Antes de começar – servidor VPN vs. cliente VPN: A maioria dos roteadores Netgear com firmware padrão inclui um recurso de "Serviço VPN". Este é um VPN servidor que permite que seus dispositivos se conectem de volta à sua rede doméstica remotamente. Não é um cliente VPN cliente, e ele não pode enviar seu tráfego através de Windscribe. Para conectar um roteador Netgear a Windscribe, você precisa VPN
⚠ Configuração avançada. Um roteador VPN mal configurado interrompe o acesso à internet para todos os dispositivos na rede. Faça backup das configurações do seu roteador antes de prosseguir: se algo der errado, um reset de fábrica e restauração a partir do backup é o caminho de recuperação.
O número do seu modelo está impresso no rótulo na parte inferior ou traseira do roteador. Ele dirá algo como R7000, R7800, XR500 ou XR700. Alguns modelos também listam uma versão de hardware (por exemplo, R7000 v1.1): anote isso também, pois algumas revisões usam chipsets diferentes.
Você também pode encontrá-lo ao fazer login na página de administração do roteador em routerlogin.net e verificar a página da versão do firmware.
| Caminho | Modelos Suportados | Atualização de Firmware Necessária | Impacto na Garantia |
|---|---|---|---|
| Caminho A: DumaOS Hybrid VPN | XR450, XR500, XR700 | Não | Nenhum |
| Caminho B: DD-WRT | Muitos modelos Nighthawk AC: confirme seu modelo específico e revisão de hardware em dd-wrt.com/support/router-database | Sim | Pode afetar a cobertura da garantia e o suporte Netgear |
| Caminho C: Firmware Voxel | R7800, R8900, R9000 | Sim | Pode afetar a cobertura da garantia e o suporte Netgear |
Uma nota sobre modelos específicos que não se encaixam perfeitamente na tabela acima:
Figura 1: Escolhendo um caminho de configuração pelo número do modelo, incluindo os modelos que estão fora dos três caminhos principais.
Estes passos se aplicam independentemente do caminho que você seguir.
Requisito de conta: O download dos arquivos de configuração requer uma assinatura Pro ou Build-A-Plan: os geradores de configuração são um recurso pago.
Nenhuma atualização de firmware é necessária. Hybrid VPN está integrado ao DumaOS nestes três modelos.
Settings > Administration > Firmware Update.
Importante: Hybrid VPN é por dispositivo. Apenas os dispositivos que você adicionar aqui usarão Windscribe. Os dispositivos que você não adicionar continuarão a usar sua conexão de internet padrão.
Em um dispositivo ao qual você atribuiu Hybrid VPN:
Este caminho requer o flash do firmware DD-WRT no seu roteador. O flashing de firmware de terceiros constitui uma modificação do produto. Sob os termos de garantia publicados da Netgear, produtos modificados podem não ser elegíveis para cobertura de garantia ou suporte técnico Netgear.
Pré-requisito: Confirme o modelo exato do seu roteador e a revisão de hardware que suporta DD-WRT antes de prosseguir. Pesquise seu número de modelo no DD-WRT Router Database em dd-wrt.com/support/router-database. Baixe o arquivo de build recomendado de lá: não use um build destinado a um modelo ou revisão diferente, pois isso pode inutilizar o roteador.
ADVANCED > Administration.
Services > VPN.
Verifique cada campo em relação ao seu arquivo baixado .ovpn antes de inserir os valores. O cifrão, a porta e a diretiva de autenticação no seu arquivo são o que importam: forçar valores diferentes do arquivo causa falha na conexão.
| Campo | Valor |
|---|---|
| Server IP/Name | Nome de host da linha remota no seu arquivo .ovpn (exemplo: us-east.windscribe.com) |
| Porta | Porta da mesma linha remota: use este valor exato |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP ou TCP: corresponda ao que você selecionou no gerador de configuração |
| Encryption Cipher | Corresponda ao seu arquivo .ovpn: procure a diretiva cipher (tipicamente AES-256-GCM) |
| Hash Algorithm | Corresponda ao seu arquivo .ovpn: procure a diretiva auth (tipicamente SHA512) |
| Advanced Options | Habilitar |
| TLS Cipher | Nenhum |
| LZO Compression | Desativado (Windscribe não usa compressão: habilitá-la causa erros de conexão) |
| NAT | Habilitar |
| Firewall Protection | Habilitar |
| User Pass Authentication | Habilitar |
| Nome de usuário | Seu Windscribe OpenVPN Username |
| Senha | Seu Windscribe OpenVPN Password |
Figura 2: Onde cada valor no seu arquivo Windscribe .ovpn vai no painel DD-WRT OpenVPN Client.
<ca> e </ca>.
<ca> ou </ca> tags em si).
<tls-auth> e </tls-auth>.
<tls-auth> ou </tls-auth> tags ou quaisquer linhas de comentário #.
Na Additional Config caixa de texto, cole:
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
Clique Salvar, em seguida Apply Settings.
Setup > Basic Setup.
Nota: Como 10.255.255.1 só é resolvido através do túnel Windscribe, DNS deixará de funcionar se o VPN desconectar. Isso é intencional e impede que as consultas DNS vazem para o seu ISP.
Figura 3: Como a configuração 10.255.255.1 DNS se comporta enquanto o túnel está ativo e o que acontece quando ele cai.
Administration > Backup.
Status > OpenVPN. O Estado o campo deve ler CONNECTED SUCCESS.
Voxel é um firmware mantido pela comunidade para o Nighthawk X4S R7800, o Nighthawk X8S R8900, e o Nighthawk X10 R9000. Ele é baseado no firmware padrão Netgear mas adiciona suporte ao cliente OpenVPN e outros recursos não presentes no firmware padrão. Voxel também tem compilações ativas para o Orbi RBK50/RBK53 e Orbi LBR20. O flash de Voxel constitui uma modificação do produto. Sob os termos de garantia publicados por Netgear, produtos modificados podem não ser elegíveis para cobertura de garantia ou suporte técnico Netgear.
Nota: Voxel inclui um README com cada download de firmware que cobre detalhes de configuração específicos para aquele build. Os passos abaixo refletem o método geral confirmado, mas os caminhos dos arquivos e procedimentos podem mudar entre os lançamentos: verifique o README no seu pacote baixado antes de prosseguir.
ADVANCED > Administration, depois clique em Atualização do Roteador, Atualização de Firmware, ou Atualização de Firmware (o rótulo varia por modelo). Todas as três opções levam à mesma tela de upload manual.
Para estes modelos, o cliente OpenVPN do Voxel' pode carregar a configuração de um pendrive conectado ao roteador. O LBR20 não usa este procedimento USB; siga os passos separados LBR20 abaixo.
openvpn-client (sem barra inicial, sem aspas)..ovpn de configuração, baixado de windscribe.com/getconfig/openvpn.auth.txt, contendo seu Windscribe OpenVPN Username na primeira linha e seu Windscribe OpenVPN Password na segunda linha, sem mais nada no arquivo..ovpn arquivo em um editor de texto. Encontre a linha que diz auth-user-pass. Mude para:auth-user-pass /etc/openvpn/config/client/auth.txt
Figura 4: O layout da pasta e dos arquivos usado pela configuração Voxel baseada em USB, e a linha que deve ser alterada dentro do arquivo .ovpn. Este layout USB não se aplica ao LBR20.
LBR20 não usa o USB openvpn-client procedimento acima. Seu QuickStart Voxel atual armazena arquivos persistentes sob o caminho de sobreposição Circle.
/mnt/circle/overlay/etc/openvpn/config/client..ovpn arquivo e auth.txt nesse diretório. Mantenha o nome de usuário OpenVPN na primeira linha de auth.txt e a senha OpenVPN na segunda linha..ovpn arquivo, mude auth-user-pass para auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start para testes, ou reinicie após seguir o QuickStart. Verifique /var/log/openvpn-client.log se não conecta.Se a conexão não for estabelecida, consulte o README ou QuickStart do Voxel e o tópico SNBForums para seu modelo. Problemas comuns incluem caminhos de arquivo incorretos no arquivo .ovpn e formatação de unidade não suportada.
Independentemente do caminho que você seguiu:
Se o IP mudou, mas o DNS ainda mostra seu ISP, revise os passos de configuração do DNS para o seu caminho.
Setup > Basic Setup e que o túnel VPN está ativo.
Setup > IPV6, defina como Desativado, clique em Salvar e Apply Settings.
Status > OpenVPN para confirmar se o túnel está ativo.
ROBERT (bloqueio de anúncios e rastreadores): ROBERT é um recurso do lado do servidor DNS. Ele se aplica automaticamente a qualquer conexão feita com suas credenciais Windscribe, incluindo configurações de nível de roteador. Todas as consultas DNS que passam pelo túnel Windscribe estão sujeitas às suas configurações ROBERT. Configure e gerencie as regras ROBERT em windscribe.com/myaccount: o próprio roteador não possui controles ROBERT.
Configuração Estática IP: A Configuração Estática IP funciona em qualquer roteador com um cliente compatível OpenVPN ou WireGuard. Ao gerar sua configuração em windscribe.com/getconfig/openvpn, selecione seu local Estático IP no dropdown de Localização, em vez de um local de servidor padrão. Na maioria dos casos, nenhuma outra alteração é necessária.
Tunelamento Dividido: O Tunelamento Dividido roteia aplicativos específicos através do VPN, enquanto deixa os outros na conexão de internet normal. Isso requer software rodando no nível do dispositivo e não está disponível por meio de nenhuma das configurações manuais de roteador neste guia. No DumaOS (Caminho A), a seleção por dispositivo em Hybrid VPN fornece um equivalente de nível de roteador: dispositivos não adicionados ao Hybrid VPN continuam usando a conexão normal, enquanto os dispositivos designados são roteados através do Windscribe.
Para todos os outros recursos do aplicativo Windscribe, instale o aplicativo Windscribe em dispositivos individuais. Esta também é a abordagem recomendada para dispositivos onde a cobertura VPN é opcional ou onde você precisa de controle de roteamento por aplicativo.
O download de arquivos de configuração requer um plano pago compatível: os geradores de configuração são um recurso pago. O Windscribe oferece um plano mensal Pro, um plano anual Pro e o Build-A-Plan, que permite pagar por local do servidor a $1 por local por mês com um mínimo de $3 por mês. Veja os preços atuais em windscribe.com/upgrade.
Windscribe não impõe um limite rígido de dispositivos simultâneos para uso pessoal. O roteador estabelece uma conexão com os servidores do Windscribe, e todos os dispositivos atrás dele se beneficiam desse único túnel. Os termos do Windscribe proíbem o uso comercial e o abuso extremo, mas o uso doméstico normal em vários dispositivos é explicitamente coberto.
Depende do caminho. No Caminho B (DD-WRT) e no Caminho C (Voxel), todos os dispositivos conectados ao roteador passam por Windscribe por padrão, incluindo smart TVs, consoles de jogos e qualquer dispositivo que não possa executar um aplicativo VPN. No Caminho A (DumaOS Hybrid VPN), a proteção é por dispositivo: apenas os dispositivos que você adiciona explicitamente a Hybrid VPN usam o túnel. Os dispositivos que você não adiciona continuam na conexão de internet normal.
Para o Caminho B, a configuração DNS neste guia define o DNS do seu roteador como 10.255.255.1, um endereço Windscribe interno que só é resolvido através de um túnel ativo. Se o túnel cair, DNS para de resolver e o acesso à internet para nos dispositivos conectados. Isso é intencional: impede que o tráfego contorne silenciosamente o VPN. Para restaurar o acesso sem o VPN, defina seu DNS de volta ao DNS do seu ISP ou ao resolvedor público de sua preferência. O Caminho C segue o comportamento DNS documentado pelo build Voxel para o seu modelo; este guia não aplica a configuração DD-WRT DNS ao Caminho C.
Sim. ROBERT é um recurso DNS no lado do servidor que se aplica a qualquer tráfego roteado através do túnel Windscribe, independentemente de como a conexão foi estabelecida. Os dispositivos conectados através do seu roteador recebem o mesmo bloqueio de nível DNS dos dispositivos que executam o aplicativo Windscribe. Configure suas regras ROBERT em windscribe.com/myaccount.
Para o Caminho B (DD-WRT), gere uma nova configuração para o local que você deseja e abra-a em um editor de texto. Atualize os campos específicos do local no painel DD-WRT para corresponder (no mínimo, o Server IP/Name e a Porta da nova linha remota), depois clique em Apply Settings. Outros campos, como o certificado CA e TLS Auth Key, geralmente são os mesmos entre os locais, mas verifique contra o novo arquivo antes de assumir. Para o Caminho A (DumaOS Hybrid VPN), adicione uma nova entrada VPN na aba Avançado com o novo arquivo .ovpn. Para os modelos do Caminho C baseados em USB, substitua o arquivo .ovpn em openvpn-client e reinicie o cliente conforme descrito no QuickStart do modelo. Para LBR20, substitua o arquivo sob /mnt/circle/overlay/etc/openvpn/config/client e inicie o cliente ou reinicie de acordo com seu QuickStart.
Windscribe gera um conjunto separado de credenciais OpenVPN que são diferentes do seu e-mail e senha principais da conta. Encontre-as fazendo login em windscribe.com, indo para o gerador de configuração OpenVPN em windscribe.com/getconfig/openvpn, e clicando em Get Credentials. Não use suas credenciais de login da conta nos campos de nome de usuário e senha do roteador: a conexão falhará.
A proteção VPN no nível do roteador cobre todos os dispositivos em sua rede, incluindo smart TVs, consoles de jogos e dispositivos IoT que não podem executar um aplicativo VPN por conta própria. Os caminhos de configuração neste guia funcionam assumindo que seu plano inclui acesso a arquivos de configuração e seu roteador suporta um cliente VPN compatível.
Para começar: