本教學將指導你如何在 Tomato 韌體上設定 FastVPN OpenVPN,並協助你從路由器建立永久的 VPN 通道。本指南是根據在已刷入 Tomato OpenVPN 韌體的 Netgear Nighthawk 7000 路由器上安裝 OpenVPN 而編寫。
開始前須知
在 Tomato 韌體上設定 OpenVPN 需要以下項目:
重要提示:無論你擁有哪一款路由器或安裝哪個版本的 Tomato 韌體,若刷入 Tomato 韌體過程未能正確完成,仍有小機會導致路由器變磚(即完全無法使用)。請務必詳細閱讀並遵循有關你路由器更新程序的相關文件。
1. 於你偏好的瀏覽器網址列輸入路由器的預設 IP 地址 192.168.1.1 登入路由器控制面板(如你已更改預設 IP,請輸入你自訂的 IP)。使用 192.168.1.1 連線時,網址可能會變為 http://192.168.1.1。

2. 你將被導向路由器的使用者介面;請於左側選單的VPN下選擇狀態總覽:

3. 點擊OpenVPN 客戶端選項,你將進入其基本分頁:

基本
4. 詳細的逐步流程如下。請輸入以下資料:
從 WAN 開始:點擊啟用;
介面類型: TUN;
協定:UDP 或 TCP。不過,UDP 是最快且最推薦的協定;
伺服器地址/端口:請從我們的伺服器清單中選擇伺服器,並在此欄位輸入地址(如要存取伺服器清單,請登入 FastVPN 帳戶面板,使用你的用戶名稱和密碼,選擇「伺服器清單」分頁以選擇你偏好的伺服器)/1194。
注意:你也可以使用不帶 .vpn 的伺服器地址。例如 man-c17.wlvpn.com
防火牆:自動;
授權模式:TLS;
用戶名稱/密碼認證:點擊啟用;
用戶名稱:來自 FastVPN 帳戶面板
密碼:FastVPN 密碼,可於 FastVPN 帳戶面板
額外 HMAC 授權(tls-auth):已停用;
在通道上建立 NAT:點擊啟用;
點擊底部的儲存按鈕。

進階
5. 前往進階分頁,並輸入以下資料:
輪詢間隔: 0;
重新導向網絡流量:勾選啟用;
接受 DNS 設定:設為停用;
加密密碼:AES-256-CBC;
壓縮:自適應;
TLS 重新協商時間: -1;
連線重試:30 秒;
驗證伺服器憑證(tls-remote):保持未勾選;
自訂設定欄:請將以下斜體文字複製並貼到此欄:
persist-remote-ip
remote-cert-tls server
keysize 256
tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-DSS-WITH-AES-256-CBC-SHA:TLS-RSA-WITH-AES-256-CBC-SHA
點擊儲存按鈕:

金鑰
6. 複製並貼上憑證的全部內容到 FastVPN 的憑證授權機構欄,然後點擊底部的儲存按鈕:

路由政策與狀態
7. 請保留路由政策及狀態的預設設定。請點擊兩個分頁底部的儲存按鈕:

將 Tomato 路由器連接至 VPN
8. 返回基本分頁,然後點擊啟動 VPN 客戶端播放按鈕,以透過OpenVPN協定開始連接 FastVPN:

9. 你可以從運行中提示(顯示於VPN 客戶端標題旁)確認連線狀態:

中斷 VPN 連線
點擊停止 VPN 客戶端按鈕,即可在 Tomato 路由器上透過 OpenVPN 協定中斷 FastVPN 連線:

如你在設定 Tomato 路由器時有任何疑問或問題,請聯絡我們的支援團隊。