VollstĂ€ndige AnonymitĂ€t: schĂŒtzen Sie Ihren Heimrouter

Hallo zusammen, liebe Freunde!

Heute erzÀhlen wir Ihnen, wie Sie einen normalen Router in einen Router umwandeln, der alle Ihre angeschlossenen GerÀte mit einem anonymen Internetanschluss versorgt.
Lasst uns loslegen!

Wie man ĂŒber DNS ins Internet geht, wie man eine dauerhaft verschlĂŒsselte Verbindung zum Internet einrichtet, wie man den heimischen Router schĂŒtzt – und noch einige nĂŒtzliche Tipps finden Sie in unserem Artikel.
VollstĂ€ndige AnonymitĂ€t: schĂŒtzen Sie Ihren Heimrouter

Um zu verhindern, dass Ihre IdentitĂ€t ĂŒber die Routerkonfiguration nachverfolgt wird, mĂŒssen Sie die Webdienste Ihres GerĂ€ts so weit wie möglich deaktivieren und die Standard-SSID Ă€ndern. Wie das geht, zeigen wir am Beispiel von Zyxel. Bei anderen Routern funktioniert das Prinzip Ă€hnlich.

Öffnen Sie im Browser die Konfigurationsseite Ihres Routers. Zyxel-Router-Benutzer mĂŒssen dafĂŒr „my.keenetic.net“ in die Adresszeile eingeben.

Jetzt sollten Sie die Anzeige erweiterter Funktionen aktivieren. Klicken Sie dazu auf die drei Punkte in der oberen rechten Ecke der Web-OberflĂ€che und schalten Sie den Schalter fĂŒr die Option „Erweiterte Ansicht“ um.

Gehen Sie zu "Drahtlos | Funknetzwerk" und geben Sie im Abschnitt "Funknetzwerk" einen neuen Namen fĂŒr Ihr Netzwerk ein. Vergessen Sie nicht, neben dem Namen fĂŒr das 2,4 GHz-Band auch den Namen fĂŒr das 5 GHz-Band zu Ă€ndern. Verwenden Sie beliebige Zeichenfolgen als SSID.

Navigieren Sie dann zu "Internet | Zugriffsberechtigung". Deaktivieren Sie das KontrollkĂ€stchen vor den Optionen „Internet-Zugriff ĂŒber HTTPS aktiviert“ und „Internet-Zugriff auf Ihre Speichermedien ĂŒber FTP/FTPS aktiviert“. BestĂ€tigen Sie die vorgenommenen Änderungen.

Aufbau des DNS-Schutzes

VollstĂ€ndige AnonymitĂ€t: schĂŒtzen Sie Ihren Heimrouter

Zuerst Àndern Sie die SSID Ihres Routers
(1). Geben Sie dann im DNS-Einstellungen den Quad9-Server an
(2). Jetzt sind alle angeschlossenen Clients sicher

Ihr Router sollte auch einen alternativen DNS-Server verwenden, wie zum Beispiel Quad9. Vorteil: Wenn dieser Dienst direkt auf dem Router eingerichtet ist, nutzen alle daran angeschlossenen Clients automatisch diesen Server fĂŒr den Internetzugang. Die Konfiguration erlĂ€utern wir wieder am Beispiel von Zyxel.

Gehen Sie wie im vorherigen Abschnitt unter "Ändern des Routernamens und der SSID" beschrieben auf die Konfigurationsseite von Zyxel und wechseln Sie zum Abschnitt "Wi-Fi-Netzwerk" auf die Registerkarte "Zugangspunkt". Setzen Sie hier ein HĂ€kchen bei der Option "SSID ausblenden".

Wechseln Sie zur Registerkarte "DNS-Server" und aktivieren Sie die Option "Adresse Server DNS». Geben Sie die IP-Adresse «9.9.9.9» im Parameterfeld ein.

Einrichtung der permanenten Umleitung ĂŒber VPN

Mit einer stĂ€ndigen Verbindung erreichen Sie noch mehr AnonymitĂ€t ĂŒber VPN. In diesem Fall mĂŒssen Sie sich nicht mehr um die Einrichtung dieser Verbindung auf jedem einzelnen GerĂ€t kĂŒmmern – jeder Client, der mit dem Router verbunden ist, wird automatisch ĂŒber die geschĂŒtzte VPN-Verbindung ins Internet gelangen. FĂŒr dieses Ziel benötigen Sie jedoch eine alternative DD-WRT-Firmware, die Sie anstelle der Firmware des Herstellers auf dem Router installieren mĂŒssen. Diese Software ist mit den meisten Routern kompatibel.

Zum Beispiel unterstĂŒtzt der Premium-Router Netgear Nighthawk X10 DD-WRT. Sie können jedoch auch einen gĂŒnstigen Router wie den TP-Link TL-WR940N als WLAN-Zugangspunkt verwenden. Nachdem Sie den Router ausgewĂ€hlt haben, sollten Sie entscheiden, welches VPN-Service Sie bevorzugen. In unserem Fall haben wir uns fĂŒr die kostenlose Version von ProtonVPN entschieden.

Installation der alternativen Firmware

VollstĂ€ndige AnonymitĂ€t: schĂŒtzen Sie Ihren Heimrouter

Nach der Installation von DD-WRT Àndern Sie den DNS-Server des GerÀts, bevor Sie die VPN-Verbindung einrichten.

Wir erklĂ€ren die Installation am Beispiel des Netgear-Routers, jedoch ist der Prozess fĂŒr andere Modelle Ă€hnlich. Laden Sie die DD-WRT-Firmware herunter und installieren Sie sie mit der Update-Funktion. Nach dem Neustart gelangen Sie in die DD-WRT-OberflĂ€che. Sie können das Programm auf Russisch umstellen, indem Sie im MenĂŒ „Administration | Management | Language“ die Option „Russian“ auswĂ€hlen.

Gehen Sie zu „Setup | Basic setup“ und tragen Sie unter „Static DNS 1“ den Wert „9.9.9.9“ ein.

Setzen Sie auch das HĂ€kchen bei den folgenden Optionen „Use DNSMasq for DHCP“, „Use DNSMasq for DNS“ und „DHCP-Authoritative“. Speichern Sie die Änderungen mit einem Klick auf „Save“.

Deaktivieren Sie im Abschnitt „Setup | IPV6“ die „IPV6 Support“. Dadurch verhindern Sie eine De-Anonymisierung durch IPV6-Lecks.

Kompatible GerÀte finden Sie in jeder Preisklasse, zum Beispiel den TP-Link TL-WR940N (ca. 1300 Rubel)
oder den Netgear R9000 (ca. 28.000 Rubel)

Konfiguration des virtuellen privaten Netzwerks (VPN)

VollstĂ€ndige AnonymitĂ€t: schĂŒtzen Sie Ihren Heimrouter

Starten Sie den OpenVPN Client (1) in DD-WRT. Nach Eingabe der Zugangsdaten können Sie im MenĂŒ „Status“ ĂŒberprĂŒfen, ob der Tunnel zum Schutz der Daten aufgebaut wurde (2)

Um VPN einzurichten, mĂŒssen Sie die ProtonVPN-Einstellungen Ă€ndern. Die Konfiguration ist nicht trivial, daher folgen Sie bitte den Anweisungen genau. Nachdem Sie sich auf der ProtonVPN-Website registriert haben, laden Sie in den Kontoeinstellungen die Ovpn-Datei von den Knoten herunter, die Sie verwenden möchten. Diese Datei enthĂ€lt alle notwendigen Informationen fĂŒr den Zugriff. Bei anderen Anbietern finden Sie diese Informationen andernorts, jedoch meist in Ihrem Konto.

Öffnen Sie die Ovpn-Datei in einem Texteditor. Klicken Sie dann auf der Router-Konfigurationsseite auf „Services | VPN“ und aktivieren Sie auf dieser Registerkarte mit dem Schalter die Option „OpenVPN-Client“. Geben Sie die Informationen aus der Ovpn-Datei fĂŒr die verfĂŒgbaren Optionen ein. FĂŒr den kostenlosen Server in den Niederlanden verwenden Sie beispielsweise fĂŒr die Zeile „Server IP/Name“ den Wert „nlfree-02.protonvpn.com“ und als Port geben Sie „1194“ an.

Stellen Sie „Tunnel Device“ auf „TUN“ und „Encryption Cipher“ auf „AES-256 CBC“.
FĂŒr „Hash Algorithm“ geben Sie „SHA512“ an, aktivieren Sie „User Pass Authentication“ und geben Sie in den Feldern „User“ und „Password“ Ihre Anmeldedaten fĂŒr Proton ein.

Jetzt ist es Zeit, den Abschnitt „Advanced Options“ zu bearbeiten. Setzen Sie „TLS Cypher“ auf „None“, „LZO Compression“ auf „Yes“. Aktivieren Sie „NAT“ und „Firewall Protection“ und geben Sie fĂŒr die „Tunnel MTU settings“ die Zahl „1500“ an. „TCP-MSS“ muss deaktiviert werden.
Kopieren Sie im Feld „TLS Auth Key“ die Werte aus der Ovpn-Datei, die Sie unter der Zeile „BEGIN OpenVPN Static key V1“ finden.

Geben Sie im Feld „Additional Configuration“ die Zeilen ein, die Sie unter „Server Name“ finden.
Schließlich fĂŒgen Sie fĂŒr „CA Cert“ den Text ein, den Sie in der Zeile „BEGIN Certificate“ sehen. Speichern Sie die Einstellungen durch Klicken auf die SchaltflĂ€che „Save“ und starten Sie die Installation, indem Sie auf „Apply Settings“ klicken. Nach dem Neustart wird Ihr Router mit dem VPN verbunden. Zur Sicherheit ĂŒberprĂŒfen Sie die Verbindung ĂŒber „Status | OpenVPN“.

Tipps fĂŒr Ihren Router

Mit ein paar einfachen Tricks können Sie Ihren Heimrouter in einen sicheren Knoten umwandeln. Bevor Sie mit der Einrichtung beginnen, sollten Sie die Standardkonfiguration des GerÀts Àndern.

Ändern des SSID Lassen Sie den Routernamen nicht auf die Standardbezeichnung. Anhand dieses Namens können Eindringlinge RĂŒckschlĂŒsse auf Ihr GerĂ€t ziehen und gezielte Angriffe auf entsprechende Schwachstellen durchfĂŒhren.

DNS-Schutz Stellen Sie den DNS-Server Quad9 auf der Konfigurationsseite als Standard ein. Danach werden alle angeschlossenen Clients ĂŒber sicheren DNS ins Netzwerk gehen. Dies erspart Ihnen auch manuelle Einstellungen an den GerĂ€ten.

Verwendung von VPN Über alternative DD-WRT-Firmware, die fĂŒr die meisten Routermodelle verfĂŒgbar ist, können Sie eine VPN-Verbindung fĂŒr alle Clients einrichten, die mit diesem GerĂ€t verbunden sind. Die Notwendigkeit, Clients einzeln zu konfigurieren, entfĂ€llt. Alle Informationen gelangen verschlĂŒsselt ins Netzwerk. Webdienste können Ihre echten IP-Adressen und Standorte nicht mehr ermitteln.

Wenn Sie alle in diesem Artikel beschriebenen Empfehlungen befolgen, werden selbst Daten- oder Sicherheitsexperten keine MÀngel an Ihren Konfigurationen finden, da Sie maximale AnonymitÀt (soweit möglich) erreichen.

Danke fĂŒrs Lesen meines Artikels! Weitere HandbĂŒcher, Artikel zur Cyber-Sicherheit, zum Darknet und vieles mehr finden Sie auf unserem [Telegram-Kanal](https://t.me/dark3idercartel).

Vielen Dank an alle, die meinen Artikel gelesen und sich damit beschĂ€ftigt haben. Ich hoffe, es hat Ihnen gefallen und Sie hinterlassen Kommentare, was Sie darĂŒber denken?

Quelle: habr.com

60GB SSD 8Gb DDR4