---
title: "Najlepszy VPN do DD-WRT: Zweryfikowana obsługa routera"
description: "Skonfiguruj VPN bezpośrednio w routerze DD-WRT w celu szyfrowania całej sieci. Przetestowaliśmy, którzy dostawcy działają niezawodnie na oprogramowaniu DD-WRT."
url: "https://www.vpn.com/pl/vpn/najlepszy-vpn-do-routera/dd-wrt/"
lang: "pl"
updated: 2026-09-25
alternates:
  "ar": "https://www.vpn.com/ar/vpn/afdal-vpn-router/dd-wrt/index.md"
  "bn": "https://www.vpn.com/bn/vpn/router-er-jonno-s-vpn/dd-wrt/index.md"
  "cs": "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-router/dd-wrt/index.md"
  "cy": "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-llwybydd/dd-wrt/index.md"
  "da": "https://www.vpn.com/da/vpn/bedste-vpn-router/dd-wrt/index.md"
  "en": "https://www.vpn.com/vpn/best-vpn-for-router/dd-wrt/index.md"
  "de": "https://www.vpn.com/de/vpn/bestes-vpn-router/dd-wrt/index.md"
  "el": "https://www.vpn.com/el/vpn/kalytero-vpn-gia-router/dd-wrt/index.md"
  "es": "https://www.vpn.com/es/vpn/mejor-vpn-router/dd-wrt/index.md"
  "fa": "https://www.vpn.com/fa/vpn/behtar-vpn-baraye-router/dd-wrt/index.md"
  "fi": "https://www.vpn.com/fi/vpn/paras-vpn-reitittimelle/dd-wrt/index.md"
  "fr": "https://www.vpn.com/fr/vpn/meilleur-vpn-routeur/dd-wrt/index.md"
  "ga": "https://www.vpn.com/ga/vpn/vpn-is-fearr-do-router/dd-wrt/index.md"
  "he": "https://www.vpn.com/he/vpn/best-vpn-for-router/dd-wrt/index.md"
  "hi": "https://www.vpn.com/hi/vpn/router-ke-liye-best-vpn/dd-wrt/index.md"
  "id": "https://www.vpn.com/id/vpn/vpn-terbaik-untuk-router/dd-wrt/index.md"
  "is": "https://www.vpn.com/is/vpn/besti-vpn-fyrir-beinir/dd-wrt/index.md"
  "it": "https://www.vpn.com/it/vpn/migliore-vpn-router/dd-wrt/index.md"
  "ja": "https://www.vpn.com/ja/vpn/best-vpn-for-router/dd-wrt/index.md"
  "ko": "https://www.vpn.com/ko/vpn/best-vpn-for-router/dd-wrt/index.md"
  "nl": "https://www.vpn.com/nl/vpn/beste-vpn-router/dd-wrt/index.md"
  "no": "https://www.vpn.com/no/vpn/beste-vpn-for-ruter/dd-wrt/index.md"
  "pl": "https://www.vpn.com/pl/vpn/najlepszy-vpn-do-routera/dd-wrt/index.md"
  "pt": "https://www.vpn.com/pt/vpn/melhor-vpn-roteador/dd-wrt/index.md"
  "ro": "https://www.vpn.com/ro/vpn/cel-mai-bun-vpn-pentru-router/dd-wrt/index.md"
  "ru": "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-routera/dd-wrt/index.md"
  "sq": "https://www.vpn.com/sq/vpn/vpn-me-i-mire-per-router/dd-wrt/index.md"
  "sv": "https://www.vpn.com/sv/vpn/basta-vpn-for-router/dd-wrt/index.md"
  "th": "https://www.vpn.com/th/vpn/best-vpn-for-router/dd-wrt/index.md"
  "tr": "https://www.vpn.com/tr/vpn/router-icin-en-iyi-vpn/dd-wrt/index.md"
  "ur": "https://www.vpn.com/ur/vpn/behtar-vpn-router-dd-wrt/index.md"
  "vi": "https://www.vpn.com/vi/vpn/vpn-tot-nhat-cho-router/dd-wrt/index.md"
  "zh": "https://www.vpn.com/zh/vpn/best-vpn-for-router/dd-wrt/index.md"
---

> **Podsumowanie:** Oprogramowanie DD-WRT udostępnia zaawansowaną funkcjonalność klienta VPN, którą zwykłe oprogramowanie routera po prostu nie oferuje. Konfigurując VPN bezpośrednio w panelu administracyjnym DD-WRT, szyfrują ruch dla każdego urządzenia w sieci bez instalowania aplikacji na każdym z nich. Jednak nie każdy dostawca VPN działa niezawodnie na kompilacjach DD-WRT, więc wybór tego z zweryfikowaną obsługą DD-WRT ma znaczenie.

## Dlaczego routery DD-WRT są idealne do ochrony VPN na poziomie sieci

Większość konsumenckich routerów jest dostarczana z zablokowanym oprogramowaniem, które uniemożliwia konfigurację klienta VPN. DD-WRT to zmienia. To darmowe oprogramowanie open-source zastępuje oprogramowanie routera i otwiera klienta OpenVPN (lub WireGuard) bezpośrednio w interfejsie sieciowym routera. Oznacza to, że każdy telefon, laptop, inteligentny telewizor i urządzenie IoT połączone z Wi-Fi automatycznie uzyskuje ochronę VPN.

Jeśli poznawasz szerzej konfiguracje VPN-na-routerze, DD-WRT jest tylko jedną opcją oprogramowania spośród Tomato i OPNsense. Jednak DD-WRT wyróżnia się, ponieważ obsługuje ponad 200 modeli routerów, ma aktywną społeczność open-source i zapewnia szczegółową kontrolę nad regułami routingu VPN. Projekt DD-WRT utrzymuje przeszukiwalną bazę danych routerów, w której możesz potwierdzić dokładny model sprzętu i wymaganą wersję kompilacji przed flashowaniem.

VPN tworzy zaszyfrowany tunel między urządzeniem a internetem. Aby zapoznać się z pełnym wyjaśnieniem działania sieci VPN, zobacz nasz przewodnik. Kiedy konfigurujesz ten tunel na poziomie routera za pośrednictwem DD-WRT, eliminujesz instalacje aplikacji dla każdego urządzenia. Jest to szczególnie cenne dla urządzeń, które nie obsługują aplikacji VPN: konsole do gier, inteligentne głośniki, kamery bezpieczeństwa i starsze odbiory strumieniowe.

### Przewagi specyficzne dla DD-WRT w stosunku do oprogramowania standardowego

Możliwości VPN DD-WRT wykraczają poza to, co oferuje jakiekolwiek oprogramowanie fabrycze:

- **Klient OpenVPN wbudowany w panel administracyjny.** Przejdź do Services → VPN w interfejsie sieciowym DD-WRT, aby wkleić plik .ovpn dostawcy bezpośrednio.
- **Routing oparty na zasadach.** Kieruj tylko określone urządzenia przez VPN, podczas gdy inne używają zwykłego połączenia ISP. Jest to konfigurowane w polu „Policy Based Routing" na karcie klienta OpenVPN.
- **Zapobieganie wyciekowi DNS.** DD-WRT pozwala ręcznie ustawić serwery DNS (np. 10.8.8.1 lub DNS dostawcy VPN) w sekcji Setup → Basic Setup, zapobiegając wyciekom zapytań DNS poza tunel.
- **Włącznik zabezpieczający przez iptables.** DD-WRT obsługuje niestandardowe reguły zapory. Możesz dodawać polecenia iptables w Administration → Commands, aby zablokować cały ruch w przypadku spadku tunelu VPN. DD-WRT nie ma wbudowanego włącznika zabezpieczającego w GUI, więc wymaga to ręcznej konfiguracji reguł zapory.
- **Przechowywanie konfiguracji oparte na NVRAM.** DD-WRT przechowuje ustawienia w NVRAM. Routery z mniej niż 32 KB NVRAM mogą nie mieć wystarczającej przestrzeni dla pełnych konfiguracji OpenVPN z certyfikatami. Sprawdź pojemność NVRAM routera przed rozpoczęciem.

Jeśli aktualnie używasz routera Linksys, wiele modeli Linksys (szczególnie seria WRT) jest popularnymi celami flashowania DD-WRT. Podobnie, wiele routerów Asus może uruchamiać DD-WRT, chociaż oprogramowanie Merlin firmy Asus jest czasami preferowane dla tych modeli.

