Prijunkite savo namų maršrutizatorių prie VPN, kad išvengtumėte cenzūros, filtravimo ir dar daugiau

Turinys:

Prijunkite savo namų maršrutizatorių prie VPN, kad išvengtumėte cenzūros, filtravimo ir dar daugiau
Prijunkite savo namų maršrutizatorių prie VPN, kad išvengtumėte cenzūros, filtravimo ir dar daugiau

Video: Prijunkite savo namų maršrutizatorių prie VPN, kad išvengtumėte cenzūros, filtravimo ir dar daugiau

Video: Prijunkite savo namų maršrutizatorių prie VPN, kad išvengtumėte cenzūros, filtravimo ir dar daugiau
Video: Safety tips for storing devices with lithium ion batteries at home - YouTube 2024, Balandis
Anonim
Nesvarbu, ar norite gauti prieigą prie vaizdo įrašų paslaugų, kurios nėra jūsų šalyje, ar gauti geresnes programinės įrangos kainas, ar tiesiog manau, kad internetas atrodo grakštesnis žiūrint per saugų tunelį, VPT ryšys maršrutizatoriaus lygiu gali išspręsti visas tas problemas ir tada kai kurias.
Nesvarbu, ar norite gauti prieigą prie vaizdo įrašų paslaugų, kurios nėra jūsų šalyje, ar gauti geresnes programinės įrangos kainas, ar tiesiog manau, kad internetas atrodo grakštesnis žiūrint per saugų tunelį, VPT ryšys maršrutizatoriaus lygiu gali išspręsti visas tas problemas ir tada kai kurias.

Kas yra VPT ir kodėl aš noriu tai padaryti?

Yra keletas priežasčių, kodėl galbūt norėsite naudoti VPT, kad nukreiptumėte savo interneto srautą į kitą vietą nei ta, kurioje esate prisijungę prie interneto. Prieš įsitikinę, kaip sukonfigūruoti maršrutizatorių, kad galėtumėte naudoti VPN tinklą, paleiskime avarijos kursą apie tai, kas yra VPN, ir kodėl žmonės juos naudoja (naudodami nuorodas į ankstesnius "How-To Geek" straipsnius, skirtus tolesniam skaitymui).

Kas yra VPN?

VPN yra virtualus privatusis tinklas. Iš esmės, tai leidžia jums naudoti jūsų kompiuterį taip, lyg jūs esate ne tik savo tinkle. Pavyzdžiui, tarkime, kad jūs ir jūsų draugas Steve tikrai mėgsta žaisti"Command and Conquer", populiarus kompiuterinis žaidimas nuo 1990-ųjų. "Command and Conquer" gali būti žaidžiamas tik daugiaplūdis žaidėjas, jei esate toje pačioje tinkle kaip ir jūsų draugas, nors jūs negalite žaisti per internetą, kaip jūs galite su šiuolaikiniais žaidimais. Tačiau jūs ir Steve galėtumėte sukurti virtualųjį tinklą tarp jūsų dviejų namų, kad, nepriklausomai nuo to, kur esate geografiškai toli, kompiuteriai susiduria vienas su kitu, tarsi jie būtų tame pačiame tinkle.

Rimčiau, tai tas pats metodas, kurį naudoja įmonės, todėl jų darbuotojai nešiojamieji kompiuteriai gali pasiekti vietinius išteklius (pvz., Failų ir pan.) Net tada, kai darbuotojas ir jų nešiojamas kompiuteris yra šimtai mylių. Visi nešiojamieji kompiuteriai yra prijungti prie korporacinio tinklo per VPN, kad jie visi būtų rodomi (ir veikia taip, tarsi jie būtų vietiniai).

Nors istoriškai tai buvo pagrindinis VPN naudojimo atvejis, dabar žmonės kreipiasi į VPN, kad padėtų apsaugoti jų privatumą. VPN ne tik prijungs jus prie nuotolinio tinklo, bet ir geri VPN protokolai tai padarys labai šifruotu tuneliu, todėl jūsų srautas bus paslėptas ir apsaugotas. Naudodamiesi tokiu tuneliu, galite apsaugoti save nuo daugybės dalykų, įskaitant pavojų saugumui, kuris būdingas naudojant viešąjį "Wi-Fi" tašką, jūsų interneto paslaugų teikėjo stebėjimą ar derinimą, arba vyriausybės priežiūrą ir cenzūrą.

Kodėl konfigūruoti mano VPT maršrutizatoriaus lygiu?

Dabar galite paleisti savo VPN tiesiai iš savo kompiuterio, bet taip pat galite paleisti jį iš savo maršrutizatoriaus, todėl visi jūsų tinklo kompiuteriai visuomet pasieks saugų tunelį. Tai daug išsamesnė, o tuo tarpu, kai reikalauja šiek tiek daugiau darbo iš anksto, tai reiškia, kad niekada nereikės pereiti prie savo "VPN" paleidimo, kai norite, kad padidėtų saugumas.

Kalbant apie cenzūros, snooping ar kito asmens, esančio jūsų namuose, prisijungimą prie vietos valdžios institucijų dėmesį atkreipiančios paslaugos, tai taip pat reiškia, kad net jei kas nors yra prijungtas prie jūsų namų tinklo ir jie pamiršta naudoti saugų ryšį, tai nėra nes jų paieška ir veikla vis tiek pereis per VPN (ir į mažiau pavojingą šalį). Kalbant apie geoblokavimo vengimą, tai reiškia, kad visi įrenginiai, netgi tie, kurie nepalaiko įgaliojimų ar VPN paslaugų, vis tiek turės prieigą prie interneto, tarsi jie būtų tolimoje vietoje. Tai reiškia, kad net jei jūsų srautinio perkėlimo ar "intelektualiojo" televizoriaus funkcija neturi galimybės įgalinti VPN, tai nesvarbu, nes visas tinklas yra susietas su VPN tašku, kuriame eina visas eismas.

Trumpai tariant, jei jums reikia tinklo užkoduotojo srauto saugumo ar patogumo, kad visi jūsų įrenginiai būtų nukreipti per kitą šalį (taigi visi jūsų namuose gali naudotis "Netflix", nepaisant to, kad jie nėra jūsų šalyje), nėra geresnio būdo kovoti su problema nei nustatyti visiško tinklo VPN prieigą maršrutizatoriaus lygiu.

Kas yra neigiamas?

Nors pakilimas yra daug, tai nereiškia, kad visiško VPN veikimas nėra be trūkumų ar du. Pirma, labiausiai neišvengiamas poveikis, kurį patirs visi: jūs prarasite dalį visos savo pralaidumo prie šifruoto VPN tunelio paleidimo. Pajamos paprastai kramtomos apie 10 procentų viso pralaidumo pajėgumo, taigi jūsų internetas bus šiek tiek lėtesnis.

Antra, jei jūs naudojate visišką sprendimą ir jums reikia prieigos prie iš tikrųjų vietinių išteklių, tuomet jūs arba negalėsite prieiti prie jų arba turėsite lėtesnę prieigą dėl papildomos kojos, kurią įdiegė VPT. Paprastu pavyzdžiu įsivaizduokite, kad britų naudotojas sukonfigūruos VPN, kad jie galėtų pasiekti tik JAV transliacijos paslaugas. Nors šis asmuo yra Didžiojoje Britanijoje, jų eismas eina per tunelį į JAV, o jei jie pateks į prieigą prie tik BBC tikinčiųjų tinkluose tik BBC, BBC svetainė manys, kad jie atvyksta iš JAV ir neigia. Net jei ji neatsisakė jų, tai reikštų, kad serveris turėtų siųsti failus per vandenyną, o vėliau vėl per VPN tunelį, o ne visoje šalyje.

Tuo tarpu žmonės, svarstydami, kaip užtikrinti visą savo tinklą, norėdami gauti prieigą prie paslaugų, kurių negalima rasti jų buvimo vietoje, arba išvengti rimtesnių problemų, pavyzdžiui, vyriausybės cenzūros ar stebėjimo, kompromisas yra daugiau nei verta.

Jūsų maršrutizatoriaus pasirinkimas

Jei tu atėjai taip toli ir visą laiką šliužsi, "Taip, taip. Tai tiksliai! Noriu užsitikrinti visą savo tinklą ir nukreipti jį per VPN tunelį! "Tada atėjo laikas rimtai susipažinti su projekto pirkinių sąrašu. Šiame projekte yra du pagrindiniai elementai: tinkamas maršrutizatorius ir tinkamas VPN teikėjas, ir yra niuansų, kad juos pasirinktų. Pradėkime nuo maršrutizatoriaus.

Routerio pasirinkimas yra absoliutus sudėtingiausias viso proceso dalis.Vis daugiau daugelis maršrutizatorių palaiko VPNbet tik kaip serveris. Rasite "Netgear", "Linksys" ir panašių įrenginių, kuriuose yra VPN serverių, kurie leidžia prisijungti prie jūsų namų tinklo, kai esate toli, naršyklės, tačiau jie siūlo nulinį palaikymą, kad maršrutizatorius būtų perkeltas į nuotolinę VPN (jie gali "veikia kaip klientas).

