如何使用 IP-SEC VPN 设置我的路由器?

如何使用 IP-SEC VPN 设置我的路由器?

我的基本问题是:由于我所居住的国家/地区,我的 Chromecast 不允许我播放某些内容。因此,我想使用 VPN 设置我的路由器。

我有一台 TP-Link 型号为 TD-W9970。在我的路由器管理页面中,我只能看到一个设置 IP-SEC VPN 隧道的选项(我不太明白这是什么)。我查看了几种 VPN 服务(例如 ExpressVPN),但大多数都使用一种称为 L2TP 的东西,而我的路由器似乎没有这个选项。我的问题是:

  1. 我可以设置路由器吗?如果可以,该如何设置?
  2. 除了设置路由器之外还有其他选择吗?
  3. 如果我必须购买一个可以实现此功能的新路由器,我具体应该寻找什么?

答案1

L2TP 的问题在于它是第 2 层协议,您的路由器不直接支持。它将允许它通过 IPSec,但您必须在其他地方启动它,这不是您想要的。

到目前为止,我发现大多数提供商都提供使用可以在 IPSec 上运行但在更高层运行的协议的 VPN,因此需要应用程序来启动/终止 VPN。PPTP 和 L2TP 是常用协议。

我认为您的路由器是面向家庭用户的,与许多廉价路由器一样,不完全支持 VPN。它支持 IPSec,因此可以用作隧道,但不能作为端点。

因此,要实现您的目标,您需要更换路由器或在网络内设置一台能够终止 VPN 的机器。然后使用该机器作为连接设备的路由器。


更换路由器可能是最简单的选择。您需要寻找能够终止/发起 PPTP 和/或 L2TP VPN 连接的路由器。而不仅仅是充当 VPN 通道。

我个人偏爱 Ubiquity Networks 的 EdgeMax 路由器。我使用 EdgeRouter Lite,它当然可以作为 VPN 端点。关于 EdgeRouter,唯一需要记住的是它们不包含 Wi-Fi。Ubiquity 销售 Unifi 系列接入点。EdgeRouter Lite 和 Unifi AP 的价格与不错的 SOHO WiFi 路由器差不多。

如果您愿意的话,您可以轻松使用现有的路由器来提供 WiFi(不过 Unifi 的强大功能和稳定性会让您印象深刻)。

相关内容