Cách thiết lập Proton VPN trên bộ định tuyến AsusWRT-Merlin bằng OpenVPN
- Đọc
- 5 phút
- Danh mục
- Bộ định tuyến
Có thể thiết lập Proton VPN trên bộ định tuyến AsusWRT-Merlin để tất cả thiết bị kết nối internet qua đó đều được bảo vệ bởi Proton VPN.
Hướng dẫn này chỉ cho bạn cách thực hiện việc này bằng giao thức VPN OpenVPN trên các bộ định tuyến Asus chạy firmware AsusWRT-Merlin. Cần có tài khoản Proton, nhưng bạn có thể đăng ký tài khoản miễn phí(cửa sổ mới).
Trước khi bắt đầu, cần chuẩn bị các mục sau:
- Máy tính được kết nối với mạng LAN để có thể truy cập giao diện web của bộ định tuyến AsusWRT-Merlin. Để thực hiện việc này, hãy nhập 192.168.1.1 vào thanh URL của trình duyệt.
- Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to Account → OpenVPN username.
Lưu ý: Để sử dụng tính năng NetShield Ad-blocker, hãy thêm các hậu tố sau vào tên người dùng:
- +f1 để chặn phần mềm độc hại
- +f2 để chặn phần mềm độc hại, quảng cáo và trình theo dõi (ví dụ: username+f2)
- NetShield (Trình chặn quảng cáo) là tính năng cao cấp chỉ có trong gói Proton VPN Plus hoặc Proton Unlimited.
Cách thiết lập Proton VPN OpenVPN trên bộ định tuyến AsusWRT-Merlin
1. Tải xuống tệp cấu hình OpenVPN
Đăng nhập vào Proton VPN bằng tên người dùng và mật khẩu Tài khoản Proton tại account.protonvpn.com, đi tới Tải xuống → Tệp cấu hình OpenVPN, rồi tải xuống tệp cấu hình OpenVPN. Hãy nhớ Chọn nền tảng: Bộ định tuyến.
Tìm hiểu cách tải xuống tệp cấu hình OpenVPN từ Proton VPN
2. Mở bảng quản trị của bộ định tuyến Asus và đi tới Cài đặt nâng cao → VPN.

3. Chọn tab VPN Client và chọn OpenVPN.

4. Nhấp vào Chọn tệp và tìm tệp cấu hình OpenVPN vừa tải xuống. Sau đó nhấp vào Tải lên.

5. Các cấu hình từ tệp sẽ tự động điền vào nhiều trường cài đặt (giao thức, địa chỉ máy chủ, cổng, phương thức xác thực, cài đặt chứng chỉ và cấu hình tùy chỉnh). Cần điền các cài đặt còn lại như sau:
Cài đặt mạng:
- Loại giao diện: TUN
- Giao thức: giao thức được chọn từ tệp cấu hình OpenVPN (sẽ tự động điền)
- Địa chỉ và cổng máy chủ: để tự động điền
- Tạo NAT trên đường hầm: Có
- Tường lửa đầu vào: Chặn
- Accept DNS configuration: Exclusive
- Chuyển hướng lưu lượng Internet qua đường hầm: Có (tất cả)
- Killswitch – Chặn các máy khách được định tuyến nếu đường hầm bị ngắt: Chọn tùy chọn mong muốn

Cài đặt xác thực:
- Authorization Mode: TLS
- Xác thực tên người dùng/mật khẩu: Có
- Tên người dùng và mật khẩu: Tên người dùng và mật khẩu OpenVPN (KHÔNG phải tên người dùng và mật khẩu Proton VPN thông thường)
- Chỉ xác thực bằng tên người dùng và mật khẩu: Có

Cài đặt mã hóa:
Nhấp vào Keys and Certificates → Edit… để kiểm tra xem các cài đặt ở đó đã được điền sẵn từ tệp cấu hình OpenVPN chưa. Các trường Static Key và Certificate Authority phải được điền sẵn, trong khi tất cả các trường khác được để trống. Nếu đúng như vậy, hãy giữ nguyên mọi thứ.
- Mật mã dữ liệu: CHACHA20-POLY1305:AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC (thông tin này sẽ tự động điền và có thể hơi khác một chút)
- Bảo mật kênh điều khiển TLS: Mã hóa kênh
- Mã băm xác thực: SHA512 (Đây cũng có thể là Mặc định nếu sử dụng các tệp cấu hình mới)

Cài đặt nâng cao:
- Độ chi tiết của nhật ký: Để ở cài đặt mặc định là 3 trừ khi biết rõ cách thực hiện
- Compression: Disabled
- Thời gian đàm phán lại TLS: 0
- Số lần thử lại kết nối: tùy ý
- Xác minh tên chứng chỉ máy chủ: Không
- Cấu hình tùy chỉnh: để điền sẵn

6. Điền mô tả, chọn Có bên cạnh Khởi động tự động khi khởi động hệ thống, sau đó nhấp vào Áp dụng.

7. Chuyển Trạng thái dịch vụ sang bật. Bây giờ sẽ thấy địa chỉ IP mới hiển thị bên cạnh trạng thái dịch vụ.