Image
Image

Tai labai problematiškas, nes bet koks maršrutizatorius, kuris negali veikti kaip VPNklientas negalite susieti savo namų tinklo su nuotoliniu VPN tinklu. Mūsų tikslams saugi prieiga iš toli mūsų namų tinklui visiškai neleidžia mums apsisaugoti nuo snooping, droseliavimo ar geo-blokavimo, kai jau esame mūsų namų tinkle. Tokiu atveju jums reikia maršrutizatoriaus, kuris palaiko VPN kliento režimą iš dėžutės, priima esamą maršrutizatorių ir papildomai paleidžia pasirinktinę aparatinę įrangą arba įsigyja iš anksto įmontuotą maršrutizatorių iš bendrovės, kuri specializuojasi tokiose pastangose.

Be to, kad jūsų maršrutizatorius gali palaikyti VPN ryšį (numatytąją arba trečiosios šalies programinę įrangą), taip pat norėsite apsvarstyti, kaip yra supaprastinta maršrutizatoriaus apdorojimo įranga. Taip, galite paleisti VPN ryšį per 10 metų maršrutizatorių su tinkama programine įranga, tačiau tai nereiškia, kad turėtumėte. Nuolatinio užkoduotojo tunelio paleidimas tarp jūsų maršrutizatoriaus ir nuotolinio tinklo nėra nereikšmingas, o tuo pat metu naujesnė / galingesnė jūsų maršrutizatorius bus jūsų našumas.

Viskas, ką pasakėme, einame per tai, ko ieškoti gerame VPT-draugiame maršrutizatoriuje.

Vienas variantas: ieškokite maršrutizatoriaus, kuris palaiko VPN klientus

Nors mes padarysime viską, kad rekomenduotume jums maršrutizatorių, kuris jums sutaupys galvijų skausmą per funkcijų sąrašus ir terminologiją patys, geriausia žinoti, kokią terminologiją ieškoti perkant, kad jūs galėtumėte pasiekti tiksliai produktą, kurio jums reikia.

Svarbiausia yra "VPN klientas" arba "VPN kliento režimas". Be išimties, jums reikia maršrutizatoriaus, kuris gali veikti kaip VPN klientas. Bet koks "VPN serverio" paminėjimas nėra garantija, kad įrenginys taip pat turi kliento režimą ir visiškai neatitinka mūsų tikslų čia.

Antriniai terminai, kuriuos reikia žinoti apie tai, yra susiję, tačiau tiesiogiai nesusiję su VPN funkcionalumu, yra terminai, identifikuojantys VPN siuntimo tipus. Paprastai maršrutizatorių ugniasienės / tinklo adresų vertimo (NAT) komponentai labai prastai naudoja VPN protokolus, pvz., PPTP, L2TP ir IPsec, o daugelis maršrutizatorių turi "PPTP Pass-Through" arba panašius terminus, kurie jų rinkodaros medžiagose yra VPN kategorijoje. Tai puiki ypatybė ir viskas, tačiau mes nenorime, kad būtų leidžiama, o mes norime tikrosios VPN kliento palaikymo.

Deja, rinkoje yra labai mažai maršrutizatorių, kurie apima VPN klientų paketą. Jei turite ASUS maršrutizatorių, jums taip pat pavyksta, nes dauguma naujesnių ASUS maršrutizatorių iš savo aukščiausios klasės RT-AC3200 iki pat ekonomiškesnio RT-AC52U palaiko VPN kliento režimą (tačiau nebūtinai tokiu lygiu, kokį galite šifruoti). naudoti, todėl būtinai perskaitykite smulkųjį spaudinį). Jei ieškote nenutrūkstamo sprendimo, nes nenorite, kad jūsų maršrutizatorius (ar netinkamas) mirksėtų į naująją programinę įrangą, tai yra labai pagrįstas kompromisas, norint įsigyti ASUS maršrutizatorių, kuris palaiko tinkamą kepimą in

Trečias variantas: maršrutizatorius "Flash DD-WRT"

Jei jau turite programinę įrangą, yra trečioji, bet šiek tiek daugiau įtraukta "pasidaryk pats" parinktis. DD-WRT yra trečiosios šalies programinė įranga dešimtims dešimčių maršrutizatorių, kurie jau daugelį metų veikia. DD-WRT apeliacinis skundas yra tas, kad jis yra nemokamas, tvirtas ir daugeliu atvejų prideda didžiulį ir mažą universaliųjų maršrutizatorių, įskaitant VPN kliento režimą. Mes paleistume tai garbingam senajam "Linksys WRT54GL", mes sukūrėme naujesnius "flagship" maršrutizatorius, pvz., "Netgear R8000", "DD-WRT", ir mes niekada nepatenkinti juo.

Kaip baisu, kad routeris su nauja programine programine įranga mirksi, atrodo, kad kažkas, kuris to dar nepadarė, užtikrina, kad tai nėra tokia baisi, kaip atrodo, ir per metus mirksi mūsų maršrutizatoriai, maršrutizatoriai draugams ir šeimos nariams ir pan., Mes niekada neturėjo plytų maršrutizatoriaus.

Jei norite sužinoti, ar jūsų maršrutizatorius (arba maršrutizatorius, kurį jus domina įsigyti) yra suderinamas su DD-WRT, peržiūrėkite DD-WRT maršrutizatorių duomenų bazę čia. Įvedę maršrutizatoriaus pavadinimą, rasite routerio įrašą, jei jis egzistuoja, taip pat papildomą informaciją.

Viršuje esantis ekrano kopija yra pavyzdys, kurį sudaro turimas DD-WRT modelis, skirtas "Linksys WRT54GL" maršrutizatoriui. Yra tik du svarbūs dalykai, kuriuos reikia apsvarstyti, kai mirksi. Pirmiausia perskaitykite skyrių "papildoma informacija", kad sužinotumėte daugiau apie tai, kaip "flash" DD-WRT į bet kurį maršrutizatorių (tai yra svarbu ir kur rasite naudingos informacijos, tokios kaip "Norėdami užfiksuoti šį maršrutizatorių į visą paketą, jūs pirmiausia turėtum paleisti "Mini" versiją "). Antra, įsitikinkite, kad blyktejate "VPN" arba "Mega" nurodytą versiją (priklausomai nuo to, ką gali palaikyti jūsų maršrutizatorius), nes tik tie paketai turi visą VPN palaikymą. Mažesni paketai mažiau galingiems maršrutizatoriams, pvz., "Micro" ir "Mini", taupo erdvę ir išteklius, neįtraukdami į ją daugiau pažangių funkcijų.
Viršuje esantis ekrano kopija yra pavyzdys, kurį sudaro turimas DD-WRT modelis, skirtas "Linksys WRT54GL" maršrutizatoriui. Yra tik du svarbūs dalykai, kuriuos reikia apsvarstyti, kai mirksi. Pirmiausia perskaitykite skyrių "papildoma informacija", kad sužinotumėte daugiau apie tai, kaip "flash" DD-WRT į bet kurį maršrutizatorių (tai yra svarbu ir kur rasite naudingos informacijos, tokios kaip "Norėdami užfiksuoti šį maršrutizatorių į visą paketą, jūs pirmiausia turėtum paleisti "Mini" versiją "). Antra, įsitikinkite, kad blyktejate "VPN" arba "Mega" nurodytą versiją (priklausomai nuo to, ką gali palaikyti jūsų maršrutizatorius), nes tik tie paketai turi visą VPN palaikymą. Mažesni paketai mažiau galingiems maršrutizatoriams, pvz., "Micro" ir "Mini", taupo erdvę ir išteklius, neįtraukdami į ją daugiau pažangių funkcijų.

Nors kiekviename maršrutizatoriuje rasite išsamias instrukcijas (ir specialius pritaikymus ir konkrečios programinės įrangos versijas) DD-WRT duomenų bazėje, jei norėtumėte, kad jūsų nervų ramybės procesas būtų aiškus, peržiūrėkite visą mūsų vadovą. mirksi maršrutizatorius su DD-WRT čia.

Ketvirta galimybė: įsigyti iš anksto užblokuotą maršrutizatorių

Jei norite, kad DD-WRT galia, bet jūs tikrai nemaloni, atlikdami ROM paleidimo procesą patys, yra dvi alternatyvos. Pirma, "Buffalo" tinklo ir saugyklos kompanija turi linijų maršrutizatorių, kurie faktiškai naudoja DD-WRT tiesiai iš dėžutės. "AirStation" linijos maršrutizatoriai dabar tiekiami su "DD-WRT" kaip "atsargų" programine įranga, įskaitant "AirStation AC 1750".

Nepamirškite mirksėti savo maršrutizatoriaus, perkant "Buffalo" maršrutizatorių, kuris tiekia "DD-WRT", yra jūsų saugiausias statymas ir nepanaikina jokios garantijos, nes jis jau tiekiamas su programine programine įranga.

Kita alternatyva yra įsigyti maršrutizatorių, kurį įsigijo ir pakeitė DD-WRT programinės įrangos trečioji šalis. Atsižvelgiant į tai, kaip paprasta paleisti savo maršrutizatorių (ir kad rinkoje yra maršrutizatoriai, pavyzdžiui, "AirStation" su DD-WRT), negalime iš tikrųjų patvirtinti šios galimybės; ypač turint omenyje, kad bendrovės, teikiančios šią išankstinio mokėjimo paslaugą, moka didelę įmoką. Tuo tarpu, jei nemanote patogios mirksinti savo maršrutizatoriaus ir norite palikti jį specialistams, galite įsigyti iš anksto užfiksuotus maršrutizatorius "FlashRouters". (Tačiau rimtai, premija yra beprotiška. Aukštas įvertinimas "Netgear Nighthawk R7000" šiuo metu kainuoja 165 JAV dolerių "Amazon", bet "FlashRouters" - 349 JAV dolerius. Tomis kainomis galite įsigyti visą atsarginį maršrutizatorių ir vis tiek išeikite į priekį.)

Pasirinkite savo VPN

Geriausias pasaulyje maršrutizatorius nėra vertas nieko, jei neturite vienodai geros VPN paslaugos, prie kurios norite prisijungti. Laimei, turime išsamų straipsnį, skirtą tik geros VPN pasirinkimo temai: kaip pasirinkti geriausią VPN paslaugą jūsų poreikiams.

Nors mes primygtinai raginame jus perskaityti visą šį vadovą prieš pradėdami dirbti, mes suprantame, kad jūs galite būti tik "get-this-done" nuotaika. Leiskite greitai paryškinti, ką ieškoti vietiniam naudojimui skirtame maršrutizatoriuje naudojamame VPN, tada paryškinkite mūsų rekomendaciją (ir VPN, kurį naudosime tutorial konfigūravimo daliai).

Tai, ko ieškote VPN tiekėjui, skirtą naudoti jūsų namų maršrutizatoriuje, be kitų VPT aspektų ir kitų dalykų yra toks: jų paslaugų teikimo sąlygomis turėtų būti leidžiama įdiegti maršrutizatorių. Jie turėtų pasiūlyti neribotą pralaidumą be jokio bendro dro dinimo ar paslaugų specifinio droselio. Jie turėtų pasiūlyti keletą išvažiavimo mazgų toje šalyje, kurioje jus domina, kad jie būtų rodomi, tarsi jūs esate (jei norėtumėte atrodyti esate JAV, tada VPN paslauga, kuri specializuojasi Europos išvažiavimo mazgų, jums netinka).

Tuo tikslu mūsų rekomendacija geriausio VPN paslaugų straipsnyje išlieka mūsų rekomendacija čia: VPN teikėjas StrongVPN. Tai yra paslauga, kurią mes rekomenduojame, ir tai yra paslauga, kurią mes konkrečiai naudosime kitame skyriuje, norėdami konfigūruoti DD-WRT maršrutizatorių prieigai prie VPN.

Kaip konfigūruoti "StrongVPN" savo maršrutizatoriuje

Jūsų maršrutizatoriaus konfigūravimui yra du būdai: automatizuotas būdas ir rankinis būdas. Savo maršrutizatoriaus konfigūravimas rankiniu būdu nėra siaubingai sudėtingas (jūs negalėsite rašyti jokio paslėpto IPTABLES kodo savo maršrutizatoriui rankomis ar bet kokiu kitu), tačiau tai daug laiko ir nuobodus. Užuot eikvoję per kiekvieną minučių nustatytą "StrongVPN" OpenVPN konfigūraciją savo maršrutizatoriuje, mes vietoj to pasieksime, naudodami automatinį scenarijų (ir tiems, kurie, jei norite, kad jūs tai padarysite rankiniu būdu, tapsime jūsų detalūs žingsniai po žingsnio vadovai).

Mes baigsime pamoką, naudodami "DD-WRT" sujungtą maršrutizatorių ir VPN paslaugą, kurią teikia "StrongVPN". Jūsų maršrutizatorius turi veikti DD-WRT peržiūrą 25179 ar naujesnę versiją (ši versija buvo išleista 2014 m., Todėl šią pamoką jūs turite atnaujinti į naujesnę versiją), kad pasinaudotumėte automatine konfigūracija.

Jei nenurodyta kitaip, visi administracinio valdymo skydo DD-WRT poskyriuose įvyksta visi toliau nurodyti veiksmai, o visi nurodymai, pavyzdžiui, "Peršokti į sąrankos skirtuką", tiesiogiai nukreipiami į valdymo skydą.

Pirmas žingsnis: atsarginės kopijos konfigūravimas

Mes ketiname atlikti keletą ne taip smulkių (bet saugių ir grįžtamų) maršruto parinkčių konfigūracijos pakeitimų. Dabar būtų puikus laikas pasinaudoti maršrutizatoriaus konfigūracijos atsarginės kopijos įrankiu. Tai ne tas patsnegaliu rankiniu būdu atšaukite visus pakeitimus, kuriuos ketiname padaryti, bet kas tai padarysnori kada yra geresnė alternatyva?

DD-WRT atsarginės priemonės galite rasti meniu Administravimas> Atsarginė kopija, kaip parodyta paveikslėlyje žemiau.

Norėdami sukurti atsarginę kopiją, tiesiog spustelėkite didelį mėlyną mygtuką "Atsarginė kopija". Jūsų naršyklė automatiškai atsisiųs failą pavadinimu nvrambak.bin. Mes rekomenduojame jums suteikti atsarginę kopiją labiau atpažįstamą pavadinimą, pavyzdžiui, "DD-WRT Router Pre-VPN Backup 07-14-2015 - nvrambak.bin", kad galėtumėte lengvai jį rasti vėliau.
Norėdami sukurti atsarginę kopiją, tiesiog spustelėkite didelį mėlyną mygtuką "Atsarginė kopija". Jūsų naršyklė automatiškai atsisiųs failą pavadinimu nvrambak.bin. Mes rekomenduojame jums suteikti atsarginę kopiją labiau atpažįstamą pavadinimą, pavyzdžiui, "DD-WRT Router Pre-VPN Backup 07-14-2015 - nvrambak.bin", kad galėtumėte lengvai jį rasti vėliau.

Šis atsarginių kopijų kūrimo įrankis yra naudingas dviem šio vadovo vietose: sukurta atsarginė jūsų išankstinės VPN konfigūracijos atsarginė kopija ir sukurta atsarginė jūsų darbo VPN konfigūracija po mokymo pabaigos.

Jei pastebėsite, kad nenorite, kad maršrutizatorius paleistų VPN klientą ir norėtų grįžti į būseną, kurioje buvo routeris prieš šią mokymo programą, galite grįžti į tą patį puslapį ir naudoti įrankį "Restore Configuration" ir atsarginę kopiją ką tik sukūrėme, norėdami iš naujo nustatyti savo maršrutizatorių prie valstybės, dabar (prieš atliekant VPN susijusius pakeitimus).

Antras žingsnis: paleiskite konfigūracijos scenarijų

Jei rankiniu būdu sukonfigūruosite savo "StrongVPN" ryšį, galite keisti ir konfigūruoti keliasdešimt skirtingų nustatymų.Automatinė konfigūravimo sistema naudoja maršrutizatoriaus korpusą, kad paleistumėte nedidelį scenarijų, kuris visus šiuos nustatymus pakeis. (Tiems, kurie nori rankiniu būdu konfigūruoti jūsų ryšį, žr. Tolesnius DD-WRT nustatymo vadovus, rastų šio puslapio apačioje.)

Norėdami automatizuoti procesą, turite prisijungti prie savo "StrongVPN" paskyros, o klientų informacijos suvestinėje spustelėkite "Naršyklės VPN sąskaitos" įrašą.

Čia yra dvi mūsų dominančios sritys. Pirma, jei norite pakeisti savo serverį (jūsų VPN išėjimo tašką), tai galite padaryti pasirinkę "Keisti serverį". Antra, norėdami gauti DD-WRT diegimo programą, turite paspausti nuorodą "Gauti montuotojus".
Čia yra dvi mūsų dominančios sritys. Pirma, jei norite pakeisti savo serverį (jūsų VPN išėjimo tašką), tai galite padaryti pasirinkę "Keisti serverį". Antra, norėdami gauti DD-WRT diegimo programą, turite paspausti nuorodą "Gauti montuotojus".
Skyriuje Installers spustelėkite DD-WRT įrašą.
Skyriuje Installers spustelėkite DD-WRT įrašą.
Jūs nerandate montuotojo tradicine prasme (nėra failo atsisiųsti). Vietoje to rasite komandą, pritaikytą konkrečiai jūsų paskyrai ir konfigūracijai. Komanda atrodys taip:
Jūs nerandate montuotojo tradicine prasme (nėra failo atsisiųsti). Vietoje to rasite komandą, pritaikytą konkrečiai jūsų paskyrai ir konfigūracijai. Komanda atrodys taip:

eval `wget -q -O - https://intranet.strongvpn.com/services/intranet/get_installer/[YourUniqueID]/ddwrt/`

kur

[YourUniqueID]

yra ilga raidžių ir skaitmenų eilutė. Kopijuoti visą komandą į mainų sritį.

Prisijungdami prie DD-WRT maršrutizatoriaus valdymo skydelio, eikite į Administravimas> Komandos. Įklijuokite komandą lauke "Komandos". Patikrinkite, ar tekstas atitinka ir įjungia vestuves per wget komandą ir vėlesnį URL. Spustelėkite "Vykdyti komandas".

Jei teisingai įvedėte komandą, turėtumėte nedelsdami pamatyti tokį produktą kaip:
Jei teisingai įvedėte komandą, turėtumėte nedelsdami pamatyti tokį produktą kaip:
Image
Image

Tada maršrutizatorius bus paleistas iš naujo. Kai baigsite, galėsite pereiti prie Status> OpenVPN, kad patikrintumėte būseną. Nors apačioje bus išsamios išvesties žurnalas, svarbu, jei yra susijusi kliento būsena, pavyzdžiui:

Jei viskas gerai atrodys maršrutizatorių pusėje, atidarykite žiniatinklio naršyklę bet kuriame jūsų tinklo įrenginyje ir atlikite paprastą "Google" užklausą "Koks yra mano IP". Patikrinkite rezultatus.
Jei viskas gerai atrodys maršrutizatorių pusėje, atidarykite žiniatinklio naršyklę bet kuriame jūsų tinklo įrenginyje ir atlikite paprastą "Google" užklausą "Koks yra mano IP". Patikrinkite rezultatus.
Tai neabejotinai ne mūsų įprastas IP adresas (nes mūsų ISP, "Charter Communications", naudoja 71-os blokų adresą). VPN veikia ir, kiek tai susiję su išoriniu pasauliu, mes iš tikrųjų naršome internete šimtus mylių nuo mūsų dabartinės buvimo vietos JAV (ir paprasto adreso keitimo, kurį galėtume naršyti iš bet kurios vietos Europoje). Sėkmė!
Tai neabejotinai ne mūsų įprastas IP adresas (nes mūsų ISP, "Charter Communications", naudoja 71-os blokų adresą). VPN veikia ir, kiek tai susiję su išoriniu pasauliu, mes iš tikrųjų naršome internete šimtus mylių nuo mūsų dabartinės buvimo vietos JAV (ir paprasto adreso keitimo, kurį galėtume naršyti iš bet kurios vietos Europoje). Sėkmė!

Šiuo metu scenarijus sėkmingai pakeitė visus būtinus nustatymus. Jei jus domina (arba norite patikrinti pakeitimus), galite perskaityti patobulintą sąranką naujesnėms DD-WRT versijoms čia.

Apibendrinant, diegimo scenarijus įjungė OpenVPN klientą DD-WRT, pakeitė daugybę nustatymų darbui su "StrongVPN" sąranka (įskaitant importo saugos sertifikatų ir raktų, koregavimo, šifravimo standarto ir glaudinimo nustatymą ir IP adreso bei prievado nustatymą nuotolinis serveris).

Yra du parametrai, atitinkantys mūsų poreikius, tačiau scenarijus nenustatytas: DNS serveriai ir IPv6 naudojimas. Pažvelkime į juos dabar.

Trečias žingsnis: pakeisk savo DNS

Jei anksčiau anksčiau nenurodyėte kitaip, jūsų maršrutizatorius greičiausiai naudoja jūsų interneto paslaugų teikėjų DNS serverius. Jei jūsų tikslas naudoti VPN yra apsaugoti jūsų asmeninę informaciją ir tiek pat mažai apie save pranešti savo interneto paslaugų teikėjui (arba visiems, kurie snooping jūsų ryšiu), tada jūs norite pakeisti savo DNS serverius. Jei jūsų DNS užklausos vis dar vyksta į jūsų interneto paslaugų teikėjo serverį, geriausiu atveju niekas neįvyksta (jūs tiesiog turėtumėte susidoroti su paprastai atsakymo laiku iš ISP teikiamų DNS serverių). Blogiausiu atveju DNS serveris gali cenzuoti tai, ką matote arba kenkėjišką žurnalą pateikia užklausas.

Norint išvengti tokio scenarijaus, mes pakeisime DNS nustatymus DD-WRT, kad galėtume naudoti didelius ir viešus DNS serverius, o ne ką nors, ką mūsų IPT pasirenka. Prieš pradedant įdiegimą (ir mūsų rekomenduojamus DNS serverius), norime pabrėžti, kad nors "StrongVPN" siūlo anoniminę DNS paslaugą (su nuline registracija) maždaug 4 JAV dolerius per mėnesį, mes nerekomenduojame tokios konkrečios paslaugos, kaip mes rekomenduoti savo didelę VPN paslaugą.

Nebėra to, kad jų DNS serveriai yra blogi (jie nėra), tai yra tai, kad visiškai anoniminė DNS paslauga, kurios nereikia prisijungti, yra pernelyg didelė daugumai žmonių. Geras VPN teikėjas kartu su "Google" greitomis DNS paslaugomis (kurios vykdo labai minimalią ir pagrįstą medienos ruošą) yra gerai, jei kas nors yra labai paranojiškas, arba tiems, kurie yra rimtai susirūpinę dėl represinės vyriausybės.

Norėdami pakeisti DNS serverius, eikite į Setup> Basic ir slinkite žemyn į skyrių "Network Setup".

Jums reikia nurodyti statistinius DNS serverius. Čia yra keletas gerai žinomų ir saugių viešų DNS serverių, kuriuos galite naudoti kaip alternatyvius jūsų IPT numatytuosius serverius.
Jums reikia nurodyti statistinius DNS serverius. Čia yra keletas gerai žinomų ir saugių viešų DNS serverių, kuriuos galite naudoti kaip alternatyvius jūsų IPT numatytuosius serverius.

Google DNS

8.8.8.8

8.8.4.4

OpenDNS

208.67.222.222

208.67.220.220

Level 3 DNS

209.244.0.3

209.244.0.4

Mūsų ekrano kopijoje aukščiau jūs galite pamatyti, kad užpildėme tris DNS laiko tarpsnius su dviem "Google DNS" serveriais ir vienu 3 lygio DNS serveriu (kai kuriais atvejais labai retai atsiranda "Google DNS" serveriai).

Baigę būtinai spustelėkite "Išsaugoti", o apačioje - "Taikyti nustatymus".

Ketvirtas žingsnis: išjunkite IPv6

IPv6 gali būti svarbus bendrai interneto ateičiai, nes ji užtikrina, kad yra pakankamai adresų visiems žmonėms ir įrenginiams, tačiau privatumo požiūriu tai nėra taip gerai. IPv6 informacija gali turėti jungiamojo įrenginio MAC adresą, o dauguma VPT teikėjų nenaudoja IPv6. Todėl IPv6 užklausos gali išsiaiškinti informaciją apie jūsų veiklą internete.

Nors jūsų "DD-WRT" diegimas pagal numatytuosius nustatymus turi būti išjungtas pagal IPv6, rekomenduojame dar kartą patikrinti, ar jis iš tikrųjų yra, apsilankę "Setup> IPV6".Jei jis dar neįjungtas, jį išjunkite, tada išsaugokite ir pritaikykite savo pakeitimus.

VPN išjungimas

Nors jūs galbūt norėsite palikti savo VPT paslaugą 24 valandas per parą, 7 dienas, iš tiesų labai lengva išjungti paslaugą, nereikia pakeisti kiekvienos konfigūracijos parinkties, kurią mes pritaikėme aukščiau.

Jei norite nuolat arba laikinai išjungti VPN, galite tai padaryti, grįždami į "Paslaugos"> "VPN", o tada "OpenVPN kliento" skyriuje pakeiskite "Start OpenVPN kliento" skirsnį į "Išjungti". Visi jūsų nustatymai bus išsaugoti ir jūs galite grįžti į šį skyrių, kad bet kuriuo metu vėl įjunkite VPN.

Nors DD-WRT nustatymų meniu turėjome atlikti santykinai rimtą kasimo procedūrą, galutinis rezultatas yra visateisis VPN, užtikrinantis visą mūsų eismą, maršrutai visame pasaulyje, kurį norime jį išsiųsti, ir siūlo mums gerokai padidinti privatumą. Nesvarbu, ar bandote žiūrėti "Netflix" iš Indijos, ar laikyti vietinę vyriausybę nuo savo nugaros, apsimeta, kad esate iš Kanados, tu padarei savo naują VPT-toting maršrutizatorių.

Turite klausimų apie VPN, privatumą ar kitus technikos klausimus? Užsirašykite mums adresu [email protected] ir mes padarysime viską, kad jam atsakytume.

Rekomenduojamas: