Überprüfen Sie jeden Punkt, bevor Sie fortfahren:
Die Installation von Windscribe auf Routerebene leitet den Datenverkehr aller über diesen Router verbundenen Geräte automatisch durch den verschlüsselten VPN-Tunnel um, einschließlich Smart-TVs, Spielekonsolen und aller anderen Geräte, die keine eigene VPN-App ausführen können.
Konfigurationsgenerator-Seiten:
Verwenden Sie diesen Entscheidungsbaum, um den richtigen Abschnitt für Ihre Situation zu finden:
Umfang dieses Leitfadens: Die folgenden Schritte gelten nur für WRT32X, WRT1900AC, WRT1900ACS und WRT3200ACM. Wenn Sie einen Linksys Velop, EA-Serie, MR-Serie oder einen Linksys Business Router besitzen, gilt dieser Leitfaden nicht für Ihr Gerät.
Hinweis zur Firmware: Von den Linksys WRT-Modellen, die in diesem Leitfaden behandelt werden, ist das WRT32X das einzige, das voraussichtlich einen OpenVPN-Client mit Standardfirmware bereitstellt. Die Standardfirmware von WRT1900AC, WRT1900ACS und WRT3200ACM bietet im Allgemeinen OpenVPN-Server- und Fernzugriffsfunktionen, nicht aber einen ausgehenden VPN-Client zum Verbinden mit einem Dienst wie Windscribe.
Abbildung 1: Welcher Teil des Leitfadens für Ihr Modell und Ihre Firmware gilt und wo das Flashen von DD-WRT passt.
Das Flashen von Drittanbieter-Firmware kann Ihre Garantie ungültig machen oder die Anspruchsberechtigung für den Linksys-Support beeinflussen. Ein falsches oder unterbrochenes Flashen kann das Gerät dauerhaft unbrauchbar machen.
Bevor Sie flashen:
.ovpn Profil zu speichern. Das Profil enthält das CA-Zertifikat und den TLS-Auth-Schlüssel in eingebetteten <ca> und <tls-auth> Blöcken.
Eine Konfigurationsdatei, ein Standort. Jede Konfigurationsdatei ist mit einem Serverstandort verknüpft. Laden Sie für jeden Standort, den Sie möglicherweise verwenden möchten, eine separate Konfigurationsdatei herunter. Nur ein Tunnel kann gleichzeitig auf dem Router aktiv sein.
.ovpn Datei, die in Schritt 1 heruntergeladen wurde, und klicken Sie auf Öffnen.
Nach der Verbindung folgen Sie den Schritten im Abschnitt Überprüfung Ihrer Verbindung unten.
Diese Einrichtung basiert auf Windscribes DD-WRT OpenVPN-Einrichtungsablauf. Der OpenVPN-Client von DD-WRT erfordert die Eingabe einzelner Werte, die aus den Konfigurationsdateien extrahiert wurden, anstatt eine einzelne Datei zu importieren.
.ovpn <ca> und <tls-auth> blockiert.
remote. Dort steht:remote [hostname] [port]
Behalten Sie diese Datei geöffnet: Sie benötigen sie später in Schritt 4.
Füllen Sie die folgenden Felder mit den Werten aus Ihrer Konfigurationsdatei und Ihren Anmeldeinformationen aus. Lassen Sie alle hier nicht aufgeführten Felder auf ihren Standardwerten.
| Feld | Wert |
|---|---|
| Server-IP/Name | Kopieren Sie den vollständigen Hostnamen exakt aus der entfernten Zeile Ihrer .ovpn-Datei |
| Port | Kopieren Sie die Portnummer exakt aus der Fernleitungszeile Ihrer .ovpn-Datei |
| Tunnelgerät | TUN |
| Tunnelprotokoll | UDP oder TCP (stimmt mit dem Protokoll überein, das Sie bei der Erstellung der Konfiguration ausgewählt haben) |
| Verschlüsselungsalgorithmus | Kopieren Sie den cipher Wert aus Ihrem erstellten Profil. Aktuelle 2.4.6+ Profile verwenden AES-256-GCM; ältere Profile verwenden AES-256-CBC. |
| Hash-Algorithmus | Kopieren Sie den auth Wert aus Ihrem erstellten Profil (SHA512 in aktuellen Profilen). |
| Benutzerpasswort-Authentifizierung | Aktivieren |
| Benutzername | Ihr Windscribe OpenVPN-Benutzername (aus Schritt 1) |
| Passwort | Ihr Windscribe OpenVPN-Passwort (aus Schritt 1) |
| Erweiterte Optionen | Aktivieren |
| TLS-Cipher | Keine |
| LZO-Kompression | Nein |
| NAT | Aktivieren |
| Firewall-Schutz | Aktivieren |
| IP-Adresse | Leer lassen |
| Subnetzmaske | Leer lassen |
| Tunnel MTU-Einstellung | 1500 |
| Tunnel UDP Fragment | Leer lassen |
| Tunnel UDP MSS-Fix | Deaktiviert (nur aktivieren, wenn Ihr ISP dies erfordert) |
| nsCertType-Überprüfung | Häkchen gesetzt, falls in Ihrem DD-WRT-Build vorhanden |
Abbildung 2: Teil 2 — welcher Wert aus dem generierten .ovpn Das Profil wird in welches DD-WRT OpenVPN Client Feld eingegeben, zusammen mit den immer festen Einstellungen.
TLS Auth Key: In der generierten .ovpn Datei kopieren Sie alles im <tls-auth> Block, einschließlich der BEGIN- und END-Zeilen, und fügen Sie es in das Feld TLS Auth Key ein.
Zusätzliche Konfiguration: Geben Sie die folgenden Direktiven genau so ein, wie sie im Feld Zusätzliche Konfiguration angezeigt werden:
reneg-sec 432000 resolv-retry infinite
CA Cert: In der generierten .ovpn Datei kopieren Sie alles im <ca> Block, einschließlich der BEGIN- und END-Zeilen, und fügen Sie es in das Feld CA Cert ein.
Wenn die Felder Benutzername und Passwort nicht sichtbar sind in Ihrer DD-WRT-Version, ist Ihr Build älter und erfordert einen Workaround. Suchen Sie nach "DD-WRT" in der Windscribe Wissensdatenbank um den aktuellen DD-WRT OpenVPN-Leitfaden zu finden, der den Anhang für dieses Szenario enthält. Es wird empfohlen, auf einen aktuellen DD-WRT Build zu aktualisieren.
Navigieren Sie zu Administration → Sicherung. Klicken Sicherung um eine Datei mit dem Namen nvrambak.bin auf Ihrem Computer zu speichern. Diese Datei kann verwendet werden, um Ihre Konfiguration wiederherzustellen, falls der Router zurückgesetzt wird.
Dies ist die von Windscribe empfohlene Methode für aktuelle DD-WRT Builds. Sie verwendet die Funktion „Konfiguration importieren“, welche alle Tunnelfelder automatisch aus der heruntergeladenen Konfigurationsdatei befüllt.
Wenn Sie keinen Konfiguration importieren Der Knopf in Schritt 3 unten ist älter. Verwenden Sie stattdessen Teil 4.
Abbildung 3: Teile 3 und 4 – der Import oder die manuelle Ableitung, und die WireGuard-Konfigurationswerte hinter jedem DD-WRT-Tunnelfeld.
Drücken Sie Apply Settings unten. Bevor Sie die Einrichtung als abgeschlossen betrachten, schließen Sie auch den Schritt IPv6 und DNS-Routing überprüfen und die Schritte Ihre Verbindung überprüfen unten ab.
Verwenden Sie diese Methode, wenn Ihr DD-WRT Build keinen Importieren der Konfiguration Button anzeigt. Windscribe empfiehlt, vor dem Fortfahren auf den neuesten DD-WRT Build für Ihr Modell zu aktualisieren: dd-wrt.com/support/router-database/
Hinweis: Die Feldbezeichnungen, die Verfügbarkeit von Feldern und Standardwerte variieren zwischen den Builds. Die folgende Tabelle spiegelt den aktuellen DD-WRT WireGuard-Einrichtungsablauf wider, aber Ihr Build kann einige Felder anders benennen oder anordnen. Verwenden Sie die unten aufgeführten Feldnamen als Richtlinie, nicht als Garantie.
