К основному контенту

Лучшие VPN для роутеров DD-WRT и как настроить OpenVPN?

12.11.2017



Содержание

  • 1 Преимущества настройка VPN на Wi-Fi роутере
  • 2 ExpressVPN
  • 3 IPVanish
  • 4 NordVPN
  • 5 VyprVPN
  • 6 CyberGhost Pro
  • 7 Избегайте бесплатных VPN
  • 8 Будет ли DD-WRT работать на моем маршрутизаторе?
  • 9 Как настроить OpenVPN на DD-WRT?
    • 9.1 Настройка DNS на маршрутизаторе
    • 9.2 Сплит-туннелирование в DD-WRT
  • 10 Как насчет PPTP?
  • 11 Недостатки использования VPN на роутере

Большинство Wi-Fi роутеров не поддерживают встроенную настройку VPN, но Вы можете воспользоватся альтернативной прошивкой. Возможно, самой популярной прошивкой для роутеров на сегодня является DD-WRT. DD-WRT — это бесплатное решение с открытым исходным кодом на базе Linux, которое работает с широким спектром сторонних беспроводных роутеров. Среди других преимуществ, большинство дистрибутивов DD-WRT позволяют пользователям настраивать соединения OpenVPN непосредственно с маршрутизаторе.

Преимущества настройка VPN на Wi-Fi роутере

  • можно подключить любое количество устройств через VPN;
  • можно подключать устройства, которые обычно не поддерживают VPN-подключения.
  • После этого вы можете подключить столько устройств, сколько хотите, к одному VPN-соединению, лишь бы только хватило полосы пропускания. Это могут быть устройства, которые обычно не поддерживают VPN или их приложения, например, игровые консоли (PlayStation, Xbox), мультимедийные устройства (Chromecast, Roku, Amazon Fire TV, Apple TV).

    Первым делом Вам нужно выбрать подходящий сервис VPN. В этой статье мы составили список из ТОП 5 VPN для DD-WRT роутеров на основе следующих критериев:

    • возможность загружать файлы конфигурации OpenVPN для каждого сервера;
    • поддержка пользователей DD-WRT в виде техподдержки или наличие учебных пособий;
    • соединения OpenVPN включают защиту от утечки DNS;
    • быстрая и надежная работа;
    • безопасность и отсутствие журналов.

    ExpressVPN



    ExpressVPN

    ExpressVPN — лучший выбор для пользователей, которым нужен роутер поддержкой VPN. Поставщик предлагает учебные пособия, файлы конфигурации OpenVPN и постоянную поддержку клиентов с прошивкой DD-WRT. Кроме того, ExpressVPN имеет собственную облегченную прошивку для нескольких маршрутизаторов LinkSys, которые вы можете установить самостоятельно, или даже купить уже предварительно настроенные роутеры. Прошивка упрощает настройку, соединяет серверы и настраивает раздельное туннелирование для каждого устройства в вашем доме.

    Защита от утечки DNS включена во все конфигурации сервера. Компания не ведет идентификационные операции или журналы метаданных. ExpressVPN использует самые высокие стандарты безопасности, в том числе 256-битное шифрование AES-канала и совершенную секретность. Он устанавливает золотой стандарт, когда дело доходит до скорости и стабильности. ExpressVPN может разблокировать геозависимые службы, которые большинство VPN не могут, например, US Netflix и Hulu.

    Включает в себя 3 месяца бесплатно при покупке годового пакета. А также компания гарантирует 30-дневный возврата денег, поэтому вы можете просто попробовать без риска и получить возврат денег, если продукт вам не понравится.

    IPVanish



    IPVanish

    Веб-сайт IPVanish включает в себя каталог файлов конфигурации OpenVPN и инструкции по их использованию, в том числе и для DD-WRT.

    IPVanish поставляется с защитой от утечки DNS и встроенной защитой от утечки IPv6. Компания не хранит журналы активности пользователей и их метаданные. PPTP и OpenVPN доступны для пользователей DD-WRT, с 128-битным и 256-битным шифрованием, соответственно. И мы рекомендуем использовать последний вариант.

    NordVPN



    NordVPN предлагает техподдержку клиентов и учебные пособия для пользователей DD-WRT. Конфигурационные файлы OpenVPN для всех серверов NordVPN, включая VPN с двойным ходом и Tor через VPN-серверы, доступны для загрузки непосредственно с веб-сайта.

    Встроена защита от утечки DNS. NordPVN поддерживает строгую политику «без журналов» и, таким образом, не сохраняет на своих серверах никакой информации, связанной с вашей онлайн-активностью. Для защиты ваших данных компания использует 256-битное шифрование военного класса, и вам не составит труда найти быстрый сервер в огромной сети серверов по всему миру. NordVPN может разблокировать US Netflix и Hulu, потоковые службы, которые неподсилу большинству VPN.

    VyprVPN



    VyprVPN

    На веб-сайте VyprVPN есть обучающие материалы и сведения о конфигурации для подключения к любому из его серверов через OpenVPN и PPTP. Увы, но нет предварительно настроенных маршрутизаторов. Однако, если ваш маршрутизатор будет работать с прошивкой Tomato, VyprVPN сделает для этого специальное приложение VPN. Есть удобная живая техподдержка клиентов, если будет нужна помощь с настройкой OpenVPN.

    Компания не ведет журналы трафика, но записывает исходящий IP-адрес пользователя. Эта информация сохраняется только в течение 30 дней. С другой стороны VyprVPN предлагает первоклассную защиту с 256-битным шифрованием, разблокировкой Netflix и фантастическую скорость работы.

    CyberGhost Pro



    CyberGhost Pro

    CyberGhost предлагает учебник и конфигурации DD-WRT для коммерческих пользователей. Вы даже можете указать, какие функции вы хотите включить в пользовательскую конфигурацию при добавлении устройства из панели управления пользователя, например, предотвращение отслеживания, блокирование рекламы, принудительное HTTPS и сжатие данных.

    CyberGhost не сохраняет активность или журналы метаданных. Для защиты вашего соединения с защитой от утечки DNS используется 256-битное шифрование. VPN хорошо зарекомендовал себя в наших тестах скорости.

    Избегайте бесплатных VPN

    Бесплатные виртуальные частные сети, как правило,

    • используют плохую безопасность;
    • могут размещать объявления в вашем браузерезаписывать активность просмотра для рекламодателей;
    • ограниченное количество серверов, которые, как правило, перегружены;
    • часто применяются ограничения пропускной способности или данных.

    VPNBook — это один из поставщиков, который предлагает OpenVPN-конфигурации бесплатно, но относительно мало известно о том, кто стоит за организацией. В 2013 году коллектив Hacker Anonymous однажды обвинил VPNBook в том, что он предоставлял доступ к данным для правоохранительных органов. Это всего лишь один пример того, почему нужно осторожно  относится к выбору бесплатных VPN.

    Будет ли DD-WRT работать на моем маршрутизаторе?

    Не все маршрутизаторы поддерживают DD-WRT. Вы можете найти список поддерживаемых устройств на официальном сайте DD-WRT. Более дешевые и более новые роутеры с меньшей вероятностью поддерживают эту альтернативную прошивку. Старые маршрутизаторы могут использовать устаревшие версии DD-WRT, которые не поддерживают OpenVPN. Кстати, для вашего маршрутизатора потребуется не менее 8 МБ флеш-памяти.

    Внимательно выбирайте правильную версию DD-WRT для своей модели роутера и тщательно следуйте инструкциям, приведенным на сайте DD-WRT. Попытка прошивки несовместимой версии или неправильного прошивки может навсегда повредить ваш роутер.

    Как настроить OpenVPN на DD-WRT?

    Прежде всего, перейдите на веб-сайт поставщика VPN и загрузите файлы конфигурации OpenVPN — у них будет расширение ovpn — для всех серверов, к которым вы хотите подключиться. Вам также понадобятся имя пользователя и пароль для VPN.

    При подключении к роутеру, предпочтительно через локальную сеть, перейдите в панель управления роутером в веб-браузере. Как правило, для этого нужно ввести в строке браузера 192.168.1.1, если это не сработает, попробуйте 192.168.0.1.

  • войдите в свою панель управления, используя учетные данные, которые вы установили при первой установке DD-WRT;
  • перейдите на вкладку Services;
  • затем выберите VPN;
  • под OpenVPN Client включите Enable, появится панель конфигурации.
  • То, что вы делаете дальше, зависит от вашей версии DD-WRT. Если ваша прошивка имеет аутентификацию пользователя, вам необходимо открыть файл конфигурации для сервера, к которому вы хотите подключиться, с текстовым редактором, таким как Блокнот. Скопируйте настройки из файла конфигурации, включая адрес сервера (IP-адрес или доменное имя), имя пользователя и пароль. В зависимости от вашего провайдера вам также может потребоваться установить порт, туннельный протокол, шифрование или алгоритм хеширования.



    настройки openvpn client

    Если ваша прошивка не имеет аутентификации пользователя, найдите текстовое поле «Дополнительная конфигурация» и введите следующую команду:

    auth-user-pass /tmp/auth.txt

    Вы увидите несколько полей, которые соответствуют файлам в вашем конфигурационном файле OpenVPN. Откройте файл config (.ovpn) в текстовом редакторе, таком как «Блокнот». Вам нужно будет скопировать по адресу сервера (IP-адрес или доменное имя) и номер порта, которые отображаются после «удаленной» строки в файле конфигурации.

    Чтобы настроить ключи и сертификаты, вам нужно проконсультироваться со службой поддержки или базой знаний поставщика VPN, чтобы получить правильные команды для входа в поле «Дополнительная настройка». Скопируйте и вставьте ключ аутентификации TLS, сертификат CA, сертификат открытого клиента, ключ частного клиента в каждое из соответствующих полей в панели мониторинга DD-WRT.

    По завершении нажмите «Применить настройки», чтобы запустить VPN-соединение.



    настройки openvpn client

    Настройка DNS на маршрутизаторе

    Если вы не хотите, чтобы ваш интернет-провайдер получал запросы DNS, которые могут передавать ваше местоположение и активность в браузере, вам также следует рассмотреть возможность установки DNS-серверов в DD-WRT. Хотя вы можете обычно указывать их на отдельных устройствах, вы можете позаботиться обо всех них сразу в DD-WRT.

    В административной панели DD-WRT перейдите в раздел «Настройка» — «Базовая настройка». В разделе DHCP и введите DNS-адреса рядом со статическим DNS 1, 2 и 3. Вы можете использовать DNS-серверы Google, OpenNIC или DNS, предоставляемые вашим провайдером VPN.



    настройка DNS в ddwrt

    Нажмите «Сохранить» и «Применить настройки».

    Мы еще не все сделали. Перейдите в раздел Службы — Услуги. В разделе DNSMasq в дополнительных параметрах DNSMasq введите эту команду, заменив «dns.ip.1.here» DNS-серверами, которые вы использовали выше:

    dhcp-option=6, dns.ip.1.here, dns.ip.1.here, dns.ip.1.here, dns.ip.1.here

    Включить DNSMasq. Это обеспечит отправку всех DNS-запросов через туннель VPN.



    включение DNSMasq в DDWRT

    Сплит-туннелирование в DD-WRT

    В некоторых случаях необходимо чтобы определенные устройства имели доступ к интернет-трафику через VPN. Некоторые сборки DD-WRT позволяют разделить туннелирование, которое позволяет вам выбирать, какие устройства проходят туннелирование через VPN, а какие могут используют незашифрованную сеть провайдера.

    Чтобы настроить сплит-туннелирование, в административной панели DD-WRT перейдите в раздел Сервис — VPN. Найдите поле маршрутизации на основе политик и введите IP-адреса для каждого из устройств, которые вы хотите пускать через VPN.

    Если вы хотите включить раздельное туннелирование для определенных веб-сайтов, приложений, серверов или других назначений трафика, это нужно будет настроить в брандмауэре с помощью iptables. Откройте «Администрирование»> «Команды». В разделе «Межсетевой экран» нажмите «Изменить» и введите необходимые команды.

    Как насчет PPTP?

    Некоторые DD-WRT поддерживают протокол PPTP VPN, но мы не рекомендуем его использовать. Хотя он может работать как рудиментарный VPN, он имеет уязвимости безопасности.

    Хотя PPTP проще настраивать и, как правило, он считается более быстрым, чем OpenVPN. Поэтому, если вас не беспокоит безопасность и конфиденциальность, а Вы просто хотите, чтобы VPN использовался в качестве базового прокси-сервера — настройте PPTP.

    Недостатки использования VPN на роутере

    Настройка VPN на роутере DD-WRT имеет очевидные преимущества, как описано выше, но у него есть и некоторые недостатки, которые следует учитывать.

  • все устройства туннелируются через одно VPN-соединение, которое, в зависимости от поставщика и сервера, может быстро перегружаться, если у вас много устройств, подключенных к одному роутеру;
  • если сервер перестает работать — отключить VPN или серверы переключения — это боль.
  • Предварительно сконфигурированные роутеры или настраиваемые прошивки, например, предлагаемые ExpressVPN, существенно устраняют эти недостатки.

    Комментарии


    Дистанционная компьтерная помощь, удаленная компьютерная помощь онлайн.

    Популярные сообщения из этого блога

    Лучшие плагины для OBS Studio

    Open Broadcast Software или OBS - это свободное программное обеспечение с открытым исходным кодом для стриминга аудио и видео данных в сеть интернет. Программа полностью кроссплатформенная и может работать в Windows, Linux или MacOS. Это отличная альтернатива для таких программ, как Wirecast и XSplit. OBS использует для вещания стандартный протокол обмена сообщениями в реальном времени, а поэтому может транслировать данные в любой сервис, поддерживающий это, например, Yotube. Несмотря на широкие возможности OBS, программа поддерживает еще и множество плагинов. В этой статье мы рассмотрим лучшие плагины для OBS Studio, которые вы можете использовать. Содержание статьи: Лучшие плагины OBS Studio 1. Browser Source Plugin 2. Video Source Plugin 3. Simple Scene Switcher 4. DirectShow Audio Source 5. CLR Browser Source 6. OBS Remote 7. AMD Advanced Media Framework Encoder 8. Text Source Plugin Выводы Лучшие плагины OBS Studio Чтобы найти плагины OBS Studio для Video пользователям пр…

    Лучшие аналоги Paint для Linux

    Когда я работал в Windows, я часто использовал стандартную программу редактора изображений Windows - Paint. Не всегда нужен очень и многофункциональный инструмент вроде Photoshop или Gimp. Иногда, чтобы подправить ту или иную картинку, дорисовать на ней несколько фигур или вставить текст достаточно простого, легкого в освоении графического редактора вроде Paint. В Linux таких программ довольно много. В этой инструкции мы рассмотрим лучшие аналоги Paint для Linux. В этот список не будут включены такие программы, как Gimp и Krita, ведь это полнофункциональные графические редакторы, векторные редакторы, такие как Inkscape мы тоже рассматривать не будем. А теперь перейдем к списку. Содержание статьи: KolourPaint MyPaint Gnome Paint XPaint Pinta mtPaint GPaint Rassam-paint Выводы KolourPaint На первом месте в списке аналогов Piant для Linux будет KoloutPaint. Это стандартный графический редактор для окружения рабочего стола KDE. Он поддерживает множество форматов изображений PNG, J…

    Подключение OneDrive в Linux

    OneDrive (Ранее известный как SkyDrive) это популярное облачное хранилище файлов от Майкрософт. Сейчас OneDrive бесплатно предоставляет 7 гигабайт пространства новым пользователям. Как вы знаете OneDrive хорошо интегрирован с другими продуктами компании  Microsoft. В OneDrive Также есть официальный клиент который автоматически загружает ваши видео и фотографии с камеры в облако. Но к сожалению этот клиент недоступен для операционных систем семейства Linux. Но не все так плохо. Сообщество открытого программного обеспечения уже нашло решение. Это opedrive-d от Boilermaker. Запустившись как демон программа автоматически синхронизирует локальную папку с облаком OneDrive. Содержание статьи: Установка Onedrive-d в Linux Настройка Синхронизация локальной папки с OneDrive Установка Onedrive-d в Linux Несмотря на то что onedrive-d разрабатывается для Ubuntu/Debian, CentOs/Fedora/RHEL поддерживается тоже хорошо. Для установки достаточно набрать несколько команд: $ git clone https://gith…