Slik konfigurerer du Proton VPN på MikroTik-rutere med WireGuard
- Lesetid
- 2 min
- Kategori
- Rutere
Du kan konfigurere Proton VPN på MikroTik-ruteren din, slik at alle enheter som kobler til internett gjennom den er beskyttet av Proton VPN.
I denne guiden viser vi deg hvordan du gjør dette ved hjelp av WireGuard VPN-protokollen på MikroTik-rutere som kjører RouterOS 7. Dette krever en Proton VPN-konto
Slik konfigurerer du Proton VPN WireGuard® på MikroTik-rutere (oppdatering)
1. Last ned en WireGuard-konfigurasjonsfil
Åpne den med et hvilket som helst tekstredigeringsprogram.
Lær hvordan du laster ned en WireGuard-konfigurasjonsfil fra Proton VPN
Merk at du ikke kan bruke en lagret konfigurasjonsfil. Proton VPN lagrer aldri de private nøklene dine, så lagrede konfigurasjonsfiler har dem ikke. Du må opprette og laste ned en ny konfigurasjonsfil.
2. Åpne MikroTik-konfigurasjonspanelet
For å gjøre dette, åpne en kommandolinje (ved å bruke Terminal på Linux og macOS eller PowerShell på Windows) og angi:
ssh user@192.168.88.1
Les mer om å bruke kommandolinjen med MikroTik(nytt vindu)
3. Opprett et nytt WireGuard-grensesnitt
Angi følgende tekst på kommandolinjen og trykk på . For å finne den private nøkkelen din, se etter linjen som starter med PrivateKey= i WireGuard-konfigurasjonsfilen du lastet ned i trinn 1.
/interface wireguard add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”din private nøkkel”
Alle de følgende trinnene vil innebære at du angir kommandoer på kommandolinjen.
4. Legg til en IP-adresse på grensesnittet du nettopp opprettet:
/ip address add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0
5. Legg til en WireGuard-tjener som peer
Legg til endepunktsadressen, endepunktsporten og den offentlige nøkkelen fra WireGuard-konfigurasjonsfilen. Se etter linjene som starter med PublicKey= og Endpoint=.
For eksempel, hvis konfigurasjonen sier Endpoint=103.107.197.2:51820, angir du endpoint-address=103.107.197.2 og endpoint-port=51820
/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="din offentlige nøkkel"
6. Aktiver masquerade for det grensesnittet
Merk: Dette oppsettet forutsetter at du bruker den lokale standard nettverksadressen som brukes av MikroTik. Hvis du har endret denne, bruker du den adressen for scr-address= i stedet.
/ip firewall nat add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24
7. Omdiriger all internetttrafikk gjennom WireGuard
/ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
8. Konfigurer DNS-innstillinger
/ip dns set servers=10.2.0.1 /ip dhcp-client set 0 use-peer-dns=no
9. Omdiriger WireGuard-IP-adressen gjennom hovedleverandørens porttjener
Erstatt x.x.x.x med endepunktsadressen fra konfigurasjonsfilen (Endpoint=).
/ip route add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no
Hvis dette ikke fungerer, må du erstatte gateway=[/ip dhcp-client get [find interface=ether1] gateway] med gateway=x.x.x.x, der x.x.x.x er din egen porttjeneradresse for internett. Internettleverandøren din (ISP) bør kunne oppgi denne adressen.
10. Start ruteren på nytt
Og du er ferdig! Ruteren din bør nå beskytte alle internettilkoblinger den leverer med Proton VPN.