Rangkaian persendirian maya (VPN) ialah salah satu cara terbaik untuk melindungi dan melindungi privasi anda apabila menyambung ke Internet. Mereka menghalang pengguna daripada diintip apabila disambungkan ke rangkaian dan menghalang serangan berniat jahat.
Tetapi setiap kali anda menyambung ke Internet, anda perlu menggunakan apl VPN , yang sangat menjengkelkan dan apl berasaskan telefon atau komputer tidak dapat melindungi anda daripada peranti lain, seperti TV pintar atau konsol permainan. Oleh itu, penyelesaian terbaik ialah memasang VPN untuk penghala.
Mengapa anda perlu menyediakan VPN pada penghala?
VPN ialah langkah keselamatan Internet yang mesti ada atas beberapa sebab. Pertama, mereka menjadikan komputer anda kelihatan seolah-olah ia berada di lokasi geografi yang berbeza daripada yang sebenarnya. Itu kerana anda log masuk ke pelayan yang dikendalikan oleh pembekal VPN dan kemudian menjalankan sesi web anda dari sana. Ini bermakna apabila kuki atau pihak ketiga cuba menjejak aktiviti web anda, mereka akan mencari pelayan penyedia VPN, bukan anda. Seperti anda, ratusan atau ribuan orang akan melakukan perkara yang sama pada pelayan yang sama.
Tetapi VPN bukan sahaja menyamaratakan sesi anda. Ia juga menyulitkan lalu lintas. VPN boleh menggunakan banyak kaedah penyulitan yang berbeza, tetapi yang paling biasa ialah piawaian AES 128-bit atau 256-bit. Gabungkannya dengan ciri anonimasi dan lokasi anda disembunyikan dan aliran trafik yang disulitkan peribadi anda sukar dikenal pasti.
Itulah keindahan VPN: Anda mendapat semua faedah tersebut hanya dengan memasang apl web ringkas pada peranti anda dan memastikan ia berfungsi sebelum memulakan sebarang sesi penyemakan imbas. atau mana-mana awan lain.
Tetapi jika rumah anda mempunyai banyak peranti, terutamanya jika anda fikir sesetengah daripadanya mungkin menjalankan perisian bersambung yang dimulakan sebelum anda mempunyai peluang untuk mengaktifkan VPN anda, Penyelesaian lain adalah lebih berkesan. Pada masa itulah anda perlu memasang klien VPN pada penghala wayarles anda. Dengan klien VPN pada penghala anda, sesiapa sahaja yang menggunakan rangkaian tempatan anda untuk menyemak imbas web atau mengakses perkhidmatan awan akan menggunakan VPN secara automatik.
Penyulitan mengambil sumber sistem yang ketara
Sebab utama kebanyakan pengguna beralih ke VPN adalah untuk memastikan aktiviti berkaitan Internet mereka peribadi. VPN melakukan ini dengan membantu mencipta terowong selamat antara peranti dan pelayan selamat. Ia juga menyulitkan data perjalanan dalam terowong itu untuk memastikan ia selamat.
Penyulitan ialah perkara yang menjadikan VPN pada penghala idea yang tidak baik.
Kebanyakan pengguna VPN hari ini memilih OpenVPN kerana ia menawarkan gabungan keselamatan dan kelajuan terbaik yang tersedia. Ia jauh lebih selamat daripada protokol PPTP yang lapuk dan kebanyakannya lebih pantas daripada IPSec .
Malangnya, pembangun belum lagi menjadikan OpenVPN sebagai protokol berskala. Ini bermakna ia tidak boleh, mengikut sifatnya, menggunakan pemproses berbilang benang. Contohnya, jika komputer atau penghala anda menjalankan pemproses empat teras 1.5GHz, OpenVPN hanya boleh menjalankan satu teras pada kelajuan itu.
Untuk memahami perkara ini dengan lebih baik, mari lihat penyulitan 256-bit. Penyulitan 256-bit bermakna setiap bit data yang datang daripada komputer anda disulitkan dengan "kunci" yang terdiri daripada 256 kod binari (1 atau 0). Itulah sebabnya PC atau penghala anda memerlukan kuasa pemprosesan yang ketara untuk mengendalikan penyulitan VPN.
Penghala jauh kurang berkuasa daripada PC
Penyulitan mengambil sumber sistem kerana anda pada asasnya menggunakan komputer anda untuk mengekod dan menyahkod data mentah. Purata kelajuan pemproses PC hari ini berjulat dari 2.4GHz hingga 3.4Ghz dan dilengkapi antara 4GB dan 16GB RAM.
Sebaliknya, penghala pengguna purata dilengkapi dengan pemproses dalam julat 600MHz hingga 1GHz, bersama-sama dengan memori 128MB hingga 256MB.
Berikut ialah pengalaman penulis dengan penghala wayarles ASUS RT-AC1300UHP.
Dengan TorGuard VPN Client berjalan pada komputer riba Windows 10, kelajuan yang dicapai adalah hampir dengan kelajuan maksimum yang dibenarkan oleh ISP iaitu 50Mbps.

TorGuard VPN Client berjalan pada komputer riba Windows 10
Walau bagaimanapun, menjalankan protokol yang sama pada penghala menyebabkan kelajuan menurun kepada kira-kira 13 - 15Mbps. Melihat imej di bawah, anda akan dapati bahawa walaupun dengan hanya kelajuan ini dicapai, salah satu pemproses pada penghala masih beroperasi pada kapasiti lebih daripada 80%.
![Bagaimana untuk menyediakan VPN pada penghala Bagaimana untuk menyediakan VPN pada penghala]()
TorGuard pada penghala
Untuk membuktikan bahawa ia bukan disebabkan oleh TorGuard, penulis juga menjalankan ujian yang sama untuk ExpressVPN dan NordVPN, begitu juga, kelajuannya masih lebih perlahan pada penghala.
![Bagaimana untuk menyediakan VPN pada penghala Bagaimana untuk menyediakan VPN pada penghala]()
Diuji pada ExpressVPN dan NordVPN
Adakah perlu untuk memiliki penghala VPN?
Memasang VPN adalah idea yang bagus. Anda tidak perlu ingat untuk mengaktifkan VPN anda. Ia akan melindungi semua peranti yang disambungkan ke rangkaian wayarles. Ringkasnya, ia menyelesaikan kebanyakan gangguan apabila menggunakan VPN. Satu-satunya kelemahan ialah kelajuan sambungan mungkin terjejas (walaupun itu tidak selalu benar untuk semua VPN).
Nasib baik, anda tidak memerlukan sebarang peralatan khas untuk menyediakan VPN pada penghala anda. Anda boleh membeli penghala VPN khas yang sudah menyediakan segala-galanya, tetapi untuk menjimatkan wang, anda boleh menyediakan VPN sendiri dan prosesnya tidak begitu sukar.
Sesetengah penghala serasi dengan VPN. Sebagai contoh, penghala TRENDnet membolehkan anda menyediakan VPN dengan perisian tegar standard (namun pengguna terhad kepada protokol lama).
![Bagaimana untuk menyediakan VPN pada penghala Bagaimana untuk menyediakan VPN pada penghala]()
Untuk kebanyakan VPN, anda perlu memasang perisian tegar baharu. DD-WRT dan Tomato ialah dua pilihan perisian tegar yang popular dengan sokongan yang baik, dan kedua-duanya membenarkan anda memasang VPN pada penghala.
Walau bagaimanapun, tidak semua penghala dan VPN berfungsi dengan DD-WRT atau Tomato. Anda perlu menyemak senarai perisian tegar yang serasi dan arahan pemasangan untuk VPN khusus anda:
Memasang perisian tegar penghala baharu agak mudah, tetapi jika anda tidak mahu melalui keseluruhan proses, anda boleh membeli penghala VPN pra-buatan daripada kedai dalam talian seperti FlashRouter. Anda juga boleh membeli penghala pra-flash yang disediakan untuk VPN.
![Bagaimana untuk menyediakan VPN pada penghala Bagaimana untuk menyediakan VPN pada penghala]()
Jika anda memutuskan untuk memasang perisian tegar baharu pada penghala, ikut langkah ini untuk memasang VPN. (Jika anda membeli penghala VPN pra-flash, pergi ke langkah 3).
Bagaimana untuk menyediakan VPN pada penghala
Langkah 1: Flash firmware baharu
Semak senarai keserasian DD-WRT dan Tomato untuk melihat sama ada ia menyokong penghala anda (perhatikan, terdapat perisian tegar penghala alternatif yang tersedia di pasaran). Jika penghala anda disokong, ikut arahan untuk memasang perisian tegar.
Bergantung pada jenis perisian tegar dan penghala, anda akan menggunakan kaedah yang berbeza untuk memancarkan perisian tegar, jadi artikel ini tidak akan menerangkan secara spesifik untuk setiap jenis. Anda boleh melakukan carian Google untuk mengetahui cara flash untuk peranti khusus anda.
Langkah 2: Dapatkan maklumat pelayan VPN
Sebelum anda mengetahui tentang perisian tegar baharu penghala anda, anda memerlukan beberapa maklumat khusus tentang VPN. Cara terbaik ialah melakukan carian dalam talian, kebanyakan VPN bereputasi mempunyai arahan untuk memasang VPN pada beberapa penghala yang berbeza. Contohnya, ExpressVPN mempunyai arahan untuk mengkonfigurasi penghala secara manual:
![Bagaimana untuk menyediakan VPN pada penghala Bagaimana untuk menyediakan VPN pada penghala]()
Anda akan menerima satu siri nombor dan URL. Sebagai contoh, berikut ialah maklumat yang disediakan oleh NordVPN untuk memasang VPN mereka pada DD-WRT:
- Nama IP/Pelayan = us936.nordvpn.com
- Pelabuhan = 1194
- Peralatan terowong = TUN
- Protokol Terowong = UDP
- Penyulitan = AES-256-CBC
- Algoritma cincang = SHA-512 (Nota: Pelayan NordVPN lama menggunakan SHA-1. Jika SHA-512 tidak berfungsi, pilih SHA-1).
- Pengesahan pengguna = Hidup
- Nama pengguna, Kata Laluan = [Kelayakan NordVPN Anda]
- Pilihan lanjutan = Dayakan (ini akan membolehkan pilihan tambahan)
- TLS Cipher = Tiada
- Mampatan LZO = Ya
- NAT = Hidup
Sekurang-kurangnya, anda memerlukan URL pelayan atau alamat IP dan kelayakan pengguna. Anda boleh mendapatkan semua maklumat ini daripada tapak web pembekal VPN anda. Anda juga boleh memuat turun fail konfigurasi VPN yang mengandungi semua tetapan yang diperlukan, yang akan menjadikan proses lebih mudah.
Langkah 3: Masukkan maklumat ke dalam penghala
Selepas mencari semua maklumat yang diperlukan untuk mengaktifkan VPN, anda mengakses perisian tegar dan masukkan maklumat ini. Dalam DD-WRT, anda akan mengakses tab VPN dalam Perkhidmatan dan mendayakan Mulakan Klien OpenVPN .
Dalam Tomato, cari VPN Tunneling di bar sisi kiri, dan pilih OpenVPN Client di bawahnya. Anda akan menemui semua yang anda perlukan dalam tab Asas dalam Klien 1 .
Anda perlu memasukkan maklumat yang dikumpul pada langkah terakhir, serta sebarang maklumat tambahan yang diberikan oleh pembekal VPN. VPN yang berbeza mungkin meminta maklumat yang berbeza. Contohnya, ExpressVPN memerlukan memasukkan maklumat khusus ke dalam kotak konfigurasi tersuai Tomato:
![Bagaimana untuk menyediakan VPN pada penghala Bagaimana untuk menyediakan VPN pada penghala]()
Itulah sebabnya anda harus mencari arahan daripada pembekal VPN anda dan cara menyediakannya pada penghala anda. Selepas menyalin semua maklumat ke perisian tegar penghala, anda boleh menyambungkannya. Pengguna harus menggunakan penyemak alamat IP untuk memastikan alamat dilindungi.
Sebaik sahaja anda menyediakan VPN pada penghala anda, anda tidak perlu risau tentang menghidupkan atau melog masuk semula dan semua peranti anda akan dilindungi. Jadi walaupun proses persediaan agak sukar, usaha yang anda lakukan amat berbaloi.
Lihat lagi: