VollstĂ€ndige AnonymitĂ€t: Wir schĂŒtzen Ihren Heimrouter

Hallo zusammen, liebe Freunde!

Heute zeigen wir Ihnen, wie Sie Ihren herkömmlichen Router in einen Router verwandeln, der all Ihren angeschlossenen GerÀten eine anonyme Internetverbindung bereitstellt.
Legen wir los!

Wie man ĂŒber DNS ins Internet gelangt, wie man eine stĂ€ndig verschlĂŒsselte Verbindung zum Internet einrichtet und wie man den Heimrouter schĂŒtzt – all dies und noch einige nĂŒtzliche Tipps finden Sie in unserem Artikel.
VollstĂ€ndige AnonymitĂ€t: Wir schĂŒtzen Ihren Heimrouter

Um zu verhindern, dass Ihre IdentitĂ€t ĂŒber die Routerkonfiguration verfolgt wird, sollten Sie alle Webdienste Ihres GerĂ€ts maximal deaktivieren und die Standard-SSID-ID Ă€ndern. Wie das funktioniert, zeigen wir am Beispiel von Zyxel. Bei anderen Routern funktioniert das Prinzip Ă€hnlich.

Öffnen Sie im Browser die Konfigurationsseite Ihres Routers. Benutzer von Zyxel-Routern mĂŒssen dazu „my.keenetic.net“ in die Adresszeile eingeben.

Jetzt sollten Sie die Anzeige zusĂ€tzlicher Funktionen aktivieren. Klicken Sie dazu auf die drei Punkte in der oberen rechten Ecke der Web-OberflĂ€che und schalten Sie die Option „Erweiterte Ansicht“ ein.

Gehen Sie zu dem MenĂŒ „Wireless | Funknetzwerk“ und geben Sie im Abschnitt „Funknetzwerk“ einen neuen Namen fĂŒr Ihr Netzwerk ein. Vergessen Sie nicht, den Namen sowohl fĂŒr das 2,4-GHz- als auch fĂŒr das 5-GHz-Band zu Ă€ndern. Als SSID können Sie eine beliebige Zeichenfolge angeben.

Gehen Sie dann zum MenĂŒ „Internet | Zugriff erlauben“. Deaktivieren Sie die Optionen „Internet-Zugang ĂŒber HTTPS aktivieren“ und „Internet-Zugang zu Ihrem Speichermedium ĂŒber FTP/FTPS aktivieren“. BestĂ€tigen Sie die vorgenommenen Änderungen.

Aufbau von DNS-Schutz

VollstĂ€ndige AnonymitĂ€t: Wir schĂŒtzen Ihren Heimrouter

Ändern Sie zunĂ€chst den SSID Ihres Routers
(1). Geben Sie dann in den DNS-Einstellungen den Quad9-Server an
(2). Jetzt sind alle verbundenen Clients sicher

Ihr Router sollte ebenfalls einen alternativen DNS-Server wie Quad9 verwenden. Vorteil: Wenn dieser Dienst direkt am Router konfiguriert ist, gelangen alle damit verbundenen Clients automatisch ĂŒber diesen Server ins Internet. Wir erlĂ€utern die Konfiguration erneut am Beispiel von Zyxel.

Gehen Sie wie im vorherigen Abschnitt im Bereich "Ändern des Routernamens und der SSID-Identifikation" beschrieben zur Konfigurationsseite von Zyxel und navigieren Sie zum Abschnitt "Wi-Fi-Netzwerk" auf der Registerkarte "Access Point". Aktivieren Sie hier das KontrollkĂ€stchen "SSID ausblenden".

Gehen Sie zur Registerkarte "DNS-Server" und aktivieren Sie die Option "Adresse Server DNS". Geben Sie in das Parameterfeld die IP-Adresse "9.9.9.9" ein.

Einrichten einer permanenten Weiterleitung ĂŒber VPN

Noch mehr AnonymitĂ€t erzielen Sie durch eine permanente Verbindung ĂŒber VPN. In diesem Fall mĂŒssen Sie sich nicht mehr um die Organisation dieser Verbindung auf jedem einzelnen GerĂ€t kĂŒmmern — jeder Benutzer, der mit dem Router verbunden ist, wird automatisch ĂŒber eine sichere VPN-Verbindung ins Internet gehen. FĂŒr dieses Ziel benötigen Sie jedoch eine alternative DD-WRT-Firmware, die auf den Router anstelle der vom Hersteller bereitgestellten Firmware installiert werden muss. Diese Software ist mit den meisten Routern kompatibel.

Beispielsweise unterstĂŒtzt der Premium-Router Netgear Nighthawk X10 DD-WRT. Sie können jedoch auch einen kostengĂŒnstigen Router, wie beispielsweise den TP-Link TL-WR940N, als WLAN-Zugangspunkt verwenden. Nach der Auswahl des Routers sollten Sie entscheiden, welchen VPN-Dienst Sie bevorzugen. In diesem Fall haben wir uns fĂŒr die kostenlose Version von ProtonVPN entschieden.

Installation einer alternativen Firmware

VollstĂ€ndige AnonymitĂ€t: Wir schĂŒtzen Ihren Heimrouter

Nach der Installation von DD-WRT sollten Sie den DNS-Server des GerÀts Àndern, bevor Sie die VPN-Verbindung konfigurieren.

Wir werden die Installation am Beispiel des Netgear-Routers erlĂ€utern, aber der Vorgang ist bei anderen Modellen Ă€hnlich. Laden Sie die DD-WRT-Firmware herunter und installieren Sie sie ĂŒber die Update-Funktion. Nach dem Neustart befinden Sie sich im DD-WRT-Interface. Sie können die Software auf Russisch einstellen, indem Sie im MenĂŒ „Administration | Management | Language“ die Option „Russisch“ auswĂ€hlen.

Gehen Sie zu „Setup | Basic Setup“ und geben Sie fĂŒr die Option „Static DNS 1“ den Wert „9.9.9.9“ ein.

Setzen Sie auch HĂ€kchen bei den folgenden Optionen: „Use DNSMasq for DHCP“, „Use DNSMasq for DNS“ und „DHCP-Authoritative“. Speichern Sie die Änderungen mit einem Klick auf die SchaltflĂ€che „Speichern“.

Deaktivieren Sie in der Kategorie „Setup | IPV6“ die „IPV6-UnterstĂŒtzung“. Dadurch verhindern Sie, dass durch IPV6-Lecks eine De-Anonymisierung erfolgt.

Kompatible GerĂ€te finden Sie in jeder Preiskategorie, zum Beispiel den TP-Link TL-WR940N (ca. 1300 €).
oder Netgear R9000 (ca. 28.000 €).

Konfiguration eines virtuellen privaten Netzwerks (VPN).

VollstĂ€ndige AnonymitĂ€t: Wir schĂŒtzen Ihren Heimrouter

Starten Sie den OpenVPN-Client (1) in DD-WRT. Nachdem Sie Ihre Zugangsdaten eingegeben haben, können Sie im MenĂŒ „Status“ ĂŒberprĂŒfen, ob der Tunnel zum Schutz der Daten aufgebaut wurde (2).

Um das VPN einzurichten, mĂŒssen Sie die Einstellungen von ProtonVPN Ă€ndern. Die Konfiguration ist nicht trivial, daher sollten Sie den Anweisungen genau folgen. Nachdem Sie sich auf der Website von ProtonVPN registriert haben, laden Sie in den Kontoeinstellungen die OVPN-Datei mit den Knoten herunter, die Sie verwenden möchten. Diese Datei enthĂ€lt alle notwendigen Informationen fĂŒr den Zugang. Bei anderen Anbietern finden Sie diese Informationen an anderer Stelle, jedoch hĂ€ufig in Ihrem Konto.

Öffnen Sie die OVPN-Datei in einem Texteditor. Gehen Sie dann auf der Router-Konfigurationsseite zu „Services | VPN“ und aktivieren Sie in diesem Tab die Option „OpenVPN Client“ mit dem Schalter. FĂŒgen Sie die Informationen aus der OVPN-Datei in die verfĂŒgbaren Felder ein. FĂŒr den kostenlosen Server in den Niederlanden verwenden Sie beispielsweise bei „Server IP/Name“ den Wert „nlfree-02.protonvpn.com“ und geben Sie als Port „1194“ an.

Stellen Sie das „TunnelgerĂ€t“ auf „TUN“ und die „VerschlĂŒsselung“ auf „AES-256 CBC“ ein.
FĂŒr den „Hash-Algorithmus“ wĂ€hlen Sie „SHA512“, aktivieren Sie die „Benutzerauthentifizierung“ und geben Sie in die Felder „Benutzer“ und „Passwort“ Ihre Zugangsdaten fĂŒr Proton ein.

Jetzt ist es an der Zeit, den Abschnitt „Erweiterte Optionen“ zu bearbeiten. Setzen Sie „TLS-Cypher“ auf „None“ und „LZO-Kompression“ auf „Ja“. Aktivieren Sie „NAT“ und „Firewall-Schutz“ und geben Sie fĂŒr die „Tunnel-MTU-Einstellungen“ die Zahl „1500“ an. „TCP-MSS“ sollte deaktiviert sein.
Kopieren Sie die Werte aus der Datei Ovpn in das Feld „TLS Auth Key“, die Sie unter der Zeile „BEGIN OpenVPN Static key V1“ finden.

Geben Sie im Feld „ZusĂ€tzliche Konfiguration“ die Zeilen ein, die Sie unter „Servername“ finden.
Zum Abschluss fĂŒgen Sie fĂŒr „CA-Zertifikat“ den Text ein, den Sie in der Zeile „BEGIN Certificate“ sehen. Speichern Sie die Einstellungen mit der SchaltflĂ€che „Speichern“ und starten Sie die Installation mit „Einstellungen anwenden“. Nach dem Neustart wird Ihr Router mit dem VPN verbunden. ÜberprĂŒfen Sie zur Sicherheit die Verbindung ĂŒber „Status | OpenVPN“.

Tipps fĂŒr Ihren Router

Mit ein paar einfachen Tricks können Sie Ihren Heimrouter in einen sicheren Knotenpunkt verwandeln. Bevor Sie mit der Konfiguration beginnen, sollten Sie die Standardkonfiguration des GerÀts Àndern.

Ändern Sie den SSID. Lassen Sie den Routernamen nicht auf dem Standardwert. Angreifer können RĂŒckschlĂŒsse auf Ihr GerĂ€t ziehen und gezielte Angriffe auf entsprechende Schwachstellen durchfĂŒhren.

DNS-Schutz. Stellen Sie den Quad9-DNS-Server auf der Konfigurationsseite als Standard ein. Danach werden alle verbundenen Clients sicher ĂŒber DNS ins Internet zugreifen. Das erspart Ihnen auch die manuelle Konfiguration der GerĂ€te.

Verwendung von VPN. Dank alternativer DD-WRT-Firmware, die fĂŒr die meisten Routermodelle verfĂŒgbar ist, können Sie eine VPN-Verbindung fĂŒr alle Clients einrichten, die mit diesem GerĂ€t verbunden sind. Dadurch entfĂ€llt die Notwendigkeit, die Clients einzeln zu konfigurieren. Alle Informationen werden verschlĂŒsselt ins Internet gesendet. Webdienste können Ihre echten IP-Adressen und Standorte nicht mehr ermitteln.

Wenn Sie alle in diesem Artikel aufgefĂŒhrten Empfehlungen befolgen, können selbst Fachleute fĂŒr Datenschutz an Ihren Konfigurationen nichts auszusetzen haben, da Sie maximale AnonymitĂ€t erreichen (so viel wie möglich).

Vielen Dank, dass Sie meinen Artikel gelesen haben! Weitere Anleitungen, Artikel ĂŒber Cybersicherheit, das Darknet und vieles mehr finden Sie auf unserem [Telegram-Kanal](https://t.me/dark3idercartel).

Vielen Dank an alle, die meinen Artikel gelesen haben! Ich hoffe, er hat Ihnen gefallen. Schreiben Sie mir gerne in die Kommentare, was Sie darĂŒber denken.

Quelle: habr.com

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster