VPN instellen op je router (DD-WRT stappenplan)

Router met VPN-schild in het midden van een ruimte met apparaten die verbonden zijn middels Wi-Fi
Klik hier voor een samenvatting van dit artikel
In het kort: VPN instellen op je router

Met een VPN op je router maak je zonder al te veel gedoe veilig verbinding met het internet vanaf al je apparaten. Je hebt alleen een router met DD-WRT firmware nodig en een abonnement op een VPN-provider die OpenVPN aanbiedt. Wij hebben zelf de beste ervaring met NordVPN.

Waarschijnlijk heeft je router nog geen DD-WRT firmware. Om dit te installeren volg je de volgende stappen:

  1. Lees de hardware specifieke instructies voor het flashen van je router.
  2. Download het benodigde .bin of .trx bestand.
  3. Flash de firmware op een van deze drie manieren:
    • Web-GUI.
    • Trivial File Transfer Protocol (TFTP).
    • Via de command line.

Heb je meer hulp nodig bij het flashen van je router en het daadwerkelijk installeren van de VPN? Lees dan snel verder!

DD-WRT LogoDD-WRT is alternatieve firmware-software die gebruikt kan worden op verschillende routers en extra functionaliteiten toevoegt aan je router. Ook voor het instellen van een VPN-verbinding is DD-WRT firmware goed bruikbaar. In deze korte handleiding leggen wij uit hoe je een VPN-verbinding op een router met DD-WRT instelt.

Waarom zou ik een VPN instellen op mijn router?

Er zijn vele redenen waarom mensen een VPN op de router willen instellen. Een VPN-verbinding geeft je bijvoorbeeld toegang tot videodiensten die niet in jouw land beschikbaar zijn. Ook kun je goedkoper vliegtickets of abonnementen scoren. Bovendien beschermt een VPN je tegen (overheids)censuur, hackers en privacy-schendende bedrijven, zoals Facebook. Als je DD-WRT router dus staat ingesteld als VPN-client, surf je altijd anoniem en veilig, met al je aangesloten apparaten.

Benodigdheden voor het instellen van een VPN op je router

Om ervoor te zorgen dat al het internetverkeer via een VPN verbinding gaat heb je de volgende dingen nodig:

  • Een router waar DD-WRT op staat ingesteld. Op de website van DD-WRT zie je een overzicht van routers waarop je deze firmware kunt installeren.
  • Een VPN abonnement dat OpenVPN aanbiedt. Wij hebben goede ervaringen met NordVPN en FastestVPN.

Wat is DD-WRT?

DD-WRT is een gratis alternatieve firmware uitgebracht voor vele IEEE 802.11a / b / g / h / n draadloze routers die werken op basis van een Broadcom of Atheros chip. Het biedt vele geavanceerde extra functies die je niet standaard vindt in de normale firmware van deze apparaten. Voorbeelden van de functies die DD-WRT aanbiedt zijn een goede VPN ondersteuning, met name OpenVPN, en het WDS wireless bridging/repeating protocol, Radius Authentication, voor veiligere draadloze communicatie.

DD-WRT installeren op je router

De stappen die je moet doorlopen om DD-WRT firmware op je router te installeren verschillen per router. Je doet er dus goed aan om eerst je eigen router op te zoeken in de routerdatabase van DD-WRT. Wij gebruikten als voorbeeld de Asus RT-N66U.

DDWRT Site

  1. De eerste stap is om de hardware specifieke instructies te lezen. Hier wordt uitgelegd welk bestand je precies moet downloaden en hoe je jouw router moet flashen.
  2. DDWRT Site Asus RT N66U Handleiding
  3. Download het benodigde .bin of .trx bestand.
  4. DDWRT Site Asus RT N66U Downloads
  5. Flash de firmware op een van deze drie manieren:
    • Web-GUI.
    • Trivial File Transfer Protocol (TFTP).
    • Via de command line.

DD-WRT via Web-GUI flashen

Je router via Web-GUI flashen is bij onder andere de routers van Linksys de aangegeven keuze. Je doet dit op de volgende manier:

  1. Reset je router. Druk hiervoor het harde reset knopje in achterop je router.
  2. Log in het beheersysteem van je router door naar het IP-adres van je router te gaan. Vaak via 192.168.0.1 of 192.168.1.1.
  3. Zoek naar het menu-onderdeel waar je de router kunt updaten en er nieuwe firmware kan flashen.
  4. Flash de nieuwe firmware. Let op: dit proces moet koste wat het kost niet onderbroken worden. Indien dit wel gebeurt, kan je router blijvend onbruikbaar worden.
  5. Reset je router opnieuw.

