Ich verwende einen Asus RT-AC88U Router mit Merlin Firmware (384.14.2) und habe den VPN-Client, wie auf der Perfect Privacy Homepage beschrieben, eingerichtet. Dies hat nun seit ca. 1 Jahr funktioniert, bevor ich vor ein paar Tagen festgestellt habe, dass keine Verbindung zum VPN mehr aufgebaut wurde (Fehlermeldung im Router: Error Authentication oder so ähnlich).
Ich habe daraufhin alles nach einer Anleitung hier aus dem Forum neu eingerichtet und zuvor auch die Firmware auf 314.19 aktualisiert.
Danach wurde die Verbindung aufgebaut, aber und das ist das komische, die meisten Webseiten können nicht aufgerufen werden. Beispielsweise kann www.google.de nicht aufgerufen werden (Server kann nicht gefunden werden), während www.kicker.de zumindest partiell geladen wird.
Der Asus-Router ist über den WAN Port mit einem Netzwerkausgang einer Fritzbox verbunden.
Anbei meine Konfiguration:
WAN-Verbindungstyp: automatisch
WAN aktivieren: ja
NAT aktivieren: ja
UPnP aktivieren: ja
Enable secure UPnP mode: ja
Automatisch mit DNS-Server verbinden: nein
DNS-Server 1: 8.8.8.8
DNS-Server 2: 8.8.4.4
Forward local domain queries to upstream DNS: nein
Enable DNS Rebind protection: nein
Enable DNSSEC support: nein
Prevent client auto DoH: auto
DNS Privacy Protocol: none
IPV6-Einstellung:
Verbindungstyp: Native
DHCP-PD: aktivieren
Release prefix on exit: aktivieren
VPN Client-Einstellung:
Automatic start at boot time: ja
Importiert habe ich die Amsterdam.opvn
Schnittstellentyp: TUN
Protokoll: UDP
Server Address and Port: 85.17.64.131:1151
Accept DNS Configuration: Strict
Create NAT on tunnel: ja
Inbound Firewall: Block
Autorisations-Modus: TLS
Username/Password Authentication: ja
Nur Benutzername / Passwort Auth.: nein
Cipher Negotiation: Enable
Negotiable ciphers: AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC
TLS control channel security (tls-auth / tls-crypt): Outgoing Auth (1)
Auth digest: SHA512
Komprimieren: LZO Adaptive
TLS Renegotiation Time: 3600
Connection Retry attempts: 15
Verify Server Certificate Name: No
Force Internet traffic through tunnel: Policy Rules (strict)
Block routed clients if tunnel goes down: ja
Benutzerdefinierte Konfiguration:
Ich habe gesehen, es sind ein paar Warnungen im Systemprotokoll, aber ich kann damit nichts anfangen.
Vielleicht hat jemand eine Idee, warum das Ganze bei mir nicht funktioniert ?
Ich habe daraufhin alles nach einer Anleitung hier aus dem Forum neu eingerichtet und zuvor auch die Firmware auf 314.19 aktualisiert.
Danach wurde die Verbindung aufgebaut, aber und das ist das komische, die meisten Webseiten können nicht aufgerufen werden. Beispielsweise kann www.google.de nicht aufgerufen werden (Server kann nicht gefunden werden), während www.kicker.de zumindest partiell geladen wird.
Der Asus-Router ist über den WAN Port mit einem Netzwerkausgang einer Fritzbox verbunden.
Anbei meine Konfiguration:
WAN-Verbindungstyp: automatisch
WAN aktivieren: ja
NAT aktivieren: ja
UPnP aktivieren: ja
Enable secure UPnP mode: ja
Automatisch mit DNS-Server verbinden: nein
DNS-Server 1: 8.8.8.8
DNS-Server 2: 8.8.4.4
Forward local domain queries to upstream DNS: nein
Enable DNS Rebind protection: nein
Enable DNSSEC support: nein
Prevent client auto DoH: auto
DNS Privacy Protocol: none
IPV6-Einstellung:
Verbindungstyp: Native
DHCP-PD: aktivieren
Release prefix on exit: aktivieren
VPN Client-Einstellung:
Automatic start at boot time: ja
Importiert habe ich die Amsterdam.opvn
Schnittstellentyp: TUN
Protokoll: UDP
Server Address and Port: 85.17.64.131:1151
Accept DNS Configuration: Strict
Create NAT on tunnel: ja
Inbound Firewall: Block
Autorisations-Modus: TLS
Username/Password Authentication: ja
Nur Benutzername / Passwort Auth.: nein
Cipher Negotiation: Enable
Negotiable ciphers: AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC
TLS control channel security (tls-auth / tls-crypt): Outgoing Auth (1)
Auth digest: SHA512
Komprimieren: LZO Adaptive
TLS Renegotiation Time: 3600
Connection Retry attempts: 15
Verify Server Certificate Name: No
Force Internet traffic through tunnel: Policy Rules (strict)
Block routed clients if tunnel goes down: ja
Benutzerdefinierte Konfiguration:
Code:
script-security 2
ns-cert-type server
tun-mtu 1500
fragment 1300
mssfix
float
reneg-sec 86400
resolv-retry 60
persist-key
persist-tun
persist-remote-ip
route-method exe
route-delay 2
hand-window 120
tls-cipher DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-CAMELLIA256-SHA:DHE-RSA-AES256-SHA:DHE-RSA-CAMELLIA128-SHA:DHE-RSA-AES128-SHA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA
auth SHA512
verb 4
inactive 604800
ping 5
ping-restart 120
replay-window 512 60
mute-replay-warnings
Ich habe gesehen, es sind ein paar Warnungen im Systemprotokoll, aber ich kann damit nichts anfangen.
Vielleicht hat jemand eine Idee, warum das Ganze bei mir nicht funktioniert ?