VPN më i mirë për DD-WRT: Mbështetje e verifikuar për ruterim

Konfigurojeni VPN-in direkt në ruterim tuaj DD-WRT për enkriptim në të gjithë rrjetin. Ne testouam cilat ofrues funksionojnë në mënyrë të besueshme në firmware DD-WRT.

··7 min lexim

Linja e fundit: Firmware-i DD-WRT accesses funksionalitetin e përparuar të klientit VPN që firmware-i i zakonshëm i ruterit thjesht nuk e ofron. Duke konfiguruar një VPN direkt brenda panelit tuaj admin DD-WRT, ju enkriptoni trafikun për çdo pajisje në rrjetin tuaj pa instaluar aplikacione në secilën. Por jo çdo ofrues VPN funksionon në mënyrë të besueshme në ndërtimet DD-WRT, kështu që zgjedhja e njërit me mbështetje të verifikuar DD-WRT ka rëndësi.

Pse Ruterit DD-WRT Janë Idealë për Mbrojtjen e VPN-it në të Gjithë Rrjetin

Shumica e ruterëve të konsumatorit vijnë me firmware të mbyllur që bllokon konfigurimin e klientit VPN. DD-WRT e ndryshon këtë. Ky firmware falas dhe me kod të hapur zëvendëson software-in e zakonshëm të ruterit tuaj dhe hapë një klient OpenVPN (ose WireGuard) direkt në ndërfaqen e uebit të ruterit. Kjo do të thotë se çdo telefon, laptop, smart TV dhe pajisje IoT e lidhur në Wi-Fi tuaj merr mbrojtjen e VPN-it automatikisht.

Nëse po eksplorojnë setupin e VPN-it në ruterues më gjerësisht, DD-WRT është vetëm një opsion firmware përveç Tomato dhe OPNsense. Por DD-WRT dallohet sepse mbështet mbi 200 modele ruterësh, ka një komunitet aktiv me kod të hapur dhe ofron kontroll të hollësishëm mbi rregullat e rrugëzimit të VPN-it. Projekti DD-WRT mirëmban një bazë të dhënash të kërkueshme të ruterëve ku mund të konfirmoni modelin tuaj të saktë të hardware-it dhe versionin e ndërtimit të kërkuar përpara se të blini.

Një VPN krijon një tunel të enkriptuar midis pajisjes tuaj dhe internetit. Për një shpjegim të plotë se si funksionojnë VPN-et, shihni udhëzuesin tonë. Kur e konfigurojni atë tunel në nivel ruterieje përmes DD-WRT, ju eliminoni instalimet e aplikacioneve për pajisje. Kjo është veçanërisht e vlefshme për pajisjet që nuk mbështesin aplikacionet VPN në mënyrë nativo: konsolat lojrash, altoparlantët e zgjuar, kamerat e sigurisë dhe shupratinat e transmetimit më të vjetra.

Avantazhet e Specifikimit DD-WRT Përkundrejt Firmware-it të Zakonshëm

Aftësitë e VPN-it të DD-WRT shkojnë përtej asaj që ndonjë firmware i zakonshëm ofron:

  • Klienti OpenVPN i ndërtuar në panelin admin. Lundroni në Services → VPN në UI-në e uebit të DD-WRT për të ngjitur drejtpërdrejt konfigurimin tuaj .ovpn të ofruesit.
  • Rrugëzim i bazuar në politikë. Rrugëzoni vetëm pajisje specifike përmes VPN-it ndërsa të tjerat përdorin lidhjen tuaj të rregullt ISP. Kjo konfigurojnë nën fushën “Policy Based Routing” në skedën e klientit OpenVPN.
  • Parandalim i rrjedhjeve DNS. DD-WRT ju lejon të vendosni manualisht serverët e DNS-it (p.sh., 10.8.8.1 ose DNS-i i ofruesit tuaj VPN) nën Setup → Basic Setup, parandalimi i pyetjeve DNS nga rrjedhja jashtë tunelit.
  • Kill switch përmes iptables. DD-WRT mbështet rregulla të personalizuara të firewall-it. Mund të shtoni komanda iptables nën Administration → Commands për të bllokuar të gjithë trafikun nëse tuneli VPN bie. DD-WRT nuk ka një kill switch të ndërtuar në GUI, kështu që kjo kërkon konfigurimin manual të rregullave të firewall-it.
  • Ruajtja e konfigurimit të bazuar në NVRAM. DD-WRT ruan cilësimet në NVRAM. Ruterit me më pak se 32 KB të NVRAM-it mund të mos kenë mjaftueshëm hapësirë për konfigurimin e plotë të OpenVPN me sertifikata. Kontrolloni kapacitetin NVRAM të ruterit tuaj përpara se të filloni.

Nëse po përdorni aktualisht një ruterë Linksys, shumë modele Linksys (veçanërisht seria WRT) janë objektiva të njohura për blerjimin e DD-WRT. Në mënyrë të ngjashme, shumë ruterë Asus mund të ekzekutojnë DD-WRT, megjithëse firmware-i Merlin i Asus ndonjëherë preferohet për ato modele.

Versione të Ndërtimit DD-WRT dhe NVRAM: Çfarë Duhet të Dini

Jo të gjitha ndërtimet DD-WRT janë të barabarta kur bëhet fjalë për funksionalitetin e VPN-it. Ndërtimet më të vjetra mund të mungojnë mbështetja e OpenVPN fare ose të mbajnë gabime të njohura të stabilitetit me tunelit VPN-it. Këtu është ajo që duhet të verifikoni përpara se të blini:

  • Versioni i ndërtimit r47525 ose më i ri kërkohet për mbështetjen e modulit kernel WireGuard. Ndërtimet më të vjetra mbështesin vetëm OpenVPN.
  • Kapaciteti NVRAM prej të paktën 32 KB është i nevojshëm për të ruajtur sertifikatat OpenVPN, çelsat dhe vargjet shtesë të konfigurimit. Ruterit me 64 KB NVRAM lejojnë profile të shumëfisht të VPN-it.
  • Lloji i ndërtimit ka rëndësi. Përdorni ndërtimeve “mega” ose “big” për të siguruar se modulet OpenVPN dhe iptables përfshihen. Ndërtimet “Mini” dhe “micro” i heqin funksionalitetin e VPN-it për të kursyer hapësirë.
  • Kontrolloni bazën e të dhënave të ruterit DD-WRT për numrin tuaj të saktë të modelit. Disa ruterë kanë rishikime të shumëfishta të hardware-it (p.sh., Netgear R7000 v1 vs. v2), dhe ndërtimi i gabuar do të bezdisë pajisjen.

Ekzekutoni nvram show | grep size në guaskën e komandës DD-WRT (Administration → Commands) për të kontrolluar përdorimin tuaj aktual të NVRAM-it. Nëse NVRAM i lirë bie poshtë 5 KB pasi të ngjitni konfigurime VPN, ruterieja mund të bëhet e paqëndrueshme.

Sjellja e Rrjedhjeve DNS në Ndërtimet DD-WRT

Rrjedhjet DNS janë një problem i zakonshëm në DD-WRT kur tuneli VPN është aktiv, por pyetjet DNS ende rrugëzohen përmes ISP-it tuaj. Kjo ndodh sepse DD-WRT parazgjedhjet për të përdorur serverët e DNS-it të caktuar nga ISP-i tuaj përveç nëse i mbivlerësoni ato manualisht.

Për të parandaluar rrjedhjet DNS në DD-WRT:

  1. Shkoni në Setup → Basic Setup në panelin admin DD-WRT.
  2. Zëvendësoni fushat ISP DNS me serverët e DNS-it të ofruesit tuaj VPN. NordVPN përdor 103.86.96.100 dhe 103.86.99.100. PIA përdor 10.0.0.243.
  3. Përndryshe, përdorni një resolver me fokus në privatësi si Quad9 (9.9.9.9) ose Cloudflare (1.1.1.1), megjithëse DNS-i i ofruesit tuaj VPN është i preferueshëm për parandalimin e plotë të rrjedhjeve.
  4. Nën Services → Additional DNSMasq Options, shtoni no-resolv për të parandaluar DNSMasq nga rikthimi në DNS-in e ISP-it.

Pasi të aplikoni këto cilësime, verifikoni në një sajt të testimit të rrjedhjeve DNS që të gjitha pyetjet zgjidhen përmes tunelit VPN. Disa ndërtime më të vjetra DD-WRT (pre-r40000) kanë gabime të njohura DNSMasq që mund të shkaktojnë rrjedhje sporadike edhe me konfigurimin e saktë.

VPN-et më të mirë të testuar në Firmware DD-WRT

Noi vlerësuam ofruesit e VPN-it posaçërisht për përputhshmërinë DD-WRT. Kriteret më poshtë pasqyrojnë atë që në të vërtetë ka rëndësi kur konfigurojnë një VPN brenda ndërfaqes së uebit DD-WRT, jo vetëm cilësinë e përgjithshme të VPN-it.

Ofruesit i VPN-itUdhëzuesi i Konfigurimit DD-WRTProtokol i Mbështetur në DD-WRTMin. NVRAM e NevojshmeNdarje e Tunelit në DD-WRTWireGuard në DD-WRTMetoda Kill SwitchShpejtësia Mesatare në DD-WRT (% e bazës)
NordVPNPo, udhëzuesit hap-pas-hapi të UI-të uebit DD-WRTOpenVPN (UDP/TCP)32 KB+Po, përmes rrugëzimit të bazuar në politikëI pjesshëm (vetëm ndërtimet më të reja)Rregullat iptables manuale~65-75%
ExpressVPNPo, specifikë DD-WRT me fotoOpenVPN, Lightway (manual)32 KB+Po, përmes rrugëzimit të bazuar në politikëNuk ka mbështetje nativaRregullat iptables manuale~70-80%
Private Internet AccessPo, wiki DD-WRT me skedarë .ovpnOpenVPN, WireGuard32 KB+Po, përmes rrugëzimit të bazuar në politikëPo (ndërtimet r47525+)Rregullat iptables manuale~70-78%
SurfsharkPo, mësim DD-WRT i disponueshëmOpenVPN32 KB+Po, përmes rrugëzimit të bazuar në politikëNuk ka mbështetje nativaRregullat iptables manuale~60-70%
MullvadPo, ofron konfigurimin raw .ovpn dhe WireGuardOpenVPN, WireGuard32 KB+Po, përmes rrugëzimit të bazuar në politikëPo (ndërtimet r47525+)Rregullat iptables manuale~72-80%

NordVPN Ofron Rrjetin më të Madh të Serverit për DD-WRT

NordVPN boton një mësim të dedikuar DD-WRT që ju bën përmes konfigurimit të skedës Services → VPN hap pas hapi. Ai ofron skedarë .ovpn të gjeneruar paraprakisht për secilin vendndodhje serveri, të cilat ju ngjitni drejtpërdrejt në fushat e klientit OpenVPN të DD-WRT.

Serverët e fshehtëzuar të NordVPN-it ndihmojnë në kapërcimin e përqëndrimit ISP të trafikut VPN. Fshehtëzimi kërkon konfigurimin e veçantë .ovpn dhe ndërtimet e OpenVPN-it të rregosura XOR të disponueshme në firmware-in mega DD-WRT. Në DD-WRT, prisni shpejtësinë rreth 65-75% të lidhjes tuaj bazë për shkak të përpunimit të OpenVPN në hardware-in e ruterit të konsumatorit. NordVPN aktualisht nuk mbështet WireGuard në mënyrë nativa në DD-WRT, megjithëse NordLynx (implementimi i tyre WireGuard) funksionon në instalimet e bazuara në aplikacione.

Udhëzuesi DD-WRT i NordVPN-it përfshin procesin e plotë: shkarkim i skedarit .ovpn të saktë, ngjitja e sertifikatës CA dhe çelsi TLS në fushat DD-WRT dhe vendosja e shifrës së enkriptimit në AES-256-CBC. Udhëzuesi i tyre përfshin gjithashtu komandat e kill switch iptables specifike për konfigurimin e serverit të tyre.

Më i mirë për: Përdoruesit që dëshirojnë një rrjet të madh serveri (6,300+ serverë në 111 vende) me konfigurime të besueshme OpenVPN për DD-WRT.

ExpressVPN Ofron Dokumentimin më të Detajuar të DD-WRT

ExpressVPN ofron njërin nga udhëzuesit më të detajuar të konfigurimit DD-WRT në industri, i plotë me foto të çdo fushe paneli admin DD-WRT. Ato ofrojnë skedarë .ovpn të organizuar sipas vendndodhjes dhe protokollit të serverit (UDP kundër TCP).

