Najlepszy VPN do DD-WRT: Zweryfikowana obsługa routera

Skonfiguruj VPN bezpośrednio w routerze DD-WRT w celu szyfrowania całej sieci. Przetestowaliśmy, którzy dostawcy pracują niezawodnie na oprogramowaniu DD-WRT.

··7 min czytania

Podsumowanie: Oprogramowanie DD-WRT umożliwia dostęp do zaawansowanej funkcjonalności klienta VPN, której standardowe oprogramowanie routera po prostu nie oferuje. Konfigurując VPN bezpośrednio w panelu administratora DD-WRT, szyfrują ruch dla każdego urządzenia w sieci bez instalowania aplikacji na każdym z nich. Jednak nie każdy dostawca VPN pracuje niezawodnie na kompilacjach DD-WRT, więc wybór tego z zweryfikowaną obsługą DD-WRT ma znaczenie.

Dlaczego routery DD-WRT są idealne do ochrony VPN na poziomie sieci

Większość routerów konsumenckich jest dostarczana z zablokowanym oprogramowaniem, które uniemożliwia konfigurację klienta VPN. DD-WRT to zmienia. To bezpłatne oprogramowanie open-source zastępuje standardowe oprogramowanie routera i otwiera klienta OpenVPN (lub WireGuard) bezpośrednio w interfejsie sieciowym routera. Oznacza to, że każdy telefon, laptop, smart TV i urządzenie IoT podłączone do sieci Wi-Fi otrzymuje ochronę VPN automatycznie.

Jeśli szukasz szerszych ustawień VPN-na-routerze, DD-WRT to tylko jedna opcja oprogramowania sprzętu obok Tomato i OPNsense. Jednak DD-WRT wyróżnia się, ponieważ obsługuje ponad 200 modeli routerów, ma aktywną społeczność open-source i zapewnia szczegółową kontrolę nad regułami routingu VPN. Projekt DD-WRT utrzymuje przeszukiwalną bazę danych routerów, gdzie możesz potwierdzić dokładny model sprzętu i wymaganą wersję kompilacji przed flashowaniem. VPN tworzy zaszyfrowany tunel między twoim urządzeniem a internetem. Pełne wyjaśnienie działania sieci VPN znajdziesz w naszym przewodniku. Gdy konfigurujesz ten tunel na poziomie routera za pomocą DD-WRT, eliminujesz instalacje aplikacji dla każdego urządzenia. Jest to szczególnie cenne dla urządzeń, które nie obsługują natywnie aplikacji VPN: konsole do gier, inteligentne głośniki, kamery bezpieczeństwa i starsze urządzenia streamingowe.

Przewagi specyficzne dla DD-WRT w stosunku do standardowego oprogramowania

Możliwości VPN DD-WRT wykraczają poza to, co zapewnia jakiekolwiek standardowe oprogramowanie:

  • Klient OpenVPN wbudowany w panel administratora. Przejdź do Services → VPN w interfejsie użytkownika DD-WRT, aby wkleić konfigurację .ovpn dostawcy bezpośrednio.
  • Routing oparty na zasadach. Kieruj tylko określone urządzenia przez VPN, podczas gdy inne używają zwykłego połączenia ISP. Jest to konfigurowane w polu “Policy Based Routing” w karcie klienta OpenVPN.
  • Zapobieganie wyciekom DNS. DD-WRT pozwala ręcznie ustawić serwery DNS (np. 10.8.8.1 lub DNS dostawcy VPN) w Setup → Basic Setup, zapobiegając wyciekom zapytań DNS poza tunel.
  • Kill switch za pośrednictwem iptables. DD-WRT obsługuje niestandardowe reguły zapory. Możesz dodawać polecenia iptables w Administration → Commands, aby zablokować cały ruch, jeśli tunel VPN upadnie. DD-WRT nie ma wbudowanego GUI kill switcha, dlatego wymaga ręcznej konfiguracji reguł zapory.
  • Magazyn konfiguracji oparty na NVRAM. DD-WRT przechowuje ustawienia w NVRAM. Routery z mniej niż 32 KB NVRAM mogą nie mieć wystarczającej ilości miejsca na pełne konfiguracje OpenVPN z certyfikatami. Sprawdź pojemność NVRAM routera przed rozpoczęciem.

Jeśli aktualnie używasz routera Linksys, wiele modeli Linksys (szczególnie seria WRT) to popularne cele flashowania DD-WRT. Podobnie wiele routerów Asus może uruchamiać DD-WRT, chociaż własne oprogramowanie Asus Merlin jest czasami preferowane dla tych modeli.

Wersje kompilacji DD-WRT i NVRAM: Co powinieneś wiedzieć

Nie wszystkie kompilacje DD-WRT są równe, gdy chodzi o funkcjonalność VPN. Starsze kompilacje mogą całkowicie brakować obsługi OpenVPN lub mieć znane błędy stabilności z tunelami VPN. Oto co powinieneś zweryfikować przed flashowaniem:

  • Wersja kompilacji r47525 lub nowsza jest wymagana dla obsługi modułu jądra WireGuard. Starsze kompilacje obsługują tylko OpenVPN.
  • Pojemność NVRAM co najmniej 32 KB jest potrzebna do przechowywania certyfikatów OpenVPN, kluczy i dodatkowych ciągów konfiguracji. Routery z NVRAM 64 KB pozwalają na wiele profili VPN.
  • Typ kompilacji ma znaczenie. Użyj kompilacji “mega” lub “big”, aby upewnić się, że moduły OpenVPN i iptables są włączone. Kompilacje “mini” i “micro” usuwają funkcjonalność VPN, aby zaoszczędzić miejsce.
  • Sprawdź bazę danych routera DD-WRT dla dokładnego numeru modelu. Niektóre routery mają wiele wersji sprzętu (np. Netgear R7000 v1 vs. v2), a niewłaściwa kompilacja może obciążyć urządzenie.

Uruchom nvram show | grep size w powłoce poleceń DD-WRT (Administration → Commands), aby sprawdzić bieżące użycie NVRAM. Jeśli wolny NVRAM spadnie poniżej 5 KB po wklejeniu konfiguracji VPN, router może stać się niestabilny.

Zachowanie wycieku DNS na kompilacjach DD-WRT

Wycieki DNS to powszechny problem na DD-WRT, gdy tunel VPN jest aktywny, ale zapytania DNS nadal kierują się przez ISP. Dzieje się to, ponieważ DD-WRT domyślnie używa serwerów DNS przypisanych przez ISP, chyba że ręcznie je zastąpisz.

Aby zapobiec wyciekom DNS na DD-WRT:

  1. Przejdź do Setup → Basic Setup w panelu administratora DD-WRT.
  2. Zastąp pola DNS ISP serwerami DNS dostawcy VPN. NordVPN używa 103.86.96.100 i 103.86.99.100. PIA używa 10.0.0.243.
  3. Alternatywnie, użyj resolvera skoncentrowanego na prywatności, takiego jak Quad9 (9.9.9.9) lub Cloudflare (1.1.1.1), chociaż DNS dostawcy VPN jest preferowany dla pełnego zapobiegania wyciekom.
  4. W Services → Additional DNSMasq Options dodaj no-resolv, aby zapobiec powrotowi DNSMasq do DNS ISP.

Po zastosowaniu tych ustawień zweryfikuj na stronie testującej wyciek DNS, że wszystkie zapytania są rozwiązywane za pośrednictwem tunelu VPN. Niektóre starsze kompilacje DD-WRT (pre-r40000) mają znane błędy DNSMasq, które mogą powodować sporadyczne wycieki nawet przy prawidłowej konfiguracji.

Najlepsze sieci VPN przetestowane na oprogramowaniu DD-WRT

Oceniliśmy dostawców VPN specjalnie pod kątem zgodności DD-WRT. Poniższe kryteria odzwierciedlają to, co naprawdę ma znaczenie podczas konfigurowania VPN w interfejsie sieciowym DD-WRT, a nie tylko ogólną jakość VPN.

Dostawca VPNPrzewodnik konfiguracji DD-WRTObsługiwany protokół na DD-WRTMin. wymagany NVRAMSplit Tunneling na DD-WRTWireGuard na DD-WRTMetoda Kill SwitchŚrednia szybkość na DD-WRT (% podstawy)
NordVPNTak, przewodnik interfejsu użytkownika DD-WRT krok po krokuOpenVPN (UDP/TCP)32 KB+Tak, poprzez routing oparty na zasadachCzęściowo (tylko nowsze kompilacje)Ręczne reguły iptables~65-75%
ExpressVPNTak, specjalnie dla DD-WRT ze zrzutami ekranuOpenVPN, Lightway (ręczna)32 KB+Tak, poprzez routing oparty na zasadachBrak obsługi natywnejRęczne reguły iptables~70-80%
Private Internet AccessTak, wiki DD-WRT z plikami .ovpnOpenVPN, WireGuard32 KB+Tak, poprzez routing oparty na zasadachTak (kompilacje r47525+)Ręczne reguły iptables~70-78%
SurfsharkTak, dostępny samouczek DD-WRTOpenVPN32 KB+Tak, poprzez routing oparty na zasadachBrak obsługi natywnejRęczne reguły iptables~60-70%
MullvadTak, zapewnia surowe konfiguracje .ovpn i WireGuardOpenVPN, WireGuard32 KB+Tak, poprzez routing oparty na zasadachTak (kompilacje r47525+)Ręczne reguły iptables~72-80%

NordVPN dostarcza największą sieć serwerów do DD-WRT

NordVPN publikuje dedykowany samouczek konfiguracji DD-WRT, który prowadzi cię krok po kroku przez konfigurację karty Services → VPN. Zapewnia wstępnie wygenerowane pliki .ovpn dla każdej lokalizacji serwera, które wklejasz bezpośrednio do pól klienta OpenVPN DD-WRT.

Zaciemnione serwery NordVPN pomagają ominąć ograniczanie ruchu VPN przez ISP. Zaciemnianie wymaga określonych konfiguracji .ovpn i kompilacji OpenVPN z poprawką XOR dostępnych w oprogramowaniu DD-WRT mega. Na DD-WRT spodziewaj się szybkości około 65-75% twojego podstawowego połączenia z powodu obciążenia OpenVPN na sprzęcie routera konsumenckiego. NordVPN nie obsługuje aktualnie natywnie WireGuard na DD-WRT, chociaż NordLynx (ich implementacja WireGuard) działa na instalacjach opartych na aplikacjach.

Przewodnik DD-WRT NordVPN obejmuje cały proces: pobranie prawidłowego pliku .ovpn, wklejenie certyfikatu CA i klucza TLS do pól DD-WRT oraz ustawienie szyfru szyfrowania na AES-256-CBC. Ich przewodnik zawiera również polecenia kill switcha iptables specyficzne dla ich konfiguracji serwera.

Najlepszy dla: Użytkowników, którzy chcą dużą sieć serwerów (ponad 6300 serwerów w 111 krajach) z niezawodnymi konfiguracjami OpenVPN do DD-WRT.

ExpressVPN zapewnia najbardziej szczegółową dokumentację DD-WRT

ExpressVPN oferuje jeden z najbardziej szczegółowych przewodników konfiguracji DD-WRT w branży, wraz ze zrzutami ekranu każdego pola panelu administratora DD-WRT. Zapewnia pliki .ovpn zorganizowane według lokalizacji serwera i protokołu (UDP vs. TCP).

Protokół Lightway ExpressVPN jest szybszy niż OpenVPN, ale wymaga ręcznej konfiguracji na DD-WRT i może nie działać na wszystkich kompilacjach. Trzymaj się OpenVPN, aby uzyskać maksymalną niezawodność. Zachowanie szybkości na sprzęcie DD-WRT zwykle ląduje około 70-80%, co jest silne dla szyfrowania na poziomie routera.

Jedną zaletą dokumentacji DD-WRT ExpressVPN: obejmuje kroki rozwiązywania problemów dla typowych problemów, takich jak błędy uzgadniania TLS i niezgodności MTU. Są to częste bóle głowy podczas konfiguracji VPN DD-WRT, które pomijają przewodniki innych dostawców.

Najlepszy dla: Użytkowników, którzy chcą przewodnik DD-WRT krok po kroku i spójne szybkości między lokalizacjami serwerów.

Private Internet Access obsługuje WireGuard na DD-WRT

PIA wyróżnia się dla użytkowników DD-WRT, ponieważ obsługuje WireGuard na kompilacjach DD-WRT r47525 i nowszych. WireGuard jest znacznie szybszy niż OpenVPN na sprzęcie routera, ponieważ zużywa mniej procesora. PIA pozwala również na głęboką dostosowanie poziomów szyfrowania, pozwalając tobie handlować trochę bezpieczeństwem za szybkość na routerach o niższej mocy.

Ceny PIA są wśród najniższych dla dostawców kompatybilnych z DD-WRT, zwykle około $2,03/miesiąc w planach wieloletnich. Ich wiki DD-WRT zawiera pliki .ovpn, szczegóły certyfikatów i szablony reguł zapory dla konfiguracji kill switcha. PIA dokumentuje również jak skonfigurować split tunneling poprzez routing oparty na zasadach DD-WRT, określając które adresy IP LAN powinny ominąć tunel.

Najlepszy dla: Świadomych ceny użytkowników z nowszymi kompilacjami DD-WRT, którzy chcą obsługę WireGuard na swoim routerze.

Surfshark działa na DD-WRT, ale brakuje mu obsługi WireGuard routera

Surfshark zapewnia samouczek DD-WRT i pliki konfiguracji .ovpn dla OpenVPN. Obsługuje nieograniczone jednoczesne połączenia, co jest mniej istotne na poziomie routera (ponieważ sam router liczy się jako jedno połączenie), ale przydatne, jeśli instalujesz również VPN na poszczególnych urządzeniach poza siecią domową.

Zachowanie szybkości na DD-WRT jest nieco niższe na poziomie 60-70%, częściowo dlatego, że Surfshark nie obsługuje WireGuard na DD-WRT. Dla użytkowników z routerami napędzanymi procesorem opartym na ARM (jak Netgear R7000), wydajność OpenVPN jest akceptowalna do streamingu w 1080p. Jednak streaming 4K przez tunel VPN może się zacinać na Surfshark z routerami opartymi na MIPS.

Najlepszy dla: Gospodarstw domowych, które potrzebują nieograniczonego połączenia urządzeń zarówno na routerze DD-WRT, jak i aplikacjach mobilnych/laptopa.

Mullvad maksymalizuje prywatność za pomocą WireGuard na DD-WRT

Mullvad przyjmuje podejście maksymalizujące prywatność. Przyjmuje anonimową płatność (w tym gotówką pocztą), nie wymaga adresu e-mail do rejestracji i zapewnia surowe pliki konfiguracji WireGuard i OpenVPN, które działają na DD-WRT bez modyfikacji.

Mullvad obsługuje WireGuard na kompilacjach DD-WRT r47525+, co znacznie poprawia szybkości na sprzęcie routera. Zachowanie szybkości 72-80% czyni go jedną z najszybszych opcji dla DD-WRT. Kompromis: Mullvad ma mniejszą sieć serwerów (~700 serwerów w 46 krajach) w porównaniu z NordVPN lub ExpressVPN.

Konfiguracje WireGuard Mullvad są szczególnie czyszcze dla DD-WRT. Wklejasz klucz prywatny, adres punktu końcowego i dozwolone adresy IP bezpośrednio do pól klienta WireGuard DD-WRT. Nie jest wymagane zarządzanie certyfikatami, co oszczędza miejsce NVRAM.

Najlepszy dla: Użytkowników skoncentrowanych na prywatności, którzy chcą WireGuard na DD-WRT i minimalny zbór danych od dostawcy VPN.

Jak skonfigurować VPN na DD-WRT: Kluczowe kroki

To skondensowany przegląd procesu konfiguracji w panelu administratora DD-WRT. Przewodnik DD-WRT dostawcy VPN będzie zawierał szczegóły specyficzne dla serwera.

  1. Flashuj oprogramowanie DD-WRT. Pobierz prawidłową kompilację dla modelu routera z bazy danych routerów DD-WRT. Dokładnie postępuj zgodnie z instrukcjami flashowania. Zła kompilacja może obciążyć router.
  2. Dostęp do panelu administratora DD-WRT. Otwórz przeglądarkę i przejdź do 192.168.1.1 (domyślnie). Zaloguj się przy użyciu poświadczeń administratora.
  3. Przejdź do Services → VPN. Włącz klienta OpenVPN. Zobaczysz pola dla Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) i Encryption Cipher.
  4. Wklej konfigurację dostawcy. Skopiuj zawartość pliku .ovpn dostawcy do pola “Additional Config”. Wklej certyfikat CA, klucz TLS auth i certyfikat klienta do odpowiednich pól.
  5. Ręcznie ustaw DNS. Przejdź do Setup → Basic Setup i zastąp serwery DNS ISP adresami DNS dostawcy VPN (lub użyj resolvera skoncentrowanego na prywatności, takiego jak 9.9.9.9).
  6. Dodaj kill switch (opcjonalnie, ale zalecane). W Administration → Commands wklej reguły iptables, które blokują ruch WAN, gdy tunel VPN upadnie. Zapisz jako Startup Script.
  7. Zastosuj ustawienia i uruchom ponownie. Kliknij “Apply Settings”, a następnie uruchom ponownie router. Sprawdź status VPN w Status → OpenVPN, aby potwierdzić, że tunel jest aktywny.
Porada: Jeśli twój router ma szybkość zegara procesora poniżej 800 MHz, spodziewaj się zauważalnej straty szybkości przy OpenVPN. Routery takie jak Netgear R7000 (1 GHz dwurdzeniowy ARM) lub Linksys WRT3200ACM (1,8 GHz ARM) znacznie lepiej radzą sobie z szyfrowaniem VPN. Jeśli twoja kompilacja DD-WRT obsługuje WireGuard (r47525+), użyj go dla znacznie lepszej przepustowości.

Wydajność VPN DD-WRT: Czego się spodziewać

VPN na poziomie routera jest zawsze wolniejszy niż uruchamianie aplikacji VPN na nowoczesnym laptopie lub telefonie. Wąskim gardłem jest procesor routera, który obsługuje wszystkie szyfrowanie i deszyfrowanie dla każdego urządzenia w sieci.

Typowe wskaźniki szybkości na sprzęcie DD-WRT:

Model routeraProcesorSzybkość OpenVPNSzybkość WireGuard (jeśli obsługiwane)
Linksys WRT3200ACM1,8 GHz ARM (Marvell)50-80 Mbps100-150 Mbps
Netgear R70001 GHz dwurdzeniowy ARM25-40 Mbps60-90 Mbps
TP-Link Archer C7720 MHz MIPS10-18 MbpsNie obsługiwane
Linksys WRT1900ACS1,6 GHz ARM40-65 Mbps80-120 Mbps

Jeśli potrzebujesz szybkości powyżej 100 Mbps przez tunel VPN, będziesz potrzebować albo wysokiej klasy routera opartego na ARM z obsługą WireGuard, albo dedykowanego urządzenia bramy VPN.

Metoda konfiguracjiTrudnośćNajlepszy protokółZasięg
Router DD-WRT z skonfigurowanym VPNZaawansowanyOpenVPN lub WireGuardKażde urządzenie w sieci
Aplikacja VPN na poszczególnym urządzeniuŁatwyWireGuard / IKEv2Jedno urządzenie naraz
Komputer PC/Mac dzielący połączenie VPNŚredniKażdy protokółUrządzenia podłączone poprzez hotspot/Ethernet

Rozwiązywanie typowych problemów z VPN DD-WRT

Nawet przy prawidłowej konfiguracji, ustawienia VPN DD-WRT mogą napotkać określone problemy. Oto najczęstsze problemy i ich rozwiązania:

Błąd uzgadniania TLS. Zwykle oznacza to, że certyfikat CA lub klucz TLS auth został wklejony nieprawidłowo. Ponownie skopiuj cały blok certyfikatu, w tym linie -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----. Również potwierdź, że zegar routera jest ustawiony prawidłowo w Setup → Basic Setup, ponieważ wygasłe lub przyszłe certyfikaty TLS będą działać.

VPN łączy się, ale ruch internetowy nie przepływa. Sprawdź, czy opcja “Redirect default Gateway” jest włączona w ustawieniach klienta OpenVPN DD-WRT. Również sprawdź, że zapora nie blokuje ruchu na interfejsie tun0. Dodaj iptables -I FORWARD -i tun0 -j ACCEPT w Administration → Commands, jeśli jest to konieczne.

Powolne szybkości po połączeniu VPN. Zmniejsz szyfr szyfrowania z AES-256-CBC na AES-128-CBC, aby uzyskać przyspieszenie na słabszych procesorach. Lepiej, przełącz się na WireGuard, jeśli twoja kompilacja go obsługuje. Również sprawdzić, czy przyspieszenie sprzętowe NAT jest wyłączone, ponieważ koliduje z tunelowaniem VPN na niektórych kompilacjach DD-WRT.

Router ulega awarii lub uruchamia się ponownie po włączeniu VPN. Zwykle wskazuje to na niewystarczające NVRAM lub RAM. Sprawdź wolną pamięć w Status → Memory. Routery z mniej niż 128 MB RAM mogą mieć trudności z utrzymaniem stabilnych tuneli OpenVPN, szczególnie z wieloma podłączonymi urządzeniami.

Ostateczne rekomendacje dla użytkowników VPN DD-WRT

Wybór VPN do DD-WRT sprowadza się do trzech czynników: czy dostawca publikuje przewodnik specyficzny dla DD-WRT, czy obsługuje preferowany protokół na kompilacjach DD-WRT, i czy twój sprzęt routera ma wystarczającą moc przetwarzającą, aby obsługiwać szyfrowanie bez pogorszenia szybkości?

Dla większości użytkowników NordVPN oferuje najlepszą kombinację zasięgu serwerów, dokumentacji DD-WRT i funkcji prywatności. Jeśli chcesz WireGuard na DD-WRT dla lepszych szybkości, Private Internet Access lub Mullvad to najsilniejsze opcje na kompilacjach r47525+. ExpressVPN pozostaje najlepszym wyborem dla użytkowników, którzy cenią szczegółowe przewodniki pełne zrzutów ekranu.

Przed rozpoczęciem, potwierdź, że model routera znajduje się w bazie danych routera DD-WRT, zweryfikuj pojemność NVRAM i pobierz prawidłowy numer kompilacji. Jeśli nadal decydujesz między opcjami oprogramowania lub markami routerów, nasz ogólny przewodnik routera VPN obejmuje szerszą panoramę. Nasze strony o sieciach VPN routerów Asus i sieci VPN routerów Linksys odnoszą się do tych określonych ekosystemów sprzętu.

Zasoby dla tej strony

Wykresy i obrazy referencyjne z naszych testów, dostępne do przeglądania i udostępniania.

  • Diagram konfiguracji VPN DD-WRT pokazujący bramkę 32 KB wolnej pamięci NVRAM do przechowywania certyfikatów VPN.
    W DD-WRT wolna pamięć NVRAM może decydować o tym, czy konfiguracja VPN zmieści się, zanim prędkość będzie miała znaczenie.

Często zadawane pytania

Co odróżnia DD-WRT od standardowego oprogramowania routera w użyciu VPN?

DD-WRT to bezpłatne oprogramowanie open-source obsługujące ponad 200 modeli routerów, które uzyskuje dostęp do klienta OpenVPN lub WireGuard bezpośrednio w interfejsie sieciowym routera, czego zablokowane standardowe oprogramowanie nie pozwala. Konfigurujesz tunel raz w Services → VPN, a każde podłączone urządzenie, telefon, laptop, smart TV lub konsola do gier automatycznie dziedziczy szyfrowanie bez instalacji aplikacji dla każdego urządzenia.

Jaką wersję kompilacji DD-WRT potrzebuję, aby uruchomić WireGuard zamiast OpenVPN?

Potrzebujesz kompilacji r47525 lub nowszej dla obsługi modułu jądra WireGuard; starsze kompilacje uruchamiają tylko OpenVPN. Zarówno Private Internet Access, jak i Mullvad obsługują WireGuard na tych nowszych kompilacjach, podczas gdy NordVPN, ExpressVPN i Surfshark aktualnie polegają na OpenVPN dla DD-WRT, dlatego sprawdź dokładną kompilację routera w bazie danych DD-WRT przed flashowaniem.

Ile NVRAM musi mieć mój router, aby przechowywać konfigurację VPN na DD-WRT?

DD-WRT wymaga minimum 32 KB NVRAM do przechowywania certyfikatów OpenVPN, kluczy i ciągów konfiguracji; 64 KB pozwala na wiele profili VPN jednocześnie. Uruchom nvram show | grep size w Administration → Commands, aby sprawdzić bieżące użycie, i zatrzymaj, jeśli wolny NVRAM spadnie poniżej 5 KB po wklejeniu konfiguracji, ponieważ może to destabilizować router.

Jak właściwie zainstalować VPN na moim routerze DD-WRT?

Flashuj prawidłową kompilację DD-WRT dla twojego modelu, zaloguj się do panelu administratora na 192.168.1.1, następnie włącz klienta OpenVPN w Services → VPN i wklej plik .ovpn dostawcy, certyfikat CA i klucz TLS. Ręcznie ustaw DNS w Setup → Basic Setup, dodaj skrypt iptables kill switcha, a następnie zastosuj ustawienia i uruchom ponownie, aby potwierdzić tunel w Status → OpenVPN.

Czy DD-WRT ma wbudowany kill switch?

Nie, DD-WRT nie ma przełącznika GUI kill switcha. Musisz dodać niestandardowe polecenia iptables w Administration → Commands, aby zablokować cały ruch WAN, jeśli tunel upadnie, zapisane jako Startup Script. NordVPN, ExpressVPN i Surfshark wszystkie publikują przewodniki DD-WRT, które zawierają określone reguły iptables dla ich konfiguracji serwerów.

Który VPN zachowuje najwięcej szybkości po uruchomieniu przez router DD-WRT?

ExpressVPN zachowuje około 70-80% szybkości połączenia podstawowego na DD-WRT, najsilniejszy wynik OpenVPN wśród testowanych dostawców, z Mullvad i PIA tuż za nimi na poziomie 72-80% dzięki obsłudze WireGuard na kompilacjach r47525+. NordVPN pracuje około 65-75%, a Surfshark około 60-70%, ponieważ Surfshark brakuje natywnej obsługi WireGuard na oprogramowaniu DD-WRT.

Ile urządzeń faktycznie obejmuje konfiguracja VPN DD-WRT?

Każde urządzenie w sieci domowej jest automatycznie chronione, gdy VPN jest skonfigurowany na routerze, ponieważ sam router liczy się jako jedno połączenie niezależnie od limitu urządzeń dostawcy. NordVPN zwykle ogranicza konta do 10 urządzeń, a ExpressVPN do 10-14 w zależności od planu, ale te limity nie mają tu zastosowania; plan Surfshark z nieograniczonymi urządzeniami nadal pomaga, jeśli również uruchamiasz jego aplikację gdzie indziej.

Czy DD-WRT automatycznie zapobiegnie wyciekom DNS po podłączeniu VPN?

Nie, DD-WRT domyślnie używa serwerów DNS ISP, chyba że ręcznie je zastąpisz w Setup → Basic Setup. Zastąp je DNS dostawcy VPN, NordVPN używa 103.86.96.100 i 103.86.99.100, lub resolvera takiego jak Quad9 (9.9.9.9), i dodaj no-resolv w Additional DNSMasq Options, aby zatrzymać powrotowe zapytania ISP.

Który VPN jest najtańszą opcją dla konfiguracji routera DD-WRT?

Surfshark zaczyna się od $1,99/miesiąc w swoim najdłuższym planie, najniższy z testowanych dostawców routerów, chociaż brakuje mu natywnej obsługi WireGuard na DD-WRT. NordVPN i ExpressVPN oba zaczynają się od $3,49/miesiąc w ich najdłuższych terminach. Private Internet Access jest również odnotowany jako jedna z tańszych opcji kompatybilnych z DD-WRT z włączoną obsługą WireGuard.

Co się stanie, jeśli VPN nie będzie działać dobrze po skonfigurowaniu na moim routerze DD-WRT?

NordVPN, ExpressVPN i Surfshark każdy wspierają swoje plany gwarancją zwrotu pieniędzy w ciągu 30 dni, więc możesz przetestować wydajność na poziomie routera na twoim określonym sprzęcie przed zobowiązaniem się. Jeśli obciążenie OpenVPN pogrąża twoją szybkość lub twoja kompilacja brakuje obsługi WireGuard, poproś o zwrot pieniędzy w ciągu okresu, zamiast trzymać się planu, który słabo działa na twoim ustawieniu.

Dlaczego mój tunel VPN DD-WRT łączy się, ale ruch internetowy nie przepływa?

Zwykle oznacza to, że “Redirect default Gateway” nie jest włączona w ustawieniach klienta OpenVPN, lub zapora blokuje interfejs tun0. Włącz opcję przekierowania i, jeśli jest to konieczne, dodaj iptables -I FORWARD -i tun0 -j ACCEPT w Administration → Commands. Również potwierdź, że zegar routera jest dokładny, ponieważ wygasłe certyfikaty TLS powodują podobne błędy połączenia.

Dlaczego mój router ulega awarii lub uruchamia się ponownie po włączeniu VPN na DD-WRT?

Zwykle wskazuje to na niewystarczające NVRAM lub RAM, a nie na zło konfiguracji. Sprawdź wolną pamięć w Status → Memory; routery z poniżej 128 MB RAM często mają trudności w utrzymaniu stabilnych tuneli OpenVPN, szczególnie z kilkoma podłączonymi urządzeniami. Przełączenie na WireGuard na kompilacji r47525+ zmniejsza obciążenie procesora i może rozwiązać sporadyczne awarie.

Mój router DD-WRT wydaje się zbyt wolny po włączeniu VPN, co powinienem sprawdzić najpierw?

Routery z szybkością zegara procesora poniżej 800 MHz widzą zauważalne spowolnienie podczas szyfrowania OpenVPN. Spróbuj zmniejszyć szyfr z AES-256-CBC na AES-128-CBC, aby uzyskać przyspieszenie, wyłącz przyspieszenie sprzętowe NAT, jeśli jest włączone, lub przełącz się na WireGuard, jeśli twoja kompilacja obsługuje r47525+. Sprzęt, taki jak Netgear R7000 lub Linksys WRT3200ACM, znacznie lepiej obsługuje szyfrowanie VPN niż starsze routery oparte na MIPS.