPN.
Le configurazioni WireGuard di Mullvad sono particolarmente pulite per DD-WRT. Incolli la chiave privata, l’indirizzo dell’endpoint e gli IP consentiti direttamente nei campi client WireGuard DD-WRT. Nessuna gestione dei certificati richiesta, il che conserva lo spazio NVRAM.
Migliore per: Utenti incentrati sulla privacy che desiderano WireGuard su DD-WRT e una raccolta di dati minima dal loro provider VPN.
Come configurare una VPN su DD-WRT: passaggi chiave
Questo è un rapido overview del processo di configurazione all’interno del pannello di amministrazione DD-WRT. La guida DD-WRT del tuo provider VPN avrà dettagli specifici del server.
- Esegui il flash del firmware DD-WRT. Scarica il build corretto per il tuo modello di router dal database dei router DD-WRT. Segui esattamente le istruzioni di flash. Un build sbagliato può bloccare il tuo router.
- Accedi al pannello di amministrazione DD-WRT. Apri un browser e naviga su
192.168.1.1(predefinito). Accedi con le tue credenziali di amministratore. - Naviga su Services → VPN. Abilita il client OpenVPN. Vedrai campi per Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) e Encryption Cipher.
- Incolla la configurazione del tuo provider. Copia il contenuto del file .ovpn del tuo provider nel campo “Additional Config”. Incolla il certificato CA, la chiave TLS auth e il certificato client nei rispettivi campi.
- Imposta DNS manualmente. Vai a Setup → Basic Setup e sostituisci i server DNS del tuo ISP con gli indirizzi DNS del tuo provider VPN (o usa un DNS incentrato sulla privacy come 9.9.9.9).
- Aggiungi un kill switch (facoltativo ma consigliato). In Administration → Commands, incolla le regole iptables che bloccano il traffico WAN quando il tunnel VPN è down. Salva come Startup Script.
- Applica le impostazioni e riavvia. Fai clic su “Apply Settings”, quindi riavvia il router. Verifica lo stato della VPN in Status → OpenVPN per confermare che il tunnel è attivo.
Prestazioni VPN DD-WRT: cosa aspettarsi
La VPN a livello di router è sempre più lenta che eseguire un’app VPN su un laptop o telefono moderno. Il collo di bottiglia è la CPU del tuo router, che gestisce tutta la crittografia e la decrittografia per ogni dispositivo sulla rete.
Benchmark di velocità tipici su hardware DD-WRT:
| Modello di router | CPU | Velocità OpenVPN | Velocità WireGuard (se supportata) |
|---|---|---|---|
| Linksys WRT3200ACM | 1,8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz ARM dual-core | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | Non supportato |
| Linksys WRT1900ACS | 1,6 GHz ARM | 40-65 Mbps | 80-120 Mbps |
Se hai bisogno di velocità superiori a 100 Mbps attraverso il tunnel VPN, avrai bisogno di un router basato su ARM di fascia alta con supporto WireGuard o un dispositivo gateway VPN dedicato.
| Metodo di configurazione | Difficoltà | Protocollo migliore | Copertura |
|---|---|---|---|
| Router DD-WRT con VPN configurata | Avanzato | OpenVPN o WireGuard | Ogni dispositivo sulla rete |
| App VPN su singolo dispositivo | Facile | WireGuard / IKEv2 | Un dispositivo alla volta |
| PC/Mac condivisione connessione VPN | Medio | Qualsiasi protocollo | Dispositivi connessi tramite hotspot/Ethernet |
Risoluzione dei problemi comuni di VPN DD-WRT
Anche con la configurazione corretta, le configurazioni DD-WRT VPN possono riscontrare problemi specifici. Ecco i problemi più frequenti e le loro correzioni:
Errore di handshake TLS. Questo di solito significa che il certificato CA o la chiave TLS auth è stata incollata in modo non corretto. Ricopia l’intero blocco di certificati, incluse le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----. Inoltre, conferma che l’orologio del tuo router sia impostato correttamente in Setup → Basic Setup, poiché i certificati TLS scaduti o datati in futuro falliranno.
VPN si connette ma nessun traffico Internet fluisce. Verifica che l’opzione “Redirect default Gateway” sia abilitata nelle impostazioni client OpenVPN DD-WRT. Inoltre, verifica che il firewall non stia bloccando il traffico sull’interfaccia tun0. Aggiungi iptables -I FORWARD -i tun0 -j ACCEPT in Administration → Commands se necessario.
Velocità lente dopo la connessione VPN. Riduci il cipher di crittografia da AES-256-CBC a AES-128-CBC per un aumento di velocità su CPU più deboli. Meglio ancora, passa a WireGuard se il tuo build lo supporta. Inoltre, verifica che l’accelerazione NAT hardware sia disabilitata, poiché è in conflitto con il tunneling VPN su alcuni build DD-WRT.
Router si blocca o riavvia dopo l’abilitazione della VPN. Questo spesso indica NVRAM o RAM insufficienti. Verifica la memoria libera in Status → Memory. I router con meno di 128 MB di RAM potrebbero avere difficoltà a mantenere tunnel OpenVPN stabili, soprattutto con più dispositivi connessi.
Raccomandazioni finali per utenti DD-WRT VPN
Scegliere una VPN per DD-WRT si riduce a tre fattori: il provider pubblica una guida di configurazione specifica per DD-WRT, supporta il tuo protocollo preferito su build DD-WRT e il tuo hardware router ha sufficiente potenza di elaborazione per gestire la crittografia senza compromettere le tue velocità?
Per la maggior parte degli utenti, NordVPN offre la migliore combinazione di copertura server, documentazione DD-WRT e funzionalità di privacy. Se desideri WireGuard su DD-WRT per velocità migliore, Private Internet Access o Mullvad sono le opzioni più forti su build r47525+. ExpressVPN rimane una scelta top per gli utenti che valutano le guide di configurazione dettagliate e ricche di screenshot.
Prima di iniziare, conferma che il tuo modello di router è nel database dei router DD-WRT, verifica la tua capacità NVRAM e scarica il numero di build corretto.Se stai ancora decidendo tra opzioni firmware o marchi di router, la nostra guida generale dei VPN router copre il panorama più ampio.Le nostre pagine su VPN router Asus e VPN router Linksys affrontano quegli ecosistemi hardware specifici.
Domande frequenti
Cosa rende DD-WRT diverso dal firmware standard del router per l’uso VPN?
DD-WRT è un firmware gratuito e open-source che supporta oltre 200 modelli di router e accede a un client OpenVPN o WireGuard direttamente nell’interfaccia web del router, qualcosa che il firmware stock bloccato non consente. Configuri il tunnel una volta in Services → VPN, e ogni dispositivo connesso, telefono, laptop, smart TV o console di gioco, eredita automaticamente la crittografia senza installazioni di app per dispositivo.
Quale versione di build DD-WRT mi serve per eseguire WireGuard invece di OpenVPN?
Ti serve il build r47525 o più recente per il supporto del modulo kernel WireGuard; i build più vecchi funzionano solo con OpenVPN. Private Internet Access e Mullvad supportano entrambi WireGuard su questi build più recenti, mentre NordVPN, ExpressVPN e Surfshark attualmente si affidano a OpenVPN per DD-WRT, quindi verifica il build esatto del tuo router nel database DD-WRT prima di eseguire il flash.
Quanto NVRAM mi serve nel mio router per archiviare una configurazione VPN su DD-WRT?
DD-WRT richiede un minimo di 32 KB di NVRAM per archiviare certificati OpenVPN, chiavi e stringhe di configurazione; 64 KB consente più profili VPN contemporaneamente. Esegui nvram show | grep size in Administration → Commands per controllare l’utilizzo corrente, e fermati se l’NVRAM libero scende sotto i 5 KB dopo aver incollato le configurazioni, poiché può destabilizzare il router.
Come installo effettivamente una VPN sul mio router DD-WRT?
Esegui il flash del build DD-WRT corretto per il tuo modello, accedi al pannello di amministrazione a 192.168.1.1, quindi abilita il client OpenVPN in Services → VPN e incolla il file .ovpn del tuo provider, il certificato CA e la chiave TLS. Imposta DNS manualmente in Setup → Basic Setup, aggiungi uno script kill switch iptables, quindi applica le impostazioni e riavvia per confermare il tunnel in Status → OpenVPN.
DD-WRT viene fornito con un kill switch integrato?
No, DD-WRT non ha un interruttore kill basato su GUI. Devi aggiungere comandi iptables personalizzati in Administration → Commands per bloccare tutto il traffico WAN se il tunnel si interrompe, salvato come Startup Script. NordVPN, ExpressVPN e Surfshark pubblicano tutti guide DD-WRT che includono le regole iptables specifiche per le loro configurazioni di server.
Quale VPN mantiene la maggior parte della velocità quando eseguita attraverso un router DD-WRT?
ExpressVPN mantiene all’incirca il 70-80% della velocità della connessione di base su DD-WRT, il miglior risultato OpenVPN tra i provider testati, con Mullvad e PIA vicini al 72-80% grazie al supporto WireGuard su build r47525+. NordVPN funziona intorno al 65-75% e Surfshark intorno al 60-70%, poiché Surfshark non ha supporto WireGuard nativo sul firmware DD-WRT.
Quanti dispositivi copre effettivamente una configurazione VPN DD-WRT?
Ogni dispositivo sulla tua rete domestica viene protetto automaticamente una volta che la VPN è configurata al router, poiché il router stesso conta come una singola connessione indipendentemente dal limite di dispositivi del provider. NordVPN normalmente limita gli account a 10 dispositivi e ExpressVPN a 10-14 a seconda del piano, ma questi limiti non si applicano qui; il piano dispositivi illimitati di Surfshark aiuta comunque se esegui anche la sua app altrove.
DD-WRT previene automaticamente le perdite DNS una volta connessa una VPN?
No, DD-WRT per impostazione predefinita utilizza i server DNS del tuo ISP a meno che non li sostituisca manualmente in Setup → Basic Setup. Sostituiscili con il DNS del tuo provider, NordVPN utilizza 103.86.96.100 e 103.86.99.100, o un resolver come Quad9 (9.9.9.9), e aggiungi no-resolv in Opzioni DNSMasq aggiuntive per interrompere le query di fallback ISP.
Quale VPN è l’opzione più economica per una configurazione router DD-WRT?
Surfshark parte da $1,99/mese sul suo piano a termine più lungo, il più basso tra i provider testati su router, anche se non ha supporto WireGuard nativo su DD-WRT. NordVPN e ExpressVPN entrambi partono da $3,49/mese sui loro termini più lunghi. Private Internet Access è anche notato come una delle opzioni DD-WRT compatibili a prezzo più basso con supporto WireGuard incluso.
Cosa succede se una VPN non funziona bene una volta configurata sul mio router DD-WRT?
NordVPN, ExpressVPN e Surfshark ognuno supportano i loro piani con una garanzia di rimborso di 30 giorni, quindi puoi testare le prestazioni a livello di router sul tuo hardware specifico prima di impegnarti. Se l’overhead OpenVPN paralizza le tue velocità o il tuo build manca del supporto WireGuard, richiedi un rimborso entro la finestra piuttosto che restare bloccato in un piano che funziona male sulla tua configurazione.
Perché il mio tunnel VPN DD-WRT si connette ma nessun traffico Internet passa?
Questo di solito significa che “Redirect default Gateway” non è abilitato nelle impostazioni del client OpenVPN, o il firewall sta bloccando l’interfaccia tun0. Abilita l’opzione di reindirizzamento e, se necessario, aggiungi iptables -I FORWARD -i tun0 -j ACCEPT in Administration → Commands. Inoltre, conferma che l’orologio del tuo router sia accurato, poiché i certificati TLS scaduti causano errori di connessione simili.
Perché il mio router si blocca o si riavvia dopo che abilito VPN su DD-WRT?
Questo di solito punta a NVRAM o RAM insufficienti piuttosto che a una configurazione errata. Controlla la memoria libera in Status → Memory; i router con meno di 128 MB di RAM spesso faticano a mantenere tunnel OpenVPN stabili, specialmente con diversi dispositivi connessi contemporaneamente. Il passaggio a WireGuard su un build r47525+ riduce il carico della CPU e può risolvere i riavvii intermittenti.
Il mio router DD-WRT sembra troppo lento con la VPN attiva, cosa dovrei controllare per primo?
I router con una velocità di clock della CPU inferiore a 800 MHz vedono un rallentamento notevole che esegue la crittografia OpenVPN. Prova a ridurre il cipher da AES-256-CBC a AES-128-CBC, disabilita l’accelerazione NAT hardware se abilitata, oppure passa a WireGuard se il tuo build supporta r47525+. L’hardware come il Netgear R7000 o il Linksys WRT3200ACM gestisce la crittografia VPN notevolmente meglio rispetto ai router più vecchi basati su MIPS.