Proton VPN-hjemmeside

Sådan konfigureres Proton VPN på MikroTik-routere ved hjælp af WireGuard

Læsetid
2 min
Kategori
Routere

De kan konfigurere Proton VPN på Deres MikroTik-router, så alle enheder, der forbinder til internettet gennem den, er beskyttet af Proton VPN.

I denne vejledning viser vi Dem, hvordan De gør dette ved hjælp af WireGuard VPN-protokollen på MikroTik-routere, der kører RouterOS 7. Dette kræver en Proton VPN-konto

Sådan konfigureres Proton VPN WireGuard® på MikroTik-routere (opdatering)

1. Download en WireGuard-konfigurationsfil

Åbn den med et vilkårligt tekstredigeringsprogram.

Se, hvordan De downloader en WireGuard-konfigurationsfil fra Proton VPN

Bemærk, at De ikke kan bruge en gemt konfigurationsfil. Proton VPN gemmer aldrig Deres private nøgler, så gemte konfigurationsfiler indeholder dem ikke. De skal oprette og downloade en ny konfigurationsfil.

2. Åbn MikroTik-konfigurationspanelet

For at gøre dette skal De åbne en kommandolinje (ved hjælp af Terminal på Linux og macOS eller PowerShell på Windows) og indtaste:

ssh user@192.168.88.1

Læs mere om brug af kommandolinjen med MikroTik(nyt vindue)

3. Opret en ny WireGuard-grænseflade

Indtast følgende tekst på kommandolinjen, og tryk på . For at finde Deres private nøgle skal De lede efter linjen, der starter med PrivateKey=, i den WireGuard-konfigurationsfil, De downloadede i trin 1.

/interface wireguard
add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”Deres private nøgle”

Alle følgende trin vil indebære, at De indtaster kommandoer i kommandolinjen.

4. Tilføj en IP-adresse til den grænseflade, De lige har oprettet:

/ip address
add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0

5. Tilføj en WireGuard-server som peer

Tilføj endepunktsadressen, endepunktsporten og den offentlige nøgle fra WireGuard-konfigurationsfilen. Led efter linjerne, der starter med PublicKey= og Endpoint=.

Hvis konfigurationen f.eks. siger Endpoint=103.107.197.2:51820, skal De indtaste endpoint-address=103.107.197.2 og endpoint-port=51820

/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="Deres offentlige nøgle"

6. Aktivér masquerade for den grænseflade

Bemærk: Denne konfiguration forudsætter, at De bruger den standardmæssige lokale netværksadresse, der bruges af MikroTik. Hvis De har ændret dette, skal De bruge den adresse til scr-address= i stedet.

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24

7. Omdiriger al internettrafik gennem WireGuard

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10

8. Konfigurer DNS-indstillinger

/ip dns
set servers=10.2.0.1
/ip dhcp-client
set 0 use-peer-dns=no

9. Omdiriger WireGuard-IP-adressen gennem den primære udbyders gateway

Erstat x.x.x.x med endepunktsadressen fra konfigurationsfilen (Endpoint=).

/ip route
add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no

Hvis dette ikke virker, skal De erstatte gateway=[/ip dhcp-client get [find interface=ether1] gateway] med gateway=x.x.x.x, hvor x.x.x.x er Deres egen internet-gateway-adresse. Deres internetudbyder (ISP) bør kunne oplyse denne adresse.

10. Genstart Deres router

Og De er færdig! Deres router bør nu beskytte alle internetforbindelser, den leverer, med Proton VPN.