Sådan installeres en VPN på din router

How install vpn on router

Mens de fleste mennesker installerer en VPN på deres computer eller telefon, så er mange ikke klar over at du kan installere en VPN på din router.

Routere fungerer normalt i netværkslaget, så at have en VPN installeret på din router sikrer enhver enhed indenfor netværket, giver krypteret trafik, og omdirigerer alle dine enheder gennem et andet land.

Hvis du vil bruge en VPN på mange enheder, så kan installering på din router være den bedste løsning.

Men det kræver indledningsvist lidt mere arbejde, processen er ganske simpel. Denne guide vil vise dig hvordan man installerer en VPN på din router (hjemme eller kontor) uden problemer.

Det kræver tre trin at færdiggøre: Det første trin er at tilmelde sig en VPN-service, hos en serviceudbyder med et godt omdømme. Det næste er at installere DD-WRT firmware på din router (også kendt som flashing). Det sidste trin er at konfigurere din VPN-klient på din DD-WRT forberedte router, for at forbinde til en VPN-service.

Tilmeld dig en VPN-serviceudbyder

Før du starter, så har du brug for at tegne abonnement hos en VPN-service med et godt omdømme. Din router vil være forbundet til denne service, når den er klar til D-WRT. Du har brug for en VPN-service du kan stole på, ligeså meget som du har brug fro en god router. Heldigvis har vi en detaljeret artikel dedikeret til valget af en god VPN-service.

Du bør kigge efter en VPN-udbyder, hvis servicebetingelser tillader installation på en router, tilbyder ubegrænset båndbredde uden generel neddrosling eller servicespecifikke neddroslinger, og tilbyder flere udgangsnoder i landet du ønsker at forbinde fra. Vi anbefaler disse VPN-udbydere, som møder kriteriet.

Når tilmeldingsprocessen er gennemført, så vil du modtage en velkomstmail fra din VPN-udbyder med adgang til din eksklusive konto ved brug af dit valgte brugernavn og password. Til brug for denne guide, så vil vi anvende NordVPN.

Installer DD-WRT på din router

Installering af DD-ERT på din router vil gøre det muligt for den, at fungere som en VPN-klient, hvilket vil muliggøre forbindelse til en VPN-server.

DD-WRT er en alternativ open source firmware egnet til en række forskellige trådløse /WLAN) routere og adgangspunkter, som dem fra D-Link, TP-Link, Linksys, Netgear, Asus og andre. Det blev designet som en forbedret erstatning for OEM-firmware, mens det giver et stort antal muligheder.

Du kan tænke på firmware som software der fungerer på routeren. Firmwaren gør det også muligt for os, at konfigurere NordVPN servicen på routeren.

Uden DD-WRT firmaware, så er det umuligt at sætte en VPN-service op på routeren. Opgradering af din router firmware til DD-WRT løfter begrænsningerne der er indbygget i standard firmware, og forvandler den til en kraftfuld business-class router, med avanceret funktionalitet inkluderet OpenVPN (kendt for sin stærke krypteringsalgoritmer og ciphers).

Hvis din eksisterende router ikke er forud installeret med DD-WRT, så bliver du nødt til at installere det selv, gennem en proces som er kendt som flashing. Det er en simpel proces, men kan være meget drilsk; hvis det gøres forkert, så kan det efterlade dig med en router du bliver nødt til at smide ud. Skulle det ske, så holdes vpnMentor ikke ansvarlig for enhver skade der måtte ske.

Vær venligst opmærksom på, at flashing af din router med tredjepart firmware kan invalidere din enheds garanti (hvis der er nogen); henvis til din enheds garanti i forhold til dette. Afhængig af om din routers hardwarespecifikationer, så kan du også opleve tab af internethastighed, når du bruger en VPN-forbindelse, på grund af lav router CPU-kraft, som kræves til at behandle VPN-kryptering.

Før du kaster dig ud i flashing processen, så skal du først kontrollere at din router understøtter DD-WRT. Derudover, bemærk venligst følgende forhold som er påkrævet, før du opgraderer din router firmware:

  1. Opgrader ikke din router firmware over en trådløs internetforbindelse, brug kun en kabelforbindelse.
  2. Lav ikke hård nulstilling på din router før du opgraderer firmwaren, følg ” 30/30/30” proceduren.
  3. Medmindre andet er specificeret, brug Internet Explorer til at tilgå din routers administrative brugerflade.

Når disse nødvendige forudsætninger er på plads, så kan du begynde med DD-WRT installationsprocessen.

Hvis du ikke føler dig tryg med DD-WRT installation af din router, så kan du købe en DD-WRT klar (forud installeret) router. Om end de normalt er dyrere end normale routere, Buffalo Technology, Netgear, Asus og Linksys tilbyder forud installerede skræddersyede versioner af DD-WRT firmware, for nogle af deres routere.

Konfigurer VPN-klient på din DD-WRT router

Når du har færdiggjort DD-WRT installationen på din router, så er næste skridt at konfigurere OpenVPN klient på routeren, for at gøre den i stand til at forbinde til din VPN-service eller server. Der er to mulige måder at opnå det på: GUI metoden og Script metoden. I denne guide vil vi bruge GUI metoden, som anbefales for de fleste brugere. Følg trinene nedenfor til konfigurering af VPN-klienten på din DD-WRT router:

  1. Gå til din VPN-udbyders webside, og log ind til din VPN-konto for at downloade opsætningsfilerne.
  2. Tryk på DD-WRT.OVPN konfigurationsfil linket. En mappe vil downloade til din computer, som indeholder en komplet liste NordVPN serverplaceringer. Når den er hentet, pak indholdet ud af mappen til din computer.
  3. Åben nu din routers administrative brugerflade. Du kan gøre det ved at skrive din routers IP-adresse i din browsers adresselinje. Henvis til din routers dokumentation for standard IP, hvis du er usikker.
  4. Først skal du konfigurere netværksindstillingerne, for at sikre, at din DD-WRT router kan forbinde til internettet. IP-adressen skal være i en anden netværksklasse end nogen anden router i dit netværk. For at konfigurere netværksindstillingerne, gå til Setup > Basic Setup, under “WAN Connection Type” indstil den til ”Automatic Configuration – DHCP” og giv din DD-WRT router en bestemt IP-adresse under ”Network Setup”, som vist i diagrammet nedenfor. Under Network Address Server Settings (DHCP), indstil disse NordVPN DNS adresser:

    Static DNS 1 = 162.242.211.137
    Static DNS 2 = 78.46.223.24
    Static DNS 3 = 0.0.0.0 (standard)
    Brug DNSMasq for DHCP = Afvinklet
    Brug DNSMasq for DNS = Afvinklet
    DHCP-Authoritative = Afvinklet
    (Hvis du har to routere i dit netværk, og din internetservice styres af den ene af dem (eksempelvis din ISP internet router/modem og DD-WRT router), så vær sikker på, at din DD-WRT routers lokale IP-adresse er forskellig fra den primære routers IP. (I dette tilfælde er den primære routers IP 192.168.1.1. Du bliver også nødt til at forbinde ISP routeren til din DD-RT router via et kabel, efter konfigurering.)

  5. Gå til Setup > IPV6. Indstil IPv6 til slået fra, så gem og anvend indstillinger. Det er et anbefalet trin for at undgå mulige IP-lækager.
  6. Gå til Service > VPN. Under “OpenVPN Cient”, indstil ”Start OpenVPN Client” til “Enable”, for at se valgmulighederne for denne konfiguration. Indstil så følgende som vist i diagrammet nedenfor:

  7. Hvis du, uanset af hvilken grund, mangler brugernavn og passwordfelterne, så kan du slå dem til, ved at gå til Administration > Commands, og skrive nedenstående kode:

    echo “NORDVPN_USERNAME
    NORDVPN_PASSWORD” > /tmp/openvpncl/user.conf
    /usr/bin/killall openvpn
    /usr/sbin/openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down-pre /tmp/openvpncl/route-down.sh –daemon

     

  8. Husk at erstatte NORDVPN_USERNAME og NORDVPN-PASSWORD med dine egne respektive NordVPN kontooplysninger. Tryk ”Save Startup”, og vend til bage til det forrige VPN-faneblad (Service > VPN).
  9. I ”Additional Config” boksen skriver eller kopierer du følgende koder:

    remote-cert-tls server
    remote-random
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    ping-timer-rem
    reneg-sec 0

    #log /tmp/vpn.log

    #Delete `#` in the line below if your router does not have credentials fields and you followed the 3.1 step:
    #auth-user-pass /tmp/openvpncl/user.conf

  10. Log ind på din konto hos din VPN-udbyders webside (i dette tilfælde ucp.nordvpn.com/login) for at downloade CA og TLS certifikater fra dit ”Download Area”. Ved brug af din favorit udpakker (WinRar, 7-zip, osv) udpak filerne til din computer, så du kan få adgang til CA og TLS auth certifikatmappen.
  11. Brug en tekst editor (som Notepad eller Notepad++), åben ”CA.srt” filen på den server du vælger at bruge.
  12. Kopier indholdet af ”CA.srt” filen ind i CA Cert feltet som vist i illustration 3 ovenfor. Vær sikker på at hele teksten bliver kopieret og sat ind, inkluderet ” —–BEGIN CERTIFICATE—– og —–END CERTIFICATE” linjer.
  13. Brug en tekst editor (som Notepad eller Notepad++), åben ”TLS.key” filen på den server du vælger at bruge.
  14. Kopier indholdet af ”TLS.key” filen ind i TLS auth key feltet som vist i illustration 2 ovenfor. Vær sikker på at hele teksten bliver kopieret og sat ind, inkluderet “—–BEGIN OpenVPN Static key V1—– and —–END OpenVPN Static key V1—–” linjer. Efter indtastning af alle disse data, tryk ”Save” og så ”Apply Settings” for at færdiggøre opgaven.
  15. Til sidst skal du verificere at VPN er oppe og køre. For at gøre det skal du gå til Status > OpenVPN. Under ”State” burde du se beskeden: Client: CONNECTED SUCCESS. Det viser at opsætningen var succesfuld.

  16. Hvis du ønsker midlertidigt at slukke for din VPN, så kan du gøre det ved at slå ”Start OpenVPN Client” sektionen fra under Services > VPN. Alle dine indstillinger vil være bevaret, og du kan vende tilbage til denne sektion når som helst, for at tænde for din VPN igen.

Selvom flashing og konfigurering af en VPN på en DD-WRT router kræver lidt anstrengelser og tålmodighed, så vil du sandsynligvis ikke få nogen problemer, hvis du følger ovenstående trin.

Hvis du er på udkig efter en god VPN, så er disse de bedste at anvende med en router

Var det brugbart? Del det!
Del på Facebook
Tweet dette
Del, hvis du ikke synes Google ved nok om dig
Vent! Nord tilbyder 66% rabat på deres VPN