Hjemmeside for Proton VPN

Slik konfigurerer du Proton VPN på pfSense ved hjelp av WireGuard®

Lesetid
4 min
Kategori
Rutere

I denne guiden viser vi deg hvordan du konfigurerer Proton VPN på pfSense 2.7.x med VPN-protokollen WireGuard®. Dette gjør at ruteren din kan beskytte alle enheter som er koblet til den, med en Proton VPN-tilkobling.

Finn ut mer om WireGuard

Du kan også konfigurere Proton VPN på pfSense 2.7.x med OpenVPN-protokollen, men vi anbefaler å bruke WireGuard.

1. Opprett en WireGuard-konfigurasjonsfil

Logg på Proton VPN med brukernavnet og passordet for Proton-kontoen din på account.protonvpn.com, gå til NedlastingerWireGuard-konfigurering, og last ned en WireGuard-konfigurasjonsfil. Husk å velge Plattform: Ruter.

Lær hvordan du laster ned en WireGuard-konfigurasjonsfil fra Proton VPN

For å konfigurere pfSense trenger du den private nøkkelen fra denne konfigurasjonsfilen. Gå til NedlastingerWireGuard-konfigurering og velg WireGuard-nøkkelen du nettopp opprettet for å finne den. Se etter linjen der det står PrivateKey =.

Hent den private nøkkelen fra WireGuard-konfigurasjonen

Du trenger også IP-adressen for Endpoint =.

Hent IP-adressen for endepunktet fra WireGuard-konfigurasjonen

2. Installer WireGuard-pakken på pfSense

Angi 192.168.1.1 i nettleserens adresselinje for å åpne pfSense-grensesnittet. Logg på og gå til fanen SystemPackage ManagerAvailable Packages. Finn WireGuard-pakken og klikk på Install.

Installer WireGuard-pakken

For å verifisere at WireGuard er installert, går du til SystemPackage ManagerInstalled packages.

3. Opprett en ny WireGuard-tunnel

Mens du fortsatt er i pfSense, går du til VPNWireGuardTunnels og oppretter en ny tunnel med følgende innstillinger.

Tunnelkonfigurasjon:

  • Description: Velg en passende beskrivelse
  • Listen port: 51820
  • Interface Keys: Privat nøkkel fra konfigurasjonsfilen din (se trinn 1)
  • Public key: Denne genereres automatisk

Grensesnittkonfigurasjon:

  • Interface Addresses: 10.2.0.2/32

Klikk på Save Tunnel når du er ferdig.

Opprett en ny WireGuard-tunnel

4. Legg til en peer

Mens du fortsatt er på fanen Tunnels, klikker du på Add Peer (se over), noe som vil ta deg til fanen Peers. Konfigurer følgende innstillinger.

Peer Configuration:

  • Tunnel: tunnelen som ble opprettet i det forrige trinnet
  • Description: velg et beskrivende navn, for eksempel servernavnet
  • Dynamic Endpoint: fjern avmerkingen
  • Endpoint: endepunktets IP-adresse fra den nedlastede WireGuard-konfigurasjonen
  • Port: 51820
  • Keep Alive: 25
  • Public Key: offentlig nøkkel fra den nedlastede WireGuard-konfigurasjonsfilen din (se trinn 1)

Adressekonfigurasjon:

  • Allowed IPs: 0.0.0.0 / 0

Klikk på Save Peer når du er ferdig.

Legg til en peer 1

5. Go to the Settings tab, check Enable WireGuard, then click Save and Apply Changes.

Legg til en peer 2

5. Opprett et WireGuard-grensesnitt

VPN-klienten kjører nå, men ingen trafikk rutes gjennom den. For å rute all nettverkstrafikken din gjennom den sikre Proton VPN-tunnelen, må du konfigurere reglene for grensesnitt og brannmur.

Gå til Interfaces Interface Assignments → Available network ports og velg tun_wg0Add.

Dette vil opprette et grensesnitt med navnet OPTx (hvor x avhenger av hvor mange fysiske grensesnitt ruteren din har). Klikk på det nylig opprettede grensesnittet for å konfigurere det.

