หน้าแรก Proton VPN

วิธีตั้งค่า Proton VPN บนเราเตอร์ FreshTomato โดยใช้ OpenVPN

เวลาอ่าน
2 นาที
หมวดหมู่
เราเตอร์

สามารถตั้งค่า Proton VPN บนเราเตอร์เพื่อปกป้องทุกอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตผ่านเราเตอร์นั้น ในคู่มือนี้จะแสดงวิธีตั้งค่า Proton VPN บนเราเตอร์ FreshTomato(หน้าต่างใหม่) โดยใช้โปรโตคอล OpenVPN ทีละขั้นตอน

เรียนรู้เพิ่มเติมเกี่ยวกับ OpenVPN

โปรดทราบว่า FreshTomato เป็นเฟิร์มแวร์แบบกำหนดเองสำหรับเราเตอร์ที่พัฒนาโดยชุมชน Tomato เพียงรุ่นเดียวที่ยังคงได้รับการสนับสนุนอย่างต่อเนื่อง หากกำลังใช้งาน Tomato รุ่นเก่า ขอแนะนำให้อัปเกรดเป็น FreshTomato

นอกจากนี้ยังมีคู่มือสำหรับการตั้งค่า Proton VPN บนเราเตอร์ยอดนิยมรุ่นอื่นๆ อีกมากมาย

เรียนรู้วิธีติดตั้ง Proton VPN บนเราเตอร์รุ่นต่างๆ

ก่อนเริ่มต้น จำเป็นต้องมีสิ่งต่อไปนี้:

  • คอมพิวเตอร์ที่เชื่อมต่อกับเครือข่าย LAN เพื่อให้สามารถเข้าถึงเว็บอินเทอร์เฟซของเราเตอร์ FreshTomato ในการดำเนินการนี้ ให้ป้อนที่อยู่ที่ได้รับจากผู้ผลิตเราเตอร์ลงในแถบ URL ของเบราว์เซอร์ ซึ่งโดยปกติแล้วจะเป็น 192.168.1.1
  • Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to AccountOpenVPN username.

วิธีตั้งค่า Proton VPN บนเราเตอร์ FreshTomato

1. สร้างไฟล์การกำหนดค่า OpenVPN

เข้าสู่ระบบ Proton VPN โดยใช้ชื่อผู้ใช้และรหัสผ่านบัญชี Proton ที่ account.protonvpn.com จากนั้นไปที่ ดาวน์โหลดไฟล์การกำหนดค่า OpenVPN แล้วดาวน์โหลดไฟล์การกำหนดค่า OpenVPN ตรวจสอบให้แน่ใจว่าได้เลือก เลือกแพลตฟอร์ม: เราเตอร์

เรียนรู้วิธีดาวน์โหลดไฟล์การกำหนดค่า OpenVPN จาก Proton VPN

ในการกำหนดค่า FreshTomato จำเป็นต้องใช้ หมายเลขไอพี และ หมายเลขพอร์ต ของเซิร์ฟเวอร์ VPN ซึ่งสามารถดูได้จากบรรทัด remote บรรทัดแรกที่แสดงในใบรับรอง โดย หมายเลขแรกคือหมายเลขไอพี และ หมายเลขที่สองคือหมายเลขพอร์ต ในตัวอย่างด้านล่าง หมายเลขไอพีคือ 185.159.157.6 และหมายเลขพอร์ตคือ 51820

หมายเลขไอพีและหมายเลขพอร์ตของเซิร์ฟเวอร์ VPN

นอกจากนี้ยังต้องใช้ OpenVPN Static key ซึ่งขึ้นต้นด้วย —–BEGIN OpenVPN Static key V1—- และลงท้ายด้วย —–END OpenVPN Static key V1—–

และขั้นสุดท้าย จำเป็นต้องใช้ ใบรับรอง TLS(หน้าต่างใหม่) จากไฟล์กำหนดค่านี้ ในการค้นหา ให้เปิดไฟล์กำหนดค่า OpenVPN ที่ดาวน์โหลดมาในโปรแกรมแก้ไขข้อความ และมองหาข้อความที่ขึ้นต้นด้วย —–BEGIN CERTIFICATE—- และลงท้ายด้วย –—-END CERTIFICATE—–

ใบรับรอง OpenVPN TLS

1. กำหนดค่าการตั้งค่า OpenVPN ขั้นพื้นฐาน

เปิดเว็บอินเทอร์เฟซของเราเตอร์ FreshTomato ในหน้าต่างเบราว์เซอร์ แล้วไปที่ VPN VPN TunnelingOpenVPN Client → แท็บ Basic และกำหนดค่าการตั้งค่าต่อไปนี้:

(หากอุปกรณ์รองรับไคลเอนต์ OpenVPN มากกว่าหนึ่งตัว สามารถเลือกไคลเอนต์ที่ต้องการกำหนดค่าได้)

  • Enable on Start: ทำเครื่องหมายเลือกไว้
  • Interface Type: TUN
  • Protocol: UDP
  • Server Address/Port: ป้อน หมายเลขไอพี และ หมายเลขพอร์ต ของเซิร์ฟเวอร์ VPN ซึ่งสามารถดูได้จากบรรทัด remote บรรทัดแรกที่แสดงในใบรับรอง (ดูรายละเอียดเพิ่มเติมในขั้นตอนที่ 1)
  • Firewall: อัตโนมัติ
  • Create NAT on tunnel: ทำเครื่องหมายเลือกไว้
  • Inbound Firewall: ทำเครื่องหมายเลือกไว้
  • Authorization Mode: TLS
  • TLS control channel security (tls-auth/tls-crypt): Encrypt channel Username/Password Authentication: ทำเครื่องหมายเลือกไว้ 
  • Username: ชื่อผู้ใช้ OpenVPN 
  • Password: รหัสผ่าน OpenVPN

ข้อควรจำ: ชื่อผู้ใช้และรหัสผ่าน OpenVPN จะ แตกต่างจากชื่อผู้ใช้และรหัสผ่าน Proton VPN ปกติ

  • Username Authen. Only: –
  • Auth digest: SHA256

หากต้องการเปิดใช้งานคุณสมบัติเพิ่มเติม ให้เพิ่มส่วนต่อท้ายต่อไปนี้ในชื่อผู้ใช้ OpenVPN

  • NetShield Ad-blocker: +f1
  • NetShield Ad-blocker ขั้นสูง (บล็อกมัลแวร์และตัวติดตามด้วย): +f2
กำหนดค่าการตั้งค่า OpenVPN ขั้นพื้นฐาน

2. กำหนดค่าการตั้งค่า OpenVPN ขั้นสูง

ไปที่แท็บ Advanced และกำหนดค่าการตั้งค่าต่อไปนี้:

  • Poll interval: 0
  • Redirect internet traffic: ไม่ 
  • Accept DNS configuration: Exclusive
  • Data ciphers: AES-256-GCM
  • Compression: ปิดใช้งาน
  • TLS Renegotiation Time: 0
  • Connection retry: -1
  • Verify Certificate (remote-cert-tls server): ทำเครื่องหมายเลือกไว้
  • Verify Server Certificate Name (verify-x509-name): ไม่
  • Custom configuration: เพิ่มบรรทัดต่อไปนี้ลงในช่องข้อมูลข้อความ:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun

หมายเหตุ: การตั้งค่าการกำหนดค่าเหล่านี้จะแทนที่การตั้งค่าที่แสดงในภาพหน้าจอด้านล่าง

กำหนดค่าการตั้งค่า OpenVPN ขั้นสูง

3. กำหนดค่าการตั้งค่าคีย์ OpenVPN

เลือกแท็บ Keys และกำหนดค่าการตั้งค่าต่อไปนี้:

  • Static key: วาง OpenVPN Static key จากไฟล์กำหนดค่า OpenVPN (ดูขั้นตอนที่ 1)
  • Certificate Authority: วาง ใบรับรอง TLS จากไฟล์กำหนดค่า OpenVPN (ดูขั้นตอนที่ 1)

คลิก บันทึก เมื่อเสร็จสิ้น

กำหนดการตั้งค่าคีย์ OpenVPN

4. เริ่มต้นการเชื่อมต่อ VPN

หากต้องการเริ่มต้นการเชื่อมต่อ VPN ที่เพิ่งสร้างขึ้น ให้คลิกปุ่ม Start Now บนแท็บ OpenVPN Client Configuration แท็บใดก็ได้

เริ่มต้นการเชื่อมต่อ VPN

หากต้องการตรวจสอบว่าเชื่อมต่อสำเร็จแล้วหรือไม่ ให้ไปที่แท็บ Status นอกจากนี้ยังสามารถทดสอบว่า VPN ทำงานอยู่หรือไม่โดยไปที่ เครื่องมือสแกน IP ฟรีที่ปลอดภัย จากอุปกรณ์ใดก็ได้ในเครือข่าย

ตรวจสอบสถานะการเชื่อมต่อ VPN

หมายเหตุ: หากเริ่มต้นจากการติดตั้ง FreshTomato ใหม่ หรือหลังจากรีเซ็ตเราเตอร์แบบฮาร์ดรีเซ็ต การเชื่อมต่ออาจล้มเหลวเนื่องจากเราเตอร์ไม่ได้ตั้งค่าเวลาที่ถูกต้อง การเริ่มเราเตอร์ใหม่มักจะช่วยแก้ไขปัญหานี้ได้โดยการอัปเดตวันที่และเวลาจากอินเทอร์เน็ต ซึ่งจะช่วยให้เชื่อมต่อ VPN ได้สำเร็จ

วิธีตั้งค่าสวิตช์ตัดการเชื่อมต่อฉุกเฉินบนเราเตอร์ FreshTomato

สวิตช์ตัดการเชื่อมต่อฉุกเฉินบนเราเตอร์คือคุณสมบัตด้านความปลอดภัยที่ป้องกันไม่ให้อุปกรณ์ที่เชื่อมต่อกับเราเตอร์เชื่อมต่อกับอินเทอร์เน็ตหากการเชื่อมต่อ VPN ล้มเหลวไม่ว่าด้วยเหตุผลใดก็ตาม

เรียนรู้เพิ่มเติมเกี่ยวกับสวิตช์ตัดการเชื่อมต่อฉุกเฉิน

หากต้องการกำหนดค่าสวิตช์ตัดการเชื่อมต่อฉุกเฉินบนเราเตอร์ FreshTomato ให้ไปที่ AdministrationScripts Firewall

หากต้องการสร้างสวิตช์ตัดการเชื่อมต่อฉุกเฉินที่ทำให้อุปกรณ์ทุกเครื่องที่เชื่อมต่อกับเราเตอร์ตัดการเชื่อมต่ออินเทอร์เน็ตหากการเชื่อมต่อ VPN ล้มเหลว ให้ป้อนบรรทัดต่อไปนี้:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

หากต้องการสร้างสวิตช์ตัดการเชื่อมต่อฉุกเฉินที่ทำให้อุปกรณ์ที่เชื่อมต่อกับเราเตอร์ด้วยหมายเลขไอพีที่ระบุเท่านั้นตัดการเชื่อมต่ออินเทอร์เน็ตหากการเชื่อมต่อ VPN ล้มเหลว ให้ป้อนบรรทัดต่อไปนี้:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

คลิก บันทึก เมื่อเสร็จสิ้น

วิธีตั้งค่าสวิตช์ตัดการเชื่อมต่อฉุกเฉิน



ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

ติดต่อทั่วไปcontact@proton.me
ติดต่อสื่อมวลชนmedia@proton.me
ติดต่อฝ่ายกฎหมายlegal@proton.me
ติดต่อฝ่ายพันธมิตรpartners@proton.me