- Установка OpenVPN клиента и сервера на роутер с прошивкой DD-WRT
- Откуда взялась прошивка DD-WRT и где её можно скачать?
- Преимущества настройки маршрутизатора в качестве клиента или сервера OpenVPN
- Настройка DD-WRT маршрутизатора в качестве клиента OpenVPN
- Настройка DD-WRT в качестве OpenVPN сервера
- Как настроить VPN на роутере: интернет без ограничений
- Содержание
- Содержание
- Что такое VPN и зачем он нужен
- Зачем подключать роутер к VPN
- Как подключить роутер к VPN
- CREATERS.INFO
- Устанавливаем OpenVPN в роутер TP-LINK TL-WR1043ND v1.x
- Зачем это нужно?
- Что такое OpenVPN?
- Обновление прошивки OpenWRT
- Подготовительные работы
- Установка OpenVPN Server
- Редактируем файл конфигурации OpenVPN
- Настраиваем Firewall для OpenVPN
Установка OpenVPN клиента и сервера на роутер с прошивкой DD-WRT
Не секрет, что большинство домашних роутеров имеет множество скрытых возможностей. Производители, по разным причинам, не захотели реализовать или просто предоставить к ним доступ в штатной прошивке. Про альтернативную прошивку DD-WRT, я уже рассказывал, хоть и довольно давно, в посте о настройке D-link DIR-300 в режиме Wi-Fi повторителя. Данная прошивка, как раз и позволяет задействовать весь скрытый потенциал роутера, выжав всё, на что способно устройство, в том числе сделать его клиентом или сервером OpenVPN.
Откуда взялась прошивка DD-WRT и где её можно скачать?
В основе DD-WRT лежит Linksys WRT, прошивка, разработанная компанией Linksys для собственных маршрутизаторов серии WRT54G. Приставка «DD» в названии DD-WRT не что иное, как автомобильный код города Дрезден в Германии, где живет главный разработчик проекта DD-WRT.
Сейчас в продаже имеются маршрутизаторы, с уже установленной DD-WRT, например от той же Linksys или других производителей. Кроме того, на большинстве роутеров, можно самостоятельно заменить проприетарную прошивку на DD-WRT. Полный список поддерживаемых устройств можно найти на официальном сайте https://www.dd-wrt.com.
Преимущества настройки маршрутизатора в качестве клиента или сервера OpenVPN
Давайте разберемся в чём заключается преимущество использования клиента OpenVPN на маршрутизаторе перед обычным клиентским приложением (например tunnelblick на macOS), которое можно установить на компьютере или смартфоне.
Итак, при поднятии VPN канала на роутере, устанавливается только одно подключение к VPN-серверу, вместо нескольких для каждого устройства, что существенно снижает нагрузку на VPN сервер. VPN канал всегда включен и доступен для устройств за ним, также не стоит забывать, что далеко не на каждом устройстве имеется возможность установить OpenVPN клиент.
Настроив маршрутизатор в качестве OpenVPN сервера мы получаем безопасный доступ к своей домашней сети или офису извне. Получается весьма бюджетный вариант начального уровня, ведь ранее я писал только о настройке OpenVPN на FreeBSD, а такое решение требовало дополнительного оборудования.
Настройка DD-WRT маршрутизатора в качестве клиента OpenVPN
Заходим в панель управления маршрутизатора (обычно адрес 192.168.0.1 или 1.1), зависит от того какую подсеть вы настроили у себя. Переходим на вкладку Services -> VPN.
Для примера, сделаем настройку подключения к абстрактному OpenVPN серверу провайдера. Существенной разницы в настройке подключения к любому другому серверу быть не должно. Для начала активируем настройку клиента OpenVPN.
Большинство поставщиков VPN, использующих OpenVPN, предоставляют конфигурационный файл для подключения. Конечно, содержимое файлов конфигурации OpenVPN клиента может отличаться, например режимом шифрования, использованием сжатия данных, авторизацией и т.д., но принцип везде остаётся одинаковым.
Пример файла настроек OpenVPN, и соответствующих ему полей на маршрутизаторе DD-WRT можно увидеть на скриншоте:
В приведенном примере нужно дополнительно ввести имя пользователя и пароль в соответствующие поля. Остальные настройки должны быть скопированы и вставлены в поле Additional Config (Дополнительные настройки) маршрутизатора DD-WRT.
Cохраняем настройки, нажав кнопку Save. Теперь весь ваш трафик проходящий через VPN соединение будет зашифрован. Некоторые VPN сервисы дополнительно предоставляют собственные DNS, вы можете настроить маршрутизатор и на использование любых DNS-серверов, какие пожелаете Setup -> Basic Setup.
Чтобы запустить VPN, возвращаемся на вкладку Services -> VPN и нажимаем кнопку Apply Settings. На вкладке Status -> OpenVPN, должно появиться сообщение Client: CONNECTED SUCCESS. Обратите внимание, что вкладка состояния OpenVPN не появится до тех пор, пока не будет включена служба OpenVPN.
Настройка DD-WRT в качестве OpenVPN сервера
Первым делом нам понадобится создать сертификаты и ключи шифрования для использования сервером OpenVPN. Для этого установим OpenVPN на компьютер и создадим необходимые файлы. Я уже рассказывал о генерации ключей для OpenVPN сервера на FreeBSD (как это сделать в Windows, можно почитать на сайте OpenVPN или у меня в блоге). Пользователи Linux могут использовать приведенные ниже команды (взято из первоисточника, ссылка будет в конце поста).
Для Ubuntu и других пользователей на базе Debian следует установить пакеты openvpn и easy-rsa:
Создадим рабочий каталог и назовём его openvpn:
И выполним команды генерации сертификатов:
При создании сертификатов будет запрашиваться информация о местоположении, которая включается в сертификат (можно писать всякую лабуду). Если желаете настроить её заранее, измените нужные поля в файле CA/vars:
Также будет предложено придумать кодовую фразу (passphrase). Я не рекомендую её устанавливать, иначе вы не сможете запустить OpenVPN сервер без ввода пароля. Это касается и создания клиентских ключей, задав пароль вы будете вынуждены вводить его всякий раз при подключении к серверу. Так что при генерации ключей, на соответствующий запрос пароля просто нажимаем клавишу ввода, если вам это не нужно.
Если всё сделано правильно, то в каталоге CA/keys получили кучу файлов с ключами и сертификатами:
Нам понадобятся только некоторые из них. Открываем их в текстовом редакторе и помещаем содержимое файлов в соответствующие поля на странице DD-WRT OpenVPN Server / Daemon. Переходим в раздел Services -> VPN и активируем OpenVPN Server/Daemon.
- ca.crt соответствует полю CA Cert
- server.crt соответствует полю Public Server Cert
- server.key соответствует полю Private Server Key
- dh2048.pem соответствует полю DH PEM
- pfs.key соответствует полю TLS Auth Key
Нажав кнопку Apply settings (Применить настройки), наш VPN-сервер должен начать работу. Перейдя на страницу Status -> OpenVPN, можно проверить статус соединения. Обратите внимание, что на этот раз в сообщении говорится о сервере: CONNECTED SUCCESS.
Остаётся настроить конфигурационный файл для клиента, в данном случае выглядит примерно так:
Проверяем подключение клиента к нашему openvpn серверу для командной строки Linux:
Напоследок осталось заметить, что если провайдер не предоставляет вам статический ip-адрес, то выйти из ситуации поможет настройка динамического DNS. Настройки DDNS можно найти на соответсвующей вкладке маршрутизатора Setup -> DDNS.
Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.
Источник
Как настроить VPN на роутере: интернет без ограничений
Содержание
Содержание
Интернет, наполненный духом свободы, становится все более и более контролируемым — провайдеры блокируют все подряд на свое усмотрение, поисковые системы следят за каждым вашим шагом, да и злоумышленники не дремлют. Неудивительно, что многие задумываются о том, чтобы обойти ограничения, вернувшись во времена «свободного Интернета». И VPN — один из таких способов.
Что такое VPN и зачем он нужен
VPN (Virtual Private Network, виртуальная частная сеть) — технология, позволяющая организовать локальную сеть поверх другой сети (чаще всего интернета). Чтобы пояснить, приведем такой пример. Допустим, вы военнослужащий срочной службы и хотите написать письмо девушке. Вы не собираетесь выдавать каких-либо секретов, но вам наверняка будет неприятно, что вашу переписку будут читать военные цензоры. Поэтому вы идете к прапорщику Семенову и договариваетесь с ним, что он будет отправлять ваши письма с городского почтового ящика. Семенов предлагает также, чтобы девушка писала ответы на адрес его городской квартиры, а он будет носить эти письма вам. Таким образом, прапорщик организовал виртуальную частную почту поверх обычной почты.
