Slik konfigurerer du Proton VPN på pfSense ved hjelp av WireGuard®
- Lesetid
- 4 min
- Kategori
- Rutere
I denne guiden viser vi deg hvordan du konfigurerer Proton VPN på pfSense 2.7.x med VPN-protokollen WireGuard®. Dette gjør at ruteren din kan beskytte alle enheter som er koblet til den, med en Proton VPN-tilkobling.
Du kan også konfigurere Proton VPN på pfSense 2.7.x med OpenVPN-protokollen, men vi anbefaler å bruke WireGuard.
1. Opprett en WireGuard-konfigurasjonsfil
Logg på Proton VPN med brukernavnet og passordet for Proton-kontoen din på account.protonvpn.com, gå til Nedlastinger → WireGuard-konfigurering, og last ned en WireGuard-konfigurasjonsfil. Husk å velge Plattform: Ruter.
Lær hvordan du laster ned en WireGuard-konfigurasjonsfil fra Proton VPN
For å konfigurere pfSense trenger du den private nøkkelen fra denne konfigurasjonsfilen. Gå til Nedlastinger → WireGuard-konfigurering og velg WireGuard-nøkkelen du nettopp opprettet for å finne den. Se etter linjen der det står PrivateKey =.

Du trenger også IP-adressen for Endpoint =.

2. Installer WireGuard-pakken på pfSense
Angi 192.168.1.1 i nettleserens adresselinje for å åpne pfSense-grensesnittet. Logg på og gå til fanen System → Package Manager → Available Packages. Finn WireGuard-pakken og klikk på Install.

For å verifisere at WireGuard er installert, går du til System → Package Manager → Installed packages.
3. Opprett en ny WireGuard-tunnel
Mens du fortsatt er i pfSense, går du til VPN → WireGuard → Tunnels og oppretter en ny tunnel med følgende innstillinger.
Tunnelkonfigurasjon:
- Description: Velg en passende beskrivelse
- Listen port: 51820
- Interface Keys: Privat nøkkel fra konfigurasjonsfilen din (se trinn 1)
- Public key: Denne genereres automatisk
Grensesnittkonfigurasjon:
- Interface Addresses: 10.2.0.2/32
Klikk på Save Tunnel når du er ferdig.

4. Legg til en peer
Mens du fortsatt er på fanen Tunnels, klikker du på Add Peer (se over), noe som vil ta deg til fanen Peers. Konfigurer følgende innstillinger.
Peer Configuration:
- Tunnel: tunnelen som ble opprettet i det forrige trinnet
- Description: velg et beskrivende navn, for eksempel servernavnet
- Dynamic Endpoint: fjern avmerkingen
- Endpoint: endepunktets IP-adresse fra den nedlastede WireGuard-konfigurasjonen
- Port: 51820
- Keep Alive: 25
- Public Key: offentlig nøkkel fra den nedlastede WireGuard-konfigurasjonsfilen din (se trinn 1)
Adressekonfigurasjon:
- Allowed IPs: 0.0.0.0 / 0
Klikk på Save Peer når du er ferdig.

5. Go to the Settings tab, check Enable WireGuard, then click Save and Apply Changes.

5. Opprett et WireGuard-grensesnitt
VPN-klienten kjører nå, men ingen trafikk rutes gjennom den. For å rute all nettverkstrafikken din gjennom den sikre Proton VPN-tunnelen, må du konfigurere reglene for grensesnitt og brannmur.
Gå til Interfaces → Interface Assignments → Available network ports og velg tun_wg0 → Add.
Dette vil opprette et grensesnitt med navnet OPTx (hvor x avhenger av hvor mange fysiske grensesnitt ruteren din har). Klikk på det nylig opprettede grensesnittet for å konfigurere det.

Angi følgende konfigurasjonsinnstillinger·
Generell konfigurasjon:
- Enable: avmerket
- IPv4 configuration type: Static IPv4
Statisk IPv4-konfigurasjon:
- IPv4-adresse: 10.2.0.2 / 32
Klikk på Lagre og Bruk.

6. Legg til en ny porttjener
Gå til System → Ruting → Porttjenere og klikk på Legg til for å legge til en ny porttjener.

Angi følgende konfigurasjonsinnstillinger:
- Grensesnitt: OPT1 (eller navnet på grensesnittet fra det forrige trinnet)
- Adressefamilie: ipv4
- Navn: beskrivende navn
- Porttjener: 10.2.0.1

Klikk på Vis avansert og merk av for Bruk ikke-lokal porttjener → Bruk ikke-lokal porttjener via grensesnittspesifikk rute. Klikk på Lagre og Bruk endringer.

7. Konfigurer brannmurregler
Vi bruker brannmurregler til å rute all trafikk gjennom Proton VPN-grensesnittet vi konfigurerte i trinn 5. Gå til Brannmur → NAT → Utgående og velg Manuell generering av utgående NAT-regler. Klikk deretter på Lagre og Bruk endringer.

Klikk nå på ✓-ikonet ved siden av de to siste reglene for å deaktivere dem.
- Automatisk opprettet regel for ISAKMP – OPT1 til WAN
- Automatisk opprettet regel for OPT1 til WAN

Klikk på Rediger-ikonet (blyant) ved siden av de følgende to reglene:
- Automatisk opprettet regel – LAN til WAN
- Automatisk opprettet regel for ISAKMP – LAN til WAN
I begge tilfeller endrer du Grensesnitt til VPN-grensesnitt (OPT1) og Adressefamilie til IPv4. Når du er ferdig, klikker du på Lagre og Bruk endringer.

Gå til Brannmur → Regler → LAN → Standard tillat LAN til alle-regel → Rediger (blyantikon).

Klikk på Vis avansert → Porttjener og velg porttjeneren vi opprettet i trinn 6. Klikk på Lagre.

Klikk på ✓-ikonet ved siden av Standard tillat LAN IPv6 til alle-regel for å deaktivere den, og klikk deretter på Lagre og Bruk endringer.

8. Konfigurer DNS-innstillinger
All internettrafikk som går gjennom pfSense-brannmuren vil nå bli ruttet gjennom en Proton VPN-tjener. Det gjelder imidlertid ikke DNS-forespørsler. For å fikse dette må vi endre DNS-innstillingene i pfSense.
I pfSense går du til System → Generelt oppsett → DNS-tjenerinnstillinger og konfigurerer følgende innstillinger:
- DNS-tjenere: 10.2.0.1
- Porttjener: navnet på porttjeneren vi konfigurerte i trinn 6.
- Overstyring av DNS-tjener: ikke merket av
Klikk på Lagre når du er ferdig.

Gå nå til Tjenester → DNS Resolver → Generelle innstillinger og endre følgende:
- Utgående nettverksgrensesnitt: OPT1 (WireGuard-grensesnittet vi har opprettet)
- Videresending av DNS-spørringer: merk av for Aktiver videresendingsmodus
Klikk på Lagre og Bruk endringer når du er ferdig.

Oppsettet ditt er nå fullført. All trafikk fra nettverket ditt blir nå rutet trygt gjennom Proton VPN-tjeneren du valgte. Du kan teste dette ved å besøke vår gratis, sikre IP-skanner(nytt vindu) fra hvilken som helst enhet på nettverket ditt.