Csatlakoztassa otthoni útválasztóját a VPN-hez, hogy elkerülje a cenzúrát, a szűrést és többet

Tartalomjegyzék:

Csatlakoztassa otthoni útválasztóját a VPN-hez, hogy elkerülje a cenzúrát, a szűrést és többet
Csatlakoztassa otthoni útválasztóját a VPN-hez, hogy elkerülje a cenzúrát, a szűrést és többet

Videó: Csatlakoztassa otthoni útválasztóját a VPN-hez, hogy elkerülje a cenzúrát, a szűrést és többet

Videó: Csatlakoztassa otthoni útválasztóját a VPN-hez, hogy elkerülje a cenzúrát, a szűrést és többet
Videó: Safety tips for storing devices with lithium ion batteries at home - YouTube 2024, Április
Anonim
Akár az Ön országában nem elérhető videomegjelenítési lehetőségeket szeretné elérni, jobb árakat szerezni a szoftvereken, vagy csak úgy gondolja, hogy az internet jobban néz ki, ha egy biztonságos alagút mentén néz ki, a router szintjén lévő VPN-kapcsolat megoldhatja ezeket a problémákat, majd néhányat.
Akár az Ön országában nem elérhető videomegjelenítési lehetőségeket szeretné elérni, jobb árakat szerezni a szoftvereken, vagy csak úgy gondolja, hogy az internet jobban néz ki, ha egy biztonságos alagút mentén néz ki, a router szintjén lévő VPN-kapcsolat megoldhatja ezeket a problémákat, majd néhányat.

Mi a VPN és miért akartam ezt csinálni?

Számtalan oka lehet arra, hogy VPN-t használjon arra, hogy az internetes forgalmat olyan helyre irányítsa át, amely nem az interneten való használatot jelenti. Mielőtt merülnénk a router konfigurálásához a VPN-hálózat használatához, végezzünk egy ütközéses tanfolyamot arról, hogy mi a VPN, és miért használják az embereket (hasznos linkek a korábbi How-To Geek cikkekhez a további olvasás érdekében).

Mi az a VPN?

A VPN egy virtuális magánhálózat. Lényegében lehetővé teszi számodra, hogy a számítógépedet úgy használd, mintha a sajátodtól eltérő hálózaton lennél. Egyszerű példa, mondjuk, hogy Steve és Steve barátod nagyon szeretsz játszaniParancs és meghódít, egy népszerű PC-játék az 1990-es évektől. Parancs és meghódít csak akkor lehet játszani a többjátékosban, ha ugyanazon a hálózaton tartózkodik, mint a barátod, de nem játszhatsz az interneten, mint ahogyan a modern játékokkal is. Azonban te és Steve egy virtuális hálózatot hozhatt létre a két otthonod között, hogy bármennyire földrajzilag is távol álljon, a számítógépek úgy kezelik egymást, mintha ugyanazon a hálózaton lennének.

Komolyabb megjegyzés szerint ez ugyanaz a módszer, amelyet a vállalkozások használnak, hogy alkalmazottaik laptopjai hozzáférjenek a helyi erőforrásokhoz (például fájlmegosztásokhoz stb.), Még akkor is, ha a munkavállaló és a laptopja több száz mérföldre van. Minden laptop a VPN-en keresztül csatlakozik a vállalati hálózathoz, hogy mindenki megjelenjen (és működjön), hogy helyi volt.

Míg történelmi szempontból ez volt a VPN-k elsődleges alkalmazása, az emberek most is VPN-ek felé fordulnak, hogy megvédjék a magánéletüket. Nem csak a VPN csatlakozik a távoli hálózathoz, hanem a jó VPN-protokollok egy nagyon titkosított alagúton keresztül, így minden forgalom rejtett és védett. Ha olyan alagútot használsz, akkor védekezhetsz sokféle dologról, beleértve a nyilvános Wi-Fi hotspot, az internetszolgáltató felügyelete vagy a kapcsolatok korlátozása, illetve a kormányzati felügyelet és a cenzúra használatával járó biztonsági kockázatokat.

Miért kell konfigurálni a VPN-en a router szintjén?

A VPN-et közvetlenül a számítógépről futtathatja, de futtathatja is az útválasztóból, így a hálózat minden számítógépe mindenkor átmegy a biztonságos alagúton. Ez sokkal átfogóbb, és miközben egy kicsit több munkát végez előre, ez azt jelenti, hogy soha nem kell átmennie a VPN indításának nehézségein, amikor azt szeretné, hogy ez a nagyobb biztonság.

A cenzúra, a szunyókálás vagy az otthonában tartózkodó olyan személy, aki a helyi hatóságok figyelmét felhívó szolgáltatáshoz kapcsolódik, ez azt is jelenti, hogy ha valaki csatlakozik az otthoni hálózathoz, és elfelejti a biztonságos kapcsolatot, akkor nem mivel kereséseik és tevékenységeik továbbra is áthaladnak a VPN-en (és egy kevésbé veszélyes országra). A geo-blokkolás elhárítása szempontjából azt jelenti, hogy minden eszköz, még azok is, amelyek nem támogatják a proxykat vagy a VPN-szolgáltatásokat, továbbra is hozzáférnek az internethez, mintha távoli helyszínen lennének. Ez azt jelenti még akkor is, hogy a streaming stick vagy az intelligens TV nem rendelkezik opcióval a VPN engedélyezéséhez, ez nem számít, mert az egész hálózat a VPN-hez kapcsolódik, ahol az összes forgalom halad.

Röviden szólva, ha szüksége van a hálózati titkosított forgalom biztonságára, vagy arra, hogy minden eszközt más országon keresztül irányítson (tehát mindenki a házban használhatja a Netflixet, annak ellenére, hogy nem érhető el otthonában), nincs jobb módja annak, hogy birkózzon meg a probléma, mint az egész hálózat VPN hozzáférésének beállítása a forgalomirányító szintjén.

Mi a hátránya?

Míg a felsők száma sok, ez nem jelenti azt, hogy egy teljes ház VPN-t működtetni nem kevéssé vagy hátrányos. Először is a leginkább elkerülhetetlen hatása, amelyet mindenki tapasztal: a teljes sávszélesség egy részét elveszíti a titkosított VPN-alagút futtatásához. A túlnyomó többnyire a teljes sávszélesség kapacitásának körülbelül 10% -át rágja össze, így az internet lassabb lesz.

Másodszor, ha teljes házon belüli megoldást futtat, és olyan erőforrásokra van szüksége, amelyek ténylegesen helyiek, akkor vagy nem tud hozzáférni hozzájuk, vagy lassabb hozzáférést kap a VPN által bevezetett extra láb miatt. Egyszerű példa, képzelje el, hogy egy brit felhasználó létrehoz egy VPN-t, hogy hozzáférjen az Egyesült Államokban csak a streaming szolgáltatáshoz. Bár a személy Nagy-Britanniában van, a forgalma egy USA-beli alagúton halad át, és ha csak a BBC-hálózat csak az Egyesült Királyság területére érkezik, a BBC honlapja úgy gondolja, hogy az Egyesült Államokból származik, és megtagadja őket. Még akkor is, ha nem tagadta meg őket, ez egy kicsit késlekedni fog az élményben, mivel a kiszolgáló elküldi a fájlokat az óceánon keresztül, majd újra a VPN-alagúton keresztül, nem pedig az egész országban.

Ez azt jelentette, hogy az emberek, akik meg akarják győződni arról, hogy a teljes hálózatuk hozzáférést biztosít azokhoz a szolgáltatásokhoz, amelyek nem állnak rendelkezésre a helyükön, vagy hogy elkerüljék a komolyabb aggodalmakat, mint a kormányzati cenzúra vagy ellenőrzés, a kompromisszum többet ér, mint megéri.

A router kiválasztása

Ha eddig jöttél, és egész idő alatt bólogatsz, "Igen, igen. Pontosan ez! Szeretném megvédeni a teljes hálózatot és VPN-alagúton keresztül eljutni! ", Akkor itt az ideje komolyan venni a projekt bevásárlási listáját. Ennek a projektnek két fő eleme van: egy megfelelő router és egy megfelelő VPN-szolgáltató, és vannak olyan árnyalatok, amelyek mindkettőt kiválasztják. Kezdjük az útválasztóval.

A router kiválasztása az egész folyamat abszolút legkritikusabb része.Egyre több útválasztó támogatja a VPN-ketde csak szerverként. A Netgear, a Linksys és hasonlók útválasztóit olyan VPN-kiszolgálókba építettük, amelyek lehetővé teszik, hogy otthoni hálózathoz csatlakozzanak, amikor távol vagy, de nem kínálnak támogatást az útválasztónak egy távoli VPN-be való áthidalásához. kliensként nem működik).

Image
Image

Ez rendkívül problémás, mint bármely olyan router, amely nem tud VPN-ként működniügyfél nem tudja összekapcsolni otthoni hálózatát a távoli VPN-hálózattal. A mi célunk, hogy távolról a hazai hálózatunkhoz való biztonságos hozzáférés abszolút semmit sem nyújt, hogy segítsen megvédeni bennünket a sznopingtól, a fojtogatástól vagy a geo-blokkolástól, amikor már otthoni hálózaton vagyunk. Mint ilyen, vagy szüksége van egy router, amely támogatja a VPN ügyfél módot a dobozból, hogy egy meglévő router és flash egy egyedi firmware tetején, vagy megvásárol egy előblissített router egy olyan cég, amely szakosodott ilyen törekvések.

Amellett, hogy biztosítja, hogy az útválasztó támogatja a VPN-kapcsolatot (akár az alapértelmezett, akár a harmadik féltől származó firmware-n keresztül), akkor azt is meg kell fontolnia, hogy milyen gyenge az útválasztó feldolgozó hardvere. Igen, VPN-kapcsolatot futtathat egy 10 éves routeren keresztül a megfelelő firmware-vel, de ez nem jelenti azt, hogy kellene. Az útválasztó és a távoli hálózat közötti folytonos titkosított alagút futtatása nem jelentéktelen, és az újabb / nagyobb teljesítményű útválasztó annál jobb lesz a teljesítményed.

Mindössze annyit mondottunk, hogy végigfutjuk, amit keresünk egy jó VPN-barát útválasztóban.

Első lehetőség: Keressen egy routeret, amely támogatja a VPN-ügyfeleket

Míg mindent megteszünk, hogy ajánljuk Önnek az útválasztót, amely megóvja Önt a szolgáltatáslisták és a terminológia önmagát feltáró fejfájástól, a legjobb tudni, hogy milyen terminológiát kell keresni a vásárláskor, így pontosan az Ön által igényelt termékkel.

A legfontosabb kifejezés a "VPN-ügyfél" vagy "VPN-ügyfél mód". Kivétel nélkül szükség van egy routerre, amely VPN kliensként működhet. A "VPN szerver" említése egyáltalán nem garantálja, hogy a készüléknek van egy ügyfélmódja is, és ez teljesen irreleváns a céljainkhoz.

A másodlagos kifejezések, amelyekről tudni kell, hogy kapcsolatban állnak, de nem közvetlenül relevánsak a VPN-funkcionalitással, olyan kifejezések, amelyek meghatározzák a VPN-átvitel típusát. Általában a routerek tűzfal / hálózati címfordítási (NAT) komponensei nagyon gyengén játszanak VPN protokollokkal, pl. PPTP, L2TP és IPsec, és sok útválasztó rendelkezik a VPN kategóriában felsorolt "PPTP Pass-Through" vagy hasonló kifejezésekkel a marketing anyagaikban. Ez egy szép funkció és minden, de nem akarunk semmilyen átmenetet, szeretnénk a tényleges natív VPN ügyfél támogatását.

Sajnos nagyon kevés forgalomirányító van a piacon, amely VPN ügyfélcsomagot tartalmaz. Ha van ASUS routere, akkor szerencséje van, mint a legfrissebb ASUS routerek a prémium RT-AC3200-ról egészen a gazdaságosabb RT-AC52U támogató VPN-ügyfélmódig (de nem feltétlenül a titkosítás szintjén, használja, ezért olvassa el a finom nyomtatást). Ha nem igényel megoldást, mert nem szeretné, hogy a router (vagy nem kényelmes) villogjon egy új firmware-re, akkor ez egy nagyon ésszerű kompromisszum, ha felveszi az ASUS routert, ban ben.

Harmadik lehetőség: Flash DD-WRT a routereden

Ha már van egy firmware, van egy harmadik, de kissé több érintett DIY lehetőség. A DD-WRT harmadik féltől származó firmware több tucat tucatnyi útválasztó számára, amely már évek óta létezik. A DD-WRT fellebbezése az, hogy ingyenes, robusztus, és sokféle sokoldalúságot kínál a nagy és kisméretű útválasztóknak - köztük egy VPN-ügyfélmódot is. Futtattuk a tiszteletre méltó régi Linksys WRT54GL-en, új zászlóshajó-routereket, mint például a Netgear R8000-t a DD-WRT-hez, és soha nem voltunk boldogtalan.

Az ijesztő, hogy villámgyorsan villog a routered új firmware-jével, úgy tűnik valakinek, aki még nem csinálta, biztosíthatjuk, hogy ez nem olyan ijesztő, mint amilyennek látszik, és évek óta villog a saját routerünk, barátaink és családunk útválasztóitól stb. Soha nem volt egy vaskos útválasztó.

Annak megállapításához, hogy az útválasztó (vagy az útválasztó, amelyre a vásárlást érdekli) DD-WRT kompatibilis, nézze meg a DD-WRT router adatbázisát. Miután megadta az útválasztó nevét, megtalálja az útválasztó bejegyzését, ha létezik, az útválasztóhoz, valamint további információkat.

A fenti screenshot egy példa a rendelkezésre álló DD-WRT konstrukciókra az ikonikus Linksys WRT54GL routerhez. Valójában csak két fontos dolgot kell figyelembe venni a villogáskor. Először olvassa el a "További információk" fejezetet, hogy többet megtudjon arról, hogyan kell DD-WRT-t flash-nek bármely adott útválasztóhoz (ez fontos és ahol hasznos információkat talál, mint például: "Ahhoz, hogy ez az útválasztó a teljes csomaghoz először a Mini verziót kell villantania "). Másodszor, győződjön meg róla, hogy a VPN vagy a Mega azonosítja a VPN-t (attól függően, hogy mit támogat az útválasztó), mivel csak ez a két csomag tartalmazza a teljes VPN-támogatást. A kevésbé hatékony routerek számára kisebb csomagok, mint például a Micro és a Mini, helyet és erőforrásokat takarítanak meg, a fejlettebb szolgáltatások nélkül.
A fenti screenshot egy példa a rendelkezésre álló DD-WRT konstrukciókra az ikonikus Linksys WRT54GL routerhez. Valójában csak két fontos dolgot kell figyelembe venni a villogáskor. Először olvassa el a "További információk" fejezetet, hogy többet megtudjon arról, hogyan kell DD-WRT-t flash-nek bármely adott útválasztóhoz (ez fontos és ahol hasznos információkat talál, mint például: "Ahhoz, hogy ez az útválasztó a teljes csomaghoz először a Mini verziót kell villantania "). Másodszor, győződjön meg róla, hogy a VPN vagy a Mega azonosítja a VPN-t (attól függően, hogy mit támogat az útválasztó), mivel csak ez a két csomag tartalmazza a teljes VPN-támogatást. A kevésbé hatékony routerek számára kisebb csomagok, mint például a Micro és a Mini, helyet és erőforrásokat takarítanak meg, a fejlettebb szolgáltatások nélkül.

Míg a DD-WRT adatbázisban minden egyes útválasztóról (és speciális alkalmazásokhoz és speciális lépésekhez) részletes útmutatást talál a DD-WRT adatbázisban, ha általános áttekintést szeretne kapni az ideg nyugtatásáról villog a router DD-WRT-vel.

Négyes lehetőség: Vegyél egy előbélyegzett routert

Ha szeretné a DD-WRT teljesítményét, de tényleg kényelmetlenül érzi magát a ROM-os villogó folyamat elvégzéséhez, kétféle alternatíva létezik. Először is, a Buffalo hálózat és tároló cég rendelkezik olyan soros útválasztókkal, amelyek ténylegesen a DD-WRT-t használják közvetlenül a dobozból. Az AirStation vonalvezetői most már a DD-WRT-ként szállítják a "stock" firmware-t, beleértve az AirStation AC 1750-et is.

Nem elég a saját router villogása, és a DD-WRT-vel szállított Buffalo router vásárlása a legbiztonságosabb tétje, és nem semmisít meg semmilyen garanciát, mert már a firmware-el szállított.

