Proton VPN-hjemmeside

Sådan konfigurerer De Proton VPN på en OpenWrt-router ved hjælp af WireGuard

Læsetid
3 min
Kategori
Routere

De kan konfigurere Proton VPN på Deres router, hvilket vil beskytte enhver enhed, der forbinder til internettet via den pågældende router. I denne vejledning gennemgår vi trin for trin, hvordan De konfigurerer Proton VPN på en OpenWrt(nyt vindue)-router ved hjælp af WireGuard® VPN-protokollen.

De kan også konfigurere Proton VPN på en OpenWrt-router ved hjælp af OpenVPN, men vi anbefaler at bruge WireGuard, medmindre De har en særlig grund til at bruge OpenVPN.

Vi har også vejledninger til at konfigurere Proton VPN på et bredt udvalg af andre populære routere.

Før De starter, skal De bruge følgende:

Sådan konfigurerer De Proton VPN på en OpenWrt-router

Trin et: Download en WireGuard-konfigurationsfil

Log ind på Proton VPN med Deres Proton-kontos brugernavn og adgangskode på account.protonvpn.com, gå til OverførslerWireGuard konfiguration, og download en WireGuard-konfigurationsfil. Sørg for at vælge Platform: Router.

Se, hvordan De downloader en WireGuard-konfigurationsfil fra Proton VPN

Trin 2: Installer WireGuard-support

1. Åbn OpenWrt-webgrænsefladen, log ind, og gå til SystemSoftwareActionsUpdate lists…

Opdater app-lister

2. I feltet Filter skal De indtaste WireGuard og vælge luci-proto-wireguard Install fra søgeresultaterne i pakkekataloget (eller luci-app-wireguard, hvis De ikke ser denne pakke).

Installer luci-proto-wireguard

3. Sluk for Deres router og tænd den igen (De kan gøre dette via webgrænsefladen ved at gå til System Reboot).

Trin tre: Konfigurer WireGuard-grænsefladen

1. Gå til NetworkInterfacesAdd new interface…

Tilføj en ny grænseflade

2. Giv den nye grænseflade et navn (f.eks. proton0), og vælg WireGuard VPN fra rullemenuen Protocol. Klik på Create interface, når De er færdig.

Opret den nye VPN-grænseflade

3. Gå til Import configurationLoad configuration…

Importér Deres WireGuard-konfiguration

4. Åbn WireGuard-konfigurationsfilen, som De downloadede i trin et, i et tekstredigeringsprogram, og indsæt indholdet i tekstfeltet. Klik på Import settings, når De er færdig.

Indsæt Deres konfiguration

5. Gå til fanen Peers på siden for den nye grænseflade. Klik på Edit ud for den eneste Imported peer configuration.

Rediger den importerede peer-konfiguration

6. Gå til Route Allowed IPs, og sørg for, at afkrydsningsfeltet er valgt. Klik på Save.

Tillad rute-tilladte ISPs

7. Tilbage på konfigurationssiden for Deres nye WireGuard-grænseflade skal De klikke på Save.

Gem

8. På siden Interfaces skal De klikke på Save & Apply.

Save & Apply

De vil miste al internetforbindelse via routeren, da al trafik dirigeres gennem den nye grænseflade, men firewallen er endnu ikke konfigureret.

Trin fire: Konfigurer firewallen

1. Gå til NetworkFirewallZonesAdd.

Tilføj en zone
  1. Indtast eller vælg følgende indstillinger:
  • Navn: Vælg et passende navn, f.eks. vpn
  • Input: Reject
  • Output: Accept
  • Forward: Reject
  • Masquerading: Aktiveret
  • Covered networks: Vælg den WireGuard-grænseflade, vi oprettede i trin tre (proton0 i vores eksempel).
  • Allow forward from source zones: lan
Konfigurer zonen

3. Tilbage på siden Zones skal vi redigere standard-LAN-zonen for at sikre, at trafikken dirigeres gennem den nyligt oprettede VPN-zone. For at gøre dette skal De klikke på Edit ud for lan-zonen.

Rediger zonen

4. Sørg for, at afkrydsningsfeltet MSS clamping er aktiveret, gå derefter til Allow forward to destination zones, og fravælg alle zoner undtagen den VPN-zone, De lige har oprettet (vpn i vores tilfælde). Klik på Save, når De er færdig.

Aktiver MSS-clamping, og videresend kun til vpn-zonen

Trin fire: Konfigurer DNS

For at forhindre DNS-lækager skal vi sikre, at OpenWrt bruger Proton VPN’s DNS-server, ikke Deres ISPs.

1. NetworkInterfaceswanEdit.

Rediger wan-grænsefladen

2. Gå til fanen Avancerede indstillinger Brug DNS-servere annonceret af peer, og fravælg afkrydsningsfeltet. En ny indstilling Brug brugerdefinerede DNS-servere vil blive vist. Indtast 10.2.0.1 (Proton VPN’s DNS-serveradresse) → +. Klik på Gem, når De er færdig, og derefter på Gem & anvend tilbage på hovedsiden for Grænseflader.

Konfigurer DNS-indstillinger

Deres OpenWrt-router er nu konfigureret til at route alle forbindelser gennem den VPN-server, De valgte i Trin et. Besøg vores gratis, sikre IP-scanner for at kontrollere, at VPN’en fungerer korrekt, og browserleaks.com/dns(nyt vindue) for at sikre, at der ikke er nogen DNS-lækager.

Kontroller, om VPN'en fungerer