Protokoli Lightway i ExpressVPN-it është më i shpejtë se OpenVPN por kërkon konfigurimin manual në DD-WRT dhe mund të mos funksionojë në të gjitha ndërtimet. Mbetuni në OpenVPN për maksimum të besueshmerisë. Mbajtja e shpejtësisë në hardware DD-WRT zakonisht ulet rreth 70-80%, e cila është e fortë për enkriptimin në nivel ruterieje.

Një avantazh i dokumentimit DD-WRT i ExpressVPN-it: ai përfshin hapat e zgjidhjes së problemeve për çështje të zakonshme si dështimet e tlshandsake dhe gabime mospërputhje MTU. Këto janë pikat e dhimbes të shpeshta gjatë konfigurimit të VPN-it DD-WRT që udhëzuesit e ofruesve të tjerë nuk i kalojnë.

Më i mirë për: Përdoruesit që dëshirojnë dokumentimin hap-pas-hapi të DD-WRT dhe shpejtësi të qëndrueshme në të gjitha vendndodhjet e serverit.

Private Internet Access Mbështet WireGuard në DD-WRT

PIA dallohet për përdoruesit e DD-WRT sepse mbështet WireGuard në ndërtimet DD-WRT r47525 dhe më të reja. WireGuard është ndjeshëm më i shpejtë se OpenVPN në hardware të ruterit sepse përdor më pak CPU. PIA gjithashtu lejon përshtatjen e thellë të niveleve të enkriptimit, duke ju lejuar të këmbeni disa siguri për shpejtësi në ruterë më të fuqishme më të ulët.

Çmimi i PIA-s është ndër më të ulëtat për ofruesit e përputhshëm me DD-WRT, zakonisht rreth $2.03/muaj në planet shumë-vjeçare. Wiki DD-WRT i tyre përfshin skedarë .ovpn, detaje sertifikate dhe shabllone të rregullave firewall për konfigurimin e kill switch. PIA gjithashtu dokumenton se si të konfiguroni ndarjen e tunelit përmes rrugëzimit të bazuar në politikën e DD-WRT, duke specifikuar cilat adresa IP të LAN duhet të anashkalon tunelit.

Më i mirë për: Përdoruesit me buxhet të kufizuar me ndërtimet më të reja të DD-WRT që dëshirojnë mbështetjen WireGuard në ruterim e tyre.

Surfshark Funksionon në DD-WRT por Mungon Mbështetja e Ruterimit WireGuard

Surfshark ofron një mësim DD-WRT dhe skedarë të konfigurimit .ovpn për OpenVPN. Ai mbështet lidhje të pakufizuara të njëkohshme, e cila është më pak relevante në nivel ruterieje (pasi ruterieja në vetvete llogaritet si një lidhje) por e dobishme nëse gjithashtu instaloni VPN-in në pajisje individuale jashtë rrjetit tuaj të shtëpisë.

Mbajtja e shpejtësisë në DD-WRT është pak më e ulët në 60-70%, pjesërisht sepse Surfshark nuk mbështet WireGuard në DD-WRT. Për përdoruesit me ruterë të fuqizuar nga procesori të bazuar në ARM (si Netgear R7000), performanca e OpenVPN-it është e pranueshme për transmetimin në 1080p. Megjithatë, transmetimi 4K përmes tunelit VPN mund të ndërpresë në Surfshark me ruterë të bazuar në MIPS.

Më i mirë për: Shtëpitë që kanë nevojë për lidhje të pakufizuara të pajisjes në të dy ruterim DD-WRT dhe aplikacione celulare/laptop.

Mullvad Maksimalizon Privatësinë me WireGuard në DD-WRT

Mullvad merr një qasje maksimaliste të privatësisë. Ai pranon pagesë anonime (përfshirë paratë me postë), nuk kërkon email për të u nënshkruar dhe ofron skedarë të konfigurimit raw WireGuard dhe OpenVPN që funksionojnë në DD-WRT pa modifikim.

Mullvad mbështet WireGuard në ndërtimet DD-WRT r47525+, e cila përmirëson ndjeshëm shpejtësinë në hardware të ruterit. Mbajtja e shpejtësisë 72-80% e bën atë njërin nga opsionet më të shpejtë për DD-WRT. Shkëmbimi: Mullvad ka një rrjet më të vogël serveri (~700 serverë në 46 vende) në krahasim me NordVPN ose ExpressVPN.

Konfigurimet e WireGuard të Mullvad-it janë veçanërisht të pastra për DD-WRT. Ju ngjitni çelsin privat, adresën e pikës përfundimtare dhe IPs e lejuara direkt në fushat e klientit WireGuard të DD-WRT. Nuk kërkohet menaxhimi i sertifikatës, e cila kursen hapësirën NVRAM.

Më i mirë për: Përdoruesit e fokusuar në privatësi që dëshirojnë WireGuard në DD-WRT dhe koleksionim minimal të të dhënave nga ofruesit e tyre të VPN.

Si të Konfiguroni një VPN në DD-WRT: Hapat Kyç

Ky është një pasqyrë e shkurtuar e procesit të konfigurimit brenda panelit admin DD-WRT. Udhëzuesi i ofruesit tuaj VPN për DD-WRT do të ketë detaje specifike për serverin.

  1. Blerjini firmware DD-WRT. Sharkoni ndërtimin e saktë për modelin tuaj të ruterit nga baza e të dhënave të ruterit DD-WRT. Ndiqni udhëzimet e blerjimit saktësisht. Një ndërtim i gabuar mund të bezdisë ruterim tuaj.
  2. Hyrni në panelin admin DD-WRT. Hapni një shfletues dhe lundroni në 192.168.1.1 (parazgjedhja). Hyrni me kredencialet tuaja të administratorit.
  3. Lundroni në Services → VPN. Aktivizoni Klientin OpenVPN. Do të shihni fusha për Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) dhe Encryption Cipher.
  4. Ngjitni konfigurimin e ofruesit tuaj. Kopjojnë përmbajtjen e skedarit .ovpn të ofruesit tuaj në fushën “Additional Config”. Ngjitni sertifikatën CA, çelsin TLS auth dhe sertifikatën e klientit në fushat e tyre përkatëse.
  5. Vendosni DNS manualisht. Shkoni në Setup → Basic Setup dhe zëvendësoni serverët e DNS të ISP-it tuaj me adresat DNS të ofruesit tuaj VPN (ose përdorni DNS me fokus në privatësi si 9.9.9.9).
  6. Shtoni një kill switch (opsional por rekomanduar). Nën Administration → Commands, ngjitni rregullat iptables që bllokojnë trafikun WAN kur tuneli VPN bie. Ruajeni si një Startup Script.
  7. Aplikojini cilësimet dhe rinisinë. Klikoni “Apply Settings”, pastaj rinisinë ruterim. Kontrolloni statusin e VPN nën Status → OpenVPN për të konfirmuar se tuneli është aktiv.
Këshillë: Nëse ruterieja juaj ka shpejtësi CPU më poshtë 800 MHz, prisni humbje të dukshme të shpejtësisë me OpenVPN. Ruterë si Netgear R7000 (1 GHz dual-core ARM) ose Linksys WRT3200ACM (1.8 GHz ARM) përballen shumë më mirë me enkriptimin e VPN-it. Nëse ndërtimi juaj DD-WRT mbështet WireGuard (r47525+), përdorni atë për kapacitet ndjeshëm më të mirë.

Performansa e VPN-it DD-WRT: Çfarë të Prisni

VPN-i në nivel ruterieje është gjithmonë më i ngadaltë se drejtimi i një aplikacioni VPN në një laptop ose telefon modern. Parafrenesi është CPU-ja e ruterit tuaj, e cila përballon të gjithë enkriptimin dhe deshifrimin për çdo pajisje në rrjetin tuaj.

Përfaqësuesit tipikë të shpejtësisë në hardware DD-WRT:

Modeli i RuteritCPUShpejtësia e OpenVPNShpejtësia e WireGuard (nëse mbështetet)
Linksys WRT3200ACM1.8 GHz ARM (Marvell)50-80 Mbps100-150 Mbps
Netgear R70001 GHz dual-core ARM25-40 Mbps60-90 Mbps
TP-Link Archer C7720 MHz MIPS10-18 MbpsNuk mbështetet
Linksys WRT1900ACS1.6 GHz ARM40-65 Mbps80-120 Mbps

Nëse keni nevojë për shpejtësi mbi 100 Mbps përmes tunelit VPN, do të keni nevojë ose për një ruterë të lartë ARM-të bazuar me mbështetjen WireGuard ose një pajisje dedikuar të portës VPN.

