Proton VPN hemsida

Hur du konfigurerar Proton VPN på en FreshTomato-router med OpenVPN

Lästid
5 min
Kategori
Routrar

Du kan konfigurera Proton VPN på din router, vilket skyddar alla enheter som ansluter till internet via den routern. I den här guiden går vi steg för steg igenom hur du konfigurerar Proton VPN på en FreshTomato(nytt fönster)-router med hjälp av OpenVPN-protokollet.

Lär dig mer om OpenVPN

Observera att FreshTomato är den enda versionen av Tomatoes community-utvecklade anpassade firmware för routrar som fortfarande stöds aktivt. Om du använder en äldre version av Tomato rekommenderar vi att du uppgraderar till FreshTomato.

Vi har även guider för hur du konfigurerar Proton VPN på ett stort urval av andra populära routrar.

Lär dig hur du installerar Proton VPN på olika routrar

Innan du börjar behöver du följande:

  • En dator som är ansluten till ditt LAN-nätverk så att du kan få åtkomst till din FreshTomato-routers webbgränssnitt. För att göra detta anger du adressen från din routers tillverkare i din webbläsares URL-fält. Detta är vanligtvis 192.168.1.1.
  • Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to AccountOpenVPN username.

Hur du konfigurerar Proton VPN på en FreshTomato-router

1. Skapa en OpenVPN-konfigurationsfil

Logga in på Proton VPN med ditt Proton-kontos användarnamn och lösenord på account.protonvpn.com, gå till NedladdningarOpenVPN-konfigurationsfiler, och ladda ner en OpenVPN-konfigurationsfil. Se till att Välj plattform: Router.

Lär dig hur du laddar ner en OpenVPN-konfigurationsfil från Proton VPN

För att konfigurera FreshTomato behöver du VPN-serverns IP-adress och portnummer. Dessa finns på den första remote-raden i certifikatet. Det första numret är IP-adressen, och det andra numret är portnumret. I exemplet nedan är IP-adressen 185.159.157.6 och portnumret är 51820

VPN-serverns IP-adress och portnummer

Du behöver också den statiska OpenVPN-nyckeln. Den börjar med —–BEGIN OpenVPN Static key V1—- och slutar med —–END OpenVPN Static key V1—–.

Och slutligen behöver du TLS-certifikatet(nytt fönster) från den här konfigurationsfilen. För att hitta det öppnar du den nedladdade OpenVPN-konfigurationsfilen i en textredigerare och letar efter texten som börjar med —–BEGIN CERTIFICATE—- och slutar med –—-END CERTIFICATE—–.

OpenVPN TLS-certifikatet

1. Konfigurera grundläggande OpenVPN-inställningar

Öppna din FreshTomato-routers webbgränssnitt i ett webbläsarfönster och gå till fliken VPN VPN TunnelingOpenVPN ClientBasic och konfigurera följande inställningar:

(Om mer än en OpenVPN-klient stöds på din enhet kan du välja vilken du vill konfigurera.)

  • Enable on Start: markerat
  • Interface Type: TUN
  • Protocol: UDP
  • Server Address/Port: Ange VPN-serverns IP-adress och portnummer. Dessa finns på den första remote-raden i certifikatet (se steg 1 för mer information)
  • Firewall: Automatisk
  • Create NAT on tunnel: markerat
  • Inbound Firewall: markerat
  • Authorization Mode: TLS
  • TLS control channel security (tls-auth/tls-crypt): Encrypt channel Username/Password Authentication: markerat 
  • Username: Ditt OpenVPN-användarnamn 
  • Password: Ditt OpenVPN-lösenord.

Kom ihåg: Ditt OpenVPN-användarnamn och lösenord är inte desamma som ditt vanliga Proton VPN-användarnamn och lösenord.

  • Username Authen. Only: –
  • Auth digest: SHA256

För att aktivera ytterligare funktioner lägger du till följande suffix till ditt OpenVPN-användarnamn.

  • NetShield Ad-blocker: +f1
  • Avancerad NetShield Ad-blocker (blockerar även skadlig kod och spårare): +f2
Konfigurera grundläggande OpenVPN-inställningar

2. Konfigurera avancerade OpenVPN-inställningar

Gå till fliken Advanced och konfigurera följande inställningar:

  • Poll interval: 0
  • Redirect internet traffic: Nej 
  • Accept DNS configuration: Exclusive
  • Data ciphers: AES-256-GCM
  • Compression: Inaktiverad
  • TLS Renegotiation Time: 0
  • Connection retry: -1
  • Verify Certificate (remote-cert-tls server): markerat
  • Verify Server Certificate Name (verify-x509-name): Nej
  • Custom configuration: lägg till följande rader i textfältet:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun

Obs! Dessa konfigurationsinställningar ersätter de som visas på skärmdumpen nedan.

Konfigurera avancerade OpenVPN-inställningar

3. Konfigurera OpenVPN-nyckelinställningar

Välj fliken Keys och konfigurera följande inställningar:

  • Static key: Klistra in den statiska OpenVPN-nyckeln från OpenVPN-konfigurationsfilen (se steg 1)
  • Certificate Authority: Klistra in TLS-certifikatet från din OpenVPN-konfigurationsfil (se steg 1)

Klicka på Spara när du är klar.

Konfigurera nyckelinställningar för OpenVPN

4. Starta VPN-anslutningen

För att starta VPN-anslutningen du precis har skapat klickar du på knappen Starta nu på någon av flikarna för OpenVPN-klientkonfiguration.

Starta VPN-anslutningen

För att kontrollera att du har anslutit framgångsrikt besöker du fliken Status. Du kan också testa om VPN fungerar genom att besöka vår kostnadsfria, säkra IP-skanner från valfri enhet i ditt nätverk.

Kontrollera VPN-anslutningsstatus

Obs! Om du utgår från en ny FreshTomato-installation eller efter en hård återställning av din router kan anslutningen misslyckas eftersom routern inte har rätt tid inställd. Att starta om routern åtgärdar vanligtvis problemet genom att uppdatera datum och tid från internet, vilket gör att VPN-anslutningen kan upprättas.

Så här konfigurerar du en kill switch på din FreshTomato-router

En kill switch på din router är en säkerhetsfunktion som förhindrar enheter anslutna till routern från att ansluta till internet om VPN-anslutningen misslyckas av någon anledning.

Lär dig mer om kill switches

För att konfigurera en kill switch på din FreshTomato-router går du till AdministrationSkript Brandvägg.

För att skapa en kill switch där varje enhet som är ansluten till din router förlorar sin internetanslutning om VPN-anslutningen misslyckas anger du följande rader:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

För att skapa en kill switch där endast enheter som är anslutna till din router med angivna IP-adresser förlorar sin internetanslutning om VPN-anslutningen misslyckas anger du följande rader:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Klicka på Spara när du är klar.

Så här konfigurerar du en kill switch