Trang chủ Proton VPN

Cách thiết lập Proton VPN trên bộ định tuyến OpenWrt bằng WireGuard

Đọc
6 phút
Danh mục
Bộ định tuyến

Có thể thiết lập Proton VPN trên bộ định tuyến nhằm bảo vệ mọi thiết bị kết nối internet bằng bộ định tuyến đó. Hướng dẫn này sẽ trình bày từng bước cách thiết lập Proton VPN trên bộ định tuyến OpenWrt(cửa sổ mới) bằng giao thức VPN WireGuard®.

Cũng có thể cấu hình Proton VPN trên bộ định tuyến OpenWrt bằng OpenVPN, nhưng WireGuard được khuyên dùng trừ khi có lý do thực sự cần thiết để sử dụng OpenVPN.

Ngoài ra còn có các hướng dẫn thiết lập Proton VPN trên nhiều bộ định tuyến phổ biến khác.

Trước khi bắt đầu, cần chuẩn bị các mục sau:

Cách thiết lập Proton VPN trên bộ định tuyến OpenWrt

Bước một: Tải xuống tệp cấu hình WireGuard

Đăng nhập vào Proton VPN bằng tên người dùng và mật khẩu Tài khoản Proton tại account.protonvpn.com, đi tới Tải xuốngCấu hình WireGuard và tải xuống tệp cấu hình WireGuard. Hãy đảm bảo Chọn nền tảng: Bộ định tuyến.

Tìm hiểu cách tải xuống tệp cấu hình WireGuard từ Proton VPN

Bước 2: Cài đặt hỗ trợ WireGuard

1. Mở giao diện web OpenWrt, đăng nhập và đi tới SystemSoftwareActionsUpdate lists…

Cập nhật danh sách ứng dụng

2. Trong trường Filter, nhập WireGuard và chọn luci-proto-wireguard Install từ kết quả tìm kiếm danh mục gói (hoặc luci-app-wireguard nếu không thấy gói này).

Cài đặt luci-proto-wireguard

3. Tắt rồi bật lại bộ định tuyến (có thể thực hiện việc này qua giao diện web bằng cách đi tới System Reboot).

Bước ba: Cấu hình giao diện WireGuard

1. Đi tới NetworkInterfacesAdd new interface…

Thêm giao diện mới

2. Đặt tên cho giao diện mới (chẳng hạn như proton0) và chọn WireGuard VPN từ menu thả xuống Protocol. Nhấp vào Create interface sau khi hoàn tất.

Tạo giao diện VPN mới

3. Đi tới Import configurationLoad configuration…

Nhập cấu hình WireGuard

4. Mở tệp cấu hình WireGuard đã tải xuống ở bước một bằng trình chỉnh sửa văn bản, rồi dán nội dung vào hộp văn bản. Nhấp vào Import settings sau khi hoàn tất.

Dán cấu hình

5. Trên trang giao diện mới, đi tới tab Peers. Bên cạnh mục Imported peer configuration duy nhất, nhấp vào Edit.

Chỉnh sửa cấu hình peer đã nhập

6. Đi tới Route Allowed IPs và đảm bảo hộp kiểm đã được chọn. Nhấp vào Save.

Cho phép định tuyến các ISP được cho phép

7. Quay lại trang cấu hình cho giao diện WireGuard mới, nhấp vào Save.

Lưu

8. Trên trang Interfaces, nhấp vào Save & Apply.

Lưu & Áp dụng

Kết nối internet qua bộ định tuyến sẽ bị mất, do toàn bộ lưu lượng được định tuyến qua giao diện mới nhưng tường lửa chưa được cấu hình.

Bước bốn: Cấu hình tường lửa

1. Đi tới NetworkFirewallZonesAdd.

Thêm vùng
  1. Nhập hoặc chọn các cài đặt sau:
  • Name: Chọn tên phù hợp, ví dụ: vpn
  • Input: Reject
  • Output: Accept
  • Forward: Reject
  • Masquerading: Enabled
  • Covered networks: Chọn giao diện WireGuard đã tạo ở Bước ba (proton0 trong ví dụ).
  • Allow forward from source zones: lan
Cấu hình vùng

3. Quay lại trang Zones, hãy chỉnh sửa vùng LAN mặc định để đảm bảo lưu lượng được định tuyến qua vùng VPN mới tạo. Nhấp vào Edit bên cạnh vùng lan.

Chỉnh sửa vùng

4. Đảm bảo hộp kiểm MSS clamping đã được bật, sau đó đi tới Allow forward to destination zones bỏ chọn tất cả các vùng ngoại trừ vùng VPN mới tạo (vpn trong ví dụ này). Nhấp vào Save sau khi hoàn tất.

Bật MSS clamping và chỉ chuyển tiếp đến vùng vpn

Bước bốn: Cấu hình DNS

Để ngăn rò rỉ DNS, cần đảm bảo OpenWrt sử dụng máy chủ DNS của Proton VPN chứ không phải của ISP.

1. NetworkInterfaceswanEdit.

Chỉnh sửa giao diện wan

2. Chuyển đến tab Cài đặt nâng cao Sử dụng máy chủ DNS được đồng đẳng quảng bábỏ chọn hộp kiểm. Tùy chọn Sử dụng máy chủ DNS tùy chỉnh mới sẽ xuất hiện. Nhập 10.2.0.1 (địa chỉ máy chủ DNS của Proton VPN) → +. Nhấp vào Lưu sau khi hoàn thành, sau đó nhấp vào Lưu & Áp dụng quay lại trang Giao diện chính.

Cấu hình cài đặt DNS

Bộ định tuyến OpenWrt hiện đã được cấu hình để định tuyến tất cả kết nối thông qua máy chủ VPN đã chọn trong Bước một. Truy cập trình quét IP bảo mật miễn phí để kiểm tra xem VPN có hoạt động chính xác hay không và browserleaks.com/dns(cửa sổ mới) để đảm bảo không bị rò rỉ DNS.

Kiểm tra xem VPN có hoạt động hay không