### Wersje kompilacji DD-WRT i NVRAM: co musisz wiedzieć

Nie wszystkie kompilacje DD-WRT są równe, jeśli chodzi o funkcjonalność VPN. Starsze kompilacje mogą całkowicie brakować obsługi OpenVPN lub zawierać znane błędy stabilności z tunelami VPN. Oto co należy sprawdzić przed flashowaniem:

- **Wersja kompilacji r47525 lub nowsza** jest wymagana do obsługi modułu jądra WireGuard. Starsze kompilacje obsługują tylko OpenVPN.
- **Pojemność NVRAM minimum 32 KB** jest potrzebna do przechowywania certyfikatów OpenVPN, kluczy i dodatkowych ciągów konfiguracyjnych. Routery z 32 KB NVRAM pozwalają na wiele profili VPN.
- **Typ kompilacji ma znaczenie.** Użyj kompilacji „mega" lub „big", aby upewnić się, że moduły OpenVPN i iptables są zawarte. Kompilacje „mini" i „micro" usuwają funkcjonalność VPN, aby zaoszczędzić przestrzeń.
- **Sprawdź bazę danych routerów DD-WRT** dla dokładnego numeru modelu. Niektóre routery mają wiele wariantów sprzętu (np. Netgear R7000 v1 vs. v2), a niewłaściwa kompilacja spowoduje ceglę urządzenia.

Uruchom `nvram show | grep size` w powłoce poleceń DD-WRT (Administration → Commands), aby sprawdzić bieżące użycie NVRAM. Jeśli wolna przestrzeń NVRAM spadnie poniżej 5 KB po wklejeniu konfiguracji VPN, router może stać się niestabilny.

### Zachowanie wycieków DNS na kompilacjach DD-WRT

Wycieki DNS są częstym problemem na DD-WRT, gdy tunel VPN jest aktywny, ale zapytania DNS są nadal kierowane przez ISP. Dzieje się tak, ponieważ DD-WRT domyślnie używa serwerów DNS przydzielonych przez ISP, chyba że ich ręcznie zastąpisz.

Aby zapobiec wyciekowi DNS na DD-WRT:

1. Przejdź do Setup → Basic Setup w panelu administracyjnym DD-WRT.
2. Zastąp pola DNS ISP serwerami DNS dostawcy VPN. NordVPN używa 103.86.96.100 i 103.86.99.100. PIA używa 10.0.0.243.
3. Alternatywnie, użyj serwera DNS ochrony prywatności, takiego jak Quad9 (9.9.9.9) lub Cloudflare (1.1.1.1), chociaż DNS dostawcy VPN jest preferowany dla pełnego zapobiegania wyciekom.
4. W Services → Additional DNSMasq Options dodaj `no-resolv`, aby zapobiec powrotowi DNSMasq do DNS ISP.

Po zastosowaniu tych ustawień zweryfikuj na stronie testowania wycieków DNS, że wszystkie zapytania są rozwiązane przez tunel VPN. Niektóre starsze kompilacje DD-WRT (sprzed r40000) mają znane błędy DNSMasq, które mogą powodować sporadyczne wycieki nawet przy prawidłowej konfiguracji.

## Najlepsze VPN przetestowane na oprogramowaniu DD-WRT

Oceniliśmy dostawców VPN specjalnie pod kątem kompatybilności z DD-WRT. Poniższe kryteria odzwierciedlają to, co naprawdę ma znaczenie podczas konfigurowania VPN w interfejsie sieciowym DD-WRT, a nie tylko ogólną jakość VPN.

| Dostawca VPN | Przewodnik instalacji DD-WRT | Obsługiwany protokół w DD-WRT | Min. wymagany NVRAM | Dzielenie tunelu w DD-WRT | WireGuard w DD-WRT | Metoda włącznika zabezpieczającego | Średnia szybkość w DD-WRT (% podstawy) |
|---|---|---|---|---|---|---|---|
| NordVPN | Tak, przewodnik interfejsu sieciowego DD-WRT krok po kroku | OpenVPN (UDP/TCP) | 32 KB+ | Tak, przez routing oparty na zasadach | Częściowe (tylko nowsze kompilacje) | Ręczne reguły iptables | ~65-75% |
| ExpressVPN | Tak, specjalne DD-WRT ze zrzutami ekranu | OpenVPN, Lightway (ręczne) | 32 KB+ | Tak, przez routing oparty na zasadach | Brak natywnej obsługi | Ręczne reguły iptables | ~70-80% |
| Private Internet Access | Tak, wiki DD-WRT z plikami .ovpn | OpenVPN, WireGuard | 32 KB+ | Tak, przez routing oparty na zasadach | Tak (kompilacje r47525+) | Ręczne reguły iptables | ~70-78% |
| Surfshark | Tak, dostępny samouczek DD-WRT | OpenVPN | 32 KB+ | Tak, przez routing oparty na zasadach | Brak natywnej obsługi | Ręczne reguły iptables | ~60-70% |
| Mullvad | Tak, zapewnia surowe konfiguracje .ovpn i WireGuard | OpenVPN, WireGuard | 32 KB+ | Tak, przez routing oparty na zasadach | Tak (kompilacje r47525+) | Ręczne reguły iptables | ~72-80% |

### NordVPN zapewnia największą sieć serwerów dla DD-WRT

NordVPN publikuje dedykowany samouczek instalacji DD-WRT, który przeprowadzi Cię przez konfigurację karty Services → VPN krok po kroku. Zapewnia wstępnie wygenerowane pliki .ovpn dla każdej lokalizacji serwera, które wklejasz bezpośrednio w pola klienta OpenVPN DD-WRT.

Zasłonięte serwery NordVPN pomagają obejść ograniczanie ruchu VPN przez ISP. Zaciemnienie wymaga określonych konfiguracji .ovpn i kompilacji OpenVPN z poprawką XOR dostępnych w oprogramowaniu mega DD-WRT. Na DD-WRT spodziewaj się prędkości około 65-75% połączenia bazowego z powodu narzutu OpenVPN na konsumenckim sprzęcie routera. NordVPN nie obsługuje obecnie natywnie WireGuard na DD-WRT, chociaż NordLynx (ich implementacja WireGuard) działa na instalacjach opartych na aplikacjach.

Przewodnik DD-WRT firmy NordVPN obejmuje pełny proces: pobieranie prawidłowego pliku .ovpn, wklejanie certyfikatu CA i klucza TLS w pola DD-WRT oraz ustawianie szyfru szyfrowania na AES-256-CBC. Ich przewodnik zawiera również polecenia iptables dla włącznika zabezpieczającego specyficzne dla ich konfiguracji serwera.

**Najlepsze dla:** Użytkowników, którzy chcą dużej sieci serwerów (ponad 6 300 serwerów w 111 krajach) z niezawodnymi konfiguracjami OpenVPN dla DD-WRT.

### ExpressVPN zapewnia najbardziej szczegółową dokumentację DD-WRT

ExpressVPN oferuje jedną z najbardziej szczegółowych dokumentacji instalacji DD-WRT w branży, wraz ze zrzutami ekranu każdego pola panelu administracyjnego DD-WRT. Zapewniają pliki .ovpn zorganizowane według lokalizacji serwera i protokołu (UDP vs. TCP).

Protokół Lightway ExpressVPN jest szybszy niż OpenVPN, ale wymaga ręcznej konfiguracji na DD-WRT i może nie działać na wszystkich kompilacjach. Trzymaj się OpenVPN dla maksymalnej niezawodności. Retencja szybkości na sprzęcie DD-WRT zwykle wynosi około 70-80%, co jest mocne dla szyfrowania na poziomie routera.

Jedną z zalet dokumentacji DD-WRT ExpressVPN: obejmuje kroki rozwiązywania problemów dla typowych problemów, takich jak błędy uścisku ręki TLS i niezgodność MTU. To są częste punkty bólu podczas konfiguracji VPN DD-WRT, które inne przewodniki dostawców pomijają.

**Najlepsze dla:** Użytkowników, którzy chcą dokumentacji DD-WRT krok po kroku i spójnych prędkości w lokalizacjach serwerów.

### Private Internet Access obsługuje WireGuard na DD-WRT

PIA wyróżnia się dla użytkowników DD-WRT, ponieważ obsługuje WireGuard na kompilacjach DD-WRT r47525 i nowszych. WireGuard jest znacznie szybszy niż OpenVPN na sprzęcie routera, ponieważ używa mniej CPU. PIA pozwala również na głęboką personalizację poziomów szyfrowania, umożliwiając wymianę bezpieczeństwa za szybkość na routerach o niższej mocy.

Ceny PIA są jedne z najniższych dla dostawców kompatybilnych z DD-WRT, zwykle około $2.20/miesiąc na planach wieloletnich. Ich wiki DD-WRT zawiera pliki .ovpn, szczegóły certyfikatu i szablony reguł zapory dla konfiguracji włącznika zabezpieczającego. PIA dokumentuje również sposób konfiguracji dzielenia tunelu za pośrednictwem routingu opartego na zasadach DD-WRT, określając, które adresy IP LAN powinny pominąć tunel.

**Najlepsze dla:** Użytkowników świadomych budżetu z nowszymi kompilacjami DD-WRT, którzy chcą obsługi WireGuard na routerze.

