Niet elke TP-Link-router ondersteunt met de standaardfirmware een ingebouwde VPN-client. Controleer voordat je deze handleiding volgt of je router aan de volgende voorwaarden voldoet.
Ondersteunde hardware: ondersteuning voor VPN Client in de standaardfirmware van TP-Link is afhankelijk van het routermodel, de hardwarerevisie en de firmwareversie. Ga er niet van uit dat je router wordt ondersteund op basis van alleen de productserie. Controleer of Advanced > VPN Client in je beheerpaneel staat of zoek je exacte modelnummer en hardwareversie op de supportsite van TP-Link voordat je verdergaat. Deco-meshsystemen worden hier niet behandeld; de ondersteuning voor VPN-clients verschilt aanzienlijk per Deco-model en firmwareversie.
Firmware: werk je router bij naar de nieuwste beschikbare firmware voordat je verdergaat. Ondersteuning voor WireGuard is in latere firmwareversies voor bepaalde modellen toegevoegd. Als na de update geen WireGuard-optie in je beheerpaneel verschijnt, ondersteunt je router dit niet met de standaardfirmware; gebruik in plaats daarvan OpenVPN.
Wat je nodig hebt:
http://192.168.0.1 of https://tplinkwifi.net.De OpenVPN-functie van Windscribe gebruikt andere inloggegevens dan je gewone account. Je hebt ook een serverspecifiek .ovpn-configuratiebestand nodig.
.ovpn-bestand op je computer op te slaan.http://192.168.0.1 of https://tplinkwifi.net.
Afbeelding 1: de optie Enable VPN Client bovenaan Advanced > VPN Client. Geen enkel profiel maakt verbinding zolang deze niet is ingeschakeld. Schermafbeelding: TP-Link.
Als de optie VPN Client ontbreekt, ondersteunt je huidige firmware deze niet. Zoek je model op de supportsite van TP-Link en werk de firmware zo nodig bij.
.ovpn-bestand dat je in Stap 1 hebt gedownload. Door Windscribe gegenereerde OpenVPN-configuraties worden als afzonderlijke .ovpn-bestanden geleverd. TP-Link vereist dat het geüploade OpenVPN-configuratiebestand kleiner is dan 20 KB. Als TP-Link het bestand weigert, genereer je het bestand opnieuw en probeer je een ander protocol, een andere poort of een andere OpenVPN-versie.
Afbeelding 2: het dialoogvenster Add Profile met de lijst VPN Type geopend en OpenVPN geselecteerd. Windscribe ondersteunt de hier getoonde opties PPTP en L2TP/IPSec niet. Schermafbeelding: TP-Link.
Afbeelding 3: een ingevuld OpenVPN-profielformulier voordat het wordt opgeslagen. “Upload successfully” bevestigt dat het .ovpn-bestand is geaccepteerd; klik op Save om af te ronden. Schermafbeelding: TP-Link.
Afbeelding 4: de Server List. Gebruik de optie ENABLE om een profiel in te schakelen. In dit voorbeeld is één profiel ingeschakeld, hoewel geen van de getoonde profielen verbonden is. Er kan maar één profiel tegelijk zijn ingeschakeld. Schermafbeelding: TP-Link.
Afbeelding 5: selecteer de apparaten die de VPN-server gaan gebruiken. Apparaat-ID's zijn onleesbaar gemaakt. Apparaten die je niet selecteert, blijven je gewone ISP-verbinding gebruiken. Schermafbeelding: TP-Link.
Apparaten die niet aan de bindingslijst zijn toegevoegd, blijven hun verkeer via je gewone ISP-verbinding leiden.
Opmerking: VPN Client in de standaardfirmware van TP-Link kan maximaal zes VPN-profielen opslaan, maar er kan maar één profiel tegelijk zijn ingeschakeld. Schakel het huidige profiel uit voordat je van locatie of protocol wisselt.
WireGuard is beschikbaar op bepaalde TP-Link-modellen met een voldoende recente standaardfirmware. Als WireGuard niet als optie voor het VPN-type wordt getoond, werk dan eerst je firmware bij.
.conf-indeling op je computer op te slaan.De belangrijkste methode in Stap 7 is om dit bestand rechtstreeks te importeren. TP-Link ondersteunt een specifieke set parameters voor WireGuard-clients. Open het bestand vóór het importeren in een teksteditor en verwijder niet-ondersteunde IPv6-adresregels en de regel MTU als deze aanwezig zijn, zoals getoond in Afbeelding 8. Het bestand bevat twee gedeelten:
[Interface]: PrivateKey, Address, DNS en soms MTU.[Peer]: PublicKey, PresharedKey, AllowedIPs en Endpoint.
Afbeelding 6: een WireGuard-configuratie met de parameters voor het instellen van TP-Link. Sleutelwaarden zijn onleesbaar gemaakt. Schermafbeelding: TP-Link.
Volg hetzelfde pad als in Stap 2:
.conf-bestand dat je in Stap 5 hebt gedownload.
Afbeelding 7: een geïmporteerd WireGuard-profiel voordat het wordt opgeslagen. De waarden voor Interface en Peer worden ingevuld vanuit het .conf-bestand. Sleutelwaarden zijn onleesbaar gemaakt. Schermafbeelding: TP-Link.
Als de router het configuratiebestand weigert, verwijder je alleen het niet-ondersteunde IPv6-adres, de IPv6-vermelding ::/0 in AllowedIPs en de door TP-Link getoonde regel MTU. Verwijder PrivateKey, PublicKey, PresharedKey, de IPv4-vermelding 0.0.0.0/0 in AllowedIPs of Endpoint niet. Als het nog steeds niet werkt, gebruik dan OpenVPN of controleer of er nieuwere firmware beschikbaar is.
Afbeelding 8: in het configuratievoorbeeld met aantekeningen van TP-Link zijn het IPv6-adres, de MTU-regel en de IPv6-vermelding in AllowedIPs gemarkeerd voor verwijdering vóór het importeren. Schermafbeelding: TP-Link.
Controleer nadat het VPN-profiel is ingeschakeld en apparaten zijn toegewezen of de tunnel goed werkt.
Afbeelding 9: tijdens het tot stand brengen van de verbinding heeft het ingeschakelde WireGuard-profiel de status Connecting. Zodra de tunnel actief is, verandert dit in Connected. Schermafbeelding: TP-Link.
Je huidige firmwareversie bevat de functie VPN Client niet. Ga naar de officiële supportsite van TP-Link, zoek je model op en installeer de nieuwste firmware. Als de functie na de update nog steeds ontbreekt, biedt de huidige standaardfirmware voor dat model deze functie niet. Op bepaalde hardware kun je firmware van derden installeren, zoals OpenWrt, dat zowel OpenVPN als WireGuard ondersteunt. Dit valt echter buiten het bereik van deze handleiding en kan bij sommige modellen gevolgen hebben voor de garantie of ondersteuning.
Controleer of je de Windscribe OpenVPN-inloggegevens van de pagina Config Generator invoert en niet het e-mailadres en wachtwoord van je Windscribe-account. Als de inloggegevens juist zijn, download je een nieuw .ovpn-bestand met TCP in plaats van UDP en werk je het profiel bij.
Dit komt vaak door een probleem met keepalive of een time-out. Probeer een andere serverlocatie in de Windscribe Config Generator en vervang het bestaande profiel door het nieuwe .ovpn-bestand.
Ondersteuning voor WireGuard vereist een firmwareversie waarin deze voor jouw model is toegevoegd. Werk de router bij met de nieuwste firmware van de supportsite van TP-Link. Als geen enkele firmware-update deze ondersteuning toevoegt, is OpenVPN het beschikbare alternatief op die hardware.
OpenVPN voert versleuteling softwarematig uit en belast de CPU zwaar. Op routers met minder krachtige processors is de doorvoersnelheid beperkt. WireGuard gebruikt een lichtere cryptografische implementatie en is op dezelfde hardware vaak sneller. Schakel over op WireGuard als je router dit ondersteunt.
Controleer de lijst met gekoppelde apparaten die je in Stap 4 of Stap 8 hebt ingesteld. Op modellen die apparaatkoppeling gebruiken, moet je elk apparaat expliciet via het IP-adres of MAC-adres toevoegen. Controleer of het IP-adres van het apparaat niet is gewijzigd. Wijs in de DHCP-instellingen van de router een statisch lokaal IP-adres aan het apparaat toe om dit te voorkomen.
Als je openbare IP-adres nog steeds het adres van je ISP toont, is het VPN-profiel mogelijk niet actief. Controleer de status in de lijst VPN Client en maak zo nodig opnieuw verbinding. Controleer voor WireGuard of de IPv4-waarde AllowedIPs nog overeenkomt met de door Windscribe gegenereerde waarde. Als er specifiek een DNS-lek is gedetecteerd, controleer dan of het DNS-veld in de WireGuard-configuratie niet is gewijzigd tijdens het handmatig bewerken. Controleer voor OpenVPN of het .ovpn-bestand tijdens het downloaden niet beschadigd is geraakt door het opnieuw met de Windscribe Config Generator te genereren en opnieuw te versturen.
Ja. Voor het handmatig genereren van configuraties voor zowel OpenVPN als WireGuard heb je een abonnement op Pro of Build-A-Plan nodig. Build-A-Plan-accounts kunnen alleen configuraties genereren voor de locaties in hun abonnement, terwijl Pro-accounts configuraties voor alle beschikbare locaties kunnen genereren. Bekijk de huidige abonnementen en prijzen.
Alleen de apparaten die je via de interface voor apparaatkoppeling van de router aan de VPN-tunnel toewijst. Apparaten die niet aan de bindingslijst zijn toegevoegd, blijven hun verkeer via je gewone ISP-verbinding leiden. Op routers die standaard al het verkeer via de VPN leiden en geen interface voor apparaatkoppeling tonen, worden alle verbonden apparaten automatisch beschermd.
Nee. VPN Client in de standaardfirmware van TP-Link kan maximaal zes profielen opslaan, maar er kan er maar één tegelijk zijn ingeschakeld. Je kunt beide profieltypen op de router opslaan en ertussen wisselen, maar je moet het ingeschakelde profiel uitschakelen voordat je een ander profiel inschakelt.
WireGuard gebruikt een lichter cryptografisch ontwerp en is doorgaans sneller, vooral op routers met minder krachtige processors. OpenVPN wordt op meer TP-Link-hardware ondersteund. Als je model WireGuard ondersteunt en je firmware actueel is, is dit voor de meeste gebruikers de betere optie. Zo niet, dan is OpenVPN een betrouwbaar alternatief.
Op veel TP-Link-modellen maakt een eerder ingeschakeld VPN-profiel na een herstart opnieuw verbinding. Controleer dit na je eerste herstart door de profielstatus in het gedeelte VPN Client te bekijken en op een toegewezen apparaat via ipleak.net een snelle lektest uit te voeren.
Ja, tot op zekere hoogte. De CPU van de router verwerkt de versleuteling voor al het verkeer in de tunnel en de doorvoersnelheid wordt beperkt door de verwerkingscapaciteit. WireGuard zorgt voor minder overhead dan OpenVPN en presteert beter op minder krachtige hardware. Duurdere Archer-modellen verwerken VPN-verkeer efficiënter dan instapmodellen.
Nee, niet helemaal. Een VPN op routerniveau beschermt alle toegewezen apparaten op netwerkniveau. Als je echter routerconfiguraties gebruikt in plaats van de Windscribe-app, heb je geen toegang tot Split Tunneling, Firewall protection en eenvoudig wisselen van protocol in de app. R.O.B.E.R.T. blijft van toepassing op verkeer dat door de Windscribe-tunnel wordt geleid en kan vanuit je account worden beheerd. Op apparaten waarvoor deze appfuncties belangrijk zijn, kun je de Windscribe-app ook rechtstreeks installeren.
Windscribe verklaart geen logs bij te houden die identificeren wat gebruikers online doen. Het bedrijf gebruikt uitsluitend RAM-servers, publiceert transparantierapporten en heeft audits door derden voltooid. Lees het volledige privacybeleid van Windscribe.
Als de standaardfirmware de functie VPN Client niet ondersteunt of als het importeren van de WireGuard-configuratie steeds mislukt, kun je het beste een nieuwere firmware-update installeren als die voor je model bestaat, of de Windscribe-app rechtstreeks op afzonderlijke apparaten gebruiken in plaats van het verkeer via de router te leiden.
Een VPN op routerniveau beschermt je hele netwerk, maar leidt verkeer zonder toegang tot verschillende functies die alleen in de Windscribe-app beschikbaar zijn. Als je routerconfiguraties gebruikt in plaats van de app, zijn Split Tunneling, Firewall protection en eenvoudig wisselen van protocol in de app niet beschikbaar op apparaatniveau. R.O.B.E.R.T. blijft van toepassing op verkeer dat door de Windscribe-tunnel wordt geleid en kan vanuit het dashboard van je account worden beheerd.
Voor apparaten waarop die functies belangrijk zijn—een werklaptop, een telefoon die je op openbare wifi gebruikt of een apparaat dat je buiten je thuisnetwerk gebruikt—geeft de Windscribe-app je naast je routerconfiguratie volledige controle.
Compatibele betaalde abonnementen bieden toegang tot het handmatig genereren van configuraties, locaties in 69+ landen, geen harde limiet voor het aantal apparaten dat je bij normaal persoonlijk gebruik gelijktijdig gebruikt, en R.O.B.E.R.T.