Cách thiết lập Proton VPN trên bộ định tuyến MikroTik bằng WireGuard
- Đọc
- 4 phút
- Danh mục
- Bộ định tuyến
Có thể thiết lập Proton VPN trên bộ định tuyến MikroTik để tất cả thiết bị kết nối internet qua bộ định tuyến đều được bảo vệ bởi Proton VPN.
Hướng dẫn này sẽ trình bày cách thực hiện việc này bằng cách sử dụng giao thức WireGuard VPN trên bộ định tuyến MicroTik chạy RouterOS 7. Việc này yêu cầu phải có tài khoản Proton VPN
Cách thiết lập Proton VPN WireGuard® trên bộ định tuyến MikroTik (cập nhật)
1. Tải xuống tệp cấu hình WireGuard
Mở tệp bằng bất kỳ trình chỉnh sửa văn bản nào.
Tìm hiểu cách tải xuống tệp cấu hình WireGuard từ Proton VPN
Lưu ý rằng không thể sử dụng tệp cấu hình đã lưu. Proton VPN không bao giờ lưu trữ khóa riêng tư, vì vậy các tệp cấu hình đã lưu sẽ không có các khóa này. Phải tạo và tải xuống tệp cấu hình mới.
2. Mở bảng cấu hình MikroTik
Để thực hiện việc này, hãy mở dòng lệnh (sử dụng Terminal trên Linux và macOS hoặc PowerShell trên Windows) và nhập:
ssh user@192.168.88.1
Đọc thêm về cách sử dụng dòng lệnh với MikroTik(cửa sổ mới)
3. Tạo giao diện WireGuard mới
Sử dụng dòng lệnh, nhập văn bản sau và nhấn . Để tìm khóa riêng tư, hãy tìm dòng bắt đầu bằng PrivateKey= trong tệp cấu hình WireGuard đã tải xuống ở bước 1.
/interface wireguard add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”khóa riêng tư”
Tất cả các bước tiếp theo sẽ yêu cầu nhập các lệnh vào dòng lệnh.
4. Thêm địa chỉ IP vào giao diện vừa tạo:
/ip address add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0
5. Thêm máy chủ WireGuard làm peer
Thêm địa chỉ điểm cuối, cổng điểm cuối và khóa công khai từ tệp cấu hình WireGuard. Tìm các dòng bắt đầu bằng PublicKey= và Endpoint=.
Ví dụ: nếu tệp cấu hình hiển thị Endpoint=103.107.197.2:51820, hãy nhập endpoint-address=103.107.197.2 và endpoint-port=51820
/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="khóa công khai"
6. Kích hoạt masquerade cho giao diện đó
Lưu ý: Thiết lập này giả định việc sử dụng địa chỉ mạng cục bộ mặc định của MikroTik. Nếu đã thay đổi địa chỉ này, hãy sử dụng địa chỉ đó cho scr-address= để thay thế.
/ip firewall nat add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24
7. Chuyển hướng toàn bộ lưu lượng internet qua WireGuard
/ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
8. Cấu hình cài đặt DNS
/ip dns set servers=10.2.0.1 /ip dhcp-client set 0 use-peer-dns=no
9. Chuyển hướng địa chỉ IP WireGuard qua cổng của nhà cung cấp chính
Thay thế x.x.x.x bằng địa chỉ điểm cuối từ tệp cấu hình (Endpoint=).
/ip route add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no
Nếu việc này không hiệu quả, sẽ cần thay thế gateway=[/ip dhcp-client get [find interface=ether1] gateway] bằng gateway=x.x.x.x, trong đó x.x.x.x là địa chỉ cổng internet. Nhà cung cấp dịch vụ internet (ISP) sẽ có thể cung cấp địa chỉ này.
10. Khởi động lại bộ định tuyến
Vậy là xong! Bộ định tuyến giờ đây sẽ bảo vệ tất cả kết nối internet được cung cấp bằng Proton VPN.