VPN Tốt Nhất cho DD-WRT: Hỗ Trợ Router Được Xác Minh

Cấu hình VPN trực tiếp trong router DD-WRT của bạn để mã hóa toàn mạng. Chúng tôi đã kiểm tra các nhà cung cấp nào hoạt động đáng tin cậy trên firmware DD-WRT.

··7 phút đọc

Dòng Dưới: Firmware DD-WRT truy cập chức năng máy khách VPN nâng cao mà firmware router tiêu chuẩn đơn giản không cung cấp. Bằng cách cấu hình VPN trực tiếp trong bảng điều khiển quản trị DD-WRT của bạn, bạn mã hóa lưu lượng truy cập cho mọi thiết bị trên mạng của bạn mà không cần cài đặt ứng dụng trên từng thiết bị. Nhưng không phải mọi nhà cung cấp VPN đều hoạt động đáng tin cậy trên các bản dựng DD-WRT, vì vậy việc chọn một nhà cung cấp có hỗ trợ DD-WRT được xác minh là rất quan trọng.

Tại Sao Router DD-WRT Lý Tưởng để Bảo Vệ VPN Toàn Mạng

Hầu hết các router tiêu dùng được bán kèm theo firmware bị khóa ngặt chặn cấu hình máy khách VPN. DD-WRT thay đổi điều đó. Firmware miễn phí, mã nguồn mở này thay thế phần mềm tiêu chuẩn của router bạn và mở quyền truy cập máy khách OpenVPN (hoặc WireGuard) trực tiếp trong giao diện web của router. Điều đó có nghĩa là mọi điện thoại, máy tính xách tay, TV thông minh và thiết bị IoT được kết nối với Wi-Fi của bạn đều nhận được bảo vệ VPN tự động.

Nếu bạn đang khám phá các thiết lập VPN-trên-router rộng hơn, DD-WRT chỉ là một tùy chọn firmware cạnh bên Tomato và OPNsense. Nhưng DD-WRT nổi bật vì nó hỗ trợ hơn 200 mô hình router, có một cộng đồng mã nguồn mở tích cực và cho phép kiểm soát chi tiết các quy tắc định tuyến VPN. Dự án DD-WRT duy trì cơ sở dữ liệu router có thể tìm kiếm nơi bạn có thể xác nhận mô hình phần cứng chính xác và phiên bản bản dựng cần thiết trước khi flash.

VPN tạo ra một đường hầm được mã hóa giữa thiết bị của bạn và internet. Để có giải thích đầy đủ về cách VPN hoạt động, hãy xem hướng dẫn của chúng tôi. Khi bạn cấu hình đường hầm đó ở cấp router thông qua DD-WRT, bạn loại bỏ cài đặt ứng dụng cho mỗi thiết bị. Điều này đặc biệt hữu ích cho các thiết bị không hỗ trợ ứng dụng VPN một cách sẵn có: máy chơi game, loa thông minh, camera an ninh và các thiết bị phát trực tuyến cũ hơn.

Lợi Thế Cụ Thể DD-WRT So Với Firmware Tiêu Chuẩn

Các khả năng VPN của DD-WRT vượt xa những gì mà bất kỳ firmware tiêu chuẩn nào cung cấp:

  • Máy khách OpenVPN được tích hợp sẵn trong bảng điều khiển quản trị. Điều hướng đến Services → VPN trong giao diện web DD-WRT để dán cấu hình .ovpn của nhà cung cấp của bạn trực tiếp.
  • Định tuyến dựa trên chính sách. Chỉ định tuyến các thiết bị cụ thể qua VPN trong khi những thiết bị khác sử dụng kết nối ISP thông thường của bạn. Điều này được cấu hình dưới trường “Policy Based Routing” trong tab máy khách OpenVPN.
  • Phòng chống rò rỉ DNS. DD-WRT cho phép bạn đặt máy chủ DNS theo cách thủ công (ví dụ: 10.8.8.1 hoặc DNS của nhà cung cấp VPN của bạn) dưới Setup → Basic Setup, ngăn chặn các truy vấn DNS rò rỉ bên ngoài đường hầm.
  • Kill switch thông qua iptables. DD-WRT hỗ trợ các quy tắc tường lửa tùy chỉnh. Bạn có thể thêm các lệnh iptables dưới Administration → Commands để chặn tất cả lưu lượng truy cập nếu đường hầm VPN ngừng hoạt động. DD-WRT không có kill switch GUI tích hợp sẵn, vì vậy điều này yêu cầu cấu hình quy tắc tường lửa thủ công.
  • Lưu trữ cấu hình dựa trên NVRAM. DD-WRT lưu trữ các cài đặt trong NVRAM. Router có NVRAM dưới 32 KB có thể không có đủ không gian cho các cấu hình OpenVPN đầy đủ với chứng chỉ. Kiểm tra dung lượng NVRAM của router trước khi bắt đầu.

