Najlepszy VPN do DD-WRT: Zweryfikowana obsługa routera
Skonfiguruj sieć VPN bezpośrednio w routerze DD-WRT dla szyfrowania na całej sieci. Porównujemy, którzy dostawcy dokumentują konfigurację DD-WRT i ją obsługują.
NordVPN's privacy and security record is strong on process and mixed on proof
94 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 31Oddzielne grupy źródeł: 23Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
85 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 27Oddzielne grupy źródeł: 27Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
85 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 32Oddzielne grupy źródeł: 19Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
Podsumowanie: Oprogramowanie DD-WRT udostępnia zaawansowaną funkcjonalność klienta VPN, którą zwykłe oprogramowanie routera po prostu nie oferuje. Konfigurując VPN bezpośrednio w panelu administracyjnym DD-WRT, szyfrują ruch dla każdego urządzenia w sieci bez instalowania aplikacji na każdym z nich. Jednak nie każdy dostawca VPN działa niezawodnie na kompilacjach DD-WRT, więc wybór tego z zweryfikowaną obsługą DD-WRT ma znaczenie.
Dlaczego routery DD-WRT są idealne do ochrony VPN na poziomie sieci
Większość konsumenckich routerów jest dostarczana z zablokowanym oprogramowaniem, które uniemożliwia konfigurację klienta VPN. DD-WRT to zmienia. To darmowe oprogramowanie open-source zastępuje oprogramowanie routera i otwiera klienta OpenVPN (lub WireGuard) bezpośrednio w interfejsie sieciowym routera. Oznacza to, że każdy telefon, laptop, inteligentny telewizor i urządzenie IoT połączone z Wi-Fi automatycznie uzyskuje ochronę VPN.
Jeśli poznawasz szerzej konfiguracje VPN-na-routerze, DD-WRT jest tylko jedną opcją oprogramowania spośród Tomato i OPNsense. Jednak DD-WRT wyróżnia się, ponieważ obsługuje ponad 200 modeli routerów, ma aktywną społeczność open-source i zapewnia szczegółową kontrolę nad regułami routingu VPN. Projekt DD-WRT utrzymuje przeszukiwalną bazę danych routerów, w której możesz potwierdzić dokładny model sprzętu i wymaganą wersję kompilacji przed flashowaniem.
VPN tworzy zaszyfrowany tunel między urządzeniem a internetem. Aby zapoznać się z pełnym wyjaśnieniem działania sieci VPN, zobacz nasz przewodnik. Kiedy konfigurujesz ten tunel na poziomie routera za pośrednictwem DD-WRT, eliminujesz instalacje aplikacji dla każdego urządzenia. Jest to szczególnie cenne dla urządzeń, które nie obsługują aplikacji VPN: konsole do gier, inteligentne głośniki, kamery bezpieczeństwa i starsze odbiory strumieniowe.
Przewagi specyficzne dla DD-WRT w stosunku do oprogramowania standardowego
Możliwości VPN DD-WRT wykraczają poza to, co oferuje jakiekolwiek oprogramowanie fabrycze:
- Klient OpenVPN wbudowany w panel administracyjny. Przejdź do Services → VPN w interfejsie sieciowym DD-WRT, aby wkleić plik .ovpn dostawcy bezpośrednio.
- Routing oparty na zasadach. Kieruj tylko określone urządzenia przez VPN, podczas gdy inne używają zwykłego połączenia ISP. Jest to konfigurowane w polu „Policy Based Routing” na karcie klienta OpenVPN.
- Zapobieganie wyciekowi DNS. DD-WRT pozwala ręcznie ustawić serwery DNS (np. 10.8.8.1 lub DNS dostawcy VPN) w sekcji Setup → Basic Setup, zapobiegając wyciekom zapytań DNS poza tunel.
- Włącznik zabezpieczający przez iptables. DD-WRT obsługuje niestandardowe reguły zapory. Możesz dodawać polecenia iptables w Administration → Commands, aby zablokować cały ruch w przypadku spadku tunelu VPN. DD-WRT nie ma wbudowanego włącznika zabezpieczającego w GUI, więc wymaga to ręcznej konfiguracji reguł zapory.
- Przechowywanie konfiguracji oparte na NVRAM. DD-WRT przechowuje ustawienia w NVRAM. Routery z mniej niż 32 KB NVRAM mogą nie mieć wystarczającej przestrzeni dla pełnych konfiguracji OpenVPN z certyfikatami. Sprawdź pojemność NVRAM routera przed rozpoczęciem.
Jeśli aktualnie używasz routera Linksys, wiele modeli Linksys (szczególnie seria WRT) jest popularnymi celami flashowania DD-WRT. Podobnie, wiele routerów Asus może uruchamiać DD-WRT, chociaż oprogramowanie Merlin firmy Asus jest czasami preferowane dla tych modeli.
Wersje kompilacji DD-WRT i NVRAM: co musisz wiedzieć
Nie wszystkie kompilacje DD-WRT są równe, jeśli chodzi o funkcjonalność VPN. Starsze kompilacje mogą całkowicie brakować obsługi OpenVPN lub zawierać znane błędy stabilności z tunelami VPN. Oto co należy sprawdzić przed flashowaniem:
- Wersja kompilacji r47525 lub nowsza jest wymagana do obsługi modułu jądra WireGuard. Starsze kompilacje obsługują tylko OpenVPN.
- Pojemność NVRAM minimum 32 KB jest potrzebna do przechowywania certyfikatów OpenVPN, kluczy i dodatkowych ciągów konfiguracyjnych. Routery z 32 KB NVRAM pozwalają na wiele profili VPN.
- Typ kompilacji ma znaczenie. Użyj kompilacji „mega” lub „big”, aby upewnić się, że moduły OpenVPN i iptables są zawarte. Kompilacje „mini” i „micro” usuwają funkcjonalność VPN, aby zaoszczędzić przestrzeń.
- Sprawdź bazę danych routerów DD-WRT dla dokładnego numeru modelu. Niektóre routery mają wiele wariantów sprzętu (np. Netgear R7000 v1 vs. v2), a niewłaściwa kompilacja spowoduje ceglę urządzenia.
Uruchom nvram show | grep size w powłoce poleceń DD-WRT (Administration → Commands), aby sprawdzić bieżące użycie NVRAM. Jeśli wolna przestrzeń NVRAM spadnie poniżej 5 KB po wklejeniu konfiguracji VPN, router może stać się niestabilny.
Zachowanie wycieków DNS na kompilacjach DD-WRT
Wycieki DNS są częstym problemem na DD-WRT, gdy tunel VPN jest aktywny, ale zapytania DNS są nadal kierowane przez ISP. Dzieje się tak, ponieważ DD-WRT domyślnie używa serwerów DNS przydzielonych przez ISP, chyba że ich ręcznie zastąpisz.
Aby zapobiec wyciekowi DNS na DD-WRT:
- Przejdź do Setup → Basic Setup w panelu administracyjnym DD-WRT.
- Zastąp pola DNS ISP serwerami DNS dostawcy VPN. NordVPN używa 103.86.96.100 i 103.86.99.100. PIA używa 10.0.0.243.
- Alternatywnie, użyj serwera DNS ochrony prywatności, takiego jak Quad9 (9.9.9.9) lub Cloudflare (1.1.1.1), chociaż DNS dostawcy VPN jest preferowany dla pełnego zapobiegania wyciekom.
- W Services → Additional DNSMasq Options dodaj
no-resolv, aby zapobiec powrotowi DNSMasq do DNS ISP.
Po zastosowaniu tych ustawień zweryfikuj na stronie testowania wycieków DNS, że wszystkie zapytania są rozwiązane przez tunel VPN. Niektóre starsze kompilacje DD-WRT (sprzed r40000) mają znane błędy DNSMasq, które mogą powodować sporadyczne wycieki nawet przy prawidłowej konfiguracji.
Najlepsze sieci VPN dla firmware DD-WRT
Porównujemy dostawców sieci VPN specjalnie pod kątem kompatybilności z DD-WRT, korzystając z opublikowanej przez nich dokumentacji. Poniższe kryteria odzwierciedlają to, co naprawdę ma znaczenie podczas konfiguracji sieci VPN w interfejsie sieciowym DD-WRT, a nie tylko ogólną jakość VPN.
| Dostawca VPN | Przewodnik konfiguracji DD-WRT | Obsługiwany protokół na DD-WRT | Wymagane minimum NVRAM | Split Tunneling na DD-WRT | WireGuard na DD-WRT | Metoda Kill Switch |
|---|---|---|---|---|---|---|
| NordVPN | Tak, przewodnik krok po kroku interfejsu sieciowego DD-WRT | OpenVPN (UDP/TCP) | 32 KB+ | Tak, poprzez routing oparty na polityce | Częściowo (tylko nowsze buildy) | Manualne reguły iptables |
| ExpressVPN | Tak, specjalny dla DD-WRT ze zrzutami ekranu | OpenVPN, Lightway (ręcznie) | 32 KB+ | Tak, poprzez routing oparty na polityce | Brak natywnego wsparcia | Manualne reguły iptables |
| Private Internet Access | Tak, wiki DD-WRT z plikami .ovpn | OpenVPN, WireGuard | 32 KB+ | Tak, poprzez routing oparty na polityce | Tak (buildy r47525+) | Manualne reguły iptables |
| Surfshark | Tak, dostępny samouczek DD-WRT | OpenVPN | 32 KB+ | Tak, poprzez routing oparty na polityce | Brak natywnego wsparcia | Manualne reguły iptables |
| Mullvad | Tak, zapewnia surowe konfiguracje .ovpn i WireGuard | OpenVPN, WireGuard | 32 KB+ | Tak, poprzez routing oparty na polityce | Tak (buildy r47525+) | Manualne reguły iptables |
NordVPN oferuje największą sieć serwerów dla DD-WRT
NordVPN publikuje dedykowany samouczek konfiguracji DD-WRT, który przeprowadza Cię przez konfigurację karty Services → VPN krok po kroku. Zapewnia wygenerowane wcześniej pliki .ovpn dla każdej lokalizacji serwera, które wklejasz bezpośrednio w pola klienta OpenVPN w DD-WRT.
Zaciemniane serwery NordVPN pomagają obejść ograniczanie przepustowości VPN przez dostawcę internetu. Zaciemnianie wymaga określonych konfiguracji .ovpn i wydań OpenVPN z poprawką XOR dostępnych w firmware DD-WRT mega. Na DD-WRT spodziewaj się niższych prędkości niż Twoje połączenie bazowe, ponieważ OpenVPN dodaje narzut na sprzęcie routera konsumenckiego. NordVPN nie obsługuje aktualnie WireGuard natywnie na DD-WRT, chociaż NordLynx (ich implementacja WireGuard) działa na instalacjach opartych na aplikacjach.
Przewodnik DD-WRT NordVPN obejmuje pełny proces: pobieranie prawidłowego pliku .ovpn, wklejanie certyfikatu CA i klucza TLS w pola DD-WRT oraz ustawienie szyfru szyfrowania na AES-256-CBC. Przewodnik zawiera także polecenia kill switch iptables specyficzne dla ich konfiguracji serwera.
Najlepszy dla: Użytkowników, którzy chcą dużą sieć serwerów (ponad 6300 serwerów w 111 krajach) z wiarygodnymi konfiguracjami OpenVPN dla DD-WRT.
ExpressVPN zapewnia najdokładniejszą dokumentację DD-WRT
ExpressVPN oferuje jeden z najbardziej szczegółowych przewodników konfiguracji DD-WRT w branży, wraz ze zrzutami ekranu każdego pola panelu administracyjnego DD-WRT. Zapewnia pliki .ovpn uporządkowane według lokalizacji serwera i protokołu (UDP vs. TCP).
Protokół Lightway ExpressVPN jest szybszy niż OpenVPN, ale wymaga ręcznej konfiguracji na DD-WRT i może nie działać na wszystkich buildach. Trzymaj się OpenVPN dla maksymalnej niezawodności.
Jedną z zalet dokumentacji DD-WRT ExpressVPN jest to, że obejmuje kroki rozwiązywania problemów dla typowych problemów, takich jak błędy uzgadniania TLS i błędy niezgodności MTU. Są to częste punkty bólu podczas konfiguracji DD-WRT VPN, które pomijają przewodniki innych dostawców.
Najlepszy dla: Użytkowników, którzy chcą dokumentację DD-WRT krok po kroku i spójne prędkości na wszystkich lokalizacjach serwerów.
Private Internet Access obsługuje WireGuard na DD-WRT
PIA wyróżnia się dla użytkowników DD-WRT, ponieważ obsługuje WireGuard na buildach DD-WRT r47525 i nowszych. WireGuard jest znacznie szybszy niż OpenVPN na sprzęcie routera, ponieważ zużywa mniej CPU. PIA pozwala również na głęboką dostosowaniu poziomów szyfrowania, umożliwiając wymiany pewnej bezpieczeństwa na szybkość na mniej wydajnych routerach.
Cena PIA należy do najniższych dla dostawców kompatybilnych z DD-WRT, zwykle około $2.03/mies. na planach wieloletowych. Ich wiki DD-WRT zawiera pliki .ovpn, szczegóły certyfikatu i szablony reguł zapory dla konfiguracji kill switch. PIA dokumentuje również sposób konfiguracji tunelu podzielonego poprzez routing oparty na polityce DD-WRT, określając, które adresy IP LAN powinny ominąć tunel.
Najlepszy dla: Oszczędnych użytkowników z nowszymi buildami DD-WRT, którzy chcą obsługi WireGuard na swoim routerze.
Surfshark działa na DD-WRT, ale brakuje mu obsługi WireGuard dla routera
Surfshark zapewnia samouczek DD-WRT i pliki konfiguracyjne .ovpn dla OpenVPN. Obsługuje nieograniczone jednoczesne połączenia, które są mniej istotne na poziomie routera (ponieważ sam router liczy się jako jedno połączenie), ale przydatne, jeśli instalujesz również VPN na poszczególnych urządzeniach poza siecią domową.
Prędkości na DD-WRT są ograniczone przez narzut OpenVPN, ponieważ Surfshark nie obsługuje WireGuard na DD-WRT. Dla użytkowników z routerami obsługiwanymi przez procesory oparte na ARM (takie jak Netgear R7000), OpenVPN zwykle jest wykonalny dla przesyłania HD. Jednak przesyłanie 4K przez tunel VPN może buforować się na routerach opartych na MIPS.
Najlepszy dla: Gospodarstw domowych, które wymagają nieograniczonych połączeń urządzeń zarówno na routerze DD-WRT, jak i na aplikacjach mobilnych/laptopów.
Mullvad maksymalizuje prywatność dzięki WireGuard na DD-WRT
Mullvad przyjmuje podejście maksymalistyczne do prywatności. Akceptuje anonimową płatność (w tym gotówkę pocztą), nie wymaga poczty e-mail do rejestracji i zapewnia surowe pliki konfiguracyjne WireGuard i OpenVPN, które działają na DD-WRT bez modyfikacji.
Mullvad obsługuje WireGuard na buildach DD-WRT r47525+, co znacznie poprawia prędkości na sprzęcie routera. To sprawia, że jest jedną z lepszych opcji dla DD-WRT. Kompromis: Mullvad ma mniejszą sieć serwerów (~700 serwerów w 46 krajach) w porównaniu z NordVPN lub ExpressVPN.
Konfiguracje WireGuard Mullvad są szczególnie czyste dla DD-WRT. Wklejasz klucz prywatny, adres punktu końcowego i dozwolone adresy IP bezpośrednio w pola klienta WireGuard DD-WRT. Nie jest wymagane zarządzanie certyfikatami, co oszczędza miejsce NVRAM.
Najlepszy dla: Użytkowników skoncentrowanych na prywatności, którzy chcą WireGuard na DD-WRT i minimalnego zbierania danych od dostawcy VPN.
Jak skonfigurować VPN na DD-WRT: Kluczowe kroki
To jest skrócony przegląd procesu konfiguracji wewnątrz panelu administracyjnego DD-WRT. Przewodnik DD-WRT dostawcy VPN będzie zawierać szczegóły specyficzne dla serwera.
- Zainstaluj oprogramowanie DD-WRT. Pobierz poprawną wersję dla modelu routera z bazy danych routerów DD-WRT. Dokładnie postępuj zgodnie z instrukcjami instalacji. Zła wersja może uszkodzić router.
- Dostęp do panelu administracyjnego DD-WRT. Otwórz przeglądarkę i przejdź do
192.168.1.1(domyślnie). Zaloguj się przy użyciu danych administracyjnych. - Przejdź do Services → VPN. Włącz klient OpenVPN. Zobaczysz pola dla adresu IP/nazwy serwera, portu, urządzenia tunelu (TUN), protokołu tunelu (UDP) i szyfru szyfrowania.
- Wklej konfigurację dostawcy. Skopiuj zawartość pliku .ovpn dostawcy do pola “Additional Config”. Wklej certyfikat CA, klucz TLS auth i certyfikat klienta do ich odpowiednich pól.
- Ustaw DNS ręcznie. Przejdź do Setup → Basic Setup i zastąp serwery DNS dostawcy internetu adresami DNS dostawcy VPN (lub użyj serwera DNS skupiającego się na prywatności, np. 9.9.9.9).
- Dodaj kill switch (opcjonalnie, ale zalecane). W dziale Administration → Commands wklej reguły iptables, które blokują ruch WAN, gdy tunel VPN przestaje działać. Zapisz jako skrypt uruchomieniowy.
- Zastosuj ustawienia i uruchom ponownie. Kliknij “Apply Settings”, a następnie uruchom router ponownie. Sprawdź status VPN w dziale Status → OpenVPN, aby potwierdzić, że tunel jest aktywny.
Wydajność VPN na DD-WRT: czego się spodziewać
VPN na poziomie routera jest zawsze wolniejszy niż uruchamianie aplikacji VPN na nowoczesnym laptopie lub telefonie. Wąskim gardłem jest procesor routera, który obsługuje całe szyfrowanie i deszyfrowanie dla każdego urządzenia w sieci.
Co wpływa na szybkość VPN routera: Szybkość taktowania procesora i architektura są najważniejsze. Procesor ARM o szybkości 1 GHz lub wyższej, taki jak Netgear R7000 lub Linksys WRT3200ACM, radzi sobie znacznie lepiej niż router MIPS 720 MHz, taki jak TP-Link Archer C7, który również nie obsługuje WireGuard. Aby uzyskać wysoką szybkość przez tunel, użyj routera ARM wysokiej klasy z obsługą WireGuard lub dedykowanego urządzenia bramy VPN.
| Metoda konfiguracji | Trudność | Najlepszy protokół | Zasięg |
|---|---|---|---|
| Router DD-WRT ze skonfigurowanym VPN | Zaawansowany | OpenVPN lub WireGuard | Każde urządzenie w sieci |
| Aplikacja VPN na indywidualnym urządzeniu | Łatwy | WireGuard / IKEv2 | Po jednym urządzeniu naraz |
| Komputer/Mac udostępniający połączenie VPN | Średni | Dowolny protokół | Urządzenia podłączone przez hotspot/Ethernet |
Rozwiązywanie typowych problemów VPN na DD-WRT
Nawet przy poprawnej konfiguracji, konfiguracje VPN na DD-WRT mogą napotkać określone problemy. Oto najczęstsze problemy i ich rozwiązania:
Błąd uzgadniania TLS. Zwykle oznacza to, że certyfikat CA lub klucz TLS auth został wklejony nieprawidłowo. Ponownie skopiuj cały blok certyfikatu, w tym wiersze -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----. Ponadto potwierdź, że zegar routera jest ustawiony prawidłowo w dziale Setup → Basic Setup, ponieważ wygasłe lub datowane w przyszłości certyfikaty TLS nie będą działać.
VPN się łączy, ale brak ruchu internetowego. Sprawdź, czy opcja “Redirect default Gateway” jest włączona w ustawieniach klienta OpenVPN DD-WRT. Ponadto sprawdź, czy zapora ogniowa nie blokuje ruchu na interfejsie tun0. W razie potrzeby dodaj iptables -I FORWARD -i tun0 -j ACCEPT w dziale Administration → Commands.
Wolne szybkości po połączeniu VPN. Zmniejsz szyfr szyfrowania z AES-256-CBC na AES-128-CBC, aby uzyskać przyspieszenie na słabszych procesorach. Lepiej jest przełączyć się na WireGuard, jeśli Twoja wersja go obsługuje. Ponadto sprawdź, czy przyspieszenie sprzętowe NAT jest wyłączone, ponieważ może konfliktować z tunelowaniem VPN na niektórych wersjach DD-WRT.
Router zawiesza się lub restartuje po włączeniu VPN. Zwykle wskazuje to na niewystarczającą ilość NVRAM lub RAM. Sprawdź wolną pamięć w dziale Status → Memory. Routery z mniej niż 128 MB RAM mogą mieć trudności z utrzymaniem stabilnych tuneli OpenVPN, szczególnie przy wielu podłączonych urządzeniach.
Ostateczne zalecenia dla użytkowników VPN DD-WRT
Wybór VPN do DD-WRT zależy od trzech czynników: czy dostawca publikuje przewodnik specyficzny dla DD-WRT, czy obsługuje preferowany protokół na kompilacjach DD-WRT i czy sprzęt routera ma wystarczającą moc obliczeniową do obsługi szyfrowania bez zmniejszenia szybkości?
Dla większości użytkowników NordVPN oferuje najlepszą kombinację zasięgu serwerów, dokumentacji DD-WRT i funkcji prywatności. Jeśli chcesz WireGuard na DD-WRT dla lepszych prędkości, Private Internet Access lub Mullvad to najsilniejsze opcje na kompilacjach r47525+. ExpressVPN pozostaje najlepszym wyborem dla użytkowników, którzy cenią sobie szczegółowe przewodniki krok po kroku ze zrzutami ekranu.
Przed rozpoczęciem potwierdź, że model routera znajduje się w bazie danych routerów DD-WRT, sprawdź pojemność NVRAM i pobierz prawidłowy numer kompilacji. Jeśli nadal decydujesz się między opcjami oprogramowania lub markami routerów, nasz ogólny przewodnik routerów VPN obejmuje szersze tło. Nasze strony dotyczące VPN routerów Asus i routerów Linksys dotyczą tych specyficznych ekosystemów sprzętu.
Zasoby dla tej strony
Wykresy i obrazy referencyjne z naszych badań, dostępne bezpłatnie do przeglądania i udostępniania.
Często zadawane pytania
Co odróżnia DD-WRT od standardowego oprogramowania routera przy użyciu VPN?
DD-WRT to darmowe oprogramowanie open-source obsługujące ponad 200 modeli routerów, które udostępnia klienta OpenVPN lub WireGuard bezpośrednio w interfejsie sieciowym routera, czego zablokowane oprogramowanie fabrycze nie pozwoli. Konfigurujesz tunel raz w Services → VPN, a każde podłączone urządzenie, telefon, laptop, inteligentny telewizor lub konsola do gier automatycznie dziedziczy szyfrowanie bez instalacji aplikacji dla każdego urządzenia.
Jaką wersję kompilacji DD-WRT potrzebuję do uruchomienia WireGuard zamiast OpenVPN?
Potrzebujesz kompilacji r47525 lub nowszej do obsługi modułu jądra WireGuard; starsze kompilacje uruchamiają tylko OpenVPN. Zarówno Private Internet Access, jak i Mullvad obsługują WireGuard na tych nowszych kompilacjach, podczas gdy NordVPN, ExpressVPN i Surfshark obecnie polegają wyłącznie na OpenVPN dla DD-WRT, więc sprawdź dokładną kompilację routera w bazie danych DD-WRT przed flashowaniem.
Ile NVRAM mój router potrzebuje do przechowywania konfiguracji VPN na DD-WRT?
DD-WRT wymaga minimum 32 KB NVRAM do przechowywania certyfikatów OpenVPN, kluczy i ciągów konfiguracyjnych; 64 KB pozwala na wiele profili VPN naraz. Uruchom nvram show | grep size w Administration → Commands, aby sprawdzić bieżące użycie, i zatrzymaj się, jeśli wolna przestrzeń NVRAM spadnie poniżej 5 KB po wklejeniu konfiguracji, ponieważ może to destabilizować router.
Jak faktycznie zainstalować VPN na routerze DD-WRT?
Flashuj prawidłową kompilację DD-WRT dla modelu, zaloguj się do panelu administracyjnego na 192.168.1.1, a następnie włącz klienta OpenVPN w Services → VPN i wklej plik .ovpn dostawcy, certyfikat CA i klucz TLS. Ręcznie ustaw DNS w Setup → Basic Setup, dodaj skrypt iptables dla włącznika zabezpieczającego, a następnie zastosuj ustawienia i uruchom ponownie, aby potwierdzić tunel w Status → OpenVPN.
Czy DD-WRT ma wbudowany włącznik zabezpieczający?
Nie, DD-WRT nie ma włącznika zabezpieczającego w GUI. Musisz dodać niestandardowe polecenia iptables w Administration → Commands, aby zablokować cały ruch WAN w przypadku spadku tunelu, zapisane jako skrypt uruchomieniowy. NordVPN, ExpressVPN i Surfshark publikują przewodniki DD-WRT zawierające określone reguły iptables dla ich konfiguracji serwerów.
Który VPN najlepiej nadaje się do DD-WRT pod względem szybkości?
Mullvad i PIA obsługują WireGuard na kompilacjach DD-WRT r47525+, co utrzymuje obciążenie CPU routera niższe niż OpenVPN. NordVPN i Surfshark są ograniczone do OpenVPN na oprogramowaniu DD-WRT, dlatego możesz spodziewać się wolniejszej przepustowości w przypadku tego samego routera.
Ile urządzeń faktycznie obejmuje konfiguracja VPN DD-WRT?
Każde urządzenie w domowej sieci jest automatycznie chronione po skonfigurowaniu VPN w routerze, ponieważ sam router liczy się jako jedno połączenie niezależnie od limitu urządzeń dostawcy. NordVPN normalnie ogranicza konta do 10 urządzeń, a ExpressVPN do 10-14 w zależności od planu, ale te limity tutaj nie mają zastosowania; plan Surfshark z nieograniczonymi urządzeniami nadal pomaga, jeśli uruchamiasz również jego aplikację gdzie indziej.
Czy DD-WRT automatycznie zapobiegnie wyciekom DNS po podłączeniu VPN?
Nie, DD-WRT domyślnie używa serwerów DNS ISP, chyba że ręcznie je zastąpisz w Setup → Basic Setup. Zastąp je DNS dostawcy, NordVPN używa 103.86.96.100 i 103.86.99.100, lub serwera, takiego jak Quad9 (9.9.9.9), i dodaj no-resolv w Additional DNSMasq Options, aby zatrzymać zapytania powrotu ISP.
Który VPN jest najtańszą opcją dla konfiguracji routera DD-WRT?
Private Internet Access nieznacznie obniża resztę na $2.03/miesiąc, z obsługą WireGuard włączoną. Surfshark zaczyna się od $2.49/miesiąc w swoim najdłuższym planie, ale brakuje mu natywnej obsługi WireGuard na DD-WRT. NordVPN zaczyna się od $3.49/miesiąc, a ExpressVPN od $2.99/miesiąc, oba w najdłuższych warunkach.
Co się stanie, jeśli VPN nie działa dobrze po skonfigurowaniu na routerze DD-WRT?
NordVPN, ExpressVPN i Surfshark wspierają swoje plany 30-dniową gwarancją zwrotu pieniędzy, więc możesz przetestować wydajność na poziomie routera na konkretnym sprzęcie przed zaangażowaniem. Jeśli narzut OpenVPN zmniejszy Twoją szybkość lub kompilacja nie obsługuje WireGuard, zażądaj zwrotu w określonym oknie, zamiast pozostawać zablokowanym w planie, który niedostatecznie działa na konfiguracji.
Dlaczego tunel VPN DD-WRT łączy się, ale nie przepływa ruch internetowy?
Zwykle oznacza to, że „Redirect default Gateway” nie jest włączony w ustawieniach klienta OpenVPN, lub zapora blokuje interfejs tun0. Włącz opcję przekierowania i, w razie potrzeby, dodaj iptables -I FORWARD -i tun0 -j ACCEPT w Administration → Commands. Ponadto potwierdź, że zegar routera jest dokładny, ponieważ wygasłe certyfikaty TLS powodują podobne błędy połączeń.
Dlaczego mój router spad lub uruchamia się ponownie po włączeniu VPN na DD-WRT?
Zwykle wskazuje to na niewystarczającą ilość NVRAM lub RAM, a nie na złą konfigurację. Sprawdź wolną pamięć w Status → Memory; routery z mniej niż 128 MB RAM często mają trudności z utrzymaniem stabilnych tuneli OpenVPN, szczególnie z kilkoma podłączonymi urządzeniami. Przełączenie na WireGuard w kompilacji r47525+ zmniejsza obciążenie CPU i może rozwiązać sporadyczne spad.
Mój router DD-WRT wydaje się zbyt powolny z VPN, co należy sprawdzić w pierwszej kolejności?
Routery z prędkością CPU poniżej 800 MHz widzą zauważalne spowolnienie podczas uruchamiania szyfrowania OpenVPN. Spróbuj zmniejszyć szyfr z AES-256-CBC na AES-128-CBC, wyłącz akcelerację sprzętowego NAT, jeśli jest włączona, lub przejdź na WireGuard, jeśli kompilacja obsługuje r47525+. Sprzęt taki jak Netgear R7000 lub Linksys WRT3200ACM znacznie lepiej obsługuje szyfrowanie VPN niż starsze routery oparte na MIPS.
