Virtuální privátní síť (VPN) je jedním z nejlepších způsobů, jak zabezpečit a chránit vaše soukromí při připojení k internetu. Zabraňují tomu, aby byli uživatelé sledováni, když jsou připojeni k síti, a zabraňují škodlivým útokům.
Ale pokaždé, když se připojíte k internetu, musíte použít aplikaci VPN , což je velmi nepříjemné, a aplikace pro telefon nebo počítač vás nemohou ochránit před jinými zařízeními, jako jsou chytré televize nebo herní konzole. Proto je nejlepším řešením nainstalovat VPN pro router.
Proč byste měli nastavit VPN na routeru?
VPN je nezbytným opatřením pro zabezpečení internetu z mnoha důvodů. Nejprve způsobí, že váš počítač bude vypadat, jako by se nacházel v jiné geografické poloze, než ve skutečnosti je. Je to proto, že se přihlašujete na server provozovaný poskytovatelem VPN a odtud spouštíte webové relace. To znamená, že když se soubory cookie nebo třetí strany pokusí sledovat vaše webové aktivity, najdou servery poskytovatele VPN, nikoli vás. Stejně jako vy budou stovky nebo tisíce lidí dělat stejnou věc na stejném serveru.
VPN však vaši relaci nejen anonymizuje. To také šifruje provoz. VPN mohou používat mnoho různých metod šifrování, ale nejběžnější jsou 128bitové nebo 256bitové standardy AES. Zkombinujte to s funkcí anonymizace a vaše poloha je skrytá a váš soukromý šifrovaný tok provozu je obtížné identifikovat.
V tom je krása sítí VPN: Všechny tyto výhody získáte, když si do zařízení nainstalujete jednoduchou webovou aplikaci a před zahájením jakékoli relace prohlížení nebo jakéhokoli jiného cloudu se ujistíte, že funguje.
Ale pokud má váš domov mnoho zařízení, zvláště pokud si myslíte, že na některých z nich může být spuštěn připojený software, který se spustí dříve, než budete mít možnost aktivovat vaši VPN, jsou efektivnější jiná řešení. To je, když potřebujete nainstalovat klienta VPN do bezdrátového směrovače. S klientem VPN na vašem routeru bude VPN automaticky používat kdokoli, kdo používá vaši místní síť k procházení webu nebo přístupu ke cloudovým službám.
Šifrování zabírá značné systémové prostředky
Hlavním důvodem, proč se většina uživatelů obrací k VPN, je zachování soukromí svých aktivit souvisejících s internetem. VPN to dělají tím, že pomáhají vytvořit bezpečný tunel mezi zařízením a zabezpečeným serverem. Také šifruje data putující v tomto tunelu, aby byla v bezpečí.
Šifrování je přesně to, co dělá VPN na routeru špatným nápadem.
Většina uživatelů VPN dnes volí OpenVPN, protože nabízí nejlepší dostupnou kombinaci zabezpečení a rychlosti. Je mnohem bezpečnější než zastaralý protokol PPTP a většinou rychlejší než IPSec .
Vývojáři bohužel zatím neudělali z OpenVPN škálovatelný protokol. To znamená, že nemůže ze své podstaty používat vícevláknové procesory. Pokud například váš počítač nebo router používá čtyřjádrový procesor s frekvencí 1,5 GHz, OpenVPN může při této rychlosti provozovat pouze jedno jádro.
Abychom tomu lépe porozuměli, podívejme se na 256bitové šifrování. 256bitové šifrování znamená, že každý bit dat přicházející z vašeho počítače je zašifrován „klíčem“ složeným z 256 binárních kódů (1 nebo 0). To je důvod, proč váš počítač nebo router potřebuje značný výpočetní výkon, aby zvládl šifrování VPN.
Routery jsou mnohem méně výkonné než PC
Šifrování zabírá systémové prostředky, protože počítač v podstatě používáte ke kódování a dekódování nezpracovaných dat. Dnešní průměrné rychlosti procesoru PC se pohybují od 2,4 GHz do 3,4 GHz a jsou vybaveny 4 GB až 16 GB paměti RAM.
Na druhou stranu je průměrný spotřebitelský router vybaven procesorem v rozsahu 600 MHz až 1 GHz spolu s 128 MB až 256 MB paměti.
Následují autorovy zkušenosti s bezdrátovým routerem ASUS RT-AC1300UHP.
S VPN klientem TorGuard běžícím na notebooku s Windows 10 se dosažená rychlost blíží maximální povolené rychlosti poskytovatele internetových služeb 50 Mb/s.

TorGuard VPN Client běží na noteboocích s Windows 10
Spuštění stejného protokolu na routeru však způsobí pokles rychlosti na cca 13 - 15Mbps. Při pohledu na obrázek níže si všimnete, že i při dosažení pouze této rychlosti jeden z procesorů na routeru stále pracuje na více než 80 % kapacity.

TorGuard na routerech
Aby autor dokázal, že to nezpůsobil TorGuard, provedl stejný test i pro ExpressVPN a NordVPN, podobně byla rychlost na routeru stále nižší.

Testováno na ExpressVPN a NordVPN
Je nutné vlastnit VPN router?
Instalace VPN je skvělý nápad. Nebudete muset pamatovat na aktivaci VPN. Bude chránit všechna zařízení připojená k bezdrátové síti. Zkrátka řeší většinu nepříjemností při používání VPN. Jedinou nevýhodou je, že může být ovlivněna rychlost připojení (ačkoli to neplatí vždy pro všechny VPN).
Naštěstí k nastavení VPN na routeru nepotřebujete žádné speciální vybavení. Můžete si koupit speciální VPN routery, které již mají vše nastaveno, ale pro úsporu peněz si můžete VPN nastavit sami a proces není příliš náročný.
Některé routery jsou kompatibilní s VPN. Router TRENDnet například umožňuje nastavit VPN se standardním firmwarem (uživatelé jsou však omezeni na starší protokoly).

U většiny sítí VPN budete muset nainstalovat nový firmware. DD-WRT a Tomato jsou dvě oblíbené možnosti firmwaru s dobrou podporou a obě vám umožňují nainstalovat VPN na router.
Ne všechny routery a VPN však fungují s DD-WRT nebo Tomato. Musíte zkontrolovat seznam kompatibilního firmwaru a pokyny k instalaci pro vaši konkrétní VPN:
Flashování nového firmwaru routeru je poměrně snadné, ale pokud nechcete absolvovat celý proces, můžete si zakoupit předem připravený router VPN z internetových obchodů, jako je FlashRouter. Můžete si dokonce koupit předflashovaný router nastavený pro VPN.

Pokud se rozhodnete nainstalovat nový firmware do routeru, nainstalujte VPN podle následujících kroků. (Pokud jste si zakoupili předflashovaný VPN router, přejděte ke kroku 3).
Jak nastavit VPN na routeru
Krok 1: Flash nový firmware
Zkontrolujte seznam kompatibility DD-WRT a Tomato, abyste zjistili, zda podporuje váš router (povšimněte si, že na trhu jsou k dispozici alternativní firmwary routeru). Pokud je váš router podporován, nainstalujte firmware podle pokynů.
V závislosti na typu firmwaru a routeru budete k flashování firmwaru používat různé metody, takže tento článek nebude podrobně popisovat každý typ. Můžete provést vyhledávání Google a zjistit, jak flashovat pro vaše konkrétní zařízení.
Krok 2: Získejte informace o serveru VPN
Než se dozvíte o novém firmwaru vašeho routeru, budete potřebovat nějaké konkrétní informace o VPN. Nejlepším způsobem je hledat online, většina renomovaných VPN bude mít pokyny pro instalaci VPN na několik různých směrovačů. Například ExpressVPN má pokyny pro ruční konfiguraci routeru:

Obdržíte řadu čísel a adres URL. Zde jsou například informace poskytnuté společností NordVPN pro instalaci jejich VPN na DD-WRT:
- Název IP/Serveru = us936.nordvpn.com
- Port = 1194
- Vybavení tunelu = TUN
- Protokol tunelování = UDP
- Šifrování = AES-256-CBC
- Algoritmus hash = SHA-512 (Poznámka: Staré servery NordVPN používají SHA-1. Pokud SHA-512 nefunguje, zvolte SHA-1).
- Ověření uživatele = Zapnuto
- Uživatelské jméno, heslo = [Vaše pověření NordVPN]
- Pokročilé možnosti = Povolit (povolí další možnosti)
- Šifra TLS = Žádná
- Komprese LZO = Ano
- NAT = Zapnuto
Přinejmenším budete potřebovat adresu URL serveru nebo IP adresu a přihlašovací údaje uživatele. Všechny tyto informace můžete získat z webu poskytovatele VPN. Můžete si také stáhnout konfigurační soubor VPN obsahující všechna potřebná nastavení, která proces usnadní.
Krok 3: Zadejte informace do routeru
Po nalezení všech informací potřebných k aktivaci VPN přistoupíte k firmwaru a zadáte tyto informace. V DD-WRT se dostanete na kartu VPN v části Služby a povolíte Start OpenVPN Client .
V Tomato najděte v levém postranním panelu VPN Tunneling a pod ním vyberte OpenVPN Client . Vše potřebné najdete v záložce Základní v Klientovi 1 .
Budete muset zadat informace shromážděné v posledním kroku a také jakékoli další informace poskytnuté poskytovatelem VPN. Různé sítě VPN mohou vyžadovat různé informace. Například ExpressVPN vyžaduje zadání konkrétních informací do pole vlastní konfigurace Tomato:

Proto byste měli vyhledat pokyny od svého poskytovatele VPN a jak je nastavit na vašem routeru. Po zkopírování všech informací do firmwaru routeru jej můžete připojit. Uživatelé by měli používat kontrolu IP adresy, aby zajistili ochranu adresy.
Jakmile si na routeru nastavíte VPN, už se nebudete muset starat o to, abyste ji znovu zapnuli nebo se znovu přihlásili, a všechna vaše zařízení budou chráněna. Takže i když je proces nastavení trochu obtížný, vynaložené úsilí stojí za to.
Vidět víc: