Slik konfigurerer du Proton VPN på en OpenWrt-ruter med WireGuard
- Lesetid
- 3 min
- Kategori
- Rutere
Du kan konfigurere Proton VPN på ruteren din, noe som vil beskytte hver enhet som kobler til internett via den ruteren. I denne veiledningen tar vi en trinnvis titt på hvordan du konfigurerer Proton VPN på en OpenWrt(nytt vindu)-ruter med VPN-protokollen WireGuard®.
Du kan også konfigurere Proton VPN på en OpenWrt-ruter med OpenVPN, men vi anbefaler å bruke WireGuard med mindre du har en god grunn til å bruke OpenVPN.
Vi har også guider for å konfigurere Proton VPN på et stort utvalg av andre populære rutere.
Før du starter, trenger du følgende:
- En datamaskin som er tilkoblet LAN-nettverket ditt, slik at du kan få tilgang til OpenWrt-ruterens webgrensesnitt(nytt vindu). For å gjøre dette angir du 192.168.1.1 i nettleserens URL-felt.
Slik konfigurerer du Proton VPN på en OpenWrt-ruter
Trinn én: Last ned en WireGuard-konfigurasjonsfil
Logg på Proton VPN med brukernavnet og passordet for Proton-kontoen din på account.protonvpn.com, gå til Nedlastinger → WireGuard-konfigurering, og last ned en WireGuard-konfigurasjonsfil. Sørg for å velge Velg plattform: Ruter.
Lær hvordan du laster ned en WireGuard-konfigurasjonsfil fra Proton VPN
Trinn 2: Installer WireGuard-støtte
1. Åpne OpenWrt-webgrensesnittet, logg på, og gå til System → Programvare → Handlinger → Oppdater lister…

2. I Filter-feltet angir du WireGuard og velger luci-proto-wireguard → Installer fra søkeresultatene i pakkekatalogen (eller luci-app-wireguard hvis du ikke ser denne pakken).

3. Slå ruteren av og deretter på igjen (du kan gjøre dette via webgrensesnittet ved å gå til System → Omstart).
Trinn tre: Konfigurer WireGuard-grensesnittet
1. Gå til Nettverk → Grensesnitt → Legg til nytt grensesnitt…

2. Gi det nye grensesnittet et navn (for eksempel proton0), og velg WireGuard VPN fra rullegardinmenyen Protokoll. Klikk på Opprett grensesnitt når du er ferdig.

3. Gå til Importer konfigurasjon → Last inn konfigurasjon…

4. Åpne WireGuard-konfigurasjonsfilen du lastet ned i trinn én i et tekstredigeringsprogram, og lim inn innholdet i tekstboksen. Klikk på Importer innstillinger når du er ferdig.

5. På siden for det nye grensesnittet går du til fanen Peers. Klikk på Rediger ved siden av den eneste importerte peer-konfigurasjonen.

6. Gå til Route Allowed IPs, og sørg for at avmerkingsboksen er valgt. Klikk på Lagre.

7. Klikk på Lagre når du er tilbake på konfigurasjonssiden for det nye WireGuard-grensesnittet.

8. Klikk på Lagre og bruk på Grensesnitt-siden.

Du vil miste all internettforbindelse gjennom ruteren, ettersom all trafikk rutes gjennom det nye grensesnittet, men brannmuren er ikke konfigurert ennå.
Trinn fire: Konfigurer brannmuren
1. Gå til Nettverk → Brannmur → Soner → Legg til.

- Angi eller velg følgende innstillinger:
- Navn: Velg et passende navn, for eksempel vpn
- Inndata: Avvis
- Utdata: Godta
- Videresending: Avvis
- Maskerading: Aktivert
- Dekket nettverk: Velg WireGuard-grensesnittet vi opprettet i trinn tre (proton0 i eksempelet vårt).
- Tillat videresending fra kildesoner: lan

3. Tilbake på Soner-siden må vi redigere standard LAN-sone for å sikre at trafikk rutes gjennom den nyopprettede VPN-sonen. For å gjøre dette klikker du på Rediger ved siden av lan-sonen.

4. Sørg for at avmerkingsboksen for MSS-clamping er aktivert, gå deretter til Tillat videresending til destinasjonssoner og avvelg alle soner unntatt VPN-sonen du nettopp opprettet (vpn i vårt tilfelle). Klikk på Lagre når du er ferdig.

Trinn fire: Konfigurer DNS
For å forhindre DNS-lekkasjer må vi sikre at OpenWrt bruker Proton VPNs DNS-server, ikke din internettleverandørs.
1. Nettverk → Grensesnitt → wan → Rediger.

2. Gå til fanen Avanserte innstillinger → Bruk DNS-tjenere annonsert av peer og fjern avmerkingen i avmerkingsboksen. Et nytt alternativ for Bruk egendefinerte DNS-tjenere vil dukke opp. Angi 10.2.0.1 (Proton VPNs DNS-tjeneradresse) → +. Klikk på Lagre når du er ferdig, og deretter på Lagre & bruk tilbake på hovedsiden for Grensesnitt.

OpenWrt-ruteren din er nå konfigurert til å rute alle tilkoblinger gjennom VPN-tjeneren du valgte i Trinn én. Gå til vår gratis, sikre IP-skanner for å sjekke at VPN-en fungerer som den skal, og browserleaks.com/dns(nytt vindu) for å sikre at det ikke er noen DNS-lekkasjer.
