Hallo zusammen, liebe Freunde!
Heute zeigen wir Ihnen, wie Sie Ihren herkömmlichen Router in einen Router verwandeln, der all Ihren angeschlossenen GerÀten eine anonyme Internetverbindung bereitstellt.
Legen wir los!
Wie man ĂŒber DNS ins Internet gelangt, wie man eine stĂ€ndig verschlĂŒsselte Verbindung zum Internet einrichtet und wie man den Heimrouter schĂŒtzt â all dies und noch einige nĂŒtzliche Tipps finden Sie in unserem Artikel.

Um zu verhindern, dass Ihre IdentitĂ€t ĂŒber die Routerkonfiguration verfolgt wird, sollten Sie alle Webdienste Ihres GerĂ€ts maximal deaktivieren und die Standard-SSID-ID Ă€ndern. Wie das funktioniert, zeigen wir am Beispiel von Zyxel. Bei anderen Routern funktioniert das Prinzip Ă€hnlich.
Ăffnen Sie im Browser die Konfigurationsseite Ihres Routers. Benutzer von Zyxel-Routern mĂŒssen dazu âmy.keenetic.netâ in die Adresszeile eingeben.
Jetzt sollten Sie die Anzeige zusĂ€tzlicher Funktionen aktivieren. Klicken Sie dazu auf die drei Punkte in der oberen rechten Ecke der Web-OberflĂ€che und schalten Sie die Option âErweiterte Ansichtâ ein.
Gehen Sie zu dem MenĂŒ âWireless | Funknetzwerkâ und geben Sie im Abschnitt âFunknetzwerkâ einen neuen Namen fĂŒr Ihr Netzwerk ein. Vergessen Sie nicht, den Namen sowohl fĂŒr das 2,4-GHz- als auch fĂŒr das 5-GHz-Band zu Ă€ndern. Als SSID können Sie eine beliebige Zeichenfolge angeben.
Gehen Sie dann zum MenĂŒ âInternet | Zugriff erlaubenâ. Deaktivieren Sie die Optionen âInternet-Zugang ĂŒber HTTPS aktivierenâ und âInternet-Zugang zu Ihrem Speichermedium ĂŒber FTP/FTPS aktivierenâ. BestĂ€tigen Sie die vorgenommenen Ănderungen.
Aufbau von DNS-Schutz

Ăndern Sie zunĂ€chst den SSID Ihres Routers
(1). Geben Sie dann in den DNS-Einstellungen den Quad9-Server an
(2). Jetzt sind alle verbundenen Clients sicher
Ihr Router sollte ebenfalls einen alternativen DNS-Server wie Quad9 verwenden. Vorteil: Wenn dieser Dienst direkt am Router konfiguriert ist, gelangen alle damit verbundenen Clients automatisch ĂŒber diesen Server ins Internet. Wir erlĂ€utern die Konfiguration erneut am Beispiel von Zyxel.
Gehen Sie wie im vorherigen Abschnitt im Bereich "Ăndern des Routernamens und der SSID-Identifikation" beschrieben zur Konfigurationsseite von Zyxel und navigieren Sie zum Abschnitt "Wi-Fi-Netzwerk" auf der Registerkarte "Access Point". Aktivieren Sie hier das KontrollkĂ€stchen "SSID ausblenden".
Gehen Sie zur Registerkarte "DNS-Server" und aktivieren Sie die Option "Adresse Server DNS". Geben Sie in das Parameterfeld die IP-Adresse "9.9.9.9" ein.
Einrichten einer permanenten Weiterleitung ĂŒber VPN
Noch mehr AnonymitĂ€t erzielen Sie durch eine permanente Verbindung ĂŒber VPN. In diesem Fall mĂŒssen Sie sich nicht mehr um die Organisation dieser Verbindung auf jedem einzelnen GerĂ€t kĂŒmmern â jeder Benutzer, der mit dem Router verbunden ist, wird automatisch ĂŒber eine sichere VPN-Verbindung ins Internet gehen. FĂŒr dieses Ziel benötigen Sie jedoch eine alternative DD-WRT-Firmware, die auf den Router anstelle der vom Hersteller bereitgestellten Firmware installiert werden muss. Diese Software ist mit den meisten Routern kompatibel.