Metoda e KonfigurimitVështirësiaProtokol Më i MirëMbulesa
Ruterieja DD-WRT me VPN të konfiguruarE përparuarOpenVPN ose WireGuardÇdo pajisje në rrjetin
Aplikacioni VPN në pajisje individualeE lehtëWireGuard / IKEv2Një pajisje në një kohë
Ndarje PC/Mac e lidhjes VPNMesatareNdonjë protokolPajisjet e lidhura përmes hotspot/Ethernet

Zgjidhja e Problemeve të Zakonshëm të VPN-it DD-WRT

Edhe me konfigurimin e saktë, setupi i VPN-it DD-WRT mund të goditet probleme specifike. Këtu janë problemet më të shpeshta dhe zgjidhje të tyre:

Dështim i tlshandsake. Kjo zakonisht do të thotë se sertifikata CA ose çelsi TLS auth u ngjit pa saktësi. Ri-kopjojnë të gjithë bllokun e sertifikatës, përfshirë rreshtat -----BEGIN CERTIFICATE----- dhe -----END CERTIFICATE-----. Gjithashtu konfirmoni se ora e ruterit tuaj është vendosur saktësisht nën Setup → Basic Setup, pasi sertifikatat TLS të skaduar ose të datës në të ardhmen do të dështojnë.

VPN lidhet por nuk ka rrjedhje të trafikut në internet. Kontrolloni se opsioni “Redirect default Gateway” është i aktivizuar në cilësimet e klientit OpenVPN të DD-WRT. Gjithashtu verifikoni se firewall-i nuk bllok trafikun në ndërfaqen tun0. Shtoni iptables -I FORWARD -i tun0 -j ACCEPT nën Administration → Commands nëse nevojitet.

Shpejtësi të ngadaltë pasi lidhen VPN-in. Ulni shifrën e enkriptimit nga AES-256-CBC në AES-128-CBC për një përpjekje më të shpejtë CPU më të dobët. Edhe më mirë, kaloni në WireGuard nëse ndërtimi juaj mbështet atë. Gjithashtu kontrolloni se përshpejtuesi i NAT hardware-it nuk është i çaktivizuar, pasi ai bie në konflikt me tunelin VPN në disa ndërtime DD-WRT.

Ruterieja bie në defekt ose rishton pasi aktivizon VPN. Kjo shpesh tregon NVRAM ose RAM të pamjaftueshme. Kontrolloni memorien e lirë nën Status → Memory. Ruterët me më pak se 128 MB RAM mund të bëhen të kufizuar për të mbajtur tunelit stabil OpenVPN, veçanërisht me disa pajisje të lidhura.

Rekomandimet Përfundimtare për Përdoruesit e VPN-it DD-WRT

Zgjedhja e një VPN për DD-WRT vjen deri në tre faktorë: a publikon ofruesit një udhëzues të specifikuar për DD-WRT, a mbështet protokollin tuaj të preferuar në ndërtimet DD-WRT dhe a ka ruterieja tuaj hardware mjaftueshëm fuqia përpunuese për të përballuar enkriptimin pa copëtuar shpejtësinë tuaj?

Për shumicën e përdoruesve, NordVPN ofron kombinimin më të mirë të mbulimit të serverit, dokumentimit DD-WRT dhe veçorive të privatësisë. Nëse dëshirojnë WireGuard në DD-WRT për shpejtësi më të mirë, Private Internet Access ose Mullvad janë opsionet më të forta në ndërtimet r47525+. ExpressVPN mbetet një zgjedhje e lartë për përdoruesit që vlerësojnë udhëzues të detajuar me foto të gjerë.

Përpara se të filloni, konfirmoni se modeli juaj i ruterit është në bazën e të dhënave të ruterit DD-WRT, verifikoni kapacitetin tuaj NVRAM dhe sharkojni numrin e saktë të ndërtimit. Nëse akoma po vendosni midis opsioneve të firmware-it ose markave të ruterit, udhëzuesi ynë i përgjithshëm i ruterit VPN përfshin peizazhin më të gjerë. Faqet tona në VPN-et e ruterit Asus dhe VPN-et e ruterit Linksys përkatësisht adresojnë ato ekosisteme specifike të hardware-it.

Burime për këtë faqe

Grafikët dhe imazhet referuese nga testimet tona, të lira për t'u parë dhe ndarë.

  • Diagram i konfigurimit DD-WRT VPN që tregon një portë NVRAM të lirë 32 KB për ruajtjen e certifikatave VPN.
    Në DD-WRT, NVRAM-i i lirë mund të vendosë nëse konfigurimi VPN përshtatet para se shpejtësia të ketë rëndësi.

Pyetje të Shpeshta

Çfarë e bën DD-WRT të ndryshme nga firmware-i i zakonshëm i ruterit për përdorimin e VPN?

DD-WRT është firmware falas dhe me kod të hapur që mbështet mbi 200 modele ruterësh që accesses një klient OpenVPN ose WireGuard direkt brenda ndërfaqes uebit të ruterit, diçka që firmware i mbyllur i zakonshëm nuk do të lejojë. Ju e konfigurojini tunelit një herë nën Services → VPN, dhe çdo pajisje e lidhur, telefon, laptop, smart TV ose konsol lojrash, i jep enkriptimin automatikisht pa instalime të aplikacionit për pajisje.

Cili version i ndërtimit DD-WRT më duhet për të ekzekutuar WireGuard në vend të OpenVPN?

Keni nevojë për ndërtimin r47525 ose më të ri për mbështetjen e modulit kernel WireGuard; ndërtimet më të vjetra ekzekutojnë vetëm OpenVPN. Private Internet Access dhe Mullvad të dyja mbështesin WireGuard në këto ndërtime më të reja, ndërsa NordVPN, ExpressVPN dhe Surfshark aktualisht mbështeten në OpenVPN vetëm për DD-WRT, kështu që kontrolloni ndërtimin tuaj të saktë në bazën e të dhënave DD-WRT përpara se të blini.

Sa NVRAM duhet ruterieja ime për të ruajtur një konfigurimin e VPN në DD-WRT?

DD-WRT kërkon një minimum 32 KB të NVRAM për të ruajtur sertifikatat OpenVPN, çelsat dhe vargjet e konfigurimit; 64 KB lejon profile të shumëfishta të VPN në të njëjtën kohë. Ekzekutoni nvram show | grep size nën Administration → Commands për të kontrolluar përdorimin aktual, dhe ndalojeni nëse NVRAM i lirë bie poshtë 5 KB pasi të ngjitni konfigurimet, pasi kjo mund të destabilizojë ruterim.

Si e install në fakt një VPN në ruterim tuaj DD-WRT?

Blerjini ndërtimin e saktë DD-WRT për modelin tuaj, hyrni në panelin admin në 192.168.1.1, pastaj aktivizoni klientin OpenVPN nën Services → VPN dhe ngjitni skedarin .ovpn të ofruesit tuaj, sertifikatën CA dhe çelsin TLS. Vendosni DNS manualisht nën Setup → Basic Setup, shtoni skriptin e kill switch iptables, pastaj aplikojini cilësimet dhe rinisinë për të konfirmuar tuneuli nën Status → OpenVPN.

A vjen DD-WRT me një kill switch të ndërtuar në?

Jo, DD-WRT nuk ka një toggle kill switch GUI. Ju duhet të shtoni komanda të personalizuara iptables nën Administration → Commands për të bllokuar të gjithë trafikun WAN nëse tuneli bie, të ruajtur si një Startup Script. NordVPN, ExpressVPN dhe Surfshark të gjithë botonin udhëzues DD-WRT që përfshijnë rregullat specifike iptables për konfigurimin e serverit të tyre.

Cili VPN mban më shumë shpejtësinë kur ekzekutohet përmes një ruterieje DD-WRT?

ExpressVPN mban zapp 70-80% të shpejtësisë bazë të lidhjes në DD-WRT, rezultat më i fortë i OpenVPN midis ofruesve të testuar, me Mullvad dhe PIA afër në 72-80% falë mbështetjes WireGuard në ndërtimet r47525+. NordVPN ekzekutohet rreth 65-75% dhe Surfshark rreth 60-70%, pasi Surfshark mungon mbështetja nativa e WireGuard në firmware DD-WRT.

Sa pajisje e rutin VPN të konfiguruar DD-WRT në të vërtetë?

Çdo pajisje në rrjetin tuaj të shtëpisë merr mbrojtje automatikisht pasi VPN-i të konfigurohet në ruterë, pasi ruterieja në vetvete llogaritet si një lidhje pa marrë parasysh kufizimet e pajisjes të ofruesit. NordVPN zakonisht kap llogaritë në 10 pajisje dhe ExpressVPN në 10-14 në varësi të planit, por ato kufizime nuk zbatohen këtu; plani i pakufizuar të pajisjes të Surfshark-it përsëri ndihmon nëse gjithashtu ekzekutoni aplikacionin e tij diku tjetër.

A do të parandalojë DD-WRT rrjedhjet DNS automatikisht pasi një VPN lidhet?

Jo, DD-WRT parazgjedhjet për të përdorur serverët e DNS të ISP-it tuaj përveç nëse i mbivlerësoni ato manualisht nën Setup → Basic Setup. Zëvendësojini me DNS-in e ofruesit tuaj, NordVPN përdor 103.86.96.100 dhe 103.86.99.100, ose një resolver si Quad9 (9.9.9.9) dhe shtoni no-resolv nën Additional DNSMasq Options për të ndaluar pyetjet e ISP fallback.

Cili VPN është opsioni më i lirë për setupin e ruterit DD-WRT?

Surfshark fillon nga $1.99/muaj në planin më të gjatë të termit, më i ulëti i ofruesve të testuar në rutier, megjithëse i mungon mbështetja nativa e WireGuard në DD-WRT. NordVPN dhe ExpressVPN të dyja fillojnë nga $3.49/muaj në termat më të gjatë të tyre. Private Internet Access është gjithashtu shënuar si njëri nga opsionet më të ulëta të çmuara DD-WRT-të përputhshme me mbështetjen WireGuard përfshirë.

Çfarë ndodh nëse një VPN nuk funksiononet mirë pasi të konfigurohet në ruterim tuaj DD-WRT?

NordVPN, ExpressVPN dhe Surfshark secili bënë pasqyrat e planeve të tyre me një garanci kthimi të parave në 30 ditë, kështu që mund të testoni performancën në nivel ruterieje në hardware tuaj specifik përpara se të jepni zotim. Nëse përpunim i OpenVPN-it cënon shpejtësinë tuaj ose ndërtimi tuaj i mungon mbështetja WireGuard, kërkojeni një rimbursim brenda dritares në vend të mbetjes përplasë në një plan që ka përformancë të dobët në setupin tuaj.

Pse tuneli VPN i DD-WRT lidhet por asnjë trafik i internetit nuk kalon përmes?

Kjo zakonisht do të thotë se “Redirect default Gateway” nuk është i aktivizuar në cilësimet e klientit OpenVPN, ose firewall-i bllok ndërfaqen tun0. Aktivizojini opsionin e ridrejtimit dhe, nëse nevojitet, shtoni iptables -I FORWARD -i tun0 -j ACCEPT nën Administration → Commands. Gjithashtu konfirmoni se ora e ruterit tuaj është e saktë, pasi sertifikatat TLS të skaduar shkaktojnë dështime të ngjashme lidhje.

Pse ruterieja ime bie në defekt ose rishton pasi të aktivizoj VPN në DD-WRT?

Kjo zakonisht tregon RAM ose NVRAM të pamjaftueshme në vend të një konfigurimi të keq. Kontrolloni memorien e lirë nën Status → Memory; ruterët me nën 128 MB RAM shpesh luftojnë të mbajnë tunelit stabil OpenVPN, veçanërisht me disa pajisje të lidhura njëkohësisht. Kalimi në WireGuard në një ndërtim r47525+ ul ngarkesën CPU dhe mund të zgjidh rrëzime sporadike.

Ruterieja ime DD-WRT ndihet shumë e ngadaltë me VPN në, çfarë duhet të kontrolloj fillimisht?

Ruterë me shpejtësi CPU më poshtë 800 MHz shohin ngadalësim të dukshëm ekzekutimi i enkriptimit OpenVPN. Provoni të ulni shifrën nga AES-256-CBC në AES-128-CBC për përpjekje më të shpejtë, çaktivizojini përshpejtuesi NAT hardware nëse i aktivizuar ose kalojuni në WireGuard nëse ndërtimi tuaj mbështet r47525+. Hardware si Netgear R7000 ose Linksys WRT3200ACM përballen ndjeshëm më mirë me enkriptimin e VPN-it se ruterë më të vjetër të bazuar në MIPS.