Dieser Leitfaden führt dich Schritt für Schritt durch die Einrichtung von CyberGhost VPN auf einem DD-WRT-Router, indem du OpenVPN verwendest.
Weiter zu...
Anforderungen
Um CyberGhost VPN auf einem DD-WRT-Router einzurichten, brauchst du Folgendes:
- Ein Router mit DD-WRT-Firmware, der OpenVPN unterstützt
Hier kannst du überprüfen, ob dein Router die DD-WRT-Firmware unterstützt. Außerdem gibt es hier einen Artikel darüber, wie man die DD-WRT-Firmware auf einem Router installiert.
- Ein CyberGhost-Konto
So erstellst du online ein Konto für CyberGhost
So kannst du dein Konto bei CyberGhost verwalten
- Ein CyberGhost-Abonnement
So schließt du ein Abonnement ab oder führst ein Upgrade durch
So aktivierst du dein Abonnement mit einem Aktivierungsschlüssel
Hinweis: Wenn du eine einfachere Variante bevorzugst, bietet FlashRouters DD-WRT-Router an, die bereits mit CyberGhost VPN vorkonfiguriert sind, sodass keine manuelle Einrichtung nötig ist.
Haftungsausschluss: Diese Anleitung soll zwar so ausführlich wie möglich sein, dennoch sind bei der Einrichtung ein paar technische Kenntnisse erforderlich. Die Schritte können je nach Router-Modell oder Firmware-Version leicht variieren, und die Informationen entsprechen möglicherweise nicht immer den neuesten Updates.
Was du vor dem Beginn wissen solltest
- Router haben schwächere Prozessoren als Computer, daher sind die VPN-Geschwindigkeiten langsamer als bei einer direkten Verbindung über dein Gerät. Wenn es dir vor allem auf Geschwindigkeit ankommt, erzielst du bessere Ergebnisse, wenn du dich direkt über deinen PC, Laptop oder Tablet verbindest.
- Wenn dein Router keine integrierte DSL-Funktion hat, wird deine Internetverbindung trotzdem von deinem DSL-Modem verwaltet. Schließe in diesem Fall deine Geräte an den Router an, und der Router verbindet sich dann mit dem Modem. Stelle dabei sicher, dass deine Geräte so eingestellt sind, dass sie sich mit dem Netzwerk des neuen Routers verbinden und nicht mit dem alten, oder deaktiviere einfach das WLAN des Modems, wenn du es nicht mehr brauchst.
- Das Flashen deines Routers mit DD-WRT kann zum Erlöschen deiner Garantie führen und birgt ein geringes Risiko, dass das Gerät unbrauchbar wird – zum Beispiel, wenn während des Flashvorgangs der Strom ausfällt. CyberGhost haftet nicht für etwaige Schäden. Informiere dich über die Richtlinien deines Händlers, bevor du fortfährst.
Detaillierte Erklärung
In dieser Anleitung zum Einrichten einer OpenVPN-Verbindung auf deinem DD-WRT-Router wird die folgende Konfiguration verwendet:
- Firmware: DD-WRT v3.0-r40900 std (04.09.19)
- Hardware: Linksys WRT32x
Schritt 1: Richte deinen Router ein
Als Erstes solltest du sicherstellen, dass dein DD-WRT-Router eine Verbindung zum Internet herstellen kann.
Öffne dann deinen Browser und rufe 192.168.1.1 auf, um auf die Verwaltungskonsole deines Routers zuzugreifen. Beachte, dass dies die Standardadresse ist. Falls du sie schon einmal geändert hast, verwende stattdessen diese Adresse.
Sobald du dich angemeldet hast, führe die folgenden Schritte durch:
- Klicke auf Einstellungen > Grundeinstellungen und stelle sicher, dass als Verbindungstyp Automatische Konfiguration – DHCP eingestellt ist. Dadurch kann dein Router automatisch eine IP-Adresse von deinem Modem beziehen.
- Weise deinem Router anschließend unter Netzwerkeinstellungen eine feste lokale IP-Adresse zu. Die Adresse, die du hier eingibst, wirst du von nun an für den Zugriff auf die Verwaltungskonsole des Routers verwenden.
Hinweis: Lass alle anderen Einstellungen unverändert, es sei denn, dein Internetanbieter hat dir spezielle Konfigurationsangaben mitgeteilt, wie zum Beispiel eine statische IP-Adresse oder benutzerdefinierte DNS-Server. Gib in diesem Fall diese Angaben stattdessen hier ein.
- Gehe zu Einstellungen > IPv6 und wähle Deaktivieren aus. Das ist optional, wird aber empfohlen, um IP-Lecks zu verhindern.
- Klicke dann auf Einstellungen übernehmen und Speichern.
Schritt 2: Eine VPN-Konfiguration für CyberGhost erstellen
- Rufe dein Online-Konto von CyberGhost VPN auf. Gib, falls dazu aufgefordert, deine Anmeldedaten ein, um dich anzumelden.
- Wähle VPN aus dem Menü auf der linken Seite aus und klicke dann auf Gerät konfigurieren.
- Erstelle als Nächstes deine Serverkonfiguration wie unten beschrieben:
- Protokoll: OpenVPN.
- Land: Der Serverstandort, mit dem du dich verbinden möchtest. Du kannst pro Konfiguration einen Standort auswählen. Wenn du den Standort später ändern möchtest, musst du eine andere Konfiguration erstellen.
-
Servergruppe: Die Servergruppe und das OpenVPN-Protokoll (UDP oder TCP), das du verwenden möchtest:
- OpenVPN UDP: Ermöglicht höhere Geschwindigkeiten als die TCP-Version, kann aber in manchen Fällen zu unterbrochenen Downloads führen. Das ist die Standardeinstellung.
- OpenVPN TCP: Ermöglicht stabilere Verbindungen als die UDP-Version, ist aber etwas langsamer. Wähle diese Version, wenn du immer wieder Verbindungsprobleme hast, wie zum Beispiel plötzliche Verbindungsabbrüche.
- Wenn du fertig bist, klicke auf Konfiguration speichern.
- Du wirst automatisch zum Tab „VPN“ weitergeleitet. Wähle Anzeigen neben der Konfiguration aus.
- Notiere dir anschließend folgende Informationen:
- Benutzername: Der für diese Konfiguration generierte Benutzername. Das ist nicht dein üblicher Benutzername für dein CyberGhost-Konto. Dadurch wird lediglich diese manuelle Konfiguration mit den Servern von CyberGhost abgeglichen.
- Passwort: Das für diese Konfiguration generierte Passwort. Das ist nicht dein übliches Passwort für dein CyberGhost-Konto. Dadurch wird lediglich diese manuelle Konfiguration mit den Servern von CyberGhost abgeglichen.
- Klicke dann auf Konfiguration herunterladen, um die Konfigurationsdatei auf deinen Computer herunterzuladen.
Wichtig: Bitte halte deinen Benutzernamen und dein Passwort, die du während des Konfigurationsvorgangs erhalten hast, griffbereit, da du später im Einrichtungsprozess dazu aufgefordert wirst, diese einzugeben.
Die gespeicherte Konfigurationsdatei enthält die folgenden einzelnen Dateien:
- ca.crt: Das ist das Zertifikat der Zertifizierungsstelle.
- client.crt: Das ist die Zertifizierungsdatei für Benutzer.
- client.key: Das ist deine Datei mit dem privaten Schlüssel.
- openvpn.ovpn: Das ist deine OpenVPN-Konfigurationsdatei.
Schritt 3: Füge die VPN-Konfiguration zum Router hinzu
- Rufe die Benutzeroberfläche deines Routers unter 192.168.1.1 auf.
- Sobald du in der Router-Verwaltungskonsole bist, klicke auf Dienste > VPN.
- Scrolle nach unten zu OpenVPN-Client und aktiviere die Option Aktivieren neben OpenVPN-Client starten.
- Gib die folgenden Einstellungen ein:
- Server-IP / Name: Gib die Servergruppe aus Schritt 2 ein (zum Beispiel xx-xx-ca.cg-dialup.net).
- Port: 443
- Tunnel-Gerät: TUN
- Tunnel-Protokoll: UDP oder TCP (je nachdem, welchen Protokolltyp du in Schritt 1 ausgewählt hast).
- Verschlüsselungsalgorithmus: AES-256-CBC
- Hash-Algorithmus: SHA256
- Benutzer-Passwort-Authentifizierung: Aktivieren
- BENUTZERNAME: Der Benutzername, den du beim Hinzufügen des Geräts in Schritt 1 angegeben hast. Das ist nicht dein üblicher Benutzername für dein CyberGhost-Konto.
- Passwort: Das Passwort, das du beim Hinzufügen des Geräts in Schritt 1 vergeben hast. Das ist nicht dein normales CyberGhost-Passwort.
- Erweiterte Optionen: Aktiviert
- TLS-Verschlüsselungsschema: Keines
- LZO-Komprimierung: Deaktiviert
- NAT: Aktiviert
- Firewall-Schutz: Aktiviert
- IP-Adresse: Leer lassen
- Subnetzmaske: Leer lassen
- MTU-Einstellung für den Tunnel: 1500
- UDP-Fragment im Tunnel: Leer lassen
- Tunnel-UDP-MSS-Korrektur: Deaktiviert
- Überprüfung des nsCertType: Nicht auswählen
- TLS-Authentifizierungsschlüssel: Leer lassen
Zusätzliche Konfiguration
- Wechsle in den Ordner, in den du die heruntergeladene Konfiguration entpackt hast, klicke mit der rechten Maustaste auf die Datei openvpn.ovpn und öffne sie mit einem Texteditor. Jeder Texteditor reicht dafür aus, aber mit WordPad lässt sich die Konfiguration übersichtlicher anzeigen.
Sobald die Datei geöffnet ist, wähle den Abschnitt von „resolv-retry infinite“ bis „verb 4“ aus und kopiere den ausgewählten Text.
- Klicke mit der rechten Maustaste in das Feld Zusätzliche Konfiguration und klicke auf Einfügen.
Für die übrigen Felder:
- Policy-basiertes Routing: Leer lassen
- PKCS12-Schlüssel: Leer lassen
- Statischer Schlüssel: Leer lassen
- CA-Zertifikat: Klicke mit der rechten Maustaste auf die Datei „ca.crt“, wähle „Öffnen mit“ > „WordPad“ oder „Editor“ und kopiere den gesamten Text, um ihn in dieses Feld einzufügen.
- Öffentliches Client-Zertifikat: Klicke mit der rechten Maustaste auf die Datei „client.crt“, wähle „Öffnen mit“ > „WordPad“ oder „Editor“ und kopiere den gesamten Text und füge ihn in dieses Feld ein.
- Privater Client-Schlüssel: Klicke mit der rechten Maustaste auf die Datei „client.key“, wähle „Öffnen mit“ > „WordPad“ oder „Editor“ und kopiere den gesamten Text und füge ihn in dieses Feld ein.
So sollten die zusätzlichen Konfigurationen aussehen:
Schritt 4: Schließe die Router-Konfiguration ab
- Klicke in den Einstellungen deines Routers auf den Tab Verwaltung und wähle Befehle aus.
- Füge im Feld Command Shell die folgenden Befehle ein:
iptables -I FORWARD -i br0 -o tun1 -j ACCEPT
iptables -I FORWARD -i tun1 -o br0 -j ACCEPT
iptables -I INPUT -i tun1 -j REJECT
iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE
- Klicke anschließend auf „Firewall speichern“
Du kannst das Gerät jetzt neu starten, indem du zu Administration > Verwaltung gehst. Scrolle ganz nach unten und klicke auf Router neu starten.
Hinweis: Möglicherweise musst du ein bisschen warten (je nach Router bis zu 1 Minute), bis die Einstellungen übernommen werden.
So überprüfst du, ob das VPN funktioniert
So überprüfst du, ob das VPN funktioniert:
- Gehe in den Einstellungen deines Routers zu Status > OpenVPN.
- Unter Status sollte folgende Meldung angezeigt werden: Client: VERBINDUNGSERFOLG.
Starte deinen Browser neu (das ist wichtig, da deine Standortdaten möglicherweise im Browser zwischengespeichert sind) und rufe eine Webseite wie iplocation.net auf, um zu überprüfen, ob sich deine IP-Adresse geändert hat.
Brauchst du Hilfe? Kontaktiere unseren Kundensupport:
- per E-Mail an support@cyberghost.ro
- per Online-Anfrage: https://support.cyberghostvpn.com/hc/en-us/requests/new
- über den 24/7-Live-Chat – klicke einfach auf die Schaltfläche „Support“ unten
Kommentare
0 Kommentare
Zu diesem Beitrag können keine Kommentare hinterlassen werden.