Sådan konfigurerer De Proton VPN på en OpenWrt-router ved hjælp af WireGuard
- Læsetid
- 3 min
- Kategori
- Routere
De kan konfigurere Proton VPN på Deres router, hvilket vil beskytte enhver enhed, der forbinder til internettet via den pågældende router. I denne vejledning gennemgår vi trin for trin, hvordan De konfigurerer Proton VPN på en OpenWrt(nyt vindue)-router ved hjælp af WireGuard® VPN-protokollen.
De kan også konfigurere Proton VPN på en OpenWrt-router ved hjælp af OpenVPN, men vi anbefaler at bruge WireGuard, medmindre De har en særlig grund til at bruge OpenVPN.
Vi har også vejledninger til at konfigurere Proton VPN på et bredt udvalg af andre populære routere.
Før De starter, skal De bruge følgende:
- En computer, der er forbundet til Deres LAN-netværk, så De kan få adgang til Deres OpenWrt-routers webgrænseflade(nyt vindue). For at gøre dette skal De indtaste 192.168.1.1 i Deres browsers URL-linje.
Sådan konfigurerer De Proton VPN på en OpenWrt-router
Trin et: Download en WireGuard-konfigurationsfil
Log ind på Proton VPN med Deres Proton-kontos brugernavn og adgangskode på account.protonvpn.com, gå til Overførsler → WireGuard konfiguration, og download en WireGuard-konfigurationsfil. Sørg for at vælge Platform: Router.
Se, hvordan De downloader en WireGuard-konfigurationsfil fra Proton VPN
Trin 2: Installer WireGuard-support
1. Åbn OpenWrt-webgrænsefladen, log ind, og gå til System → Software → Actions → Update lists…

2. I feltet Filter skal De indtaste WireGuard og vælge luci-proto-wireguard → Install fra søgeresultaterne i pakkekataloget (eller luci-app-wireguard, hvis De ikke ser denne pakke).

3. Sluk for Deres router og tænd den igen (De kan gøre dette via webgrænsefladen ved at gå til System → Reboot).
Trin tre: Konfigurer WireGuard-grænsefladen
1. Gå til Network → Interfaces → Add new interface…

2. Giv den nye grænseflade et navn (f.eks. proton0), og vælg WireGuard VPN fra rullemenuen Protocol. Klik på Create interface, når De er færdig.

3. Gå til Import configuration → Load configuration…

4. Åbn WireGuard-konfigurationsfilen, som De downloadede i trin et, i et tekstredigeringsprogram, og indsæt indholdet i tekstfeltet. Klik på Import settings, når De er færdig.

5. Gå til fanen Peers på siden for den nye grænseflade. Klik på Edit ud for den eneste Imported peer configuration.

6. Gå til Route Allowed IPs, og sørg for, at afkrydsningsfeltet er valgt. Klik på Save.

7. Tilbage på konfigurationssiden for Deres nye WireGuard-grænseflade skal De klikke på Save.

8. På siden Interfaces skal De klikke på Save & Apply.

De vil miste al internetforbindelse via routeren, da al trafik dirigeres gennem den nye grænseflade, men firewallen er endnu ikke konfigureret.
Trin fire: Konfigurer firewallen
1. Gå til Network → Firewall → Zones → Add.

- Indtast eller vælg følgende indstillinger:
- Navn: Vælg et passende navn, f.eks. vpn
- Input: Reject
- Output: Accept
- Forward: Reject
- Masquerading: Aktiveret
- Covered networks: Vælg den WireGuard-grænseflade, vi oprettede i trin tre (proton0 i vores eksempel).
- Allow forward from source zones: lan

3. Tilbage på siden Zones skal vi redigere standard-LAN-zonen for at sikre, at trafikken dirigeres gennem den nyligt oprettede VPN-zone. For at gøre dette skal De klikke på Edit ud for lan-zonen.

4. Sørg for, at afkrydsningsfeltet MSS clamping er aktiveret, gå derefter til Allow forward to destination zones, og fravælg alle zoner undtagen den VPN-zone, De lige har oprettet (vpn i vores tilfælde). Klik på Save, når De er færdig.

Trin fire: Konfigurer DNS
For at forhindre DNS-lækager skal vi sikre, at OpenWrt bruger Proton VPN’s DNS-server, ikke Deres ISPs.
1. Network → Interfaces → wan → Edit.

2. Gå til fanen Avancerede indstillinger → Brug DNS-servere annonceret af peer, og fravælg afkrydsningsfeltet. En ny indstilling Brug brugerdefinerede DNS-servere vil blive vist. Indtast 10.2.0.1 (Proton VPN’s DNS-serveradresse) → +. Klik på Gem, når De er færdig, og derefter på Gem & anvend tilbage på hovedsiden for Grænseflader.

Deres OpenWrt-router er nu konfigureret til at route alle forbindelser gennem den VPN-server, De valgte i Trin et. Besøg vores gratis, sikre IP-scanner for at kontrollere, at VPN’en fungerer korrekt, og browserleaks.com/dns(nyt vindue) for at sikre, at der ikke er nogen DNS-lækager.
