DD-WRTルーター向けベストVPN:検証済みルーターサポート
DD-WRTルーターでVPNを直接設定してネットワーク全体を暗号化します。DD-WRTファームウェアで確実に機能するプロバイダーをテストしました。
DD-WRT向けトップVPN
要点: DD-WRTファームウェアは、標準ルーターファームウェアが提供しない高度なVPNクライアント機能にアクセスできます。DD-WRT管理パネル内でVPNを直接設定することで、各デバイスにアプリをインストールすることなく、ネットワーク上のすべてのデバイスのトラフィックを暗号化できます。ただし、すべてのVPNプロバイダーがDD-WRTビルドで確実に機能するわけではないため、検証されたDD-WRTサポートを備えたプロバイダーを選択することが重要です。
ネットワーク全体のVPN保護にDD-WRTルーターが理想的な理由
ほとんどの消費者向けルーターは、VPNクライアント設定をブロックするロックダウンファームウェアで出荷されます。DD-WRTがこれを変えます。この無料のオープンソースファームウェアは、ルーターの標準ソフトウェアを置き換え、ルーターのWebインターフェース内にOpenVPN(またはWireGuard)クライアントを直接展開します。つまり、Wi-Fiに接続されているすべてのスマートフォン、ノートパソコン、スマートTV、IoTデバイスが自動的にVPN保護を受けます。
ルーターVPNセットアップをより広く探索している場合、DD-WRTはTomatoおよびOPNsenseと並ぶファームウェアオプションの1つです。しかし、DD-WRTは200以上のルーターモデルをサポートし、アクティブなオープンソースコミュニティを備えており、VPNルーティングルールに対する細かい制御を提供するため、優れています。DD-WRTプロジェクトは、フラッシング前に正確なハードウェアモデルと必要なビルドバージョンを確認できる検索可能なルーターデータベースを維持しています。 VPNは、デバイスとインターネット間の暗号化されたトンネルを作成します。VPNの仕組みの完全な説明については、ガイドをご覧ください。DD-WRTを介してそのトンネルをルーターレベルで設定する場合、デバイスごとのアプリインストールが不要になります。これは、VPNアプリをネイティブにサポートしないデバイスに特に有価値です:ゲームコンソール、スマートスピーカー、セキュリティカメラ、および古いストリーミングスティック。
標準ファームウェアに対するDD-WRT固有の利点
DD-WRTのVPN機能は、標準ファームウェアが提供するものを超えています:
- 管理パネルに組み込まれたOpenVPNクライアント。 DD-WRT WebUIで Services → VPN に移動して、プロバイダーの .ovpn 設定を直接貼り付けます。
- ポリシーベースのルーティング。 特定のデバイスのみをVPNを通してルーティングし、その他は通常のISP接続を使用します。これは、OpenVPNクライアントタブの「ポリシーベースのルーティング」フィールドの下で設定されます。
- DNSリーク防止。 DD-WRTを使用すると、Setup → Basic Setup の下で DNSサーバー(例:10.8.8.1またはVPNプロバイダーのDNS)を手動で設定して、DNSクエリがトンネルの外にリークすることを防ぐことができます。
- iptablesを介したキルスイッチ。 DD-WRTはカスタムファイアウォールルールをサポートしています。Administration → Commands の下に iptables コマンドを追加して、VPNトンネルが切断された場合のすべてのトラフィックをブロックできます。DD-WRTにはGUIキルスイッチが組み込まれていないため、手動でファイアウォールルールを設定する必要があります。
- NVRAMベースの設定ストレージ。 DD-WRTは設定をNVRAMに保存します。NVRAM容量が32KB未満のルーターは、証明書を含む完全なOpenVPN設定に十分なスペースがない場合があります。開始する前に、ルーターのNVRAM容量を確認してください。
現在Linksysルーターを使用している場合、多くのLinksysモデル(特にWRTシリーズ)はDD-WRTフラッシングターゲットとして人気があります。同様に、多くのAsusルーターはDD-WRTを実行できますが、AsusのMerlinファームウェアはこれらのモデルで時々好まれます。
DD-WRTビルドバージョンとNVRAM:知るべきこと
VPN機能に関しては、すべてのDD-WRTビルドが等しいわけではありません。古いビルドはOpenVPNサポートが完全に欠けているか、VPNトンネルの既知の安定性バグを持つかもしれません。フラッシング前に確認すべき内容は以下の通りです:
- ビルドバージョンr47525以上 はWireGuardカーネルモジュールサポートに必要です。古いビルドはOpenVPNのみをサポートします。
- NVRAM容量32KB以上 は、OpenVPN証明書、キー、および追加の設定文字列を保存するために必要です。64KB NVRAMを搭載したルーターは複数のVPNプロファイルを使用できます。
- ビルドタイプが重要です。 “mega”または”big”ビルドを使用して、OpenVPNおよびiptablesモジュールが含まれていることを確認します。“Mini”および”micro”ビルドはスペースを節約するためにVPN機能を削除します。
- DD-WRTルーターデータベースで正確なモデル番号を確認してください。 一部のルーターには複数のハードウェアリビジョンがあります(例:Netgear R7000 v1対v2)。間違ったビルドはデバイスをブリックします。
DD-WRTコマンドシェル(Administration → Commands)で nvram show | grep size を実行して、現在のNVRAM使用状況を確認します。VPN設定を貼り付けた後、空きNVRAMが5KB未満に低下した場合、ルーターが不安定になる可能性があります。
DD-WRTビルドでのDNSリーク動作
DNSリークはDD-WRTで一般的な問題で、VPNトンネルはアクティブですがDNSクエリは依然としてISPを通じてルーティングされるときに発生します。これは、DD-WRTが手動でオーバーライドしない限り、ISPが割り当てたDNSサーバーをデフォルトで使用するためです。
DD-WRTでDNSリークを防ぐには:
- DD-WRT管理パネルで Setup → Basic Setup に移動します。
- ISP DNSフィールドをVPNプロバイダーのDNSサーバーに置き換えます。NordVPNは103.86.96.100および103.86.99.100を使用します。PIAは10.0.0.243を使用します。
- または、Quad9(9.9.9.9)またはCloudflare(1.1.1.1)のようなプライバシーに焦点を当てたリゾルバーを使用してください。ただし、完全なリーク防止のためにはVPNプロバイダーのDNSが推奨されます。
- Services → Additional DNSMasq Options の下で、
no-resolvを追加して、DNSMasqがISP DNSにフォールバックするのを防ぎます。
これらの設定を適用した後、DNSリークテストサイトで、すべてのクエリがVPNトンネルを通じて解決されていることを確認します。古いDD-WRTビルド(pre-r40000)には既知のDNSMasqバグがあり、正しい設定でも断続的なリークが発生する可能性があります。
DD-WRTファームウェアでテストされたトップVPN
DD-WRT互換性について特にVPNプロバイダーを評価しました。以下の基準は、DD-WRT Webインターフェース内でVPNを設定する際に実際に重要なことを反映しており、単なる一般的なVPN品質ではありません。
| VPNプロバイダー | DD-WRTセットアップガイド | DD-WRTでサポートされるプロトコル | 最小NVRAM必要容量 | DD-WRTでのスプリットトンネリング | DD-WRTでのWireGuard | キルスイッチ方法 | DD-WRTでの平均速度(ベースの%) |
|---|---|---|---|---|---|---|---|
| NordVPN | あり、段階的DD-WRT Web UI ガイド | OpenVPN(UDP/TCP) | 32 KB以上 | あり、ポリシーベースのルーティング経由 | 部分的(新しいビルドのみ) | 手動iptablesルール | 約65-75% |
| ExpressVPN | あり、DD-WRT特有のスクリーンショット付き | OpenVPN、Lightway(手動) | 32 KB以上 | あり、ポリシーベースのルーティング経由 | ネイティブサポートなし | 手動iptablesルール | 約70-80% |
| Private Internet Access | あり、.ovpnファイル付きDD-WRT Wiki | OpenVPN、WireGuard | 32 KB以上 | あり、ポリシーベースのルーティング経由 | あり(ビルドr47525以上) | 手動iptablesルール | 約70-78% |
| Surfshark | あり、DD-WRTチュートリアル利用可能 | OpenVPN | 32 KB以上 | あり、ポリシーベースのルーティング経由 | ネイティブサポートなし | 手動iptablesルール | 約60-70% |
| Mullvad | あり、生のおよびWireGuard設定を提供 | OpenVPN、WireGuard | 32 KB以上 | あり、ポリシーベースのルーティング経由 | あり(ビルドr47525以上) | 手動iptablesルール | 約72-80% |
NordVPNはDD-WRT向けの最大のサーバーネットワークを提供します
NordVPNはDD-WRT専用のセットアップチュートリアルを公開しており、Services → VPN タブ設定をステップバイステップで説明しています。これは、DD-WRT OpenVPNクライアントフィールドに直接貼り付ける各サーバーロケーション用の事前生成された .ovpn ファイルを提供します。
NordVPNの難読化されたサーバーは、ISPによるVPNトラフィックスロットリングをバイパスするのに役立ちます。難読化には特定の .ovpn 設定とDD-WRT megaファームウェアで利用可能なXORパッチOpenVPNビルドが必要です。DD-WRTでは、消費者向けルーターハードウェアでのOpenVPNオーバーヘッドのため、ベース接続の約65-75%の速度を期待してください。NordVPNは現在DD-WRTでWireGuardをネイティブにサポートしていませんが、NordLynx(WireGuard実装)はアプリベースのインストールで機能します。
NordVPNのDD-WRTガイドは完全なプロセスをカバーしています:正しい .ovpn ファイルのダウンロード、CA証明書とTLSキーをDD-WRTフィールドに貼り付け、暗号化暗号をAES-256-CBCに設定します。彼らのガイドは、サーバー設定に固有のiptablesキルスイッチコマンドも含まれています。
最適な利点: 大規模なサーバーネットワーク(111カ国に6,300以上のサーバー)とDD-WRT向けの信頼できるOpenVPN設定が必要なユーザー向け。
ExpressVPNは最も詳細なDD-WRTドキュメントを提供します
ExpressVPNは業界で最も詳細なDD-WRTセットアップガイドの1つを提供しており、DD-WRT管理パネルのすべてのフィールドのスクリーンショット付きです。これらは、サーバーロケーションおよびプロトコル(UDPまたはTCP)によって整理された .ovpn ファイルを提供します。
ExpressVPNのLightwayプロトコルはOpenVPNより高速ですが、DD-WRTでの手動設定が必要で、すべてのビルドで機能しない可能性があります。最大の信頼性を得るためにOpenVPNに固執してください。ルーターハードウェアでのDD-WRTの速度保持は通常70-80%で、これはルーターレベルの暗号化にとって強力です。
ExpressVPNのDD-WRTドキュメントの1つの利点:TLSハンドシェイク失敗やMTUミスマッチエラーなど、DD-WRTVPNセットアップ中の一般的な問題のトラブルシューティング手順をカバーしています。これらは、他のプロバイダーのガイドがスキップする頻繁な問題です。
最適な利点: ステップバイステップのDD-WRTドキュメントと、サーバーロケーション間での一貫した速度が必要なユーザー向け。
Private Internet AccessはDD-WRTでWireGuardをサポートしています
PIAはDD-WRTユーザーに際立っています。これは、DD-WRTビルドr47525以上でWireGuardをサポートするためです。WireGuardはルーターハードウェア上でOpenVPNより大幅に高速です。これは、CPU使用率が低いためです。PIAは暗号化レベルの深いカスタマイズも許可し、低電力ルーターでセキュリティと引き換えに速度をトレードできます。
PIAの価格はDD-WRT互換プロバイダーの中で最も低く、通常は複数年プランで約2.03ドル/月です。彼らのDD-WRT Wikiには、.ovpnファイル、証明書の詳細、およびキルスイッチ設定用のファイアウォールルールテンプレートが含まれています。PIAは、DD-WRTのポリシーベースのルーティングを介してスプリットトンネリングを設定する方法も文書化しており、トンネルをバイパスする必要があるLAN IPアドレスを指定しています。
最適な利点: 新しいDD-WRTビルドを使用し、ルーター上のWireGuardサポートが必要な予算意識のあるユーザー向け。
SurfsharkはDD-WRTで機能しますがWireGuardルーターサポートが欠けています
SurfsharkはDD-WRTチュートリアルとOpenVPN用の .ovpn 設定ファイルを提供しています。無制限の同時接続をサポートしており、ルーターレベルではあまり関連がありません(ルーター自体が1つの接続としてカウントされるため)が、自宅ネットワーク外の個別デバイスにもVPNをインストールする場合に役立ちます。