VPN-сервисы делают то же самое, подменяя ваш IP-адрес адресом своего сервера, зачастую расположенного в другой стране. Трафик между вами и VPN-сервером зашифрован, поэтому никто, даже ваш провайдер, не сможет определить, на какие сайты вы ходили и что там делали. Минус такой схемы в том, что бесплатные VPN-сервисы не отличаются высокой скоростью, да и уровень предоставляемой ими конфиденциальности зачастую сомнителен. А надежные и высокоскоростные VPN-сервисы требуют хоть и небольшой, но регулярной оплаты — в среднем, 2-5 долларов в месяц. Ну, так ведь и прапорщик Семенов вряд ли будет носить чужие письма «за спасибо».
Зачем подключать роутер к VPN
Подключить компьютер к VPN несложно. Вам не нужно разбираться, «как все устроено», достаточно скачать с сайта провайдера VPN-сервиса специальную утилиту, запустить ее, ввести полученные при регистрации логин/пароль — и все. Но при этом «свободный Интернет» будет только на этом компьютере. Все остальные устройства — пусть даже и подключенные к тому же роутеру — будут по-прежнему «под колпаком». Можно, конечно, установить ту же утилиту на все остальные компьютеры, а на смартфоны — аналогичные мобильные приложения (которые тоже можно скачать с сайта провайдера сервиса). Но это слишком хлопотно, намного удобнее подключить через VPN сам роутер. Правда, тут уже потребуется немного разобраться.
Во-первых, не всякий роутер в принципе может работать VPN-клиентом. Если настроить подключение не удается, то вполне возможно, что прошивка вашего роутера просто не позволяет подключаться к VPN-серверу поверх обычного интернета. В этом случае можно воспользоваться альтернативной прошивкой для роутеров DD-wrt или Tomato, но это потребует определенных знаний и навыков.
Во-вторых, многие, способные подключаться к VPN, роутеры предлагают небольшой выбор протоколов для подключения (OpenVPN, PPTP, L2TP и т.д.), а иногда выбора нет вообще и доступный протокол только один. Если вы подсоединяетесь к определенному VPN-серверу, убедитесь, что у него найдется хотя бы один общий протокол с вашим роутером.
Как подключить роутер к VPN
Зайдите в веб-интерфейс роутера, как это описано в руководстве по эксплуатации (обычно он находится по адресу 192.168.0.1 или 192.168.1.1). Если в меню найдется раздел «VPN-клиент», воспользоваться следует именно им — ваш роутер подготовлен для работы с VPN, и никаких проблем не предвидится.
Если такого раздела нет, попробуйте создать новое WAN-подключение. Для этого надо найти пункт меню «WAN» или «Internet». Иногда этот пункт расположен в корневом меню, иногда — в разделах «Connections», «Network» или «Settings». На открывшейся странице следует создать новое подключение и выбрать необходимый протокол.
Если вариантов выбора больше одного (и VPN-сервер, и роутер имеют несколько общих протоколов), то имейте в виду, что OpenVPN считается более безопасным, но он довольно сильно нагружает процессор роутера и может снижать скорость соединения.
При выборе PPTP и L2TP вам потребуется ввести данные, полученные от VPN-сервиса при регистрации: адрес сервера, пароль и логин. Иногда также требуется ввести IP-адреса DNS-серверов. Также следует задать получение IP-адреса от сервера (Dynamic IP).
Поищите на сайте VPN-сервиса описание настроек роутеров — даже если вашей модели там нет, посмотрите какие именно параметры требуется ввести.
При выборе OpenVPN вам может потребоваться загрузить конфигурационный файл с расширением .ovpn — он содержит настройки, относящиеся к конкретному серверу. Этот файл также можно загрузить с сайта VPN-сервиса.
Сохраните настройки и дождитесь подключения к WAN (возможно, потребуется перезагрузка роутера). Если подключения не происходит, попробуйте отключить в настройках роутера IPv6, найти опцию VPN Passthrough и убедиться, что она включена или отключить NAT для клиентов.
Источник
CREATERS.INFO
ИТ, Электроника, Интернет, Технологии, Гаджеты. Личный опыт.
Устанавливаем OpenVPN в роутер TP-LINK TL-WR1043ND v1.x
- Получить ссылку
- Электронная почта
- Другие приложения
Зачем это нужно?
Что такое OpenVPN?
Обновление прошивки OpenWRT
cd /tmp
wget http://downloads.openwrt.org/attitude_adjustment/12.09/ar71xx/generic/openwrt-ar71xx-generic-tl-wr1043nd-v1-jffs2-sysupgrade.bin
wget http://downloads.openwrt.org/attitude_adjustment/12.09/ar71xx/generic/md5sums
Проверяем целосность скачаного файла с прошивкой:
md5sum -c md5sums 2> /dev/null | grep OK
sysupgrade -v /tmp/openwrt-ar71xx-generic-tl-wr1043nd-v1-jffs2-sysupgrade.bin
Роутер автоматически перезагрузится после прошивки. Есть еще несколько альтернативных способов обновления. Все они описаны здесь.
Подготовительные работы
Если вы подключаетесь в консоль роутера из Windows с помощью Putty то в его настройках необходимо изменить кодировку с UTF8 на KOI8 для того, что бы интерфейс MC выглядел нормально.
Установка OpenVPN Server
opkg update
opkg install openvpn openvpn-easy-rsa
Переходим в каталог /etc/easy-rsa и редактируем файл vars. Можно оставить значения по умолчанию.
Создавать ключи необходимо для каждого клиента в отдельности. Например, у вас компьютер на работе и мобильный телефон — нужно каждому создать свой ключ. Иначе может возникнуть ситуация, когда соединение будет разрываться по непонятным причинам в случае установки одного ключа на разные устройства. А причина такого поведения проста — при обнаружении подключения клиента с другого устройства сервер разорвет предыдущее установленное подключение этого клиента.
Копируем сгененрированые файлы в папку /etc/openvpn:
cd /etc/easy-rsa/keys
cp ca.crt ca.key dh1024.pem server.crt server.key /etc/openvpn/
Теперь нам необходимо скопировать ключи и сертификаты клиентов из роутера на целевые устройства. Обычно для этих целей устанавливают в роутер SFTP сервер, но мы обойдемся без него. В прошивке уже реализована поддержка протокола SCP (Secure Copy Protocol) для передачи файлов. Возьмем бесплатный клиент WinSCP и подключимся к нашему роутеру, что бы скопировать необходимые файлы:
Редактируем файл конфигурации OpenVPN
config ‘openvpn’ ‘lan’
option ‘enable’ ‘1’
option ‘port’ ‘1194’
option ‘proto’ ‘udp’
option ‘dev’ ‘tun’
option ‘ca’ ‘/etc/easy-rsa/keys/ca.crt’
option ‘cert’ ‘/etc/easy-rsa/keys/server.crt’
option ‘key’ ‘/etc/easy-rsa/keys/server.key’
option ‘dh’ ‘/etc/easy-rsa/keys/dh1024.pem’
option ‘ifconfig_pool_persist’ ‘/tmp/ipp.txt’
option ‘keepalive’ ’10 120′
option ‘comp_lzo’ ‘no’
option ‘persist_key’ ‘1’
option ‘persist_tun’ ‘1’
option ‘status’ ‘/var/log/openvpn-status.log’
option ‘verb’ ‘3’
option ‘server’ ‘10.0.0.0 255.255.255.0’
option ‘client_to_client’ ‘1’
list ‘push’ ‘redirect-gateway def1’
list ‘push’ ‘dhcp-option DNS 192.168.1.1’
list ‘push’ ‘route 192.168.1.0 255.255.255.0’
Этот конфиг создаст vpn-туннель и назначит клиенту IP адрес из сети 10.0.0.x с указанием в качестве DNS сервера адрес роутера на локальном интерфейсе (192.168.1.1). Сервер получит первый адрес из диапазона — 10.0.0.1. Команда ‘redirect-gateway def1’ заменит на клиенте шлюз по умолчанию на адрес vpn-сервера, благодаря чему весь трафик в Интернет пойдет через vpn-туннель. А команда ‘route 192.168.1.0 255.255.255.0’ создаст на клиенте маршрут в локальную сеть роутера.
Настраиваем Firewall для OpenVPN
config ‘include’
option ‘path’ ‘/etc/firewall.user’
config ‘rule’ option ‘target’ ‘ACCEPT’
option ‘name’ ‘VPN’
option ‘src’ ‘wan’
option ‘proto’ ‘udp’
option ‘dest_port’ ‘1194’
iptables -t nat -A prerouting_wan -p udp —dport 1194 -j ACCEPT
iptables -A input_wan -p udp —dport 1194 -j ACCEPT
iptables -I INPUT -i tun+ -j ACCEPT
iptables -I FORWARD -i tun+ -j ACCEPT
iptables -I OUTPUT -o tun+ -j ACCEPT
iptables -I FORWARD -o tun+ -j ACCEPT
Источник