Nếu bạn hiện đang sử dụng router Linksys, nhiều mô hình Linksys (đặc biệt là chuỗi WRT) là những mục tiêu flash DD-WRT phổ biến. Tương tự, nhiều router Asus có thể chạy DD-WRT, mặc dù firmware Merlin riêng của Asus đôi khi được ưa thích cho những mô hình đó.

Phiên Bản Bản Dựng DD-WRT và NVRAM: Những Gì Bạn Cần Biết

Không phải tất cả các bản dựng DD-WRT đều bình đẳng khi nói đến chức năng VPN. Các bản dựng cũ hơn có thể thiếu hỗ trợ OpenVPN hoàn toàn hoặc mang theo các lỗi ổn định đã biết với các đường hầm VPN. Dưới đây là những gì cần xác minh trước khi flash:

  • Phiên bản bản dựng r47525 hoặc mới hơn là bắt buộc để hỗ trợ mô-đun hạt nhân WireGuard. Các bản dựng cũ hơn chỉ hỗ trợ OpenVPN.
  • Dung lượng NVRAM 32 KB tối thiểu cần thiết để lưu trữ chứng chỉ OpenVPN, khóa và các chuỗi cấu hình bổ sung. Router có 64 KB NVRAM cho phép nhiều hồ sơ VPN.
  • Loại bản dựng quan trọng. Sử dụng bản dựng “mega” hoặc “big” để đảm bảo các mô-đun OpenVPN và iptables được bao gồm. Bản dựng “mini” và “micro” loại bỏ chức năng VPN để tiết kiệm không gian.
  • Kiểm tra cơ sở dữ liệu router DD-WRT cho số mô hình chính xác của bạn. Một số router có nhiều bản sửa đổi phần cứng (ví dụ: Netgear R7000 v1 so với v2), và bản dựng sai sẽ làm hỏng thiết bị.

Chạy nvram show | grep size trong shell lệnh DD-WRT (Administration → Commands) để kiểm tra mức sử dụng NVRAM hiện tại của bạn. Nếu NVRAM trống thả dưới 5 KB sau khi dán các cấu hình VPN, router có thể trở nên không ổn định.

Hành Vi Rò Rỉ DNS trên Bản Dựng DD-WRT

Rò rỉ DNS là một vấn đề phổ biến trên DD-WRT khi đường hầm VPN hoạt động nhưng các truy vấn DNS vẫn định tuyến qua ISP của bạn. Điều này xảy ra vì DD-WRT mặc định sử dụng máy chủ DNS được gán bởi ISP của bạn trừ khi bạn ghi đè chúng theo cách thủ công.

Để ngăn chặn rò rỉ DNS trên DD-WRT:

  1. Đi tới Setup → Basic Setup trong bảng điều khiển quản trị DD-WRT.
  2. Thay thế các trường DNS ISP bằng máy chủ DNS của nhà cung cấp VPN của bạn. NordVPN sử dụng 103.86.96.100 và 103.86.99.100. PIA sử dụng 10.0.0.243.
  3. Ngoài ra, hãy sử dụng trình phân giải tập trung vào quyền riêng tư như Quad9 (9.9.9.9) hoặc Cloudflare (1.1.1.1), mặc dù DNS của nhà cung cấp VPN của bạn được ưa thích để ngăn chặn rò rỉ đầy đủ.
  4. Dưới Services → Additional DNSMasq Options, thêm no-resolv để ngăn DNSMasq quay trở lại DNS ISP.

Sau khi áp dụng các cài đặt này, hãy xác minh tại một trang web kiểm tra rò rỉ DNS rằng tất cả các truy vấn được giải quyết qua đường hầm VPN. Một số bản dựng DD-WRT cũ hơn (trước r40000) có các lỗi DNSMasq được biết đến có thể gây ra rò rỉ thỉnh thoảng ngay cả với cấu hình chính xác.

VPN Hàng Đầu Được Kiểm Tra trên Firmware DD-WRT

Chúng tôi đã đánh giá các nhà cung cấp VPN đặc biệt về tính tương thích DD-WRT. Các tiêu chí bên dưới phản ánh những gì thực sự quan trọng khi cấu hình VPN bên trong giao diện web DD-WRT, không chỉ là chất lượng VPN nói chung.

Nhà Cung Cấp VPNHướng Dẫn Thiết Lập DD-WRTGiao Thức Được Hỗ Trợ trên DD-WRTNVRAM Tối Thiểu Cần ThiếtSplit Tunneling trên DD-WRTWireGuard trên DD-WRTPhương Pháp Kill SwitchTốc Độ Trung Bình trên DD-WRT (% cơ sở)
NordVPNCó, hướng dẫn giao diện web DD-WRT từng bướcOpenVPN (UDP/TCP)32 KB+Có, thông qua định tuyến dựa trên chính sáchMột phần (chỉ các bản dựng mới hơn)Quy tắc iptables thủ công~65-75%
ExpressVPNCó, cụ thể DD-WRT với ảnh chụp màn hìnhOpenVPN, Lightway (thủ công)32 KB+Có, thông qua định tuyến dựa trên chính sáchKhông có hỗ trợ sẵn cóQuy tắc iptables thủ công~70-80%
Private Internet AccessCó, wiki DD-WRT với tệp .ovpnOpenVPN, WireGuard32 KB+Có, thông qua định tuyến dựa trên chính sáchCó (bản dựng r47525+)Quy tắc iptables thủ công~70-78%
SurfsharkCó, hướng dẫn DD-WRT có sẵnOpenVPN32 KB+Có, thông qua định tuyến dựa trên chính sáchKhông có hỗ trợ sẵn cóQuy tắc iptables thủ công~60-70%
MullvadCó, cung cấp cấu hình .ovpn và WireGuard thôOpenVPN, WireGuard32 KB+Có, thông qua định tuyến dựa trên chính sáchCó (bản dựng r47525+)Quy tắc iptables thủ công~72-80%

NordVPN Cung Cấp Mạng Máy Chủ Lớn Nhất cho DD-WRT

NordVPN xuất bản hướng dẫn thiết lập DD-WRT riêng biệt hướng dẫn bạn qua cấu hình tab Services → VPN từng bước một. Nó cung cấp các tệp .ovpn được tạo trước cho từng vị trí máy chủ, mà bạn dán trực tiếp vào các trường máy khách OpenVPN của DD-WRT.

Các máy chủ che khuất của NordVPN giúp bỏ qua việc giới hạn tốc độ ISP của lưu lượng VPN. Che khuất yêu cầu cấu hình .ovpn cụ thể và bản dựng OpenVPN được vá XOR có sẵn trong firmware mega DD-WRT. Trên DD-WRT, hãy dự kiến tốc độ khoảng 65-75% của kết nối cơ sở của bạn do chi phí OpenVPN trên phần cứng router tiêu dùng. NordVPN hiện không hỗ trợ WireGuard một cách sẵn có trên DD-WRT, mặc dù NordLynx (triển khai WireGuard của họ) hoạt động trên các cài đặt dựa trên ứng dụng.

Hướng dẫn DD-WRT của NordVPN bao gồm toàn bộ quy trình: tải xuống tệp .ovpn chính xác, dán chứng chỉ CA và khóa TLS vào các trường DD-WRT, và đặt mật mã mã hóa thành AES-256-CBC. Hướng dẫn của họ cũng bao gồm các lệnh kill switch iptables cụ thể cho cấu hình máy chủ của họ.

Tốt nhất cho: Người dùng muốn mạng máy chủ lớn (6.300+ máy chủ ở 111 quốc gia) với cấu hình OpenVPN đáng tin cậy cho DD-WRT.

ExpressVPN Cung Cấp Tài Liệu DD-WRT Chi Tiết Nhất

ExpressVPN cung cấp một trong những hướng dẫn thiết lập DD-WRT chi tiết nhất trong ngành, hoàn chỉnh với ảnh chụp màn hình của từng trường bảng điều khiển quản trị DD-WRT. Họ cung cấp các tệp .ovpn được sắp xếp theo vị trí máy chủ và giao thức (UDP so với TCP).

Giao thức Lightway của ExpressVPN nhanh hơn OpenVPN nhưng yêu cầu cấu hình thủ công trên DD-WRT và có thể không hoạt động trên tất cả các bản dựng. Hãy sử dụng OpenVPN để có độ tin cậy tối đa. Giữ lại tốc độ trên phần cứng DD-WRT thường ở khoảng 70-80%, điều này mạnh mẽ cho việc mã hóa cấp router.

Một lợi thế của tài liệu DD-WRT của ExpressVPN: nó bao gồm các bước khắc phục sự cố cho các vấn đề phổ biến như lỗi bắt tay TLS và lỗi MTU không khớp. Đây là những điểm đau thường gặp khi thiết lập VPN DD-WRT mà các hướng dẫn của các nhà cung cấp khác bỏ qua.

Tốt nhất cho: Người dùng muốn tài liệu DD-WRT từng bước và tốc độ nhất quán trên các vị trí máy chủ.

Private Internet Access Hỗ Trợ WireGuard trên DD-WRT

PIA nổi bật cho người dùng DD-WRT vì nó hỗ trợ WireGuard trên các bản dựng DD-WRT r47525 và mới hơn. WireGuard nhanh hơn đáng kể so với OpenVPN trên phần cứng router vì nó sử dụng ít CPU hơn. PIA cũng cho phép tùy chỉnh sâu các cấp độ mã hóa, cho phép bạn đánh đổi một số bảo mật để có tốc độ cao hơn trên các router có công suất thấp hơn.

Giá của PIA là một trong những mức giá thấp nhất cho các nhà cung cấp tương thích DD-WRT, thường là khoảng $2.20/tháng trên các kế hoạch nhiều năm. Wiki DD-WRT của họ bao gồm các tệp .ovpn, chi tiết chứng chỉ và các mẫu quy tắc tường lửa cho cấu hình kill switch. PIA cũng có tài liệu về cách cấu hình split tunneling thông qua định tuyến dựa trên chính sách của DD-WRT, chỉ định địa chỉ IP LAN nào sẽ bỏ qua đường hầm.

Tốt nhất cho: Người dùng quan tâm đến ngân sách với các bản dựng DD-WRT mới hơn những người muốn hỗ trợ WireGuard trên router của họ.

Surfshark Hoạt Động trên DD-WRT nhưng Thiếu Hỗ Trợ WireGuard Router

Surfshark cung cấp hướng dẫn DD-WRT và các tệp cấu hình .ovpn cho OpenVPN. Nó hỗ trợ kết nối đồng thời không giới hạn, điều này ít liên quan đến cấp độ router (vì bản thân router được tính là một kết nối) nhưng hữu ích nếu bạn cũng cài đặt VPN trên các thiết bị riêng lẻ bên ngoài mạng gia đình của bạn.

Giữ lại tốc độ trên DD-WRT thấp hơn một chút ở mức 60-70%, một phần vì Surfshark không hỗ trợ WireGuard trên DD-WRT. Đối với người dùng có router được cấp nguồn bằng bộ xử lý dựa trên ARM (như Netgear R7000), hiệu suất OpenVPN chấp nhận được cho phát trực tuyến ở độ phân giải 1080p. Tuy nhiên, phát trực tuyến 4K qua đường hầm VPN có thể bị giật trên Surfshark với các router dựa trên MIPS.

Tốt nhất cho: Các gia đình cần kết nối thiết bị không giới hạn trên cả router DD-WRT và ứng dụng di động/máy tính xách tay.

Mullvad Tối Đa Hóa Quyền Riêng Tư với WireGuard trên DD-WRT

Mullvad có cách tiếp cận tối đa hóa quyền riêng tư. Nó chấp nhận thanh toán ẩn danh (bao gồm tiền mặt qua thư), không yêu cầu email để đăng ký và cung cấp các tệp cấu hình WireGuard và OpenVPN thô hoạt động trên DD-WRT mà không cần sửa đổi.

Mullvad hỗ trợ WireGuard trên bản dựng DD-WRT r47525+, điều này cải thiện đáng kể tốc độ trên phần cứng router. Giữ lại tốc độ 72-80% làm cho nó trở thành một trong những tùy chọn nhanh nhất cho DD-WRT. Sự đánh đổi: Mullvad có mạng máy chủ nhỏ hơn (~700 máy chủ ở 46 quốc gia) so với NordVPN hoặc ExpressVPN.

Cấu hình WireGuard của Mullvad đặc biệt sạch cho DD-WRT. Bạn dán khóa riêng tư, địa chỉ điểm cuối và IP cho phép trực tiếp vào các trường máy khách WireGuard của DD-WRT. Không yêu cầu quản lý chứng chỉ, điều này tiết kiệm không gian NVRAM.