A másik alternatíva egy olyan útválasztó megvásárlása, amelyet a DD-WRT firmware-nek egy harmadik fél vásárolt és villant. Tekintettel arra, hogy mennyire könnyű villogni a saját útválasztó (és vannak olyan útválasztók a piacon, mint például a DD-WRT-vel ellátott AirStation), nem igazán támogatjuk ezt a lehetőséget; különös tekintettel arra, hogy az előbújó szolgáltatásokat nyújtó vállalatok jelentős díjat számolnak fel. Ez azt jelenti, hogy ha nem érzi jól magát villogó saját útválasztó, és szeretné hagyni a szakemberek lehet megvásárolni előtti flashed router a FlashRouters. (De komolyan, a prémium őrült, a nagyteljesítményű Netgear Nighthawk R7000 jelenleg $ 165 az Amazon-on, de 349 $ a FlashRouter-en.) Ezeken az árakon egy teljes mentési routeret vásárolhat, és még mindig előjön.)

A VPN kiválasztása

A világ legjobb útválasztója nem ér semmit, ha nem rendelkezik ugyanolyan jó VPN-szolgáltatással, hogy összekapcsolja azt. Szerencsére Önnek van egy részletes cikkünk, amely csak egy jó VPN kiválasztására vonatkozik: Hogyan válasszuk ki a legjobb VPN-szolgáltatást az Ön igényeihez.

Míg erőteljesen felkeltettük Önt, hogy olvassa el ezt a teljes útmutatót, mielőtt megkezdené, megértjük, hogy egy "let's just get-this-done" hangulatban lehet. Gyorsan rávilágítsunk arra, hogy mit keresünk az otthoni útválasztó használatára szánt VPN-ben, majd kiemeljük az ajánlást (és a VPN-t, amelyet a tutorial konfigurációs részeként fogunk használni).

Amit egy VPN-szolgáltatóban keres, amelyet az otthoni útválasztóban való használatra szánt, más VPN-szempontok felett és túl, ez az: a szolgáltatás feltételei lehetővé teszik a routeren történő telepítést. Korlátlan sávszélességet kell biztosítaniuk általános fojtás vagy szolgáltatás-specifikus fojtás nélkül. Számos kilépési csomópontot kell kínálnia azon országban, ahol érdekel, hogy megjelenjen, mintha te vagy (ha úgy szeretné kinézni, mintha az Egyesült Államokban lennének, akkor az európai kilépési csomópontokra szakosodott VPN-szolgáltatás nem hasznos Önnek).

Ebből a célból a Best VPN Service cikkében szereplő ajánlásunk itt marad: VPN szolgáltató StrongVPN. Ez a szolgáltatás, amelyet javasolunk, és ez a szolgáltatás, amelyet kifejezetten a következő szakaszban használunk a DD-WRT router konfigurálásához a VPN-hozzáféréshez.

A StrongVPN beállítása az útválasztón

A forgalomirányító konfigurálásának két módja van: az automatizált mód és a manuális mód. Az útválasztó konfigurálása manuális módon nem szörnyen bonyolult (nem írsz kézzel vagy bármilyen más módon a rejtett IPTABLES kódot), de időigényes és fárasztó. Ahelyett, hogy minden percen át beállítaná a StrongVPN OpenVPN konfigurációját az útválasztón, inkább az automatizált forgatókönyv használatával járunk (és azok számára, akik manuálisan szeretnék csinálni, megmutatjuk neked a részletes lépésenkénti útmutatók).

A bemutatót a StrongVPN DD-WRT flashed routerével és VPN szolgáltatásával töltjük ki. Az útválasztónak futtatnia kell a DD-WRT revision 25179 vagy újabb verzióját (2014-ben a verzió visszavonása visszaállt, ezért ezt az oktatóprogramot félre kell tenni, hogy ténylegesen frissítse egy újabb verzióra), hogy kihasználja az automatikus konfigurációt.

Hacsak másként nem adjuk meg, az alábbi lépések a DD-WRT adminisztrációs vezérlőpulton belül jelentkeznek, és minden olyan utasítás, mint a "Navigálás a beállítás fülre", közvetlenül a kezelőpanelre utal.

Első lépés: Biztonsági másolat készítése

Néhány nem-ennyire kicsi (de biztonságos és reverzibilis) változást hozunk létre az útválasztó konfigurációjában. Most kiváló alkalom lenne kihasználni az útválasztó konfigurációs biztonsági mentési eszközét. Nem te vagynem tud kézzel oldja meg a változtatásokat, amelyeket meg akarunk csinálni, de ki kéneakar amikor jobb alternatíva van?

A biztonsági mentési eszköz a DD-WRT alatt található az Adminisztráció> Biztonsági mentés alatt, amint az az alábbi képen látható.

Image
Image

Biztonsági mentés létrehozásához kattintson a nagy kék "Biztonsági mentés" gombra. A böngésző automatikusan letölt egy nvrambak.bin nevű fájlt. Javasoljuk, hogy adja meg a biztonsági mentést egy olyan felismerhetőbb névnek, mint a "DD-WRT Router Pre-VPN Backup 07-14-2015 - nvrambak.bin", így könnyen megtalálhatja később.

A mentési eszköz a jelen útmutatóban két helyen jelenik meg: létrehozza az előre VPN-konfiguráció tiszta biztonsági másolatát, és létrehozza a munkahelyi VPN-konfiguráció biztonsági másolatát a bemutató befejezése után.

Ha úgy találja, hogy nem szeretné, hogy az útválasztó VPN-klienst futtasson, és vissza kíván térni az útválasztó állapotába, mielőtt ez a bemutató, visszatérhet ugyanazon az oldalon, és használja a "Restore Configuration" eszközt és a biztonsági másolatot csak azért hoztuk létre, hogy visszaállítsuk az útválasztót az állam felé (mielőtt elvégezzük a VPN-vel kapcsolatos változásokat).

Második lépés: Futtassa a konfigurációs parancsfájlt

Ha manuálisan konfigurálja a StrongVPN-kapcsolatot, több tucat különböző beállítás közül választhat és állítható be.Az automatikus konfigurációs rendszer kihasználja az útválasztó shellját, és futtat egy kis szkriptet, amely megváltoztatja az összes beállítást az Ön számára. (Azok számára, akik manuálisan szeretnék beállítani a kapcsolatot, kérjük, olvassa el a DD-WRT speciális beállítási oktatóanyagait, amely az oldal alján található.)

A folyamat automatizálása érdekében be kell jelentkeznie StrongVPN fiókjába, és az ügyfél irányítópultján kattintson a navigációs sáv "VPN-fiókok" bejegyzésére.

Két érdekes terület van számunkra. Először is, ha módosítani szeretné a kiszolgálót (a VPN kilépési pontját), akkor ezt a "Change Server" (Change szerver) lehetőség kiválasztásával teheti meg. Másodszor, kattintson a "Get Installers" linkre, hogy megkapja a DD-WRT telepítőt.
Két érdekes terület van számunkra. Először is, ha módosítani szeretné a kiszolgálót (a VPN kilépési pontját), akkor ezt a "Change Server" (Change szerver) lehetőség kiválasztásával teheti meg. Másodszor, kattintson a "Get Installers" linkre, hogy megkapja a DD-WRT telepítőt.
A Telepítők részben kattintson a DD-WRT bejegyzésére.
A Telepítők részben kattintson a DD-WRT bejegyzésére.
Nem találsz telepítőt, a hagyományos értelemben (nincs letölthető fájl). Ehelyett egy olyan parancsot talál, amelyet kifejezetten a fiókodra és a konfigurációra szabtak. A parancs így fog kinézni:
Nem találsz telepítőt, a hagyományos értelemben (nincs letölthető fájl). Ehelyett egy olyan parancsot talál, amelyet kifejezetten a fiókodra és a konfigurációra szabtak. A parancs így fog kinézni:

eval `wget -q -O - https://intranet.strongvpn.com/services/intranet/get_installer/[YourUniqueID]/ddwrt/`

hol

[YourUniqueID]

hosszú alfanumerikus karakterlánc. Másolja a teljes parancsot a vágólapra.

A DD-WRT forgalomirányító vezérlőpultján bejelentkezve menjen az Adminisztráció> Parancsok menüpontra. Illessze be a parancsot a "Parancsok" mezőbe. Győződjön meg róla, hogy a szöveg megegyezik a wget parancs és a következő URL körül található idézőjelekkel. Kattintson a "Parancsok futtatása" parancsra.

Ha helyesen adta meg a parancsot, akkor azonnal megjelenjen egy olyan kimenet, mint a következő:
Ha helyesen adta meg a parancsot, akkor azonnal megjelenjen egy olyan kimenet, mint a következő:
Az útválasztó újraindul. Amikor elkészült, az állapot ellenőrzéséhez az Állapot> OpenVPN elemre léphet. Miközben alul lesz egy részletes kimeneti napló, a legfontosabb az, ha az ügyfélállapot kapcsolódik, mint például:
Az útválasztó újraindul. Amikor elkészült, az állapot ellenőrzéséhez az Állapot> OpenVPN elemre léphet. Miközben alul lesz egy részletes kimeneti napló, a legfontosabb az, ha az ügyfélállapot kapcsolódik, mint például:
Ha minden jól néz ki a dolgok router oldalán, nyisson meg egy webböngészőt a hálózaton lévő bármely eszközön, és végezzen egy egyszerű Google lekérdezést "mi az én ipem". Ellenőrizze az eredményeket.
Ha minden jól néz ki a dolgok router oldalán, nyisson meg egy webböngészőt a hálózaton lévő bármely eszközön, és végezzen egy egyszerű Google lekérdezést "mi az én ipem". Ellenőrizze az eredményeket.
Ez nem feltétlenül a szokásos IP-címünk (mivel az internetszolgáltató, a Charter Communications, 71. blokk címet használ). A VPN működőképes, és a külvilág tekintetében valóban az USA-ból több száz mérföldre böngészünk az internetről az Egyesült Államokban lévő jelenlegi helyünkről (és egy egyszerű címváltozással, amelyet egy európai helyről böngészhetünk). Siker!
Ez nem feltétlenül a szokásos IP-címünk (mivel az internetszolgáltató, a Charter Communications, 71. blokk címet használ). A VPN működőképes, és a külvilág tekintetében valóban az USA-ból több száz mérföldre böngészünk az internetről az Egyesült Államokban lévő jelenlegi helyünkről (és egy egyszerű címváltozással, amelyet egy európai helyről böngészhetünk). Siker!

Ekkor a szkript sikeresen megváltoztatta az összes szükséges beállítást. Ha kíváncsi vagy (vagy szeretné ellenőrizni a változtatásokat), olvassa el a DD-WRT újabb verzióiban található fejlett használati útmutatót.

Összefoglalva, a telepítő szkript bekapcsolta az OpenVPN klienst a DD-WRT-ben, és átkapcsolta a StrongVPN telepítéséhez szükséges számos beállítást (beleértve a biztonsági tanúsítványok és kulcsok importálását, a beállításokat, a titkosítási szabványt és a tömörítést. a távoli kiszolgáló).

Két olyan beállítás létezik, amelyek megfelelnek igényeinknek, azonban a szkript nem állítja be: DNS-kiszolgálók és IPv6-kihasználtság. Nézzük meg most őket.

Harmadik lépés: A DNS módosítása

Hacsak a múlt egy pontján másként nem rendelkezik, az útválasztó valószínűleg az internetszolgáltató DNS-kiszolgálóit használja. Ha a VPN használatának célja a személyes adatok védelme és az Ön internetszolgáltatójától (vagy bárki más, aki a kapcsolódásodban), akkor kicsit rengeteget fedez fel magadról, akkor meg szeretné változtatni a DNS-kiszolgálókat. Ha a DNS-kérelmeid még mindig az internetszolgáltatója felé megyek, a legjobb esetben semmi sem történik (csak az ISP által biztosított DNS-kiszolgálókkal kell foglalkoznia a rendszerint alárendelt válaszidővel). A legrosszabb esetben a DNS-kiszolgáló cenzúrázhatja az Ön által észlelt vagy rosszindulatú bejelentéseket.

A forgatókönyv elkerülése érdekében a DD-WRT DNS beállításait megváltoztatjuk a nagy és a nyilvános DNS-kiszolgálók használatára, az ISP alapértelmezett beállításainak helyett. Mielőtt belépnénk a telepítésbe (és az általunk ajánlott DNS-kiszolgálókhoz), azt szeretnénk kiemelni, hogy míg a StrongVPN egy névtelen DNS-szolgáltatást kínál (nulla naplózással) körülbelül 4 dollárért havonta, nem ajánljuk olyan konkrét szolgáltatást, ajánljuk nagy VPN szolgáltatásukat.

Nem az, hogy a DNS-kiszolgálók rosszak (nem), ez a teljesen névtelen naplómentes DNS-szolgáltatás túlnyomó többség a legtöbb ember számára. Egy jó VPN-szolgáltató, amelyhez a Google gyors DNS-szolgáltatásai kapcsolódnak (amelyek nagyon minimális és elfogadható naplózást igényelnek) csak a rendkívül paranoidoktól vagy az elnyomó kormánytól komoly aggodalmakkal küzdő bárkinek.

A DNS-kiszolgálók megváltoztatásához lépjen a Beállítás> Alap menüpontra, és görgessen le a "Hálózatbeállítás" részhez.

Meg kell adnia statikus DNS-kiszolgálókat. Íme néhány jól ismert és biztonságos nyilvános DNS-kiszolgáló, amelyet az internetszolgáltató alapértelmezett kiszolgálóinak alternatívájaként használhat.
Meg kell adnia statikus DNS-kiszolgálókat. Íme néhány jól ismert és biztonságos nyilvános DNS-kiszolgáló, amelyet az internetszolgáltató alapértelmezett kiszolgálóinak alternatívájaként használhat.

Google DNS

8.8.8.8

8.8.4.4

OpenDNS

208.67.222.222

208.67.220.220

Level 3 DNS

209.244.0.3

209.244.0.4

A fenti képernyőképen láthatjuk, hogy a két DNS-bővítőhelyet 2 Google DNS-kiszolgálóval és egy 3. szintű DNS-kiszolgálóval töltöttük fel (esetleges visszaesés esetén nagyon ritkán esett vissza a Google DNS-kiszolgáló leállása).

Ha végzett, mindenképpen kattintson a "Mentés", majd a "Beállítások alkalmazása" alján.

Negyedik lépés: Letiltja az IPv6-ot

Az IPv6 fontos lehet az internet általános jövője szempontjából, mivel biztosítja, hogy elegendő cím található az összes ember és eszköz számára, de az adatvédelmi szempontból nem olyan nagyszerű. Az IPv6-információ tartalmazza az összekötő eszköz MAC-címét, és a legtöbb VPN-szolgáltató nem használja az IPv6-ot. Ennek eredményeképpen az IPv6-kérelmek kiszivároghatnak az online tevékenységeiről.

Habár az alapértelmezés szerint az IPv6-t le kell tiltani a DD-WRT telepítésénél, javasoljuk, hogy ellenőrizze, hogy ténylegesen a Beállítás> IPV6 menüpontban van-e.Ha még nincs tiltva, kapcsolja ki, majd mentse és alkalmazza a módosításokat.

A VPN kikapcsolása

Miközben 24 órás időközönként szeretné elhagyni VPN szolgáltatását, valóban nagyon könnyű kikapcsolni a szolgáltatást, anélkül, hogy meg kellett volna fordítania minden olyan konfigurációs lehetőséget, amellyel a fent leírtuk.

Ha a VPN-t véglegesen vagy ideiglenesen ki szeretné kapcsolni, akkor vissza tud menni a Szolgáltatások> VPN menüpontra, majd az "OpenVPN ügyfél" szakaszban, és indítsa el a "Start OpenVPN ügyfél" szakasz "Letiltás" parancsát. Minden beállítás megmarad, és vissza tud térni erre a részre, hogy bármikor újra bekapcsolhatja a VPN-t.

Habár a DD-WRT beállítási menükben viszonylag komoly ásást kellett végrehajtanunk, a végeredmény egy egész hálózatra kiterjedő VPN, amely biztosítja az összes olyan forgalmat, útvonalat a világ bármely pontján, amelyet el akar küldeni, és amely jelentősen növeli a magánélet védelmét. Függetlenül attól, hogy megpróbál-e nézni a Netflix-et Indiából, vagy az önkormányzatot a kanadai kinevezéssel tartani, az új VPN-toting routert lefedje.

Kérdése van a VPN-ekről, a magánéletről vagy más technikai kérdésekről? Lépj nekünk egy e-mailt az [email protected] címen, és mi mindent megteszünk, hogy válaszoljon.

Ajánlott: