Panduan ini membahas cara mengonfigurasi klien OpenVPN Windscribe pada router yang menjalankan firmware DD-WRT. Setiap perangkat yang menggunakan router tersebut untuk mengakses internet akan merutekan trafik melalui terowongan VPN selama terowongan OpenVPN tersambung, dengan asumsi tidak ada pengecualian perutean berbasis kebijakan dan IPv6 ditangani dengan benar.
Catatan tentang fitur aplikasi: Konfigurasi router manual tidak menyertakan semua fitur yang tersedia di aplikasi resmi Windscribe. Kontrol firewall tingkat aplikasi, peralihan protokol otomatis saat gagal, dan perlindungan kebocoran yang dikelola aplikasi tidak tersedia dalam konfigurasi ini. Pencegahan kebocoran harus ditangani secara manual, seperti dibahas di Bagian 4.
Perkiraan waktu: 15–30 menit.
Gunakan koneksi kabel ke router saat melakukan konfigurasi. Mengubah pengaturan VPN dapat mengganggu Wi-Fi untuk sementara.
Catatan firmware: Selalu gunakan build DD-WRT yang dikompilasi khusus untuk model router Anda. Memasang build yang salah dapat membuat router tidak merespons. Sebelum memulai, pastikan Anda tahu cara melakukan reset pabrik pada perangkat jika koneksi terputus selama konfigurasi.
OpenVPN adalah protokol VPN sumber terbuka yang matang dan mengenkripsi trafik antara perangkat klien dan server VPN menggunakan TLS. Windscribe mendukung profil OpenVPN manual pada paket berbayar melalui OpenVPN Config Generator. Generator saat ini mengunduh satu profil .ovpn, sedangkan kredensial OpenVPN diambil secara terpisah. Konfigurasi DD-WRT manual mengharuskan profil tersebut dipetakan ke panel admin router.
Windscribe-Location.ovpn.
Buka file .ovpn yang telah diunduh menggunakan editor teks biasa. Anda akan menggunakan nilai dan blok tertanamnya di DD-WRT:
remote berisi hostname dan port server: remote [hostname] [port].
proto berisi protokol terowongan.dev, cipher atau data-ciphers, auth, kompresi, verifikasi sertifikat, MTU, dan MSS yang tersedia. Cocokkan kolom DD-WRT Anda dengan profil yang dibuat ini, bukan menggunakan nilai contoh dari panduan lain.<ca> yang tertanam. Anda akan menyalin isi sertifikat di antara <ca> dan </ca> ke kolom CA Cert DD-WRT.
<tls-auth> yang tertanam. Anda akan menyalin isinya ke TLS Auth Key dan mempertahankan arah kunci dari profil jika build DD-WRT Anda menampilkan pengaturan tersebut.
Windscribe membuat seperangkat kredensial OpenVPN terpisah yang berbeda dari informasi login akun utama Anda.
Gambar 1: Generator OpenVPN saat ini menghasilkan satu profil, sedangkan kredensial diambil secara terpisah. Diagram menunjukkan nilai dan blok profil yang diperlukan DD-WRT.
Sebelum mengaktifkan: Buka Administration > Backup dan simpan salinan konfigurasi DD-WRT Anda saat ini. Jika konfigurasi VPN merusak koneksi, Anda dapat memulihkan cadangan ini setelah mereset atau mendapatkan kembali akses ke router.
Atur Start OpenVPN Client ke Enable. Kolom konfigurasi tambahan akan muncul di bawahnya.
Gunakan nilai yang disalin dari file .ovpn Anda pada Bagian 1, Langkah 3 dan kredensial OpenVPN Anda dari Bagian 1, Langkah 4.
Nama kolom DD-WRT berbeda-beda menurut build. Cocokkan kolom bersyarat dengan profil yang Anda buat dan build router yang tepat. Jika suatu kolom tidak tersedia, jangan mengarang padanannya atau menyalin nilai contoh dari profil lain.
dev profil. Profil router Windscribe saat ini menggunakan perangkat TUN yang dirutekan.
cipher, data-ciphers, dan direktif fallback apa pun yang ada di profil Anda. Jangan berasumsi satu algoritma berlaku untuk setiap versi OpenVPN.
auth profil.
Build lama: Jika build DD-WRT Anda tidak menampilkan kolom Username dan Password setelah User Pass Authentication diaktifkan, gunakan build DD-WRT untuk model/revisi Anda yang menyertakan kolom username/password OpenVPN. Membiarkan kolom autentikasi kosong akan membuat koneksi gagal diautentikasi.
Atur Advanced Options ke Enable. Ini akan menampilkan seluruh kolom konfigurasi.
tls-cipher atau tls-ciphersuites apa pun di profil Anda. Jika tidak ada, pertahankan nilai bawaan build DD-WRT Anda.
compress atau comp-lzo hanya jika muncul di profil yang dibuat. Jika tidak, biarkan kompresi dinonaktifkan.
tun-mtu jika profil menentukannya. Jika tidak, pertahankan nilai bawaan build dan ubah hanya untuk masalah path-MTU yang telah diuji.
fragment hanya jika tersedia; jika tidak, biarkan kosong.
mssfix jika tersedia. Ubah hanya untuk masalah MTU atau fragmentasi yang telah diuji.
remote-cert-tls, verify-x509-name, atau ns-cert-type lama menggunakan kontrol yang sesuai atau kolom Additional Config yang tersedia di build Anda.
Gunakan Additional Config hanya untuk direktif dari .ovpn yang Anda buat dan tidak memiliki kolom DD-WRT yang sesuai:
reneg-sec 432000; generator Windscribe saat ini sengaja menghapus direktif tersebut dari profil yang diunduh.
Jangan tempelkan seluruh blok contoh dari tangkapan layar atau panduan lama. Jika Anda tidak dapat memetakan direktif dengan aman, jangan ubah kolom tersebut dan verifikasi dengan profil yang Anda buat serta build DD-WRT yang tepat.
.ovpn Anda, temukan blok <ca>.
<ca> dan </ca>, termasuk seluruh baris -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE-----.
.ovpn Anda, temukan blok <tls-auth>.
<tls-auth> dan </tls-auth>, termasuk baris header dan footer sebenarnya dari file Anda.
key-direction atau nilai arah dari tag <tls-auth> jika build DD-WRT Anda menampilkan kontrol tersebut.
Biarkan Public Client Cert dan Private Client Key kosong, kecuali .ovpn yang Anda buat berisi blok <cert> atau <key>. Profil Windscribe dengan username/password saat ini tidak memerlukan kolom sertifikat per klien.
Gambar 2: Kolom OpenVPN Client yang digunakan dalam panduan ini. Nilai berwarna hijau berasal dari profil atau kredensial Anda; kolom bersyarat harus sesuai dengan file yang Anda buat dan build DD-WRT yang tepat.
Klik Save di bagian bawah halaman, lalu klik Apply Settings. Router biasanya memerlukan sekitar 30–60 detik untuk menerapkan perubahan dan mencoba tersambung.
Konfigurasi VPN manual tidak otomatis memblokir semua jalur kebocoran. Selesaikan kedua langkah di bawah sebelum mengandalkan konfigurasi ini untuk privasi.
Tanpa kill switch: Panduan ini tidak menambahkan kill switch tingkat router. Tanpa aturan firewall dan perutean fail-closed yang diuji secara terpisah, konfigurasi DD-WRT dengan rute bawaan umumnya dapat mengembalikan trafik ke WAN biasa saat terowongan OpenVPN terputus. Pengaturan DNS saja tidak mencegah fallback tersebut.
Gambar 3: Mode kegagalan saat terowongan terputus dalam konfigurasi ini. Tanpa aturan fail-closed yang telah diuji secara terpisah, trafik dapat kembali ke WAN normal dan mengekspos IP yang terlihat oleh ISP.
Jika muncul resolver yang tidak semestinya, jangan andalkan konfigurasi ini sampai jalur DNS diperbaiki dan diuji ulang.
Generator OpenVPN saat ini menyatakan bahwa beberapa router konsumen tidak menerima DNS yang dikirim oleh server. Jika hal ini berlaku untuk build DD-WRT Anda, konfigurasikan DNS Windscribe secara manual sebagai berikut. Ini mengurangi kebocoran DNS; ini bukan kill switch trafik:
10.255.255.1. Ini adalah alamat internal Windscribe dan hanya berfungsi saat tersambung ke Windscribe.
Anggap konfigurasi router OpenVPN ini hanya mendukung IPv4, kecuali Anda telah secara eksplisit memverifikasi bahwa profil yang dibuat dan build DD-WRT Anda merutekan IPv6 melalui terowongan. Penanganan IPv6 otomatis Windscribe di aplikasi resmi tidak mengonfigurasi DD-WRT untuk Anda.
fe80::/10 tidak dapat dirutekan melalui internet.
Jika Anda memerlukan IPv6, jangan andalkan konfigurasi ini sampai Anda memverifikasi rute IPv6, jalur DNS, dan perilaku saat terowongan terputus pada build DD-WRT yang tepat.
Gambar 4: Empat pemeriksaan terpisah untuk status terowongan, IP publik, DNS, dan IPv6. Lolos dari satu pemeriksaan tidak membuktikan bahwa yang lainnya aman.
Jika pemeriksaan koneksi dan kebocoran berhasil, hentikan terowongan dengan sengaja dan pastikan perilaku fail-closed atau fallback WAN sesuai harapan sebelum mengandalkan konfigurasi ini.
.ovpn baru untuk lokasi tujuan.
remote, proto, cipher/auth, verifikasi sertifikat, <ca>, dan <tls-auth>.
<ca> dan <tls-auth> disalin tanpa ada baris yang terlewat. Pertahankan arah kunci TLS.
10.255.255.1. Jangan menganggap pengaturan DNS ini sebagai kill switch.
Jika build DD-WRT Anda mendukung WireGuard, performanya bisa lebih baik daripada OpenVPN pada router berdaya rendah. Cari Setup > Tunnels. Jika tidak ada, build Anda tidak menyertakan WireGuard. Untuk petunjuk konfigurasi, gunakan panduan WireGuard DD-WRT yang direkomendasikan Windscribe.
Ya. Profil router manual memerlukan langganan Pro atau Build-A-Plan. Build-A-Plan hanya dapat membuat profil untuk lokasi yang termasuk dalam paket; paket Free tidak menyertakan pembuat konfigurasi OpenVPN.
Konfigurasi ini mencakup perangkat yang menggunakan router ini sebagai gateway internet selama terowongan OpenVPN aktif, kecuali router lain, aplikasi VPN, jaringan tamu, VLAN, atau aturan perutean berbasis kebijakan mengarahkannya ke tempat lain. Tanpa aturan fail-closed yang telah diuji, trafik dapat kembali ke WAN biasa jika terowongan terputus.
Tidak. Aplikasi resmi menyertakan Windscribe Firewall, peralihan protokol otomatis saat gagal, dan penanganan IPv6 otomatis. Profil router manual tidak mengonfigurasi fitur aplikasi tersebut. Pemfilteran R.O.B.E.R.T. bergantung pada akun dan apakah router benar-benar menggunakan DNS Windscribe; verifikasi jalur DNS alih-alih sekadar berasumsi.
Tanpa aturan firewall dan perutean fail-closed yang diuji secara terpisah, konfigurasi DD-WRT dengan rute bawaan umumnya dapat mengembalikan trafik ke WAN biasa. Trafik aplikasi mungkin tetap menggunakan HTTPS atau enkripsi lain, tetapi tidak lagi dilindungi terowongan VPN dan IP yang terlihat oleh ISP dapat terekspos.
Anggap hanya mendukung IPv4, kecuali profil yang dibuat dan build DD-WRT Anda secara eksplisit merutekan IPv6 melalui terowongan dan lolos pengujian IPv6, DNS, serta saat terowongan terputus. Jika tidak, nonaktifkan IPv6 seperti dijelaskan pada Bagian 4, Langkah 2.
Ya. Di OpenVPN Config Generator, pilih Static IP Anda di bawah Location / IP. Jika diminta, pilih perangkat Static IP yang benar sebelum mengambil kredensial.
Pada router dengan CPU lama atau berdaya rendah, ya. Enkripsi OpenVPN membebani CPU. Jika build DD-WRT Anda mendukung WireGuard, protokol tersebut jauh lebih ringan bagi perangkat keras.
Bisa, tetapi buat profil .ovpn baru dan bandingkan setiap nilai serta blok tertanam yang relevan. Jangan berasumsi bahwa hanya mengubah hostname, port, dan protokol sudah cukup.
Profil router manual memerlukan langganan Pro atau Build-A-Plan. Build-A-Plan hanya dapat membuat profil untuk lokasi yang termasuk dalam paket.
Konfigurasi sudah selesai tetapi masih ada yang bermasalah? Komunitas Windscribe di Reddit dan Discord sudah menghadapi hampir semua masalah konfigurasi router yang ada.