Tốt nhất cho: Người dùng tập trung vào quyền riêng tư muốn WireGuard trên DD-WRT và thu thập dữ liệu tối thiểu từ nhà cung cấp VPN của họ.

Cách Thiết Lập VPN trên DD-WRT: Các Bước Chính

Đây là một tổng quan ngắn gọn về quy trình thiết lập bên trong bảng điều khiển quản trị DD-WRT. Hướng dẫn DD-WRT của nhà cung cấp VPN của bạn sẽ có các chi tiết cụ thể về máy chủ.

  1. Flash firmware DD-WRT. Tải xuống bản dựng chính xác cho mô hình router của bạn từ cơ sở dữ liệu router DD-WRT. Làm theo các hướng dẫn flash chính xác. Một bản dựng sai có thể làm hỏng router của bạn.
  2. Truy cập bảng điều khiển quản trị DD-WRT. Mở trình duyệt và điều hướng đến 192.168.1.1 (mặc định). Đăng nhập bằng thông tin xác thực quản trị viên của bạn.
  3. Điều hướng đến Services → VPN. Bật Máy khách OpenVPN. Bạn sẽ thấy các trường cho Server IP/Name, Port, Tunnel Device (TUN), Tunnel Protocol (UDP) và Encryption Cipher.
  4. Dán cấu hình của nhà cung cấp của bạn. Sao chép nội dung của tệp .ovpn của nhà cung cấp vào trường “Additional Config”. Dán chứng chỉ CA, khóa TLS auth và chứng chỉ máy khách vào các trường tương ứng của họ.
  5. Đặt DNS theo cách thủ công. Đi tới Setup → Basic Setup và thay thế máy chủ DNS của ISP bằng địa chỉ DNS của nhà cung cấp VPN của bạn (hoặc sử dụng DNS tập trung vào quyền riêng tư như 9.9.9.9).
  6. Thêm kill switch (tùy chọn nhưng được khuyến nghị). Dưới Administration → Commands, dán các quy tắc iptables chặn lưu lượng WAN khi đường hầm VPN ngừng hoạt động. Lưu dưới dạng Tập Lệnh Khởi Động.
  7. Áp dụng cài đặt và khởi động lại. Nhấp vào “Apply Settings”, sau đó khởi động lại router. Kiểm tra trạng thái VPN dưới Status → OpenVPN để xác nhận đường hầm hoạt động.
Mẹo: Nếu router của bạn có tốc độ đồng hồ CPU dưới 800 MHz, hãy dự kiến mất tốc độ đáng kể với OpenVPN. Router như Netgear R7000 (ARM dual-core 1 GHz) hoặc Linksys WRT3200ACM (ARM 1.8 GHz) xử lý mã hóa VPN tốt hơn nhiều. Nếu bản dựng DD-WRT của bạn hỗ trợ WireGuard (r47525+), hãy sử dụng nó để có thông lượng cao hơn đáng kể.

Hiệu Suất VPN DD-WRT: Điều Cần Mong Đợi

VPN cấp router luôn chậm hơn việc chạy ứng dụng VPN trên máy tính xách tay hoặc điện thoại hiện đại. Nút thắt là CPU của router bạn, xử lý tất cả mã hóa và giải mã cho mọi thiết bị trên mạng.

Tiêu chí hiệu suất điển hình trên phần cứng DD-WRT:

Mô Hình RouterCPUTốc Độ OpenVPNTốc Độ WireGuard (nếu được hỗ trợ)
Linksys WRT3200ACM1.8 GHz ARM (Marvell)50-80 Mbps100-150 Mbps
Netgear R70001 GHz dual-core ARM25-40 Mbps60-90 Mbps
TP-Link Archer C7720 MHz MIPS10-18 MbpsKhông được hỗ trợ
Linksys WRT1900ACS1.6 GHz ARM40-65 Mbps80-120 Mbps

Nếu bạn cần tốc độ trên 100 Mbps qua đường hầm VPN, bạn sẽ cần một router dựa trên ARM hiệu suất cao với hỗ trợ WireGuard hoặc một thiết bị cổng VPN chuyên dụng.

Phương Pháp Thiết LậpĐộ KhóGiao Thức Tốt NhấtPhạm Vi
Router DD-WRT với VPN được cấu hìnhNâng CaoOpenVPN hoặc WireGuardMọi thiết bị trên mạng
Ứng dụng VPN trên thiết bị riêng lẻDễWireGuard / IKEv2Một thiết bị tại một thời điểm
Chia sẻ kết nối VPN từ PC/MacVừa phảiBất kỳ giao thức nàoThiết bị được kết nối qua hotspot/Ethernet

Khắc Phục Sự Cố các Vấn đề VPN DD-WRT Phổ Biến

Ngay cả với cấu hình chính xác, các thiết lập VPN DD-WRT cũng có thể gặp các vấn đề cụ thể. Dưới đây là các vấn đề phổ biến nhất và cách khắc phục:

Lỗi bắt tay TLS. Điều này thường có nghĩa là chứng chỉ CA hoặc khóa TLS auth được dán không chính xác. Sao chép lại toàn bộ khối chứng chỉ, bao gồm các dòng -----BEGIN CERTIFICATE----- và -----END CERTIFICATE-----. Cũng xác nhận rằng đồng hồ router của bạn được đặt chính xác dưới Setup → Basic Setup, vì chứng chỉ TLS hết hạn hoặc có ngày trong tương lai sẽ không thành công.

VPN kết nối nhưng không có lưu lượng internet nào chảy qua. Kiểm tra xem tùy chọn “Redirect default Gateway” có được bật trong cài đặt máy khách OpenVPN của DD-WRT hay không. Cũng xác minh rằng tường lửa không chặn lưu lượng truy cập trên giao diện tun0. Thêm iptables -I FORWARD -i tun0 -j ACCEPT dưới Administration → Commands nếu cần.

Tốc độ chậm sau khi kết nối VPN. Giảm mật mã mã hóa từ AES-256-CBC thành AES-128-CBC để tăng tốc trên CPU yếu hơn. Tốt hơn nữa, chuyển sang WireGuard nếu bản dựng của bạn hỗ trợ nó. Cũng kiểm tra xem tăng tốc NAT phần cứng có được vô hiệu hóa hay không, vì nó xung đột với tổng hợp VPN trên một số bản dựng DD-WRT.

Router sụp đổ hoặc khởi động lại sau khi bật VPN. Điều này thường cho thấy NVRAM hoặc RAM không đủ. Kiểm tra bộ nhớ trống dưới Status → Memory. Router có ít hơn 128 MB RAM có thể gặp khó khăn trong việc duy trì các đường hầm OpenVPN ổn định, đặc biệt là với nhiều thiết bị được kết nối.

Khuyến Nghị Cuối Cùng cho Người Dùng DD-WRT VPN

Việc chọn VPN cho DD-WRT phụ thuộc vào ba yếu tố: nhà cung cấp có xuất bản hướng dẫn cụ thể DD-WRT không, nó có hỗ trợ giao thức ưa thích của bạn trên các bản dựng DD-WRT không, và phần cứng router của bạn có đủ sức mạnh xử lý để xử lý mã hóa mà không cản trở tốc độ của bạn không?

Đối với hầu hết người dùng, NordVPN cung cấp sự kết hợp tốt nhất giữa phạm vi máy chủ, tài liệu DD-WRT và các tính năng bảo mật. Nếu bạn muốn WireGuard trên DD-WRT để có tốc độ tốt hơn, Private Internet Access hoặc Mullvad là những tùy chọn mạnh nhất trên bản dựng r47525+. ExpressVPN vẫn là lựa chọn hàng đầu cho người dùng đánh giá cao các hướng dẫn thiết lập chi tiết, có ảnh chụp màn hình.

Trước khi bạn bắt đầu, xác nhận mô hình router của bạn nằm trong cơ sở dữ liệu router DD-WRT, xác minh dung lượng NVRAM của bạn và tải xuống số phiên bản bản dựng chính xác. Nếu bạn vẫn đang quyết định giữa các tùy chọn firmware hoặc thương hiệu router, hướng dẫn VPN router tổng quát của chúng tôi bao gồm bối cảnh rộng hơn. Các trang của chúng tôi về VPN router Asus và VPN router Linksys giải quyết những hệ sinh thái phần cứng cụ thể đó.

Tài nguyên cho trang này

Biểu đồ và hình ảnh tham khảo từ quá trình kiểm tra của chúng tôi, miễn phí để xem và chia sẻ.

  • Sơ đồ thiết lập VPN DD-WRT cho thấy cổng NVRAM trống 32 KB để lưu trữ chứng chỉ VPN.
    Trên DD-WRT, NVRAM trống có thể quyết định cấu hình VPN có vừa hay không trước khi tốc độ trở thành vấn đề.

Các Câu Hỏi Thường Gặp

Điều Gì Làm Cho DD-WRT Khác Biệt So Với Firmware Router Tiêu Chuẩn cho Việc Sử Dụng VPN?

DD-WRT là firmware miễn phí, mã nguồn mở hỗ trợ hơn 200 mô hình router có quyền truy cập máy khách OpenVPN hoặc WireGuard trực tiếp bên trong giao diện web của router, điều mà firmware tiêu chuẩn bị khóa sẽ không cho phép. Bạn cấu hình đường hầm một lần dưới Services → VPN, và mọi thiết bị được kết nối, điện thoại, máy tính xách tay, TV thông minh hoặc máy chơi game, đều kế thừa mã hóa tự động mà không cần cài đặt ứng dụng cho mỗi thiết bị.

Phiên Bản Bản Dựng DD-WRT Nào Tôi Cần Để Chạy WireGuard Thay Vì OpenVPN?

Bạn cần bản dựng r47525 hoặc mới hơn để hỗ trợ mô-đun hạt nhân WireGuard; các bản dựng cũ hơn chỉ chạy OpenVPN. Private Internet Access và Mullvad đều hỗ trợ WireGuard trên các bản dựng mới hơn này, trong khi NordVPN, ExpressVPN và Surfshark hiện dựa trên OpenVPN cho DD-WRT, vì vậy hãy kiểm tra bản dựng chính xác của router của bạn trong cơ sở dữ liệu DD-WRT trước khi flash.

Router Của Tôi Cần Bao Nhiêu NVRAM Để Lưu Trữ Cấu Hình VPN Trên DD-WRT?

DD-WRT yêu cầu tối thiểu 32 KB NVRAM để lưu trữ chứng chỉ OpenVPN, khóa và chuỗi cấu hình; 64 KB cho phép nhiều hồ sơ VPN cùng một lúc. Chạy nvram show | grep size dưới Administration → Commands để kiểm tra mức sử dụng hiện tại, và dừng lại nếu NVRAM trống rơi dưới 5 KB sau khi dán cấu hình, vì điều đó có thể làm mất ổn định router.

Tôi Thực Sự Cài Đặt VPN Trên Router DD-WRT Của Tôi Như Thế Nào?

Flash bản dựng DD-WRT chính xác cho mô hình của bạn, đăng nhập vào bảng điều khiển quản trị tại 192.168.1.1, sau đó bật máy khách OpenVPN dưới Services → VPN và dán tệp .ovpn của nhà cung cấp, chứng chỉ CA và khóa TLS. Đặt DNS theo cách thủ công dưới Setup → Basic Setup, thêm tập lệnh kill switch iptables, sau đó áp dụng cài đặt và khởi động lại để xác nhận đường hầm dưới Status → OpenVPN.

DD-WRT Có Bao Gồm Kill Switch Tích Hợp Sẵn Không?

Không, DD-WRT không có chuyển đổi kill switch GUI. Bạn phải thêm các lệnh iptables tùy chỉnh dưới Administration → Commands để chặn tất cả lưu lượng WAN nếu đường hầm ngừng hoạt động, được lưu dưới dạng Tập Lệnh Khởi Động. NordVPN, ExpressVPN và Surfshark đều xuất bản các hướng dẫn DD-WRT bao gồm các quy tắc iptables cụ thể cho các cấu hình máy chủ của họ.

VPN Nào Giữ Lại Tốc Độ Nhiều Nhất Khi Chạy Qua Router DD-WRT?

ExpressVPN giữ lại khoảng 70-80% tốc độ kết nối cơ sở trên DD-WRT, kết quả OpenVPN mạnh nhất trong các nhà cung cấp được kiểm tra, với Mullvad và PIA sát sau ở mức 72-80% nhờ hỗ trợ WireGuard trên bản dựng r47525+. NordVPN chạy khoảng 65-75% và Surfshark khoảng 60-70%, vì Surfshark thiếu hỗ trợ WireGuard sẵn có trên firmware DD-WRT.

Thiết Lập VPN DD-WRT Thực Sự Bao Phủ Bao Nhiêu Thiết Bị?

Mọi thiết bị trên mạng gia đình của bạn nhận được bảo vệ tự động khi VPN được cấu hình ở router, vì bản thân router được tính là một kết nối bất kể giới hạn thiết bị của nhà cung cấp. NordVPN thường giới hạn tài khoản ở 10 thiết bị và ExpressVPN ở 10-14 tùy theo kế hoạch, nhưng các giới hạn đó không áp dụng ở đây; kế hoạch thiết bị không giới hạn của Surfshark vẫn giúp ích nếu bạn cũng chạy ứng dụng của nó ở nơi khác.

DD-WRT Sẽ Tự Động Ngăn Chặn Rò Rỉ DNS Khi VPN Kết Nối Không?

Không, DD-WRT mặc định sử dụng máy chủ DNS của ISP của bạn trừ khi bạn ghi đè chúng theo cách thủ công dưới Setup → Basic Setup. Thay thế chúng bằng DNS của nhà cung cấp, NordVPN sử dụng 103.86.96.100 và 103.86.99.100, hoặc một trình phân giải như Quad9 (9.9.9.9) và thêm no-resolv dưới Additional DNSMasq Options để dừng các truy vấn dự phòng ISP.

Tùy Chọn VPN Rẻ Nhất cho Thiết Lập Router DD-WRT Là Gì?

Private Internet Access đánh bại những người khác ở mức $2.20/tháng, với hỗ trợ WireGuard được bao gồm. Surfshark bắt đầu từ $2.49/tháng trên kế hoạch dài hạn nhất của nó nhưng thiếu hỗ trợ WireGuard sẵn có trên DD-WRT. NordVPN bắt đầu từ $3.49/tháng và ExpressVPN từ $3.26/tháng, cả hai trên điều khoản dài nhất của họ.

Điều Gì Xảy Ra Nếu VPN Không Hoạt động Tốt Sau Khi Được Cấu Hình Trên Router DD-WRT Của Tôi?

NordVPN, ExpressVPN và Surfshark mỗi cái đều hỗ trợ kế hoạch của họ với bảo đảm hoàn tiền 30 ngày, vì vậy bạn có thể kiểm tra hiệu suất cấp router trên phần cứng cụ thể của mình trước khi cam kết. Nếu chi phí OpenVPN làm ảnh hưởng đến tốc độ của bạn hoặc bản dựng của bạn thiếu hỗ trợ WireGuard, hãy yêu cầu hoàn tiền trong cửa sổ thay vì ở lại khóa trong một kế hoạch hoạt động kém trên thiết lập của bạn.

Tại Sao Đường Hầm VPN DD-WRT Của Tôi Kết Nối Nhưng Không Có Lưu Lượng Internet Nào Chảy Qua?

Điều này thường có nghĩa là “Redirect default Gateway” không được bật trong cài đặt máy khách OpenVPN, hoặc tường lửa chặn giao diện tun0. Bật tùy chọn chuyển hướng và, nếu cần, thêm iptables -I FORWARD -i tun0 -j ACCEPT dưới Administration → Commands. Cũng xác nhận rằng đồng hồ của router chính xác, vì chứng chỉ TLS hết hạn hoặc có ngày trong tương lai gây ra lỗi kết nối tương tự.

Tại Sao Router Của Tôi Bị Sụp Đổ Hoặc Khởi Động Lại Sau Khi Tôi Bật VPN Trên DD-WRT?

Điều này thường chỉ ra NVRAM hoặc RAM không đủ hơn là cấu hình không tốt. Kiểm tra bộ nhớ trống dưới Status → Memory; router có RAM dưới 128 MB thường gặp khó khăn trong việc duy trì các đường hầm OpenVPN ổn định, đặc biệt là với nhiều thiết bị được kết nối cùng một lúc. Chuyển sang WireGuard trên bản dựng r47525+ làm giảm tải CPU và có thể giải quyết các sự cố khởi động lại thỉnh thoảng.

Router DD-WRT Của Tôi Cảm Thấy Quá Chậm Khi VPN Bật, Tôi Nên Kiểm Tra Cái Gì Trước Tiên?

Router có tốc độ đồng hồ CPU dưới 800 MHz thấy sự chậm lại đáng kể khi chạy mã hóa OpenVPN. Hãy thử giảm mật mã từ AES-256-CBC thành AES-128-CBC để tăng tốc trên CPU yếu hơn, vô hiệu hóa tính năng tăng tốc NAT phần cứng nếu được bật hoặc chuyển sang WireGuard nếu bản dựng của bạn hỗ trợ r47525+. Phần cứng như Netgear R7000 hoặc Linksys WRT3200ACM xử lý mã hóa VPN tốt hơn đáng kể so với các router dựa trên MIPS cũ hơn.