Proton VPN hemsida

Så här konfigurerar du Proton VPN på pfSense med WireGuard®

Lästid
5 min
Kategori
Routrar

I den här guiden visar vi hur du konfigurerar Proton VPN på pfSense 2.7.x med VPN-protokollet WireGuard®. Detta gör att din router kan skydda alla enheter som är anslutna till den med en Proton VPN-anslutning.

Lär dig mer om WireGuard

Du kan även konfigurera Proton VPN på pfSense 2.7.x med OpenVPN-protokollet, men vi rekommenderar att du använder WireGuard.

1. Skapa en WireGuard-konfigurationsfil

Logga in på Proton VPN med ditt Proton-kontos användarnamn och lösenord på account.protonvpn.com, gå till NedladdningarWireGuard-konfiguration och ladda ner en WireGuard-konfigurationsfil. Se till att välja Plattform: Router.

Lär dig hur du laddar ner en WireGuard-konfigurationsfil från Proton VPN

För att konfigurera pfSense behöver du den privata nyckeln från den här konfigurationsfilen. För att hitta den, gå till NedladdningarWireGuard-konfiguration och välj den WireGuard-nyckel som du nyss skapade. Leta efter raden där det står PrivateKey =.

Hämta den privata nyckeln från WireGuard-konfigurationen

Du behöver också IP-adressen för Endpoint =.

Hämta endpoint-IP-adressen från WireGuard-konfigurationen

2. Installera WireGuard-paketet på pfSense

Ange 192.168.1.1 i din webbläsares URL-fält för att öppna pfSense-gränssnittet. Logga in och gå till fliken SystemPackage ManagerAvailable Packages. Leta rätt på WireGuard-paketet och klicka på Installera.

Installera WireGuard-paketet

För att verifiera att WireGuard har installerats, gå till SystemPackage ManagerInstalled packages.

3. Skapa en ny WireGuard-tunnel

Gå till VPNWireGuardTunnels i pfSense och skapa en ny tunnel med följande inställningar.

Tunnelkonfiguration:

  • Beskrivning: Välj en lämplig beskrivning
  • Lyssningsport: 51820
  • Interface Keys: Privat nyckel från din konfigurationsfil (se steg 1)
  • Offentlig nyckel: Denna genereras automatiskt

Gränssnittskonfiguration:

  • Gränssnittsadresser: 10.2.0.2/32

Klicka på Save Tunnel när du är klar.

Create a new WireGuard tunnel

4. Lägg till en peer

Klicka på Add Peer (se ovan) på fliken Tunnels för att komma till fliken Peers. Konfigurera följande inställningar.

Peer-konfiguration:

  • Tunnel: tunneln som skapades i föregående steg
  • Beskrivning: välj ett beskrivande namn, till exempel servernamnet
  • Dynamic Endpoint: avmarkera
  • Endpoint: endpoint-IP-adress från din nedladdade WireGuard-konfiguration
  • Port: 51820
  • Keep Alive: 25
  • Public Key: offentlig nyckel från din nedladdade WireGuard-konfigurationsfil (se steg 1)

Adresskonfiguration:

  • Tillåtna IP-adresser: 0.0.0.0 / 0

Klicka på Save Peer när du är klar.

Lägg till en peer 1

5. Gå till fliken Settings, markera Enable WireGuard och klicka sedan på Save och Apply Changes.

Lägg till en peer 2

5. Skapa ett WireGuard-gränssnitt

VPN-klienten körs nu, men ingen trafik dirigeras genom den. För att dirigera all din nätverkstrafik genom den säkra Proton VPN-tunneln måste du konfigurera reglerna för gränssnitt (Interfaces) och brandvägg (Firewall).

Gå till Interfaces Interface Assignments → Available network ports och välj tun_wg0Add.

Detta skapar ett gränssnitt med namnet OPTx (där x beror på hur många fysiska gränssnitt din router har). Klicka på det nyskapade gränssnittet för att konfigurera det.

Skapa ett WireGuard-gränssnitt 1

Ange följande konfigurationsinställningar·

Allmän konfiguration:

  • Enable: markerad
  • IPv4 configuration type: Static IPv4

Statisk IPv4-konfiguration:

  • IPv4-adress: 10.2.0.2 / 32

Klicka på Spara och Tillämpa.

Skapa ett WireGuard-gränssnitt 2

6. Lägg till en ny gateway

Gå till SystemDirigeringGateways och klicka på Lägg till för att lägga till en ny gateway.

Lägg till en ny gateway 1

Ange följande konfigurationsinställningar:

  • Gränssnitt: OPT1 (eller namnet på gränssnittet från det föregående steget)
  • Adressfamilj: ipv4
  • Namn: beskrivande namn
  • Gateway: 10.2.0.1
Lägg till en ny gateway 2

Klicka på Visa avancerat och markera Använd icke-lokal gatewayAnvänd icke-lokal gateway via gränssnittsspecifik rutt. Klicka på Spara och Tillämpa ändringar.

Lägg till en ny gateway 3

7. Konfigurera brandväggsregler

Vi använder brandväggsregler för att dirigera all trafik genom det Proton VPN-gränssnitt vi konfigurerade i steg 5. Gå till BrandväggNATUtgående och välj Manuell generering av utgående NAT-regler. Klicka sedan på Spara och Tillämpa ändringar.

Konfigurera brandväggsregler 1

Klicka nu på ikonen bredvid de två sista reglerna för att inaktivera dem.

  • Autoskapad regel för ISAKMP – OPT1 till WAN
  • Autoskapad regel OPT1 till WAN
Konfigurera brandväggsregler 2

Klicka på ikonen Redigera (penna) bredvid följande två regler:

  • Autoskapad regel – LAN till WAN
  • Autoskapad regel för ISAKMP – LAN till WAN

I båda fallen ändrar du Gränssnitt till VPN-gränssnittet (OPT1) och Adressfamilj till IPv4. När du är klar klickar du på Spara och Tillämpa ändringar.

Configure firewall rules 3

Gå till BrandväggReglerLANStandardregel tillåt LAN till allaRedigera (penna-ikonen).

Konfigurera brandväggsregler 4

Klicka på Visa avanceratGateway och välj gatewayen vi skapade i steg 6. Klicka på Spara.

Konfigurera brandväggsregler 5


Klicka på ikonen bredvid Standardregel tillåt LAN IPv6 till alla för att inaktivera den, och klicka sedan på Spara och Tillämpa ändringar.

Configure firewall rules 6

8. Konfigurera DNS-inställningar

All internettrafik som passerar genom pfSense-brandväggen kommer nu att dirigeras via en Proton VPN-server. Det gör däremot inte DNS-förfrågningar. För att åtgärda detta måste vi ändra DNS-inställningarna i pfSense.

I pfSense går du till SystemAllmänna inställningarDNS-serverinställningar och konfigurerar följande inställningar:

  • DNS-servrar: 10.2.0.1
  • Gateway: namnet på gatewayen vi konfigurerade i steg 6.
  • Åsidosätt DNS-server: avmarkerad

Klicka på Spara när du är klar.

Konfigurera DNS-inställningar 1

Gå nu till TjänsterDNS ResolverAllmänna inställningar och ändra följande:

  • Utgående nätverksgränssnitt: OPT1 (WireGuard-gränssnittet som vi har skapat)
  • Vidarebefordran av DNS-frågor: markera Aktivera vidarebefordringsläge

Klicka på Spara och Tillämpa ändringar när du är klar.

Konfigurera DNS-inställningar 2

Din konfiguration är nu klar. All trafik från ditt nätverk dirigeras nu säkert genom den Proton VPN-server du valde. Du kan testa detta genom att besöka vår kostnadsfria, säkra IP-skanner(nytt fönster) från valfri enhet i ditt nätverk.