Hallo zusammen, liebe Freunde!
Heute erzÀhlen wir Ihnen, wie Sie einen normalen Router in einen Router umwandeln, der alle Ihre angeschlossenen GerÀte mit einem anonymen Internetanschluss versorgt.
Lasst uns loslegen!
Wie man ĂŒber DNS ins Internet geht, wie man eine dauerhaft verschlĂŒsselte Verbindung zum Internet einrichtet, wie man den heimischen Router schĂŒtzt â und noch einige nĂŒtzliche Tipps finden Sie in unserem Artikel.

Um zu verhindern, dass Ihre IdentitĂ€t ĂŒber die Routerkonfiguration nachverfolgt wird, mĂŒssen Sie die Webdienste Ihres GerĂ€ts so weit wie möglich deaktivieren und die Standard-SSID Ă€ndern. Wie das geht, zeigen wir am Beispiel von Zyxel. Bei anderen Routern funktioniert das Prinzip Ă€hnlich.
Ăffnen Sie im Browser die Konfigurationsseite Ihres Routers. Zyxel-Router-Benutzer mĂŒssen dafĂŒr âmy.keenetic.netâ in die Adresszeile eingeben.
Jetzt sollten Sie die Anzeige erweiterter Funktionen aktivieren. Klicken Sie dazu auf die drei Punkte in der oberen rechten Ecke der Web-OberflĂ€che und schalten Sie den Schalter fĂŒr die Option âErweiterte Ansichtâ um.
Gehen Sie zu "Drahtlos | Funknetzwerk" und geben Sie im Abschnitt "Funknetzwerk" einen neuen Namen fĂŒr Ihr Netzwerk ein. Vergessen Sie nicht, neben dem Namen fĂŒr das 2,4 GHz-Band auch den Namen fĂŒr das 5 GHz-Band zu Ă€ndern. Verwenden Sie beliebige Zeichenfolgen als SSID.
Navigieren Sie dann zu "Internet | Zugriffsberechtigung". Deaktivieren Sie das KontrollkĂ€stchen vor den Optionen âInternet-Zugriff ĂŒber HTTPS aktiviertâ und âInternet-Zugriff auf Ihre Speichermedien ĂŒber FTP/FTPS aktiviertâ. BestĂ€tigen Sie die vorgenommenen Ănderungen.
Aufbau des DNS-Schutzes

Zuerst Àndern Sie die SSID Ihres Routers
(1). Geben Sie dann im DNS-Einstellungen den Quad9-Server an
(2). Jetzt sind alle angeschlossenen Clients sicher
Ihr Router sollte auch einen alternativen DNS-Server verwenden, wie zum Beispiel Quad9. Vorteil: Wenn dieser Dienst direkt auf dem Router eingerichtet ist, nutzen alle daran angeschlossenen Clients automatisch diesen Server fĂŒr den Internetzugang. Die Konfiguration erlĂ€utern wir wieder am Beispiel von Zyxel.
Gehen Sie wie im vorherigen Abschnitt unter "Ăndern des Routernamens und der SSID" beschrieben auf die Konfigurationsseite von Zyxel und wechseln Sie zum Abschnitt "Wi-Fi-Netzwerk" auf die Registerkarte "Zugangspunkt". Setzen Sie hier ein HĂ€kchen bei der Option "SSID ausblenden".
Wechseln Sie zur Registerkarte "DNS-Server" und aktivieren Sie die Option "Adresse Server DNS». Geben Sie die IP-Adresse «9.9.9.9» im Parameterfeld ein.
Einrichtung der permanenten Umleitung ĂŒber VPN
Mit einer stĂ€ndigen Verbindung erreichen Sie noch mehr AnonymitĂ€t ĂŒber VPN. In diesem Fall mĂŒssen Sie sich nicht mehr um die Einrichtung dieser Verbindung auf jedem einzelnen GerĂ€t kĂŒmmern â jeder Client, der mit dem Router verbunden ist, wird automatisch ĂŒber die geschĂŒtzte VPN-Verbindung ins Internet gelangen. FĂŒr dieses Ziel benötigen Sie jedoch eine alternative DD-WRT-Firmware, die Sie anstelle der Firmware des Herstellers auf dem Router installieren mĂŒssen. Diese Software ist mit den meisten Routern kompatibel.
Zum Beispiel unterstĂŒtzt der Premium-Router Netgear Nighthawk X10 DD-WRT. Sie können jedoch auch einen gĂŒnstigen Router wie den TP-Link TL-WR940N als WLAN-Zugangspunkt verwenden. Nachdem Sie den Router ausgewĂ€hlt haben, sollten Sie entscheiden, welches VPN-Service Sie bevorzugen. In unserem Fall haben wir uns fĂŒr die kostenlose Version von ProtonVPN entschieden.
Installation der alternativen Firmware

Nach der Installation von DD-WRT Àndern Sie den DNS-Server des GerÀts, bevor Sie die VPN-Verbindung einrichten.
Wir erklĂ€ren die Installation am Beispiel des Netgear-Routers, jedoch ist der Prozess fĂŒr andere Modelle Ă€hnlich. Laden Sie die DD-WRT-Firmware herunter und installieren Sie sie mit der Update-Funktion. Nach dem Neustart gelangen Sie in die DD-WRT-OberflĂ€che. Sie können das Programm auf Russisch umstellen, indem Sie im MenĂŒ âAdministration | Management | Languageâ die Option âRussianâ auswĂ€hlen.
Gehen Sie zu âSetup | Basic setupâ und tragen Sie unter âStatic DNS 1â den Wert â9.9.9.9â ein.
Setzen Sie auch das HĂ€kchen bei den folgenden Optionen âUse DNSMasq for DHCPâ, âUse DNSMasq for DNSâ und âDHCP-Authoritativeâ. Speichern Sie die Ănderungen mit einem Klick auf âSaveâ.
Deaktivieren Sie im Abschnitt âSetup | IPV6â die âIPV6 Supportâ. Dadurch verhindern Sie eine De-Anonymisierung durch IPV6-Lecks.
Kompatible GerÀte finden Sie in jeder Preisklasse, zum Beispiel den TP-Link TL-WR940N (ca. 1300 Rubel)
oder den Netgear R9000 (ca. 28.000 Rubel)
Konfiguration des virtuellen privaten Netzwerks (VPN)

Starten Sie den OpenVPN Client (1) in DD-WRT. Nach Eingabe der Zugangsdaten können Sie im MenĂŒ âStatusâ ĂŒberprĂŒfen, ob der Tunnel zum Schutz der Daten aufgebaut wurde (2)
Um VPN einzurichten, mĂŒssen Sie die ProtonVPN-Einstellungen Ă€ndern. Die Konfiguration ist nicht trivial, daher folgen Sie bitte den Anweisungen genau. Nachdem Sie sich auf der ProtonVPN-Website registriert haben, laden Sie in den Kontoeinstellungen die Ovpn-Datei von den Knoten herunter, die Sie verwenden möchten. Diese Datei enthĂ€lt alle notwendigen Informationen fĂŒr den Zugriff. Bei anderen Anbietern finden Sie diese Informationen andernorts, jedoch meist in Ihrem Konto.
Ăffnen Sie die Ovpn-Datei in einem Texteditor. Klicken Sie dann auf der Router-Konfigurationsseite auf âServices | VPNâ und aktivieren Sie auf dieser Registerkarte mit dem Schalter die Option âOpenVPN-Clientâ. Geben Sie die Informationen aus der Ovpn-Datei fĂŒr die verfĂŒgbaren Optionen ein. FĂŒr den kostenlosen Server in den Niederlanden verwenden Sie beispielsweise fĂŒr die Zeile âServer IP/Nameâ den Wert ânlfree-02.protonvpn.comâ und als Port geben Sie â1194â an.
Stellen Sie âTunnel Deviceâ auf âTUNâ und âEncryption Cipherâ auf âAES-256 CBCâ.
FĂŒr âHash Algorithmâ geben Sie âSHA512â an, aktivieren Sie âUser Pass Authenticationâ und geben Sie in den Feldern âUserâ und âPasswordâ Ihre Anmeldedaten fĂŒr Proton ein.
Jetzt ist es Zeit, den Abschnitt âAdvanced Optionsâ zu bearbeiten. Setzen Sie âTLS Cypherâ auf âNoneâ, âLZO Compressionâ auf âYesâ. Aktivieren Sie âNATâ und âFirewall Protectionâ und geben Sie fĂŒr die âTunnel MTU settingsâ die Zahl â1500â an. âTCP-MSSâ muss deaktiviert werden.
Kopieren Sie im Feld âTLS Auth Keyâ die Werte aus der Ovpn-Datei, die Sie unter der Zeile âBEGIN OpenVPN Static key V1â finden.
Geben Sie im Feld âAdditional Configurationâ die Zeilen ein, die Sie unter âServer Nameâ finden.
SchlieĂlich fĂŒgen Sie fĂŒr âCA Certâ den Text ein, den Sie in der Zeile âBEGIN Certificateâ sehen. Speichern Sie die Einstellungen durch Klicken auf die SchaltflĂ€che âSaveâ und starten Sie die Installation, indem Sie auf âApply Settingsâ klicken. Nach dem Neustart wird Ihr Router mit dem VPN verbunden. Zur Sicherheit ĂŒberprĂŒfen Sie die Verbindung ĂŒber âStatus | OpenVPNâ.
Tipps fĂŒr Ihren Router
Mit ein paar einfachen Tricks können Sie Ihren Heimrouter in einen sicheren Knoten umwandeln. Bevor Sie mit der Einrichtung beginnen, sollten Sie die Standardkonfiguration des GerÀts Àndern.
Ăndern des SSID Lassen Sie den Routernamen nicht auf die Standardbezeichnung. Anhand dieses Namens können Eindringlinge RĂŒckschlĂŒsse auf Ihr GerĂ€t ziehen und gezielte Angriffe auf entsprechende Schwachstellen durchfĂŒhren.
DNS-Schutz Stellen Sie den DNS-Server Quad9 auf der Konfigurationsseite als Standard ein. Danach werden alle angeschlossenen Clients ĂŒber sicheren DNS ins Netzwerk gehen. Dies erspart Ihnen auch manuelle Einstellungen an den GerĂ€ten.
Verwendung von VPN Ăber alternative DD-WRT-Firmware, die fĂŒr die meisten Routermodelle verfĂŒgbar ist, können Sie eine VPN-Verbindung fĂŒr alle Clients einrichten, die mit diesem GerĂ€t verbunden sind. Die Notwendigkeit, Clients einzeln zu konfigurieren, entfĂ€llt. Alle Informationen gelangen verschlĂŒsselt ins Netzwerk. Webdienste können Ihre echten IP-Adressen und Standorte nicht mehr ermitteln.
Wenn Sie alle in diesem Artikel beschriebenen Empfehlungen befolgen, werden selbst Daten- oder Sicherheitsexperten keine MÀngel an Ihren Konfigurationen finden, da Sie maximale AnonymitÀt (soweit möglich) erreichen.
Danke fĂŒrs Lesen meines Artikels! Weitere HandbĂŒcher, Artikel zur Cyber-Sicherheit, zum Darknet und vieles mehr finden Sie auf unserem [Telegram-Kanal](https://t.me/dark3idercartel).
Vielen Dank an alle, die meinen Artikel gelesen und sich damit beschĂ€ftigt haben. Ich hoffe, es hat Ihnen gefallen und Sie hinterlassen Kommentare, was Sie darĂŒber denken?
Quelle: habr.com
