Домашня » як » Підключіть домашній маршрутизатор до VPN, щоб обійти цензуру, фільтрування та багато іншого

    Підключіть домашній маршрутизатор до VPN, щоб обійти цензуру, фільтрування та багато іншого

    Незалежно від того, чи хочете ви отримати доступ до служб відео, які не доступні у вашій країні, покращуйте ціни на програмне забезпечення або просто вважаєте, що Інтернет виглядає краще, якщо переглядати через безпечний тунель, VPN-з'єднання на рівні маршрутизатора може вирішити всі ці проблеми, а потім.

    Що таке VPN і чому я хочу це зробити?

    Існує безліч причин, через які ви можете використовувати VPN для маршрутизації вашого Інтернет-трафіку в іншому місці, ніж той, на якому ви фактично використовуєте Інтернет. Перш ніж зануритися в те, як налаштувати маршрутизатор на використання мережі VPN, давайте перейдемо до аварійного курсу про те, що таке VPN і чому люди використовують їх (з корисними посиланнями на попередні статті How-To Geek з цього питання для подальшого читання)..

    Що таке VPN?

    VPN - це віртуальна приватна мережа. По суті, це дозволяє використовувати комп'ютер, як якщо б ви знаходилися в мережі, відмінній від вашої. Як простий приклад, припустимо, що ви і ваш друг Стіва дуже любите грати Командування і володар, популярну комп'ютерну гру з 1990-х років. Командування і володар можна грати тільки в мультіплеере, якщо ви перебуваєте в тій же мережі, що і ваш друг, хоча - ви не можете грати через Інтернет, як ви можете з більш сучасними іграми. Проте ви і Стів можете встановити віртуальну мережу між двома будинками, щоб, незалежно від того, наскільки географічно ви знаходитесь, комп'ютери обробляють один одного, як якщо б вони знаходилися в одній мережі.

    На більш серйозному зауваженні, це та ж сама техніка, що використовується підприємствами, щоб їхні працівники могли отримувати доступ до локальних ресурсів (наприклад, файлових папок та інших) навіть тоді, коли працівник і їх ноутбук знаходяться на відстані сотні миль. Всі ноутбуки підключені до корпоративної мережі через VPN, тому всі вони з'являються (і функціонують так, як ніби) вони були локальними.

    Хоча історично, що це був основний випадок використання для VPN, тепер люди також звертаються до VPN, щоб захистити конфіденційність. VPN не тільки з'єднає вас з віддаленою мережею, але і хороші протоколи VPN зроблять це через дуже зашифрований тунель, тому весь ваш трафік прихований і захищений. Використовуючи тунель, подібний до цього, ви захищаєте себе від широкого спектру речей, включаючи ризики безпеки, пов'язані з використанням громадської точки доступу Wi-Fi, моніторингу вашого постачальника послуг Інтернету або регулювання з'єднання, а також державного нагляду та цензури.

    Які VPN-пристрої слід використовувати на маршрутизаторі?

    Якщо ви збираєтеся встановити VPN на вашому маршрутизаторі, вам спочатку потрібно отримати VPN. Це наш улюблений вибір, який фактично підтримує встановлення на маршрутизаторі:

    • ExpressVPN - Цей сервер VPN має найкраще поєднання простоти у використанні, дійсно швидких серверів, і підтримує потокове мультимедіа і торрентінг, все за дешевою ціною. Ви навіть можете купити попередньо налаштований маршрутизатор з них.
    • StrongVPN - не зовсім так легко використовувати, як інші, але ви, безумовно, можете використовувати їх для потокового та потокового медіа.

    Як тільки ви отримаєте VPN, ви можете приступити до фактичного налаштування.

    Навіщо налаштовувати мій VPN на рівні маршрутизатора?

    Тепер ви можете запустити свій VPN безпосередньо з комп'ютера, але ви також можете запустити його з маршрутизатора, тому всі комп'ютери у вашій мережі завжди проходять через захищений тунель. Це набагато більш вичерпно, і, хоча це передбачає трохи більше роботи вперед, це означає, що вам ніколи не доведеться проходити клопоти щодо запуску VPN, коли ви хочете, щоб підвищена безпека.

    З точки зору уникнення цензури, перехоплення або підключення до служби, яка привертає увагу місцевих органів влади, це також означає, що навіть якщо хтось підключений до вашої домашньої мережі і вони забувають використовувати захищене з'єднання, це не тому що їхні пошуки та діяльність все одно будуть проходити через VPN (і до менш небезпечної країни). З точки зору ухилення від геоблокування, це означає, що всі пристрої, навіть ті, які не підтримують проксі або VPN-сервіси, все одно будуть мати доступ до Інтернету, як якщо б вони знаходилися у віддаленому місці. Це означає, що, незважаючи на те, що ваша потокова папка або смарт-телевізор не має можливості активувати VPN, це не має значення, оскільки вся мережа пов'язана з VPN точкою, де проходить весь трафік..

    Коротше кажучи, якщо вам потрібна безпека широкого зашифрованого трафіку в мережі або зручність перенаправлення всіх пристроїв через іншу країну (тому кожен у вашому домі може використовувати Netflix, незважаючи на недоступність у вашій країні), немає кращого способу боротися з проблема, ніж встановити доступ до мережі VPN на рівні маршрутизатора.

    Що таке Downside?

    Хоча переваги численні, це не означає, що робота цілого будинку VPN не без мінусів або два. По-перше, найбільш неминучий ефект, який відчує кожен: ви втратите частину вашої загальної пропускної спроможності для накладних витрат під час запуску зашифрованого тунелю VPN. Накладні витрати типово жують близько 10 відсотків вашої загальної пропускної здатності, тому ваш інтернет буде трохи повільніше.

    По-друге, якщо ви працюєте з цілим будинком, і вам потрібен доступ до ресурсів, які є фактично локальними, то вам може бути неможливо отримати до них доступ, або ви будете мати більш повільний доступ через додаткову ногу, введену VPN. Як простий приклад, уявіть, що британський користувач створює VPN, щоб вони могли отримати доступ лише до потокових сервісів США. Незважаючи на те, що людина знаходиться у Великобританії, їхній трафік проходить через тунель до США, і якщо вони підуть на доступ тільки до районів BBC мережі BBC, веб-сайт Бі-Бі-Сі вважає, що вони приїжджають з США і відмовляють їм. Навіть якщо вони не заперечуватимуть їх, це призведе до невеликого відставання від досвіду, оскільки сервер буде надсилати файли через океан, а потім назад через тунель VPN, а не тільки по всій країні.

    Тим не менш, для людей, які розглядають питання забезпечення своєї всієї мережі, щоб отримати доступ до послуг, недоступних у їхньому місці, або щоб уникнути більш серйозних проблем, як цензура уряду або моніторинг, компроміс більше, ніж варто..

    Вибір маршрутизатора

    Якщо ви приїхали так далеко, і ви весь час кивали: «Так, так. Що точно! Я хочу захистити всю мережу і прокласти її через тунель VPN! ”, Тоді прийшов час отримати серйозний список з покупок проекту. Існує два принципових елемента для цього проекту: належний маршрутизатор і належний провайдер VPN, і є нюанси у виборі обох. Почнемо з маршрутизатора.

    Вибір маршрутизатора є абсолютною складною частиною всього процесу. Все частіше багато маршрутизаторів підтримують VPN але тільки як сервер. Ви знайдете маршрутизатори від Netgear, Linksys і тому подібного, які мають вбудовані VPN-сервери, які дозволяють підключатися до домашньої мережі, коли ви перебуваєте далеко, але вони пропонують нульову підтримку для подолання маршрутизатора до віддаленої VPN (вони можуть діяти як клієнт).

    Це надзвичайно проблематично, як будь-який маршрутизатор, який не може функціонувати як VPN клієнта не можна з'єднати домашню мережу з віддаленою мережею VPN. Для наших цілей безпечний доступ здалеку до нашої домашньої мережі не робить абсолютно нічого, щоб захистити нас від перехоплення, регулювання або блокування географічного розташування, коли ми вже знаходимося в нашій домашній мережі. Таким чином, вам потрібен маршрутизатор, який підтримує режим VPN-клієнта, щоб взяти існуючий маршрутизатор і флеш-прошивку, або придбати маршрутизатор з компанією, яка спеціалізується на таких заходах..

    На додаток до того, що маршрутизатор може підтримувати VPN-з'єднання (або через стандартне програмне забезпечення, або через програмне забезпечення сторонніх виробників), ви також повинні розглянути, наскільки важко обробляти апаратне забезпечення маршрутизатора. Так, ви можете запустити VPN-з'єднання через 10-річний маршрутизатор з правильним прошивкою, але це не означає, що ви повинні. Накладні витрати на безперервний зашифрований тунель між вашим маршрутизатором та віддаленою мережею не є незначним, і більш новий / більш потужний маршрутизатор - це краща продуктивність..

    Все, що сказав, будемо проходити через те, що шукати в хорошому маршрутизаторі, зручному VPN.

    Варіант перший: шукайте маршрутизатор, який підтримує клієнтів VPN

    Хоча ми зробимо все можливе, щоб рекомендувати вам маршрутизатор, який допоможе вам позбавитись головного болю при перегляді списків функцій і термінології, краще знати, яку термінологію слід шукати при покупці, щоб у вас з'явився потрібний продукт.

    Найважливішим терміном є "VPN-клієнт" або "режим VPN-клієнта". Без винятку вам потрібен маршрутизатор, який може функціонувати як клієнт VPN. Будь-яка згадка про "VPN-сервер" - це зовсім не гарантія того, що пристрій також має клієнтський режим і абсолютно не має відношення до наших цілей..

    Вторинними термінами, які необхідно знати, що пов'язані, але не мають безпосереднього відношення до функціональності VPN, є терміни, що ідентифікують типи транзакцій VPN. Як правило, компоненти брандмауера / трансляції мережних адрес (NAT) маршрутизаторів відтворюють дуже слабко з протоколами VPN, такими як PPTP, L2TP і IPsec, і багато маршрутизаторів мають "PPTP Pass-Through" або подібні терміни, що входять до категорії VPN у своїх маркетингових матеріалах. Це гарна особливість і все, але ми не хочемо будь-якого переходу, ми хочемо підтримати реальний рідний клієнт VPN.

    На жаль, на ринку є дуже мало маршрутизаторів, що включають пакет клієнта VPN. Якщо у вас є маршрутизатор ASUS, вам пощастило більше, ніж найновіші маршрутизатори ASUS від преміум-класу RT-AC3200, аж до більш економічного RT-AC52U підтримки клієнтського режиму VPN (але не обов'язково на рівні шифрування використовувати, тому обов'язково прочитайте дрібний шрифт). Якщо ви шукаєте рішення без зайвих зусиль, тому що ви не хочете, щоб клопоти (або їх не було зручно), прошивання маршрутизатора на нову прошивку - це дуже розумний компроміс для того, щоб підібрати маршрутизатор ASUS, який має підтримку виправленого права в.

    Варіант другий: Flash DD-WRT на вашому маршрутизаторі

    Якщо у вас вже є прошивка, є третій, але трохи більше задіяний варіант DIY. DD-WRT є прошивкою сторонніх виробників на десятки на десятки маршрутизаторів, які існують протягом багатьох років. Привабливість DD-WRT полягає в тому, що він безкоштовний, він надійний, і він додає величезну кількість універсальності для великих і малих маршрутизаторів, включаючи режим клієнтського VPN, у багатьох випадках. Ми запустили його на поважному старому Linksys WRT54GL, ми спалахнули новіші флагманські маршрутизатори, такі як Netgear R8000 до DD-WRT, і ми ніколи не були незадоволені цим.

    Як страшно, як прошивання вашого маршрутизатора з новими прошивками, здається, комусь, хто не зробив це раніше, ми запевняємо вас, що це не так страшно, як здається і в роки прошивання наших власних маршрутизаторів, маршрутизаторів для друзів і сім'ї, і так далі, ми У мене ніколи не було цегерованого маршрутизатора.

    Щоб дізнатися, чи маршрутизатор (або маршрутизатор, який ви зацікавлені в покупці), сумісний з DD-WRT, перевірте базу даних маршрутизатора DD-WRT тут. Як тільки ви помістіть назву маршрутизатора, ви знайдете запис, якщо він існує, для маршрутизатора, а також додаткову інформацію.

    Наведений вище знімок є прикладом доступних DD-WRT збірок для знакового маршрутизатора Linksys WRT54GL. Є дійсно тільки дві важливі речі, які необхідно враховувати при прошиванні. По-перше, прочитайте розділ «Додаткова інформація», щоб дізнатися більше про те, як прошивати DD-WRT на будь-який маршрутизатор (це важливо, і де ви знайдете корисну інформацію, як «Для того, щоб пробити цей маршрутизатор до повного пакета, ви спочатку потрібно прошивати міні версію ”). По-друге, переконайтеся, що ви запам'ятали версію, визначену в VPN або Mega (залежно від того, що ваш маршрутизатор може підтримувати), оскільки тільки ці два пакети мають повну підтримку VPN. Менші пакети для менш потужних маршрутизаторів, як, наприклад, Micro та Mini, заощаджують місце і ресурси, не включаючи більш просунуті функції.

    Хоча ви знайдете покрокові інструкції для кожного маршрутизатора (і спеціальні адаптації та кроки для конкретної прошивки) в базі даних DD-WRT, якщо ви хочете отримати загальний огляд процесу, щоб заспокоїти нерви, безумовно, прочитавши наш посібник. мигання маршрутизатора з DD-WRT тут.

    Варіант третій: придбайте маршрутизатор

    Якщо ви хочете, щоб потужність DD-WRT, але ви дійсно незручно робити ROM миготливий процес себе є дві альтернативи. По-перше, мережа Buffalo і компанія з зберігання мають лінію маршрутизаторів, які фактично використовують DD-WRT прямо з коробки. Маршрутизатори в лінії AirStation зараз поставляються з DD-WRT як «запас» прошивки, включаючи AirStation AC 1750.

    За відсутності прошивання власного маршрутизатора, придбання маршрутизатора Buffalo, який постачається з DD-WRT, є найбезпечнішою ставкою і не призводить до анулювання гарантій, оскільки він постачається з прошивкою вже на.

    Іншою альтернативою є придбання маршрутизатора, який був придбаний і прошитий третьою стороною мікропрограмного забезпечення DD-WRT. Враховуючи, наскільки легко пробувати свій власний маршрутизатор (і що на ринку є маршрутизатори, такі як AirStation, які постачаються з DD-WRT), ми не можемо дійсно підтримати цей варіант; особливо враховуючи, що компанії, які надають цю плату за попередню спалах, мають значну премію. Тим не менш, якщо ви не відчуваєте себе комфортно, коли ваш власний маршрутизатор буде прошитий, і хочете залишити його професіоналам, ви можете придбати маршрутизатори на FlashRouters. (Але серйозно, премія божевільна. Найбільш оцінений Netgear Nighthawk R7000 в даний час $ 165 на Amazon, але $ 349 на FlashRouters. На ці ціни ви можете купити весь резервний маршрутизатор і все ще вийти вперед.)

    Вибір VPN

    Кращий у світі маршрутизатор не коштує нічого, якщо ви не маєте настільки ж гарного сервісу VPN, до якого його можна підключити. На щастя для вас, ми маємо детальну статтю, присвячену тільки темі вибору хорошого VPN: як вибрати кращу послугу VPN для ваших потреб.

    Хоча ми наполегливо закликаємо вас прочитати весь цей посібник, перш ніж ми зрозуміємо, що ви можете бути в настрої, що дасть нам це зробити. Давайте швидко виділимо, що шукати в VPN, призначеному для використання домашнього маршрутизатора, а потім виділіть нашу рекомендацію (і VPN, яку ми будемо використовувати для конфігураційної частини навчального посібника).

    Те, що ви шукаєте у VPN-провайдері, призначеному для використання на вашому домашньому маршрутизаторі, вище та поза межами інших міркувань VPN - це: їх умови надання послуг повинні дозволяти встановлення на маршрутизаторі. Вони повинні пропонувати необмежену пропускну здатність без загального дроселювання або надання послуг. Вони повинні пропонувати декілька вузлів виходу в країні, яку ви зацікавилися, якщо ви з (якщо ви хочете виглядати так, як ви в США, то служба VPN, що спеціалізується на європейських вихідних вузлах, вам не корисна).

    З цією метою наша рекомендація в статті Best VPN Service залишається нашою рекомендацією тут: провайдер VPN StrongVPN. Цю послугу ми рекомендуємо, і саме цю службу ми будемо використовувати в наступному розділі для налаштування маршрутизатора DD-WRT для доступу до VPN.

    Як налаштувати StrongVPN на вашому маршрутизаторі

    Існує два способи налаштування маршрутизатора: автоматизований і ручний спосіб. Налаштування маршрутизатора ручним способом не є складним (ви не будете писати будь-який арканий код IPTABLES для вашого маршрутизатора вручну або будь-яку подібну річ), але це багато часу і виснажливе. Замість того, щоб пройти через кожну хвилину налаштування OpenVPN на маршрутизаторі StrongVPN, ми збираємося пройти через автоматичний сценарій (і для тих, хто бажає зробити це вручну, ми наведемо на них докладні покрокові посібники).

    Ми будемо завершувати навчальний посібник за допомогою DD-WRT-маршрутизатора та VPN-сервісу, який надає StrongVPN. Ваш маршрутизатор повинен працювати з DD-WRT версією 25179 або вище (ця версія була випущена ще в 2014 році, тому цей підручник, окрім вас, дійсно має оновити до нового випуску), щоб скористатися автоматичною конфігурацією.

    Якщо не вказано інше, всі наступні кроки відбуваються в адміністративній панелі керування DD-WRT, а всі інструкції, такі як «Перейти до вкладки« Установка », відносяться безпосередньо до панелі керування.

    Крок перший: Резервне копіювання конфігурації

    Ми збираємося внести деякі незначні (але безпечні та зворотні) зміни в конфігурації вашого маршрутизатора. Тепер буде чудовий час, щоб скористатися засобом резервного копіювання конфігурації вашого маршрутизатора. Це не те, що ви не можу вручну скасувати всі зміни, які ми збираємося зробити, але хто хочу коли є краща альтернатива?

    Інструмент резервного копіювання можна знайти у DD-WRT у розділі Адміністрування> Резервне копіювання, як показано на зображенні нижче.

    Щоб створити резервну копію, просто натисніть на велику синю кнопку "Резервне копіювання". Ваш браузер автоматично завантажить файл з назвою nvrambak.bin. Ми заохочуємо вас надавати резервну копію більш відомої назви, як "DD-WRT маршрутизатор Pre-VPN Backup 07-14-2015 - nvrambak.bin", щоб ви могли легко знайти його пізніше.

    Інструмент резервного копіювання корисний у двох місцях у цьому навчальному посібнику: створення чистої резервної копії вашої попередньої конфігурації VPN і створення резервної копії робочої конфігурації після VPN після завершення навчального посібника.

    Якщо ви виявите, що ваш маршрутизатор не повинен працювати з клієнтом VPN і хочете повернутися до стану, в якому був маршрутизатор до цього підручника, ви можете перейти назад до тієї ж сторінки і скористатися інструментом "Відновлення конфігурації" та резервним копіюванням. ми щойно створені, щоб скинути маршрутизатор до стану, в якому зараз перебуває (до того, як внести зміни, пов'язані з VPN).

    Крок другий: Запустіть сценарій конфігурації

    Якщо вручну налаштувати з'єднання StrongVPN, існують десятки різних параметрів для перемикання та налаштування. Система автоматичної конфігурації використовує оболонку маршрутизатора, щоб запустити невеликий скрипт, який змінює всі ці налаштування для вас. (Для тих, хто хоче налаштувати підключення вручну, ознайомтеся з додатковими посібниками з налаштування DD-WRT, що знаходяться внизу цієї сторінки.)

    Щоб автоматизувати процес, потрібно увійти до свого облікового запису StrongVPN, а на інформаційній панелі клієнта натисніть на вкладку "Облікові записи VPN" на навігаційній панелі.

    Тут є дві області, що цікавлять нас. По-перше, якщо ви хочете змінити ваш сервер (точку виходу вашого VPN), ви можете зробити це, вибравши “Change Server”. По-друге, потрібно натиснути на посилання "Отримати інсталяторів", щоб отримати інсталятор DD-WRT.

    У розділі Інсталятори клацніть запис для DD-WRT.

    Ви не знайдете інсталятора у традиційному сенсі (немає файлу для завантаження). Замість цього ви знайдете команду, спеціально розроблену для вашого облікового запису та конфігурації. Команда буде виглядати так:

    eval 'wget -q -O - http://intranet.strongvpn.com/services/intranet/get_installer/[YourUniqueID]/ddwrt/'

    де [YourUniqueID] - довгий буквено-цифровий рядок. Скопіюйте всю команду в буфер обміну.

    Увійшовши до панелі керування вашого маршрутизатора DD-WRT, перейдіть до пункту Адміністрація> Команди. Вставте команду в поле "Команди". Переконайтеся, що текст збігається і містить одинарні лапки навколо команди wget і наступної URL-адреси. Натисніть "Виконати команди".

    Якщо ви правильно ввели команду, ви повинні негайно побачити такий вивід:

    Після цього маршрутизатор перезавантажиться. Після завершення ви можете перейти до Status> OpenVPN, щоб перевірити стан. Хоча в нижній частині буде детальний журнал виводу, важливо, якщо стан клієнта підключено, так:

    Якщо все виглядає добре на стороні маршрутизатора, відкрийте веб-переглядач на будь-якому пристрої у вашій мережі та виконайте простий запит Google "Що таке ip". Перевірте результати.

    Це, безумовно, не є нашою звичайною IP-адресою (оскільки наш ISP, Charter Communications, використовує адресу 71-блоку). VPN функціонує, і що стосується зовнішнього світу, ми фактично переглядаємо Інтернет за сотні кілометрів від нашого поточного місця розташування в США (і з простою зміною адреси ми можемо переглядати з місця в Європі). Успіх!

    На цьому етапі сценарій успішно змінив усі необхідні параметри. Якщо вам цікаво (або хочете перевірити зміни), ви можете ознайомитися з додатковим посібником з налаштування для нових версій DD-WRT..

    Підсумовуючи, сценарій установки встановив клієнт OpenVPN у DD-WRT, перемкнув численні налаштування для роботи з налаштуванням StrongVPN (включаючи імпорт сертифікатів безпеки та ключів, налаштування, встановлення стандарту шифрування та стиснення, а також встановлення IP-адреси та порту віддалений сервер).

    Існують дві установки, що відповідають нашим потребам, однак, що скрипт не встановлюється: DNS-сервери та використання IPv6. Давайте зараз поглянемо на них.

    Крок третій: Змініть DNS

    Якщо ви не вказали інше в минулому, ваш маршрутизатор, швидше за все, використовує DNS-сервери вашого провайдера. Якщо вашою метою у використанні VPN є захист вашої особистої інформації та виявлення якнайменше про себе до вашого провайдера (або будь-кого, хто заглядає за вашим підключенням), ви хочете змінити свої DNS-сервери. Якщо ваші DNS-запити все одно йдуть на ваш ISP-сервер, у кращому випадку нічого не відбувається (вам просто доведеться мати справу із зазвичай субреактивним часом відгуку від наданих провайдером DNS-серверів). У гіршому випадку DNS-сервер може цензувати те, що ви бачите, або шкідливий журнал запитів, які ви робите.

    Щоб уникнути цього сценарію, ми змінимо налаштування DNS в DD-WRT, щоб використовувати великі та загальнодоступні DNS-сервери, замість того, чим буде використовуватися стандартний ISP. Перш ніж ми перейдемо до налаштувань (і наших рекомендованих DNS-серверів), ми хочемо підкреслити, що, хоча StrongVPN пропонує анонімну службу DNS (з нульовою реєстрацією) приблизно за $ 4 на місяць, ми не рекомендуємо цю службу так сильно, як ми рекомендувати свої чудові послуги VPN.

    Це не те, що їхні DNS-сервери погані (вони не є), це те, що повністю анонімний DNS-сервіс без журналу переповнює більшість людей. Хороший провайдер VPN у поєднанні зі швидкими службами DNS від Google (які займаються дуже мінімальним та розумним веденням журналу) - це добре для тих, хто не має надзвичайно параноїдальних або серйозних побоювань щодо деспотичного уряду.

    Щоб змінити DNS-сервери, перейдіть до пункту Налаштування> Базовий і прокрутіть вниз до розділу "Налаштування мережі".

    Потрібно вказати статичні DNS-сервери. Ось деякі добре відомі та безпечні загальнодоступні DNS-сервери, які можна використовувати як альтернативи серверам вашого провайдера за замовчуванням.

    Google DNS

    8.8.8.8

    8.8.4.4

    OpenDNS

    208.67.222.222

    208.67.220.220

    Рівень 3 DNS

    209.244.0.3

    209.244.0.4

    На нашому скріншоті вище, ви бачите, що ми заповнили три слоти DNS двома DNS-серверами Google і одним DNS-сервером 3-го рівня (як резервний у випадку, якщо по деяких рідкісних випадках сервери DNS Google не працюють)..

    Коли ви закінчите, не забудьте натиснути кнопку "Зберегти", а потім "Застосувати параметри" внизу.

    Крок четвертий: Вимкніть IPv6

    IPv6 може бути важливим для загального майбутнього Інтернету в тому, що він забезпечує достатню кількість адрес для всіх людей і пристроїв, але з точки зору конфіденційності це не так вже й сильно. Інформація IPv6 може містити MAC-адресу пристрою підключення, і більшість провайдерів VPN не використовують IPv6. В результаті, запити IPv6 можуть пропускати інформацію про вашу діяльність в Інтернеті.

    Хоча IPv6 має бути вимкнено за замовчуванням на вашій установці DD-WRT, ми заохочуємо вас двічі перевірити, що це насправді, перейшовши до Setup> IPV6. Якщо він ще не вимкнено, вимкніть його, а потім збережіть і застосуйте зміни.

    Вимкнення VPN

    Хоча ви можете залишити послугу VPN 24 години на добу 7 днів на тиждень, насправді дуже легко вимкнути цю послугу без необхідності змінювати кожен параметр налаштування, наведений вище.

    Якщо Ви хочете вимкнути VPN назавжди або тимчасово, це можна зробити, перейшовши назад до Сервісів> VPN, а потім назад у розділі "Клієнт OpenVPN", перемикаючи розділ "Запуск клієнта OpenVPN" на "Вимкнути". Всі ваші налаштування будуть збережені, і ви можете повернутися до цього розділу, щоб повернути VPN у будь-який час.


    Хоча нам доводилося робити досить серйозні копання в меню налаштувань DD-WRT, кінцевий результат - це мережа VPN, яка захищає весь наш трафік, маршрути в будь-якій точці світу, яку ми хочемо надіслати, і пропонує нам значно підвищену конфіденційність . Незалежно від того, чи намагаєтеся ви дивитися Netflix з Індії, або щоб утримувати місцеву владу від вашого спини, роблячи вигляд, що ви перебуваєте з Канади, ваш новий маршрутизатор VPN, який надійшов, охопив.

    Чи є питання про VPN, конфіденційність або інші технічні питання? Стріляйте нам електронною поштою на [email protected], і ми зробимо все можливе, щоб відповісти на нього.