Проверьте каждый пункт перед продолжением:
Установка Windscribe на уровне маршрутизатора направляет трафик со всех устройств, подключенных через этот маршрутизатор, через зашифрованный VPN-туннель автоматически, включая смарт-ТВ, игровые консоли и любые другие устройства, которые не могут самостоятельно запустить приложение VPN.
Страницы генератора конфигурации:
Используйте это дерево решений, чтобы найти нужный раздел для вашей ситуации:
Область применения этого руководства: Ниже описанные шаги относятся только к моделям WRT32X, WRT1900AC, WRT1900ACS и WRT3200ACM. Если у вас есть маршрутизатор Linksys Velop, серии EA, серии MR или бизнес-маршрутизатор Linksys, это руководство не подходит для вашего устройства.
Примечание о прошивке: Из моделей Linksys WRT, охваченных этим руководством, только WRT32X ожидается как модель с клиентом OpenVPN в заводской прошивке. Заводская прошивка WRT1900AC, WRT1900ACS и WRT3200ACM обычно предоставляет функции сервера OpenVPN и удаленного доступа, а не исходящего VPN-клиента для подключения к сервису, такому как Windscribe.
Рисунок 1: Какая часть руководства применима к вашей модели и прошивке, и где вписывается прошивка DD-WRT.
Прошивка сторонних производителей может аннулировать вашу гарантию или повлиять на право на поддержку Linksys. Неправильная или прерванная прошивка может навсегда вывести устройство из строя.
Перед прошивкой:
.ovpn профиль. Профиль содержит сертификат CA и ключ TLS-auth во встроенных <ca> и <tls-auth> блоках.
Один файл конфигурации — одно местоположение. Каждый файл конфигурации привязан к одному месту расположения сервера. Загрузите отдельный файл конфигурации для каждого места, которое вы захотите использовать. В любой момент времени на маршрутизаторе может быть активен только один туннель.
.ovpn файл, загруженный на Шаге 1 и нажмите Открыть.
После подключения выполните шаги в разделе «Проверка подключения» ниже.
Эта настройка основана на процессе настройки OpenVPN Windscribe для DD-WRT. Клиент OpenVPN в DD-WRT требует ввода отдельных значений, извлеченных из файлов конфигурации, а не импорта одного файла.
.ovpn профиль. Оставьте файл открытым: он содержит директивы подключения плюс встроенные <ca> и <tls-auth> блокирует.
remote. Она будет выглядеть так:remote [hostname] [port]
Оставьте этот файл открытым: он понадобится вам снова на Шаге 4.
Заполните следующие поля, используя значения из вашего файла конфигурации и учетные данные. Оставьте все поля, не перечисленные здесь, со значениями по умолчанию.
| Поле | Значение |
|---|---|
| IP/Имя сервера | Скопируйте полное имя хоста в точности из удаленной строки вашего файла .ovpn |
| Порт | Скопируйте номер порта точно из удаленной строки вашего файла .ovpn |
| Устройство туннеля | TUN |
| Протокол туннеля | UDP или TCP (совпадает с протоколом, который вы выбрали при создании конфигурации) |
| Шифр шифрования | Скопируйте cipher значение из вашего сгенерированного профиля. Текущие профили 2.4.6+ используют AES-256-GCM; старые профили используют AES-256-CBC. |
| Алгоритм хеширования | Скопируйте auth значение из вашего сгенерированного профиля (SHA512 в текущих профилях). |
| Аутентификация по имени пользователя и паролю | Включить |
| Имя пользователя | Ваше имя пользователя Windscribe OpenVPN (из Шага 1) |
| Пароль | Ваш пароль Windscribe OpenVPN (из Шага 1) |
| Дополнительные параметры | Включить |
| TLS-шифр | Нет |
| Сжатие LZO | Нет |
| NAT | Включить |
| Защита брандмауэра | Включить |
| IP-адрес | Оставить пустым |
| Маска подсети | Оставить пустым |
| Настройка MTU туннеля | 1500 |
| Фрагментация UDP-туннеля | Оставить пустым |
| Исправление MSS UDP-туннеля | Отключено (включать, только если ваш ISP требует этого) |
| Проверка nsCertType | Поставлено, если присутствует в вашей сборке DD-WRT |
Рисунок 2: Часть 2 — какое значение из сгенерированного .ovpn профиль в какое поле DD-WRT OpenVPN Client, плюс настройки, которые всегда фиксированы.
Ключ TLS Auth: в сгенерированном .ovpn файле скопируйте всё внутри блока, <tls-auth> включая строки BEGIN и END, и вставьте это в поле Ключ TLS Auth.
Дополнительная конфигурация: Введите следующие директивы точно так же, как показано в поле Дополнительная конфигурация:
reneg-sec 432000 resolv-retry infinite
CA Cert: в сгенерированном .ovpn файле скопируйте всё внутри блока, <ca> включая строки BEGIN и END, и вставьте это в поле CA Cert.
Если поля Имя пользователя и Пароль не видны в вашей версии DD-WRT, ваша сборка устарела и требует обходного пути. Найдите "DD-WRT" в базе знаний Windscribe чтобы найти текущее руководство по OpenVPN для DD-WRT, которое включает приложение для этого сценария. Рекомендуется обновиться до актуальной сборки DD-WRT.
Перейдите в Администрирование → Резервное копирование. Нажмите Резервная копия чтобы сохранить файл с именем nvrambak.bin на ваш компьютер. Этот файл можно использовать для восстановления вашей конфигурации, если роутер будет сброшен.
Это рекомендуемый Windscribe метод для текущих сборок DD-WRT. Он использует функцию Импорт конфигурации, которая автоматически заполняет все поля туннеля из загруженного файла конфигурации.
Если вы не видите кнопку Импорт конфигурации в Шаге 3 ниже, ваша сборка DD-WRT устарела. Используйте Часть 4 вместо этого.
Рисунок 3: Части 3 и 4 — импорт или ручное форкирование, а также значения конфигурации WireGuard за каждым полем туннеля DD-WRT.
Нажмите Применить настройки внизу. Прежде чем считать настройку завершенной, также выполните шаг «Проверка IPv6 и маршрутизации DNS» и шаги «Проверка подключения» ниже.
Используйте этот метод, если в вашей сборке DD-WRT нет Кнопка импорта конфигурации Windscribe рекомендует обновить до последней сборки DD-WRT для вашей модели перед продолжением: dd-wrt.com/support/router-database/
Примечание: Поля, названия полей и значения по умолчанию в DD-WRT различаются в разных сборках. В приведенной ниже таблице отражен текущий процесс настройки WireGuard в DD-WRT, но ваша сборка может называть или располагать некоторые поля иначе. Используйте названия полей ниже как руководство, а не гарантию.
Введите следующие значения. Оставьте все поля, не перечисленные здесь, по умолчанию.
| Поле | Значение |
|---|---|
| Тип протокола | WireGuard |
| Смягчение CVE-2019-14899 | Включить |
| NAT через туннель | Включить |
| Локальный порт | Оставить по умолчанию (51820) |
| MTU | 1420 |
| Локальный публичный ключ | Оставить пустым |
| DNS-серверы через туннель | Скопируйте значение DNS точно из вашего файла конфигурации. Оно получено на основе учетной записи/конфигурации и доступно через туннель. |
| Входящий файрвол | Включить |
| Kill Switch | Включить |
| Расширенные настройки | Включить |
| Локальный приватный ключ | Скопируйте значение PrivateKey из вашего файла конфигурации |
| Поле | Значение |
|---|---|
| IP-адрес туннеля пира | 0.0.0.0 (убедитесь, что это соответствует ожидаемому полю IP пира в вашей сборке DD-WRT) |
| DNS туннеля пира | Скопируйте значение DNS из вашего конфигурационного файла |
| Конечная точка | Включить |
| Адрес конечной точки | Скопируйте значение Конечной точки из вашего конфигурационного файла. Некоторые сборки DD-WRT показывают одно объединенное поле host:port; другие разделяют хост и порт на отдельные поля. Проверьте свой интерфейс и введите соответствующим образом. |
| Разрешенные IP | Скопируйте полное AllowedIPs значение из вашего конфигурационного файла. Текущие постоянные конфигурации используют 0.0.0.0/0, ::/0. |
| Маршрутизировать разрешенные IP через туннель | Включить |
| Постоянный Keepalive | 25 |
| Публичный ключ пира | Скопируйте значение PublicKey из вашего файла конфигурации |
| Использовать предварительно разделенный ключ | Включить |
| Предварительно разделенный ключ | Скопируйте значение PresharedKey из вашего файла конфигурации |
Внизу конфигурации туннеля:
| Поле | Значение |
|---|---|
| IP-адрес/Маска сети | Скопируйте полное Address значение из вашего файла конфигурации. Текущие конфигурации могут содержать как IPv4, так и IPv6 адрес. Если ваша сборка DD-WRT предоставляет отдельные поля, введите каждое значение в соответствующее поле. |
Нажмите Применить настройки внизу. Затем выполните шаги Проверка IPv6 и маршрутизации DNS и Проверка подключения ниже.
Текущие конфигурации Windscribe WireGuard включают как IPv4, так и IPv6 маршруты при их наличии. Используйте полное Address, DNS, и AllowedIPs значения из вашего загруженного конфига, а не копирование примеров из этого руководства. Эта проверка применима как к Части 3, так и к Части 4.
::/0 маршрут, или тест на утечку показывает ваш обычный IPv6-адрес ISP, откройте Настройка > IPv6 и установите IPv6 в Отключено.
Рисунок 4: Как проверить сгенерированные маршруты двойного стека и что делает (и не делает) Выключатель.
После завершения любой настройки в этом руководстве:
Загрузите новый конфигурационный файл для целевого местоположения с генератора конфигураций OpenVPN и повторите процесс импорта в Части 1, Шаг 4. Смена местоположения требует загрузки другого конфигурационного файла.
Самый безопасный подход — это загрузить новый конфигурационный файл для целевого местоположения с генератора конфигураций OpenVPN и обновить поля IP/Имя сервера, Порт, и Протокол туннеля чтобы они соответствовали значениям в новом файле конфигурации. Также обновите ключ TLS Auth и сертификат CA, если новый файл конфигурации использует другой материал сертификата. Подтвердите все измененные значения в новом файле .ovpn, прежде чем предполагать, что они соответствуют вашим текущим настройкам. Нажмите Сохранить, затем Применить настройки.
Каждый конфигурационный файл WireGuard привязан к определенному местоположению сервера и паре ключей. Чтобы сменить местоположение, создайте новый конфигурационный файл из Генератор конфигурации WireGuard для целевого местоположения. Используйте Импортировать конфигурацию в текущих сборках DD-WRT или обновите каждое затронутое поле вручную в старых сборках. Импорт новой конфигурации перезапишет существующий туннель.
Туннель не подключится: Убедитесь, что ваше имя пользователя и пароль OpenVPN или ключи WireGuard получены из генератор конфигурации, не ваш логин учетной записи Windscribe. Для DD-WRT OpenVPN убедитесь, что имя хоста и порт скопированы точно из удаленной строки в файле .ovpn, а сертификат CA и ключ TLS Auth были вставлены полностью, включая заголовки и конечные строки. Если поля Имя пользователя и Пароль отсутствуют в DD-WRT, найдите руководство по DD-WRT в База знаний Windscribe для обходного пути с устаревшими учетными данными. Для WireGuard убедитесь, что все поля ключей точно совпадают с конфигурационным файлом без лишних пробелов или переносов строк.
Подключено, но реальный IP или исходное местоположение по-прежнему отображаются: На DD-WRT убедитесь, что функция Kill Switch включена в настройках туннеля WireGuard, или проверьте, что клиент OpenVPN настроен на перенаправление всего трафика через туннель. Перезагрузите маршрутизатор после первого подключения.
Обнаружена утечка DNS на ipleak.net: Убедитесь, что запросы DNS проходят через туннель. В DD-WRT один из подходов — это установить статический DNS в Настройка → Базовая настройка → Настройки DNS сетевого адреса на ваш DNS туннеля Windscribe, но точная обработка DNS зависит от сборки и настройки. Для WireGuard DNS туннеля — это значение DNS в вашем конфигурационном файле; скопируйте его точно, а не используйте значение из примера. Запустите тест на утечку после любого изменения DNS, чтобы подтвердить. Также завершите раздел «Проверка IPv6 и маршрутизация DNS» выше; отключайте IPv6 только в том случае, если ваша сборка не может применить сгенерированный маршрут IPv6 или тестирование доказывает обход.
Медленная скорость: Переключитесь на сервер, который географически ближе. Предпочтите WireGuard OpenVPN для пропускной способности и UDP вместо TCP, если только UDP не заблокирован в вашей сети. TCP на порту 443 может помочь в ограничительных сетях, но это не замена приложению Windscribe Режимы Stealth или WStunnel.
Конфигурация VPN на уровне роутера не воспроизводит полный опыт приложения Windscribe на отдельных устройствах:
Для любого из этих настроек на конкретном устройстве запустите приложение Windscribe непосредственно на этом устройстве.
Нужен ли мне платный аккаунт Windscribe, чтобы настроить VPN на роутере?
Да. Генераторы конфигураций для OpenVPN и WireGuard доступны только подписчикам Pro и Build-A-Plan. Бесплатный аккаунт не может генерировать файлы конфигурации и не может использоваться для настройки на уровне роутера.
Замедлит ли VPN на уровне роутера мой интернет?
Ожидается некоторое снижение производительности. Процессор роутера обрабатывает шифрование для каждого подключенного устройства, а потребительские роутеры имеют меньшую вычислительную мощность, чем настольный компьютер или телефон. WireGuard имеет меньшие накладные расходы, чем OpenVPN, и обычно обеспечивает лучшую пропускную способность на уровне роутера. Фактическое влияние зависит от модели вашего роутера, скорости соединения и расстояния до сервера, к которому вы подключаетесь.
Могу ли я запустить приложение Windscribe на устройстве, которое также подключено через VPN роутера?
Технически да, но это создает двойную настройку VPN на этом устройстве. Если вам нужны функции на уровне приложения, такие как Раздельное туннелирование (Split Tunneling), переключение протокола или Экстренное подключение (Emergency Connect), обычно чище запустить приложение Windscribe напрямую на этом устройстве, а не полагаться на туннель роутера для этого устройства. Продвинутые пользователи также могут использовать маршрутизацию на основе политик DD-WRT, чтобы исключить определенные устройства из туннеля роутера, но это выходит за рамки данного руководства.
Что произойдет, если соединение VPN прервется?
Для DD-WRT WireGuard с включенным Kill Switch трафик должен быть заблокирован, а не перенаправлен на незашифрованное WAN-соединение, но это поведение может варьироваться в зависимости от сборки DD-WRT. Проверьте с помощью тестов утечки IP и DNS после настройки, прежде чем полагаться на это. Для стандартного OpenVPN WRT32X и OpenVPN DD-WRT без отдельно настроенного Kill Switch трафик может вернуться к обычному пути WAN, если туннель прервется. Запустите тест утечки IP и DNS после настройки, чтобы проверить поведение в нормальных условиях.
Windscribe ведет журнал моей активности?
Нет. Windscribe не регистрирует активность в просмотре, DNS-запросы, журналы подключений, временные метки IP или сеансовые журналы. Windscribe хранит ограниченные данные учетной записи и сервиса, включая время последней активности и использованную пропускную способность за период 30 дней, для ограничения плана и предотвращения злоупотреблений. См. полную Политику конфиденциальности Windscribe для получения полной информации. Это применимо независимо от того, подключаетесь ли вы через приложение Windscribe или вручную настраиваете маршрутизатор.
Могу ли я использовать одну учетную запись Windscribe на своем маршрутизаторе и на других своих устройствах одновременно?
Да. Windscribe позволяет неограниченное количество одновременных подключений на одной учетной записи. Вы можете запустить VPN-маршрутизатор для вашей домашней сети, используя приложение Windscribe на своем телефоне, ноутбуке или любом другом устройстве одновременно. Это предназначено для ваших собственных устройств и бытового использования. Совместное использование учетной записи запрещено.
Конфигурация маршрутизатора требует соответствующего платного плана Windscribe. Проверьте текущие варианты и цены планов, прежде чем создавать конфигурацию.
Сравните планы на windscribe.com/upgrade