DD-WRTでの速度保持はやや低めで60-70%です。これは部分的にSurfsharkがDD-WRTでWireGuardをサポートしていないためです。ARM ベースのプロセッサを搭載したルーター(Netgear R7000など)を使用するユーザーの場合、OpenVPNパフォーマンスは1080pストリーミングに許容できます。ただし、MIPSベースのルーターでVPNトンネル経由の4Kストリーミングはバッファリングすることがあります。
最適な利点: DD-WRTルーターとモバイル/ラップトップアプリの両方に必要な無制限デバイス接続を必要とする家庭向け。
MullvadはDD-WRTでWireGuardを使用してプライバシーを最大化します
Mullvadはプライバシー最大主義的なアプローチを採用しています。匿名支払いを受け入れ(郵便で現金を含む)、サインアップにメールアドレスが必要なく、DD-WRTで修正せずに機能する生のWireGuardおよびOpenVPN設定ファイルを提供しています。
Mullvadはビルドr47525以上のDD-WRTでWireGuardをサポートしており、ルーターハードウェアでの速度が大幅に向上します。72-80%の速度保持により、DD-WRTで最速のオプションの1つになります。トレードオフ:Mullvadは、NordVPNやExpressVPNと比較してサーバーネットワークが小さい(46カ国に約700サーバー)です。
MullvadのWireGuard設定はDD-WRTに特に適しています。秘密鍵、エンドポイントアドレス、許可されたIPをDD-WRT WireGuardクライアントフィールドに直接貼り付けます。証明書管理は不要で、NVRAMスペースを節約します。
最適な利点: DD-WRTでWireGuardが必要で、VPNプロバイダーのデータ収集が最小限の、プライバシー重視のユーザー向け。
DD-WRTでのVPN設定方法:主な手順
これは、DD-WRT管理パネル内のセットアップ処理の要約です。VPNプロバイダーのDD-WRTガイドには、サーバー固有の詳細が含まれます。
- DD-WRTファームウェアをフラッシュしてください。 DD-WRTルーターデータベースからルーターモデル用の正しいビルドをダウンロードしてください。フラッシング指示に正確に従ってください。間違ったビルドはルーターをブリックする可能性があります。
- DD-WRT管理パネルにアクセスしてください。 ブラウザを開いて
192.168.1.1(デフォルト)に移動します。管理者認証情報でログインしてください。 - Services → VPN に移動してください。 OpenVPN Clientを有効にします。Server IP/Name、Port、Tunnel Device(TUN)、Tunnel Protocol(UDP)、Encryption Cipherのフィールドが表示されます。
- プロバイダーの設定を貼り付けてください。 プロバイダーの .ovpn ファイルの内容を「Additional Config」フィールドにコピーします。CA証明書、TLSauthキー、クライアント証明書をそれぞれのフィールドに貼り付けます。
- DNSを手動で設定してください。 Setup → Basic Setup に移動して、ISPのDNSサーバーをVPNプロバイダーのDNSアドレス(または9.9.9.9のようなプライバシー重視のDNS)に置き換えてください。
- キルスイッチを追加してください(オプションですが推奨)。 Administration → Commands の下で、VPNトンネルが切断されたときにWANトラフィックをブロックするiptablesルールを貼り付けてください。スタートアップスクリプトとして保存してください。
- 設定を適用してリブートしてください。 「Apply Settings」をクリックしてから、ルーターをリブートしてください。Status → OpenVPN の下でVPNステータスを確認して、トンネルがアクティブであることを確認してください。
DD-WRTVPNパフォーマンス:何を期待するか
ルーターレベルのVPNは常に、最新のノートパソコンまたはスマートフォンでVPNアプリを実行するより遅いです。ボトルネックはルーターのCPUで、ネットワーク上のすべてのデバイスのすべての暗号化と復号化を処理します。
DD-WRTハードウェアでの典型的な速度ベンチマーク:
| ルーターモデル | CPU | OpenVPN速度 | WireGuard速度(サポートされている場合) |
|---|---|---|---|
| Linksys WRT3200ACM | 1.8 GHz ARM(Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz デュアルコア ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | サポートなし |
| Linksys WRT1900ACS | 1.6 GHz ARM | 40-65 Mbps | 80-120 Mbps |
VPNトンネルを通じて100Mbpsを超える速度が必要な場合は、WireGuardサポート付きの高性能ARMベースのルーター、または専用VPNゲートウェイデバイスが必要です。
| セットアップ方法 | 難度 | 最適なプロトコル | カバレッジ |
|---|---|---|---|
| VPN設定済みDD-WRTルーター | 高度 | OpenVPNまたはWireGuard | ネットワーク上のすべてのデバイス |
| 個別デバイス上のVPNアプリ | 簡単 | WireGuard / IKEv2 | 一度に1つのデバイス |
| VPN接続を共有するPC/Mac | 中程度 | 任意のプロトコル | ホットスポット/イーサネット経由で接続されたデバイス |
一般的なDD-WRT VPNの問題のトラブルシューティング
設定が正しい場合でも、DD-WRT VPNセットアップは特定の問題に当たることができます。最も頻繁な問題とその修正は次の通りです:
TLSハンドシェイク失敗。 これは通常、CA証明書またはTLSauthキーが誤って貼り付けられたことを意味します。-----BEGIN CERTIFICATE----- と -----END CERTIFICATE----- 行を含む、証明書ブロック全体を再度コピーしてください。また、Setup → Basic Setup の下でルーターのクロックが正しく設定されていることを確認してください。期限切れまたは将来の日付のTLS証明書は失敗します。
VPNは接続しますがインターネットトラフィックが流れません。 DD-WRT OpenVPN クライアント設定で「Redirect default Gateway」オプションが有効になっていることを確認してください。また、ファイアウォールがtun0インターフェースのトラフィックをブロックしていないことを確認してください。必要に応じて、Administration → Commands の下に iptables -I FORWARD -i tun0 -j ACCEPT を追加してください。
VPN接続後の速度が遅い。 より弱いCPUでの速度向上のために、暗号化暗号をAES-256-CBCからAES-128-CBCに減らしてください。さらに良い方法は、ビルドがWireGuardをサポートしている場合、それに切り替えることです。また、ハードウェアNAT加速が無効になっていることを確認してください。一部のDD-WRTビルドではVPNトンネリングと競合します。
VPN有効後のルーターのクラッシュまたはリブート。 これは通常、NVRAMまたはRAMが不足していることを示しています。Status → Memory の下で空きメモリを確認してください。128MB未満のRAMを搭載したルーターは、特に複数の接続されたデバイスでは安定したOpenVPNトンネルを維持するのに苦労することがあります。
DD-WRTVPNユーザーの最終推奨事項
DD-WRT用のVPNの選択は、3つの要因に要約されます:プロバイダーがDD-WRT専用のセットアップガイドを公開しているか、DD-WRTビルドで優先プロトコルをサポートしているか、ルーターハードウェアに速度を低下させることなく暗号化を処理するのに十分な処理能力があるかです。
ほとんどのユーザーにとって、NordVPN はサーバーカバレッジ、DD-WRTドキュメント、およびプライバシー機能の最良の組み合わせを提供しています。DD-WRTでWireGuardをより良い速度で使用したい場合、Private Internet Access または Mullvad はビルドr47525以上で最強のオプションです。詳細で、スクリーンショット豊富なセットアップガイドを重視するユーザーにとって、ExpressVPN は最高のオプションのままです。
開始する前に、ルーターモデルがDD-WRTルーターデータベースにあることを確認し、NVRAMの容量を確認し、正しいビルド番号をダウンロードしてください。ファームウェアオプションまたはルーターブランド間で決定している場合は、一般的なルーターVPNガイドが広範な状況をカバーしています。AsusルーターおよびLinksysルーターVPNのページが、これら固有のハードウェアエコシステムに対応しています。
よくある質問
VPN使用のためのDD-WRTと標準ルーターファームウェアの違いは何ですか?
DD-WRTは、200以上のルーターモデルをサポートする無料のオープンソースファームウェアで、ロックされた標準ファームウェアでは許可されないルーターのWebインターフェース内にOpenVPNまたはWireGuardクライアントを直接アクセスできます。Services → VPN の下で一度トンネルを設定すると、スマートフォン、ノートパソコン、スマートTV、ゲームコンソールなど、すべての接続デバイスが、デバイスごとのアプリインストールなしで自動的に暗号化を継承します。
WireGuardをOpenVPNの代わりに実行するために必要なDD-WRTビルドバージョンは何ですか?
WireGuardカーネルモジュールサポートにはビルドr47525以上が必要です。古いビルドはOpenVPNのみを実行します。Private Internet AccessおよびMullvadは両方ともDD-WRTで機能するWireGuard設定ファイルを提供していますが、NordVPN、ExpressVPN、およびSurfsharkは現在DD-WRTではOpenVPNのみに依存しているため、フラッシング前にDD-WRTデータベースでルーターの正確なビルドを確認してください。
DD-WRTでVPN設定を保存するのにどのくらいのNVRAMが必要ですか?
OpenVPN証明書とクライアント証明書とTLSキーを保存するために、最小32KBの利用可能なNVRAMが必要です。Administration → Commands の下のコマンドラインを介して nvram show | grep size を実行して、利用可能なNVRAMを確認してください。64KB以上のNVRAMを搭載したルーターは、一度に複数のVPNプロファイル用のヘッドルームを提供します。
実際にVPNをDD-WRTルーターにインストールするにはどうしたらいいですか?
ルーターモデルの正しいDD-WRTビルドをDD-WRTルーターデータベースからフラッシュし、192.168.1.1の管理パネルにログインして、Services → VPN の下でOpenVPNクライアントを有効にし、プロバイダーの .ovpn ファイル、CA証明書、およびTLSキーを貼り付けます。Setup → Basic Setup でDNSを手動で設定し、Administration → Commands にiptablesキルスイッチスクリプトを追加してから、設定を適用してリブートし、Status → OpenVPN の下でトンネルが確認されたことを確認します。
DD-WRTに組み込まれたキルスイッチはありますか?
いいえ、DD-WRTにはGUIキルスイッチのトグルがありません。Administration → Commands の下にカスタムiptablesコマンドを追加してトンネルが切断された場合にすべてのWANトラフィックをブロックし、スタートアップスクリプトとして保存する必要があります。NordVPN、ExpressVPN、およびSurfsharkはすべてDD-WRTガイドを公開しており、彼らのサーバー設定の特定のiptablesルールを含めています。
DD-WRTルーターを通じて実行されるとき最も速度を保持するVPNはどれですか?
ExpressVPNはDD-WRTで基本接続速度の約70-80%を保持し、テストされたプロバイダーの中で最強のOpenVPN結果で、MullvadとPIAはビルドr47525以上のWireGuardサポートのおかげで72-80%で続いています。NordVPNは約65-75%を実行し、SurfsharkはDD-WRTファームウェアでネイティブWireGuardサポートがないため約60-70%です。
DD-WRTVPNセットアップは実際にはいくつのデバイスをカバーしていますか?
ルーターレベルでVPNが設定されたら、自宅ネットワーク上のあらゆるデバイスが自動的に保護されます。ルーター自体がプロバイダーのデバイス制限に関係なく単一の接続としてカウントされるためです。NordVPNは通常アカウントを10デバイスでキャップし、ExpressVPNはプランに応じて10-14デバイスでキャップしますが、これらのキャップはここでは適用されません。Surfsharkの無制限デバイスプランは、別の場所でアプリも実行する場合に役立ちます。
DD-WRTでVPNが接続されたらDNSリークが自動的に防止されますか?
いいえ、DD-WRTはSetup → Basic Setup で手動でオーバーライドしない限り、ISPのDNSサーバーをデフォルトで使用します。プロバイダーのDNSで置き換えてください。NordVPNは103.86.96.100および103.86.99.100を使用するか、Quad9(9.9.9.9)などのリゾルバーを使用し、ISPフォールバッククエリを停止するために追加のDNSMasqオプションの下に no-resolv を追加してください。
DD-WRTルーターセットアップの最安値VPNオプションはどれですか?
Surfsharkは最長期限プランで月1.99ドルから始まり、テストされたプロバイダーの中で最も低いのですが、DD-WRTでネイティブWireGuardサポートがありません。NordVPNとExpressVPNはどちらも最長期限で月3.49ドルから始まります。Private Internet AccessもDD-WRT互換の低価格オプションの1つとしても記載されており、WireGuardサポートが含まれています。
VPNがDD-WRTルーターで設定されたら正常に機能しない場合はどうなりますか?
NordVPN、ExpressVPN、およびSurfsharkはそれぞれ彼らのプランで30日の返金保証を提供しているため、特定のハードウェアでルーターレベルのパフォーマンスをテストしてから、コミットする前にできます。OpenVPNオーバーヘッドがスピードを大幅に低下させるか、ビルドがWireGuardサポートがない場合、セットアップでパフォーマンスが低下するプランにロックされるのではなく、ウィンドウ内で払い戻しをリクエストしてください。
なぜDD-WRTVPNトンネルは接続しますが、インターネットトラフィックが流れないのですか?
通常、これはOpenVPNクライアント設定で「Redirect default Gateway」が有効になっていないか、ファイアウォールがtun0インターフェースをブロックしていることを意味します。リダイレクトオプションを有効にし、必要に応じてAdministration → Commands の下に iptables -I FORWARD -i tun0 -j ACCEPT を追加してください。また、ルーターのクロックが正確であることを確認してください。期限切れのTLS証明書は同様の接続障害を引き起こします。
DD-WRTでVPNを有効にした後、ルーターがクラッシュまたはリブートするのはなぜですか?
通常、これは不十分なNVRAMまたはRAMを示しています。Status → Memory の下で空きメモリを確認してください。RAM 128MB未満のルーターは、特に複数の接続されたデバイスで安定したOpenVPNトンネルを維持するために苦労します。WireGuardに切り替えるか、ビルドr47525以上でCPUロードを低減させるか、同時に接続されたデバイスの数を削減してください。
DD-WRTでVPNがオンの場合、ルーターが遅く感じられますが、最初に何を確認すべきですか?
CPU クロック速度が800MHz未満のルーターはOpenVPN暗号化を実行しているときに顕著な低下を見ます。暗号化をAES-256-CBCからAES-128-CBCに減らしてみてください。または、ビルドがr47525以上をサポートしている場合はWireGuardに切り替えてください。また、ハードウェアNAT加速が無効になっていることを確認してください。一部のDD-WRTビルドではVPNトンネリングと競合します。Netgear R7000やLinksys WRT3200ACMなどのハードウェアはMIPSベースのルーターよりもVPN暗号化をはるかに適切に処理します。