Proton VPN-hjemmeside

Sådan konfigureres Proton VPN på AsusWRT-Merlin-routere ved hjælp af OpenVPN

Læsetid
3 min
Kategori
Routere

De kan konfigurere Proton VPN på Deres AsusWRT-Merlin-router, så alle enheder, der opretter forbindelse til internettet gennem den, er beskyttet af Proton VPN.

Denne vejledning viser Dem, hvordan De gør dette ved hjælp af OpenVPN-VPN-protokollen på Asus-routere, der kører AsusWRT-Merlin-firmware. En Proton-konto er påkrævet, men De kan tilmelde Dem en gratis(nyt vindue).

Før De starter, skal De bruge følgende:

  • En computer, der er forbundet til Deres LAN-netværk, så De kan få adgang til Deres AsusWRT-Merlin-routers webgrænseflade. For at gøre dette skal De indtaste 192.168.1.1 i Deres browsers URL-felt. 
  • Deres OpenVPN-brugernavn og -adgangskode. Disse er forskellige fra Deres normale Proton VPN-brugernavn og -adgangskode. For at finde dem skal De logge ind på account.protonvpn.com og gå til KontoOpenVPN-brugernavn.

Bemærk: For at bruge vores NetShield Ad-blocker-funktion skal De tilføje følgende suffikser til Deres brugernavn:

  • +f1 for at blokere malware
  • +f2 for at blokere malware, annoncer og trackere (f.eks. brugernavn+f2)
  • NetShield (annonceblokering) er en premium-funktion, der kun er tilgængelig med et Proton VPN Plus- eller Proton Unlimited-abonnement.

Sådan konfigureres Proton VPN OpenVPN på AsusWRT-Merlin-routere

1. Download en OpenVPN-konfigurationsfil

Log ind på Proton VPN med Deres Proton-kontobrugernavn og -adgangskode på account.protonvpn.com, gå til OverførslerOpenVPN-opsætningsfiler, og download en OpenVPN-konfigurationsfil. Sørg for at Vælge platform: Router.

Se, hvordan De downloader en OpenVPN-konfigurationsfil fra Proton VPN

2. Åbn Deres Asus-routers administrationspanel, og gå til Avancerede indstillingerVPN.

Åbn VPN-indstillingerne

3. Vælg fanen VPN Client, og vælg OpenVPN.

Rediger VPN-klienten

4. Klik på Vælg fil, og find den OpenVPN-konfigurationsfil, De lige har downloadet. Klik derefter på Upload.

Upload den valgte OpenVPN-opsætningsfil

5. Konfigurationerne fra filen bør automatisk udfylde mange af indstillingsfelterne (protokol, serveradresse, port, godkendelsesmetode, certifikatindstillinger og brugerdefineret konfiguration). De skal udfylde de resterende indstillinger som følger:

Netværksindstillinger:

  • Grænsefladetype: TUN
  • Protokol: valgt protokol fra OpenVPN-konfigurationsfilen (bør udfyldes automatisk)
  • Serveradresse og -port: lad forblive automatisk udfyldt
  • Opret NAT på tunnel: Ja
  • Indgående firewall: Bloker
  • Accept DNS configuration: Eksklusiv
  • Omdiriger internettrafik gennem tunnel: Ja (alle)
  • Killswitch – Bloker rutede klienter, hvis tunnelen går ned: Vælg Deres foretrukne mulighed
Netværksindstillinger

Godkendelsesindstillinger:

  • Authorization Mode: TLS
  • Godkendelse med brugernavn/adgangskode: Ja
  • Brugernavn og adgangskode: Deres OpenVPN-brugernavn og -adgangskode (IKKE Deres almindelige Proton VPN-brugernavn og -adgangskode)
  • Kun godkendelse med brugernavn og adgangskode: Ja
Godkendelsesindstillinger

Krypteringsindstillinger:

Klik på Keys and CertificatesRediger… for at kontrollere, at indstillingerne der er blevet forudfyldt fra OpenVPN-konfigurationsfilen. Felterne Static Key og Certificate Authority bør være forudfyldt, mens alle de andre felter er tomme. Hvis dette er tilfældet, skal De lade alt være, som det er.

  • Datachifre: CHACHA20-POLY1305:AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC (dette bør udfyldes automatisk og kan være en smule anderledes)
  • Sikkerhed for TLS-kontrolkanal: Kryptér kanal
  • Auth-digest: SHA512 (Dette kan også  være Standard, hvis De bruger vores nye konfigurationsfiler)
Krypteringsindstillinger

Avancerede indstillinger:

  • Log-detaljeringsgrad: Lad stå på standardindstillingen 3, medmindre De ved, hvad De gør
  • Compression: Deaktiveret
  • TLS-genforhandlingstid: 0
  • Antal forsøg på genopretning af forbindelse: op til Dem
  • Bekræft servercertifikatnavn: Nej
  • Brugerdefineret konfiguration: lad forblive forudfyldt
Avancerede indstillinger


6. Udfyld beskrivelsen, vælg Ja ud for Automatisk start ved opstart, og klik derefter på Anvend.

Klientstyring 1


7. Slå Tjenestestatus til. De bør nu kunne se Deres nye IP-adresse ud for tjenestestatussen.

Klientstyring 2