Hjemmeside for Proton VPN

Slik konfigurerer du Proton VPN på MikroTik-rutere med WireGuard

Lesetid
2 min
Kategori
Rutere

Du kan konfigurere Proton VPN på MikroTik-ruteren din, slik at alle enheter som kobler til internett gjennom den er beskyttet av Proton VPN.

I denne guiden viser vi deg hvordan du gjør dette ved hjelp av WireGuard VPN-protokollen på MikroTik-rutere som kjører RouterOS 7. Dette krever en Proton VPN-konto

Slik konfigurerer du Proton VPN WireGuard® på MikroTik-rutere (oppdatering)

1. Last ned en WireGuard-konfigurasjonsfil

Åpne den med et hvilket som helst tekstredigeringsprogram.

Lær hvordan du laster ned en WireGuard-konfigurasjonsfil fra Proton VPN

Merk at du ikke kan bruke en lagret konfigurasjonsfil. Proton VPN lagrer aldri de private nøklene dine, så lagrede konfigurasjonsfiler har dem ikke. Du må opprette og laste ned en ny konfigurasjonsfil.

2. Åpne MikroTik-konfigurasjonspanelet

For å gjøre dette, åpne en kommandolinje (ved å bruke Terminal på Linux og macOS eller PowerShell på Windows) og angi:

ssh user@192.168.88.1

Les mer om å bruke kommandolinjen med MikroTik(nytt vindu)

3. Opprett et nytt WireGuard-grensesnitt

Angi følgende tekst på kommandolinjen og trykk på . For å finne den private nøkkelen din, se etter linjen som starter med PrivateKey= i WireGuard-konfigurasjonsfilen du lastet ned i trinn 1.

/interface wireguard
add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”din private nøkkel”

Alle de følgende trinnene vil innebære at du angir kommandoer på kommandolinjen.

4. Legg til en IP-adresse på grensesnittet du nettopp opprettet:

/ip address
add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0

5. Legg til en WireGuard-tjener som peer

Legg til endepunktsadressen, endepunktsporten og den offentlige nøkkelen fra WireGuard-konfigurasjonsfilen. Se etter linjene som starter med PublicKey= og Endpoint=.

For eksempel, hvis konfigurasjonen sier Endpoint=103.107.197.2:51820, angir du endpoint-address=103.107.197.2 og endpoint-port=51820

/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="din offentlige nøkkel"

6. Aktiver masquerade for det grensesnittet

Merk: Dette oppsettet forutsetter at du bruker den lokale standard nettverksadressen som brukes av MikroTik. Hvis du har endret denne, bruker du den adressen for scr-address= i stedet.

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24

7. Omdiriger all internetttrafikk gjennom WireGuard

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10

8. Konfigurer DNS-innstillinger

/ip dns
set servers=10.2.0.1
/ip dhcp-client
set 0 use-peer-dns=no

9. Omdiriger WireGuard-IP-adressen gjennom hovedleverandørens porttjener

Erstatt x.x.x.x med endepunktsadressen fra konfigurasjonsfilen (Endpoint=).

/ip route
add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no

Hvis dette ikke fungerer, må du erstatte gateway=[/ip dhcp-client get [find interface=ether1] gateway] med gateway=x.x.x.x, der x.x.x.x er din egen porttjeneradresse for internett. Internettleverandøren din (ISP) bør kunne oppgi denne adressen.

10. Start ruteren på nytt

Og du er ferdig! Ruteren din bør nå beskytte alle internettilkoblinger den leverer med Proton VPN.