Slik konfigurerer du Proton VPN på en FreshTomato-ruter med OpenVPN
- Lesetid
- 4 min
- Kategori
- Rutere
Du kan konfigurere Proton VPN på ruteren din, noe som vil beskytte hver enhet som kobler til internett gjennom den ruteren. I denne veiledningen tar vi en trinnvis titt på hvordan du konfigurerer Proton VPN på en FreshTomato(nytt vindu)-ruter med OpenVPN-protokollen.
Merk at FreshTomato er den eneste versjonen av den fellesskapsutviklede, tilpassede Tomato-fastvaren for rutere som fremdeles støttes aktivt. Hvis du bruker en eldre versjon av Tomato, anbefaler vi at du oppgraderer til FreshTomato.
Vi har også guider for å konfigurere Proton VPN på et stort utvalg av andre populære rutere.
Finn ut hvordan du installerer Proton VPN på forskjellige rutere
Før du starter, trenger du følgende:
- En datamaskin som er tilkoblet LAN-nettverket ditt, slik at du kan få tilgang til FreshTomato-ruterens nettgrensesnitt. For å gjøre dette angir du adressen fra ruterprodusenten i nettleserens URL-felt. Dette er vanligvis 192.168.1.1.
- Ditt OpenVPN-brukernavn og -passord. Disse er forskjellige fra det vanlige Proton VPN-brukernavnet og -passordet ditt. For å finne dem, logg på account.protonvpn.com og gå til Konto → OpenVPN-brukernavn.
Slik konfigurerer du Proton VPN på en FreshTomato-ruter
1. Opprett en OpenVPN-konfigurasjonsfil
Logg på Proton VPN med brukernavnet og passordet for Proton-kontoen din på account.protonvpn.com, gå til Nedlastinger → OpenVPN-konfigurasjonsfiler og last ned en OpenVPN-konfigurasjonsfil. Sørg for å Velge plattform: Ruter.
Finn ut hvordan du laster ned en OpenVPN-konfigurasjonsfil fra Proton VPN
For å konfigurere FreshTomato trenger du VPN-tjenerens IP-adresse og portnummer. Disse finner du på den første remote-linjen i sertifikatet. Det første tallet er IP-adressen, og det andre tallet er portnummeret. I eksempelet nedenfor er IP-adressen 185.159.157.6 og portnummeret 51820

Du trenger også den statiske OpenVPN-nøkkelen. Denne starter med —–BEGIN OpenVPN Static key V1—- og slutter med —–END OpenVPN Static key V1—–.

Og til slutt trenger du TLS-sertifikatet(nytt vindu) fra denne konfigurasjonsfilen. For å finne det åpner du den nedlastede OpenVPN-konfigurasjonsfilen i et tekstredigeringsprogram og ser etter teksten som starter med —–BEGIN CERTIFICATE—- og slutter med –—-END CERTIFICATE—–.

1. Konfigurer grunnleggende OpenVPN-innstillinger
Åpne FreshTomato-ruterens nettgrensesnitt i et nettleservindu og gå til fanebladet VPN → VPN Tunneling → OpenVPN Client → Basic og konfigurer følgende innstillinger:
(Hvis mer enn én OpenVPN-klient støttes på enheten din, kan du velge hvilken du vil konfigurere.)
- Enable on Start: avmerket
- Interface Type: TUN
- Protocol: UDP
- Server Address/Port: Angi IP-adressen og portnummeret til VPN-tjeneren. Disse finner du på den første remote-linjen i sertifikatet (se trinn 1 for flere detaljer)
- Firewall: Automatisk
- Create NAT on tunnel: avmerket
- Inbound Firewall: avmerket
- Authorization Mode: TLS
- TLS control channel security (tls-auth/tls-crypt): Encrypt channel Username/Password Authentication: avmerket
- Username: Ditt OpenVPN-brukernavn
- Password: Ditt OpenVPN-passord.
Remember: Ditt OpenVPN-brukernavn og -passord er forskjellige fra ditt vanlige Proton VPN-brukernavn og -passord.
- Username Authen. Only: –
- Auth digest: SHA256
For å aktivere tilleggsfunksjoner kan du legge til følgende suffikser i OpenVPN-brukernavnet ditt.
- NetShield Ad-blocker: +f1
- NetShield Ad-blocker avansert (blokkerer også skadelig programvare og sporere): +f2

2. Konfigurer avanserte OpenVPN-innstillinger
Gå til Advanced-fanen og konfigurer følgende innstillinger:
- Poll interval: 0
- Redirect internet traffic: Nei
- Accept DNS configuration: Exclusive
- Data ciphers: AES-256-GCM
- Compression: Deaktivert
- TLS Renegotiation Time: 0
- Connection retry: -1
- Verify Certificate (remote-cert-tls server): avmerket
- Verify Server Certificate Name (verify-x509-name): Nei
- Custom configuration: legg til følgende linjer i tekstfeltet:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun
Merk: Disse konfigurasjonsinnstillingene erstatter de som vises på skjermbildet nedenfor.

3. Konfigurer innstillinger for OpenVPN-nøkler
Velg Keys-fanen og konfigurer følgende innstillinger:
- Static key: Lim inn den statiske OpenVPN-nøkkelen fra OpenVPN-konfigurasjonsfilen (se trinn 1)
- Certificate Authority: Lim inn TLS-sertifikatet fra OpenVPN-konfigurasjonsfilen din (se trinn 1)
Klikk på Save når du er ferdig.

4. Start VPN-tilkoblingen
For å starte VPN-tilkoblingen du nettopp opprettet, klikker du på Start nå-knappen på en av OpenVPN-klientkonfigurasjon-fanene.

For å sjekke at du har koblet til, går du til Status-fanen. Du kan også teste om VPN-en fungerer ved å besøke vår gratis, sikre IP-skanner fra en hvilken som helst enhet på nettverket ditt.

Merk: hvis du starter fra en helt ny FreshTomato-installasjon eller etter en hard tilbakestilling av ruteren, kan tilkoblingen mislykkes fordi ruteren ikke har konfigurert riktig tid. Å starte ruteren på nytt løser vanligvis problemet ved å oppdatere dato og tid fra internett, noe som gjør at VPN-tilkoblingen kan opprettes.
Slik konfigurerer du en nettbryter på FreshTomato-ruteren din
En nettbryter på ruteren din er en sikkerhetsfunksjon som forhindrer at enheter som er koblet til ruteren, kobler seg til internett hvis VPN-tilkoblingen av en eller annen grunn mislykkes.
For å konfigurere en nettbryter på FreshTomato-ruteren din, går du til Administration → Scripts → Brannmur.
For å opprette en nettbryter der alle enheter som er koblet til ruteren mister internettforbindelsen hvis VPN-tilkoblingen mislykkes, angir du følgende linjer:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
For å opprette en nettbryter der bare enheter som er koblet til ruteren med spesifiserte IP-adresser mister internettforbindelsen hvis VPN-tilkoblingen mislykkes, angir du følgende linjer:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
Klikk Lagre når du er ferdig.