Geben Sie die folgenden Werte ein. Lassen Sie alle hier nicht aufgeführten Felder auf ihren Standardwerten.
| Feld | Wert |
|---|---|
| Protokolltyp | WireGuard |
| CVE-2019-14899 Abhilfe | Aktivieren |
| NAT über Tunnel | Aktivieren |
| Lokaler Port | Als Standard belassen (51820) |
| MTU | 1420 |
| Lokaler öffentlicher Schlüssel | Leer lassen |
| DNS-Server über Tunnel | Kopieren Sie den DNS-Wert exakt aus Ihrer Konfigurationsdatei. Er wird vom Konto/der Konfiguration abgeleitet und ist über den Tunnel erreichbar. |
| Firewall eingehend | Aktivieren |
| Kill Switch | Aktivieren |
| Erweiterte Einstellungen | Aktivieren |
| Lokaler privater Schlüssel | Kopieren Sie den PrivateKey-Wert aus Ihrer Konfigurationsdatei |
| Feld | Wert |
|---|---|
| Peer Tunnel IP | 0.0.0.0 (überprüfen Sie, ob dies mit dem erwarteten Peer-IP-Feld Ihres DD-WRT-Builds übereinstimmt) |
| Peer Tunnel DNS | Kopieren Sie den DNS-Wert aus Ihrer Konfigurationsdatei |
| Endpunkt | Aktivieren |
| Endpunktadresse | Kopieren Sie den Endpunktwert aus Ihrer Konfigurationsdatei. Einige DD-WRT-Builds zeigen ein einzelnes kombiniertes host:port Feld an; andere trennen Host und Port in separate Felder. Überprüfen Sie Ihre Benutzeroberfläche und geben Sie entsprechend ein. |
| Zulässige IPs | Kopieren Sie den vollständigen AllowedIPs Wert aus Ihrer Konfigurationsdatei. Aktuelle permanente Konfigurationen verwenden 0.0.0.0/0, ::/0. |
| Route Zulässige IPs über Tunnel | Aktivieren |
| Persistenter Keepalive | 25 |
| Peer-Öffentlicher Schlüssel | Kopieren Sie den PublicKey-Wert aus Ihrer Konfigurationsdatei |
| Voreingestellten Schlüssel verwenden | Aktivieren |
| Voreingestellter Schlüssel | Kopieren Sie den PresharedKey-Wert aus Ihrer Konfigurationsdatei |
Unten in der Tunnelkonfiguration:
| Feld | Wert |
|---|---|
| IP-Adresse/Netzmaske | Kopieren Sie den vollständigen Address Wert aus Ihrer Konfigurationsdatei. Aktuelle Konfigurationen können sowohl eine IPv4- als auch eine IPv6-Adresse enthalten. Wenn Ihr DD-WRT-Build separate Felder anzeigt, geben Sie jeden Wert in das entsprechende Feld ein. |
Klicken Sie auf Einstellungen anwenden unten. Führen Sie dann die Schritte „IPv6 und DNS-Routing überprüfen“ und „Verbindung überprüfen“ unten aus.
Aktuelle Windscribe WireGuard-Konfigurationen enthalten, wenn verfügbar, sowohl IPv4- als auch IPv6-Routen. Verwenden Sie den vollständigen Address, DNS, und AllowedIPs Werte aus Ihrer heruntergeladenen Konfiguration anstelle von Beispielen aus diesem Leitfaden zu verwenden. Diese Überprüfung gilt sowohl für Teil 3 als auch für Teil 4.
::/0 die Weiterleitung fehlschlägt oder der Lecktest Ihre normale ISP-IPv6-Adresse anzeigt, öffnen Sie Einrichten > IPv6 und stellen Sie IPv6 auf Deaktiviert.
Abbildung 4: Wie man die generierten Dual-Stack-Routen überprüft und was der Kill Switch verspricht und nicht verspricht.
Nach Abschluss jeglicher Einrichtung in diesem Leitfaden:
Laden Sie eine neue Konfigurationsdatei für den Zielort von dem OpenVPN-Konfigurationsgenerator herunter und wiederholen Sie den Importvorgang in Teil 1, Schritt 4. Das Wechseln von Standorten erfordert das Laden einer anderen Konfigurationsdatei.
Der sicherste Weg ist, eine neue Konfigurationsdatei für den Zielort von dem OpenVPN-Konfigurationsgenerator herunterzuladen und die Felder Server-IP/Name, Port, und Tunnelprotokoll zu aktualisieren, damit sie mit den Werten in der neuen Konfiguration übereinstimmen. Aktualisieren Sie auch den TLS Auth Key und das CA Cert, wenn die neue Konfigurationsdatei ein anderes Zertifikatsmaterial verwendet. Bestätigen Sie alle geänderten Werte in der neuen .ovpn-Datei, bevor Sie davon ausgehen, dass sie mit Ihren aktuellen Einstellungen übereinstimmen. Klicken Speichern, dann Einstellungen anwenden.
Jede WireGuard-Konfigurationsdatei ist mit einem bestimmten Serverstandort und Schlüsselpaar verknüpft. Um den Standort zu wechseln, erstellen Sie eine neue Konfigurationsdatei von dem WireGuard Konfigurationsgenerator für den Zielort. Verwenden Sie Konfiguration importieren Auf aktuellen DD-WRT-Builds oder aktualisieren Sie jedes betroffene Feld manuell auf älteren Builds. Das Importieren einer neuen Konfiguration überschreibt den bestehenden Tunnel.
Der Tunnel kann sich nicht verbinden: Überprüfen Sie, ob Ihr OpenVPN-Benutzername und Passwort oder Ihre WireGuard-Schlüssel von dem stammen Konfigurationsgenerator, nicht Ihr Windscribe-Kontoeingang. Für DD-WRT OpenVPN bestätigen Sie, dass der Hostname und Port exakt aus der Fernzeile in der .ovpn-Datei kopiert wurden und dass das CA Cert und der TLS Auth Key vollständig eingefügt wurden, einschließlich Kopf- und Fußzeilen. Wenn die Felder Benutzername und Passwort in DD-WRT fehlen, suchen Sie nach dem DD-WRT-Leitfaden in der Windscribe Wissensdatenbank für den Workaround mit alten Anmeldeinformationen. Bei WireGuard stellen Sie sicher, dass alle Schlüsselfelder exakt mit der Konfigurationsdatei übereinstimmen, ohne zusätzliche Leerzeichen oder Zeilenumbrüche.
Verbunden, aber die echte IP oder der ursprüngliche Standort wird immer noch angezeigt: Auf DD-WRT bestätigen Sie, dass der Kill Switch in den WireGuard-Tunnel-Einstellungen aktiviert ist, oder stellen Sie sicher, dass der OpenVPN-Client so eingestellt ist, dass er den gesamten Datenverkehr durch den Tunnel umleitet. Starten Sie den Router nach dem ersten Verbindungsaufbau neu.
DNS-Leck bei ipleak.net erkannt: Stellen Sie sicher, dass DNS-Anfragen durch den Tunnel geleitet werden. Bei DD-WRT besteht eine Methode darin, einen statischen DNS unter Einrichten → Grundlegende Einrichtung → Einstellungen für den Netzwerkadressserver auf Ihren Windscribe-Tunnel-DNS, aber die genaue DNS-Behandlung variiert je nach Build und Einrichtung. Für WireGuard ist der Tunnel-DNS der DNS-Wert in Ihrer Konfigurationsdatei; kopieren Sie ihn exakt anstatt einen Wert aus einem Beispiel zu verwenden. Führen Sie nach jeder DNS-Änderung einen Lecktest durch, um dies zu bestätigen. Schließen Sie auch den Abschnitt „IPv6 und DNS-Routing überprüfen“ oben ab; deaktivieren Sie IPv6 nur, wenn Ihr Build die generierte IPv6-Route nicht anwenden kann oder Tests einen Bypass beweisen.
Langsame Geschwindigkeiten: Wechseln Sie zu einem geografisch näheren Server. Bevorzugen Sie WireGuard gegenüber OpenVPN für den Durchsatz und UDP gegenüber TCP, es sei denn, UDP ist in Ihrem Netzwerk blockiert. TCP auf Port 443 kann bei restriktiven Netzwerken helfen, ist aber kein Ersatz für die App-basierte Stealth- oder WStunnel-Modi.
Die VPN-Konfiguration auf Router-Ebene repliziert nicht das gesamte Windscribe-App-Erlebnis auf einzelnen Geräten:
Für diese Steuerelemente auf einem bestimmten Gerät führen Sie die Windscribe App direkt auf diesem Gerät aus.
