如何在你的路由器上安裝VPN

尽管多数人将VPN安装在他们的计算机或手机上,但有许多人不知道你可以将VPN安装在路由器上

路由器通常在网络层运作,因此在路由器上安装VPN可以保护网络中的任何设备、提供经过加密的流量,并经由其他国家来重新路由所有装置。

如果你想在多个装置上使用VPN,则在你的路由器上安装一个VPN可能是最好的解决方案。

尽管一开始要多费点功伕,但这个过程其实非常简单。本篇指南将教你如何轻松在你的路由器(无论家庭或办公室)上安装VPN。

这个动作需要透过三个简单的步骤来完成:第一步是向一个信誉良好的服务供应商注册其VPN服务。其次是在你的路由器上安装DD-WRT固件(也称为韧体)。最后一步是在你装好DD-WRT的路由器上配置VPN客户端,以便连接到VPN服务。

向VPN供应商注册

在你开始之前,你需要订购有优良信誉的VPN服务。一旦DD-WRT准备就绪,你的路由器即可连接到该服务。你需要一个优质可靠的VPN服务来连接你的路由器。幸好我们有一篇详细介绍如何选择优质VPN服务的文章可供你参考.

你需要寻找的VPN服务供应商,除了应允许使用者将VPN安装在路由器上以外,应在不监控流量的情况下提供无限制宽带,并在你想要连线的国家提供多个出口节点。我们推荐了一些符合上述标准的VPN供应商

注册程序完成后,你将收到你的VPN供应商所寄发的电子邮件。信中除了表示欢迎之外,也包含可使用你所选的用户名及密码登入的专属帐户区域。在这篇指南中,我们将使用NordVPN作进行示范。

在你的路由器上安装DD-WRT

在你的路由器上安装DD-WRT将使该路由器具备作为VPN客户端的功能,并能借此连接到一个VPN服务器。

DD-WRT是适用于各种无线(WLAN)路由器和接入点(如D-Link、TP-Link、Linksys、Netgear、Asus等)的替代性开源固件其被设计为增强型OEM固件的替代品,并同时提供大量的功能。

你可以将固件视为执行路由器的软体。此外,固件也使我们能够在路由器上配置NordVPN服务。

没有DD-WRT固件,我们就无法在路由器上安装VPN服务。将路由器固件升级到DD-WRT可以提升内建于预设固件的限制,并将其转换成强大且具有进阶功能(其中包括以强大的加密算法和密码闻名的OpenVPN)的商业级路由器。

如果你现有的路由器没有预先安装DD-WRT,则你便需要通过一个称为刷新的程序来自行安装。这个程序相当简单,但有时可能变得有点棘手。如果没有正确执行,最终可能导致你的路由器损毁。如果发生这种情况,vpnMentor将不承担任何责任或连带造成的损害赔偿。

请注意,使用第三方固件刷新路由器可能会使装置的保固(如果有)失效。请参阅你的装置的保固政策。根据你路由器的硬体规格,你可能也会在使用VPN连线时,因用以处理VPN加密所需的路由器CPU功率较低,而遇到互联网速度丧失的问题。

在开始刷新程序之前,你首先必须检查你的路由器是否支援DD-WRT。其次,在升级路由器固件之前,请注意以下必备的先决条件:

  1. 不要透过无线互联网连线来升级路由器固件,只能使用有线连线。
  2. 在“30/30/30程序”之后和升级固件之前,请在路由器上进行强制重置。
  3. 除非另有说明,否则请使用Internet Explorer浏览器进入路由器的管理界面。

一旦这些必要的先决条件都准备就位,你便可以从DD-WRT安装过程开始著手。

如果在路由器上安装DD-WRT对你来所有困难,你可以购买内含DD-WRT(预先安装)的路由器。虽然其通常会比普通路由器来得贵,但Buffalo Technology、Netgear、Asus和Linksys皆为其部分路由器提供了预先安装定制的DD-WRT固件版本。

在你的DD-WRT路由器上配置VPN客户端

一旦你在路由器上成功安装DD-WRT,下一步就是在路由器上配置OpenVPN客户端,使其能够连接到你的VPN服务或服务器。以下有两种用来完成此一步骤的可能方法:GUI方法和Script方法。在本指南终,我们将使用大多数用户推荐的GUI方法。请依照下列步骤进行,以在你的DD-WRT路由器上配置VPN客户端:

  1. 前往你的VPN供应商的网站,并登录到你的VPN帐户区以下载安装文件。
  2. 点击DD-WRT.OVPN配置文件连结。一个文件夹将会被下载到你的计算机中,其中包含NordVPN服务器位置的完整列表。下载后,将此文件夹的内容解压缩至你的计算机上。
  3. 现在,打开你的路由器管理界面。你可以通过在浏览器的地址栏中输入你路由器的IP地址来完成此步骤。如果你不确定路由器的IP地址为何,请参阅路由器的文档以找出预设IP。
  4. 首先,你需要配置网络设定,以确保你的DD-WRT路由器可以连接到互联网。 IP地址必须与网络中的其他路由器位于不同的网络类别中。要配置网络设定,请经由“安装 > 基本安装”的路径,将“WAN连接类型”设置为“自动配置 – DHCP”,并如下图所示,在“网络安装”下给予你的DD-WRT路由器一个固定的本机IP地址。在网络地址服务器设定(DHCP)下,设置以下的NordVPN DNS地址:

    静态 DNS 1 = 162.242.211.137
    静态 DNS 2 = 78.46.223.24
    静态 DNS 3 = 0.0.0.0 (预设)
    使用 DNSMasq 进行 DHCP = 勾选
    使用 DNSMasq 进行 DNS = 勾选
    DHCP 授权 = 勾选
    (如果你的网络中有两台路由器,并且你的互联网服务由其中一台管理(即你的ISP 互联网路由器/数据机和DD-WRT路由器),请确保你的DD-WRT路由器的本机IP地址不同于主要路由器的IP(在这种情况下,主路由器的IP是192.168.0.1,而我们连接到NordVPN服务器的路由器乃经由192.168.1.1进入)。此外,在配置后你还需要一条线缆来连接ISP路由器到你的DD-WRT路由器)。(如果你的网络中有两台路由器,并且你的互联网服务由其中一台管理(即你的ISP 互联网路由器/数据机和DD-WRT路由器),请确保你的DD-WRT路由器的本机IP地址不同于主要路由器的IP(在这种情况下,主路由器的IP是192.168.0.1,而我们连接到NordVPN服务器的路由器乃经由192.168.1.1进入)。此外,在配置后你还需要一条线缆来连接ISP路由器到你的DD-WRT路由器)。

  5. 路径经由“安装 > IPV6”。将IPv6设置为“停用”,然后“存储及执行设定”。这是用以防止可能的IP泄漏的建议步骤。
  6. 经由路径“服务 > VPN”。在“OpenVPN客户端”底下,将“启动OpenVPN客户端”设置为“启用”,以查看此配置所需的选项。然后按照下图所示设置以下内容:

  7. 如果你因为某种原因缺少“用户名”和“密码”栏位,你可以透过路径“管理>命令”来开启该栏位,然后输入以下代码:

    echo “NORDVPN_USERNAME
    NORDVPN_PASSWORD” > /tmp/openvpncl/user.conf
    /usr/bin/killall openvpn
    /usr/sbin/openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down-pre /tmp/openvpncl/route-down.sh –daemon

     

  8. 请记得使用你的NordVPN帐户凭证替换NORDVPN_USERNAME和NORDVPN_PASSWORD。点击“保存启动”,并返回到先前的VPN选项卡(服务> VPN)。
  9. 在“附加配置”框中逐字输入或复制/贴上以下代码:

    remote-cert-tls server
    remote-random
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    ping-timer-rem
    reneg-sec 0

    #log /tmp/vpn.log

    要是你的路由器中没有证书栏位,删除下行中的 “#”并 遵循步骤3.1:#auth-user-pass /tmp/openvpncl/user.conf

  10. 登录你的VPN供应商网站上的帐户区域(在此即为:ucp.nordvpn.com/login),并从你的“下载专区”下载CA和TLS证书。使用你惯用的解压缩器(WinRar、7-zip等),将文件解压缩到你的计算机,以便你能开启CA和TLS授权证书文件夹。
  11. 使用文本编辑器(如Notepad或Notepad++),开启你所选用之服务器的“CA.crt”文件。
  12. 如上图三所示,将“CA.crt”文件的内容复制到“CA Cert”栏位中。请确保复制及贴上整个文本,包括“—–BEGIN CERTIFICATE—– and —–END CERTIFICATE—–”的段落。
  13. 使用文本编辑器(如Notepad或Notepad++),开启你所选用之服务器的“TLS.key”文件。
  14. 如上列图三所示,将“TLS.key”文件的内容复制到“TLS Auth Key”的栏位中。请确保复制并贴上整个文本,包括“—–BEGIN OpenVPN Static key V1—– and —–END OpenVPN Static key V1—–”的部分。输入所有这些数据后,点击“保存”,然后点击“执行设定”以完成工作。
  15. 最后,你需要验证VPN是否已启动并正在运行。请经由路径“状态> OpenVPN”以进行此步骤。在“状态”底下,你应该看到一则讯息:客户端:连接成功。这表示安装成功。

  16. 如果你想临时关闭你的VPN,你可以经由在“服务> VPN”底下将“启动OpenVPN客户端”部分切换到“停用”来完成步骤。你的所有设定都将保留,且你可以随时返回此部分重新打开VPN。

尽管在DD-WRT路由器上刷新和配置VPN必须花费一点功伕和耐心,但如果你按照上述步骤操作就不大可能会遇到什么困难。

如果你正在寻找一个好的VPN,以下是最适用于路由器VPN

这对您有帮助吗?把它分享出去吧!
在Facebook上分享
将此发布在推特上
等等!NordVPN服务提供75%折扣优惠