Csatlakoztassa otthoni útválasztóját a VPN-hez a cenzúra, a szűrés és a további megkerüléséhez
Akár az Ön országában nem érhető el az elérhető videó szolgáltatások, jobb szoftverárakat kap, vagy csak úgy gondolja, hogy egy biztonságosabb alagútban nézve finomabbnak tűnik az internet, a VPN-kapcsolat az útválasztó szintjén megoldhatja ezeket a problémákat, majd néhányat.
Mi a VPN és miért akarom ezt tenni?
Számos oka van annak, hogy VPN-t használjon az internetes forgalom más helyre történő átirányításához, mint amire az internetet ténylegesen használja. Mielőtt belevetnénk arra, hogyan konfigurálhatod az útválasztót egy VPN-hálózat használatához, menjünk végig egy összeomlás során, amit a VPN és miért használnak az emberek (hasznos linkek a korábbi How-To Geek cikkekhez a további olvasáshoz).
Mi az a VPN?
A VPN egy virtuális magánhálózat. Lényegében lehetővé teszi, hogy a számítógépet úgy használja, mintha saját hálózaton lenne. Egyszerű példaként mondjuk, hogy Ön és barátja, Steve nagyon szeretik a játékot Parancsnokság és hódítás, népszerű PC-játék az 1990-es években. Parancsnokság és hódítás csak akkor játszható le többjátékosban, ha ugyanazon a hálózaton tartózkodik, mint a barátja, bár - nem tudsz játszani az interneten keresztül, mint például a modernebb játékokkal. Ugyanakkor Ön és Steve virtuális hálózatot hozhat létre a két otthon között, hogy függetlenül attól, hogy földrajzilag távol van, a számítógépek úgy kezelik egymást, mintha ugyanazon a hálózaton lennének.
Súlyosabb megjegyzések szerint ez ugyanaz a technika, amit a vállalkozások használnak, hogy alkalmazottainak laptopjai hozzáférhessenek a helyi erőforrásokhoz (például fájlmegosztásokhoz és ilyenekhez) még akkor is, ha a munkavállaló és laptopja több száz mérföldre van. Valamennyi laptop a VPN-en keresztül kapcsolódik a vállalati hálózathoz, így mindegyik (és úgy működik, mintha) helyi lenne.
Bár történelmileg ez volt a VPN-ek elsődleges felhasználási esete, az emberek most is VPN-ekre fordulnak, hogy megvédjék a magánéletüket. A VPN nemcsak egy távoli hálózathoz csatlakozik, de a jó VPN protokollok egy igen titkosított alagútban fognak működni, így az összes forgalom rejtett és védett. Ha ilyen alagútot használ, megvédi magát a széles körű dolgoktól, beleértve a nyilvános Wi-Fi hotspot használatával járó biztonsági kockázatokat, az internetszolgáltató figyelemmel kíséri vagy fékezi a kapcsolatot, vagy a kormány felügyelete és cenzúrája.
Milyen VPN-eket kell használni az útválasztón?
Ha VPN-t telepít az útválasztójába, először VPN-t kell kapnia. Ezek a kedvencek, amelyek valóban támogatják az útválasztó telepítését:
- ExpressVPN - Ez a VPN-kiszolgáló a legegyszerűbben használható, valóban gyors kiszolgálók kombinációját támogatja, és támogatja az adatfolyamot és a torrenteket, mindezt olcsó áron. Még egy előre konfigurált útválasztót is vásárolhat tőlük.
- StrongVPN - nem olyan könnyen használható, mint a többiek, de feltétlenül használhatod őket a torrentre és a streaming médiára.
Miután megvan a VPN-je, akkor folytathatja a tényleges beállítását.
Miért kell konfigurálni a VPN-t az útválasztó szintjén?
Most már közvetlenül a számítógépéről futtathatja a VPN-t, de az útválasztóból is futtathatja, így a hálózat összes számítógépe mindig a biztonságos alagútban megy keresztül. Ez sokkal átfogóbb, és bár ez egy kicsit több munkát jelent, először is azt jelenti, hogy soha nem kell átmenni a VPN-be való indításkor, ha növelni szeretné a biztonságot.
Ami a cenzúra, a szaggatás vagy az otthoni csatlakozás elkerülését illeti a helyi hatóságok figyelmét felhívó szolgáltatáshoz, ez azt is jelenti, hogy még akkor is, ha valaki csatlakozik az otthoni hálózatához, és elfelejtette használni a biztonságos kapcsolatot. a keresések és a tevékenység továbbra is áthaladnak a VPN-en (és egy kevésbé veszélyes országban). A geo-blokkolás elkerülésével azt jelenti, hogy minden eszköz, még azok is, amelyek nem támogatják a proxykat vagy VPN-szolgáltatásokat, továbbra is hozzáférhetnek az internethez, mintha a távoli helyen lennének. Ez azt jelenti, hogy bár az adatfolyam vagy az intelligens TV nincs lehetősége VPN engedélyezésére, nem számít, mert az egész hálózat a VPN-hez kapcsolódik, ahol az összes forgalom áthalad.
Röviden, ha szüksége van a hálózatra kiterjedő titkosított forgalom biztonságára vagy arra, hogy az összes eszközt egy másik országon keresztül irányítsák (így a házban mindenki használhatja a Netflixet annak ellenére, hogy nem elérhető az Ön országában), nincs jobb módja annak, hogy birkózzon meg probléma, mint a teljes hálózati VPN-hozzáférés beállítása az útválasztó szintjén.
Mi a hátránya?
Míg a felemelkedések számtalanak, ez nem jelenti azt, hogy egy teljes ház VPN-je nincs hátrányos vagy kettő. Először is, a legkevésbé elkerülhetetlen hatás, amit mindenki megtapasztal: a teljes sávszélesség egy részét elveszíti a titkosított VPN-alagút futtatásához. A rendszer általában a teljes sávszélesség kapacitásának mintegy 10 százalékát rágja fel, így az internet egy kicsit lassabb lesz.
Másodszor, ha egy teljes házat futtat, és hozzáférnie kell a ténylegesen helyi erőforrásokhoz, akkor lehet, hogy nem tud hozzáférni hozzájuk, vagy lassabb hozzáférést kap a VPN által bevezetett extra láb miatt. Egy egyszerű példa, képzeljük el, hogy egy brit felhasználó telepíti-e a VPN-t, hogy hozzáférjenek az Egyesült Államokra vonatkozó adatfolyam-szolgáltatáshoz. Bár a személy Nagy-Britanniában van, a forgalom egy alagútban halad az Egyesült Államokba, és ha belépnek az Egyesült Királyságba csak a BBC hálózatába, a BBC honlapja úgy gondolja, hogy az Egyesült Államokból érkeznek, és tagadják őket. Még akkor is, ha nem tagadta volna meg őket, egy apró lemaradást mutatna be a tapasztalatokra, mivel a szerver az fájlokat az óceánon keresztül küldi, majd újra a VPN-alagútban, nem pedig egész országban..
Ez azt jelenti, hogy azok az emberek, akik a teljes hálózatuk biztosításáért a helyükön nem elérhető szolgáltatásokat szeretnék elérni, vagy a súlyosabb aggodalmak, például a kormányzati cenzúra vagy a felügyelet elkerülése érdekében, többet érnek, mint amennyit megéri.
Az útválasztó kiválasztása
Ha ilyen messzire jöttél, és egész idő alatt bólintottál, „Igen, igen. Pontosan! Biztosítani akarom a teljes hálózatot, és egy VPN-alagúton keresztül vezetem! Ennek a projektnek két alapeleme van: egy megfelelő útválasztó és egy megfelelő VPN-szolgáltató, és vannak árnyalatok mindkettő kiválasztásához. Kezdjük a routerrel.
Az útválasztó kiválasztása a teljes folyamat abszolút legnehezebb része. Sok router támogatja a VPN-eket de csak szerverként. A Netgear, Linksys és hasonlók olyan útválasztókat talál, amelyek olyan VPN-kiszolgálókra épültek, amelyek lehetővé teszik, hogy az otthoni hálózathoz csatlakozhasson, de nulla támogatással rendelkeznek az útválasztó távoli VPN-hez való áthidalásához. nem ügyfélként működik.
Ez rendkívül problematikus, mint minden útválasztó, amely nem képes VPN-ként működni ügyfél nem tudja összekapcsolni otthoni hálózatát a távoli VPN-hálózattal. Célunk, hogy messziről biztonságos hozzáférést biztosítsunk otthoni hálózatunkhoz, és semmi sem segít megvédeni bennünket a szaggatás, a fojtás vagy a földrajzi blokkolás ellen, amikor már otthoni hálózatunkban vagyunk. Mint ilyen, szüksége van egy olyan útválasztóra, amely támogatja a VPN kliens módot a dobozból, hogy meglévő útválasztót vegyen fel, és egy saját firmware-t villogjon rá, vagy egy előre flashelt útválasztót vásároljon egy olyan cégtől, amely ilyen törekvésekre specializálódott.
