Google Nest Wifi (semua generasi), Google Wifi, dan Nest Wifi Pro menjalankan firmware milik Google dan tidak mendukung menjalankan klien VPN langsung pada perangkat. Windscribe tidak mendukung pembaruan firmware perangkat keras Google mesh sebagai jalur pengaturan.
Ada dua pendekatan praktis untuk mengarahkan lalu lintas melalui Windscribe pada jaringan google mesh:
Gambar 1: Kedua pendekatan berdampingan — apa yang dicakup oleh masing-masing, dan berapa biayanya bagi Anda.
Router VPN berada di antara modem Anda dan sistem google mesh. Lalu lintas mengalir dalam urutan ini:
Perangkat → Node google mesh → Router VPN → Server Windscribe → Internet
Konfigurasi OpenVPN dan WireGuard manual tidak menyertakan perlindungan bawaan aplikasi Windscribe. Sebelum melanjutkan, perhatikan:
Jika terowongan VPN terputus dan router Anda tidak dikonfigurasi untuk memblokir lalu lintas non-VPN, lalu lintas Anda akan kembali ke koneksi WAN biasa tanpa peringatan. Lihat bagian Kill Switch di Pemecahan Masalah.
Gambar 2: Di mana router VPN berada, perangkat apa saja yang berakhir di dalam terowongan, dan urutan untuk menyalakan semuanya.
.conf..ovpn. Kemudian pilih Get Credentials secara terpisah dan catat nama pengguna serta kata sandi OpenVPN yang dihasilkan. Ini terpisah dari login Windscribe utama Anda.Instal paket WireGuard
192.168.1.1.luci-proto-wireguard, wireguard-tools, dan kmod-wireguard. Mulai ulang setelah instalasi.Buat antarmuka
windscribe) dan atur protokol menjadi WireGuard VPN. Klik Create Interface.Baca file konfigurasi
Buka file .conf yang diunduh dalam editor teks biasa. File tersebut akan berisi nilai-nilai dalam bentuk ini:
[Interface] PrivateKey = <your_private_key> Address = <your_vpn_tunnel_ip> DNS = <dns_server>[Peer] PublicKey = <server_public_key> PresharedKey = <preshared_key> AllowedIPs = <allowed_ip_ranges> Endpoint = <server_hostname>:<port>
PresharedKey ada di beberapa konfigurasi Windscribe dan tidak ada di yang lain. Tempelkan jika muncul di file Anda; biarkan bidang kosong jika tidak. Perlakukan setiap nilai yang dihasilkan, termasuk AllowedIPs, sebagai otoritatif untuk konfigurasi tersebut.
Gambar 3: Tujuh nilai konfigurasi yang sama dipetakan ke OpenWrt LuCI dan DD-WRT. Salin AllowedIPs persis dari file Anda, dan jangan tambahkan rute IPv6 kecuali konfigurasi menyediakan terowongan IPv6 yang berfungsi.
Tab General Settings
PrivateKeyAddressTab Advanced Settings
DNS. Tanpa ini, kueri DNS mungkin tidak diarahkan melalui terowongan VPN.Tab Peers
Klik Add Peer dan masukkan:
PublicKey di bawah [Peer]PresharedKey jika ada dalam file konfigurasi; biarkan kosong jika tidak adaAllowedIPsEndpointEndpoint25Klik Save.
Firewall dan perutean
Pergi ke Network > Firewall dan konfigurasikan antarmuka WireGuard sehingga lalu lintas LAN dapat diteruskan ke sana dan masquerading diaktifkan pada egress VPN. Pendekatan paling bersih adalah zona firewall VPN khusus. Menugaskan antarmuka ke zona WAN yang ada juga bisa berhasil, tetapi perilakunya bervariasi tergantung versi OpenWrt dan konfigurasi.
Pada sebagian besar versi OpenWrt, WireGuard menangani perutean secara otomatis melalui route_allowed_ips. Periksa Network > Routing untuk mengonfirmasi bahwa rute yang cocok dengan nilai AllowedIPs yang dihasilkan ada pada antarmuka WireGuard. Jika tidak ada dan Anda menambahkan rute secara manual, konfirmasikan bahwa rute tersebut tidak bertentangan dengan rute WAN default yang sudah ada.
Klik Save & Apply.
Windscribe memiliki dua panduan DD-WRT WireGuard saat ini. Gunakan panduan yang direkomendasikan jika build DD-WRT Anda mendukung impor konfigurasi; gunakan panduan manual untuk build lama atau jika Anda lebih suka memasukkan nilai secara manual:
Langkah-langkah di bawah mencerminkan alur umum metode manual.
192.168.1.1..conf Windscribe menggunakan opsi impor jika build Anda mendukungnya, atau masukkan nilai secara manual dari konfigurasi:
PrivateKeyAddressDNS[Peer]:
PublicKeyPresharedKey jika adaEndpointAllowedIPs25Jika build DD-WRT Anda tidak menyertakan dukungan WireGuard, gunakan OpenVPN dan konsultasikan Pusat Bantuan Windscribe daripada mengikuti panduan OpenVPN DD-WRT yang sudah usang.
Menempatkan sistem google mesh di belakang router lain menciptakan double NAT: dua lapisan Network Address Translation. Untuk sebagian besar aktivitas, ini tidak menimbulkan masalah. Ini dapat menyebabkan masalah dengan game, VoIP, dan layanan yang memerlukan penerusan port.
Jika Anda menggunakan satu perangkat Google Wifi tanpa titik mesh tambahan:
Mode bridge tersedia tetapi tidak direkomendasikan oleh Google sebagai konfigurasi pilihan pertama. Untuk mengaktifkannya:
Dengan mode bridge aktif, unit Google bertindak sebagai titik akses passthrough. NAT dan DHCP untuk jaringan Google hilir ditangani oleh router VPN hulu.
Jika Anda menggunakan beberapa titik google mesh:
Jangan menempatkan node utama dalam mode bridge. Mengaktifkan mode bridge pada titik utama dalam pengaturan multi-node menonaktifkan fungsionalitas mesh dan menghilangkan beberapa fitur Google Nest Wifi. Sebaliknya:
Gambar 4: Apakah menggunakan mode bridge tergantung pada berapa banyak perangkat Google Wifi yang Anda miliki dan apakah perangkat ISP Anda juga melakukan NAT. Diagram mencakup langkah Save akhir dan batas penerusan port khusus Pro dan Static IP.
Panduan ini mengonfigurasi perutean IPv4 melalui Windscribe. Jika router atau jaringan Google Anda juga meneruskan lalu lintas IPv6 dan lalu lintas tersebut tidak diarahkan melalui terowongan, itu akan melewati VPN dan mengungkapkan alamat IP asli Anda pada situs yang mampu IPv6.
Untuk mencegah hal ini:
Jalankan ketiga pemeriksaan setelah pengaturan selesai.
Instal Windscribe langsung pada setiap perangkat. Ini tidak memerlukan perubahan router tetapi harus diatur secara individual pada setiap perangkat.
Unduh di windscribe.com/download.
Aplikasi desktop dan seluler menyertakan Firewall bawaan Windscribe, yang memblokir semua lalu lintas jika terowongan VPN tiba-tiba terputus. Perlindungan ini tidak tersedia di ekstensi browser.
VPN aktif tetapi alamat IP belum berubah: Konfirmasikan terowongan VPN aktif dan mengarahkan lalu lintas. Pada OpenWrt, periksa Network > Routing untuk rute yang cocok dengan nilai AllowedIPs yang dihasilkan pada antarmuka WireGuard; WireGuard biasanya menambahkannya secara otomatis melalui route_allowed_ips. Pada DD-WRT, periksa status koneksi di bawah Status > WireGuard atau Status > OpenVPN.
Kill switch: mengonfigurasi perilaku fail-closed: Tanpa Firewall aplikasi Windscribe, router VPN harus dikonfigurasi secara manual untuk memblokir lalu lintas non-terowongan. Pendekatan yang tepat bervariasi tergantung firmware dan berada di luar cakupan panduan ini. Konsultasikan dokumentasi platform router Anda untuk konfigurasi firewall VPN fail-closed. Jika Windscribe menerbitkan panduan kill switch untuk firmware Anda, ikuti itu daripada aturan firewall umum.
Kecepatan lambat: WireGuard memberikan throughput lebih cepat daripada OpenVPN dalam kebanyakan kasus dan lebih disukai jika didukung. Jika menggunakan OpenVPN melalui TCP, beralih ke UDP. Pilih server Windscribe yang secara geografis dekat dengan lokasi Anda. Periksa juga penggunaan CPU router VPN: perangkat keras konsumen lama dapat membatasi throughput VPN terlepas dari kecepatan koneksi.
Kebocoran DNS: Atur server DNS pada antarmuka VPN ke nilai di bidang DNS file konfigurasi Windscribe. Jika server DNS ISP masih muncul dalam tes kebocoran, konfirmasikan bahwa router VPN mendorong DNS Windscribe melalui terowongan dan bahwa sistem google mesh menggunakan router VPN sebagai DNS hulu-nya, bukan gateway ISP Anda. Jika konfigurasi yang dihasilkan tidak menyediakan terowongan IPv6 yang berfungsi, nonaktifkan IPv6 karena permintaan DNS IPv6 mungkin masih mencapai ISP Anda.
Double NAT menyebabkan masalah dengan game, VoIP, atau penerusan port: Konfigurasikan penerusan port pada router VPN dan router google mesh untuk lalu lintas jaringan lokal. Jika Anda juga memerlukan lalu lintas masuk mencapai layanan melalui terowongan VPN itu sendiri, meneruskan router lokal saja tidak akan mencapainya: Anda juga harus mengonfigurasi penerusan port di dalam Windscribe. Penerusan port sementara hanya untuk Pro. Penerusan port permanen memerlukan Static IP yang dibeli. Lihat bagian penerusan port di akun atau dokumentasi Windscribe Anda untuk detail pengaturan. Jika menggunakan satu perangkat Google Wifi, pertimbangkan untuk mengaktifkan mode bridge seperti dijelaskan di Bagian 4.
Terowongan WireGuard terputus selama periode diam: Konfirmasikan Persistent Keep Alive diatur ke 25 detik dalam konfigurasi peer.
Kegagalan otentikasi OpenVPN: Konfirmasikan bahwa Anda menggunakan kredensial OpenVPN Windscribe yang diperoleh dengan Get Credentials dari Generator Konfigurasi OpenVPN, bukan login akun utama Anda. Unduh ulang file konfigurasi .ovpn jika masalah berlanjut.
Perangkat di jaringan Google tidak dapat menjangkau internet setelah pengaturan: Mulai ulang secara berurutan: modem pertama, router VPN kedua, node utama google mesh ketiga. Tunggu 30 hingga 60 detik di antara setiap perangkat sebelum menyalakan yang berikutnya. Pada OpenWrt, verifikasi zona firewall antarmuka WireGuard dikonfigurasi dengan benar untuk penerusan VPN dan masquerading. Unduh ulang file konfigurasi dari Generator Konfigurasi Windscribe untuk menyingkirkan kemungkinan konfigurasi usang atau salah format.
Aplikasi terhubung tetapi kecepatannya lambat: Beralih ke server Windscribe yang secara geografis lebih dekat dengan lokasi Anda. Pada perangkat seluler, beralih dari koneksi seluler ke Wi-Fi atau sebaliknya untuk menyingkirkan pembatasan sisi jaringan. Pada desktop, periksa apakah aplikasi lain mengonsumsi bandwidth di latar belakang.
Firewall Windscribe memblokir semua lalu lintas setelah terputus: Firewall aplikasi Windscribe dirancang untuk memblokir semua lalu lintas ketika VPN tidak aktif. Untuk memulihkan konektivitas normal, sambungkan kembali ke Windscribe atau nonaktifkan Firewall di bawah Preferences > Firewall sebelum memutuskan.
Ekstensi browser tidak melindungi semua lalu lintas: Ekstensi Chrome, Firefox, dan Edge hanya mencakup lalu lintas browser. Lalu lintas dari aplikasi lain pada perangkat yang sama melewati ekstensi sepenuhnya. Instal aplikasi desktop atau seluler Windscribe penuh untuk cakupan seluruh perangkat.
R.O.B.E.R.T. memblokir situs yang Anda butuhkan: Masuk ke dasbor akun Windscribe Anda, buka bagian R.O.B.E.R.T., dan tinjau daftar blokir aktif Anda. Nonaktifkan kategori apa pun yang menangkap situs tersebut, atau tambahkan entri daftar putih untuk domain tertentu.
Metode aplikasi per perangkat (Metode B) berfungsi dengan paket gratis Windscribe. Ini menyediakan hingga 10GB data per bulan setelah konfirmasi email, dan tidak memerlukan kartu kredit untuk mendaftar.
Metode router hulu (Metode A) memerlukan akun berbayar untuk menghasilkan file konfigurasi OpenVPN atau WireGuard. Dua opsi berbayar tersedia:
Konfirmasikan harga saat ini di windscribe.com/upgrade sebelum membeli.