Заметки сисадмина

Как настроить VPN на роутере

VPN – отличный способ повысить безопасность использования Интернета, поскольку весь сетевой трафик будет зашифрован. Причем любое устройство, которое использует одну сеть, получит защиту.
Как настроить VPN на роутере

VPN – отличный способ повысить безопасность использования Интернета, поскольку весь сетевой трафик будет зашифрован. Причем любое устройство, которое использует одну сеть, получит защиту. Для этого необходимо установить VPN на домашний роутер, что на первый взгляд может показаться сложным, но это не так.

Преимущества и недостатки решения

Зашифрованное Интернет-соединение сегодня предлагает массу возможностей как с точки зрения доступа к веб-ресурсам, которые не работают в конкретной стране, так и с точки зрения конфиденциальности и безопасности в глобальной сети.

Но есть и недостатки. VPN может снизить скорость сетевого соединения. Иногда замедление почти незаметно, но бывает и по-другому, особенно если используются серверы, расположенные в странах, далеких от того места, где физически находится пользователь. Во-вторых, в отличие от браузерных расширений и десктопных программ, включать и выключать VPN на роутере и менять серверы не так просто. А если роутер изначально не поддерживает зашифрованное соединение, понадобится специальная прошивка, которую следует установить на устройство – причем не все модели это позволяют.

Как узнать адрес роутера

Необходимо выполнить несколько действий:

  1. Вызвать диалоговое окно «Выполнить» (Win + R), вписать команду cmd и кликнуть по «Ок».
  2. В открывшееся командное окно добавить команду ipconfig и нажать Enter

  3. Обратить внимание на строку «Основной шлюз» – это и есть IP-адрес.

Как настроить VPN

Для начала следует открыть панель конфигурации маршрутизатора, введя его IP-адрес в браузере точно так же, как адрес веб-сайта. Обычно это 192.168.2.1, 192.168.1.1 или 192.168.0.1.

Далее нужно найти вкладку VPN-клиент. В зависимости от модели и марки этот раздел может располагаться в дополнительных настройках или другом месте.


Если не получилось найти вкладку, значит, маршрутизатор не совместим с VPN. Но в этой ситуации есть выход – большинство устройств можно сделать «совместимыми» благодаря специальной прошивке (об этом ниже).

Теперь остается только следовать инструкциям клиента. При этом необходимо иметь активную подписку на выбранный сервис VPN. Для подключения потребуются учетные данные, а также скачанный файл конфигурации выбранного сервера (локации).

На совместимом роутере

Рассмотрим настройку на примере роутера Asus с прошивкой AsusWRT:

  1. Начнем с подключения к панели управления – нужно ввести адрес шлюза по умолчанию в адресную строку браузера. В большинстве случаев это 192.168.1.1.
  2. На экране отобразится запрос на вход. Если логин с паролем никогда не менялся, он должен быть admin/admin или admin без пароля. Также можно проверить учетные данные на задней панели устройства.

  3. После входа в настройки найти раздел VPN на левой боковой панели.

  4. Перейти на вкладку VPN-клиент – внизу должна быть кнопка «Добавить профиль», кликнуть по ней.

  5. Выбрать вкладку OpenVPN и ввести описание (любое), имя пользователя и пароль от учетной записи VPN-сервиса. Теперь добавить файл конфигурации сервера, к которому хочется подключиться, щелкнув по кнопке «Выбрать файл».

  6. После выбора файла конфигурации нажать «Загрузить», и появится уведомление «Завершено», если процесс прошел успешно. Параметр «Импортировать файл CA или отредактировать файл ovpn вручную» оставить неотмеченным. В конце кликнуть по «Ок».

  7. На экране отобразится установленное новое соединение. Нажать кнопку «Активировать», чтобы подключить маршрутизатор к виртуальной частной сети. Можно создать только одно подключение за раз. Если нужно настроить другое соединение, следует добавить еще один профиль.

  8. После успешного подключения в столбце «Состояние подключения» должна появиться синяя галочка.

Всегда рекомендуется проверять успешность подключения после первой настройки. Это можно легко сделать, выполнив тесты на утечку IP и DNS, которые должны быть доступны на сайте оплаченного сервиса.

На несовместимом роутере

Неправильно выполненная замена прошивки может привести к повреждению устройства и прекращению его работы. Если пользователь решил выполнить перепрошивку, он делает это на свой страх и риск.

Вот как это сделать:

  1. В первую очередь проверить, поддерживается ли маршрутизатор, зайдя на веб-сайт DD-WRT. Стоит воспользоваться поиском, чтобы найти свою модель.
  2. Скачать прошивку (файл bin) для конкретного роутера. Этот шаг очень важен, поскольку перепрошивка может привести к аннулированию гарантии или даже к выходу из строя устройства.

  3. Выполнить полную перезагрузку роутера, чтобы восстановить заводские настройки.
  4. Войти в панель управления описанным выше способом. Найти страницу установки прошивки. В большинстве моделей она находится на вкладке «Администрирование».

  5. Загрузить файл bin, скачанный с веб-сайта DD-WRT. Прежде чем сделать это, рекомендуем дважды проверить, что это правильный файл.

После завершения установки стоит проверить интерфейс, установлена ли ​​новая прошивка (IP-адрес по умолчанию для DD-WRT – 192.168.1.1). Если не получается, стоит перезагрузить устройство отключением/включением питания. После установки может потребоваться повторный ввод логина и пароля администратора, затем отобразится новый интерфейс.


Теперь нужно настроить виртуальную сеть (на примере Surfshark) на маршрутизаторе с установленным программным обеспечением DD-WRT. Прежде всего, следует настроить DNS-серверы:

  1. Во вкладке «Setup» – «Basic Setup» перейти к подразделу DHCP и вручную ввести настройки оплаченного сервиса.

  2. Отметить галочками пункты «Use DNSMasq for DHCP», «Use DNSMasq for DNS», «DHCP-Authoritative».
  3. Статический DNS 3 оставить по умолчанию (0.0.0.0).
  4. В DNS 1 вписать 162.252.172.57, а DNS 2 – 149.154.159.92.
  5. Сохранить и применить настройки («Save» и «Apply»).
  6. Перейти на вкладку «Services» – «VPN» и найти пункт «OpenVPN Client». Отметить его значением «Enable».

  7. Вписать данные, полученные от оплаченного сервиса.

  8. В пункте «Advanced Options» включить («Enable») дополнительные параметры. Выбрать «TLS Cipher» – «None», «LZO Compression» – «Disabled», «NAT» – «Enable». Какие-либо другие поля менять не нужно.
  9. Убедиться, что все введено правильно, и кликнуть по «Save».

Нажав на кнопку «Apply» после настройки клиента OpenVPN, маршрутизатор автоматически подключится к виртуальной сети.

Советы, которые помогут получить максимальную отдачу от VPN-роутера

  1. Подключение к ближайшему серверу обеспечит высокую скорость.
  2. Не нужно включать VPN на маршрутизаторе и отдельно на устройствах – дублирование снизит скорость соединения.
  3. Новейшие стандарты шифрования быстрее и надежнее. WireGuard, IKEv2 и OpenVPN – лучшие и самые безопасные протоколы на рынке. Однако не все роутеры их поддерживают.
  4. Бесплатные сервисы обычно не обеспечивают такой высокий уровень безопасности, как платные. Кроме того, они часто медленные, с кучей рекламы, а иногда отслеживают активность пользователя и продают эти данные третьим лицам.

Если маршрутизатор не поддерживает VPN, а рисковать и перепрошивать устройство не хочется – лучше потратиться и купить современную модель.

Поделиться
Комментарии
Максим Орлов

Ваш покорный слуга - компьютерщик широкого профиля: системный администратор, вебмастер, интернет-маркетолог и много чего кто. Вместе с Вами, если Вы конечно не против, разовьем из обычного блога крутой технический комплекс.

Оставить комментарий

Ваш Email адрес не будет опубликован. Все обязательные поля обозначены *