Hur du konfigurerar Proton VPN på en FreshTomato-router med OpenVPN
- Lästid
- 5 min
- Kategori
- Routrar
Du kan konfigurera Proton VPN på din router, vilket skyddar alla enheter som ansluter till internet via den routern. I den här guiden går vi steg för steg igenom hur du konfigurerar Proton VPN på en FreshTomato(nytt fönster)-router med hjälp av OpenVPN-protokollet.
Observera att FreshTomato är den enda versionen av Tomatoes community-utvecklade anpassade firmware för routrar som fortfarande stöds aktivt. Om du använder en äldre version av Tomato rekommenderar vi att du uppgraderar till FreshTomato.
Vi har även guider för hur du konfigurerar Proton VPN på ett stort urval av andra populära routrar.
Lär dig hur du installerar Proton VPN på olika routrar
Innan du börjar behöver du följande:
- En dator som är ansluten till ditt LAN-nätverk så att du kan få åtkomst till din FreshTomato-routers webbgränssnitt. För att göra detta anger du adressen från din routers tillverkare i din webbläsares URL-fält. Detta är vanligtvis 192.168.1.1.
- Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to Account → OpenVPN username.
Hur du konfigurerar Proton VPN på en FreshTomato-router
1. Skapa en OpenVPN-konfigurationsfil
Logga in på Proton VPN med ditt Proton-kontos användarnamn och lösenord på account.protonvpn.com, gå till Nedladdningar → OpenVPN-konfigurationsfiler, och ladda ner en OpenVPN-konfigurationsfil. Se till att Välj plattform: Router.
Lär dig hur du laddar ner en OpenVPN-konfigurationsfil från Proton VPN
För att konfigurera FreshTomato behöver du VPN-serverns IP-adress och portnummer. Dessa finns på den första remote-raden i certifikatet. Det första numret är IP-adressen, och det andra numret är portnumret. I exemplet nedan är IP-adressen 185.159.157.6 och portnumret är 51820

Du behöver också den statiska OpenVPN-nyckeln. Den börjar med —–BEGIN OpenVPN Static key V1—- och slutar med —–END OpenVPN Static key V1—–.

Och slutligen behöver du TLS-certifikatet(nytt fönster) från den här konfigurationsfilen. För att hitta det öppnar du den nedladdade OpenVPN-konfigurationsfilen i en textredigerare och letar efter texten som börjar med —–BEGIN CERTIFICATE—- och slutar med –—-END CERTIFICATE—–.

1. Konfigurera grundläggande OpenVPN-inställningar
Öppna din FreshTomato-routers webbgränssnitt i ett webbläsarfönster och gå till fliken VPN → VPN Tunneling → OpenVPN Client → Basic och konfigurera följande inställningar:
(Om mer än en OpenVPN-klient stöds på din enhet kan du välja vilken du vill konfigurera.)
- Enable on Start: markerat
- Interface Type: TUN
- Protocol: UDP
- Server Address/Port: Ange VPN-serverns IP-adress och portnummer. Dessa finns på den första remote-raden i certifikatet (se steg 1 för mer information)
- Firewall: Automatisk
- Create NAT on tunnel: markerat
- Inbound Firewall: markerat
- Authorization Mode: TLS
- TLS control channel security (tls-auth/tls-crypt): Encrypt channel Username/Password Authentication: markerat
- Username: Ditt OpenVPN-användarnamn
- Password: Ditt OpenVPN-lösenord.
Kom ihåg: Ditt OpenVPN-användarnamn och lösenord är inte desamma som ditt vanliga Proton VPN-användarnamn och lösenord.
- Username Authen. Only: –
- Auth digest: SHA256
För att aktivera ytterligare funktioner lägger du till följande suffix till ditt OpenVPN-användarnamn.
- NetShield Ad-blocker: +f1
- Avancerad NetShield Ad-blocker (blockerar även skadlig kod och spårare): +f2

2. Konfigurera avancerade OpenVPN-inställningar
Gå till fliken Advanced och konfigurera följande inställningar:
- Poll interval: 0
- Redirect internet traffic: Nej
- Accept DNS configuration: Exclusive
- Data ciphers: AES-256-GCM
- Compression: Inaktiverad
- TLS Renegotiation Time: 0
- Connection retry: -1
- Verify Certificate (remote-cert-tls server): markerat
- Verify Server Certificate Name (verify-x509-name): Nej
- Custom configuration: lägg till följande rader i textfältet:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun
Obs! Dessa konfigurationsinställningar ersätter de som visas på skärmdumpen nedan.

3. Konfigurera OpenVPN-nyckelinställningar
Välj fliken Keys och konfigurera följande inställningar:
- Static key: Klistra in den statiska OpenVPN-nyckeln från OpenVPN-konfigurationsfilen (se steg 1)
- Certificate Authority: Klistra in TLS-certifikatet från din OpenVPN-konfigurationsfil (se steg 1)
Klicka på Spara när du är klar.

4. Starta VPN-anslutningen
För att starta VPN-anslutningen du precis har skapat klickar du på knappen Starta nu på någon av flikarna för OpenVPN-klientkonfiguration.

För att kontrollera att du har anslutit framgångsrikt besöker du fliken Status. Du kan också testa om VPN fungerar genom att besöka vår kostnadsfria, säkra IP-skanner från valfri enhet i ditt nätverk.

Obs! Om du utgår från en ny FreshTomato-installation eller efter en hård återställning av din router kan anslutningen misslyckas eftersom routern inte har rätt tid inställd. Att starta om routern åtgärdar vanligtvis problemet genom att uppdatera datum och tid från internet, vilket gör att VPN-anslutningen kan upprättas.
Så här konfigurerar du en kill switch på din FreshTomato-router
En kill switch på din router är en säkerhetsfunktion som förhindrar enheter anslutna till routern från att ansluta till internet om VPN-anslutningen misslyckas av någon anledning.
För att konfigurera en kill switch på din FreshTomato-router går du till Administration → Skript → Brandvägg.
För att skapa en kill switch där varje enhet som är ansluten till din router förlorar sin internetanslutning om VPN-anslutningen misslyckas anger du följande rader:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
För att skapa en kill switch där endast enheter som är anslutna till din router med angivna IP-adresser förlorar sin internetanslutning om VPN-anslutningen misslyckas anger du följande rader:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
Klicka på Spara när du är klar.
