Proton VPN -kotisivu

Miten Proton VPN määritetään FreshTomato-reitittimelle OpenVPN:ää käyttämällä

Luetaan
4 min
Kategoria
Reitittimet

Voitte määrittää Proton VPN:n reitittimeenne, mikä suojaa jokaisen laitteen, joka muodostaa yhteyden internetiin kyseisen reitittimen kautta. Tässä oppaassa käymme vaiheittain läpi, miten Proton VPN määritetään FreshTomato(uusi ikkuna)-reitittimelle OpenVPN-protokollaa käyttämällä.

Lue lisää OpenVPN-yhteydestä

Huomatkaa, että FreshTomato on ainoa Tomato-yhteisön kehittämästä mukautetusta reitittimien laiteohjelmistosta, jota tuetaan edelleen aktiivisesti. Jos käytössänne on vanhempi Tomato-versio, suosittelemme päivittämään FreshTomato-versioon.

Meillä on myös oppaita Proton VPN:n määrittämiseen useisiin muihin suosittuihin reitittimiin.

Lue, miten Proton VPN asennetaan eri reitittimiin

Ennen aloittamista tarvitsette seuraavat:

  • Tietokone, joka on yhdistetty LAN-verkkoonne, jotta voitte käyttää FreshTomato-reitittimenne verkkokäyttöliittymää. Tehdäksenne tämän syöttäkää reitittimen valmistajan toimittama osoite selaimenne URL-riville. Tämä on yleensä 192.168.1.1.
  • Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to Account → OpenVPN username.

Miten Proton VPN määritetään FreshTomato-reitittimelle

1. Luo OpenVPN-asetustiedosto

Kirjautukaa sisään Proton VPN -palveluun Proton-tilinne käyttäjätunnuksella ja salasanalla osoitteessa account.protonvpn.com, siirtykää kohtaan Lataukset → OpenVPN-asetustiedostot ja ladatkaa OpenVPN-asetustiedosto. Varmistakaa, että valitsette Valitse alusta: Reititin.

Lue, miten OpenVPN-asetustiedosto ladataan Proton VPN -palvelusta

FreshTomaton määrittämistä varten tarvitsette VPN-palvelimen IP-osoitteen ja porttinumeron. Nämä löytyvät varmenteessa luetellulta ensimmäiseltä remote-riviltä. Ensimmäinen numero on IP-osoite ja toinen numero on porttinumero. Alla olevassa esimerkissä IP-osoite on 185.159.157.6 ja porttinumero on 51820

VPN-palvelimen IP-osoite ja porttinumero

Tarvitsette myös staattisen OpenVPN-avaimen. Se alkaa merkeillä —–BEGIN OpenVPN Static key V1—- ja päättyy merkkeihin —–END OpenVPN Static key V1—–.

Lopuksi tarvitsette TLS-varmenteen(uusi ikkuna) tästä määritystiedostosta. Löytääksenne sen avatkaa ladattu OpenVPN-määritystiedosto tekstieditorissa ja etsikää tekstiä, joka alkaa merkeillä —–BEGIN CERTIFICATE—- ja päättyy merkkeihin –—-END CERTIFICATE—–.

OpenVPN:n TLS-varmenne

1. Määritä OpenVPN-perusasetukset

Avatkaa FreshTomato-reitittimenne verkkokäyttöliittymä selainikkunassa ja siirtykää välilehdelle VPN → VPN Tunneling → OpenVPN Client → Basic ja määrittäkää seuraavat asetukset:

(Jos laitteenne tukee useampaa kuin yhtä OpenVPN-asiakasohjelmaa, voitte valita, minkä niistä määritätte.)

  • Enable on Start: valittu
  • Interface Type: TUN
  • Protocol: UDP
  • Server Address/Port: Syöttäkää VPN-palvelimen IP-osoite ja porttinumero. Nämä löytyvät varmenteen ensimmäiseltä remote-riviltä (katso lisätietoja vaiheesta 1)
  • Firewall: Automaattinen
  • Create NAT on tunnel: valittu
  • Inbound Firewall: valittu
  • Authorization Mode: TLS
  • TLS control channel security (tls-auth/tls-crypt): Encrypt channel Username/Password Authentication: valittu 
  • Username: OpenVPN-käyttäjätunnuksenne 
  • Password: OpenVPN-salasananne.

Muistakaa: OpenVPN-käyttäjätunnuksenne ja -salasananne ovat eri kuin tavallinen Proton VPN -käyttäjätunnuksenne ja -salasananne.

  • Username Authen. Only: –
  • Auth digest: SHA256

Ottaaksenne käyttöön lisäominaisuuksia, lisätkää seuraavat päätteet OpenVPN-käyttäjätunnuksenne perään.

  • NetShield Ad-blocker: +f1
  • NetShield Ad-blocker advanced (estää myös haittaohjelmat ja seurannan): +f2
Määritä OpenVPN-perusasetukset

2. Määritä edistyneet OpenVPN-asetukset

Siirtykää välilehdelle Advanced ja määrittäkää seuraavat asetukset:

  • Poll interval: 0
  • Redirect internet traffic: No 
  • Accept DNS configuration: Exclusive
  • Data ciphers: AES-256-GCM
  • Compression: Disabled
  • TLS Renegotiation Time: 0
  • Connection retry: -1
  • Verify Certificate (remote-cert-tls server): valittu
  • Verify Server Certificate Name (verify-x509-name): No
  • Custom configuration: lisätkää seuraavat rivit tekstikenttään:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun

Huomautus: Nämä määritysasetukset korvaavat alla olevassa kuvankaappauksessa näkyvät asetukset.

Määritä edistyneet OpenVPN-asetukset

3. Määritä OpenVPN-avainasetukset

Valitkaa välilehti Keys ja määrittäkää seuraavat asetukset:

  • Static key: Liittäkää tähän OpenVPN-määritystiedoston OpenVPN Static key (katso vaihe 1)
  • Certificate Authority: Liittäkää tähän OpenVPN-määritystiedostonne TLS-varmenne (katso vaihe 1)

Napsauttakaa Save, kun olette valmis.

Määritä OpenVPN-avaimen asetukset

4. Käynnistä VPN-yhteys

Aloittaaksenne juuri luomanne VPN-yhteyden napsauttakaa Start Now -painiketta millä tahansa OpenVPN Client Configuration -välilehdellä.

Käynnistä VPN-yhteys

Tarkistaaksenne, että yhteys on muodostettu onnistuneesti, siirtykää Status-välilehdelle. Voitte myös testata VPN:n toiminnan vierailemalla maksuttomassa suojatussa IP-osoitteen tarkistustyökalussamme millä tahansa verkkonne laitteella.

Tarkista VPN-yhteyden tila

Huomautus: jos aloitatte puhtaasta FreshTomato-asennuksesta tai reitittimen tehdasasetusten palauttamisen jälkeen, yhteys saattaa epäonnistua, koska reitittimeen ei ole määritetty oikeaa aikaa. Reitittimen käynnistäminen uudelleen yleensä korjaa ongelman päivittämällä päivämäärän ja ajan internetistä, mikä mahdolistaa VPN-yhteyden muodostamisen onnistuneesti.

Miten tappokytkin määritetään FreshTomato-reitittimelle

Reitittimen tappokytkin on turvaominaisuus, joka estää reitittimeen yhdistettyjä laitteita muodostamasta yhteyttä internetiin, jos VPN-yhteys katkeaa mistä tahansa syystä.

Lue lisää tappokytkimistä

Määrittääksenne tappokytkimen FreshTomato-reitittimellenne siirtykää kohtaan Administration → Scripts → Firewall.

Luodaksenne tappokytkimen, jolloin jokainen reitittimeenne yhdistetty laite menettää internet-yhteytensä VPN-yhteyden katketessa, syöttäkää seuraavat rivit:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Luodaksenne tappokytkimen, jolloin vain tietyillä IP-osoitteilla varustetut reitittimeenne yhdistetyt laitteet menettävät internet-yhteytensä VPN-yhteyden katketessa, syöttäkää seuraavat rivit:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Napsauta Tallenna, kun olet valmis.

Miten tappokytkin määritetään