Voordat je begint – VPN server versus VPN client: De meeste Netgear routers op standaard firmware hebben een functie genaamd "VPN Service". Dit is een VPN server die ervoor zorgt dat je apparaten op afstand verbinding kunnen maken met je thuisnetwerk. Het is geen VPN client, en het kan je verkeer niet via Windscribe sturen. Om een Netgear router te verbinden met Windscribe, heb je de VPN client mogelijkheid nodig. Deze handleiding behandelt de drie mogelijkheden die dit bieden.
⚠ Geavanceerde instelling. Een verkeerd geconfigureerde router VPN blokkeert het internettoegang voor elk apparaat op het netwerk. Maak een back-up van de instellingen van je router voordat je verdergaat: als er iets misgaat, is een fabrieksreset en herstel vanuit een back-up de oplossing.
Je modelnummer staat op het label aan de onderkant of achterkant van de router. Het zal iets zijn als R7000, R7800, XR500, of XR700. Sommige modellen vermelden ook een hardwareversie (bijv. R7000 v1.1): noteer dit ook, aangezien sommige revisies verschillende chipsets gebruiken.
Je kunt het ook vinden door in te loggen op de adminpagina van de router op routerlogin.net en naar de firmwareversiepagina te gaan.
| Pad | Ondersteunde Modellen | Firmware Flashen Vereist | Garantie Impact |
|---|---|---|---|
| Pad A: DumaOS Hybrid VPN | XR450, XR500, XR700 | Nee | Geen |
| Pad B: DD-WRT | Veel Nighthawk AC modellen: bevestig uw specifieke model en hardwareversie op dd-wrt.com/support/router-database | Ja | Kan de garantiedekking en Netgear ondersteuning beïnvloeden |
| Pad C: Voxel Firmware | R7800, R8900, R9000 | Ja | Kan de garantiedekking en Netgear ondersteuning beïnvloeden |
Een opmerking over specifieke modellen die niet netjes in de tabel hierboven passen:
Figuur 1: Het kiezen van een setuppad op basis van het modelnummer, inclusief de modellen die buiten de drie hoofdpaden vallen.
Deze stappen gelden ongeacht welk pad u volgt.
Accountvereiste: Het downloaden van configuratiebestanden vereist een Pro of Build-A-Plan abonnement: de configgeneratoren zijn een betaalde functie.
Er is geen firmware-flash nodig. Hybrid VPN is ingebouwd in DumaOS op deze drie modellen.
Settings > Administration > Firmware Update.
Belangrijk: Hybrid VPN is per apparaat. Alleen de apparaten die u hier toevoegt, zullen Windscribe gebruiken. Apparaten die u niet toevoegt, blijven gebruikmaken van uw standaard internetverbinding.
Op een apparaat dat u heeft toegewezen aan Hybrid VPN:
Dit pad vereist het flashen van DD-WRT firmware op uw router. Het flashen van third-party firmware is een productmodificatie. Onder de gepubliceerde garantievoorwaarden van Netgear kan gemodificeerde producten mogelijk niet in aanmerking komen voor garantie of technische ondersteuning van Netgear.
Vereiste: Bevestig uw exacte routermodel en hardwareversie die DD-WRT ondersteunt voordat u verdergaat. Zoek uw modelnummer in de DD-WRT Router Database op bij dd-wrt.com/support/router-database. Download het aanbevolen buildbestand vanaf daar: gebruik geen build die bedoeld is voor een ander model of revisie, aangezien dit de router kan vernietigen.
ADVANCED > Administration.
Services > VPN.
Controleer elk veld met het gedownloade .ovpn bestand voordat u waarden invoert. De cipher, poort en auth-richtlijn in uw bestand zijn wat telt: het forceren van waarden die afwijken van het bestand veroorzaakt verbindingsfouten.
| Veld | Waarde |
|---|---|
| Server IP/Name | Hostname uit de remote regel in uw .ovpn bestand (bijv. us-east.windscribe.com) |
| Poort | Poort van dezelfde remote regel: gebruik deze exacte waarde |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP of TCP: overeenkomt met wat u hebt geselecteerd in de configuratiegenerator |
| Encryption Cipher | Kom overeen met uw .ovpn-bestand: zoek naar de cipher-richtlijn (meestal AES-256-GCM) |
| Hash Algorithm | Kom overeen met uw .ovpn-bestand: zoek naar de auth-richtlijn (meestal SHA512) |
| Advanced Options | Inschakelen |
| TLS Cipher | Geen |
| LZO Compression | Uitgeschakeld (Windscribe gebruikt geen compressie: inschakelen veroorzaakt verbindingsfouten) |
| NAT | Inschakelen |
| Firewall Protection | Inschakelen |
| User Pass Authentication | Inschakelen |
| Gebruikersnaam | Uw Windscribe OpenVPN Username |
| Wachtwoord | Uw Windscribe OpenVPN Password |
Figuur 2: Waar elke waarde in uw Windscribe .ovpn bestand terechtkomt in het DD-WRT OpenVPN Client paneel.
<ca> en </ca>.
<ca> of </ca> tags zelf).
<tls-auth> en </tls-auth>.
<tls-auth> of </tls-auth> tags of enige # commentaarregels niet op.
In de Additional Config tekstvak, plak:
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
Klik op Opslaan, dan Apply Settings.
Setup > Basic Setup.
Opmerking: Omdat 10.255.255.1 alleen via de Windscribe tunnel wordt opgelost, zal DNS stoppen met werken als de VPN verbinding verliest. Dit is opzettelijk en voorkomt dat DNS queries naar uw ISP lekken.
Figuur 3: Hoe de 10.255.255.1 DNS instelling zich gedraagt terwijl de tunnel actief is, en wat er gebeurt als deze wegvalt.
Administration > Backup.
Status > OpenVPN. Het Status het veld moet CONNECTED SUCCESS lezen.
Voxel is een door de gemeenschap onderhouden firmware voor de Nighthawk X4S R7800, de Nighthawk X8S R8900, en de Nighthawk X10 R9000. Het is gebaseerd op de standaard Netgear firmware, maar voegt OpenVPN clientondersteuning en andere functies toe die niet aanwezig zijn in de standaardfirmware. Voxel heeft ook actieve builds voor de Orbi RBK50/RBK53 en Orbi LBR20. Het flashen van Voxel is een productmodificatie. Onder de gepubliceerde garantievoorwaarden van Netgear kan gemodificeerd product mogelijk niet in aanmerking komen voor garantie of Netgear technische ondersteuning.
Opmerking: Voxel bevat een README bij elke firmware-download die de installatiedetails specificeert voor die build. De onderstaande stappen weerspiegelen de bevestigde algemene methode, maar bestandspaden en procedures kunnen veranderen tussen releases: controleer de README in uw gedownloade pakket voordat u verdergaat.
ADVANCED > Administration, klik vervolgens op Router Update, Firmware Update, of Firmware-update (het label varieert per model). Alle drie de opties leiden naar hetzelfde handmatige uploadscherm.
Voor deze modellen kan de OpenVPN client van 'Voxel' configuratie laden vanaf een USB-stick die is aangesloten op de router. LBR20 gebruikt deze USB-procedure niet; volg de aparte LBR20 stappen hieronder.
openvpn-client (geen voorlopige schuine streep, geen aanhalingstekens)..ovpn configuratiebestand, gedownload van windscribe.com/getconfig/openvpn.auth.txt, dat uw Windscribe OpenVPN Username in de eerste regel en uw Windscribe OpenVPN Password in de tweede regel bevat, zonder iets anders in het bestand..ovpn bestand in een teksteditor. Zoek naar de regel die luidt auth-user-pass. Wijzig dit naar:auth-user-pass /etc/openvpn/config/client/auth.txt
Figuur 4: De map- en bestandsindeling die wordt gebruikt door de USB-gebaseerde Voxel setup, en de ene regel om te wijzigen in het .ovpn bestand. Deze USB-indeling is niet van toepassing op LBR20.
LBR20 gebruikt de USB niet openvpn-client procedure hierboven. De huidige Voxel QuickStart slaat persistente bestanden op onder het Circle overlay pad.
/mnt/circle/overlay/etc/openvpn/config/client..ovpn bestand en auth.txt in die map. Houd de OpenVPN gebruikersnaam op de eerste regel van auth.txt en het OpenVPN wachtwoord op de tweede regel..ovpn bestand, wijzig auth-user-pass naar auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start voor testen, of herstart na het volgen van de QuickStart. Controleer /var/log/openvpn-client.log of deze niet verbinding maakt.Als de verbinding niet wordt opgezet, raadpleeg dan het README of QuickStart van Voxel en de SNBForums thread voor uw model. Veelvoorkomende problemen zijn onjuiste bestandspaden in het .ovpn-bestand en niet-ondersteunde schijfopmaak.
Ongeacht welk pad u heeft gevolgd:
Als de IP is veranderd, maar DNS nog steeds uw ISP weergeeft, ga dan terug naar de configuratiestappen van DNS voor uw pad.
Setup > Basic Setup en dat de VPN tunnel actief is.
Setup > IPV6, stel deze in op Uitgeschakeld, klik op Opslaan en Apply Settings.
Status > OpenVPN om te bevestigen dat de tunnel actief is.
ROBERT (advertentie- en trackerblokkering): ROBERT is een server-side DNS functie. Het wordt automatisch toegepast op elke verbinding die met uw Windscribe gegevens wordt gemaakt, inclusief router-instellingen. Alle DNS queries die via de Windscribe tunnel lopen, vallen onder uw ROBERT instellingen. Configureer en beheer ROBERT regels op windscribe.com/myaccount: de router zelf heeft geen ROBERT controles.
Statische IP: Statische IP werkt op elke router met een compatibele OpenVPN of WireGuard client. Bij het genereren van uw configuratie op windscribe.com/getconfig/openvpn, selecteer uw Statische IP locatie uit de Locatie dropdown in plaats van een standaard serverlocatie. In de meeste gevallen zijn er geen andere wijzigingen nodig.
Split Tunneling: Split Tunneling stuurt specifieke applicaties via VPN terwijl andere op de reguliere internetverbinding blijven. Dit vereist software die op apparaatniveau draait en is niet beschikbaar via een van de handmatige routerconfiguraties in deze handleiding. Op DumaOS (Pad A) biedt de selectie per apparaat in Hybrid VPN een router-niveau equivalent: apparaten die niet aan Hybrid VPN zijn toegevoegd, blijven gebruikmaken van de reguliere verbinding terwijl toegewezen apparaten via Windscribe lopen.
Voor alle andere Windscribe app-functies installeert u de Windscribe app op individuele apparaten. Dit is ook de aanbevolen aanpak voor apparaten waarbij VPN dekking optioneel is of waar u controle over per applicatie routing nodig heeft.
Het downloaden van configuratiebestanden vereist een compatibel betaald abonnement: de configgeneratoren zijn een betaalde functie. Windscribe biedt een maandelijkse Pro plan, een jaarlijks Pro plan en Build-A-Plan, waarmee u per serverlocatie kunt betalen tegen $1 per locatie per maand met een minimum van $3 per maand. Bekijk de huidige prijzen op windscribe.com/upgrade.
Windscribe dwingt geen harde gelijktijdige apparaatlimiet af voor persoonlijk gebruik. De router maakt één verbinding met de servers van Windscribe, en alle apparaten achter deze profiteren van die ene tunnel. De voorwaarden van Windscribe verbieden commercieel gebruik en buitensporig misbruik, maar normaal huishoudelijk gebruik over meerdere apparaten is expliciet gedekt.
Het hangt af van het pad. Onder Pad B (DD-WRT) en Pad C (Voxel) gaan alle apparaten die met de router zijn verbonden standaard via Windscribe, inclusief smart-tv's, spelconsoles en elk apparaat dat geen VPN app kan draaien. Onder Pad A (DumaOS Hybrid VPN) is de bescherming per apparaat: alleen apparaten die u expliciet toevoegt aan Hybrid VPN gebruiken de tunnel. Apparaten die u niet toevoegt, gaan verder met de normale internetverbinding.
Voor Pad B stelt de DNS configuratie in deze handleiding het DNS van uw router in op 10.255.255.1, een intern Windscribe adres dat alleen via een actieve tunnel wordt opgelost. Als de tunnel wegvalt, stopt DNS met oplossen en stopt de internettoegang voor verbonden apparaten. Dit is opzettelijk: het voorkomt dat verkeer stilzwijgend omzeilt de VPN. Om de toegang te herstellen zonder VPN, stel uw DNS terug in op het DNS van uw ISP of uw voorkeurspublieke resolver. Pad C volgt het DNS gedrag dat wordt gedocumenteerd door de Voxel build voor uw model; deze handleiding past de DD-WRT DNS instelling niet toe op Pad C.
Ja. ROBERT is een server-side DNS functie die van toepassing is op al het verkeer dat via de Windscribe tunnel wordt gerouteerd, ongeacht hoe de verbinding is opgezet. Apparaten die via uw router zijn verbonden, ontvangen dezelfde DNS-niveau blokkering als apparaten die de Windscribe app draaien. Configureer uw ROBERT regels op windscribe.com/myaccount.
Voor Pad B (DD-WRT) genereert u een nieuwe configuratie voor de locatie die u wilt en opent deze in een teksteditor. Pas de locatie-specifieke velden in het DD-WRT paneel aan om overeen te komen (minimaal de Server IP/Name en Poort van de nieuwe externe lijn), klik vervolgens op Apply Settings. Andere velden, zoals het CA certificaat en TLS Auth Key, zijn meestal hetzelfde tussen locaties, maar verifieer dit tegen het nieuwe bestand voordat u iets aanneemt. Voor Pad A (DumaOS Hybrid VPN) voegt u een nieuwe VPN-vermelding toe in het tabblad Geavanceerd met het nieuwe .ovpn bestand. Voor de USB-gebaseerde modellen van Pad C vervangt u het .ovpn bestand in openvpn-client en start u de client zoals beschreven in de QuickStart van het model. Voor LBR20 vervangt u het bestand onder /mnt/circle/overlay/etc/openvpn/config/client en start de client of herstart volgens de QuickStart.
Windscribe genereert een afzonderlijke set OpenVPN gegevens die verschillen van uw hoofdaccount-e-mail en wachtwoord. Vind ze door in te loggen op windscribe.com, naar de OpenVPN configuratiegenerator te gaan op windscribe.com/getconfig/openvpn, en op te klikken op Get Credentials. Gebruik niet uw accountlogingegevens in de gebruikersnaam- en wachtwoordvelden van de router: de verbinding zal mislukken.
Router-niveau VPN bescherming dekt elk apparaat op uw netwerk, inclusief smart-tv's, spelconsoles en IoT-apparaten die geen VPN app zelf kunnen draaien. De setuppaden in deze handleiding werken onder de aanname dat uw plan toegang tot configuratiebestanden bevat en uw router een compatibele VPN client ondersteunt.
Om te beginnen: