Sådan konfigureres Proton VPN på MikroTik-routere ved hjælp af WireGuard
- Læsetid
- 2 min
- Kategori
- Routere
De kan konfigurere Proton VPN på Deres MikroTik-router, så alle enheder, der forbinder til internettet gennem den, er beskyttet af Proton VPN.
I denne vejledning viser vi Dem, hvordan De gør dette ved hjælp af WireGuard VPN-protokollen på MikroTik-routere, der kører RouterOS 7. Dette kræver en Proton VPN-konto
Sådan konfigureres Proton VPN WireGuard® på MikroTik-routere (opdatering)
1. Download en WireGuard-konfigurationsfil
Åbn den med et vilkårligt tekstredigeringsprogram.
Se, hvordan De downloader en WireGuard-konfigurationsfil fra Proton VPN
Bemærk, at De ikke kan bruge en gemt konfigurationsfil. Proton VPN gemmer aldrig Deres private nøgler, så gemte konfigurationsfiler indeholder dem ikke. De skal oprette og downloade en ny konfigurationsfil.
2. Åbn MikroTik-konfigurationspanelet
For at gøre dette skal De åbne en kommandolinje (ved hjælp af Terminal på Linux og macOS eller PowerShell på Windows) og indtaste:
ssh user@192.168.88.1
Læs mere om brug af kommandolinjen med MikroTik(nyt vindue)
3. Opret en ny WireGuard-grænseflade
Indtast følgende tekst på kommandolinjen, og tryk på . For at finde Deres private nøgle skal De lede efter linjen, der starter med PrivateKey=, i den WireGuard-konfigurationsfil, De downloadede i trin 1.
/interface wireguard add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”Deres private nøgle”
Alle følgende trin vil indebære, at De indtaster kommandoer i kommandolinjen.
4. Tilføj en IP-adresse til den grænseflade, De lige har oprettet:
/ip address add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0
5. Tilføj en WireGuard-server som peer
Tilføj endepunktsadressen, endepunktsporten og den offentlige nøgle fra WireGuard-konfigurationsfilen. Led efter linjerne, der starter med PublicKey= og Endpoint=.
Hvis konfigurationen f.eks. siger Endpoint=103.107.197.2:51820, skal De indtaste endpoint-address=103.107.197.2 og endpoint-port=51820
/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="Deres offentlige nøgle"
6. Aktivér masquerade for den grænseflade
Bemærk: Denne konfiguration forudsætter, at De bruger den standardmæssige lokale netværksadresse, der bruges af MikroTik. Hvis De har ændret dette, skal De bruge den adresse til scr-address= i stedet.
/ip firewall nat add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24
7. Omdiriger al internettrafik gennem WireGuard
/ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
8. Konfigurer DNS-indstillinger
/ip dns set servers=10.2.0.1 /ip dhcp-client set 0 use-peer-dns=no
9. Omdiriger WireGuard-IP-adressen gennem den primære udbyders gateway
Erstat x.x.x.x med endepunktsadressen fra konfigurationsfilen (Endpoint=).
/ip route add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no
Hvis dette ikke virker, skal De erstatte gateway=[/ip dhcp-client get [find interface=ether1] gateway] med gateway=x.x.x.x, hvor x.x.x.x er Deres egen internet-gateway-adresse. Deres internetudbyder (ISP) bør kunne oplyse denne adresse.
10. Genstart Deres router
Og De er færdig! Deres router bør nu beskytte alle internetforbindelser, den leverer, med Proton VPN.