Beispielsweise unterstĂŒtzt der Premium-Router Netgear Nighthawk X10 DD-WRT. Sie können jedoch auch einen kostengĂŒnstigen Router, wie beispielsweise den TP-Link TL-WR940N, als WLAN-Zugangspunkt verwenden. Nach der Auswahl des Routers sollten Sie entscheiden, welchen VPN-Dienst Sie bevorzugen. In diesem Fall haben wir uns fĂŒr die kostenlose Version von ProtonVPN entschieden.
Installation einer alternativen Firmware

Nach der Installation von DD-WRT sollten Sie den DNS-Server des GerÀts Àndern, bevor Sie die VPN-Verbindung konfigurieren.
Wir werden die Installation am Beispiel des Netgear-Routers erlĂ€utern, aber der Vorgang ist bei anderen Modellen Ă€hnlich. Laden Sie die DD-WRT-Firmware herunter und installieren Sie sie ĂŒber die Update-Funktion. Nach dem Neustart befinden Sie sich im DD-WRT-Interface. Sie können die Software auf Russisch einstellen, indem Sie im MenĂŒ âAdministration | Management | Languageâ die Option âRussischâ auswĂ€hlen.
Gehen Sie zu âSetup | Basic Setupâ und geben Sie fĂŒr die Option âStatic DNS 1â den Wert â9.9.9.9â ein.
Setzen Sie auch HĂ€kchen bei den folgenden Optionen: âUse DNSMasq for DHCPâ, âUse DNSMasq for DNSâ und âDHCP-Authoritativeâ. Speichern Sie die Ănderungen mit einem Klick auf die SchaltflĂ€che âSpeichernâ.
Deaktivieren Sie in der Kategorie âSetup | IPV6â die âIPV6-UnterstĂŒtzungâ. Dadurch verhindern Sie, dass durch IPV6-Lecks eine De-Anonymisierung erfolgt.
Kompatible GerĂ€te finden Sie in jeder Preiskategorie, zum Beispiel den TP-Link TL-WR940N (ca. 1300 âŹ).
oder Netgear R9000 (ca. 28.000 âŹ).
Konfiguration eines virtuellen privaten Netzwerks (VPN).

Starten Sie den OpenVPN-Client (1) in DD-WRT. Nachdem Sie Ihre Zugangsdaten eingegeben haben, können Sie im MenĂŒ âStatusâ ĂŒberprĂŒfen, ob der Tunnel zum Schutz der Daten aufgebaut wurde (2).
Um das VPN einzurichten, mĂŒssen Sie die Einstellungen von ProtonVPN Ă€ndern. Die Konfiguration ist nicht trivial, daher sollten Sie den Anweisungen genau folgen. Nachdem Sie sich auf der Website von ProtonVPN registriert haben, laden Sie in den Kontoeinstellungen die OVPN-Datei mit den Knoten herunter, die Sie verwenden möchten. Diese Datei enthĂ€lt alle notwendigen Informationen fĂŒr den Zugang. Bei anderen Anbietern finden Sie diese Informationen an anderer Stelle, jedoch hĂ€ufig in Ihrem Konto.
Ăffnen Sie die OVPN-Datei in einem Texteditor. Gehen Sie dann auf der Router-Konfigurationsseite zu âServices | VPNâ und aktivieren Sie in diesem Tab die Option âOpenVPN Clientâ mit dem Schalter. FĂŒgen Sie die Informationen aus der OVPN-Datei in die verfĂŒgbaren Felder ein. FĂŒr den kostenlosen Server in den Niederlanden verwenden Sie beispielsweise bei âServer IP/Nameâ den Wert ânlfree-02.protonvpn.comâ und geben Sie als Port â1194â an.
Stellen Sie das âTunnelgerĂ€tâ auf âTUNâ und die âVerschlĂŒsselungâ auf âAES-256 CBCâ ein.
FĂŒr den âHash-Algorithmusâ wĂ€hlen Sie âSHA512â, aktivieren Sie die âBenutzerauthentifizierungâ und geben Sie in die Felder âBenutzerâ und âPasswortâ Ihre Zugangsdaten fĂŒr Proton ein.
Jetzt ist es an der Zeit, den Abschnitt âErweiterte Optionenâ zu bearbeiten. Setzen Sie âTLS-Cypherâ auf âNoneâ und âLZO-Kompressionâ auf âJaâ. Aktivieren Sie âNATâ und âFirewall-Schutzâ und geben Sie fĂŒr die âTunnel-MTU-Einstellungenâ die Zahl â1500â an. âTCP-MSSâ sollte deaktiviert sein.
Kopieren Sie die Werte aus der Datei Ovpn in das Feld âTLS Auth Keyâ, die Sie unter der Zeile âBEGIN OpenVPN Static key V1â finden.
Geben Sie im Feld âZusĂ€tzliche Konfigurationâ die Zeilen ein, die Sie unter âServernameâ finden.
Zum Abschluss fĂŒgen Sie fĂŒr âCA-Zertifikatâ den Text ein, den Sie in der Zeile âBEGIN Certificateâ sehen. Speichern Sie die Einstellungen mit der SchaltflĂ€che âSpeichernâ und starten Sie die Installation mit âEinstellungen anwendenâ. Nach dem Neustart wird Ihr Router mit dem VPN verbunden. ĂberprĂŒfen Sie zur Sicherheit die Verbindung ĂŒber âStatus | OpenVPNâ.
Tipps fĂŒr Ihren Router
Mit ein paar einfachen Tricks können Sie Ihren Heimrouter in einen sicheren Knotenpunkt verwandeln. Bevor Sie mit der Konfiguration beginnen, sollten Sie die Standardkonfiguration des GerÀts Àndern.
Ăndern Sie den SSID. Lassen Sie den Routernamen nicht auf dem Standardwert. Angreifer können RĂŒckschlĂŒsse auf Ihr GerĂ€t ziehen und gezielte Angriffe auf entsprechende Schwachstellen durchfĂŒhren.
DNS-Schutz. Stellen Sie den Quad9-DNS-Server auf der Konfigurationsseite als Standard ein. Danach werden alle verbundenen Clients sicher ĂŒber DNS ins Internet zugreifen. Das erspart Ihnen auch die manuelle Konfiguration der GerĂ€te.
Verwendung von VPN. Dank alternativer DD-WRT-Firmware, die fĂŒr die meisten Routermodelle verfĂŒgbar ist, können Sie eine VPN-Verbindung fĂŒr alle Clients einrichten, die mit diesem GerĂ€t verbunden sind. Dadurch entfĂ€llt die Notwendigkeit, die Clients einzeln zu konfigurieren. Alle Informationen werden verschlĂŒsselt ins Internet gesendet. Webdienste können Ihre echten IP-Adressen und Standorte nicht mehr ermitteln.
Wenn Sie alle in diesem Artikel aufgefĂŒhrten Empfehlungen befolgen, können selbst Fachleute fĂŒr Datenschutz an Ihren Konfigurationen nichts auszusetzen haben, da Sie maximale AnonymitĂ€t erreichen (so viel wie möglich).
Vielen Dank, dass Sie meinen Artikel gelesen haben! Weitere Anleitungen, Artikel ĂŒber Cybersicherheit, das Darknet und vieles mehr finden Sie auf unserem [Telegram-Kanal](https://t.me/dark3idercartel).
Vielen Dank an alle, die meinen Artikel gelesen haben! Ich hoffe, er hat Ihnen gefallen. Schreiben Sie mir gerne in die Kommentare, was Sie darĂŒber denken.
Quelle: habr.com