Benötige ich ein kostenpflichtiges Windscribe-Konto, um einen VPN auf meinem Router einzurichten?
Ja. Die OpenVPN und WireGuard Konfigurationsgeneratoren stehen nur Pro- und Build-A-Plan Abonnenten zur Verfügung. Ein kostenloses Konto kann keine Konfigurationsdateien erstellen und kann nicht für die Einrichtung auf Routerebene verwendet werden.
Wird ein VPN auf Routerebene mein Internet verlangsamen?
Ein gewisser Leistungsabfall ist zu erwarten. Der Prozessor des Routers übernimmt die Verschlüsselung für jedes angeschlossene Gerät, und Consumer-Router haben weniger Rechenleistung als ein Desktop- oder Telefoncomputer. WireGuard hat einen geringeren Overhead als OpenVPN und liefert typischerweise eine bessere Durchsatzrate auf Routerebene. Die tatsächliche Auswirkung hängt von Ihrem Routermodell, Ihrer Verbindungsgeschwindigkeit und dem Abstand zum Serverstandort ab, mit dem Sie verbunden sind.
Kann ich die Windscribe App auf einem Gerät ausführen, das auch über den VPN-Router verbunden ist?
Technisch ja, aber dies erzeugt eine Doppel-VPN-Einrichtung auf diesem Gerät. Wenn Sie Funktionen auf App-Ebene benötigen wie Split Tunneling, Protokollwechsel oder Emergency Connect, ist es normalerweise sauberer, die Windscribe App direkt auf diesem Gerät anstelle der Abhängigkeit vom Router-Tunnel für dieses Gerät auszuführen. Fortgeschrittene Benutzer können auch DD-WRT Policy-Based Routing verwenden, um bestimmte Geräte vom Router-Tunnel auszuschließen, aber das liegt außerhalb des Geltungsbereichs dieses Leitfadens.
Was passiert, wenn die VPN-Verbindung abbricht?
Bei DD-WRT WireGuard mit aktiviertem Kill Switch sollte der Datenverkehr blockiert werden und nicht auf die unverschlüsselte WAN-Verbindung zurückfallen, aber dieses Verhalten kann je nach DD-WRT-Build variieren. Überprüfen Sie dies mit IP- und DNS-Lecktests nach der Einrichtung, bevor Sie sich darauf verlassen. Bei Stock WRT32X OpenVPN und DD-WRT OpenVPN ohne separat konfigurierten Kill Switch kann der Datenverkehr bei einem Tunnelabbruch auf den normalen WAN-Pfad zurückfallen. Führen Sie nach der Einrichtung einen IP- und DNS-Lecktest durch, um das Verhalten unter normalen Bedingungen zu überprüfen.
Speichert Windscribe meine Aktivitäten?
Nein. Windscribe protokolliert keine Browsing-Aktivitäten, DNS-Abfragen, Verbindungsprotokolle, IP-Zeitstempel oder Sitzungsprotokolle. Windscribe speichert begrenzte Kontodaten und Dienstdaten, einschließlich der letzten Aktivitätszeit und des über einen 30-Tage Zeitraums verbrauchten Datenvolumens, für Planlimits und Missbrauchsprävention. Siehe die vollständige Windscribe Datenschutzrichtlinie für vollständige Details. Dies gilt, ob Sie sich über die Windscribe-App oder eine manuelle Router-Konfiguration verbinden.
Kann ich ein Windscribe-Konto auf meinem Router und meinen anderen Geräten gleichzeitig verwenden?
Ja. Windscribe erlaubt unbegrenzte gleichzeitige Verbindungen mit einem einzigen Konto. Sie können den VPN-Router für Ihr Heimnetzwerk ausführen, während Sie die Windscribe-App auf Ihrem Telefon, Laptop oder jedem anderen Gerät gleichzeitig verwenden. Dies ist für Ihre eigenen Geräte und Haushaltsnutzung bestimmt. Die Weitergabe von Konten ist nicht gestattet.
Die Router-Konfiguration erfordert einen berechtigten kostenpflichtigen Windscribe-Plan. Überprüfen Sie die aktuellen Planoptionen und Preise, bevor Sie eine Konfiguration erstellen.
Vergleichen Sie Pläne unter windscribe.com/upgrade