Controleer elk item voordat u verdergaat:
Het installeren van Windscribe op routerniveau leidt het verkeer van elk apparaat dat via die router is verbonden automatisch door de versleutelde VPN-tunnel, inclusief smart tv's, gameconsoles en elk ander apparaat dat zelf geen VPN-app kan draaien.
Configgeneratorpagina's:
Gebruik deze beslissingsboom om de juiste sectie voor uw situatie te vinden:
Omvang van deze handleiding: De stappen hieronder dekken alleen WRT32X, WRT1900AC, WRT1900ACS en WRT3200ACM. Als u een Linksys Velop, EA-serie, MR-serie of een Linksys zakelijke router heeft, is deze handleiding niet van toepassing op uw apparaat.
Firmwareopmerking: Van de Linksys WRT modellen die in deze handleiding worden behandeld, is de WRT32X het enige dat wordt verwacht een stock-firmware OpenVPN client te tonen. De stock firmware van de WRT1900AC, WRT1900ACS en WRT3200ACM biedt over het algemeen OpenVPN server- en remote-access functies, geen uitgaande VPN-client om verbinding te maken met een dienst zoals Windscribe.
Figuur 1: Welk deel van de handleiding van toepassing is op uw model en firmware, en waar het flashen van DD-WRT bij past.
Het flashen van firmware van derden kan uw garantie ongeldig maken of de geschiktheid voor Linksys-ondersteuning beïnvloeden. Een onjuiste of onderbroken flash kan het apparaat permanent laten vastlopen (bricken).
Voordat u flasht:
.ovpn profiel op te slaan. Het profiel bevat het CA-certificaat en de TLS-auth sleutel in ingebedde <ca>- en <tls-auth>-blokken.
Eén configbestand, één locatie. Elk configbestand is gekoppeld aan één serverlocatie. Download een afzonderlijk configbestand voor elke locatie die u wilt gebruiken. Er kan slechts één tunnel tegelijk actief zijn op de router.
.ovpn bestand dat in Stap 1 is gedownload en klik op Open.
Nadat u verbonden bent, volg dan de stappen in het gedeelte Verifiëren van uw verbinding hieronder.
Deze setup is gebaseerd op Windscribes DD-WRT OpenVPN instapad. De OpenVPN client van DD-WRT vereist het invoeren van individuele waarden die uit de configbestanden zijn gehaald, in plaats van één bestand te importeren.
.ovpn profiel op te slaan. Houd het bestand open: het bevat de verbindingsrichtlijnen plus ingebedde <ca>- en <tls-auth>-blokken.
remote. Deze zal lezen:remote [hostname] [port]
Houd dit bestand open: u heeft het later nodig in Stap 4.
Vul de volgende velden in met behulp van de waarden uit uw configbestand en gegevens. Laat alle hier niet genoemde velden op hun standaardwaarden.
| Veld | Waarde |
|---|---|
| Server IP/Naam | Kopieer de volledige hostname precies van de remote regel van uw .ovpn bestand |
| Poort | Kopieer het poortnummer precies van de remote regel van uw .ovpn bestand |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP of TCP (pas het protocol aan dat u heeft geselecteerd bij het genereren van de config) |
| Encryption Cipher | Kopieer de cipher-waarde uit uw gegenereerde profiel. Huidige 2.4.6+ profielen gebruiken AES-256-GCM; oudere profielen gebruiken AES-256-CBC. |
| Hash Algorithm | Kopieer de auth-waarde uit uw gegenereerde profiel (SHA512 in huidige profielen). |
| User Pass Authentication | Enable |
| Username | Uw Windscribe OpenVPN Username (uit Stap 1) |
| Password | Uw Windscribe OpenVPN Password (uit Stap 1) |
| Advanced Options | Enable |
| TLS Cipher | None |
| LZO Compression | No |
| NAT | Enable |
| Firewall Protection | Enable |
| IP Address | Laat leeg |
| Subnet Mask | Laat leeg |
| Tunnel MTU Setting | 1500 |
| Tunnel UDP Fragment | Laat leeg |
| Tunnel UDP MSS-Fix | Disabled (alleen inschakelen als uw ISP dit vereist) |
| nsCertType verification | Aangevinkt, indien aanwezig in uw DD-WRT build |
Figuur 2: Deel 2 — welke waarde uit het gegenereerde .ovpn profiel in welk DD-WRT OpenVPN Client veld hoort, plus de instellingen die altijd vaststaan.
TLS Auth Key: Kopieer in het gegenereerde .ovpn bestand alles binnen het <tls-auth>-blok, inclusief de BEGIN en END regels, en plak dit in het TLS Auth Key veld.
Aanvullende Config: Voer de volgende richtlijnen exact in zoals weergegeven in het veld Aanvullende Config:
reneg-sec 432000 resolv-retry infinite
CA Cert: Kopieer in het gegenereerde .ovpn bestand alles binnen het <ca>-blok, inclusief de BEGIN en END regels, en plak dit in het CA Cert veld.
Als de Username en Password velden niet zichtbaar zijn in uw versie van DD-WRT, is uw build ouder en vereist deze een workaround. Zoek naar "DD-WRT" in de Windscribe kennisbank om de huidige DD-WRT OpenVPN handleiding te vinden, die het bijlage voor dit scenario bevat. Het updaten naar een huidige DD-WRT build wordt aanbevolen.
Navigeer naar Administration → Backup. Klik op Backup om een bestand met de naam nvrambak.bin op te slaan op uw computer. Dit bestand kan worden gebruikt om uw configuratie te herstellen als de router wordt gereset.
Dit is Windscribes aanbevolen methode voor huidige DD-WRT builds. Het gebruikt de Import Configuration functie, die automatisch alle tunnelvelden vult uit het gedownloade configbestand.
Als u geen Import Configuration knop ziet in Stap 3 hieronder, is uw DD-WRT build ouder. Gebruik Deel 4 in plaats daarvan.
Figuur 3: Deel 3 en 4 — de import- of handmatige splitsing, en de WireGuard configwaarden achter elk DD-WRT tunnelveld.
Druk op Apply Settings onderaan. Voordat u de setup als voltooid beschouwt, voltooit u ook de stap Verifieer IPv6 en DNS Routing en de stappen Verifiëren van uw verbinding hieronder.
Gebruik deze methode als uw DD-WRT build geen Import Configuration knop toont. Windscribe adviseert om te updaten naar de nieuwste DD-WRT build voor uw model voordat u verdergaat: dd-wrt.com/support/router-database/
Opmerking: De veldlabels, veldbeschikbaarheid en standaardwaarden van DD-WRT variëren tussen builds. De onderstaande tabel weerspiegelt de huidige DD-WRT WireGuard instapad, maar uw build kan sommige velden anders labelen of rangschikken. Gebruik de veldnamen hieronder als richtlijn, niet als garantie.
Voer de volgende waarden in. Laat alle hier niet genoemde velden op hun standaardwaarden.
| Veld | Waarde |
|---|---|
| Protocol Type | WireGuard |
| CVE-2019-14899 Mitigation | Enable |
| NAT via Tunnel | Enable |
| Local Port | Laat op standaard (51820) |
| MTU | 1420 |
| Local Public Key | Laat leeg |
| DNS servers via tunnel | Kopieer de DNS-waarde precies uit uw configbestand. Het is afgeleid van het account/config en bereikbaar via de tunnel. |
| Firewall inbound | Enable |
| Kill Switch | Enable |
| Advanced Settings | Enable |
| Local Private Key | Kopieer de PrivateKey-waarde uit uw configbestand |
| Veld | Waarde |
|---|---|
| Peer Tunnel IP | 0.0.0.0 (controleer of dit overeenkomt met het verwachte peer IP-veld van uw DD-WRT build) |
| Peer Tunnel DNS | Kopieer de DNS-waarde uit uw configbestand |
| Endpoint | Enable |
| Endpoint Address | Kopieer de Endpoint-waarde uit uw configbestand. Sommige DD-WRT builds tonen één gecombineerd host:port veld; andere splitsen host en poort in aparte velden. Controleer uw UI en voer dienovereenkomstig in. |
| Allowed IPs | Kopieer de volledige AllowedIPs-waarde uit uw configbestand. Huidige permanente configs gebruiken 0.0.0.0/0, ::/0. |
| Route Allowed IPs via tunnel | Enable |
| Persistent Keepalive | 25 |
| Peer Public Key | Kopieer de PublicKey-waarde uit uw configbestand |
| Use Pre-shared Key | Enable |
| Pre-shared Key | Kopieer de PresharedKey-waarde uit uw configbestand |
Onderaan de tunnelconfiguratie:
| Veld | Waarde |
|---|---|
| IP Address/Netmask | Kopieer de volledige Address-waarde uit uw configbestand. Huidige configs kunnen zowel een IPv4 als een IPv6 adres bevatten. Als uw DD-WRT build aparte velden toont, voer dan elke waarde in het overeenkomstige veld in. |
Klik op Apply Settings onderaan. Voltooi vervolgens de stap Verifieer IPv6 en DNS Routing en de stappen Verifiëren van uw verbinding hieronder.
Huidige Windscribe WireGuard configs bevatten zowel IPv4 als IPv6 routes wanneer beschikbaar. Gebruik de volledige Address-, DNS- en AllowedIPs-waarden uit uw gedownloade config in plaats van voorbeelden uit deze handleiding te kopiëren. Deze controle is van toepassing op Deel 3 en Deel 4.
::/0 route niet kan accepteren, of als de lektest uw normale ISP IPv6-adres toont, open dan Setup > IPv6 en stel IPv6 in op Disabled.
Figuur 4: Hoe de gegenereerde dual-stack routes te verifiëren en wat de Kill Switch belooft en niet belooft.
Nadat u een setup in deze handleiding heeft voltooid:
Download een nieuw configbestand voor de doellocatie van de OpenVPN config generator en herhaal het importproces in Deel 1, Stap 4. Het wijzigen van locaties vereist het laden van een ander configbestand.
De veiligste aanpak is om een nieuw configbestand voor de doellocatie te downloaden van de OpenVPN config generator en de velden Server IP/Naam, Poort en Tunnel Protocol bij te werken om overeen te komen met de waarden in het nieuwe configbestand. Update ook de TLS Auth Key en CA Cert als het nieuwe configbestand ander certificaatmateriaal gebruikt. Bevestig alle gewijzigde waarden in het nieuwe .ovpn bestand voordat u aanneemt dat ze overeenkomen met uw huidige instellingen. Klik op Save, dan Apply Settings.
Elk WireGuard configbestand is gekoppeld aan een specifieke serverlocatie en sleutelpaar. Om locaties te wijzigen, genereer een nieuw configbestand van de WireGuard config generator voor de doellocatie. Gebruik Import Configuration op huidige DD-WRT builds, of update elk beïnvloed veld handmatig op oudere builds. Het importeren van een nieuw configbestand zal het bestaande tunnel overschrijven.
Tunnel verbindt niet: Controleer of uw OpenVPN Username en Password of WireGuard sleutels afkomstig zijn van de config generator, en niet van uw Windscribe accountlogin. Voor DD-WRT OpenVPN bevestigt u dat de hostname en poort exact zijn gekopieerd uit de remote regel in het .ovpn bestand, en dat de CA Cert en TLS Auth Key volledig zijn geplakt inclusief header- en footerregels. Als de Username en Password velden afwezig zijn in DD-WRT, zoek dan naar de DD-WRT handleiding in de Windscribe kennisbank voor de legacy credential workaround. Voor WireGuard bevestigt u dat alle sleutelvelden exact overeenkomen met het configbestand zonder extra spaties of regelbreuken.
Verbonden, maar echt IP of oorspronkelijke locatie wordt nog steeds weergegeven: Bevestig op DD-WRT dat Kill Switch is ingeschakeld in de WireGuard tunnelinstellingen, of bevestig dat de OpenVPN client is ingesteld om al het verkeer via de tunnel door te sturen. Herstart de router na de eerste verbinding.
DNS lek gedetecteerd op ipleak.net: Zorg ervoor dat DNS-queries via de tunnel worden gerouteerd. Op DD-WRT is een aanpak om een statisch DNS in te stellen onder Setup → Basic Setup → Network Address Server Settings naar uw Windscribe tunnel DNS, maar de exacte DNS-afhandeling varieert per build en setup. Voor WireGuard is de tunnel DNS de DNS-waarde in uw configbestand; kopieer deze exact in plaats van een waarde uit een voorbeeld te gebruiken. Voer na elke DNS-wijziging een lektest uit om dit te bevestigen. Voltooi ook het gedeelte Verifiëren van IPv6 en DNS Routing hierboven; schakel IPv6 alleen uit als uw build de gegenereerde IPv6 route niet kan toepassen of testen aantoont dat er wordt omzeild.
Trage snelheden: Schakel over op een geografisch dichterbij gelegen server. Geef de voorkeur aan WireGuard boven OpenVPN voor doorvoer, en UDP boven TCP tenzij UDP geblokkeerd is op uw netwerk. TCP op poort 443 kan helpen op restrictieve netwerken, maar het vervangt niet de app-gebaseerde Stealth of WStunnel modi van Windscribe.
Router-niveau VPN-configuratie repliceert niet de volledige Windscribe app-ervaring op individuele apparaten:
Voor elk van deze controles op een specifiek apparaat, voer de Windscribe app direct op dat apparaat uit.
Heb ik een betaald Windscribe account nodig om een VPN op mijn router in te stellen?
Ja. De OpenVPN en WireGuard config generators zijn alleen beschikbaar voor Pro- en Build-A-Plan abonnees. Een gratis account kan geen configbestanden genereren en kan niet worden gebruikt voor router-niveau setup.
Zal een VPN op routerniveau mijn internet vertragen?
Een bepaalde prestatievermindering wordt verwacht. De processor van de router verwerkt encryptie voor elk verbonden apparaat, en consumentenrouters hebben minder rekenkracht dan een desktop of telefoon. WireGuard heeft een lagere overhead dan OpenVPN en levert doorgaans betere doorvoer op routerniveau. De werkelijke impact hangt af van uw routermodel, verbindingssnelheid en de afstand tot de serverlocatie waarmee u verbinding maakt.
Kan ik de Windscribe app draaien op een apparaat dat ook via de router VPN is verbonden?
Technisch gezien wel, maar dit creëert een dubbele VPN-setup op dat apparaat. Als u app-niveau functies zoals Split Tunneling, protocolwisseling of Emergency Connect nodig heeft, is het meestal schoner om de Windscribe app direct op dat apparaat uit te voeren in plaats van afhankelijk te zijn van de routertunnel voor dat apparaat. Geavanceerde gebruikers kunnen ook DD-WRT policy-based routing gebruiken om specifieke apparaten buiten de routertunnel uit te sluiten, maar dit valt buiten de omvang van deze handleiding.
Wat gebeurt er als de VPN-verbinding wegvalt?
Voor DD-WRT WireGuard met Kill Switch ingeschakeld, zou het verkeer geblokkeerd moeten worden in plaats van terug te vallen op de onversleutelde WAN-verbinding, maar dit gedrag kan variëren per DD-WRT build. Controleer met IP- en DNS-lektesten na de setup voordat u erop vertrouwt. Voor stock WRT32X OpenVPN en DD-WRT OpenVPN zonder een afzonderlijk geconfigureerde kill switch, kan het verkeer terugvallen op de normale WAN-route als de tunnel wegvalt. Voer een IP- en DNS-lektest uit na de setup om het gedrag onder normale omstandigheden te verifiëren.
Logt Windscribe mijn activiteit?
Nee. Windscribe logt geen browseactiviteit, DNS-queries, verbindingslogs, IP-tijdstempels of sessielogs. Windscribe slaat beperkte account- en dienstdata op, inclusief laatste activiteitstijd en gebruikte bandbreedte over een periode van 30 dagen, voor planlimieten en misbruikpreventie. Zie het volledige Windscribe Privacybeleid voor volledige details. Dit geldt of u nu via de Windscribe app of een handmatige routerconfiguratie verbinding maakt.
Kan ik één Windscribe account gebruiken op mijn router en mijn andere apparaten tegelijkertijd?
Ja. Windscribe staat onbeperkte gelijktijdige verbindingen toe op één account. U kunt de router VPN voor uw thuisnetwerk draaien terwijl u de Windscribe app gebruikt op uw telefoon, laptop of elk ander apparaat tegelijkertijd. Dit is bedoeld voor uw eigen apparaten en huishoudelijk gebruik. Accountdeling is verboden.
De routerconfiguratie vereist een in aanmerking komend betaald Windscribe-abonnement. Controleer de huidige planopties en prijzen voordat u een configuratie genereert.
Vergelijk plannen op windscribe.com/upgrade