### Surfshark działa na DD-WRT, ale brakuje mu obsługi WireGuard dla routera

Surfshark zapewnia samouczek DD-WRT i pliki konfiguracyjne OpenVPN dla .ovpn. Obsługuje nieograniczone równoczesne połączenia, co jest mniej istotne na poziomie routera (ponieważ sam router liczy się jako jedno połączenie), ale jest przydatne, jeśli instalujesz VPN na poszczególnych urządzeniach poza domową siecią.

Retencja szybkości na DD-WRT jest nieco niższa na poziomie 60-70%, częściowo dlatego, że Surfshark nie obsługuje WireGuard na DD-WRT. Dla użytkowników z routerami zasilanymi procesorami opartymi na ARM (takimi jak Netgear R7000), wydajność OpenVPN jest akceptowalna do przesyłania strumieniowego w 1080p. Jednak przesyłanie strumieniowe 4K przez tunel VPN może buforować się na Surfshark z routerami opartymi na MIPS.

**Najlepsze dla:** Gospodarstw, które potrzebują nieograniczonych połączeń urządzeń zarówno na routerze DD-WRT, jak i na aplikacjach mobilnych/laptopowych.

### Mullvad maksymalizuje prywatność dzięki WireGuard na DD-WRT

Mullvad przyjmuje maksymalistyczne podejście do prywatności. Akceptuje anonimowe płatności (w tym gotówkę pocztą), nie wymaga poczty e-mail do rejestracji i zapewnia surowe konfiguracje WireGuard i OpenVPN, które działają na DD-WRT bez modyfikacji.

Mullvad obsługuje WireGuard na kompilacjach DD-WRT r47525+, co znacznie poprawia prędkości na sprzęcie routera. Retencja szybkości 72-80% czyni ją jedną z najszybszych opcji dla DD-WRT. Kompromis: Mullvad ma mniejszą sieć serwerów (~700 serwerów w 46 krajach) w porównaniu z NordVPN lub ExpressVPN.

Konfiguracje WireGuard Mullvad są szczególnie czyste dla DD-WRT. Wkleiasz klucz prywatny, adres punktu końcowego i dozwolone adresy IP bezpośrednio w pola klienta WireGuard DD-WRT. Brak zarządzania certyfikatami, co oszczędza miejsce NVRAM.

**Najlepsze dla:** Użytkowników zainteresowanych prywatnością, którzy chcą WireGuard na DD-WRT i minimalnego zbierania danych od dostawcy VPN.

## Jak skonfigurować VPN na DD-WRT: kluczowe kroki

To jest skondensowany przegląd procesu konfiguracji w panelu administracyjnym DD-WRT. Przewodnik DD-WRT dostawcy VPN będzie zawierać szczegóły specyficzne dla serwera.

1. **Flashuj oprogramowanie DD-WRT.** Pobierz prawidłową kompilację dla modelu routera z bazy danych routerów DD-WRT. Dokładnie postępuj zgodnie z instrukcjami flashowania. Niewłaściwa kompilacja może spowodować ceglę routera.
2. **Dostęp do panelu administracyjnego DD-WRT.** Otwórz przeglądarkę i przejdź do `192.168.1.1` (domyślnie). Zaloguj się przy pomocy poświadczeń administratora.
3. **Przejdź do Services → VPN.** Włącz klienta OpenVPN. Zobaczysz pola dla adresu IP/nazwy serwera, portu, urządzenia tunelu (TUN), protokołu tunelu (UDP) i szyfru szyfrowania.
4. **Wklej konfigurację dostawcy.** Skopiuj zawartość pliku .ovpn dostawcy do pola „Additional Config". Wklej certyfikat CA, klucz ucisku TLS i certyfikat klienta w ich odpowiednie pola.
5. **Ręcznie ustaw DNS.** Przejdź do Setup → Basic Setup i zastąp serwery DNS ISP adresami DNS dostawcy VPN (lub użyj serwera DNS ochrony prywatności, takiego jak 9.9.9.9).
6. **Dodaj włącznik zabezpieczający (opcjonalnie, ale zalecane).** W Administration → Commands wklej reguły iptables, które blokują ruch WAN w przypadku spadku tunelu VPN. Zapisz jako skrypt uruchomieniowy.
7. **Zastosuj ustawienia i uruchom ponownie.** Kliknij „Apply Settings", a następnie uruchom ponownie router. Sprawdź status VPN w Status → OpenVPN, aby potwierdzić, że tunel jest aktywny.

<div class="callout callout-tip">
<strong>Wskazówka:</strong> Jeśli procesor routera ma prędkość zegara poniżej 800 MHz, spodziewaj się zauważalnej utraty szybkości z OpenVPN. Routery takie jak Netgear R7000 (1 GHz dual-core ARM) lub Linksys WRT3200ACM (1,8 GHz ARM) znacznie lepiej obsługują szyfrowanie VPN. Jeśli kompilacja DD-WRT obsługuje WireGuard (r47525+), użyj jej dla znacznie lepszej przepustowości.
</div>

### Wydajność VPN DD-WRT: czego się spodziewać

VPN na poziomie routera jest zawsze wolniejszy niż uruchamianie aplikacji VPN na nowoczesnym laptopie lub telefonie. Wąskie gardło to CPU routera, który obsługuje całe szyfrowanie i deszyfrowanie dla każdego urządzenia w sieci.

**Typowe benchmarki szybkości na sprzęcie DD-WRT:**

| Model routera | CPU | Szybkość OpenVPN | Szybkość WireGuard (jeśli obsługiwana) |
|---|---|---|---|
| Linksys WRT3200ACM | 1,8 GHz ARM (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | 1 GHz dual-core ARM | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | 720 MHz MIPS | 10-18 Mbps | Nie obsługiwane |
| Linksys WRT1900ACS | 1,6 GHz ARM | 40-65 Mbps | 80-120 Mbps |

Jeśli potrzebujesz prędkości powyżej 100 Mbps przez tunel VPN, będziesz potrzebować routera ARM o wysokiej klasy z obsługą WireGuard lub dedykowanego urządzenia bramy VPN.

<table>
<thead>
<tr><th>Metoda konfiguracji</th><th>Trudność</th><th>Najlepszy protokół</th><th>Zasięg</th></tr>
</thead>
<tbody>
<tr><td>Router DD-WRT z skonfigurowanym VPN</td><td>Zaawansowane</td><td>OpenVPN lub WireGuard</td><td>Każde urządzenie w sieci</td></tr>
<tr><td>Aplikacja VPN na poszczególnym urządzeniu</td><td>Łatwe</td><td>WireGuard / IKEv2</td><td>Jedno urządzenie naraz</td></tr>
<tr><td>PC/Mac współdzielący połączenie VPN</td><td>Średnie</td><td>Dowolny protokół</td><td>Urządzenia podłączone via hotspot/Ethernet</td></tr>
</tbody>
</table>

### Rozwiązywanie typowych problemów z VPN DD-WRT

Nawet przy prawidłowej konfiguracji, konfiguracje VPN DD-WRT mogą napotykać specyficzne problemy. Oto najczęstsze problemy i ich rozwiązania:

**Błąd uścisku ręki TLS.** Zwykle oznacza to, że certyfikat CA lub klucz ucisku TLS został wklejony nieprawidłowo. Ponownie skopiuj cały blok certyfikatu, w tym linie `-----BEGIN CERTIFICATE-----` i `-----END CERTIFICATE-----`. Ponadto potwierdź, że zegar routera jest ustawiony prawidłowo w Setup → Basic Setup, ponieważ wygasłe lub przyszłe certyfikaty TLS będą nie powiedzie się.

**VPN łączy się, ale ruch internetowy nie przepływa.** Sprawdź, czy opcja „Redirect default Gateway" jest włączona w ustawieniach klienta OpenVPN DD-WRT. Ponadto zweryfikuj, że zapora nie blokuje ruchu na interfejsie tun0. W razie potrzeby dodaj `iptables -I FORWARD -i tun0 -j ACCEPT` w Administration → Commands.

**Powolne prędkości po podłączeniu VPN.** Zmniejsz szyfr z AES-256-CBC na AES-128-CBC, aby przyspieszyć słabsze procesory. Lepiej przejdź na WireGuard, jeśli kompilacja go obsługuje. Sprawdź również, czy akceleracja sprzętowego NAT jest wyłączona, ponieważ koliduje z tunelowaniem VPN na niektórych kompilacjach DD-WRT.

**Router spad lub uruchamia się ponownie po włączeniu VPN.** Często wskazuje to na niewystarczającą ilość NVRAM lub RAM. Sprawdź wolną pamięć w Status → Memory. Routery z mniej niż 128 MB RAM mogą mieć trudności z utrzymaniem stabilnych tuneli OpenVPN, szczególnie z wieloma podłączonymi urządzeniami.

## Często zadawane pytania

### Co odróżnia DD-WRT od standardowego oprogramowania routera przy użyciu VPN?
DD-WRT to darmowe oprogramowanie open-source obsługujące ponad 200 modeli routerów, które udostępnia klienta OpenVPN lub WireGuard bezpośrednio w interfejsie sieciowym routera, czego zablokowane oprogramowanie fabrycze nie pozwoli. Konfigurujesz tunel raz w Services → VPN, a każde podłączone urządzenie, telefon, laptop, inteligentny telewizor lub konsola do gier automatycznie dziedziczy szyfrowanie bez instalacji aplikacji dla każdego urządzenia.

### Jaką wersję kompilacji DD-WRT potrzebuję do uruchomienia WireGuard zamiast OpenVPN?
Potrzebujesz kompilacji r47525 lub nowszej do obsługi modułu jądra WireGuard; starsze kompilacje uruchamiają tylko OpenVPN. Zarówno Private Internet Access, jak i Mullvad obsługują WireGuard na tych nowszych kompilacjach, podczas gdy NordVPN, ExpressVPN i Surfshark obecnie polegają wyłącznie na OpenVPN dla DD-WRT, więc sprawdź dokładną kompilację routera w bazie danych DD-WRT przed flashowaniem.

### Ile NVRAM mój router potrzebuje do przechowywania konfiguracji VPN na DD-WRT?
DD-WRT wymaga minimum 32 KB NVRAM do przechowywania certyfikatów OpenVPN, kluczy i ciągów konfiguracyjnych; 64 KB pozwala na wiele profili VPN naraz. Uruchom `nvram show | grep size` w Administration → Commands, aby sprawdzić bieżące użycie, i zatrzymaj się, jeśli wolna przestrzeń NVRAM spadnie poniżej 5 KB po wklejeniu konfiguracji, ponieważ może to destabilizować router.

### Jak faktycznie zainstalować VPN na routerze DD-WRT?
Flashuj prawidłową kompilację DD-WRT dla modelu, zaloguj się do panelu administracyjnego na 192.168.1.1, a następnie włącz klienta OpenVPN w Services → VPN i wklej plik .ovpn dostawcy, certyfikat CA i klucz TLS. Ręcznie ustaw DNS w Setup → Basic Setup, dodaj skrypt iptables dla włącznika zabezpieczającego, a następnie zastosuj ustawienia i uruchom ponownie, aby potwierdzić tunel w Status → OpenVPN.

### Czy DD-WRT ma wbudowany włącznik zabezpieczający?
Nie, DD-WRT nie ma włącznika zabezpieczającego w GUI. Musisz dodać niestandardowe polecenia iptables w Administration → Commands, aby zablokować cały ruch WAN w przypadku spadku tunelu, zapisane jako skrypt uruchomieniowy. NordVPN, ExpressVPN i Surfshark publikują przewodniki DD-WRT zawierające określone reguły iptables dla ich konfiguracji serwerów.

### Który VPN zachowuje większość szybkości, gdy jest uruchamiany przez router DD-WRT?
ExpressVPN zachowuje około 70-80% szybkości połączenia bazowego na DD-WRT, najsilniejszy wynik OpenVPN wśród testowanych dostawców, z Mullvad i PIA tuż za nim na poziomie 72-80% dzięki obsłudze WireGuard na kompilacjach r47525+. NordVPN działa około 65-75%, a Surfshark około 60-70%, ponieważ Surfshark brakuje natywnej obsługi WireGuard na oprogramowaniu DD-WRT.

### Ile urządzeń faktycznie obejmuje konfiguracja VPN DD-WRT?
Każde urządzenie w domowej sieci jest automatycznie chronione po skonfigurowaniu VPN w routerze, ponieważ sam router liczy się jako jedno połączenie niezależnie od limitu urządzeń dostawcy. NordVPN normalnie ogranicza konta do 10 urządzeń, a ExpressVPN do 10-14 w zależności od planu, ale te limity tutaj nie mają zastosowania; plan Surfshark z nieograniczonymi urządzeniami nadal pomaga, jeśli uruchamiasz również jego aplikację gdzie indziej.

### Czy DD-WRT automatycznie zapobiegnie wyciekom DNS po podłączeniu VPN?
Nie, DD-WRT domyślnie używa serwerów DNS ISP, chyba że ręcznie je zastąpisz w Setup → Basic Setup. Zastąp je DNS dostawcy, NordVPN używa 103.86.96.100 i 103.86.99.100, lub serwera, takiego jak Quad9 (9.9.9.9), i dodaj `no-resolv` w Additional DNSMasq Options, aby zatrzymać zapytania powrotu ISP.

### Który VPN jest najtańszą opcją dla konfiguracji routera DD-WRT?
Private Internet Access nieznacznie obniża resztę na $2.20/miesiąc, z obsługą WireGuard włączoną. Surfshark zaczyna się od $2.49/miesiąc w swoim najdłuższym planie, ale brakuje mu natywnej obsługi WireGuard na DD-WRT. NordVPN zaczyna się od $3.49/miesiąc, a ExpressVPN od $3.26/miesiąc, oba w najdłuższych warunkach.

### Co się stanie, jeśli VPN nie działa dobrze po skonfigurowaniu na routerze DD-WRT?
NordVPN, ExpressVPN i Surfshark wspierają swoje plany 30-dniową gwarancją zwrotu pieniędzy, więc możesz przetestować wydajność na poziomie routera na konkretnym sprzęcie przed zaangażowaniem. Jeśli narzut OpenVPN zmniejszy Twoją szybkość lub kompilacja nie obsługuje WireGuard, zażądaj zwrotu w określonym oknie, zamiast pozostawać zablokowanym w planie, który niedostatecznie działa na konfiguracji.

### Dlaczego tunel VPN DD-WRT łączy się, ale nie przepływa ruch internetowy?
Zwykle oznacza to, że „Redirect default Gateway" nie jest włączony w ustawieniach klienta OpenVPN, lub zapora blokuje interfejs tun0. Włącz opcję przekierowania i, w razie potrzeby, dodaj `iptables -I FORWARD -i tun0 -j ACCEPT` w Administration → Commands. Ponadto potwierdź, że zegar routera jest dokładny, ponieważ wygasłe certyfikaty TLS powodują podobne błędy połączeń.

### Dlaczego mój router spad lub uruchamia się ponownie po włączeniu VPN na DD-WRT?
Zwykle wskazuje to na niewystarczającą ilość NVRAM lub RAM, a nie na złą konfigurację. Sprawdź wolną pamięć w Status → Memory; routery z mniej niż 128 MB RAM często mają trudności z utrzymaniem stabilnych tuneli OpenVPN, szczególnie z kilkoma podłączonymi urządzeniami. Przełączenie na WireGuard w kompilacji r47525+ zmniejsza obciążenie CPU i może rozwiązać sporadyczne spad.

### Mój router DD-WRT wydaje się zbyt powolny z VPN, co należy sprawdzić w pierwszej kolejności?
Routery z prędkością CPU poniżej 800 MHz widzą zauważalne spowolnienie podczas uruchamiania szyfrowania OpenVPN. Spróbuj zmniejszyć szyfr z AES-256-CBC na AES-128-CBC, wyłącz akcelerację sprzętowego NAT, jeśli jest włączona, lub przejdź na WireGuard, jeśli kompilacja obsługuje r47525+. Sprzęt taki jak Netgear R7000 lub Linksys WRT3200ACM znacznie lepiej obsługuje szyfrowanie VPN niż starsze routery oparte na MIPS.

## Ostateczne zalecenia dla użytkowników VPN DD-WRT

Wybór VPN do DD-WRT zależy od trzech czynników: czy dostawca publikuje przewodnik specyficzny dla DD-WRT, czy obsługuje preferowany protokół na kompilacjach DD-WRT i czy sprzęt routera ma wystarczającą moc obliczeniową do obsługi szyfrowania bez zmniejszenia szybkości?

Dla większości użytkowników **NordVPN** oferuje najlepszą kombinację zasięgu serwerów, dokumentacji DD-WRT i funkcji prywatności. Jeśli chcesz WireGuard na DD-WRT dla lepszych prędkości, **Private Internet Access** lub **Mullvad** to najsilniejsze opcje na kompilacjach r47525+. **ExpressVPN** pozostaje najlepszym wyborem dla użytkowników, którzy cenią sobie szczegółowe przewodniki krok po kroku ze zrzutami ekranu.

Przed rozpoczęciem potwierdź, że model routera znajduje się w bazie danych routerów DD-WRT, sprawdź pojemność NVRAM i pobierz prawidłowy numer kompilacji. Jeśli nadal decydujesz się między opcjami oprogramowania lub markami routerów, nasz ogólny przewodnik routerów VPN obejmuje szersze tło. Nasze strony dotyczące VPN routerów Asus i routerów Linksys dotyczą tych specyficznych ekosystemów sprzętu.
