VPN ที่ดีที่สุดสำหรับ DD-WRT: การสนับสนุนเราเตอร์ที่ยืนยัน
กำหนดค่า VPN โดยตรงในเราเตอร์ DD-WRT ของคุณเพื่อการเข้ารหัส VPN ทั่วเครือข่าย เราทดสอบผู้ให้บริการใดที่ทำงานได้อย่างน่าเชื่อถือบน DD-WRT
VPN ยอดนิยมสำหรับ DD-WRT
บรรทัดล่าง: เฟิร์มแวร์ DD-WRT เข้าถึงฟังก์ชันความสามารถของไคลเอนต์ VPN ขั้นสูงที่เฟิร์มแวร์เราเตอร์แบบสต็อคจะไม่มี โดยการกำหนดค่า VPN โดยตรงในแผงควบคุมผู้ดูแลระบบ DD-WRT คุณจะเข้ารหัสการรับส่งข้อมูลสำหรับทุกอุปกรณ์บนเครือข่ายของคุณโดยไม่ต้องติดตั้งแอปบนแต่ละอุปกรณ์ แต่ผู้ให้บริการ VPN ไม่ใช่ทั้งหมดที่ทำงานได้อย่างน่าเชื่อถือบน DD-WRT ดังนั้นการเลือกผู้ให้บริการที่มีการสนับสนุน DD-WRT ที่ยืนยันแล้วจึงมีความสำคัญ
ทำไมเราเตอร์ DD-WRT จึงเหมาะสำหรับการป้องกัน VPN ทั่วเครือข่าย
เราเตอร์ผู้บริโภคส่วนใหญ่มาพร้อมกับเฟิร์มแวร์ที่ล็อกลงซึ่งขัดขวางการกำหนดค่าไคลเอนต์ VPN DD-WRT เปลี่ยนแปลงสิ่งนั้น เฟิร์มแวร์โอเพนซอร์สฟรีนี้แทนที่ซอฟต์แวร์สต็อกของเราเตอร์ของคุณและเปิดใช้งานไคลเอนต์ OpenVPN (หรือ WireGuard) โดยตรงในอินเทอร์เฟซเว็บของเราเตอร์ ซึ่งหมายความว่าโทรศัพท์ แล็ปท็อป สมาร์ท TV และอุปกรณ์ IoT ทุกเครื่องที่เชื่อมต่อกับ Wi-Fi ของคุณจะได้รับการป้องกัน VPN โดยอัตโนมัติ
หากคุณกำลังสำรวจการตั้งค่า VPN บนเราเตอร์ที่กว้างขึ้น DD-WRT เป็นเพียงหนึ่งในตัวเลือกเฟิร์มแวร์ควบคู่ไปกับ Tomato และ OPNsense แต่ DD-WRT โดดเด่นเพราะมันสนับสนุนรุ่นเราเตอร์มากกว่า 200 รุ่น มีชุมชนโอเพนซอร์สที่ใช้งานอยู่ และให้การควบคุมอย่างละเอียดเหนือกฎการกำหนดเส้นทาง VPN โครงการ DD-WRT มีฐานข้อมูลเราเตอร์ที่ค้นหาได้ซึ่งคุณสามารถยืนยันรุ่นฮาร์ดแวร์ที่แน่นอนของคุณและเวอร์ชัน build ที่จำเป็นก่อนการแฟลช
VPN สร้างอุโมงค์ที่เข้ารหัสระหว่างอุปกรณ์ของคุณและอินเทอร์เน็ต สำหรับคำอธิบายที่สมบูรณ์เกี่ยวกับการทำงานของ VPN โปรดดูคำแนะนำของเรา เมื่อคุณกำหนดค่าอุโมงค์นั้นในระดับเราเตอร์ผ่าน DD-WRT คุณจะกำจัดการติดตั้งแอปต่อสิ่งอื่น นี่มีค่าเป็นพิเศษสำหรับอุปกรณ์ที่ไม่สนับสนุนแอป VPN โดยเนื้อแท้: คอนโซลเกม ลำโพงอัจฉริยะ กล้องรักษาความปลอดภัย และสติกการสตรีมแบบเก่า
ข้อดี DD-WRT ที่เฉพาะเจาะจงเมื่อเทียบกับเฟิร์มแวร์แบบสต็อก
ความสามารถ VPN ของ DD-WRT ไปไกลกว่าสิ่งที่เฟิร์มแวร์แบบสต็อกใดๆ ให้ได้:
- ไคลเอนต์ OpenVPN ตัวตั้งแต่แรก ในแผงการปกครอง นำทางไปยัง Services → VPN ในส่วนติดต่อผู้ใช้เว็บ DD-WRT เพื่อวาง configuration .ovpn ของผู้ให้บริการของคุณลงมา
- การกำหนดเส้นทางตามนโยบาย กำหนดเส้นทางเฉพาะอุปกรณ์ผ่าน VPN ในขณะที่อื่นๆ ใช้การเชื่อมต่อ ISP ปกติของคุณ นี่มีการกำหนดค่าอยู่ภายใต้ฟิลด์ “Policy Based Routing” ในแท็บไคลเอนต์ OpenVPN
- การป้องกันการรั่วไหล DNS DD-WRT ให้คุณตั้งค่าเซิร์ฟเวอร์ DNS ด้วยตนเอง (เช่น 10.8.8.1 หรือ DNS ของผู้ให้บริการ VPN ของคุณ) ภายใต้ Setup → Basic Setup เพื่อป้องกันไม่ให้คำค้นหา DNS รั่วไหลออกนอกอุโมงค์
- Kill switch ผ่าน iptables DD-WRT สนับสนุนกฎไฟร์วอลล์แบบกำหนดเองได้ คุณสามารถเพิ่มคำสั่ง iptables ภายใต้ Administration → Commands เพื่อบล็อกการรับส่งข้อมูลทั้งหมดหากอุโมงค์ VPN ตัวอักษร DD-WRT ไม่มี GUI kill switch ตัวตั้งแต่แรก ดังนั้นสิ่งนี้ต้องมีการกำหนดค่ากฎไฟร์วอลล์แบบกำหนดเองด้วยตนเอง
