Bevor du anfängst – VPN Server vs. VPN Client: Die meisten Netgear Router mit Standard-Firmware verfügen über eine Funktion „VPN Service“. Das ist ein VPN Server der es deinen Geräten ermöglicht, sich remote in dein Heimnetzwerk einzuloggen. Es ist kein VPN Client, und es kann deinen Datenverkehr nicht durch Windscribe senden. Um einen Netgear Router mit Windscribe zu verbinden, benötigst du die VPN Client-Fähigkeit. Diese Anleitung behandelt die drei Wege, die dies ermöglichen.
⚠ Erweiterte Einrichtung. Ein falsch konfigurierter VPN Router kappt den Internetzugang für jedes Gerät im Netzwerk. Sichern Sie Ihre Router-Einstellungen, bevor Sie fortfahren: Wenn etwas kaputtgeht, ist ein Werksreset und die Wiederherstellung aus dem Backup der Rettungsweg.
Deine Modellnummer ist auf dem Aufkleber an der Unterseite oder Rückseite des Routers gedruckt. Sie wird etwa wie R7000, R7800, XR500 oder XR700 lauten. Einige Modelle geben auch eine Hardwareversion an (z. B. R7000 v1.1): merke dir diese ebenfalls, da einige Revisionen andere Chipsätze verwenden.
Du findest sie auch, indem du dich auf der Router-Admin-Seite unter routerlogin.net anmeldest und die Firmware-Versionsseite überprüfst.
| Weg | Unterstützte Modelle | Firmware-Flash erforderlich | Garantieauswirkung |
|---|---|---|---|
| Pfad A: DumaOS Hybrid VPN | XR450, XR500, XR700 | Nein | Keine |
| Pfad B: DD-WRT | Viele Nighthawk AC Modelle: Überprüfen Sie Ihr spezifisches Modell und Ihre Hardware-Revision unter dd-wrt.com/support/router-database | Ja | Kann die Garantieabdeckung und Netgear Support beeinflussen |
| Pfad C: Voxel Firmware | R7800, R8900, R9000 | Ja | Kann die Garantieabdeckung und Netgear Support beeinflussen |
Ein Hinweis zu bestimmten Modellen, die nicht sauber in die obige Tabelle passen:
Abbildung 1: Auswahl eines Einrichtungspfads nach Modellnummer, einschließlich der Modelle, die außerhalb der drei Hauptpfade liegen.
Diese Schritte gelten unabhängig davon, welchen Pfad du befolgst.
Kontobedingung: Das Herunterladen von Konfigurationsdateien erfordert ein Pro oder Build-A-Plan Abonnement: Die Konfigurationsgeneratoren sind eine kostenpflichtige Funktion.
Es ist kein Firmware-Flashing erforderlich. Hybrid VPN ist in diesen drei Modellen bereits in DumaOS integriert.
Settings > Administration > Firmware Update.
Wichtig: Hybrid VPN ist pro Gerät. Nur die Geräte, die du hier hinzufügst, verwenden Windscribe. Geräte, die du nicht hinzufügst, nutzen weiterhin deine normale Internetverbindung.
Auf einem Gerät, das du für Hybrid VPN zugewiesen hast:
Dieser Pfad erfordert das Flashen der DD-WRT Firmware auf deinen Router. Das Flashen von Drittanbieter-Firmware stellt eine Produktmodifikation dar. Gemäß den veröffentlichten Garantiebedingungen von Netgear kann ein modifiziertes Produkt möglicherweise nicht für die Garantieabdeckung oder den technischen Support von Netgear in Frage kommen.
Voraussetzung: Bestätige, dass dein genauer Router-Modell und deine Hardware-Revision DD-WRT unterstützt, bevor du fortfährst. Suche deine Modellnummer in der DD-WRT Router Database unter dd-wrt.com/support/router-database. Laden Sie die empfohlene Build-Datei von dort herunter: Verwenden Sie kein Build für ein anderes Modell oder eine andere Revision, da dies den Router unbrauchbar machen kann.
ADVANCED > Administration.
Services > VPN.
Überprüfen Sie jedes Feld mit Ihrer heruntergeladenen .ovpn Datei, bevor Sie Werte eingeben. Die Chiffre, der Port und die Auth-Direktive in Ihrer Datei sind entscheidend: Das Erzwingen von Werten, die von der Datei abweichen, führt zu Verbindungsfehlern.
| Feld | Wert |
|---|---|
| Server IP/Name | Hostname aus der Remote-Zeile in Ihrer .ovpn Datei (z. B. us-east.windscribe.com) |
| Port | Port aus derselben Remote-Zeile: verwenden Sie diesen exakten Wert |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP oder TCP: Stimmt mit dem überein, was Sie im Konfigurationsgenerator ausgewählt haben |
| Encryption Cipher | Stimmt mit Ihrer .ovpn-Datei überein: Suchen Sie nach der Cipher-Direktive (typischerweise AES-256-GCM) |
| Hash Algorithm | Stimmt mit Ihrer .ovpn-Datei überein: Suchen Sie nach der Auth-Direktive (typischerweise SHA512) |
| Advanced Options | Aktivieren |
| TLS Cipher | Keine |
| LZO Compression | Deaktiviert (Windscribe verwendet keine Kompression: Das Aktivieren führt zu Verbindungsfehlern) |
| NAT | Aktivieren |
| Firewall Protection | Aktivieren |
| User Pass Authentication | Aktivieren |
| Benutzername | Ihr Windscribe OpenVPN Username |
| Passwort | Ihr Windscribe OpenVPN Password |
Abbildung 2: Wo jeder Wert in Ihrer Datei Windscribe .ovpn im Panel DD-WRT OpenVPN Client eingeht.
<ca> und </ca>.
<ca> oder </ca> Tags selbst).
<tls-auth> und </tls-auth>.
<tls-auth> oder </tls-auth> Tags oder beliebige # Kommentarzeilen nicht ein.
In das Additional Config Textfeld fügst du ein:
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
Klicke auf Speichern, dann Apply Settings.
Setup > Basic Setup.
Hinweis: Da 10.255.255.1 nur über den Windscribe Tunnel aufgelöst wird, hört DNS auf zu funktionieren, wenn sich VPN trennt. Dies ist beabsichtigt und verhindert, dass DNS Abfragen an Ihren ISP durchsickern.
Abbildung 3: Wie die Einstellung 10.255.255.1 DNS verhält, wenn der Tunnel aktiv ist, und was passiert, wenn er abbricht.
Administration > Backup.
Status > OpenVPN. Der Status Das Feld sollte CONNECTED SUCCESS anzeigen.
Voxel ist eine von der Community gepflegte Firmware für die Nighthawk X4S R7800, die Nighthawk X8S R8900 und die Nighthawk X10 R9000. Sie basiert auf der Standard-Netgear Firmware, fügt aber OpenVPN Client-Unterstützung und andere Funktionen hinzu, die in der Standardfirmware nicht enthalten sind. Voxel hat auch aktive Builds für das Orbi RBK50/RBK53 und Orbi LBR20. Das Flashen von Voxel stellt eine Produktmodifikation dar. Gemäß den veröffentlichten Garantiebedingungen von Netgear kann ein modifiziertes Produkt möglicherweise nicht für die Garantieabdeckung oder den technischen Support von Netgear in Frage kommen.
Hinweis: Voxel enthält bei jedem Firmware-Download eine README, die Details zur Einrichtung für diesen Build abdeckt. Die folgenden Schritte spiegeln die bestätigte allgemeine Methode wider, aber Dateipfade und Verfahren können zwischen den Versionen variieren: Überprüfe die README in deinem heruntergeladenen Paket, bevor du fortfährst.
ADVANCED > Administration, klicke dann auf Router Update, Firmware Update, oder Firmware-Upgrade (Die Bezeichnung variiert je nach Modell). Alle drei Optionen führen zum gleichen manuellen Upload-Bildschirm.
Bei diesen Modellen kann der OpenVPN Client von Voxel's Konfiguration von einem an den Router angeschlossenen USB-Stick laden. LBR20 verwendet dieses USB-Verfahren nicht; folgen Sie den separaten Schritten unter LBR20 unten.
openvpn-client (ohne führenden Schrägstrich, ohne Anführungszeichen)..ovpn Konfigurationsdatei, heruntergeladen von windscribe.com/getconfig/openvpn.auth.txt, die Ihre Windscribe OpenVPN Username in der ersten Zeile und Ihre Windscribe OpenVPN Password in der zweiten Zeile enthält, ohne sonstigen Inhalt..ovpn Datei in einem Texteditor. Suchen Sie die Zeile, die besagt auth-user-pass. Ändern Sie es auf:auth-user-pass /etc/openvpn/config/client/auth.txt
Abbildung 4: Die vom USB-basierten Voxel Setup verwendete Ordner- und Dateistruktur sowie die eine Zeile, die in der .ovpn Datei geändert werden muss. Diese USB-Struktur gilt nicht für LBR20.
LBR20 verwendet nicht die USB openvpn-client Prozedur oben. Sein aktuelles Voxel QuickStart speichert persistente Dateien unter dem Kreis-Overlay-Pfad.
/mnt/circle/overlay/etc/openvpn/config/client..ovpn Datei und auth.txt in diesem Verzeichnis. Behalten Sie den OpenVPN Benutzernamen in der ersten Zeile auth.txt und das OpenVPN Passwort in der zweiten Zeile..ovpn Datei ändern Sie auth-user-pass auf auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start zum Testen, oder starten Sie neu, nachdem Sie das QuickStart befolgt haben. Überprüfen Sie /var/log/openvpn-client.log ob es sich nicht verbindet.Wenn die Verbindung nicht zustande kommt, konsultieren Sie das README oder den QuickStart von Voxel und den Thread für Ihr Modell unter SNBForums. Häufige Probleme sind falsche Dateipfade in der .ovpn Datei und nicht unterstützte Laufwerksformatierung.
Unabhängig davon, welchen Pfad Sie befolgt haben:
Wenn sich IP geändert hat, aber DNS immer noch Ihr ISP anzeigt, gehen Sie die Konfigurationsschritte für Ihren Pfad in DNS erneut durch.
Setup > Basic Setup und dass der VPN Tunnel aktiv ist.
Setup > IPV6, stellen Sie es auf Deaktiviert, klicken Sie auf Speichern und Apply Settings.
Status > OpenVPN um zu bestätigen, dass der Tunnel aktiv ist.
ROBERT (Werbe- und Tracker-Blockierung): ROBERT ist eine serverseitige DNS Funktion. Sie wird automatisch auf jede Verbindung angewendet, die mit Ihren Windscribe Anmeldeinformationen hergestellt wird, einschließlich Router-Setups. Alle DNS Abfragen, die durch den Windscribe Tunnel geleitet werden, unterliegen Ihren ROBERT Einstellungen. Konfigurieren und verwalten Sie ROBERT Regeln unter windscribe.com/myaccount: der Router selbst hat keine ROBERT Steuerelemente.
Statische IP: Statisches IP funktioniert auf jedem Router mit einem kompatiblen OpenVPN oder WireGuard Client. Wenn Sie Ihre Konfiguration unter windscribe.com/getconfig/openvpn erstellen, wählen Sie Ihren statischen IP Standort aus dem Dropdown-Menü anstelle eines Standardserverstandorts. In den meisten Fällen sind keine weiteren Änderungen erforderlich. Split Tunneling:
Geteilter Tunnel (Split Tunneling): Split Tunneling leitet bestimmte Anwendungen über VPN um, während andere die normale Internetverbindung nutzen. Dies erfordert Software auf Geräteebene und ist nicht über eine der manuellen Routerkonfigurationen in diesem Leitfaden verfügbar. Auf DumaOS (Pfad A) bietet die Auswahl pro Gerät in Hybrid VPN ein Äquivalent auf Routerebene: Geräte, die nicht zu Hybrid VPN hinzugefügt wurden, nutzen weiterhin die normale Verbindung, während zugewiesene Geräte über Windscribe geleitet werden.
Für alle anderen Windscribe App-Funktionen installiere die Windscribe App auf einzelnen Geräten. Dies ist auch der empfohlene Ansatz für Geräte, bei denen die VPN Abdeckung optional ist oder wenn du eine Routing-Steuerung pro Anwendung benötigst.
Das Herunterladen von Konfigurationsdateien erfordert einen kompatiblen kostenpflichtigen Plan: Die Konfigurationsgeneratoren sind ein kostenpflichtiges Feature. Windscribe bietet einen monatlichen Pro-Plan, einen jährlichen Pro-Plan und Build-A-Plan, mit dem du pro Serverstandort für $1 pro Standort pro Monat bezahlen kannst, mit einem Mindestbetrag von $3 pro Monat. Siehe die aktuellen Preise unter Zählt das Verbinden meines Routers mit windscribe.com zu einer Geräteeinschränkung?.
Windscribe erzwingt für den persönlichen Gebrauch keine starre Gerätebegrenzung. Der Router stellt eine Verbindung zu Windscribe's Servern her, und alle Geräte dahinter profitieren von diesem einzelnen Tunnel. Die Bedingungen von Windscribe verbieten kommerzielle Nutzung und übermäßigen Missbrauch, aber die normale Haushaltsnutzung auf mehreren Geräten ist ausdrücklich abgedeckt.
Das hängt vom Pfad ab. Unter Pfad B (DD-WRT) und Pfad C (Voxel) werden standardmäßig alle an den Router angeschlossenen Geräte über Windscribe geleitet, einschließlich Smart-TVs, Spielekonsolen und aller Geräte, die keine VPN App ausführen können. Unter Pfad A (DumaOS Hybrid VPN) ist der Schutz gerätebasiert: Nur Geräte, die Sie explizit zu Hybrid VPN hinzufügen, nutzen den Tunnel. Geräte, die Sie nicht hinzufügen, fahren mit der normalen Internetverbindung fort.
Für Pfad B setzt die DNS Konfiguration in diesem Leitfaden das DNS Ihres Routers auf 10.255.255.1, eine interne Windscribe Adresse, die nur über einen aktiven Tunnel aufgelöst wird. Wenn der Tunnel abbricht, hört DNS auf zu lösen und der Internetzugriff für die angeschlossenen Geräte stoppt. Das ist beabsichtigt: Es verhindert, dass Daten leise den VPN umgehen. Um den Zugriff ohne VPN wiederherzustellen, stellen Sie Ihr DNS auf das ISP's DNS oder Ihren bevorzugten öffentlichen Resolver zurück. Pfad C folgt dem Verhalten von DNS, das vom Voxel Build für Ihr Modell dokumentiert ist; dieser Leitfaden wendet die Einstellung DD-WRT DNS nicht auf Pfad C an.
Ja. ROBERT ist ein serverseitiges DNS Feature, das auf jeden Datenverkehr angewendet wird, der durch den Windscribe Tunnel geleitet wird, unabhängig davon, wie die Verbindung hergestellt wurde. Geräte, die über Ihren Router verbunden sind, erhalten dieselbe DNS-Ebene Blockierung wie Geräte, die die Windscribe App ausführen. Konfigurieren Sie Ihre ROBERT Regeln unter windscribe.com/myaccount.
Für Pfad B (DD-WRT) erstellen Sie eine neue Konfiguration für den gewünschten Standort und öffnen Sie diese in einem Texteditor. Aktualisieren Sie die standortspezifischen Felder im DD-WRT Panel, um sie anzupassen (mindestens das Server IP/Name und Port von der neuen Fernleitung), klicken Sie dann auf Apply Settings. Andere Felder wie das CA Zertifikat und TLS Auth Key sind normalerweise über verschiedene Standorte hinweg gleich, aber überprüfen Sie dies anhand der neuen Datei, bevor Sie davon ausgehen. Für Pfad A (DumaOS Hybrid VPN) fügen Sie einen neuen VPN Eintrag im Reiter „Erweitert“ mit der neuen .ovpn Datei hinzu. Bei den USB-basierten Modellen von Pfad C ersetzen Sie die .ovpn Datei in openvpn-client und starten den Client wie in der QuickStart des Modells beschrieben neu. Für LBR20 ersetzen Sie die Datei unter /mnt/circle/overlay/etc/openvpn/config/client und starten den Client oder starten Sie neu gemäß seiner QuickStart.
Windscribe generiert einen separaten Satz von OpenVPN Anmeldeinformationen, die sich von Ihrer Hauptkontoe-E-Mail-Adresse und Ihrem Passwort unterscheiden. Finden Sie diese, indem Sie sich unter windscribe.com anmelden und zum OpenVPN Konfigurationsgenerator gehen unter windscribe.com/getconfig/openvpn, und auf klicken Get Credentials. Verwenden Sie nicht Ihre Kontoeingangsdaten in den Benutzernamen- und Passwortfeldern des Routers: Die Verbindung schlägt fehl.
Der Router-Level VPN Schutz deckt jedes Gerät in Ihrem Netzwerk ab, einschließlich Smart-TVs, Spielekonsolen und IoT-Geräten, die keine VPN App ausführen können. Die Einrichtungspfade in diesem Leitfaden funktionieren unter der Annahme, dass Ihr Plan den Zugriff auf Konfigurationsdateien beinhaltet und Ihr Router einen kompatiblen VPN Client unterstützt.
Um zu beginnen: