Cách thiết lập Proton VPN trên bộ định tuyến OpenWrt bằng WireGuard
- Đọc
- 6 phút
- Danh mục
- Bộ định tuyến
Có thể thiết lập Proton VPN trên bộ định tuyến nhằm bảo vệ mọi thiết bị kết nối internet bằng bộ định tuyến đó. Hướng dẫn này sẽ trình bày từng bước cách thiết lập Proton VPN trên bộ định tuyến OpenWrt(cửa sổ mới) bằng giao thức VPN WireGuard®.
Cũng có thể cấu hình Proton VPN trên bộ định tuyến OpenWrt bằng OpenVPN, nhưng WireGuard được khuyên dùng trừ khi có lý do thực sự cần thiết để sử dụng OpenVPN.
Ngoài ra còn có các hướng dẫn thiết lập Proton VPN trên nhiều bộ định tuyến phổ biến khác.
Trước khi bắt đầu, cần chuẩn bị các mục sau:
- Một máy tính kết nối với mạng LAN để có thể truy cập giao diện web của bộ định tuyến OpenWrt(cửa sổ mới). Để thực hiện việc này, hãy nhập 192.168.1.1 vào thanh URL của trình duyệt.
Cách thiết lập Proton VPN trên bộ định tuyến OpenWrt
Bước một: Tải xuống tệp cấu hình WireGuard
Đăng nhập vào Proton VPN bằng tên người dùng và mật khẩu Tài khoản Proton tại account.protonvpn.com, đi tới Tải xuống → Cấu hình WireGuard và tải xuống tệp cấu hình WireGuard. Hãy đảm bảo Chọn nền tảng: Bộ định tuyến.
Tìm hiểu cách tải xuống tệp cấu hình WireGuard từ Proton VPN
Bước 2: Cài đặt hỗ trợ WireGuard
1. Mở giao diện web OpenWrt, đăng nhập và đi tới System → Software → Actions → Update lists…

2. Trong trường Filter, nhập WireGuard và chọn luci-proto-wireguard → Install từ kết quả tìm kiếm danh mục gói (hoặc luci-app-wireguard nếu không thấy gói này).

3. Tắt rồi bật lại bộ định tuyến (có thể thực hiện việc này qua giao diện web bằng cách đi tới System → Reboot).
Bước ba: Cấu hình giao diện WireGuard
1. Đi tới Network → Interfaces → Add new interface…

2. Đặt tên cho giao diện mới (chẳng hạn như proton0) và chọn WireGuard VPN từ menu thả xuống Protocol. Nhấp vào Create interface sau khi hoàn tất.

3. Đi tới Import configuration → Load configuration…

4. Mở tệp cấu hình WireGuard đã tải xuống ở bước một bằng trình chỉnh sửa văn bản, rồi dán nội dung vào hộp văn bản. Nhấp vào Import settings sau khi hoàn tất.

5. Trên trang giao diện mới, đi tới tab Peers. Bên cạnh mục Imported peer configuration duy nhất, nhấp vào Edit.

6. Đi tới Route Allowed IPs và đảm bảo hộp kiểm đã được chọn. Nhấp vào Save.

7. Quay lại trang cấu hình cho giao diện WireGuard mới, nhấp vào Save.

8. Trên trang Interfaces, nhấp vào Save & Apply.

Kết nối internet qua bộ định tuyến sẽ bị mất, do toàn bộ lưu lượng được định tuyến qua giao diện mới nhưng tường lửa chưa được cấu hình.
Bước bốn: Cấu hình tường lửa
1. Đi tới Network → Firewall → Zones → Add.

- Nhập hoặc chọn các cài đặt sau:
- Name: Chọn tên phù hợp, ví dụ: vpn
- Input: Reject
- Output: Accept
- Forward: Reject
- Masquerading: Enabled
- Covered networks: Chọn giao diện WireGuard đã tạo ở Bước ba (proton0 trong ví dụ).
- Allow forward from source zones: lan

3. Quay lại trang Zones, hãy chỉnh sửa vùng LAN mặc định để đảm bảo lưu lượng được định tuyến qua vùng VPN mới tạo. Nhấp vào Edit bên cạnh vùng lan.

4. Đảm bảo hộp kiểm MSS clamping đã được bật, sau đó đi tới Allow forward to destination zones và bỏ chọn tất cả các vùng ngoại trừ vùng VPN mới tạo (vpn trong ví dụ này). Nhấp vào Save sau khi hoàn tất.

Bước bốn: Cấu hình DNS
Để ngăn rò rỉ DNS, cần đảm bảo OpenWrt sử dụng máy chủ DNS của Proton VPN chứ không phải của ISP.
1. Network → Interfaces → wan → Edit.

2. Chuyển đến tab Cài đặt nâng cao → Sử dụng máy chủ DNS được đồng đẳng quảng bá và bỏ chọn hộp kiểm. Tùy chọn Sử dụng máy chủ DNS tùy chỉnh mới sẽ xuất hiện. Nhập 10.2.0.1 (địa chỉ máy chủ DNS của Proton VPN) → +. Nhấp vào Lưu sau khi hoàn thành, sau đó nhấp vào Lưu & Áp dụng quay lại trang Giao diện chính.

Bộ định tuyến OpenWrt hiện đã được cấu hình để định tuyến tất cả kết nối thông qua máy chủ VPN đã chọn trong Bước một. Truy cập trình quét IP bảo mật miễn phí để kiểm tra xem VPN có hoạt động chính xác hay không và browserleaks.com/dns(cửa sổ mới) để đảm bảo không bị rò rỉ DNS.
