如何在 Tomato 路由器上設置 FastVPN

本教學將指導你如何在 Tomato 韌體上設定 FastVPN OpenVPN,並協助你從路由器建立永久的 VPN 通道。本指南是根據在已刷入 Tomato OpenVPN 韌體的 Netgear Nighthawk 7000 路由器上安裝 OpenVPN 而編寫。

開始前須知

在 Tomato 韌體上設定 OpenVPN 需要以下項目:

  • 一個 FastVPN 帳戶(還沒有?立即註冊);

  • 可連接 Tomato 韌體路由器的網絡連線;

  • 存取你的 FastVPN 帳戶面板

重要提示:無論你擁有哪一款路由器或安裝哪個版本的 Tomato 韌體,若刷入 Tomato 韌體過程未能正確完成,仍有小機會導致路由器變磚(即完全無法使用)。請務必詳細閱讀並遵循有關你路由器更新程序的相關文件。

1. 於你偏好的瀏覽器網址列輸入路由器的預設 IP 地址 192.168.1.1 登入路由器控制面板(如你已更改預設 IP,請輸入你自訂的 IP)。使用 192.168.1.1 連線時,網址可能會變為 http://192.168.1.1。


2. 你將被導向路由器的使用者介面;請於左側選單的VPN下選擇狀態總覽


3. 點擊OpenVPN 客戶端選項,你將進入其基本分頁:

基本

4. 詳細的逐步流程如下。請輸入以下資料:

  • 從 WAN 開始:點擊啟用;

  • 介面類型: TUN;

  • 協定:UDP 或 TCP。不過,UDP 是最快且最推薦的協定;

  • 伺服器地址/端口:請從我們的伺服器清單中選擇伺服器,並在此欄位輸入地址(如要存取伺服器清單,請登入 FastVPN 帳戶面板,使用你的用戶名稱和密碼,選擇「伺服器清單」分頁以選擇你偏好的伺服器)/1194。

注意:你也可以使用不帶 .vpn 的伺服器地址。例如 man-c17.wlvpn.com

  • 防火牆:自動;

  • 授權模式:TLS;

  • 用戶名稱/密碼認證:點擊啟用;

  • 用戶名稱:來自 FastVPN 帳戶面板

  • 密碼:FastVPN 密碼,可於 FastVPN 帳戶面板

  • 額外 HMAC 授權(tls-auth):已停用;

  • 在通道上建立 NAT:點擊啟用;

  • 點擊底部的儲存按鈕。

進階

5. 前往進階分頁,並輸入以下資料:

  • 輪詢間隔: 0;

  • 重新導向網絡流量:勾選啟用;

  • 接受 DNS 設定:設為停用;

  • 加密密碼:AES-256-CBC;

  • 壓縮:自適應;

  • TLS 重新協商時間: -1;

  • 連線重試:30 秒;

  • 驗證伺服器憑證(tls-remote):保持未勾選;

  • 自訂設定欄:請將以下斜體文字複製並貼到此欄:

persist-remote-ip

remote-cert-tls server

keysize 256

tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-DSS-WITH-AES-256-CBC-SHA:TLS-RSA-WITH-AES-256-CBC-SHA

  • 點擊儲存按鈕:

金鑰

6. 複製並貼上憑證的全部內容到 FastVPN 的憑證授權機構欄,然後點擊底部的儲存按鈕:

路由政策與狀態

7. 請保留路由政策狀態的預設設定。請點擊兩個分頁底部的儲存按鈕:

將 Tomato 路由器連接至 VPN

8. 返回基本分頁,然後點擊啟動 VPN 客戶端播放按鈕,以透過OpenVPN協定開始連接 FastVPN:


9. 你可以從運行中提示(顯示於VPN 客戶端標題旁)確認連線狀態:

中斷 VPN 連線

點擊停止 VPN 客戶端按鈕,即可在 Tomato 路由器上透過 OpenVPN 協定中斷 FastVPN 連線:


如你在設定 Tomato 路由器時有任何疑問或問題,請聯絡我們的支援團隊


必須提供有效的電郵地址