Самое подробное руководство 2023 г. по установке VPN на роутере. Наверняка.
Настройка VPN (виртуальной частной сети) на роутере (маршрутизаторе) — отличный способ усилить свою цифровую безопасность. Подключив все свои устройства к VPN-роутеру, вы защитите сразу всю сеть: ПК, ноутбуки, смартфоны, смарт-ТВ и даже игровые консоли. И не бойтесь процесса установки — все гораздо проще, чем кажется.
Содержание
Что такое VPN-маршрутизатор (VPN-роутер)?
Если коротко, то это маршрутизатор с VPN, который надежно шифрует данные каждого связанного с ним устройства (то есть защиту получает вся сеть, подключенная к одному устройству с VPN). Блестящее решение, правда?
Кроме того, VPN-роутером может называться роутер, специально предназначенный для «раздачи» VPN (поскольку не все они умеют это делать).
Как работает VPN-роутер?
Когда вы устанавливаете VPN-приложение на свое устройство и подключаетесь к серверу, все входящие и исходящие данные из браузеров, приложений, игр и служб передаются через VPN-соединение между вашим устройством и VPN-сервером.
VPN-роутер обслуживает таким образом все подключенные к нему устройства .
Это означает, что вам не нужно устанавливать VPN-клиент на каждое из них, а защита VPN распространяется даже на те устройства, на которые нельзя установить VPN-приложение. То есть VPN на роутере защищает все устройства, подключенные к его Wi-Fi-сети — смартфоны, ноутбуки, телевизоры, смарт-холодильники и пр.
Как установить VPN на роутер
Установка VPN начинается с выбора сервиса VPN. Если вы еще не пользуетесь никаким, рекомендуем вариант приобретения подписки Surfshark VPN !
После выбора оптимального VPN-сервиса можно перейти к техническим настройкам.
- Откройте панель настройки маршрутизатора . Для доступа к ней введитеIP-адрес (IP — Интернет-протокол)в своем браузере (так же, как вводите URL-адрес). Если вы не знаете IP-адреса своего роутера, воспользуйтесь этой подсказкой:
- Для пользователей Windows 10:
- Откройте меню « Пуск », введите и выберите « Командная строка »;
- В открывшемся окне консоли введите « ipconfig » и нажмите «Ввод»;
- IP-адрес вашего роутера должен отобразиться в строке « Шлюз по умолчанию ».
- Откройте « Системные настройки » в меню Apple;
- Затем выберите пункт « Сеть »;
- Выберите « Wi-Fi » —> « Расширенные… » —> « TCP/IP »;
- IP-адрес вашего маршрутизатора отображается возле пункта « Маршрутизатор ».
- Проверьте вкладку VPN-клиента.Обычно ее можно найти в дополнительных настройках маршрутизатора , но она может находиться и в других местах в зависимости от модели и бренда вашего маршрутизатора. Поищите ее, открывая разные пункты меню .

Если ее нет нигде, это значит, что ваш роутер не поддерживает VPN. Но не волнуйтесь — большинство маршрутизаторов можно сделать VPN-совместимыми с помощью определенной прошивки (подробнее об этом см. ниже) .
- Следуйте инструкциям вашего VPN-клиента. Здесь вы найдете инструкции Surfshark по настройке VPN на:
-
;;.
- Убедитесь, что ваше соединение защищено VPN. Для этого введите в строку Google-поиска «мой IP-адрес» и проверьте, отличается ли отображаемое местоположение от вашего фактического. Если нет, проверьте правильность выполнения наших инструкций и/или обратитесь в службу поддержки Surfshark.
- Пользуйтесь всеми возможностями VPN-маршрутизатора!
Можно ли использовать VPN на любых роутерах?
Нет, не все маршрутизаторы имеют встроенную поддержку программного обеспечения VPN. Вот как можно это проверить:

Имеет ли ваш роутер поддержку VPN? Вот как можно это исправить
Ограничение ответственности : неправильная прошивка может повредить маршрутизатор и сделать его непригодным для использования. Приняв решение продолжать, вы берете на себя все связанные с этим процессом риски .
Если ваш маршрутизатор не имеет поддержки VPN-клиента, обычно эта проблема решается с помощью прошивки сторонних разработчиков. Для этого нужно сделать следующее:
- Узнайте IP-адрес своего роутера (см. шаг 1 инструкции « Как настроить VPNна роутере» выше);
- Получите доступ к своему маршрутизатору . Для доступа к маршрутизатору введите IP-адрес из шага 1 в браузер так же, как вводите URL-адрес. После этого на экране отобразится запрос на указание имени пользователя и пароля вашего маршрутизатора. Если вы их не меняли, то можете найти их в руководстве к своему роутеру ( совет : для доступа к большинству роутеров нужно ввести слово «admin» в качестве имени пользователя и пароля );
- Получите прошивку для своего роутера . Проверить поддержку вашего роутера можно на сайте DD-WRT . С помощью окна поиска найдите модель своего маршрутизатора (можете также попробовать ввести OpenWRT или Tomato , если не удается найти свою модель на DD-WRT);
- С сайта DD-WRT скачайте файлы .bin именно для своего роутера . Это очень важно, поскольку данный процесс может привести к отмене гарантии и даже нарушить работу маршрутизатора;
- Найдите страницу установки прошивки . В интерфейсе многих маршрутизаторов она находится в разделе «Администрирование». Поищите ее в разных пунктах меню;
- Загрузите файл .bin для DD-WRT . Перепроверьте и убедитесь, что это файл именно для вашего браузера, затем загрузите его и немного подождите;

- Установите имя пользователя и пароль . IP-адрес DD-WRT по умолчанию: 192.168.1.1. Введите его в своем браузере в качестве URL-адреса, и вам будет предложено установить новое имя пользователя и пароль;
- Убедитесь, что ваш маршрутизатор подключен к Интернету ;
- Подготовьтесь к установке . Перейдите на вкладку VPN в разделе «Службы» и выберите « Включить » возле пункта « Запустить Open VPN клиент »;
- Теперь выполните действия, описанные выше в разделе « Как настроить VPN-роутер ».
Есть и другой вариант: совсем отказаться от своего роутера (не забыв правильно его утилизировать) и вместо него начать пользоваться VPN-роутером . С предварительно настроенным VPN-маршрутизатором все гораздо проще и удобнее!
Как использовать VPN-роутер максимально эффективно
- Подключитесь к ближайшему VPN-серверу . Если для вас критична скорость соединения, подключайтесь к ближайшему к вам VPN-серверу. Чем больше серверов предлагает VPN-провайдер, тем больше у вас возможностей;
- Не удваивайте защиту без необходимости . Не запускайте VPN одновременно на маршрутизаторе и на устройстве — VPN-защиты одного маршрутизатора будет достаточно! Двойное VPN-соединение снизит скорость вашего интернет-подключения;
- Ищите новейшие стандарты шифрования . Новые стандарты шифрования обеспечивают более высокую скорость и надежность. WireGuard, IKEv2 и OpenVPN — самые эффективные и безопасные на сегодня протоколы. Однако не все VPN-роутеры их поддерживают. Убедитесь, что устанавливаете VPN-клиент на VPN-маршрутизатор с подходящими характеристиками, иначе он будет бесполезен;
- Остерегайтесьбесплатных VPN-сервисов . Поставщики бесплатных VPN могут не иметь стандартов безопасности платных сервисов. Зачастую они предлагают более низкую производительность, заваливают пользователей рекламой и даже могут сохранять данные об их действиях в сети с целью продажи третьим лицам;
- Добавьте настройки роутера в закладки . Речь идет о вышеупомянутом IP-адресе маршрутизатора. Добавьте его в закладки своего браузера, чтобы легко открывать настройки VPN-маршрутизатора при необходимости.
Настройка VPN на маршрутизаторе: плюсы и минусы

Вы можете считать, что вам совсем не нужно устанавливать VPN на роутере. Безусловно, это может быть вашим личным предпочтением. В качестве главного контраргумента можно было бы привести удобство пользования, но для формирования объективного мнения мы хотим привести все плюсы и минусы VPN на роутере.
Испытайте свой VPN-маршрутизатор
Настройка VPN-роутера может показаться сложной задачей, но с хорошей инструкцией у вас все получится. В пользу VPN-роутера говорят все его плюсы — экономия времени на установке VPN, одновременная защита всех подключенных устройств и многие другие преимущества. В этой статье мы изложили все, что необходимо знать о настройке VPN-маршрутизатора.
А теперь позвольте предложить вам сервис Surfshark. Пользователям нашего VPN мы предоставляем подробные руководства по настройке различных маршрутизаторов и подключение к оптимизированной серверной сети с высокими скоростями соединения. С любыми вопросами и проблемами вы можете обращаться в нашу круглосуточную службу поддержки. Самый оптимальный вариант: большой выбор VPN-маршрутизаторов с предварительной прошивкой (следовательно, с предварительной настройкой) Surfshark.
Surfshark не поощряет использование VPN способами, которые могут нарушать Условия обслуживания других поставщиков услуг.
Вопросы и ответы
Как настроить VPN на моем роутере?
Если ваш маршрутизатор не поддерживает VPN, выполните следующие действия:
- переустановите прошивку маршрутизатора, скачав ту, которая разрешает VPN-подключение;
- прошейте роутер (аккуратно);
- подключитесь к VPN-провайдеру. Пользуйтесь приведенными ниже инструкциями.
Выполните следующие действия, если ваш роутер имеет поддержку VPN:
- Перейдите на панель настройки маршрутизатора, введя свой IP-адрес в адресную строку браузера;
- Настройте клиент OpenVPN. Этот шаг зависит от маршрутизатора ( роутер DD-WRT , роутер AsusWRT , роутер Tomato );
- Найдите вкладку VPN, которая обычно находится в расширенных настройках;
- Включите OpenVPN и подключитесь к VPN.
Можно ли пользоваться VPN на Wi-Fi-роутере?
Да, вы можете установить и использовать VPN на своем маршрутизаторе. Он зашифровывает ВСЕ данные вашей Wi-Fi-сети, обеспечивая надежную защиту каждого подключенного к нему устройства.
Настройка VPN на роутере — лучший способ защиты?
Да, это удобно и позволяет решить проблему подключения устройств, на которые нельзя установить VPN-приложение. Маршрутизатор шифрует все входящие и исходящие данные всех подключенных к нему устройств, и избавляет от необходимости устанавливать и включать VPN-приложение при каждом пользовании Интернетом.
Как настроить VPN клиент сервиса Surfshark на роутере Keenetic?
Я человек исключительно далекий от программирования и сетевого администрирования, но мне страсть как необходимо решить базовую домашнюю задачу: подключить VPN на Keenetic от популярного провайдера Surfshark. У них, собственно, на сайте после покупки можно взять файл конфигурации ovpn, который прилагаю:
Строчку auth-user-pass удалять пробовал, заменяя по инструкции на пресловутое:
Не помогло. Соединение просто не устанавливается, настройки выглядят так:

Кто виноват и что делать?
- Вопрос задан более года назад
- 9572 просмотра
Простой 1 комментарий
- Вконтакте
Короче говоря, я разобрался с этим сам, просто вбив в поисковик вот это:
Пусть в файле конфигурации ovpn и отсутствует строка block-outside-dns , все равно нужно было добавить строку pull-filter ignore «block-outside-dns» .
А логи-то и правда очень полезная вещь.
Вот конфиг, который я нашел на 4pda. Он у меня заработал. Это для Франкфурта, можете любой сервер подставить. И логин-пароль пропишите свои
client
dev tun
proto udp
remote de-fra.prod.surfshark.com 1194
#remote pl-gdn.prod.surfshark.com 1194
resolv-retry infinite
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping 15
ping-restart 0
ping-timer-rem
reneg-sec 0
pull-filter ignore «block-outside-dns»
имя юзера из лк
пароль из лк
#comp-lzo
verb 3
pull
fast-io
cipher AES-256-CBC
——BEGIN CERTIFICATE——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——END CERTIFICATE——
#
# 2048 bit OpenVPN static key
#
——BEGIN OpenVPN Static key V1——
b02cb1d7c6fee5d4f89b8de72b51a8d0
c7b282631d6fc19be1df6ebae9e2779e
6d9f097058a31c97f57f0c35526a44ae
09a01d1284b50b954d9246725a1ead1f
f224a102ed9ab3da0152a15525643b2e
ee226c37041dc55539d475183b889a10
e18bb94f079a4a49888da566b9978346
0ece01daaf93548beea6c827d9674897
e7279ff1a19cb092659e8c1860fbad0d
b4ad0ad5732f1af4655dbd66214e552f
04ed8fd0104e1d4bf99c249ac229ce16
9d9ba22068c6c0ab742424760911d463
6aafb4b85f0c952a9ce4275bc821391a
a65fcd0d2394f006e3fba0fd34c4bc4a
b260f4b45dec3285875589c97d3087c9
134d3a3aa2f904512e85aa2dc2202498
——END OpenVPN Static key V1——
Как настроить surfshark vpn на роутере keenetic
Setting up a VPN (Virtual Private Network) on your router is a great way to improve your digital security. You can protect an entire network at once by connecting all of your devices to a VPN router: PCs, laptops, smartphones, smart TVs, and even consoles. And don’t worry about the installation process — it’s easier than it looks.
How does a VPN router work?
When you install a VPN app on your device and connect to a server, all the data – from browsers, apps, games, services, whatever – is sent and received via a VPN connection between your device and the VPN server.
A VPN router acts like that for every device connected to it . This means that you don’t have to install VPN clients on every device you own, and the VPN protection is extended even to items that don’t natively support VPN apps. So if you have a VPN on a router, then it will protect all the devices connected to the same Wi-Fi network – smartphones, laptops, TVs, smart fridges, you name it.
How to install a VPN on a router
- Open the router configuration panel.Access it by entering your router’s IP (Internet Protocol) addressin your browser, just like a URL. If you don’t know your router’s IP address, here’s how you can find it:
- For Windows 10 users:
- Open the “ Start ” menu, type in and select “ Command Prompt. ”
- A console window will appear; type “ ipconfig ” in it and press “ Enter .”
- You should see your router’s IP address on the “ Default Gateway ” line.
- If you’re using macOS:
- Open “ System Preferences” from the Apple menu .
- Then, click on “Network.”
- Here, select “Wi-Fi” -> “Advanced…” -> “TCP/IP.”
- You will find your router’s IP address displayed next to “Router.”
- For Windows 10 users:
- Check for a VPN client tab. Usually found under the advanced settings of your router. Depending on your router’s model and brand, this section may be somewhere else. Click around to locate it .

If you didn’t find it, this means your router is not VPN-compatible. But don’t worry – most routers can be made VPN-compatible with certain firmware (we discuss how to make your router VPN client-compatible below).
- Follow your VPN client’s guidelines. Here are Surfshark’s instructions for setting up a VPN on:
-
; ; .
- Make sure your connection is VPN-protected. To do this, you can simply search “what is my IP” in Google and see if it shows a different location than yours. If not, check if you carried out the instructions correctly and/or contact Surfshark customer support.
- Enjoy your VPN router!
Can all routers use a VPN?
No, not all routers support VPN software from the get-go. Here’s how you can check it:

Is your router not VPN-compatible? Here’s how to fix this
Disclaimer : Flashing your router incorrectly can damage your router and make it unusable. If you decide to proceed, do it at your own risk .
If your router is not already VPN client-compatible, you can usually set it up with third party firmware to fix the issue. Here’s how:
- Find out your router’s IP address (follow the instructions from Step 1 of the How to set up a VPN on a route r instructions above)
- Access your router. To access your router, enter the IP from Step 1 in your browser like you would a URL. This should bring up a prompt that asks you for your router’s username and password. If you haven’t changed them, you should find them in the router’s manual ( Tip : you can access most routers by typing in “admin” for both username and password ).
- Get the firmware for your router. Check if your router is supported by going to the DD-WRT website . Use the search box to find the model of your router (you can also try OpenWRT or Tomato if you can’t find your model on DD-WRT).
- Download the bin files from the DD-WRT website for yourspecificrouter. This is very important as the process can void your warranty or even make the router no longer work.
- Find the firmware install page. Many router interfaces have it under “Administration.” Click around until you find it.
- Upload the DD-WRT bin file. Again, make sure it’s the right file for your browser, then upload it and wait.

- Set a username and password. The default DD-WRT IP is 192.168.1.1. Enter that in your browser as a URL, and you’ll be asked to set a new username and password.
- Make sure your router is connected to the internet .
- Prepare for installation . Navigate to the VPN tab under Services and check the “Enable” bubble next to “Start Open VPN Client.”
- Now follow the steps above in How to set up a VPN router.
Or you can just ditch the current router (don’t forget to recycle) and get one of these beauties instead. A pre-configured VPN router can save you some trouble!
Tips to get the most out of your VPN router
- Connect to the nearest VPN server. If you want speed, connect to a VPN server that is closest to your location. The more servers a VPN provider offers, the greater your options.
- Don’t double up unnecessarily. Don’t have a VPN running on both your router and your device – your VPN-protected router has got you covered! Doubling up on the VPN connections will decrease your internet speed.
- Look for the latest encryption standards . Newer encryption standards are faster and more secure. WireGuard, IKEv2, and OpenVPN are the best, most secure ones on the market. However, not all VPN routers support them. Make sure your VPN client isn’t going to waste on a VPN router that can’t fully support it.
- Be cautious withfree VPNs. Free VPN service providers may not have the security standards of paid ones. You will often find yourself dealing with slower performance, intrusive ads, and possibly even have your online activity logged and sold to third parties.
- Bookmark your router settings. That’s the router’s IP address we talked about before. Have it bookmarked on your browser so you could easily access the VPN router settings whenever you need.
Setting up a VPN on a router: Pros and cons

There are many good reasons to install a VPN on a router – and a few downsides. Here they are:
Take your VPN router out for a spin
Setting up a VPN router may seem daunting, but it’s not that difficult when you’re well-informed. The benefits – time saved for VPN installation, all connected devices secured in one go, and so on – speak for themselves. Having read this article, you’re now armed with the knowledge on how to set up your VPN router.
May we suggest Surfshark? The VPN comes with excellent setup guides for a variety of routers, possesses an optimized server network that offers great speeds, and if anything goes amiss, you’ll be able to rely on the 24/7 support service to help you get back on track. Even better: there’s a variety of pre-flashed (read: pre-configured) VPN routers (that is, with Surfshark already installed) you can choose from.
Surfshark does not encourage using a VPN in any way that would potentially violate Terms of Service of other service providers.
Настройка VPN на роутере ZyXEL Keenetic: создание и подключение за 4 шага
- По кабелю, подключившись к локальному порту.
- По Wi-Fi.
- 192.168.1.1
- my.keenetic.net
ШАГ 2: Включение DDNS
- Белый динамический
- Серый
- Для начала нам нужно настроить DDNS, можно использовать стандартный и бесплатный KeenDNS от Keenetic. Переходим в раздел «Доменное имя» и вводим любое наименование, которое мы будем использовать для подключения. Далее нажимаем «Зарегистрировать».

- Если имя свободное, то роутер сообщит об этом и предложит вам 3 поддоменных имени – выберите любое.

- Если у вас серый IP, то вам нужно перейти в «Общие настройки» и включить «Keenetic Cloud».

- Высветится вот такое окошко, подождите пока роутер получит SSL сертификаты. После этого вам нужно выбрать «Режим работы»:
- Через облако – если у вас серый IP.
- Прямой доступ – если IP белый.


VPN PPTP
- Теперь нужно установить компонент VPN-сервера – переходим в «Общие настройки» -«Обновления и компоненты» – кликаем по кнопочке «Изменить набор компонентов» и устанавливаем «PPTP VPN-сервер».

- Переходим в «Приложения» и включаем наш сервер.

- Откроются настройки. Давайте пройдемся по пунктикам:
- Множественный вход – когда один и тот же логин и пароль используют несколько клиентов. Небезопасно, зато удобно.
- Только шифрование – не убираем эту галочку, иначе канал связи будет не зашифрован и данные могут перехватить.
- NAT для клиентов – использование интернета.
- Доступ к сети – ставим «Домашняя сеть», ведь именно к этой сети мы будем иметь доступ.
- Начальный IP-адрес – это начальный пул адресов для клиентов. Очень важно, чтобы клиентские адреса и адреса ваших локальных машин не пересекались, поэтому лучше установить другие настройки IP.
- Пул IP-адресов – максимальное число 10.
- Пользователи – тут вы можете использовать одного или создать несколько учетных записей.

Старая прошивка версии NDMS 2.11 и меньше
- Для начала нужно убедиться, что установлен компонент VPN-сервер. На главной нажмите по ссылке «Доступно» в разделе «Обновления».

- Или вы можете перейти в раздел «Система», нажать по вкладке «Обновление» и далее ниже нажать «Показать компоненты».

- Найдите VPN-сервер и выделите его.

- Далее нажмите по кнопке «Обновить».

- Теперь переходим в «Приложения» и открываем вкладку «Сервер VPN» (если такой вкладки нет, то вы не установили компонент). Включаем сервер. Ставим галочку «Одно подключение на пользователя». В строке «Доступ к сети» нужно указать наименование вашей локальной сети этого роутера – по умолчанию это «Home network». Ниже нужно указать начальный адрес пула – что это такое? Это пул адресов, который будут выдаваться клиентам подключенным к этому серверу. Нужно обязательно разделить разрешенный пул домашней сети «Home network» и пул адресов VPN сервера. На самом деле можно использовать одну подсеть, но разный пул. Например, для домашней сети пул будет 192.168.1.50-192.168.1.70. А здесь указать начальный пул 192.168.1.200. Или сделайте как я, просто указать другой начальный адрес 172.16.1 33 пула. И ниже указываем размер пула – так как максимальное число клиентов 10, то больше указывать не стоит. Для безопасности, вы можете указать меньшее число клиентов. «Транслировать адреса клиентов (NAT)» – эта галочка нужна для того, чтобы клиенты VPN-сервера могли выходить в интернет через этот роутер. Если вы хотите иметь только доступ к локальной сети, то уберите эту галочку.

- Для удобства мы будем использовать учетную запись администратора, нажмите по ней.

- Как видите в строке «Доступ разрешен» стоит значение «Нет» – это значит этот пользователь не может использоваться для VPN подключения. Давайте это исправим – нажимаем по этой учетке и включаем галочку «Разрешить доступ к VPN».

- Admin пользователя можно использовать для нескольких подключений. Но если вам нужно несколько пользователей (для безопасности), то перейдите в раздел «Система» – «Пользователи» – нажмите по кнопке добавления.

- Укажите логин, пароль клиента, а также не забудьте указать доступ к «VPN-серверу».

VPN-сервер L2TP/IPsec
- Устанавливаем компонент: «Общие настройки» – «Обновления и компоненты» – «Изменить набор компонентов». Находим компонент «L2TP/IPsec VPN-сервер, ставим галочку и устанавливаем его, если он не установлен.

- В приложениях включаем наш VPN.

- Теперь вводим данные:
- Общий ключ IPsec – указываем любой ключ.
- Множественный вход – для того, чтобы использовать одну учетную запись на разных компах.
- NAT для клиента – чтобы подключенные клиенты имели доступ к интернету в этой сети.
- Доступ к сети – указываем «Домашняя сеть».
- Начальный IP-адрес – это адреса локальной сети, которые будут выдавать VPN клиентам. Они не должны совпадать с теми адресами, которые уже зарезервированы в вашей локальной сети. Поэтому лучше указать другой пул частных адресов.
- Пул IP-адресов – максимальное число поддерживаемых клиентов 10.

- В поле «Пользователь» можно создать новых пользователей, которые и будут подключаться к VPN. Для теста можете использовать администратора (admin).
VPN WireGuard

- «Общие настройки» – «Обновления и компоненты» – кликаем «Изменить набор компонентов» и устанавливаем наш компонент.

- Переходим: «Другие подключения» – «WireGuard» – нажимаем по кнопке добавления.
- В поле название нужно ввести английское наименование. Я в качестве примера введу на одном «WG-S» (Сервер), а на втором «WG-CL1» (Клиент). При этом оба окна должны быть открыты.
- Нажимаем «Генерацию пары ключей».

- В поле «Адрес» вписываем IP туннеля с bitmask указать можно любой пул из частного диапазона:
- Если коротко, то частные адреса – это те, которые используются только в локальной сети, и их нет в интернете. Я в качестве примера указал 172.16.82.1/24. Также указываем порт номер 16632, именно на него и будет идти подключение от клиента к серверу. Роутер сам автоматически его откроет, поэтому его пробрасывать не нужно. Кликаем по кнопке «Добавить».

- Переходим на вкладку роутера-клиента (WG-CL1). Добавляем подключение, вводим название «WG-CL1», нажимаем «Генерация пары ключей» и тут же нажимаем «Сохранить публичный ключ в буфер обмена».
- Теперь нужно вернуться в настройки сервера там откроется окошко «Настройка пира» вводим данные (При этом ни в коем случае не закрывайте настройки клиентского роутера):
- Имя пира – указываем точное наименование, какое вы указали в клиенте.
- Публичный ключ – вставляем из буфера, тот который мы получили от клиента. Если вы настраиваете роутеры в разных местах, то ключ можно отправить по почте или с помощью мессенджера.
- Разрешенные подсети – сюда нужно вписать пул локальных адресов нашего клиента. То есть те адреса, которые смогут иметь доступ к серверу. То есть нам нужно указать адрес туннеля, который будет прописан в клиенте. В сервере мы указали 172.16.82.1. На клиенте мы потом укажем адрес 172.16.82.2, значит здесь же его и указываем. И в качестве настройки маски пишем еще /32. И не забываем указать пул локальных адресов клиента – 192.168.100.0/24.
- Проверка активности – ставим 15 секунд.

- Это еще не все, нужно настроить «Межсетевой экран» – переходим в этот раздел. Открываем вкладку нашего подключения и добавляем правило для того, чтобы доступ к клиенту и серверу был разрешен извне.

- Устанавливаем настройки как на картинке ниже – просто все разрешаем.

- Теперь нужно прописать статический маршрут для нашего туннеля – «Маршрутизация» – «Добавить маршрут»:
- Тип маршрута – маршрут до сети.
- Адрес сети назначения – указываем пул клиентского роутера.
- Маска подсети – 255.255.255.0
- Интерфейс – указываем наше созданное подключение WG-S.

- Вернитесь обратно в то подключение, которое мы создали и нажмите по кнопке, чтобы сохранить ключ – мы его будем вводить в настройки клиентского роутера.

- Переходим на вкладку настройки клиентского роутера, вводим название. В поле адрес вписываем адрес туннеля. На серверной машине мы указали 172.16.82.1, тут указываем 172.16.82.2. И не забываем указать /24. Добавляем пир.

- Настраиваем теперь пир:
- Имя пира – указываем то, что на сервере.
- Публичный ключ – вставляем тот, который получили, также от сервера.
- Адрес и порт пира – вот тут указываем внешний IP или тот DDNS, который мы ранее создали. Я использую KeenDNS. После этого ставим двоеточие и указываем порт, которые мы используем на сервере. Например: keenetic.link:16632
- Разрешенные подсети – указываем подсеть туннеля сервера 172.16.82.1/32. Еще не забываем указать пул адресов локальных машин сервера. У меня это 192.168.22.0/24.
- Проверка активности – также ставим 15.

- Теперь нужно настроить межсетевой экран. Добавляем правило.

- Тут настройки такие же как на сервере.

- Теперь добавляем статический маршрут как на сервере. Все настройки такие же кроме:
- Адрес сети назначения – указываем начальный адрес пула локальных устройств сервера.
- Интерфейс – тут указываем интерфейс WG-CL1, через который мы и подключаемся к туннелю.

- Если вы все сделали верно, то на вкладке «Wireguard» на обоих устройствах в колонке «Пир» вы увидите зеленый кружок с название второго роутера.


ШАГ 4: Подключение к VPN
Роутер ZyXEL Keenetic


- Имя подключения – указываем любое название.
- Тип (протокол) – PPTP.
- Адрес сервера – наш DDNS или ваш статический IP.
- Имя пользователя и пароль – указываем учетную запись, которую мы используем для VPN.
- У L2TP/IPsec нужно также указать секретный ключ, который мы создали.

Windows
- Нам нужно включить Telnet на Windows – для этого перейдите в «Панель управления». В Windows 10 нажмите на кнопки «Win» и «R» и введите команду:


- «Включение или отключение компонентов Windows».

- Включаем «Клиент Telnet».

- Запускаем командную строку через поиск.

- Вводим команду для входа в роутер.
- Далее введите пароль от админки роутера.

vpn-server mppe 128
system configuration save
exit- Заходим в редактор реестра – нажимаем по кнопке «Win» и «R» и вводим команду:
- Копируем путь:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
Как настроить VPN клиент сервиса Surfshark на роутере Keenetic?

- Вопрос задан 12 мар.
- 3578 просмотров
- Вконтакте
client
dev tun
proto udp
remote de-fra.prod.surfshark.com 1194
#remote pl-gdn.prod.surfshark.com 1194
resolv-retry infinite
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping 15
ping-restart 0
ping-timer-rem
reneg-sec 0
pull-filter ignore «block-outside-dns»#comp-lzo
verb 3
pull
fast-io
cipher AES-256-CBC——BEGIN CERTIFICATE——
MIIFTTCCAzWgAwIBAgIJAMs9S3fqwv+mMA0GCSqGSIb3DQEBCwUAMD0xCzAJBgNV
BAYTAlZHMRIwEAYDVQQKDAlTdXJmc2hhcmsxGjAYBgNVBAMMEVN1cmZzaGFyayBS
b290IENBMB4XDTE4MDMxNDA4NTkyM1oXDTI4MDMxMTA4NTkyM1owPTELMAkGA1UE
BhMCVkcxEjAQBgNVBAoMCVN1cmZzaGFyazEaMBgGA1UEAwwRU3VyZnNoYXJrIFJv
b3QgQ0EwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDEGMNj0aisM63o
SkmVJyZPaYX7aPsZtzsxo6m6p5Wta3MGASoryRsBuRaH6VVa0fwbI1nw5ubyxkua
Na4v3zHVwuSq6F1p8S811+1YP1av+jqDcMyojH0ujZSHIcb/i5LtaHNXBQ3qN48C
c7sqBnTIIFpmb5HthQ/4pW+a82b1guM5dZHsh7q+LKQDIGmvtMtO1+NEnmj81BAp
FayiaD1ggvwDI4x7o/Y3ksfWSCHnqXGyqzSFLh8QuQrTmWUm84YHGFxoI1/8AKdI
yVoB6BjcaMKtKs/pbctk6vkzmYf0XmGovDKPQF6MwUekchLjB5gSBNnptSQ9kNgn
TLqi0OpSwI6ixX52Ksva6UM8P01ZIhWZ6ua/T/tArgODy5JZMW+pQ1A6L0b7egIe
ghpwKnPRG+5CzgO0J5UE6gv000mqbmC3CbiS8xi2xuNgruAyY2hUOoV9/BuBev8t
tE5ZCsJH3YlG6NtbZ9hPc61GiBSx8NJnX5QHyCnfic/X87eST/amZsZCAOJ5v4EP
SaKrItt+HrEFWZQIq4fJmHJNNbYvWzCE08AL+5/6Z+lxb/Bm3dapx2zdit3x2e+m
iGHekuiE8lQWD0rXD4+T+nDRi3X+kyt8Ex/8qRiUfrisrSHFzVMRungIMGdO9O/z
CINFrb7wahm4PqU2f12Z9TRCOTXciQIDAQABo1AwTjAdBgNVHQ4EFgQUYRpbQwyD
ahLMN3F2ony3+UqOYOgwHwYDVR0jBBgwFoAUYRpbQwyDahLMN3F2ony3+UqOYOgw
DAYDVR0TBAUwAwEB/zANBgkqhkiG9w0BAQsFAAOCAgEAn9zV7F/XVnFNZhHFrt0Z
S1Yqz+qM9CojLmiyblMFh0p7t+Hh+VKVgMwrz0LwDH4UsOosXA28eJPmech6/bjf
ymkoXISy/NUSTFpUChGO9RabGGxJsT4dugOw9MPaIVZffny4qYOc/rXDXDSfF2b+
303lLPI43y9qoe0oyZ1vtk/UKG75FkWfFUogGNbpOkuz+et5Y0aIEiyg0yh6/l5Q
5h8+yom0HZnREHhqieGbkaGKLkyu7zQ4D4tRK/mBhd8nv+09GtPEG+D5LPbabFVx
KjBMP4Vp24WuSUOqcGSsURHevawPVBfgmsxf1UCjelaIwngdh6WfNCRXa5QQPQTK
ubQvkvXONCDdhmdXQccnRX1nJWhPYi0onffvjsWUfztRypsKzX4dvM9k7xnIcGSG
EnCC4RCgt1UiZIj7frcCMssbA6vJ9naM0s7JF7N3VKeHJtqe1OCRHMYnWUZt9vrq
X6IoIHlZCoLlv39wFW9QNxelcAOCVbD+19MZ0ZXt7LitjIqe7yF5WxDQN4xru087
FzQ4Hfj7eH1SNLLyKZkA1eecjmRoi/OoqAt7afSnwtQLtMUc2bQDg6rHt5C0e4dC
LqP/9PGZTSJiwmtRHJ/N5qYWIh9ju83APvLm/AGBTR2pXmj9G3KdVOkpIC7L35dI
623cSEC3Q3UZutsEm/UplsM=
——END CERTIFICATE——#
# 2048 bit OpenVPN static key
#
——BEGIN OpenVPN Static key V1——
b02cb1d7c6fee5d4f89b8de72b51a8d0
c7b282631d6fc19be1df6ebae9e2779e
6d9f097058a31c97f57f0c35526a44ae
09a01d1284b50b954d9246725a1ead1f
f224a102ed9ab3da0152a15525643b2e
ee226c37041dc55539d475183b889a10
e18bb94f079a4a49888da566b9978346
0ece01daaf93548beea6c827d9674897
e7279ff1a19cb092659e8c1860fbad0d
b4ad0ad5732f1af4655dbd66214e552f
04ed8fd0104e1d4bf99c249ac229ce16
9d9ba22068c6c0ab742424760911d463
6aafb4b85f0c952a9ce4275bc821391a
a65fcd0d2394f006e3fba0fd34c4bc4a
b260f4b45dec3285875589c97d3087c9
134d3a3aa2f904512e85aa2dc2202498
——END OpenVPN Static key V1——Как обойти блокировку Surfshark VPN — что делать, если виртуальная сеть не работает

В последнее время многие жалуются на нестабильную связь в Surfshark VPN. Но это не значит, что стоит отказываться от подписки или переживать, что деньги уже не вернуть. Есть иной официальный способ подключения, о котором мы сегодня и расскажем.
Помощь по Steam, PS Store и не только
Для настройки вам потребуется дополнительное приложение OpenVPN. Если говорить простым языком, вам придётся вручную прописать путь и подключиться к серверам Surfshark VPN. Подобный способ подойдёт как для персональных компьютеров, так и для любых смартфонов. Чтобы подключиться к VPN с помощью ручного соединения OpenVPN, вам понадобятся учётные данные службы Surfshark. Не путайте их с вашими обычными логином и паролем, которые вы используете для подключения Surfshark VPN.
Возможно, это может показаться вам сложным, но на самом деле метод довольно простой, а самое главное — действенный. Ниже мы в подробностях опишем, как заставить работать Surfshark VPN на всех ваших устройствах.
Как обойти блокировку и подключить Surfshark VPN на компьютере
Сперва перейдите в раздел VPN — ручная настройка. Если вы не в системе, то введите свой логин и пароль, которые были указаны при регистрации.

Вам нужна вкладка «Учётные данные» (как на скриншоте выше). Здесь можно сохранить имя пользователя и пароль, которые пригодятся позже.
Переключитесь на вкладку «Местоположения» и выберите любую страну. Это то, куда вас будут перенаправлять при включении VPN. Нажмите на кнопку справа от названия, чтобы открыть диалоговое окно.

Выберите, какой файл загружать — UDP или TCP. Это два разных протокола VPN. Мы рекомендуем протокол UDP, так как обычно он работает быстрее.

Теперь следует скачать приложение OpenVPN:
Установите приложение и разрешите вносить изменения в системе. Это необходимо, поскольку приложению OpenVPN требуется разрешение на управление настройками сети и VPN. Дважды кликните на ярлык OpenVPN. Приложение запустится в области уведомлений (системный трей находится в правом нижнем углу экрана).

Дальнейший порядок действий:
- Нажмите на этот значок ПКМ и выберите пункт «Импорт конфигурации…», выбрав загруженный ранее файл из вкладки «Местоположения».
- Снова откройте контекстное меню и выберите пункт «Подключиться».
- Введите учётные данные службы Surfshark, которые вы сохранили ранее. Поставьте галочку «Запомнить», чтобы не вводить их повторно в будущем.
- Если соединение установлено, то экран у значка OpenVPN GUI станет зелёным.
- Чтобы отключиться от сети, снова нажмите правой кнопкой мыши и кликните на пункт «Отключиться».
Если что-то не получилось или вы захотели изменить страну, то просто выберите новое местоположение и обновите необходимые данные.
Как подключить Surfshark VPN на смартфоне
Откройте сайт Surfshark через любой браузер (через приложение настроить не получится). В разделе «Ручная настройка» скопируйте логин и пароль и скачайте протокол UDP любой страны. Если файл не загружается, то воспользуйтесь временным бесплатным VPN или скачайте его через компьютер.

Установите приложение OpenVPN. Если у вас нет доступа к Google Play или вы не можете отыскать в магазине приложение OpenVPN, то можете загрузить APK-версию и установить вручную.

Откройте установленное приложение. Вам сразу же предложат указать ссылку на профиль или импортировать файл. Выбирайте раздел «File» и добавьте туда ранее загруженный файл выбранной вами страны.
У нас получилось не сразу, поэтому мы решили пойти другим путём. Для этого загрузили файл на компьютер и отправили через Telegram, предварительно переименовав его (можно удалить всё лишнее, оставив несколько слов). Потом скачали файл на телефон, после чего он уже отображался в разделе «File». Возможно, проблема связана с количеством точек в названии документа, и телефон не воспринимал его как нужный формат.

Введите учётные данные службы Surfshark, которые вы сохранили ранее. Поставьте галочку «Save password», чтобы больше не вводить их в будущем, и нажмите на кнопку «ADD» в правом верхнем углу экрана.

При подключении будет появляться окно «Select Certificate», просто нажимайте «Continue».