如何在你的路由器上安裝VPN

儘管多數人將VPN安裝在他們的電腦或手機上,但有許多人不知道你可以將VPN安裝在路由器上。

路由器通常在網絡層運作,因此在路由器上安裝VPN可以保護網絡中的任何設備、提供經過加密的流量,並經由其他國家來重新路由所有裝置。

如果你想在多個裝置上使用VPN,則在你的路由器上安裝一個VPN可能是最好的解決方案。

儘管一開始要多費點功伕,但這個過程其實非常簡單。本篇指南將教你如何輕鬆在你的路由器(無論家庭或辦公室)上安裝VPN。

這個動作需要透過三個簡單的步驟來完成:第一步是向一個信譽良好的服務供應商註冊其VPN服務。其次是在你的路由器上安裝DD-WRT固件(也稱為韌體)。最後一步是在你裝好DD-WRT的路由器上配置VPN客戶端,以便連接到VPN服務。

向VPN供應商註冊

在你開始之前,你需要訂購有優良信譽的VPN服務。一旦DD-WRT準備就緒,你的路由器即可連接到該服務。你需要一個優質可靠的VPN服務來連接你的路由器。幸好我們有一篇詳細介紹如何選擇優質VPN服務的文章可供你參考

你需要尋找的VPN服務供應商,除了應允許使用者將VPN安裝在路由器上以外,應在不監控流量的情況下提供無限制頻寬,並在你想要連線的國家提供多個出口節點。我們推薦了一些符合上述標準的VPN供應商

註冊程序完成後,你將收到你的VPN供應商所寄發的電子郵件。信中除了表示歡迎之外,也包含可使用你所選的用戶名及密碼登入的專屬帳戶區域。在這篇指南中,我們將使用NordVPN作進行示範。

在你的路由器上安裝DD-WRT

在你的路由器上安裝DD-WRT將使該路由器具備作為VPN客戶端的功能,並能藉此連接到一個VPN伺服器。

DD-WRT是適用於各種無線(WLAN)路由器和接入點(如D-Link、TP-Link、Linksys、Netgear、Asus等)的替代性開源固件其被設計為增強型OEM固件的替代品,並同時提供大量的功能。

你可以將固件視為執行路由器的軟體。此外,固件也使我們能夠在路由器上配置NordVPN服務。

沒有DD-WRT固件,我們就無法在路由器上安裝VPN服務。將路由器固件升級到DD-WRT可以提升內建於預設固件的限制,並將其轉換成強大且具有進階功能(其中包括以強大的加密算法和密碼聞名的OpenVPN)的商業級路由器。

如果你現有的路由器沒有預先安裝DD-WRT,則你便需要通過一個稱為刷新的程序來自行安裝。這個程序相當簡單,但有時可能變得有點棘手。如果沒有正確執行,最終可能導致你的路由器損毀。如果發生這種情況,vpnMentor將不承擔任何責任或連帶造成的損害賠償。

請注意,使用第三方固件刷新路由器可能會使裝置的保固(如果有)失效。請參閱你的裝置的保固政策。根據你路由器的硬體規格,你可能也會在使用VPN連線時,因用以處理VPN加密所需的路由器CPU功率較低,而遇到網路速度喪失的問題。

在開始刷新程序之前,你首先必須檢查你的路由器是否支援DD-WRT。其次,在升級路由器固件之前,請注意以下必備的先決條件:

  1. 不要透過無線網路連線來升級路由器固件,只能使用有線連線。
  2. 在「30/30/30程序」之後和升級固件之前,請在路由器上進行強制重置。
  3. 除非另有說明,否則請使用Internet Explorer瀏覽器進入路由器的管理界面。

一旦這些必要的先決條件都準備就位,你便可以從DD-WRT安裝過程開始著手。

如果在路由器上安裝DD-WRT對你來所有困難,你可以購買內含DD-WRT(預先安裝)的路由器。雖然其通常會比普通路由器來得貴,但Buffalo Technology、Netgear、Asus和Linksys皆為其部分路由器提供了預先安裝定制的DD-WRT固件版本。

在你的DD-WRT路由器上配置VPN客戶端

一旦你在路由器上成功安裝DD-WRT,下一步就是在路由器上配置OpenVPN客戶端,使其能夠連接到你的VPN服務或伺服器。以下有兩種用來完成此一步驟的可能方法:GUI方法和Script方法。在本指南終,我們將使用大多數用戶推薦的GUI方法。請依照下列步驟進行,以在你的DD-WRT路由器上配置VPN客戶端:

  1. 前往你的VPN供應商的網站,並登錄到你的VPN帳戶區以下載安裝文件。
  2. 點擊DD-WRT.OVPN配置文件連結。一個文件夾將會被下載到你的電腦中,其中包含NordVPN伺服器位置的完整列表。下載後,將此文件夾的內容解壓縮至你的電腦上。
  3. 現在,打開你的路由器管理界面。你可以通過在瀏覽器的地址欄中輸入你路由器的IP地址來完成此步驟。如果你不確定路由器的IP地址為何,請參閱路由器的文檔以找出預設IP。
  4. 首先,你需要配置網絡設定,以確保你的DD-WRT路由器可以連接到網路。 IP地址必須與網絡中的其他路由器位於不同的網絡類別中。要配置網絡設定,請經由「安裝 > 基本安裝」的路徑,將「WAN連接類型」設置為「自動配置 – DHCP」,並如下圖所示,在「網絡安裝」下給予你的DD-WRT路由器一個固定的本機IP地址。在網絡地址伺服器設定(DHCP)下,設置以下的NordVPN DNS地址:

    靜態 DNS 1 = 162.242.211.137
    靜態 DNS 2 = 78.46.223.24
    靜態 DNS 3 = 0.0.0.0 (預設)
    使用 DNSMasq 進行 DHCP = 勾選
    使用 DNSMasq 進行 DNS = 勾選
    DHCP 授權 = 勾選
    (如果你的網絡中有兩台路由器,並且你的網路服務由其中一台管理(即你的ISP 網路路由器/數據機和DD-WRT路由器),請確保你的DD-WRT路由器的本機IP地址不同於主要路由器的IP(在這種情況下,主路由器的IP是192.168.0.1,而我們連接到NordVPN伺服器的路由器乃經由192.168.1.1進入)。此外,在配置後你還需要一條線纜來連接ISP路由器到你的DD-WRT路由器)。(如果你的網絡中有兩台路由器,並且你的網路服務由其中一台管理(即你的ISP 網路路由器/數據機和DD-WRT路由器),請確保你的DD-WRT路由器的本機IP地址不同於主要路由器的IP(在這種情況下,主路由器的IP是192.168.0.1,而我們連接到NordVPN伺服器的路由器乃經由192.168.1.1進入)。此外,在配置後你還需要一條線纜來連接ISP路由器到你的DD-WRT路由器)。

  5. 路徑經由「安裝 > IPV6」。將IPv6設置為「停用」,然後「儲存及執行設定」。這是用以防止可能的IP洩漏的建議步驟。
  6. 經由路徑「服務 > VPN」。在「OpenVPN客戶端」底下,將「啟動OpenVPN客戶端」設置為「啟用」,以查看此配置所需的選項。然後按照下圖所示設置以下內容:

  7. 如果你因為某種原因缺少「用戶名」和「密碼」欄位,你可以透過路徑「管理>命令」來開啟該欄位,然後輸入以下代碼:

    echo “NORDVPN_USERNAME
    NORDVPN_PASSWORD” > /tmp/openvpncl/user.conf
    /usr/bin/killall openvpn
    /usr/sbin/openvpn –config /tmp/openvpncl/openvpn.conf –route-up /tmp/openvpncl/route-up.sh –down-pre /tmp/openvpncl/route-down.sh –daemon

     

  8. 請記得使用你的NordVPN帳戶憑證替換NORDVPN_USERNAME和NORDVPN_PASSWORD。點擊「保存啟動」,並返回到先前的VPN選項卡(服務> VPN)。
  9. 在「附加配置」框中逐字輸入或複製/貼上以下代碼:

    remote-cert-tls server
    remote-random
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    ping-timer-rem
    reneg-sec 0

    #log /tmp/vpn.log

    要是你的路由器中沒有證書欄位,刪除下行中的 「#」並 遵循步驟3.1:#auth-user-pass /tmp/openvpncl/user.conf

  10. 登錄你的VPN供應商網站上的帳戶區域(在此即為:ucp.nordvpn.com/login),並從你的「下載專區」下載CA和TLS證書。使用你慣用的解壓縮器(WinRar、7-zip等),將文件解壓縮到你的電腦,以便你能開啟CA和TLS授權證書文件夾。
  11. 使用文本編輯器(如Notepad或Notepad++),開啟你所選用之伺服器的「CA.crt」文件。
  12. 如上圖三所示,將「CA.crt」文件的內容複製到「CA Cert」欄位中。請確保複製及貼上整個文本,包括「—–BEGIN CERTIFICATE—– and —–END CERTIFICATE—–」的段落。
  13. 使用文本編輯器(如Notepad或Notepad++),開啟你所選用之伺服器的「TLS.key」文件。
  14. 如上列圖三所示,將「TLS.key」文件的內容複製到「TLS Auth Key」的欄位中。請確保複製並貼上整個文本,包括「—–BEGIN OpenVPN Static key V1—– and —–END OpenVPN Static key V1—–」的部分。輸入所有這些數據後,點擊「保存」,然後點擊「執行設定」以完成工作。
  15. 最後,你需要驗證VPN是否已啟動並正在運行。請經由路徑「狀態> OpenVPN」以進行此步驟。在「狀態」底下,你應該看到一則訊息:客戶端:連接成功。這表示安裝成功。

  16. 如果你想臨時關閉你的VPN,你可以經由在「服務> VPN」底下將「啟動OpenVPN客戶端」部分切換到「停用」來完成步驟。你的所有設定都將保留,且你可以隨時返回此部分重新打開VPN。

儘管在DD-WRT路由器上刷新和配置VPN必須花費一點功伕和耐心,但如果你按照上述步驟操作就不大可能會遇到什麼困難。

如果你正在尋找一個好的VPN,以下是最適用於路由器VPN

这对您有帮助吗?把它分享出去吧!
在Facebook上分享
0
将此发布在推特上
0
如认为Google对你了解不足就分享出去
0