วิธีตั้งค่า Proton VPN บน pfSense โดยใช้ WireGuard®
- เวลาอ่าน
- 1 นาที
- หมวดหมู่
- เราเตอร์
คู่มือนี้จะแสดงวิธีการตั้งค่า Proton VPN บน pfSense 2.7.x โดยใช้โปรโตคอล VPN WireGuard® ซึ่งจะช่วยให้เราเตอร์สามารถปกป้องอุปกรณ์ทุกเครื่องที่เชื่อมต่อด้วยการเชื่อมต่อ Proton VPN
เรียนรู้เพิ่มเติมเกี่ยวกับ WireGuard
นอกจากนี้ยังสามารถกำหนดค่า Proton VPN บน pfSense 2.7.x โดยใช้โปรโตคอล OpenVPN ได้ด้วย แต่ขอแนะนำให้ใช้ WireGuard
1. สร้างไฟล์การกำหนดค่า WireGuard
เข้าสู่ระบบ Proton VPN ด้วยชื่อผู้ใช้และรหัสผ่านบัญชี Proton ที่ account.protonvpn.com จากนั้นไปที่ ดาวน์โหลด → การกำหนดค่า WireGuard และดาวน์โหลดไฟล์การกำหนดค่า WireGuard ตรวจสอบให้แน่ใจว่าได้เลือก แพลตฟอร์ม: เราเตอร์
เรียนรู้วิธีดาวน์โหลดไฟล์การกำหนดค่า WireGuard จาก Proton VPN
ในการกำหนดค่า pfSense จำเป็นต้องใช้คีย์ส่วนตัวจากไฟล์การกำหนดค่านี้ หากต้องการค้นหา ให้ไปที่ ดาวน์โหลด → การกำหนดค่า WireGuard และเลือกคีย์ WireGuard ที่เพิ่งสร้างขึ้น จากนั้นมองหาบรรทัดที่ระบุว่า PrivateKey =

นอกจากนี้ยังจำเป็นต้องใช้หมายเลขไอพี Endpoint =

2. ติดตั้งแพ็กเกจ WireGuard บน pfSense
ป้อน 192.168.1.1 ในแถบ URL ของเบราว์เซอร์เพื่อเปิดหน้าฟรอนต์เอนด์ pfSense เข้าสู่ระบบแล้วไปที่แท็บ System → Package Manager → Available Packages ค้นหาแพ็กเกจ WireGuard แล้วคลิก Install

ในการยืนยันว่าได้ติดตั้ง WireGuard สำเร็จแล้ว ให้ไปที่ System → Package Manager → Installed packages
3. สร้างอุโมงค์ WireGuard ใหม่
เมื่อยังอยู่ใน pfSense ให้ไปที่ VPN → WireGuard → Tunnels แล้วสร้างอุโมงค์ใหม่ที่มีการตั้งค่าต่อไปนี้
การกำหนดค่าอุโมงค์:
- Description: เลือกรายละเอียดที่เหมาะสม
- Listen port: 51820
- Interface Keys: คีย์ส่วนตัวจากไฟล์การกำหนดค่า (ดู ขั้นตอนที่ 1)
- Public key: ข้อมูลนี้จะได้รับการสร้างโดยอัตโนมัติ
การกำหนดค่าอินเทอร์เฟซ:
- Interface Addresses: 10.2.0.2/32
คลิก Save Tunnel เมื่อเสร็จสิ้น

4. เพิ่มเพียร์
เมื่อยังอยู่ในแท็บ Tunnels ให้คลิก Add Peer (ดูด้านบน) ซึ่งจะนำไปยังแท็บ Peers จากนั้นกำหนดค่าการตั้งค่าต่อไปนี้
การกำหนดค่าเพียร์:
- Tunnel: อุโมงค์ที่สร้างขึ้นในขั้นตอนก่อนหน้า
- Description: เลือกชื่อที่อธิบายข้อมูลได้ชัดเจน เช่น ชื่อเซิร์ฟเวอร์
- Dynamic Endpoint: ยกเลิกการเลือก
- Endpoint: หมายเลขไอพีเอนด์พอยต์จากการกำหนดค่า WireGuard ที่ดาวน์โหลดมา
- Port: 51820
- Keep Alive: 25
- Public Key: คีย์สาธารณะจากไฟล์การกำหนดค่า WireGuard ที่ดาวน์โหลดมา (ดู ขั้นตอนที่ 1)
การกำหนดค่าที่อยู่:
- Allowed IPs: 0.0.0.0 / 0
คลิก Save Peer เมื่อเสร็จสิ้น

5. ไปที่แท็บ Settings ทำเครื่องหมายเลือก Enable WireGuard จากนั้นคลิก Save และ Apply Changes

5. สร้างอินเทอร์เฟซ WireGuard
ไคลเอนต์ VPN กำลังทำงานแล้ว แต่ยังไม่มีการกำหนดเส้นทางทราฟฟิกผ่านระบบดังกล่าว เพื่อกำหนดเส้นทางทราฟฟิกเครือข่ายทั้งหมดผ่านอุโมงค์ Proton VPN ที่ปลอดภัย จำเป็นต้องกำหนดค่ากฎอินเทอร์เฟซและไฟร์วอลล์
ไปที่ Interfaces → Interface Assignments → Available network ports แล้วเลือก tun_wg0 → Add
การดำเนินการนี้จะสร้างอินเทอร์เฟซชื่อ OPTx (โดยที่ x จะขึ้นอยู่กับจำนวนอินเทอร์เฟซทางกายภาพที่มีในเราเตอร์) คลิกอินเทอร์เฟซที่สร้างขึ้นใหม่เพื่อกำหนดค่า

ป้อนการตั้งค่าการกำหนดค่าต่อไปนี้·
การกำหนดค่าทั่วไป:
- Enable: เลือกแล้ว
- IPv4 configuration type: Static IPv4
การกำหนดค่า IPv4 แบบคงที่:
- ที่อยู่ IPv4: 10.2.0.2 / 32
คลิก บันทึก และ นำไปใช้

6. เพิ่มเกตเวย์ใหม่
ไปที่ ระบบ → การกำหนดเส้นทาง → เกตเวย์ และคลิก เพิ่ม เพื่อเพิ่มเกตเวย์ใหม่

ป้อนการตั้งค่าการกำหนดค่าดังต่อไปนี้:
- อินเทอร์เฟซ: OPT1 (หรือชื่อของอินเทอร์เฟซจากขั้นตอนก่อนหน้า)
- ตระกูลที่อยู่: ipv4
- ชื่อ: ชื่อที่ระบุรายละเอียด
- เกตเวย์: 10.2.0.1

คลิก แสดงขั้นสูง และทำเครื่องหมายที่ ใช้เกตเวย์ที่ไม่ใช่ในเครื่อง → ใช้เกตเวย์ที่ไม่ใช่ในเครื่องผ่านเส้นทางเฉพาะอินเทอร์เฟซ คลิก บันทึก และ นำการเปลี่ยนแปลงไปใช้

7. กำหนดค่ากฎไฟร์วอลล์
ใช้กฎไฟร์วอลล์เพื่อกำหนดเส้นทางทราฟฟิกทั้งหมดผ่านอินเทอร์เฟซ Proton VPN ที่ตั้งค่าไว้ในขั้นตอนที่ 5 ไปที่ ไฟร์วอลล์ → NAT → ขาออก และเลือก การสร้างกฎ NAT ขาออกด้วยตนเอง จากนั้นคลิก บันทึก และ นำการเปลี่ยนแปลงไปใช้

คลิกไอคอน ✓ ถัดจากกฎสองข้อสุดท้ายเพื่อปิดใช้งาน
- กฎที่สร้างขึ้นโดยอัตโนมัติสำหรับ ISAKMP – OPT1 ไปยัง WAN
- กฎที่สร้างขึ้นโดยอัตโนมัติ OPT1 ไปยัง WAN

คลิกไอคอน แก้ไข (ดินสอ) ถัดจากกฎสองข้อดังต่อไปนี้:
- กฎที่สร้างขึ้นโดยอัตโนมัติ – LAN ไปยัง WAN
- กฎที่สร้างขึ้นโดยอัตโนมัติสำหรับ ISAKMP – LAN ไปยัง WAN
ในทั้งสองกรณี ให้เปลี่ยน อินเทอร์เฟซ เป็นอินเทอร์เฟซ VPN (OPT1) และเปลี่ยน ตระกูลที่อยู่ เป็น IPv4 เมื่อเสร็จสิ้น ให้คลิก บันทึก และ นำการเปลี่ยนแปลงไปใช้

ไปที่ ไฟร์วอลล์ → กฎ → LAN → กฎอนุญาต LAN ไปยังปลายทางใดๆ เป็นค่าเริ่มต้น → แก้ไข (ไอคอนรูปดินสอ).

คลิก แสดงขั้นสูง → เกตเวย์ และเลือกเกตเวย์ที่สร้างไว้ในขั้นตอนที่ 6 คลิก บันทึก

คลิกไอคอน ✓ ถัดจาก กฎอนุญาต LAN IPv6 ไปยังปลายทางใดๆ เป็นค่าเริ่มต้น เพื่อปิดใช้งาน จากนั้นคลิก บันทึก และ นำการเปลี่ยนแปลงไปใช้

8. กำหนดค่าการตั้งค่า DNS
ทราฟฟิกอินเทอร์เน็ตทั้งหมดที่ผ่านไฟร์วอลล์ pfSense จะได้รับการกำหนดเส้นทางผ่านเซิร์ฟเวอร์ Proton VPN แต่คำขอ DNS จะไม่ถูกส่งผ่าน เพื่อแก้ไขปัญหานี้ จำเป็นต้องเปลี่ยนการตั้งค่า DNS ใน pfSense
ใน pfSense ให้ไปที่ ระบบ → การตั้งค่าทั่วไป → การตั้งค่าเซิร์ฟเวอร์ DNS และกำหนดค่าการตั้งค่าดังต่อไปนี้:
- เซิร์ฟเวอร์ DNS: 10.2.0.1
- เกตเวย์: ชื่อของเกตเวย์ที่กำหนดค่าไว้ในขั้นตอนที่ 6
- DNS Server Override: ไม่เลือก
คลิก บันทึก เมื่อเสร็จสิ้น

ไปที่ บริการ → ตัวแก้ไข DNS (DNS Resolver) → การตั้งค่าทั่วไป และเปลี่ยนค่าดังต่อไปนี้:
- อินเทอร์เฟซเครือข่ายขาออก: OPT1 (อินเทอร์เฟซ WireGuard ที่สร้างไว้)
- การส่งต่อคำถาม DNS (DNS Query Forwarding): เลือก เปิดใช้งานโหมดการส่งต่อ
คลิก บันทึก และ นำการเปลี่ยนแปลงไปใช้ เมื่อเสร็จสิ้น

การตั้งค่าเสร็จสมบูรณ์แล้ว ขณะนี้ทราฟฟิกทั้งหมดจากเครือข่ายได้รับการกำหนดเส้นทางอย่างปลอดภัยผ่านเซิร์ฟเวอร์ Proton VPN ที่เลือกไว้ สามารถทดสอบสิ่งนี้ได้โดยไปที่เครื่องมือสแกน IP ที่ปลอดภัยและฟรี(หน้าต่างใหม่) จากอุปกรณ์ใดก็ได้ในเครือข่าย