如何在 pfSense 上设置和使用 NordVPN?
您可以在 pfSense 路由器上设置 NordVPN,方法是下载适当的 VPN 服务器配置并安装在路由器的高级设置页面中。
同样,您需要修改一些路由器设置以确保 VPN 与其无缝工作。
但是,如果您以前从未在 pfSense 路由器上设置过 VPN,那么执行此操作可能会很困难。
因此,请继续阅读在 pfSense 路由器上安装 NordVPN 的简单指南。
自 pfSense 2.5 发布以来,WireGuard VPN 客户端已可用于 pfSense 路由器。但是,NordLynx 协议不可安装,因为它仅适用于NordVPN 的移动和桌面应用程序。
因此,以下是在 pfSense 路由器上设置 NordVPN 的方法:
但如果您想要基于文本的指南,请按照以下指南操作:
- 订阅北VPN。
- 打开pfSense的配置页面。
- 前往系统>证书管理器,然后选择“CA”。
- 点击 ”+添加”。
- 从以下位置下载服务器NordVPN 的官方服务器下载页面。
- 在“描述性名称”字段中,输入任意名称。例如,“NordVPN Thai。”
- 在“方法”部分,选择“导入现有的证书颁发机构”。
- 取消选中“信托商店“ 和 ”随机序列”。
- 将以下文本复制粘贴到“证书数据“ 部分:
-----BEGIN CERTIFICATE-----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==
-----END CERTIFICATE-----
- 选择“VPN“ 部分。
- 选择 ”开放VPN“ 其次是 ”客户”。
- 点击 ”+添加”。
- 取消选中“禁用该客户端”。
- 转变 ”服务器模式“ 到 ”点对点 (SSL/TLS)”。
- 选择 ”仅 IPv4 上的 UDP“ 在下面 ”协议”。您还可以使用 TCP。
- 改变“设备模式“ 到 ”tun – 第 3 层隧道模式”。
- 点击 ”界面”并选择“广域网” 从下拉菜单中。
- 在“”中输入服务器的地址服务器主机或地址” 部分。就我而言,它是“th25.nordvpn.com”。
- 在“服务器端口”部分,输入“1194” 如果您使用 UDP 或 “第443章” 对于 TCP。
- 在“中输入您喜欢的任何内容描述”。它在设置过程中并不重要。
- 打开NordVPN 的仪表板在新的浏览器选项卡中。
- 选择左侧菜单上的 NordVPN,然后向下滚动到“高级配置”。
- 将用户名复制并粘贴到“用户名”部分。对密码执行相同的操作并将其粘贴到“密码”部分中的“用户认证设置”。
- 配置“加密设置” 通过检查“TLS 配置”复选框。
- 取消选中“自动生成 TLS 密钥”并将以下文本复制粘贴到“TLS 密钥” 文本框:
—–BEGIN OpenVPN Static key V1—–
e685bdaf659a25a200e2b9e39e51ff03
0fc72cf1ce07232bd8b2be5e6c670143
f51e937e670eee09d4f2ea5a6e4e6996
5db852c275351b86fc4ca892d78ae002
d6f70d029bd79c4d1c26cf14e9588033
cf639f8a74809f29f72b9d58f9b8f5fe
fc7938eade40e9fed6cb92184abb2cc1
0eb1a296df243b251df0643d53724cdb
5a92a1d6cb817804c4a9319b57d53be5
80815bcfcb2df55018cc83fc43bc7ff8
2d51f9b88364776ee9d12fc85cc7ea5b
9741c4f598c485316db066d52db4540e
212e1518a9bd4828219e24b20d88f598
a196c9de96012090e333519ae18d3509
9427e7b372d348d352dc4c85e18cd4b9
3f8a56ddb2e64eb67adfc9b337157ff4
—–END OpenVPN Static key V1—–
- 改变 ”TLS 密钥使用模式“ 到 ”传输层安全认证”。
- 单击“TLS keydir 方向”下拉菜单并选择“使用默认方向”。
推荐阅读:如何设置 NordVPN 自动连接?
- 配置“对等证书颁发机构“ 作为 ”NordVPN_CA”。
- 改变 ”对等证书吊销列表“ 到 ”不定义”。
- 改变 ”客户证书“ 到 ”webConfigurator 默认 (XXXXXXXX)(服务器:是,正在使用)”。
- 查看 ”数据加密协商”。
- 选择 ”AES-256-GCM“ 和 ”AES-256-CBC“ 在下面 ”数据加密算法”。
- 改变 ”后备数据加密算法“ 到 ”AES-256-CBC”。
- 选择 ”SHA512(512 位)“ 在下面 ”验证摘要算法”。
- 配置“硬件加密“ 作为 ”无硬件加密加速”。
- 配置“隧道设置”通过离开“IPv4隧道网络,” “IPv6隧道网络,” “IPv4 远程网络,“ 和 ”IPv6 远程网络“ 空白的。
- 选择 ”拒绝任何非存根压缩(最安全)“ 为了 ”允许压缩”。
- 单击“拓扑结构”下拉菜单并选择“子网 – 公共子网中每个客户端一个 IP 地址”。
- 取消选中“服务类型“ 和 ”不要拉路线”。
- 查看 ”不要添加/删除路线”。
- 配置“高级配置”,将以下文本粘贴到“自定义选项” 文本框:
tls-client;
remote-random;
tun-mtu 1500;
tun-mtu-extra 32;
mssfix 1450;
persist-key;
persist-tun;
reneg-sec 0;
remote-cert-tls server;
- 取消选中“UDP 快速 I/O”。
- 改变 ”退出通知“ 到 ”残疾人”。
- 改变 ”发送/接收缓冲区“ 到 ”默认”。
- 选择 ”仅限 IPv4” 在“网关创建“ 部分。
- 点击“详细程度”并选择“3(推荐)”。
- 选择 ”接口,“ 其次是 ”接口分配,”,然后单击“+添加” 添加 NordVPN 接口。
- 选择“OPT1 (ovpnc1)”部分中的“高级配置” 菜单并检查“使能够”。
- 类型 ”北VPN” 在“描述”框。然后,单击“节省”。
- 前往服务>DNS解析器>常规设置。
- 查看 ”使能够”。
- 取消选中“启用 SSL/TLS 服务”。
- 单击“SSL/TLS 证书”下拉菜单并选择“webConfigurator 默认 (XXXXXXXXXX)(服务器:是,正在使用)”。
- 单击“网络接口”下拉菜单并选择“全部”。
- 单击“传出网络接口”下拉菜单并选择“诺德VPN”。
- 单击“系统域本地区域类型”下拉菜单并选择“透明的”。
- 取消选中“DNSSEC“ 和 ”Python模块”。
- 查看 ”DNS 查询转发,” “DHCP 注册,” “静态DHCP,“ 和 ”OpenVPN 客户端”。然后,单击“节省”。
- 选择 ”高级设置,”然后检查“隐藏身份“ 和 ”隐藏版本”。
- 取消选中“查询名称最小化“ 和 ”严格查询名称最小化”。
- 在“高级旋转变压器选项,“ 查看 ”预取支持“ 和 ”预取 DNS 密钥支持”。
- 取消选中“强化 DNSSEC 数据”。然后,单击“节省”。
- 通过导航到打开防火墙设置防火墙>网络地址转换>出境。
- 选择 ”手动生成出站 NAT 规则”。然后,单击“节省”。
- 将会出现一个弹出窗口,删除所有 IPv6 规则并添加新规则。
- 单击“界面”下拉菜单并选择“诺德VPN”。
- 单击“地址族”下拉菜单并选择“IPv4”。
- 在“来源” 下拉菜单,选择您的 LAN 的子网。然后,单击“节省”。
- 前往防火墙>规则>局域网。
- 删除所有 IPv6 规则并编辑 IPv4 规则。
- 点击 ”显示高级”并改变“网关” 到 NordVPN,然后单击“节省”。
- 点击“系统,“ 然后 ”常规设置”。
- 进入 ”103.86.96.100“ 在 ”域名系统1”并选择“没有任何”,点击下拉菜单。
- 在 ”域名解析2,“ 进入 ”103.86.99.100”并选择“NordVPN_VPNV4 – 选择1” 从下拉选项中。
- 点击 ”节省”。
- 点击地位>开放VPN并检查状态是否显示“向上”。
- 就是这样!您已在 pfSense 路由器上成功设置 NordVPN!
是什么让 NordVPN 成为适合您的 pfSense 路由器的 VPN?
NordVPN 几乎适用于所有设备类型,pfSense 路由器也不例外。以下是几个原因:
- 连接到 pfSense 路由器的所有设备均受到保护NordVPN 的军用级 AES-256 位加密。因此,黑客、ISP 和其他在线窥探者无法看到您的在线活动。
- NordVPN 消除延迟并提供快速连接速度对于连接到 pfSense 路由器的所有设备,确保快速的游戏性能、流媒体和下载速度。
- 连接到 pfSense 路由器的每个人都可以轻松解锁各种流媒体库。例如,您可以观看美国Netflix或者松脆卷使用美国服务器。
有趣的读物:
NordVPN Anfield Wrap Deal – TAW 听众最高可享受 72% 的折扣
如何在 Ubuntu 上设置 Surfshark? (5种独特方法)
如何将 NordVPN 与 xCloud 结合使用?
您可以在 Xbox 上使用 ExpressVPN 吗?
如何通过xCloud使用私人互联网访问?
如何将 CyberGhost 与 xCloud 结合使用?
您可以在 Xbox 上使用 Surfshark 吗?
可以用 Surfshark 玩魔兽世界吗?
您可以使用 NordVPN 玩魔兽世界吗?
您可以在 Xbox 上使用私人 Internet 访问吗?
如何在泰国使用PureVPN?
如何解除对 YouNow 的禁令?
常见问题解答
减少 pfSense 路由器上的 CPU 使用率应该会带来更快的连接速度。同样,关闭“自动频道选择pfSense 上的设置通常会占用过多的 CPU 资源,应该可以释放 CPU 并带来更快的速度。
总结!
在 pfSense 路由器上安装 NordVPN 可以让您解锁流媒体服务,安全私密地浏览,玩游戏时不会遇到延迟,延迟,或者害怕 DDoS 攻击。
抓住这些NordVPN 折扣如果您还没有订阅,可以节省订阅费用,并按照上述方式设置出色的 pfSense VPN 提供商!