- ที่จัดเก็บการกำหนดค่าตาม NVRAM DD-WRT เก็บการตั้งค่าใน NVRAM เราเตอร์ที่มี NVRAM น้อยกว่า 32 KB อาจไม่มีที่ว่างเพียงพอสำหรับการกำหนดค่า OpenVPN เต็มรูปแบบพร้อมใบรับรอง ตรวจสอบความจุ NVRAM ของเราเตอร์ของคุณก่อนเริ่มต้น
หากคุณกำลังใช้เราเตอร์ Linksys ในปัจจุบัน รุ่น Linksys จำนวนมาก (โดยเฉพาะซีรีส์ WRT) เป็นเป้าหมายการแฟลช DD-WRT ที่ได้รับความนิยม ในทำนองเดียวกัน เราเตอร์ Asus จำนวนมากสามารถเรียกใช้ DD-WRT ได้ แม้ว่าเฟิร์มแวร์ Merlin ของ Asus บางครั้งจะนิยมใช้สำหรับรุ่นเหล่านั้น
เวอร์ชัน DD-WRT Build และ NVRAM: สิ่งที่คุณต้องรู้
ไม่ใช่ว่า build ทั้งหมดของ DD-WRT จะเท่าเทียมกันเมื่อพูดถึงฟังก์ชันการทำงาน VPN Build ที่เก่ากว่าอาจขาดการสนับสนุน OpenVPN ทั้งหมดหรือมีข้อบัญชี bug เสถียรภาพที่ทำให้รู้จักกับอุโมงค์ VPN นี่คือสิ่งที่ต้องตรวจสอบก่อนการแฟลช:
- เวอร์ชัน build r47525 หรือใหม่กว่า จำเป็นสำหรับการสนับสนุนโมดูล kernel WireGuard Build ที่เก่ากว่ามีเพียง OpenVPN เท่านั้น
- ความจุ NVRAM 32 KB ขั้นต่ำ จำเป็นต้องเก็บใบรับรอง OpenVPN คีย์ และสตริงการกำหนดค่าเพิ่มเติม เราเตอร์ที่มี NVRAM 64 KB อนุญาตให้มีหลายโปรไฟล์ VPN
- ประเภท build สำคัญ ใช้ build “mega” หรือ “big” เพื่อให้แน่ใจว่า OpenVPN และโมดูล iptables มีอยู่ Build “mini” และ “micro” จะลบฟังก์ชันการทำงาน VPN เพื่อประหยัดพื้นที่
- ตรวจสอบฐานข้อมูลเราเตอร์ DD-WRT สำหรับเลขรุ่นที่แน่นอนของคุณ เราเตอร์บางอันมีการแก้ไขฮาร์ดแวร์หลายรุ่น (เช่น Netgear R7000 v1 เทียบกับ v2) และ build ที่ผิดจะทำให้อุปกรณ์อิฐ
เรียกใช้ nvram show | grep size ในเชลล์คำสั่ง DD-WRT (Administration → Commands) เพื่อตรวจสอบการใช้งาน NVRAM ปัจจุบันของคุณ หาก free NVRAM ลดลงต่ำกว่า 5 KB หลังจากการวาง configuration VPN เราเตอร์อาจกลายเป็นสิ่งที่ไม่เสถียร
พฤติกรรมการรั่วไหล DNS บน Build DD-WRT
การรั่วไหล DNS เป็นปัญหาทั่วไป บน DD-WRT เมื่ออุโมงค์ VPN ทำงาน แต่การค้นหา DNS ยังคงเส้นทางผ่าน ISP ของคุณ สิ่งนี้เกิดขึ้นเพราะ DD-WRT ค่าเริ่มต้นในการใช้เซิร์ฟเวอร์ DNS ที่กำหนดโดย ISP ของคุณเว้นแต่ว่าคุณจะแทนที่ด้วยตนเอง
เพื่อป้องกันการรั่วไหล DNS บน DD-WRT:
- ไปที่ Setup → Basic Setup ในแผงการปกครองผู้ดูแลระบบ DD-WRT
- แทนที่ฟิลด์ DNS ของ ISP ด้วยเซิร์ฟเวอร์ DNS ของผู้ให้บริการ VPN ของคุณ NordVPN ใช้ 103.86.96.100 และ 103.86.99.100 PIA ใช้ 10.0.0.243
- อีกทางหนึ่ง ใช้ resolver ที่เน้นความเป็นส่วนตัว เช่น Quad9 (9.9.9.9) หรือ Cloudflare (1.1.1.1) แม้ว่า DNS ของผู้ให้บริการ VPN ของคุณจะนิยมใช้เพื่อการป้องกันการรั่วไหลเต็มรูปแบบ
- ภายใต้ Services → Additional DNSMasq Options เพิ่ม
no-resolvเพื่อป้องกันไม่ให้ DNSMasq กลับไป DNS ของ ISP
หลังจากใช้การตั้งค่าเหล่านี้ ให้ตรวจสอบบนไซต์ทดสอบการรั่วไหล DNS ว่าการค้นหาทั้งหมดแก้ไขผ่านอุโมงค์ VPN หรือไม่ Build DD-WRT ที่เก่ากว่า (pre-r40000) บางอันมี DNSMasq bug ที่ทำให้เกิดการรั่วไหลเป็นช่วงๆ แม้มีการกำหนดค่าที่ถูกต้อง
VPN ยอดนิยมที่ทดสอบบน DD-WRT Firmware
เราประเมิน VPN provider เฉพาะสำหรับความเข้ากันได้กับ DD-WRT เกณฑ์ด้านล่างสะท้อนสิ่งที่สำคัญจริงๆ เมื่อกำหนดค่า VPN ในอินเทอร์เฟซเว็บ DD-WRT ไม่ใช่แค่คุณภาพ VPN ทั่วไป
| ผู้ให้บริการ VPN | คู่มือการตั้งค่า DD-WRT | โปรโตคอลที่รองรับบน DD-WRT | NVRAM ต่ำสุดที่จำเป็น | Split Tunneling บน DD-WRT | WireGuard บน DD-WRT | วิธี Kill Switch | ความเร็วเฉลี่ย บน DD-WRT (% ของฐาน) |
|---|---|---|---|---|---|---|---|
| NordVPN | ใช่ คู่มือ DD-WRT web UI แบบทีละขั้นตอน | OpenVPN (UDP/TCP) | 32 KB+ | ใช่ ผ่านการกำหนดเส้นทางตามนโยบาย | ระดับกลาง (build ที่ใหม่กว่าเท่านั้น) | กฎ iptables แบบกำหนดเองด้วยตนเอง | ~65-75% |
| ExpressVPN | ใช่ DD-WRT ที่เฉพาะเจาะจงพร้อมรูปภาพหน้าจอ | OpenVPN, Lightway (แบบกำหนดเองด้วยตนเอง) | 32 KB+ | ใช่ ผ่านการกำหนดเส้นทางตามนโยบาย | ไม่มีการสนับสนุนแบบเนทีฟ | กฎ iptables แบบกำหนดเองด้วยตนเอง | ~70-80% |
| Private Internet Access | ใช่ DD-WRT wiki พร้อมไฟล์ .ovpn | OpenVPN, WireGuard | 32 KB+ | ใช่ ผ่านการกำหนดเส้นทางตามนโยบาย | ใช่ (build r47525+) | กฎ iptables แบบกำหนดเองด้วยตนเอง | ~70-78% |
| Surfshark | ใช่ บทช่วยสอน DD-WRT มีอยู่ | OpenVPN | 32 KB+ | ใช่ ผ่านการกำหนดเส้นทางตามนโยบาย | ไม่มีการสนับสนุนแบบเนทีฟ | กฎ iptables แบบกำหนดเองด้วยตนเอง | ~60-70% |
| Mullvad | ใช่ มี configuration .ovpn ดิบและ WireGuard | OpenVPN, WireGuard | 32 KB+ | ใช่ ผ่านการกำหนดเส้นทางตามนโยบาย | ใช่ (build r47525+) | กฎ iptables แบบกำหนดเองด้วยตนเอง | ~72-80% |
NordVPN ให้บริการเครือข่ายเซิร์ฟเวอร์ที่ใหญ่ที่สุดสำหรับ DD-WRT
NordVPN เผยแพร่บทช่วยสอนการตั้งค่า DD-WRT ที่โดดเด่นซึ่งนำคุณผ่านการกำหนดค่าแท็บ Services → VPN ทีละขั้นตอน มันมี pre-generated ไฟล์ .ovpn สำหรับตำแหน่งเซิร์ฟเวอร์แต่ละตำแหน่ง ซึ่งคุณวางเข้าไปลงในฟิลด์ไคลเอนต์ OpenVPN ของ DD-WRT โดยตรง
เซิร์ฟเวอร์ที่ปกปิดของ NordVPN ช่วยข้ามการควบคุมการไหลของข้อมูล VPN ของ ISP การปกปิดต้องใช้ configuration .ovpn ที่เฉพาะเจาะจงและการสร้าง OpenVPN ที่ได้แพทช์ XOR ที่มีอยู่ใน DD-WRT mega firmware บน DD-WRT คาดหวังความเร็วรอบ 65-75% ของการเชื่อมต่อฐานของคุณเนื่องจาก OpenVPN overhead บนฮาร์ดแวร์เราเตอร์ผู้บริโภค NordVPN ไม่สนับสนุน WireGuard โดยเนื้อแท้บน DD-WRT ในปัจจุบัน แม้ว่า NordLynx (การนำไปใช้ WireGuard ของพวกเขา) ทำงานได้บนการติดตั้งแอปตาม
คู่มือ DD-WRT ของ NordVPN ครอบคลุมกระบวนการทั้งหมด: ดาวน์โหลดไฟล์ .ovpn ที่ถูกต้อง การวาง CA certificate และคีย์ TLS เข้าไปในฟิลด์ DD-WRT และตั้งค่า cipher การเข้ารหัสเป็น AES-256-CBC คู่มือของพวกเขายังรวมคำสั่ง iptables kill switch ที่เฉพาะเจาะจงสำหรับการกำหนดค่าเซิร์ฟเวอร์ของพวกเขา
ดีที่สุดสำหรับ: ผู้ใช้ที่ต้องการเครือข่ายเซิร์ฟเวอร์ขนาดใหญ่ (6,300+ เซิร์ฟเวอร์ใน 111 ประเทศ) พร้อมการกำหนดค่า OpenVPN ที่เชื่อถือได้สำหรับ DD-WRT
ExpressVPN มีเอกสาร DD-WRT ที่ละเอียดที่สุด
ExpressVPN ให้บริการหนึ่งในคู่มือการตั้งค่า DD-WRT ที่มีรายละเอียดมากที่สุดในอุตสาหกรรม พร้อมรูปภาพหน้าจอของฟิลด์แผงการปกครองผู้ดูแลระบบ DD-WRT ทั้งหมด พวกเขามีไฟล์ .ovpn จัดระเบียบตามตำแหน่งเซิร์ฟเวอร์และโปรโตคอล (UDP เทียบกับ TCP)
โปรโตคอล Lightway ของ ExpressVPN นั้นเร็วกว่า OpenVPN แต่ต้องการการกำหนดค่าแบบกำหนดเองบน DD-WRT และอาจไม่ทำงานบน build ทั้งหมด ยึดติด OpenVPN เพื่อเพิ่มความน่าเชื่อถือให้มากที่สุด การคงอยู่ของความเร็ว บน DD-WRT hardware โดยปกติจะลงเอยรอบ 70-80% ซึ่งยอดเยี่ยมสำหรับการเข้ารหัส VPN ระดับเราเตอร์
ข้อดีประการหนึ่งของเอกสาร DD-WRT ของ ExpressVPN: มันครอบคลุมขั้นตอนการแก้ไขปัญหาสำหรับปัญหาทั่วไป เช่น ความล้มเหลวของการสัญญา TLS และข้อผิดพลาด MTU mismatch นี่คือจุดปวดข้อบ่อยขณะตั้งค่า DD-WRT VPN ที่คู่มือผู้ให้บริการอื่นๆ ข้ามไป
ดีที่สุดสำหรับ: ผู้ใช้ที่ต้องการเอกสาร DD-WRT แบบทีละขั้นตอนและความเร็วที่สม่ำเสมอในตำแหน่งเซิร์ฟเวอร์
Private Internet Access สนับสนุน WireGuard บน DD-WRT
PIA โดดเด่นสำหรับผู้ใช้ DD-WRT เพราะมันสนับสนุน WireGuard บน DD-WRT build r47525 และใหม่กว่า WireGuard นั้นเร็วกว่า OpenVPN อย่างมากบน hardware เราเตอร์เพราะมันใช้ CPU น้อยกว่า PIA ยังอนุญาตให้มีการปรับแต่งระดับการเข้ารหัสอย่างลึกซึ้ง ทำให้คุณสามารถสลับความปลอดภัยบางส่วนสำหรับความเร็วบน เราเตอร์ที่มีพลังน้อยกว่า
ราคาของ PIA อยู่ในกลุ่มล่างสุดสำหรับผู้ให้บริการที่เข้ากันได้กับ DD-WRT โดยทั่วไปรอบ $2.03/เดือน บนแผนหลายปี Wiki DD-WRT ของ PIA รวมไฟล์ .ovpn รายละเอียด certificate และเทมเพลตกฎไฟร์วอลล์สำหรับการกำหนดค่า kill switch PIA ยังอธิบายวิธีการกำหนดค่า split tunneling ผ่านการกำหนดเส้นทางตามนโยบายของ DD-WRT ระบุที่อยู่ IP LAN ใดที่ควรข้าม tunnel
ดีที่สุดสำหรับ: ผู้ใช้ที่มีงบประมาณจำกัดพร้อม build DD-WRT ที่ใหม่กว่าที่ต้องการการสนับสนุน WireGuard บนเราเตอร์ของพวกเขา
Surfshark ทำงานบน DD-WRT แต่ขาด WireGuard Router Support
Surfshark ให้บริการบทช่วยสอน DD-WRT และไฟล์ configuration .ovpn สำหรับ OpenVPN มันสนับสนุนการเชื่อมต่อพร้อมกันไม่จำกัด ซึ่งมีความเกี่ยวข้องน้อยกว่าที่ระดับเราเตอร์ (เนื่องจากเราเตอร์เองจะนับเป็นการเชื่อมต่อหนึ่งครั้ง) แต่มีประโยชน์หากคุณติดตั้ง VPN บนอุปกรณ์ส่วนบุคคลนอกเครือข่ายของบ้าน
การเก็บรักษาความเร็วบน DD-WRT นั้นต่ำกว่าเล็กน้อยที่ 60-70% โดยบางส่วนเป็นเพราะ Surfshark ไม่สนับสนุน WireGuard บน DD-WRT สำหรับผู้ใช้ที่มีเราเตอร์ขับเคลื่อนโดยโปรเซสเซอร์ ARM (เช่น Netgear R7000) ประสิทธิภาพ OpenVPN ยอมรับได้สำหรับสตรีมมิ่ง 1080p อย่างไรก็ตาม สตรีมมิ่ง 4K ผ่านอุโมงค์ VPN อาจแฟลชบน Surfshark พร้อมเราเตอร์ตาม MIPS
ดีที่สุดสำหรับ: ครัวเรือนที่ต้องการการเชื่อมต่ออุปกรณ์ไม่จำกัดทั้งบน DD-WRT router และแอปมือถือ/แล็ปท็อป
Mullvad เพิ่มประสิทธิภาพความเป็นส่วนตัวด้วย WireGuard บน DD-WRT
Mullvad ใช้วิธีการเน้นความเป็นส่วนตัวสูงสุด มันยอมรับการชำระเงินแบบไม่เปิดเผยตัวตน (รวมถึงเงินสดโดยจดหมาย) ไม่ต้องมีอีเมลในการลงทะเบียน และให้ configuration WireGuard และ OpenVPN ดิบที่ทำงานบน DD-WRT โดยไม่ต้องแก้ไข
Mullvad สนับสนุน WireGuard บน DD-WRT build r47525+ ซึ่งปรับปรุงความเร็วบน hardware เราเตอร์อย่างมีนัยสำคัญ การคงอยู่ของความเร็ว 72-80% ทำให้มันเป็นหนึ่งในตัวเลือกที่เร็วที่สุดสำหรับ DD-WRT การแลกเปลี่ยน: Mullvad มีเครือข่ายเซิร์ฟเวอร์ที่เล็กกว่า (~700 เซิร์ฟเวอร์ใน 46 ประเทศ) เมื่อเทียบกับ NordVPN หรือ ExpressVPN
Configuration WireGuard ของ Mullvad นั้นสะอาดโดยเฉพาะสำหรับ DD-WRT วางคีย์ส่วนตัว ที่อยู่ endpoint และ IPs ที่ได้รับอนุญาตโดยตรงในฟิลด์ไคลเอนต์ WireGuard ของ DD-WRT ไม่ต้องการการจัดการ certificate ซึ่งประหยัด NVRAM space
ดีที่สุดสำหรับ: ผู้ใช้ที่เน้นความเป็นส่วนตัวที่ต้องการ WireGuard บน DD-WRT และการรวบรวมข้อมูลน้อยที่สุดจากผู้ให้บริการ VPN ของพวกเขา
วิธีการตั้งค่า VPN บน DD-WRT: ขั้นตอนหลัก
นี่คือภาพรวมข้อมูลโดยย่อของกระบวนการการตั้งค่าภายในแผงการปกครองผู้ดูแลระบบ DD-WRT คู่มือ DD-WRT ของผู้ให้บริการ VPN ของคุณจะมีรายละเอียดที่เฉพาะเจาะจงกับเซิร์ฟเวอร์
- เฟลช DD-WRT firmware ดาวน์โหลด build ที่ถูกต้องสำหรับรุ่นเราเตอร์ของคุณจากฐานข้อมูลเราเตอร์ DD-WRT ทำตามคำแนะนำการแฟลชอย่างแน่นอน Build ที่ผิดสามารถอิฐเราเตอร์ของคุณได้
- เข้าถึงแผงการปกครองผู้ดูแลระบบ DD-WRT เปิดเบราว์เซอร์และนำทางไปยัง
192.168.1.1(ค่าเริ่มต้น) ลงชื่อเข้าด้วยข้อมูลประจำตัวผู้ดูแลระบบของคุณ - นำทางไปยัง Services → VPN เปิดใช้งาน OpenVPN Client คุณจะเห็นฟิลด์สำหรับ Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) และ Encryption Cipher
- วางการกำหนดค่าของผู้ให้บริการของคุณ คัดลอกเนื้อหาของไฟล์ .ovpn ของผู้ให้บริการของคุณลงในฟิลด์ “Additional Config” วางใบรับรอง CA คีย์ TLS auth และใบรับรอง client ลงในฟิลด์ที่สอดคล้องกันของพวกเขา
- ตั้งค่า DNS ด้วยตนเอง ไปที่ Setup → Basic Setup และแทนที่เซิร์ฟเวอร์ DNS ของ ISP ของคุณด้วยที่อยู่ DNS ของผู้ให้บริการ VPN ของคุณ (หรือใช้ DNS ที่เน้นความเป็นส่วนตัว เช่น 9.9.9.9)
- เพิ่ม kill switch (ตัวเลือก แต่แนะนำ) ภายใต้ Administration → Commands วางกฎ iptables ที่บล็อกการรับส่งข้อมูล WAN หากอุโมงค์ตัวอักษร ลงโหว ป้อมปราการ Startup Script
- ใช้การตั้งค่าและรีบูต คลิก “Apply Settings” จากนั้นรีบูตเราเตอร์ ตรวจสอบสถานะ VPN ภายใต้ Status → OpenVPN เพื่อยืนยันว่าอุโมงค์นั้นทำงาน
ประสิทธิภาพ DD-WRT VPN: สิ่งที่ต้องคาดหวัง
VPN ระดับเราเตอร์นั้นช้ากว่า OpenVPN ของการเรียกใช้แอป VPN บนแล็ปท็อปหรือโทรศัพท์สมัยใหม่เสมอ ข้อเบ็ดเตล็ดคือ CPU ของเราเตอร์ของคุณซึ่งจัดการการเข้ารหัส ความเท่าเทียมสำหรับอุปกรณ์ทุกเครื่องบนเครือข่าย
การสร้างเกณฑ์มาตรฐานความเร็วทั่วไป บน DD-WRT hardware:
| รุ่นเราเตอร์ | CPU | ความเร็ว OpenVPN | ความเร็ว WireGuard (หากรองรับ) |
|---|---|---|---|
| Linksys WRT3200ACM | ARM 1.8 GHz (Marvell) | 50-80 Mbps | 100-150 Mbps |
| Netgear R7000 | ARM dual-core 1 GHz | 25-40 Mbps | 60-90 Mbps |
| TP-Link Archer C7 | MIPS 720 MHz | 10-18 Mbps | ไม่รองรับ |
| Linksys WRT1900ACS | ARM 1.6 GHz | 40-65 Mbps | 80-120 Mbps |
หากคุณต้องการความเร็วสูงกว่า 100 Mbps ผ่านอุโมงค์ VPN คุณจะต้องใช้เราเตอร์ ARM high-end ที่มีการสนับสนุน WireGuard หรืออุปกรณ์ gateway VPN ที่มีไว้
| วิธีการตั้งค่า | ความยากในการจัดการ | โปรโตคอลที่ดีที่สุด | ความคุณสมบูรณ์ |
|---|---|---|---|
| เราเตอร์ DD-WRT พร้อมการกำหนดค่า VPN | ขั้นสูง | OpenVPN หรือ WireGuard | ทุกอุปกรณ์บนเครือข่าย |
| แอป VPN บนอุปกรณ์ส่วนบุคคล | ง่าย | WireGuard / IKEv2 | อุปกรณ์เดียวในแต่ละครั้ง |
| PC/Mac การใช้ร่วมการเชื่อมต่อ VPN | กลาง | โปรโตคอลใด ๆ | อุปกรณ์ที่เชื่อมต่อผ่าน hotspot/Ethernet |
การแก้ไขปัญหา DD-WRT VPN ทั่วไป
แม้มีการกำหนดค่าที่ถูกต้อง การตั้งค่า VPN ของ DD-WRT อาจพบปัญหาเฉพาะ นี่คือปัญหาที่บ่อยที่สุดและการแก้ไขของพวกเขา:
ความล้มเหลวของการสัญญา TLS โดยปกติหมายความว่าใบรับรอง CA หรือคีย์ TLS auth ถูกวางเข้าไม่ถูกต้อง คัดลอกบล็อก certificate ทั้งหมดใหม่ รวมถึงบรรทัด -----BEGIN CERTIFICATE----- และ -----END CERTIFICATE----- นอกจากนี้ยังตรวจสอบนาฬิกาเราเตอร์ของคุณตั้งค่าอย่างถูกต้องภายใต้ Setup → Basic Setup เนื่องจาก certificate TLS ที่หมดอายุหรือมีวันที่ในอนาคตจะล้มเหลว
VPN เชื่อมต่อ แต่ไม่มีการไหลของ internet traffic ตรวจสอบว่าตัวเลือก “Redirect default Gateway” ถูกเปิดใช้งานในการตั้งค่าไคลเอนต์ OpenVPN ของ DD-WRT นอกจากนี้ยังตรวจสอบว่าไฟร์วอลล์ไม่บล็อกการรับส่งข้อมูลบนอินเทอร์เฟซ tun0 เพิ่ม iptables -I FORWARD -i tun0 -j ACCEPT ภายใต้ Administration → Commands หากจำเป็น
ความเร็วช้าหลังจากการเชื่อมต่อ VPN ลดระดับ cipher จาก AES-256-CBC เป็น AES-128-CBC เพื่อเพิ่มความเร็วบน CPU ที่อ่อนแอกว่า ยิ่งไปกว่านั้น ให้สลับไป WireGuard หากการสร้าง ของคุณรองรับมัน นอกจากนี้ยังตรวจสอบว่า hardware NAT acceleration ถูกปิดใช้งาน เนื่องจากมันขัดแย้งกับ VPN tunneling บน build DD-WRT บางตัว
เราเตอร์ขัดข้องหรือรีบูตหลังจากเปิดใช้งาน VPN สิ่งนี้มักบ่งชี้ NVRAM หรือ RAM ไม่เพียงพอ ตรวจสอบหน่วยความจำฟรีภายใต้ Status → Memory เราเตอร์ที่มี RAM น้อยกว่า 128 MB อาจมีปัญหาในการรักษาอุโมงค์ OpenVPN ที่เสถียร โดยเฉพาะอย่างยิ่งกับอุปกรณ์ที่เชื่อมต่ออีกหลายเครื่อง
คำแนะนำสุดท้ายสำหรับผู้ใช้ DD-WRT VPN
การเลือก VPN สำหรับ DD-WRT ลงมาถึงสามปัจจัย: ผู้ให้บริการเผยแพร่คู่มือการตั้งค่า DD-WRT ที่เฉพาะเจาะจงหรือไม่ มันรองรับโปรโตคอลที่ต้องการของคุณบน DD-WRT build หรือไม่ และเราเตอร์ฮาร์ดแวร์ของคุณมีพลังการประมวลผลเพียงพอเพื่อจัดการการเข้ารหัสโดยไม่ทำให้ความเร็วอักษร หรือไม่
สำหรับผู้ใช้ส่วนใหญ่ NordVPN นำเสนอชุดค่าผสมที่ดีที่สุดของการครอบคลุมเซิร์ฟเวอร์ เอกสาร DD-WRT และฟีเจอร์ความเป็นส่วนตัว หากคุณต้องการ WireGuard บน DD-WRT เพื่อความเร็วที่ดีกว่า Private Internet Access หรือ Mullvad เป็นตัวเลือกที่แข็งแกร่งที่สุดบน build r47525+ ExpressVPN ยังคงเป็นตัวเลือกยอดนิยมสำหรับผู้ใช้ที่เห็นคุณค่าในคู่มือการตั้งค่าที่มีรูปภาพหน้าจออย่างละเอียด
ก่อนที่คุณจะเริ่มต้น ยืนยันว่ารุ่นเราเตอร์ของคุณอยู่ในฐานข้อมูลเราเตอร์ DD-WRT ตรวจสอบความจุ NVRAM ของคุณ และดาวน์โหลดหมายเลข build ที่ถูกต้อง หากคุณยังตัดสินใจระหว่างตัวเลือกเฟิร์มแวร์หรือแบรนด์เราเตอร์ คู่มือเราเตอร์ VPN ทั่วไปจะครอบคลุมภูมิทัศน์ที่กว้างขึ้น หน้าของเรา เกี่ยวกับ VPN เราเตอร์ Asus และ Linksys อยู่อยู่ระหว่างระบบนิเวศฮาร์ดแวร์เฉพาะเจาะจงเหล่านั้น
ทรัพยากรสำหรับหน้านี้
แผนภูมิและภาพอ้างอิงจากการทดสอบของเรา เปิดดูและแชร์ได้ฟรี
คำถามที่พบบ่อย
สิ่งที่ทำให้ DD-WRT แตกต่างจากเฟิร์มแวร์เราเตอร์แบบสต็อกเพื่อการใช้งาน VPN คืออะไร
DD-WRT เป็นเฟิร์มแวร์โอเพนซอร์สฟรีที่รองรับรุ่นเราเตอร์มากกว่า 200 รุ่นที่เข้าถึงไคลเอนต์ OpenVPN หรือ WireGuard โดยตรงในอินเทอร์เฟซเว็บของเราเตอร์ ซึ่งเฟิร์มแวร์สต็อกที่ล็อกจะไม่อนุญาต คุณกำหนดค่าอุโมงค์เพียงครั้งเดียวภายใต้ Services → VPN และทุกอุปกรณ์ที่เชื่อมต่อ โทรศัพท์ แล็ปท็อป สมาร์ท TV หรือคอนโซลเกม จะสืบทอดการเข้ารหัส โดยอัตโนมัติโดยไม่มีการติดตั้งแอปต่อสิ่งอื่น
ฉันต้อง DD-WRT build version ใดเพื่อเรียกใช้ WireGuard แทน OpenVPN
คุณต้องการ build r47525 หรือใหม่กว่าสำหรับการสนับสนุนโมดูล kernel WireGuard build ที่เก่ากว่ามีเพียง OpenVPN เท่านั้น Private Internet Access และ Mullvad ทั้งคู่รองรับ WireGuard บน build ที่ใหม่กว่านี้ ในขณะที่ NordVPN ExpressVPN และ Surfshark ปัจจุบันอาศัย OpenVPN เท่านั้นสำหรับ DD-WRT ดังนั้นตรวจสอบการสร้าง build ของเราเตอร์ที่แน่นอนของคุณในฐานข้อมูล DD-WRT ก่อนการแฟลช
เราเตอร์ของฉันต้อง NVRAM เท่าใดในการเก็บการกำหนดค่า VPN บน DD-WRT
DD-WRT ต้องการขั้นต่ำ 32 KB ของ NVRAM เพื่อเก็บใบรับรอง OpenVPN คีย์ และสตริงการกำหนดค่าเพิ่มเติม 64 KB อนุญาตให้มีหลายโปรไฟล์ VPN พร้อมกัน เรียกใช้ nvram show | grep size ภายใต้ Administration → Commands เพื่อตรวจสอบการใช้งานปัจจุบัน และหยุด หาก free NVRAM ลดลงต่ำกว่า 5 KB หลังจากการวาง configuration เนื่องจากสามารถทำให้เราเตอร์ไม่เสถียร
ฉันจะติดตั้ง VPN บนเราเตอร์ DD-WRT ของฉันได้อย่างไร
เฟลช DD-WRT build ที่ถูกต้องสำหรับรุ่นของคุณ ลงชื่อเข้าแผงการปกครองผู้ดูแลระบบที่ 192.168.1.1 จากนั้นเปิดใช้งานไคลเอนต์ OpenVPN ภายใต้ Services → VPN และวางไฟล์ .ovpn ใบรับรอง CA และคีย์ TLS ของผู้ให้บริการของคุณ ตั้งค่า DNS ด้วยตนเองภายใต้ Setup → Basic Setup เพิ่มสคริปต์ kill switch iptables เพิ่มเติม จากนั้นใช้การตั้งค่าและรีบูตเพื่อยืนยันอุโมงค์ภายใต้ Status → OpenVPN
DD-WRT มา พร้อมกับ kill switch ตัวตั้งแต่แรกหรือไม่
ไม่ DD-WRT ไม่มีการสลับ kill switch ส่วนต่อประสาน คุณต้องเพิ่มคำสั่ง iptables แบบกำหนดเองภายใต้ Administration → Commands เพื่อบล็อกการรับส่งข้อมูล WAN ทั้งหมดหากอุโมงค์ตัดสินใจ ลงโหว p้อมปราการ Startup Script NordVPN ExpressVPN และ Surfshark ทั้งหมดเผยแพร่คู่มือ DD-WRT ที่รวมกฎ iptables เฉพาะสำหรับการกำหนดค่าเซิร์ฟเวอร์ของพวกเขา
VPN ใดคงอยู่ของความเร็วมากที่สุดเมื่อเรียกใช้ผ่านเราเตอร์ DD-WRT
ExpressVPN คงอยู่ของความเร็ว OpenVPN ประมาณ 70-80% บนผลลัพธ์ขั้นต่ำ DD-WRT โดยมี Mullvad และ PIA ใกล้เคียงที่ 72-80% ด้วยการสนับสนุน WireGuard บน build r47525+ NordVPN ทำงานรอบ 65-75% และ Surfshark รอบ 60-70% เนื่องจาก Surfshark ขาด WireGuard native support บน DD-WRT firmware
การตั้งค่า DD-WRT VPN ครอบคลุมอุปกรณ์จำนวนเท่าใด
ทุกอุปกรณ์บนเครือข่ายบ้านของคุณได้รับการป้องกันโดยอัตโนมัติเมื่อ VPN ได้รับการกำหนดค่าที่เราเตอร์ เนื่องจากเราเตอร์เองจะนับเป็นการเชื่อมต่อเดียวโดยไม่คำนึงถึงขีดจำกัดอุปกรณ์ของผู้ให้บริการ NordVPN ปกติจะหลากขีด สูงสุด 10 อุปกรณ์และ ExpressVPN ที่ 10-14 ขึ้นอยู่กับแผน แต่ข้อเบ็ดเตล็ดเหล่านั้นไม่ใช้ที่นี่ แผนอุปกรณ์ไม่จำกัดของ Surfshark ยังคงช่วยหากคุณยังรันแอปของตนที่อื่น
DD-WRT จะป้องกันการรั่วไหล DNS โดยอัตโนมัติเมื่อ VPN เชื่อมต่อแล้วหรือไม่
ไม่ DD-WRT ค่าเริ่มต้นในการใช้เซิร์ฟเวอร์ DNS ของ ISP ของคุณเว้นแต่คุณจะแทนที่ด้วยตนเองภายใต้ Setup → Basic Setup แทนที่พวกเขาด้วย DNS ของผู้ให้บริการ NordVPN ใช้ 103.86.96.100 และ 103.86.99.100 หรือ resolver เช่น Quad9 (9.9.9.9) และเพิ่ม no-resolv ภายใต้ Additional DNSMasq Options เพื่อหยุดการค้นหา ISP fallback
VPN ใดเป็นตัวเลือกที่ถูกที่สุดสำหรับการตั้งค่าเราเตอร์ DD-WRT
Surfshark เริ่มต้นจาก $1.99/เดือน บนแผนระยะยาว ที่สุด ซึ่งเป็นแผนต่ำสุดของผู้ให้บริการที่ทดสอบเราเตอร์ แม้ว่ามันจะขาด WireGuard native support บน DD-WRT NordVPN และ ExpressVPN ทั้งคู่เริ่มต้นจาก $3.49/เดือน บนเงื่อนไขที่ยาวที่สุด Private Internet Access ยังทราบด้วยว่าเป็นหนึ่งในตัวเลือกที่มีราคาต่ำสำหรับ DD-WRT ที่เข้ากันได้พร้อมการสนับสนุน WireGuard รวม
จะเกิดอะไรขึ้นหาก VPN ไม่มีประสิทธิภาพดีเมื่อ DD-WRT router ได้รับการกำหนดค่า
NordVPN ExpressVPN และ Surfshark แต่ละอันสนับสนุนแผนของพวกเขาด้วยการรับประกันคืนเงิน 30 วัน ดังนั้นคุณจึงสามารถทดสอบประสิทธิภาพระดับเราเตอร์บน hardware ของคุณที่เฉพาะเจาะจงก่อนการให้สัญญา หาก OpenVPN overhead ทำให้ความเร็วของคุณหรือการสร้างของคุณขาด WireGuard support ให้ขอเงินคืนภายในหน้าต่างแทนการล็อกไว้ในแผนที่ไม่ดี บน setup ของคุณ
ทำไมเราเตอร์ DD-WRT VPN tunnel ของฉันจึงเชื่อมต่อแต่ไม่มีการรับส่งข้อมูล internet ผ่าน
โดยปกติหมายความว่า “Redirect default Gateway” ไม่ได้ถูกเปิดใช้งานในการตั้งค่าไคลเอนต์ OpenVPN หรือไฟร์วอลล์ขัดขวาง tun0 interface เปิดใช้งานตัวเลือกการเปลี่ยนเส้นทางและหากจำเป็น เพิ่ม iptables -I FORWARD -i tun0 -j ACCEPT ภายใต้ Administration → Commands นอกจากนี้ยังยืนยันว่านาฬิกาเราเตอร์ของคุณถูกต้อง เนื่องจากใบรับรอง TLS หมดอายุหรือมีวันที่ในอนาคตทำให้เกิดความล้มเหลวในการเชื่อมต่อที่คล้ายกัน
ทำไมเราเตอร์ของฉันจึงขัดข้องหรือรีบูตหลังจากเปิดใช้งาน VPN บน DD-WRT
โดยปกติคืนสำหรับ NVRAM หรือ RAM ไม่เพียงพอแทนการกำหนดค่าที่ไม่ดี ตรวจสอบหน่วยความจำฟรีภายใต้ Status → Memory เราเตอร์ที่มี RAM ต่ำกว่า 128 MB มักมีปัญหาในการรักษาอุโมงค์ OpenVPN ที่เสถียร โดยเฉพาะอย่างยิ่งกับอุปกรณ์ที่เชื่อมต่ออีกหลายเครื่อง การสลับไป WireGuard บน build r47525+ ลดภาระ CPU และสามารถแก้ไขความล้มเหลวเป็นช่วงๆ
เราเตอร์ DD-WRT ของฉันรู้สึกช้าเกินไปกับ VPN ฉันควรตรวจสอบอะไรก่อน
เราเตอร์ที่มีความเร็วนาฬิกา CPU ต่ำกว่า 800 MHz จะเห็นการชะลอตัว OpenVPN ที่เห็นได้ชัด ลองลด cipher จาก AES-256-CBC เป็น AES-128-CBC ปิดใช้งาน hardware NAT acceleration หากเปิดใช้งานหรือสลับไป WireGuard หากการสร้างของคุณรองรับ r47525+ Hardware เช่น Netgear R7000 หรือ Linksys WRT3200ACM จัดการการเข้ารหัส VPN ได้ดีกว่า เราเตอร์ตาม MIPS ที่เก่า