Router IP handmatig opzoeken

Volg de volgende stappen om handmatig je router IP in Windows te vinden:

  1. Typ in de Windows-zoekbalk ‘cmd‘ en open het programma ‘Opdrachtprompt‘. In het Engels heet dit ‘Command Prompt‘.
  2. Type ‘ipconfig‘, zoals in onderstaande foto.
  3. Opdrachtprompt ipconfig Commando
  4. Druk op de Enter-knop op je toetsenbord. Je ziet nu de volgende informatie:
  5. Opdrachtprompt Default Gateway

Het IP-adres achter ‘Default Gateway’ of ‘Standaard gateway’ is het IP-adres van je router. Vul dit nummer in in de adresbalk van je browser om je router te bereiken.

DD-WRT firmware via TFTP flashen

Meestal verdient de GUI flash methode de voorkeur, maar in sommige hardware-specifieke gevallen zul je TFTP moeten gebruiken. In het geval van onze Asus hierboven, moesten we bijvoorbeeld deze methode gebruiken. TFTP is over het algemeen een veilige methode om je router te flashen.

TFTP is vrij eenvoudig en is met name geweldig voor gevallen waarin web GUI storingen geeft of de router onbereikbaar lijkt te zijn. Je doorloopt de volgende stappen om je router via TFTP te flashen:

  1. Download een TFTP client.
  2. Zet de router uit en verbind je pc via een netwerkkabel aan je routers LAN poort.
  3. Stel een fixed IP-adres in op je pc dat overeenkomt met die van je router. Dus als je router bijvoorbeeld 192.168.1.1 heeft, moet je computer ook 192.168.1.1 hebben.
  4. Lees de handleiding voor het flashen van jouw specifieke router met DD-WRT.
  5. Download het DD-WRT bestand dat aanbevolen wordt in deze handleiding.
  6. Start de TFTP client en start een ‘continuous ping’-signaal naar je router.
  7. Zet de router aan en start de TFTP client op het moment dat er een TTL=100 ping signaal verschijnt op je pc.

De DD-WRT firmware wordt nu op je router geïnstalleerd.

DD-WRT firmware via de command-line flashen

DD-WRT firmware flashen via de command-line is alleen toepasbaar op routers die DD-WRT reeds hebben en waarbij Telnet/SSH is ingeschakeld. Dit is de enige manier waarop je wireless kunt upgraden. Je haalt in principe het bestand van de DD-WRT servers en controleert deze via een checksum.

Je doet dit op de volgende manier:

  1. Verbind de DD-WRT router met Telnet of SSH.
  2. Download de firmware naar de router met wget of scp met de volgende command:
    cd /tmp wget http://www.dd-wrt.com/dd-wrtv2/downloads/stable/dd-wrt.v2x_generic.bin
  3. Vergelijk de checksum met het origineel:
    md5sum dd-wrt.v2x_generic.bin
  4. Flash de firmware met dit commando:
    write dd-wrt.v2x_generic.bin linux
  5. Reboot.

Instellen van een VPN-verbinding op DD-WRT

Nu heb je DD-WRT naar je router geflasht en is je router in staat om VPN-verbindingen aan te gaan en te beheren. Gefeliciteerd, het moeilijkste deel zit erop!

Je VPN instellen is een stuk eenvoudiger. Je volgt simpelweg deze stappen:

  1. Log in op je router. Hoe je dat doet, hebben we je eerder in dit artikel uitgelegd.
  2. Ga naar ‘Setup‘ en dan ‘Basic Setup‘.
  3. Ga naar het onderdeel ‘Network Address Server Setting‘ (DHCP) en vul daar de DNS-server adressen in van jouw VPN-provider.
  4. Sla de instellingen op.
  5. Schakel IPv6 uit. Wanneer je IPv6 gebruikt, willen er namelijk wel eens IP leaks voorkomen.
  6. Ga naar het onderdeel ‘Services‘ en klik vervolgens op het tabblad ‘VPN‘. Schakel de OpenVPN client in door het onderdeel ‘Start OpenVPN Client‘ op ‘Enable‘ te zetten.
  7. Vul de gegevens van je VPN-provider in. Als je gebruikmaakt van NordVPN, gaat het om je gebruikersnaam, password, server adres en VPN-protocol.
  8. Kopieer de inhoud van het certificaat en de key file in de bijbehorende vakken.
  9. Sla de gegevens op door op ‘Apply Settings‘ te klikken. Er wordt nu onmiddellijk verbinding gemaakt met de VPN-server. Vanaf nu gaat al het internetverkeer via de VPN.
  10. Om te controleren of het gelukt is ga je naar het tabblad ‘Status‘ en vervolgens het onderdeel ‘OpenVPN‘.

Conclusie

Wil je dat al het internetverkeer bij jou thuis via een VPN-verbinding loopt? Dan is het installeren van DD-WRT op je router een goed idee. Met het bovengenoemde stappenplan stel je alles op de juiste manier in. Daarna ben je klaar om veilig en anoniem te gaan internetten op alle apparaten die met de router verbonden zijn.

Als je inderdaad kiest om je router met DD-WRT firmware met het internet te laten verbinden via een VPN, raden wij je NordVPN of FastestVPN te gebruiken.

Als alternatief voor het zelf flashen van je router, kun je ervoor kiezen om een reeds goed geflashte router te kopen. Daarvoor kun je terecht bij ons handige overzicht met de beste routers voor je VPN. Naast goede routers om zelf te flashen, vind je hier routers die helemaal ingesteld zijn om goed te werken met ExpressVPN.

Cybersecurity analist
David is een cybersecurity-analist en een van de oprichters van VPNgids.nl. Sinds 2014 heeft hij internationale ervaring opgedaan in het werken met overheden, NGO's en de private sector als cybersecurity- en VPN-expert en adviseur. Meer over David.
19
Reacties
Plaats een reactie
  1. Goedenavond, Als ik ExpressVPN op mijn Ziggo Connectbox heb gezet, kan ik dan nog switchen naar een Engels of Amerikaans IP adres?

    • Dit zou mogelijk moeten zijn. ExpressVPN heeft zelf geen specifieke handleiding voor de Ziggo Connectbox, maar ze geven wel aan dat als je de VPN handmatig instelt op je router met behulp van de OpenVPN of L2TP/PPTP servers, dat je van server kan wisselen door de ‘Server Adres’ informatie op de router te veranderen.

  2. Hallo,

    Ik heb een TPlink Archer AC1200 en een VPN-account bij CyberGhost. Nu krijg ik het niet voor elkaar om dat te koppelen. Kunnen jullie mij hierbij helpen?
    Gr Patrick

    • Als je een TP-Link router wilt koppelen aan je VPN, moet je eerst met je gebruikersnaam en wachtwoord inloggen op je router. Vervolgens kun je binnen de client van TP-Link een VPN-server toevoegen door bovenin op ‘Advanced’ en dan aan de zijkant op ‘VPN Server’ en dan ‘OpenVPN’ te klikken. Je kunt hier een certificaat aanmaken door de informatie van jouw VPN in te vullen. Als je tegen een specifiek probleem aanloopt, neem dan vooral opnieuw contact met ons op! Succes.

  3. Hallo ik ben Jos en heb een Asus rt-ax88u en ik krijg mijn router niet ingesteld met de NordVPN-client. Ik krijg er koppijn van. Wie kan mij helpen? B.v.d Jos

    • Hallo Jos,
      Vervelend dat het niet werkt! De NordVPN-website heeft wat tutorials die je misschien kunnen helpen. Wat zijn precies de problemen waar je tegenaan loopt? Wellicht weten wij een oplossing! We horen het graag.

  4. Ik zou heel graag DD-WRT willen uitvoeren, maar mijn router staat niet op de lijst (ZTE ZXHN H369A). Is er een manier om dit toch voor elkaar te krijgen, en zo niet: Hoe zou ik een router moeten plaatsen die wel vpn ondersteund (inplaats van mijn ZTE of er tussen?)

    • Het gemakkelijkste is denk ik om de ZTE te vervangen door een VPN router. Andere opties zijn om je ZTE toch proberen te flashen (maar de kans is groot dat deze dan kapot gaat), of om je ZTE op Bridge-Modus te zetten en de verbinding door te geven aan een extra VPN-router. Maar in dat geval is het waarschijnlijk gemakkelijker om de ZTE te vervangen door een VPN router, in plaats van deze twee te koppelen.

  5. Hoi ik heb een TL-R600VPN router maar ben weken bezig om die VPN in te stellen. Maar ik zie te veel IP-adressen het wil maar niet lukken. Hoe kun je weten welke IP-adressen je moet gebruiken. Die van mij eigen modem of die van de VPN router? Groetjes

    • Hallo Gino. Vervelend dat je hier al zo lang problemen mee hebt. Kun je ons vertellen waar je deze IP-adressen ziet? Waar moet je een IP-adres voor kiezen? Wellicht kunnen we je dan verder helpen.

      • Goedemiddag,

        Ik weet niet of ik juist ben, maar toch de vraag:
        Ik heb aparte 2 netwerken (zie het als 2
        huizen). op een netwerk heb ik een NAS met een (Open)VPN server draaien.

        Nu wil ik het andere netwerk met de NAS laten verbinden, zou dit mogelijk kunnen zijn door middel van een DD-WRT router?

        Alvast bedankt.

        • Dit zou inderdaad moeten kunnen. Al je internetverkeer zou dan eerst via je ‘hoofdrouter’ lopen, en dus langs de VPN-verbinding, dus dan ben je op allebei de netwerken beschermd.

  6. Hallo, Ik was (ben) op zoek naar een VPN provider. Ik heb een Router (Cisco RV310) en die kan VPN (IKE). Omdat ExpressVPN zo’n goede score heeft dacht ik daar een abonnement te nemen. Helaas, er zijn geen downloads voor het instellen van dit soort routers. Je kunt alleen uit een lijstje kiezen. Allemaal WiFi routers en die wil ik niet. Helaas moest ik eerst een abonnement nemen voordat die aap uit de mouw kwa. Dat wordt refunden. Weet iemand een goede VPN provider die wel instellingen of SW heeft om een willekeurige VPN router manual in te stellen? Ik had dit niet verwacht van de nummer 1 uit de Top 5.

    • Hey Guus, vervelend dat ExpressVPN niet lijkt te werken met je router. Misschien dat een van onze andere bezoekers met dezelfde router je verder zou kunnen helpen?

  7. Goedemiddag hoe kom ik bij de Instellingen van de media box van ziggo?
    Ik ben nieuw hier weet niet wat wel en wat niet mag.

    • Hallo Theo, je kunt bij de instellingen komen van je Ziggo media box door je computer of tablet te laten verbinden met de media box. Dit kan via wifi of een netwerkkabel. Vervolgens moet je in je browser naar een specifiek webadres navigeren. Dit webadres is te vinden op de website van Ziggo zelf. Mocht je er niet zelf uitkomen dan kun je het beste contact opnemen met de klantenservice van Ziggo zelf.

  8. Beste,
    Ik zag dat het al een oud bericht is maar toch een vraagje. Is de Asus RT-AC5300 DD-WRT FlashRouter de enige router waarbij je per netwerkpoort een VPN in kan stellen of kan dit met allee DD-WRT routers?
    Vriendelijke groet,
    Jeroen

    • Beste Jeroen,
      Het is niet exclusief aan deze router voorbehouden, maar niet elke DD-WRT router kan dit.

  9. Hallo,

    Ik gebruik zelf OpenVPN van PIA tot volle tevredenheid, maar ik heb nu een linux server (router/firewall/nas) draaien
    Waar ik zelf per device kan bepalen wie wel of niet over de openVPN moet.

    nu ga ik verhuizen en in mijn nieuwe woning heb ik gewoonweg geen ruimte meer hiervoor.
    Ik zit te denken om een Linksys WRT1200AC te kopen deze heeft DD-WRT wat u ook beschrijft, maar ik kan nergens vinden of je per device kan aangeven of die wel of niet via de openVPN moet ?
    of bijvoorbeeld alles boven de .200 IP adres (static) moet via de openVPN.

    is dit mogelijk met DD-WRT ?. dit is een must omdat mail programma’s zoals bijvoorbeeld Outlook met Gmail mail adres.
    gewoon weg niet willen e-mailen via PIA. omdat vele IP adressen in de blacklist staan (ik vermoed spammers ?) .
    effect is dan ook dat je soms wel goed kan mailen en soms niet …

    Ik hoor graag van u of er opties zijn hierin of dat u een andere oplossing heeft

    mvg
    Andre

Een reactie plaatsen