Hvordan kan vi hjælpe dig?

Emner

DD-WRT-konfiguration med NordVPN

DD-WRT er brugerdefineret firmware til routere, som understøtter OpenVPN-protokollen, og findes til mange forskellige routere. Du kan tjekke, om din router understøtter DD-WRT-firmware her og få mere at vide om, hvordan du installerer DD-WRT-firmware på en router her.

Denne vejledning viser dig, hvordan du konfigurerer et DD-WRT VPN via en OpenVPN-forbindelse på din DD-WRT-router ved hjælp af DD-WRT brugerfladen til OpenVPN-klienten.

En anden metode til konfiguration:

1. I den administrative grænseflade for DD-WRT skal du navigere til Konfiguration > Basiskonfiguration. Under Serverindstillinger for netværksadresser (DHCP) skal du angive disse NordVPN DNS-adresser:

Statisk DNS 1: 103.86.96.100
Statisk DNS 2: 103.86.99.100
Statisk DNS 3: 0.0.0.0 (standard)
Brug DNSMasq til DHCP: Markeret
Brug DNSMasq til DNS: Markeret
DHCP-Authoritative: Markeret

Derefter Gem og Anvend indstillingerne.




Hvis du konfigurerer to routere, skal du ændre den anden routers lokale IP-adresse, så den ikke er den samme som hovedrouterens. (I dette eksempel er hovedrouterens IP 192.168.1.1, og den, du forbinder til en NordVPN-server, er tilgængelig via 192.168.2.1)

2. Navigér til Konfiguration > IPV6. Angiv IPv6 som Deaktivér, klik på Gem og derefter på Anvend indstillinger.
(dette er et anbefalet trin for at sikre, at din IP ikke lækker oplysninger)

3. Navigér til Tjeneste > VPN. Under OpenVPN-klient skal du angive Start OpenVPN-klient som Aktivér for at se de indstillinger, der er nødvendige for denne konfiguration. Angiv derefter følgende:

Serverens IP/navn: I denne vejledning har vi brugt us936.nordvpn.com, men du bør forbinde til den server, som du får foreslået i fanen med serveranbefalinger i dit NordAccount-kontrolpanel.

Følg trinnene nedenfor for at finde den bedste server til din forbindelse:

  1. Log ind på din Nord Account, og klik på NordVPN.




  2. Rul ned til Avancerede indstillinger, og klik på Konfigurér NordVPN manuelt .



  3. Vælg fanen Serveranbefaling. Alt efter hvor du befinder dig, vil den bedste server blive anbefalet.




  4. Ved at trykke på Avancerede filtre kan du yderligere tilpasse de anbefalede servere ved at vælge Servertype og Sikkerhedsprotokol.






 Hvis du ønsker at vælge en konkret server, skal du følge disse trin:

  1. Under Konfigurér NordVPN manuelt skal du vælge Konfigurationsfiler til OpenVPN.


 

  1. Find den server, du ønsker at forbinde til, ved at bruge Søgefeltet eller ved at rulle ned og downloade den ved at klikke på Download UDP eller Download TCP.




  1. Når du forbinder til OpenVPN og IKEv2 manuelt, skal du bruge Brugernavnet og Adgangskoden fra fanen Adgangsoplysninger til tjenester.



 

Port:1194 (eller 443 til TCP-protokollen)
Tunnel-enhed: TUN
Tunnel-protokol: UDP (eller TCP)
Krypteringsalgoritme: AES-256-CBC
Hash-algoritme: SHA-512
Brugergodkendelse: Aktivér
Brugernavn, adgangskode: Dine adgangsoplysninger til NordVPN-tjenesten
Første datakryptering: Ikke angivet
Anden datakryptering: Ikke angivet
Tredje datakryptering: Ikke angivet

Bemærk: Hvis felterne Brugernavn og Adgangskode mangler, skal du udfylde de resterende felter og fortsætte til trin 3.1

Du kan finde dine adgangsoplysninger til NordVPN-tjenesten (brugernavn og adgangskode til tjenesten) i Nord Account-kontrolpanelet:

Følg trinnene nedenfor for at finde adgangsoplysningerne til tjenesten, der skal bruges til manuel konfiguration af forbindelsen:

  1. Log ind på din Nord Account, klik på NordVPN, og under Manual konfiguration, klik på Tjenestens adgangsoplysninger. Her finder du det brugernavn og den adgangskode, du skal bruge for at forbinde manuelt.





 Avancerede indstillinger: Aktivér (denne handling aktiverer yderligere indstillinger)

TLS Cipher: Ingen
LZO Compression: Nej
NAT: Aktivér

De indstillinger, der ikke er nævnt i denne vejledning, skal have standardværdierne angivet.

3.1. (Valgfrit, afhængigt af trin 3.) Hvis felterne Brugernavn og Adgangskode mangler, skal du gå til Administration > Kommandoer og indtaste denne kode:

echo "YOURUSERNAME
YOURPASSWORD" > /tmp/openvpncl/user.conf
/usr/bin/killall openvpn
/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --route-up /tmp/openvpncl/route-up.sh --down-pre /tmp/openvpncl/route-down.sh --daemon

Udskift YOURUSERNAME og YOURPASSWORD med de relevante adgangsoplysninger til NordVPN-tjenesten. Klik på Gem opstart, og vend tilbage til den forrige VPN-fane.

4. I feltet Yderligere konfiguration kan du enten indtaste eller kopiere/indsætte disse kommandoer:

remote-cert-tls server
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping-timer-rem
reneg-sec 0
#log /tmp/vpn.log
#Slet `#` i linjen nedenfor, hvis din router ikke har felter til adgangsoplysninger, og du har fulgt trin 3.1
#auth-user-pass /tmp/openvpncl/user.conf




5. Åbn den konfigurationsfil til OpenVPN, du downloadede i trin 3, i en teksteditor efter eget valg (helst WordPad eller Notepad++, eftersom almindelige notepads ikke har den korrekte formatering).

6. Når du åbner filen .ovpn for den server, du har valgt (i vores eksempel, us936_nordvpn_com.udp.ovpn) i en teksteditor, bør du få vist -delen af filen (kopier IKKE tagsene  og ):




7. Kopier indholdet ind i feltet CA Cert. Sørg for, at hele teksten bliver indsat, inklusive

linjerne -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.




8. Gå nu tilbage til konfigurationsfilen, og rul ned til punktet . Kopiér TLS-nøglens indhold:




9. Indsæt indholdet i feltet TLS Auth Key. Sørg for, at hele teksten bliver indsat, inklusive

linjerne -----BEGIN OpenVPN Static key V1----- og -----END OpenVPN Static key V1-----.




10. Når du har indtastet dataene, skal du klikke på Gem og derefter på Anvend indstillinger.

11. For at tjekke, at VPN'et fungerer, skal du gå til Status > OpenVPN

Under Tilstand bør du se beskeden "Klient: ER FORBUNDET".




Valgfri konfiguration af Kill Switch (for avancerede brugere):

For at oprette en Kill Switch skal du gå til Administration >Kommandoer og indtaste dette script:  

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Vælg Gem firewall, gå til Administration > Styring > Genstart router.

For at finde andre muligheder, kan du se vores liste over routere, der er kompatible med NordVPN.

Også tilgængelig på: Deutsch, English, Español, Français, Italiano, 日本語, 한국어, Nederlands, Norsk, Polski, Português Brasileiro, Svenska, 繁體中文
Var denne artikel nyttig?
Tak!