Så här konfigurerar du Proton VPN på pfSense med WireGuard®
- Lästid
- 5 min
- Kategori
- Routrar
I den här guiden visar vi hur du konfigurerar Proton VPN på pfSense 2.7.x med VPN-protokollet WireGuard®. Detta gör att din router kan skydda alla enheter som är anslutna till den med en Proton VPN-anslutning.
Du kan även konfigurera Proton VPN på pfSense 2.7.x med OpenVPN-protokollet, men vi rekommenderar att du använder WireGuard.
1. Skapa en WireGuard-konfigurationsfil
Logga in på Proton VPN med ditt Proton-kontos användarnamn och lösenord på account.protonvpn.com, gå till Nedladdningar → WireGuard-konfiguration och ladda ner en WireGuard-konfigurationsfil. Se till att välja Plattform: Router.
Lär dig hur du laddar ner en WireGuard-konfigurationsfil från Proton VPN
För att konfigurera pfSense behöver du den privata nyckeln från den här konfigurationsfilen. För att hitta den, gå till Nedladdningar → WireGuard-konfiguration och välj den WireGuard-nyckel som du nyss skapade. Leta efter raden där det står PrivateKey =.

Du behöver också IP-adressen för Endpoint =.

2. Installera WireGuard-paketet på pfSense
Ange 192.168.1.1 i din webbläsares URL-fält för att öppna pfSense-gränssnittet. Logga in och gå till fliken System → Package Manager → Available Packages. Leta rätt på WireGuard-paketet och klicka på Installera.

För att verifiera att WireGuard har installerats, gå till System → Package Manager → Installed packages.
3. Skapa en ny WireGuard-tunnel
Gå till VPN → WireGuard → Tunnels i pfSense och skapa en ny tunnel med följande inställningar.
Tunnelkonfiguration:
- Beskrivning: Välj en lämplig beskrivning
- Lyssningsport: 51820
- Interface Keys: Privat nyckel från din konfigurationsfil (se steg 1)
- Offentlig nyckel: Denna genereras automatiskt
Gränssnittskonfiguration:
- Gränssnittsadresser: 10.2.0.2/32
Klicka på Save Tunnel när du är klar.

4. Lägg till en peer
Klicka på Add Peer (se ovan) på fliken Tunnels för att komma till fliken Peers. Konfigurera följande inställningar.
Peer-konfiguration:
- Tunnel: tunneln som skapades i föregående steg
- Beskrivning: välj ett beskrivande namn, till exempel servernamnet
- Dynamic Endpoint: avmarkera
- Endpoint: endpoint-IP-adress från din nedladdade WireGuard-konfiguration
- Port: 51820
- Keep Alive: 25
- Public Key: offentlig nyckel från din nedladdade WireGuard-konfigurationsfil (se steg 1)
Adresskonfiguration:
- Tillåtna IP-adresser: 0.0.0.0 / 0
Klicka på Save Peer när du är klar.

5. Gå till fliken Settings, markera Enable WireGuard och klicka sedan på Save och Apply Changes.

5. Skapa ett WireGuard-gränssnitt
VPN-klienten körs nu, men ingen trafik dirigeras genom den. För att dirigera all din nätverkstrafik genom den säkra Proton VPN-tunneln måste du konfigurera reglerna för gränssnitt (Interfaces) och brandvägg (Firewall).
Gå till Interfaces → Interface Assignments → Available network ports och välj tun_wg0 → Add.
Detta skapar ett gränssnitt med namnet OPTx (där x beror på hur många fysiska gränssnitt din router har). Klicka på det nyskapade gränssnittet för att konfigurera det.

Ange följande konfigurationsinställningar·
Allmän konfiguration:
- Enable: markerad
- IPv4 configuration type: Static IPv4
Statisk IPv4-konfiguration:
- IPv4-adress: 10.2.0.2 / 32
Klicka på Spara och Tillämpa.

6. Lägg till en ny gateway
Gå till System → Dirigering → Gateways och klicka på Lägg till för att lägga till en ny gateway.

Ange följande konfigurationsinställningar:
- Gränssnitt: OPT1 (eller namnet på gränssnittet från det föregående steget)
- Adressfamilj: ipv4
- Namn: beskrivande namn
- Gateway: 10.2.0.1

Klicka på Visa avancerat och markera Använd icke-lokal gateway → Använd icke-lokal gateway via gränssnittsspecifik rutt. Klicka på Spara och Tillämpa ändringar.

7. Konfigurera brandväggsregler
Vi använder brandväggsregler för att dirigera all trafik genom det Proton VPN-gränssnitt vi konfigurerade i steg 5. Gå till Brandvägg → NAT → Utgående och välj Manuell generering av utgående NAT-regler. Klicka sedan på Spara och Tillämpa ändringar.

Klicka nu på ikonen ✓ bredvid de två sista reglerna för att inaktivera dem.
- Autoskapad regel för ISAKMP – OPT1 till WAN
- Autoskapad regel OPT1 till WAN

Klicka på ikonen Redigera (penna) bredvid följande två regler:
- Autoskapad regel – LAN till WAN
- Autoskapad regel för ISAKMP – LAN till WAN
I båda fallen ändrar du Gränssnitt till VPN-gränssnittet (OPT1) och Adressfamilj till IPv4. När du är klar klickar du på Spara och Tillämpa ändringar.

Gå till Brandvägg → Regler → LAN → Standardregel tillåt LAN till alla → Redigera (penna-ikonen).

Klicka på Visa avancerat → Gateway och välj gatewayen vi skapade i steg 6. Klicka på Spara.

Klicka på ikonen ✓ bredvid Standardregel tillåt LAN IPv6 till alla för att inaktivera den, och klicka sedan på Spara och Tillämpa ändringar.

8. Konfigurera DNS-inställningar
All internettrafik som passerar genom pfSense-brandväggen kommer nu att dirigeras via en Proton VPN-server. Det gör däremot inte DNS-förfrågningar. För att åtgärda detta måste vi ändra DNS-inställningarna i pfSense.
I pfSense går du till System → Allmänna inställningar → DNS-serverinställningar och konfigurerar följande inställningar:
- DNS-servrar: 10.2.0.1
- Gateway: namnet på gatewayen vi konfigurerade i steg 6.
- Åsidosätt DNS-server: avmarkerad
Klicka på Spara när du är klar.

Gå nu till Tjänster → DNS Resolver → Allmänna inställningar och ändra följande:
- Utgående nätverksgränssnitt: OPT1 (WireGuard-gränssnittet som vi har skapat)
- Vidarebefordran av DNS-frågor: markera Aktivera vidarebefordringsläge
Klicka på Spara och Tillämpa ändringar när du är klar.

Din konfiguration är nu klar. All trafik från ditt nätverk dirigeras nu säkert genom den Proton VPN-server du valde. Du kan testa detta genom att besöka vår kostnadsfria, säkra IP-skanner(nytt fönster) från valfri enhet i ditt nätverk.