Amellett, hogy biztosítani tudja, hogy az útválasztó támogatja a VPN-kapcsolatot (akár az alapértelmezett, akár a harmadik fél firmware-jén keresztül), azt is meg szeretné fontolni, hogy mennyire bonyolult a router feldolgozó hardvere. Igen, futtathat egy VPN-kapcsolatot egy 10 éves router segítségével a megfelelő firmware-rel, de ez nem jelenti azt, hogy meg kellene. A folyamatos titkosított alagút futtatása az útválasztó és a távoli hálózat között nem jelentéktelen, és az újabb / erősebb az útválasztó, annál jobb lesz a teljesítménye.
Mindez azt mondta, menjünk át egy jó VPN-barát útválasztón, mit keressünk.
Első lehetőség: Keressen egy olyan routert, amely támogatja a VPN-ügyfeleket
Miközben minden tőlünk telhetőt megteszünk, hogy egy olyan útválasztót ajánljunk Önnek, amely megmenti Önt a sajátosságok listáján és a terminológián keresztül történő ásás fejfájásában, a legjobb, ha tudjuk, hogy milyen terminológiát keressen a vásárlás során, így pontosan az Ön által igényelt termékkel érheti el.
A legfontosabb kifejezés a „VPN-ügyfél” vagy a „VPN-ügyfélmód”. Kivétel nélkül szükség van egy routerre, amely VPN-kliensként működhet. A „VPN-kiszolgáló” bármilyen említése egyáltalán nem garantálja, hogy az eszköznek kliens módja is van, és teljesen nincs jelentősége a célunkhoz.
A másodlagos kifejezések, amelyek tisztában vannak azzal, hogy a VPN-funkciókhoz kapcsolódnak, de nem közvetlenül relevánsak, a VPN-áthaladás típusait azonosító kifejezések. Jellemzően a routerek tűzfal / hálózati címfordító (NAT) összetevői nagyon rosszul játszanak a VPN protokollokkal, mint például a PPTP, az L2TP és az IPsec, és sok router „PPTP Pass-Through” vagy hasonló kifejezéseket tartalmaz a VPN kategóriában a marketing anyagokban. Ez egy szép funkció és minden, de nem akarunk semmiféle áthaladást, tényleges natív VPN-ügyféltámogatást akarunk.
Sajnos nagyon kevés útválasztó van a piacon, amelyek tartalmazzák a VPN-ügyfélcsomagot. Ha van egy ASUS útválasztó, akkor szerencséje van a legtöbb új ASUS-útválasztónál a prémium RT-AC3200-tól egészen a gazdaságosabb RT-AC52U-hoz, amely támogatja a VPN-ügyfélmódot (de nem feltétlenül a titkosítási szintre, amit kívánhat használni, ezért olvassa el a finom nyomtatást). Ha nem akarsz megoldást keresni, mert nem akarod, hogy az útválasztó új firmware-re villogjon (vagy nem kényelmes), akkor ez egy nagyon elfogadható kompromisszum, hogy egy olyan ASUS-útválasztót vegyünk fel, amelyen a támogatott támogatás van ban ben.
Második opció: Flash DD-WRT az útválasztón
Ha már van firmware-je, van egy harmadik, de valamivel jobban érintett DIY lehetőség. A DD-WRT harmadik fél cégprogramja több tucatnyi útválasztó számára, amely évek óta működik. A DD-WRT vonzereje az, hogy ingyenes, robusztus, és sok esetben sokoldalúságot biztosít a nagy és kicsi, beleértve a VPN kliens módú routereknek is. A tiszteletreméltó régi Linksys WRT54GL-en futtattuk, újabb zászlóshajó-útválasztókat, például a Netgear R8000-et, DD-WRT-re hagytunk, és soha nem voltunk elégedetlenek vele.
Úgy tűnik, hogy olyan rettenetes, mintha a router új firmware-vel villogna volna, aki még nem csinálta meg azt, biztosítjuk Önöket, hogy ez nem olyan ijesztő, mint amilyennek látszik, és a saját útválasztóink, útválasztóink barátai és családja számára stb. soha nem volt tégla útválasztója.
Ha meg szeretné tekinteni, hogy az útválasztó (vagy az Ön által vásárolt útválasztó) DD-WRT kompatibilis, nézze meg a DD-WRT router adatbázisát. Miután elhelyezte az útválasztó nevét, megtalálhatja az útválasztó bejegyzését, ha van ilyen, valamint további információkat.
A fenti képernyőkép egy példát mutat be a rendelkezésre álló DD-WRT-ekre, amelyek a Linksys WRT54GL ikonikus útválasztójára épülnek. Valójában csak két fontos dolgot kell figyelembe venni, amikor villog. Először olvassa el a „további információk” részt, hogy többet megtudjon arról, hogyan kell a DD-WRT-t villogni egy adott útválasztóhoz (ez fontos, és ahol hasznos információkat talál, mint például: „Ha ezt az útválasztót teljes csomagra szeretné villogni, akkor először villanni kell a Mini verziót ”). Másodszor, győződjön meg róla, hogy a VPN-en vagy a Mega-on azonosított verziót (attól függően, hogy az útválasztó hogyan tud-e támogatni), mivel csak a két csomag rendelkezik a teljes VPN-támogatással. Kisebb csomagok kevésbé hatékony útválasztókhoz, mint például a Micro és a Mini, hogy helyet és erőforrásokat takarítson meg a fejlettebb funkciók nélkül.
Míg a DD-WRT adatbázisban minden egyes útválasztóra (és speciális firmware-re vonatkozó speciális kiigazításokra és lépésekre) lépésről lépésre talál útmutatást, ha általános áttekintést szeretne kapni az idegek megnyugtatására szolgáló folyamatról, olvassa végig a következő útmutatót: itt egy DD-WRT útválasztó villog.
3. opció: Vásároljon egy elővilágított útválasztót
Ha a DD-WRT erejét akarod, de tényleg kényelmetlenül csinálod a ROM villogó folyamatot, két alternatíva van. Először is, a Buffalo hálózati és tároló cégnek van egy sor útválasztója, amely ténylegesen a DD-WRT-t használja a dobozból. Az AirStation vonalon lévő routerek most a DD-WRT-vel szállítják a „stock” firmware-t, beleértve az AirStation AC 1750-et is..
A saját útválasztó villogása rövid időn belül megvásárolja a DD-WRT-vel szállított Buffalo útválasztót, amely a legbiztonságosabb tét, és nem szünteti meg a jótállást, mert a már meglévő firmware-t szállítja.
A másik lehetőség egy olyan útválasztó megvásárlása, amelyet egy harmadik fél vásárolt és villogott a DD-WRT firmware-hez. Tekintettel arra, hogy mennyire könnyű a saját útválasztójának villogása (és hogy a piacon vannak olyan routerek, mint a DD-WRT-vel ellátott AirStation), nem igazán tudjuk támogatni ezt az opciót; különös tekintettel arra, hogy azok a vállalatok, amelyek ezt az előre kiolvasztott szolgáltatási díjat jelentik, jelentős prémiumot jelentenek. Ez azt jelenti, hogy ha nem érzi magát kényelmesen a saját útválasztójának villogásával, és azt szeretné, hogy hagyja a szakemberek számára, megvásárolhatja a FlashRoutersen előzetesen villogó útválasztókat. (De komolyan, a prémium őrült. A magas rangú Netgear Nighthawk R7000 jelenleg 165 dollár az Amazon-on, de 349 dollár a FlashRouters-en. Ezen az áron megvásárolhat egy teljes biztonsági mentési útválasztót, és még mindig előre jön.)
A VPN kiválasztása
A világ legjobb útválasztója nem ér semmit, ha nincs egyformán jó VPN-szolgáltatása ahhoz, hogy csatlakoztassa. Szerencsére neked van egy részletes cikkünk, amely csak egy jó VPN kiválasztásának témakörében foglalkozik: Hogyan válasszuk ki a legjobb VPN-szolgáltatást az Ön igényeihez.
Miközben erőteljesen sürgetnénk, hogy olvassa el az egész útmutatót, mielőtt folytatná, megértjük, hogy lehet, hogy egy let's-just-get-this-made hangulatban. Gyorsan emeljük ki, hogy mit kell keresni az otthoni útválasztó használatához használt VPN-ben, majd jelölje ki az ajánlást (és a VPN-t, amelyet a bemutató konfigurációs részéhez fogunk használni).
A VPN-szolgáltatóban, amit az otthoni útválasztónál kíván használni, a többi VPN-megfontoláson túl és annál is többet keres: a szolgáltatási feltételeknek lehetővé kell tenniük a routerre történő telepítést. Korlátlan sávszélességet kell biztosítaniuk általános fojtószelep vagy szolgáltatásspecifikus fojtás nélkül. Számos kilépési csomópontot kell kínálniuk abban az országban, ahol érdekelnek, úgy tűnik, mintha csak származik (ha úgy akarsz nézni, mint az Egyesült Államokban, akkor az európai kilépési csomópontokra szakosodott VPN-szolgáltatás nem hasznos számodra).
Ebből a célból a Best VPN Service cikkben szereplő ajánlásunk továbbra is ajánlásaink: VPN szolgáltató StrongVPN. Ezt a szolgáltatást ajánljuk, és ez az a szolgáltatás, amelyet kifejezetten a következő részben fogunk használni a DN-WRT útválasztó VPN-hozzáféréshez való konfigurálásához.
StrongVPN konfigurálása az útválasztón
Az útválasztó konfigurálásának két módja van: az automatizált és a kézi út. Az útválasztó konfigurálása a kézi út nem bonyolultan bonyolult (nem fog semmilyen arcane IPTABLES kódot írni az útválasztónak kézzel vagy ilyen módon), de időigényes és unalmas. Ahelyett, hogy minden percben beállítaná a StrongVPN OpenVPN konfigurációját az útválasztón, inkább az automatizált parancsfájl használatával járunk (és azok számára, akik manuálisan szeretnék csinálni). részletes lépésenkénti útmutatók).
A bemutatót a StrongVPN által biztosított DD-WRT villogó útválasztó és VPN szolgáltatás segítségével végzi el. Az útválasztónak DD-WRT 25179-es vagy újabb verziót kell futtatnia (ez a felülvizsgálat 2014-ben megjelent, így ez a bemutató félre kell frissítenie egy újabb kiadásra), hogy kihasználhassa az automatikus konfigurációt.
Eltérő rendelkezés hiányában az alábbi lépések a DD-WRT adminisztrációs központon belül történnek, és minden olyan utasítás, mint a „Navigálás a Setup fülre”, közvetlenül a vezérlőpanelre vonatkozik.
Első lépés: A konfiguráció biztonsági mentése
Arról van szó, hogy néhány nem-enyhe (de biztonságos és reverzibilis) változást hajtunk végre az útválasztó konfigurációjában. Kiváló alkalom lenne, ha kihasználná az útválasztó biztonsági mentési eszközét. Ez nem az, hogy te nem tud manuálisan visszavonja az összes módosítást, amit készítünk, de ki lenne akar ha jobb alternatíva van?
A biztonsági mentési eszközt a DD-WRT alatt az Adminisztráció> Biztonsági mentés alatt találja, az alábbi képen látható.
A biztonsági másolat létrehozásához egyszerűen kattintson a nagy kék “Backup” gombra. A böngésző automatikusan letölti a nvrambak.bin nevű fájlt. Arra ösztönözzük Önt, hogy adjon meg egy jobban felismerhető nevet, mint a „DD-WRT Router Pre-VPN Backup 07-14-2015 - nvrambak.bin”, így könnyedén megtalálhatja azt később.
A biztonsági mentési eszköz a bemutató két helyén használható: tiszta VPN-konfiguráció létrehozása, és a munka VPN-konfigurációját követő biztonsági mentés létrehozása a bemutató befejezése után.
Ha úgy találja, hogy nem akarja, hogy az útválasztó VPN-klienst futtasson, és vissza kíván térni az állapotba, amelyet az útválasztó az előadás előtt volt, akkor navigálhat vissza ugyanarra az oldalra, és használhatja a „Konfiguráció visszaállítása” eszközt és a biztonsági mentést éppen most hoztuk létre az útválasztó állapotának visszaállítását (mielőtt megkezdenénk a VPN-hez kapcsolódó változtatásokat).
Második lépés: Futtassa a konfigurációs parancsfájlt
Ha manuálisan konfigurálja a StrongVPN kapcsolatot, több tucat különböző beállítás van a váltáshoz és konfiguráláshoz. Az automatikus konfigurációs rendszer kihasználja az útválasztó héját, hogy egy kis parancsfájlt futtasson, amely az összes beállítást megváltoztatja az Ön számára. (Azoknak, akik szeretnék manuálisan konfigurálni a kapcsolatot, kérjük, olvassa el a DD-WRT fejlett telepítési útmutatóit, melyeket az oldal alján talál.)
A folyamat automatizálásához be kell jelentkeznie a StrongVPN fiókjába, és az ügyfél műszerfalán kattintson a navigációs sáv „VPN fiókok” bejegyzésére..
Két érdekes terület van itt. Először is, ha módosítani szeretné a kiszolgálót (a VPN kimeneti pontját), akkor ezt a „Kiszolgáló módosítása” lehetőség kiválasztásával teheti meg. Másodszor, kattintson a „Get Installers” linkre, hogy megkapja a DD-WRT telepítőt.
A Telepítők részben kattintson a DD-WRT bejegyzésére.
A hagyományos értelemben nem talál telepítőt (nincs letöltendő fájl). Ehelyett talál egy olyan parancsot, amely kifejezetten az Ön fiókjához és konfigurációjához lett kifejlesztve. A parancs így néz ki:
eval 'wget -q -O - http://intranet.strongvpn.com/services/intranet/get_installer/ ismerteti a következőt:
hol [YourUniqueID]
egy hosszú alfanumerikus karakterlánc. Másolja a teljes parancsot a vágólapra.
Miközben bejelentkezett a DD-WRT router vezérlőpultjába, menjen az Adminisztráció> Parancsok parancsra. Illessze be a parancsot a „Parancsok” mezőbe. Ellenőrizze, hogy a szöveg megegyezik-e, és tartalmazza az egyes idézőjeleket a wget parancs és az azt követő URL köré. Kattintson a „Futtassa a parancsokat”.
Ha helyesen adta meg a parancsot, azonnal meg kell látnia a következő kimenetet:
Ekkor az útválasztó újraindul. Ha elkészült, az állapot ellenőrzéséhez navigálhat az Állapot> OpenVPN-re. Míg az alsó részen lesz egy részletes kimeneti napló, a lényeg az, hogy az ügyfél állapota össze van kapcsolva, mint például:
Ha minden jól néz ki a dolgok útválasztó oldalán, nyissa meg a webböngészőt a hálózat bármely eszközén, és végezzen egyszerű Google-lekérdezést „mi az én ip”. Ellenőrizze az eredményeket.
Ez minden bizonnyal nem a mi szokásos IP-címünk (mivel internetszolgáltatónk, a Charter Communications 71. blokk címét használja). A VPN működik, és a külvilág szempontjából valójában az Egyesült Államokban a jelenlegi helyünktől több száz mérföldre böngészünk (és egyszerű címváltással egy európai helyről böngészhetünk). Siker!
Ekkor a szkript sikeresen megváltoztatta az összes szükséges beállítást. Ha kíváncsi (vagy szeretné ellenőrizni a változtatásokat), akkor a DD-WRT újabb verzióinak a továbbfejlesztett bemutatóját olvashatja itt.
Összefoglalva, a DD-WRT-ben az OpenVPN-klienst bekapcsoló telepítői parancsfájl átkapcsolta a számos beállítást a StrongVPN beállításához (beleértve a biztonsági tanúsítványok és kulcsok importálását, csípést, a titkosítási szabvány és a tömörítés beállítását, valamint az IP-cím és a port beállítását) a távoli kiszolgáló).
Az igényünknek két beállítás van, azonban a parancsfájl nem áll rendelkezésre: DNS-kiszolgálók és IPv6-felhasználás. Nézzük meg most őket.
Harmadik lépés: DNS módosítása
Hacsak a múltban másként nem adta meg, az útválasztó valószínűleg az ISP DNS-kiszolgálóit használja. Ha a VPN használatának célja az, hogy megvédje személyes adatait és felfedje magát a saját internetszolgáltatójánál (vagy bárki, aki kapcsolatba lép), akkor módosítani kell a DNS-kiszolgálóit. Ha a DNS-kérések még mindig az ISP-kiszolgálón maradnak, akkor semmi sem történik (csak az ISP által biztosított DNS-kiszolgálóktól származó általában válaszolt idővel kell foglalkoznia). A legrosszabb esetben a DNS-kiszolgáló cenzúrázhatja azt, amit lát, vagy rosszindulatú naplózza a kéréseket.
A forgatókönyv elkerülése érdekében megváltoztatjuk a DD-WRT DNS-beállításait, hogy nagy és nyilvános DNS-kiszolgálókat használjunk, ahelyett, hogy az ISP alapértelmezett értéke. Mielőtt átugorjuk a beállítást (és az ajánlott DNS-kiszolgálóinkat), szeretnénk kiemelni, hogy míg a StrongVPN névtelen DNS-szolgáltatást kínál (nulla naplózással) havonta körülbelül 4 dollárért, nem ajánljuk ezt a szolgáltatást olyan erősen, mint mi ajánljuk a nagy VPN-szolgáltatást.
Nem az, hogy a DNS-kiszolgálók rosszak (nem), az a teljesen anonim naplómentes DNS-szolgáltatás túlnyomó többség számára. A jó VPN-szolgáltató és a Google gyors DNS-szolgáltatásai (amelyek nagyon minimális és ésszerű naplózást végeznek) csak a rendkívül paranoiás, vagy az elnyomó kormányzatot komolyan aggódó személyek számára alkalmasak..
A DNS-kiszolgálók megváltoztatásához lépjen a Beállítás> Alapvető pontra, és görgessen lefelé a „Hálózati beállítás” részre.
Meg kell adnia a statikus DNS-kiszolgálókat. Íme néhány jól ismert és biztonságos nyilvános DNS-kiszolgáló, amelyet alternatívaként használhat az internetszolgáltató alapértelmezett szervereihez.
Google DNS
8.8.8.8
8.8.4.4
Nyit
208.67.222.222
208.67.220.220
3. szint DNS
209.244.0.3
209.244.0.4
A fenti képernyőképünkben láthatjuk, hogy a három DNS-rést 2 Google DNS-kiszolgálóval és egy 3. szintű DNS-kiszolgálóval töltöttük be (a visszavonás esetén, ha nagyon ritkán esnek le a Google DNS-kiszolgálók).
Ha elkészült, győződjön meg róla, hogy a „Mentés” gombra kattint, majd az „Apply Settings” (Beállítások alkalmazása) alján található.
Négy lépés: IPv6 letiltása
Az IPv6 fontos lehet az internet általános jövője szempontjából, mivel biztosítja, hogy az emberek és az eszközök elégséges címeket kapjanak, de az adatvédelmi szempontból nem olyan nagy. Az IPv6-információk tartalmazhatják az összekötő eszköz MAC-címét, és a legtöbb VPN-szolgáltató nem használja az IPv6-ot. Ennek eredményeként az IPv6-kérések az online tevékenységeiről információt tudnak szivárogni.
Míg az IPv6-t alapértelmezés szerint le kell tiltani a DD-WRT telepítésénél, javasoljuk, hogy ellenőrizze, hogy valójában az, ha navigál a Setup> IPV6 menüpontra. Ha ez már nem le van tiltva, kapcsolja ki, majd mentse és alkalmazza a módosításokat.
A VPN kikapcsolása
Bár lehet, hogy elhagyja a VPN-szolgáltatást 24 órában, valójában nagyon könnyű kikapcsolni a szolgáltatást anélkül, hogy minden konfigurációs beállítást vissza kellene fordítanunk..
Ha a VPN-t véglegesen vagy átmenetileg ki szeretné kapcsolni, akkor ezt úgy teheti meg, hogy visszalép a Szolgáltatások> VPN-re, majd vissza az „OpenVPN-ügyfél” részbe, és az „OpenVPN-kliens indítása” részt „Letiltás” -ra kapcsolja. Az összes beállítás megmarad, és a VPN visszaállításához bármikor visszatérhet erre a részre.
Bár a DD-WRT beállítások menüiben kellett viszonylag komoly ásatást végezni, a végeredmény egy teljes hálózati VPN, amely biztosítja a forgalmat, a világ bármely pontján lévő útvonalat, amelyet meg akarunk küldeni, és jelentősen megnövelt adatvédelmet kínál nekünk . Függetlenül attól, hogy Indiából kívánja nézni a Netflix-et, vagy ha Kanadából akarja tartani a helyi önkormányzatot, új VPN-toting útválasztóját lefedte.
Kérdezzen VPN-ekről, adatvédelemről vagy más technikai kérdésekről? Légy minket e-mailben a [email protected] címen, és mindent megteszünk, hogy válaszoljunk rá.