Avant de commencer – serveur VPN vs. client VPN: La plupart des routeurs Netgear avec le micrologiciel d'usine incluent une fonctionnalité « Service VPN ». Il s'agit d'un VPN serveur qui permet à vos appareils de se connecter à votre réseau domestique à distance. Ce n'est pas un client VPN client, et il ne peut pas envoyer votre trafic via Windscribe. Pour connecter un routeur Netgear à Windscribe, vous avez besoin de VPN
⚠ Configuration avancée. Un routeur VPN mal configuré coupe l'accès à Internet pour tous les appareils du réseau. Sauvegardez les paramètres de votre routeur avant de continuer : si quelque chose ne fonctionne pas, une réinitialisation d'usine et une restauration depuis la sauvegarde est le chemin de récupération.
Votre numéro de modèle est imprimé sur l'étiquette au dessous ou sur le panneau arrière du routeur. Il indiquera quelque chose comme R7000, R7800, XR500, ou XR700. Certains modèles listent également une version matérielle (par exemple, R7000 v1.1): notez-le également, car certaines révisions utilisent des jeux de puces différents.
Vous pouvez également le trouver en vous connectant à la page d'administration du routeur à routerlogin.net et en vérifiant la page de version du micrologiciel.
| Chemin | Modèles pris en charge | Flashage du micrologiciel requis | Impact sur la garantie |
|---|---|---|---|
| Chemin A : DumaOS Hybrid VPN | XR450, XR500, XR700 | Non | Aucun |
| Chemin B : DD-WRT | De nombreux modèles Nighthawk AC : confirmez votre modèle spécifique et votre révision matérielle à l'adresse dd-wrt.com/support/router-database | Oui | Peut affecter la couverture de la garantie et le support Netgear |
| Chemin C : Micrologiciel Voxel | R7800, R8900, R9000 | Oui | Peut affecter la couverture de la garantie et le support Netgear |
Une note sur les modèles spécifiques qui ne correspondent pas parfaitement au tableau ci-dessus :
Figure 1: Choix d'un chemin de configuration en fonction du numéro de modèle, y compris les modèles qui se situent en dehors des trois chemins principaux.
Ces étapes s'appliquent quel que soit le chemin que vous suivez.
Exigence de compte : Le téléchargement des fichiers de configuration nécessite un abonnement Pro ou Build-A-Plan: les générateurs de configuration sont une fonctionnalité payante.
Aucun flashage de micrologiciel n'est nécessaire. Hybrid VPN est intégré à DumaOS sur ces trois modèles.
Settings > Administration > Firmware Update.
Important : Hybrid VPN est par appareil. Seuls les appareils que vous ajoutez ici utiliseront Windscribe. Les appareils que vous n'ajoutez pas continueront d'utiliser votre connexion Internet standard.
Sur un appareil auquel vous avez attribué Hybrid VPN :
Ce chemin nécessite de flasher le micrologiciel DD-WRT sur votre routeur. Le flashage d'un micrologiciel tiers constitue une modification du produit. En vertu des conditions de garantie publiées par Netgear, les produits modifiés peuvent ne pas être éligibles à la couverture de garantie ou au support technique Netgear.
Prérequis : Confirmez le modèle exact de votre routeur et la révision matérielle prenant en charge DD-WRT avant de continuer. Recherchez votre numéro de modèle dans DD-WRT Router Database à l'adresse dd-wrt.com/support/router-database. Téléchargez le fichier de build recommandé à partir de là : n'utilisez pas un build destiné à un modèle ou une révision différent, car cela pourrait rendre le routeur inutilisable.
ADVANCED > Administration.
Services > VPN.
Vérifiez chaque champ par rapport à votre fichier téléchargé .ovpn avant d'entrer les valeurs. Le chiffrement, le port et la directive d'authentification dans votre fichier sont ce qui compte : forcer des valeurs différentes de celles du fichier provoque une défaillance de la connexion.
| Champ | Valeur |
|---|---|
| Server IP/Name | Nom d'hôte de la ligne distante dans votre fichier .ovpn (par exemple, us-east.windscribe.com) |
| Port | Port de la même ligne distante : utilisez cette valeur exacte |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP ou TCP: corresponde à ce que vous avez sélectionné dans le générateur de configuration |
| Encryption Cipher | Correspondance avec votre fichier .ovpn: recherchez la directive cipher (généralement AES-256-GCM) |
| Hash Algorithm | Correspondance avec votre fichier .ovpn: recherchez la directive auth (généralement SHA512) |
| Advanced Options | Activer |
| TLS Cipher | Aucun |
| LZO Compression | Désactivé (Windscribe n'utilise pas la compression : l'activer provoque des erreurs de connexion) |
| NAT | Activer |
| Firewall Protection | Activer |
| User Pass Authentication | Activer |
| Nom d'utilisateur | Votre Windscribe OpenVPN Username |
| Mot de passe | Votre Windscribe OpenVPN Password |
Figure 2: Où chaque valeur de votre fichier Windscribe .ovpn est placée dans le panneau DD-WRT OpenVPN Client.
<ca> et </ca>.
<ca> ou </ca> les balises elles-mêmes).
<tls-auth> et </tls-auth>.
<tls-auth> ou </tls-auth> les balises ou toute ligne de commentaire #.
Dans la Additional Config zone de texte, collez :
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
Cliquez sur Enregistrer, puis Apply Settings.
Setup > Basic Setup.
Note : Étant donné que 10.255.255.1 ne se résout que via le tunnel Windscribe, DNS cessera de fonctionner si VPN se déconnecte. Ceci est intentionnel et empêche les requêtes DNS de fuiter vers votre ISP.
Figure 3: Comment le paramètre 10.255.255.1 DNS se comporte lorsque le tunnel est actif, et ce qui se passe lorsqu'il tombe.
Administration > Backup.
Status > OpenVPN. Le État le champ doit indiquer CONNECTED SUCCESS.
Voxel est un micrologiciel maintenu par la communauté pour le Nighthawk X4S R7800, le Nighthawk X8S R8900, et le Nighthawk X10 R9000. Il est basé sur le micrologiciel standard Netgear mais ajoute la prise en charge du client OpenVPN et d'autres fonctionnalités non présentes dans le micrologiciel standard. Voxel dispose également de versions actives pour l'Orbi RBK50/RBK53 et l'Orbi LBR20. Le flashage de Voxel constitue une modification du produit. Conformément aux conditions de garantie publiées par Netgear, les produits modifiés peuvent ne pas être éligibles à la couverture de la garantie ou au support technique Netgear.
Note : Voxel inclut un fichier README avec chaque téléchargement de micrologiciel qui couvre les détails d'installation spécifiques à cette version. Les étapes ci-dessous reflètent la méthode générale confirmée, mais les chemins de fichiers et les procédures peuvent changer entre les versions : consultez le README dans votre package téléchargé avant de continuer.
ADVANCED > Administration, puis cliquez sur Mise à jour du routeur, Mise à jour du micrologiciel, ou Mise à jour du micrologiciel (l'étiquette varie selon le modèle). Les trois options mènent au même écran de téléchargement manuel.
Pour ces modèles, le client OpenVPN de Voxel' peut charger la configuration à partir d'une clé USB connectée au routeur. LBR20 n'utilise pas cette procédure USB ; suivez les étapes séparées LBR20 ci-dessous.
openvpn-client (sans barre oblique au début, sans guillemets)..ovpn , téléchargé depuis windscribe.com/getconfig/openvpn.auth.txt, contenant votre Windscribe OpenVPN Username sur la première ligne et votre Windscribe OpenVPN Password sur la deuxième ligne, sans rien d'autre dans le fichier..ovpn fichier dans un éditeur de texte. Trouvez la ligne qui indique auth-user-pass. Changez-le en :auth-user-pass /etc/openvpn/config/client/auth.txt
Figure 4: La disposition du dossier et des fichiers utilisée par la configuration Voxel basée sur USB, et la ligne à modifier dans le fichier .ovpn. Cette disposition USB ne s'applique pas à LBR20.
LBR20 n'utilise pas l'USB openvpn-client La procédure ci-dessus. Son QuickStart Voxel actuel stocke les fichiers persistants sous le chemin de superposition Circle.
/mnt/circle/overlay/etc/openvpn/config/client..ovpn fichier et auth.txt dans ce répertoire. Gardez le nom d'utilisateur OpenVPN sur la première ligne de auth.txt et le mot de passe OpenVPN sur la deuxième ligne..ovpn fichier, changez auth-user-pass en auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start pour les tests, ou redémarrez après avoir suivi le QuickStart. Vérifiez /var/log/openvpn-client.log s'il ne se connecte pas.Si la connexion ne s'établit pas, consultez le README ou QuickStart de Voxel et le fil de discussion SNBForums pour votre modèle. Les problèmes courants incluent des chemins de fichiers incorrects dans le fichier .ovpn et un formatage de lecteur non pris en charge.
Quel que soit le chemin que vous avez suivi :
Si le IP a changé mais que DNS affiche toujours votre ISP, réexaminez les étapes de configuration DNS pour votre chemin.
Setup > Basic Setup et que le tunnel VPN est actif.
Setup > IPV6, définissez-le sur Désactivé, cliquez sur Enregistrer et Apply Settings.
Status > OpenVPN pour confirmer que le tunnel est actif.
ROBERT (blocage des publicités et des traqueurs) : ROBERT est une fonctionnalité côté serveur DNS. Elle s'applique automatiquement à toute connexion établie avec vos identifiants Windscribe, y compris les configurations au niveau du routeur. Toutes les requêtes DNS transitant par le tunnel Windscribe sont soumises à vos paramètres ROBERT. Configurez et gérez les règles ROBERT à windscribe.com/myaccount: le routeur lui-même ne dispose pas de contrôles ROBERT.
Adresse IP statique IP : Le IP statique fonctionne sur tout routeur disposant d'un client compatible OpenVPN ou WireGuard. Lors de la génération de votre configuration à windscribe.com/getconfig/openvpn, sélectionnez votre emplacement Statique IP dans le menu déroulant Location plutôt qu'un emplacement de serveur standard. Dans la plupart des cas, aucun autre changement n'est nécessaire.
Tunneling séparé : Le Tunneling séparé dirige certaines applications à travers VPN tout en laissant les autres sur la connexion Internet normale. Cela nécessite un logiciel fonctionnant au niveau de l'appareil et n'est pas disponible via aucune des configurations manuelles du routeur dans ce guide. Sur DumaOS (Chemin A), la sélection par appareil dans Hybrid VPN fournit un équivalent au niveau du routeur : les appareils non ajoutés à Hybrid VPN continuent d'utiliser la connexion normale tandis que les appareils assignés passent par Windscribe.
Pour toutes les autres fonctionnalités de l'application Windscribe, installez l'application Windscribe sur les appareils individuels. C'est également l'approche recommandée pour les appareils où la couverture VPN est facultative ou lorsque vous avez besoin d'un contrôle de routage par application.
Le téléchargement des fichiers de configuration nécessite un abonnement payant compatible : les générateurs de configuration sont une fonctionnalité payante. Windscribe propose un forfait mensuel Pro, un forfait annuel Pro et Build-A-Plan, qui vous permet de payer par emplacement de serveur à $1 par emplacement par mois avec un minimum de $3 par mois. Consultez les prix actuels à windscribe.com/upgrade.
Windscribe n'impose pas de limite stricte de périphériques simultanés pour un usage personnel. Le routeur établit une connexion aux serveurs de Windscribe, et tous les appareils derrière lui bénéficient de ce tunnel unique. Les conditions d'utilisation de Windscribe interdisent l'utilisation commerciale et les abus extrêmes, mais l'utilisation domestique normale sur plusieurs appareils est explicitement couverte.
Cela dépend du chemin. Sous le Chemin B (DD-WRT) et le Chemin C (Voxel), tous les appareils connectés au routeur passent par Windscribe par défaut, y compris les téléviseurs intelligents, les consoles de jeux et tout appareil qui ne peut pas exécuter une application VPN. Sous le Chemin A (DumaOS Hybrid VPN), la protection est par appareil : seuls les appareils que vous ajoutez explicitement à Hybrid VPN utilisent le tunnel. Les appareils que vous n'ajoutez pas continuent sur la connexion Internet normale.
Pour le Chemin B, la configuration DNS dans ce guide définit l'DNS de votre routeur sur 10.255.255.1, une adresse Windscribe interne qui ne se résout que via un tunnel actif. Si le tunnel tombe, DNS cesse de se résoudre et l'accès à Internet est interrompu pour les appareils connectés. C'est intentionnel : cela empêche le trafic de contourner silencieusement VPN. Pour rétablir l'accès sans VPN, réglez votre DNS sur l'DNS de votre ISP ou sur votre résolveur public préféré. Le Chemin C suit le comportement DNS documenté par la version Voxel pour votre modèle ; ce guide n'applique pas le paramètre DD-WRT DNS au Chemin C.
Oui. ROBERT est une fonctionnalité côté serveur DNS qui s'applique à tout trafic acheminé via le tunnel Windscribe, quel que soit la manière dont la connexion a été établie. Les appareils connectés via votre routeur reçoivent le même blocage de niveau DNS que les appareils exécutant l'application Windscribe. Configurez vos règles ROBERT à windscribe.com/myaccount.
Pour le Chemin B (DD-WRT), générez une nouvelle configuration pour l'emplacement souhaité et ouvrez-la dans un éditeur de texte. Mettez à jour les champs spécifiques à l'emplacement dans le panneau DD-WRT pour qu'ils correspondent (au minimum Server IP/Name et Port de la nouvelle ligne distante), puis cliquez sur Apply Settings. Les autres champs tels que le certificat CA et TLS Auth Key sont généralement les mêmes d'un emplacement à l'autre, mais vérifiez par rapport au nouveau fichier avant de présumer. Pour le Chemin A (DumaOS Hybrid VPN), ajoutez une nouvelle entrée VPN dans l'onglet Avancé avec le nouveau fichier .ovpn. Pour les modèles du Chemin C basés sur USB, remplacez le fichier .ovpn dans openvpn-client et redémarrez le client comme décrit dans le mode d'emploi rapide du modèle. Pour LBR20, remplacez le fichier sous /mnt/circle/overlay/etc/openvpn/config/client et démarrez le client ou redémarrez selon son mode d'emploi rapide.
Windscribe génère un ensemble distinct d'informations d'identification OpenVPN qui est différent de votre adresse e-mail et mot de passe de compte principal. Vous les trouverez en vous connectant sur windscribe.com, en allant au générateur de configuration OpenVPN à windscribe.com/getconfig/openvpn, et en cliquant sur Get Credentials. N'utilisez pas vos informations de connexion de compte dans les champs nom d'utilisateur et mot de passe du routeur : la connexion échouera.
La protection VPN au niveau du routeur couvre tous les appareils de votre réseau, y compris les téléviseurs intelligents, les consoles de jeux et les appareils IoT qui ne peuvent pas exécuter une application VPN par eux-mêmes. Les chemins de configuration dans ce guide fonctionnent en supposant que votre forfait inclut l'accès aux fichiers de configuration et que votre routeur prend en charge un client VPN compatible.
Pour commencer :