Opprett et WireGuard-grensesnitt 1

Angi følgende konfigurasjonsinnstillinger·

Generell konfigurasjon:

  • Enable: avmerket
  • IPv4 configuration type: Static IPv4

Statisk IPv4-konfigurasjon:

  • IPv4-adresse: 10.2.0.2 / 32

Klikk på Lagre og Bruk.

Opprett et WireGuard-grensesnitt 2

6. Legg til en ny porttjener

Gå til SystemRutingPorttjenere og klikk på Legg til for å legge til en ny porttjener.

Legg til en ny porttjener 1

Angi følgende konfigurasjonsinnstillinger:

  • Grensesnitt: OPT1 (eller navnet på grensesnittet fra det forrige trinnet)
  • Adressefamilie: ipv4
  • Navn: beskrivende navn
  • Porttjener: 10.2.0.1
Legg til en ny porttjener 2

Klikk på Vis avansert og merk av for Bruk ikke-lokal porttjenerBruk ikke-lokal porttjener via grensesnittspesifikk rute. Klikk på Lagre og Bruk endringer.

Legg til en ny porttjener 3

7. Konfigurer brannmurregler

Vi bruker brannmurregler til å rute all trafikk gjennom Proton VPN-grensesnittet vi konfigurerte i trinn 5. Gå til BrannmurNATUtgående og velg Manuell generering av utgående NAT-regler. Klikk deretter på Lagre og Bruk endringer.

Konfigurer brannmurregler 1

Klikk nå på -ikonet ved siden av de to siste reglene for å deaktivere dem.

  • Automatisk opprettet regel for ISAKMP – OPT1 til WAN
  • Automatisk opprettet regel for OPT1 til WAN
Konfigurer brannmurregler 2

Klikk på Rediger-ikonet (blyant) ved siden av de følgende to reglene:

  • Automatisk opprettet regel – LAN til WAN
  • Automatisk opprettet regel for ISAKMP – LAN til WAN

I begge tilfeller endrer du Grensesnitt til VPN-grensesnitt (OPT1) og Adressefamilie til IPv4. Når du er ferdig, klikker du på Lagre og Bruk endringer.

Konfigurer brannmurregler 3

Gå til BrannmurReglerLANStandard tillat LAN til alle-regel Rediger (blyantikon).

Konfigurer brannmurregler 4

Klikk på Vis avansertPorttjener og velg porttjeneren vi opprettet i trinn 6. Klikk på Lagre.

Konfigurer brannmurregler 5


Klikk på -ikonet ved siden av Standard tillat LAN IPv6 til alle-regel for å deaktivere den, og klikk deretter på Lagre og Bruk endringer.

Konfigurer brannmurregler 6

8. Konfigurer DNS-innstillinger

All internettrafikk som går gjennom pfSense-brannmuren vil nå bli ruttet gjennom en Proton VPN-tjener. Det gjelder imidlertid ikke DNS-forespørsler. For å fikse dette må vi endre DNS-innstillingene i pfSense.

I pfSense går du til System Generelt oppsettDNS-tjenerinnstillinger og konfigurerer følgende innstillinger:

  • DNS-tjenere: 10.2.0.1
  • Porttjener: navnet på porttjeneren vi konfigurerte i trinn 6.
  • Overstyring av DNS-tjener: ikke merket av

Klikk på Lagre når du er ferdig.

Konfigurer DNS-innstillinger 1

Gå nå til TjenesterDNS Resolver Generelle innstillinger og endre følgende:

  • Utgående nettverksgrensesnitt: OPT1 (WireGuard-grensesnittet vi har opprettet)
  • Videresending av DNS-spørringer: merk av for Aktiver videresendingsmodus

Klikk på Lagre og Bruk endringer når du er ferdig.

Konfigurer DNS-innstillinger 2

Oppsettet ditt er nå fullført. All trafikk fra nettverket ditt blir nå rutet trygt gjennom Proton VPN-tjeneren du valgte. Du kan teste dette ved å besøke vår gratis, sikre IP-skanner(nytt vindu) fra hvilken som helst enhet på nettverket ditt.