Hjemmeside for Proton VPN

Slik konfigurerer du Proton VPN på en FreshTomato-ruter med OpenVPN

Lesetid
4 min
Kategori
Rutere

Du kan konfigurere Proton VPN på ruteren din, noe som vil beskytte hver enhet som kobler til internett gjennom den ruteren. I denne veiledningen tar vi en trinnvis titt på hvordan du konfigurerer Proton VPN på en FreshTomato(nytt vindu)-ruter med OpenVPN-protokollen.

Finn ut mer om OpenVPN

Merk at FreshTomato er den eneste versjonen av den fellesskapsutviklede, tilpassede Tomato-fastvaren for rutere som fremdeles støttes aktivt. Hvis du bruker en eldre versjon av Tomato, anbefaler vi at du oppgraderer til FreshTomato.

Vi har også guider for å konfigurere Proton VPN på et stort utvalg av andre populære rutere.

Finn ut hvordan du installerer Proton VPN på forskjellige rutere

Før du starter, trenger du følgende:

  • En datamaskin som er tilkoblet LAN-nettverket ditt, slik at du kan få tilgang til FreshTomato-ruterens nettgrensesnitt. For å gjøre dette angir du adressen fra ruterprodusenten i nettleserens URL-felt. Dette er vanligvis 192.168.1.1.
  • Ditt OpenVPN-brukernavn og -passord. Disse er forskjellige fra det vanlige Proton VPN-brukernavnet og -passordet ditt. For å finne dem, logg på account.protonvpn.com og gå til KontoOpenVPN-brukernavn.

Slik konfigurerer du Proton VPN på en FreshTomato-ruter

1. Opprett en OpenVPN-konfigurasjonsfil

Logg på Proton VPN med brukernavnet og passordet for Proton-kontoen din på account.protonvpn.com, gå til NedlastingerOpenVPN-konfigurasjonsfiler og last ned en OpenVPN-konfigurasjonsfil. Sørg for å Velge plattform: Ruter.

Finn ut hvordan du laster ned en OpenVPN-konfigurasjonsfil fra Proton VPN

For å konfigurere FreshTomato trenger du VPN-tjenerens IP-adresse og portnummer. Disse finner du på den første remote-linjen i sertifikatet. Det første tallet er IP-adressen, og det andre tallet er portnummeret. I eksempelet nedenfor er IP-adressen 185.159.157.6 og portnummeret 51820

IP-adressen og portnummeret til VPN-tjeneren

Du trenger også den statiske OpenVPN-nøkkelen. Denne starter med —–BEGIN OpenVPN Static key V1—- og slutter med —–END OpenVPN Static key V1—–.

Og til slutt trenger du TLS-sertifikatet(nytt vindu) fra denne konfigurasjonsfilen. For å finne det åpner du den nedlastede OpenVPN-konfigurasjonsfilen i et tekstredigeringsprogram og ser etter teksten som starter med —–BEGIN CERTIFICATE—- og slutter med –—-END CERTIFICATE—–.

OpenVPN TLS-sertifikatet

1. Konfigurer grunnleggende OpenVPN-innstillinger

Åpne FreshTomato-ruterens nettgrensesnitt i et nettleservindu og gå til fanebladet VPN VPN TunnelingOpenVPN ClientBasic og konfigurer følgende innstillinger:

(Hvis mer enn én OpenVPN-klient støttes på enheten din, kan du velge hvilken du vil konfigurere.)

  • Enable on Start: avmerket
  • Interface Type: TUN
  • Protocol: UDP
  • Server Address/Port: Angi IP-adressen og portnummeret til VPN-tjeneren. Disse finner du på den første remote-linjen i sertifikatet (se trinn 1 for flere detaljer)
  • Firewall: Automatisk
  • Create NAT on tunnel: avmerket
  • Inbound Firewall: avmerket
  • Authorization Mode: TLS
  • TLS control channel security (tls-auth/tls-crypt): Encrypt channel Username/Password Authentication: avmerket 
  • Username: Ditt OpenVPN-brukernavn 
  • Password: Ditt OpenVPN-passord.

Remember: Ditt OpenVPN-brukernavn og -passord er forskjellige fra ditt vanlige Proton VPN-brukernavn og -passord.

  • Username Authen. Only: –
  • Auth digest: SHA256

For å aktivere tilleggsfunksjoner kan du legge til følgende suffikser i OpenVPN-brukernavnet ditt.

  • NetShield Ad-blocker: +f1
  • NetShield Ad-blocker avansert (blokkerer også skadelig programvare og sporere): +f2
Konfigurer grunnleggende OpenVPN-innstillinger

2. Konfigurer avanserte OpenVPN-innstillinger

Gå til Advanced-fanen og konfigurer følgende innstillinger:

  • Poll interval: 0
  • Redirect internet traffic: Nei 
  • Accept DNS configuration: Exclusive
  • Data ciphers: AES-256-GCM
  • Compression: Deaktivert
  • TLS Renegotiation Time: 0
  • Connection retry: -1
  • Verify Certificate (remote-cert-tls server): avmerket
  • Verify Server Certificate Name (verify-x509-name): Nei
  • Custom configuration: legg til følgende linjer i tekstfeltet:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun

Merk: Disse konfigurasjonsinnstillingene erstatter de som vises på skjermbildet nedenfor.

Konfigurer avanserte OpenVPN-innstillinger

3. Konfigurer innstillinger for OpenVPN-nøkler

Velg Keys-fanen og konfigurer følgende innstillinger:

  • Static key: Lim inn den statiske OpenVPN-nøkkelen fra OpenVPN-konfigurasjonsfilen (se trinn 1)
  • Certificate Authority: Lim inn TLS-sertifikatet fra OpenVPN-konfigurasjonsfilen din (se trinn 1)

Klikk på Save når du er ferdig.

Konfigurer nøkkelinnstillinger for OpenVPN

4. Start VPN-tilkoblingen

For å starte VPN-tilkoblingen du nettopp opprettet, klikker du på Start nå-knappen på en av OpenVPN-klientkonfigurasjon-fanene.

Start VPN-tilkoblingen

For å sjekke at du har koblet til, går du til Status-fanen. Du kan også teste om VPN-en fungerer ved å besøke vår gratis, sikre IP-skanner fra en hvilken som helst enhet på nettverket ditt.

Sjekk status for VPN-tilkobling

Merk: hvis du starter fra en helt ny FreshTomato-installasjon eller etter en hard tilbakestilling av ruteren, kan tilkoblingen mislykkes fordi ruteren ikke har konfigurert riktig tid. Å starte ruteren på nytt løser vanligvis problemet ved å oppdatere dato og tid fra internett, noe som gjør at VPN-tilkoblingen kan opprettes.

Slik konfigurerer du en nettbryter på FreshTomato-ruteren din

En nettbryter på ruteren din er en sikkerhetsfunksjon som forhindrer at enheter som er koblet til ruteren, kobler seg til internett hvis VPN-tilkoblingen av en eller annen grunn mislykkes.

Finn ut mer om nettbrytere

For å konfigurere en nettbryter på FreshTomato-ruteren din, går du til AdministrationScripts Brannmur.

For å opprette en nettbryter der alle enheter som er koblet til ruteren mister internettforbindelsen hvis VPN-tilkoblingen mislykkes, angir du følgende linjer:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

For å opprette en nettbryter der bare enheter som er koblet til ruteren med spesifiserte IP-adresser mister internettforbindelsen hvis VPN-tilkoblingen mislykkes, angir du følgende linjer:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Klikk Lagre når du er ferdig.

Slik konfigurerer du en nettbryter