Jak vyvinout vyhrazený směrovač VPN

Tento tutoriál vás naučí, jak nastavit konfiguraci s duálním směrem s vyhrazeným routerem VPN za jiným routerem (primární router). To bude fungovat s jakýmkoli firmwarem routeru VPN, včetně DD-WRT, Asuswrt (včetně Merlin) a Tomato.
Budeme používat tzv. Lan-to-wan router Cascading, kde každý router je v samostatném podsíti.

Tutoriál Asus Dual-Router Nastavení s jedním vyhrazeným VPN-Routerem 2021

Kodex chování SNBFORUMS Snbforums je komunita pro každý, Bez ohledu na to, jaká je jejich úroveň zkušeností. Buďte prosím tolerantní a trpěliví ostatní, zejména nováčci. Všichni jsme tady, abychom se mohli podělit a učit se! Pravidla jsou jednoduchá: Buďte trpěliví, buďte milí, buďte nápomocní nebo buďte pryč!

Kingslayer

Nové tady

Tento tutoriál vás naučí, jak nastavit konfiguraci s duálním směrem s vyhrazeným routerem VPN za jiným routerem (primární router). To bude fungovat s jakýmkoli firmwarem routeru VPN, včetně DD-WRT, Asuswrt (včetně Merlin) a Tomato.
Budeme používat tzv. Lan-to-wan router Cascading, kde každý router je v samostatném podsíti.

  • Pro přístup k připojením VPN a Non-VPN,
  • Přepínat zařízení na/z VPN jednoduše přepínáním sítí,
  • pro připojení zařízení jako Xbox, PS4, požární hůl nebo chromecash na VPN a
  • Chcete -li aplikovat/přidat další izolaci sítě VPN (Double Nat = větší zabezpečení).

Níže je schéma struktury domácí sítě, kterou vytvoříme. Provoz je šifrován směrovačem VPN a protéká primárním směrovačem k modemu/internetu. Všechna zařízení připojená k routeru #2 (VPN) budou používat tunel VPN.
Všechna zařízení připojená k routeru #1 (primární) budou používat vaše běžné připojení k internetu.

Floatchart.png

Část 1: Nastavení primárního routeru

Na hlavním routeru je vyžadováno pouze minimální nastavení, protože kromě předávání již zakrytého provozu z routeru VPN ve skutečnosti nic nedělá nic.
Pokud podporuje „VPN-Passthrough“ (což dělá nejmodernější směrovače, můžete použít prakticky jakýkoli router na světě).
V mém nastavení jsou 2 routery ASUS RT-AC68U WHITE (router #1) A vteřina Asus RT-AC68U Black (router #2). Oba provozují firmware Asuswrt-Merlin. A OBA jsou nakonfigurovány jako směrovače.

Přihlaste se do svého prvního routeru (pro uživatele ASUS 192.168.1.1) a povolit průchod VPN. Na ASUS se může lišit mezi různými firmware: Klikněte na „WAN“, poté „Nat Passthrough“ a povolte tyto možnosti. (Obrázek 1)

Primární router 192.168.1.1 pro jednoduchost. Druhý router lze dát IP z roku 192.168.1.2 Na přiřazení statického manuálu. To se ukáže jako WAN IP také na druhém routeru.
Přejděte do LAN a poté DHCP-server a nastavte ručně přiřazenou IP pro váš router #2. (Obrázek 2)

Druhý router pak dostane svůj vlastní postavený v IP z fondu IP, volejte tento 192.168.2.1 Jedinou nevýhodou je, že všechna zařízení na 192.168.2.1 bude moci sdělit 192.168.1.1,
Ale žádné ze zařízení 192.168.1.1 bude moci mluvit se zařízeními 192.168.2.1. Tento problém můžete vyřešit statickou trasou na routeru 1. Z tohoto důvodu přejděte na LAN a zadejte cestu (záleží na tom, které podsítě používáte). (Obrázek 3)

Router#1.png

To bylo veškeré nastavení, které musíte udělat na routeru #1. Nyní, příliš routeru #2.

Část 2: Nastavení sekundárního routeru

V této části změníme podsíť routeru VPN, aby se nepřekrýval s primárním routerem. Musíme také povolit DHCP,
Takže směrovač VPN rozdává IP adresy zařízením, která se k němu připojí. Přejděte na LAN a poté LAN IP a nastavte IP routeru. (Obrázek 4)

Poté klikněte na server DHCP a nastavte rozsah IP, který dává sekundární router. (Obrázek 5)

Poté musíte nakonfigurovat server DNS, a to se liší pro poskytovatele VPN, který používáte. Stačí zkontrolovat jejich webové stránky – opravdu doporučuji AirVPN. Jejich DNS je „10.4.0.1 “sekundární nezáleží na používání Opendns nebo tak něco. (Obrázek 6)

Skoro hotovo. Nyní musíme jen nastavit VPN. Potřebuješ .Profil OPVN. Jsem zde pomocí generátoru konfigurace AirVPN. A vypnul jsem IPv6, protože jsem ho deaktivoval na svém routeru.
Posledním krokem je jen nahrávání .Opvn do vašeho routeru #2. Nepovolil jsem žádné možnosti, jen nahrávání a zapnutí. (Obrázek 7)

Směrovač#2.png

Nastavení kabelů je velmi snadné, stačí připojit LAN* na routeru #1 s WAN of Router #2 a vyberte „Automatickou IP“ pro typ WAN routeru #2.

Routers.png

Důkaz: Nejsem v Německu ani v Nizozemsku a můžu pingová zařízení z podsítě 192.168.1.xxx

Důkaz.png

Doufám, že to pomůže a je mi líto, pokud existuje nějaká **** anglická angličtina.

Jak vyvinout vyhrazený směrovač VPN

Jedním z nejlepších opatření na ochranu osobních údajů a anonymity, které můžete implementovat, je VPN. Virtuální soukromé sítě však nejsou tak spolehlivé, jak by si člověk představoval. Je tomu tak proto, že ne všichni poskytovatelé služeb VPN umožňují více připojení všech vašich zařízení.

Taková zařízení mohou zahrnovat váš přehrávač médií, inteligentní televizní soubor a herní konzole. Nejhlubší řešení výše uvedeného problému je nastavení a Vyhrazený router VPN. Vyhrazený směrovač VPN automaticky sjednává všechna zařízení, která k němu připojíte prostřednictvím VPN.

Obsah

  • Plán připojení
  • Co potřebujete na konfiguraci klienta DD-WRT VPN
  • Než začnete
  • Fyzická konfigurace routeru VPN
  • Instalace DD-WRT pro VPN
  • Nastavení: Router jako klient VPN
  • Nastavení vyhrazeného VPN na routeru
  • Přimět sítě ke komunikaci
  • Předávání směrovače VPN
  • Předávání primárního routeru

Plán připojení2

Nejvýznamnější plán, který se můžete zapojit, by měl zahrnovat nejméně dva směrovače, jako je sekundární router a primární router. Obvykle má většina lidí na místě sekundární router ve svých domovech. Pak budete opět lepší, pokud připojíte druhý router k existujícímu. Hlavním účelem dalšího routeru bude poskytovat služby VPN.

Můžete odkazovat na router, který jste původně nastavili jako primární router. Toto vylepšené nastavení zajistí, aby byla všechna vaše zařízení připojena prostřednictvím VPN. Podle potřeby můžete pohodlně připojit zařízení mezi primárním směrovačem a vyhrazeným routerem. Toho můžete jednoduše dosáhnout tím, že je spojíte s různými sítěmi Wi-Fi.

Co potřebujete Nakonfigurujte klienta DD-WRT VPN

Pro tento plán na práci budete potřebovat:

  • Druhý širokopásmový router (s portem Ethernet WAN)
  • Speciální firmware (DD-WRT), který má být nainstalován za účelem nastavení routeru jako klienta VPN

Než začnete4

  1. Vezměte si všimněte si LAN IP vašeho primárního routeru, což je jednoduše ten, který používáte pro přístup k konzole správce routeru v prohlížeči. V závislosti na modelu routeru může IP spadat pod některou z následujících variací: 192.168.X.x / 10.1.X.X
  2. Měli byste znát model routeru, který chcete nastavit jako směrovač VPN; Toho můžete dosáhnout vyhledáváním modelu routeru v databázi routeru. Poté klikněte na model routeru a získejte přístup k jeho stránce
  3. Na určené stránce routeru narazíte na odkaz, který vás přesměruje na stránku Wiki Wiki router. Když budete sledovat odkaz, budete přesměrováni na stránku instrukcí, která vás povede k tomu, jak nastavit router.
  4. Stránka Wiki vám také poskytne odkaz na uznávanou sestavení DD-WRT. Tento soubor si určitě budete muset stáhnout, protože ho budete potřebovat pro blikání routeru.

Fyzická konfigurace routeru VPN

  • Zdržením kabelu Ethernet a poté připojte port internetu (WAN) na routeru VPN do jakéhokoli portu LAN na primárním routeru.
  • Poté pomocí kabelu Ethernetu připojte počítač k portu LAN na směrovači VPN a spusťte proces blikání.

Instalace DD-WRT pro VPN

  • Proveďte tvrdý resetování 30/30/30 na routeru.
  • Přihlaste se na stránku správce routeru a přistupujte k sekci upgradu firmwaru.
  • V upgradu firmwaru použijte možnost souboru k vyberte soubor bin, který jste si stahli dříve, a klikněte na Start.
  • Po aktualizaci firmwaru pokračujte a proveďte další tvrdý resetování.

Nastavení: Pokud je váš router úspěšně bliká, jděte do toho a otevřete prohlížeč. V prohlížeči vložte do adresního řádku výchozí IP DD-WRT, který je 192.168.1.1. Výchozí uživatelské jméno a heslo jsou kořenové a administrativní. Jakmile to uděláte, objeví se rozhraní DD-WRT.

Nastavení: Wireless – Chcete -li nastavit bezdrátové připojení, jednoduše klikněte na kartu Wireless. Poté založte bezdrátový přístupový bod pomocí vlastních nenapodobitelných SSIDS. Tato bezdrátová nastavení vám umožní pohodlně přepínat mezi primárním routerem a vyhrazeným směrovačem VPN jednoduše změnou Wi-Fi sítí.

Nastavení: Router jako klient VPN:

  • Připojte router VPN do portu na primárním routeru.
  • Nastavit připojení WAN (DHCP) je výchozí připojení) Typ na stránce základního nastavení.
  • Můžete se také rozhodnout přepnout na statickou IP adresu.
  • Vždy si vezměte na vědomí WAN IP našeho routeru VPN bez ohledu na to, zda jdete DHCP nebo Static.
  • Chcete -li zajistit, aby vše fungovalo, měli byste se pokusit připojit k internetu, zatímco jsou připojeni k routeru VPN.

Nastavení vyhrazeného VPN na routeru

  • Získejte přístup k domovské stránce vašeho poskytovatele VPN, který vám poskytne podrobnosti a průvodce, které potřebujete k konfiguraci VPN na routeru.
  • VPN můžete nastavit pomocí OpenVPN nebo PPTP. Z těchto dvou je obtížné konfigurovat OpenVPN, ale zabezpečenější.
  • Chcete -li nakonfigurovat PPTP, budete potřebovat adresu serveru od poskytovatele VPN; Kromě uživatelského jména a hesla VPN.
  • Povolit klientovi PPTP v DD-WRT v rámci Services-> VPN; Poté vložte do pole podrobnosti poskytnuté poskytovatelem VPN.
  • Pokud jde o OpenVPN, budete mít přístup na stránku podpory poskytovatele a vyhledávejte průvodce nastavením DD-WRT/OpenVPN a sledujte jej až do samého konce.

Přimět sítě ke komunikaci6

Abyste se ujistili, že se nebudete setkat s žádnými problémy, měli byste se pokusit připojit k zařízením, která jsou propojena s druhým routerem. To vyžaduje, abyste provedli připojení proti proudu. Měli byste se ujistit, že připojíte zařízení z VPN routeru k primárnímu routeru, abyste se vyhnuli problémům.

Předávání směrovače VPN

Nejdokonalejším řešením, pokud jde o nastavení, je nastavení předávání jak na primárním i VPN směrovačem. Tím se zajistí, že přenos dat mezi směrovači hladce postupuje.

  • Musíte se připojit k VPN routeru a poté znovu zadat rozhraní administrátora.
  • Měli byste vstoupit iptables -i forward -s 192.168.1.0/24 -J Přijměte V poli příkazové skořepiny a klikněte na Uložit. (Za předpokladu, že váš primární router má následující IP: 192.168.1.X)
  • Povolte rozhlasové tlačítko pro správu webových GUI v sekci správy pod správou.

Předávání primárního routeru

  • Připojte se k primárnímu routeru a poté se přihlaste do rozhraní administrátora a přistupujte k sekci statických tras podle pokročilého směrování.
  • Vytvořte pravidlo nově rozlišeného a dejte mu jméno.
  • Nakonfigurujte cílovou IP jako 192.168.2.0 (za předpokladu, že váš VPN router IP je 192.168.2.X)
  • Nakonfigurujte masku podsítě na 255.255.255.0
  • Nastavte bránu IP do WAN IP routeru VPN.
  • A pak uložte trasu.

5

Zde naleznete v průvodci krok za krokem, jak nakonfigurovat router VPN.

Pomohlo vám toto vysvětlení krok za krokem při nastavování vlastního routeru VPN ? Dejte nám vědět v komentářích níže

Jak nainstalovat VPN na router

Pokud potřebujete zabezpečení VPN, ale vás vás nebaví instalovat jeden na každé zařízení ve vašem domě nebo v malé kanceláři, možná je čas přidat jeden do svého routeru. VPN routeru chrání jakékoli zařízení, které se skrz ně spojuje. Zde je návod, jak to udělat.

Aktualizováno 2. června 2021
https: // www.PCMag.com/how-to/jak nainstall-a-vpn-on-your-your-router

V dnešní době potřebujete tolik zabezpečení internetu, kolik můžete získat. Od telekomunikací až po jednoduše sledování vaší oblíbené show na inteligentní televizi je průměrný útočný povrch spotřebitele třikrát až čtyřikrát vyšší než v době, kdy většina z nás měla pouze jeden PC. To není jen starosti, je to také fuška, protože budete muset na všech těchto zařízeních nainstalovat ochranný software. Ale i když se nemůžete obejít na instalaci samostatného antivirového softwaru na každém zařízení, můžete alespoň vytvořit svou virtuální soukromou síť (VPN) méně přitěžující přeskočením procedury per-zařízení a jednoduše instalací přikrývkovou VPN na váš router.

Proč získat VPN?

VPN jsou internetové zabezpečení nutné z mnoha důvodů. Nejprve způsobují, že váš počítač bude vypadat, jako by byl v geografické poloze jiné než kde jste vlastně. Je to proto, že se přihlašujete do serveru provozovaného poskytovatelem VPN a poté odtud provozujete vaše webové relace. To znamená, že když se vás cookies nebo velké špatné vládní agentury pokusí vystopovat z vašich webových aktivit, najdou server poskytovatele VPN, ne vy. Ještě lepší, stejně jako vy, stovky nebo tisíce lidí budou dělat to samé ze stejného serveru.

VPN však vaše relaci dělají více než anonymizující. Také šifrují váš provoz. VPN mohou používat řadu různých šifrovacích metod, ale nejoblíbenější je AES 128bitový nebo 256bitový standard. Kombinujte to s anonymizací a máte scénář, kde je vaše poloha skrytá a váš jednotlivý šifrovaný dopravní proud je směšně obtížné vybrat, protože váš proud šifrovaného gobbledygooku je jedním ze stovek nebo tisíců dalších proudů šifrovaného skvrnického gobbledygooku do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a a do a do a do a do a a do a do a do a do a do a do a do a do a do a do a do a do a do a do a a do a do a do a do a a do a do a a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a do a ze stejné farmy serveru.

To je remíza VPN: Všechny tyto výhody získáte pouze instalací jednoduchého webového klienta do vašeho zařízení a ujistěte se, že je aktivní před zahájením jakéhokoli jiného webu nebo cloudového relace.

Ale pokud má váš domov více zařízení, zejména pokud si myslíte, že některé z nich by mohly běžet připojený software, který začíná dříve. Tehdy se rozhodnete pro instalaci klienta VPN na bezdrátový router. S klientem VPN na vašem routeru, kdokoli, kdo používá místní síť k procházení webu nebo přístupu k cloudové službě, automaticky používá VPN, protože se nemůže dostat ven na internet, aniž by skočil skrz to vždy na zapnutí obruče.

Mnoho druhů směrovačů VPN

Dnes, zatímco některé směrovače podporují připojení k VPN služby prostřednictvím OpenVPN nebo protokolu PPTP), pravděpodobně tuto funkci nenajdete u většiny směrovačů orientovaných na spotřebitele. Také to není lehká fuška na konfiguraci. Některé z dražších směrovačů budou podporovat VPN pomocí těchto funkcí, zejména pokud je výrobce chce prodat do malých podniků i domů.

Existuje také několik (i když roste) počet poskytovatelů VPN, kteří se ujali úkolu zajistit, abyste mohli nainstalovat svého klienta VPN na firmware routeru (více o tom níže). Ale tito klienti obvykle nejsou univerzální, takže budete potřebovat router ze seznamu kompatibility poskytovatele VPN. I když je to skvělé, jste pravděpodobně spokojeni s vaším současným routerem a vyřazením babek pro zcela nový router, jen abyste získali klienta VPN, nemusí být atraktivní možnost.

To vám ponecháte lovit alternativní firmware, který bude podporovat buď OpenVPN, nebo vybraný klient VPN poskytovatele. Nejoblíbenější z nich je DD-WRT, i když další možností je rajčata, pokud máte router založený na Broadcom. DD-WRT je zralejší z těchto dvou a pracuje na mnoha směrovačích, starých i nových. Můžete zkontrolovat, zda je váš konkrétní router podporován zde.

Alternativně můžete přeměnit starý počítač X86 na router přidáním dalšího síťového portu pomocí rozšiřující karty a poté na instalaci DD-WRT na to. To vyžaduje trochu další práce, ale pokud máte kotlety, je to skvělý způsob, jak si vybudovat vysoce přizpůsobitelný a velmi schopný router bez mnohem přidaných nákladů.

Většina lidí se však bude držet instalace DD-WRT na jejich kompatibilní router, což není jen to, co má dělat, ale také skvělý způsob, jak aktualizovat a rozšířit své síťové schopnosti. Jedinou nevýhodou používání routeru je to, že můžete zrušit svou záruku nebo horší, že router je zcela nefunkční, pokud se věci velmi pokazí. Nejlepší způsob, jak tomu zabránit, je zajistit, aby vaše zaměření na instalaci DD-WRT na router, který je nejen podporován (zkontrolujte výše uvedený odkaz), ale také byl podporován také dlouhodobě.

Čím déle byl váš router podporován, tím plynulejší bude instalace firmwaru, protože vývojový tým bude mít spoustu času na vyhlazení jakýchkoli zlomů. Měli byste také najít fórum podpory s uživateli, kteří jsou obeznámeni s vaším routerem i DD-WRT. Někteří výrobci routerů mají takové fóra ze svých podpůrných stránek, ale častěji je najdete v nezávislých webových místech, jako je hlavní web DD-WRT nebo Reddit.

Jakmile tyto zdroje dostanete, poskytli jsme pokyny, jak začít upgradovat váš router níže. Abych napsal tento článek, provedl jsem upgrade na třech routerech. Dva z nich nesli značku Linksys, jmenovitě lapac1200 AC1200 Dual Band Access Point a WRT1200AC V2. Zatímco upgrade na LAPAC1200 selhala, pravděpodobně kvůli skutečnosti, že se nejedná o plnohodnotný router, proces fungoval dobře na WRT1200AC. Pro úsměvy jsem se rozhodl provést další instalaci na starém generickém počítači se systémem Windows, který jsem vybavil dvěma kartami rozhraní Gigabit Network (NICS). Tento proces také prošel dobře, a přestože je to určitě objemnější než WRT1200AC, je to stále rychlejší z nich.

Dostat se do konfigurace routeru

Každý směrovač je trochu odlišný, ale většina směrovačů Linksys sleduje podobný vzorec, pokud jde o přihlášení a změny v konfiguraci. Tento proces je také podobný tomu, co najdete také u většiny ostatních značek routeru, takže je to dobrý příklad pro tento článek. První věc, kterou musíte udělat, je zjistit, jaká je adresa internetového protokolu routeru (IP). Chcete -li to provést na Microsoft Windows 10, klikněte na nabídku Start a zadejte Příkazový řádek a klikněte na Enter. Pak zadejte ipconfig a znovu klikněte na Enter. Stejnou věc byste měli vidět jako v níže uvedeném výstřelu obrazovky, i když s různými čísly adres. IP adresa vašeho routeru bude uvedena jako výchozí brána. Tady je 192.168.13.1.

Dále otevřete svůj prohlížeč a zadejte IP adresu vašeho routeru jako URL (http: \\ 192.168.13.1). To vás dostane na přihlašovací výzvu pro konzoli správy vašeho routeru. Pokud jste nikdy nezměnili uživatelské jméno a heslo pro váš router, pak vyhledávání modelu routeru na webu Linksys by vás mělo vést na stránku podpory, kde jsou uvedena výchozí přihlašovací údaje. Pokud to není Linksys, najděte své původní pokyny pro instalaci z doby, kdy jste poprvé nainstalovali router a výchozí přihlašovací údaje tam budou. Pokud je tento dokument dávno pryč, přejděte na webové stránky výrobce routeru a najděte pokyny pro nastavení routeru zpět na výchozí továrny. Výchozí přihlašovací údaje by tam měly být také. Pokud to nefunguje, budete muset zavolat na podpůrnou linku svého routeru a zeptat se.

Jakmile získáte přístup k funkcím správce routeru, budete chtít najít konzolu, která umožňuje aktualizaci firmwaru. Obecně to bude nalezeno na kartě správy. Konkrétní pokyny pro směrovače Linksys najdete zde. Ostatní dodavatelé routeru budou mít podobné pokyny k dispozici na svých podpůrných stránkách.

Stahování a instalace DD-WRT

Tento krok je patrně nejdůležitějším kusem, protože můžete potenciálně „cihlu“ (tj. Nefunkční) váš router, pokud se něco pokazí. K tomu by se mohlo stát kvůli nekompatibilitě na straně softwaru nebo jednoduše proto, že trpíte výpadkem napájení při zvláště kritickém kroku procesu aktualizace. Nesnažím se vás tady vyděsit a drtivá většina instalací DD-WRT běží dobře, ale realita je taková, že se routeru ve skutečnosti může stát něco špatného, ​​takže prosím, udělejte opatrnost.

Přejděte na tuto stránku a zadejte název modelu routeru. Získáte seznam potenciálních kandidátů. Vyberte ten, který odpovídá značce a číslem modelu vašeho routeru a poté si stáhněte soubor bin.

Nyní na obrazovce aktualizace firmwaru nahrajte soubor bin a počkejte. Pokud všechno fungovalo tak, jak by mělo mít, budete mít router, který běží DD0-WRT, a je proto kompatibilní s OpenVPN. Pokud se věci jdou na jih a váš router se rozhodne, že už nejste na mluvení, nepropadejte paniku. To se mi stalo, když jsem se pokusil upgradovat přístupový bod Linksys LaPac1200. Jen udělejte to, co jsem udělal: jděte na tuto stránku a přesně postupujte podle pokynů. S trochou štěstí se vrátíte na dobré počáteční místo, abyste to zkusili znovu.