Vi testede WireGuard VPN på ASUS officielle Asuswrt -firmware

Asuswrt -firmwaren, der er inkorporeret i hver eneste af ASUS routere, er en af ​​de mest komplette, der findes i øjeblikket, tidligere i denne artikel har vi forklaret dig, hvilke der er mest komplette router -firmware på markedet , og Asuswrt er den mest komplette af alle. I flere måneder har Asuswrts firmwareudviklingsteam udviklet og integreret WireGuard VPN til sin firmware, der skal bruges sammen med andre VPN -servere, såsom OpenVPN og IPsec. Vil du vide, hvordan det fungerer, og den ydelse, vi kan opnå ved hjælp af en ASUS ZenWiFi XT8 -router?

Producenten ASUS har arbejdet i flere måneder med at indarbejde nye funktioner relateret til VPN'er i sine routere med WiFi 6, eller også kendt som AX -routere. En af de vigtigste nyheder i VPN'er er inkorporeringen af ​​den populære WireGuard VPN, den hurtigste, sikreste og mest effektive VPN, vi kan finde i dag. Takket være indarbejdelsen af ​​denne service, både som en VPN -server og som en VPN -klient, vil vi være i stand til at oprette forbindelse eksternt til vores hjem og på en virkelig hurtig måde.

Vi testede WireGuard VPN på ASUS officielle Asuswrt -firmware

WireGuard GUI på Asuswrt

Den grafiske brugergrænseflade kan findes i afsnittet "Avanceret / VPN -konfiguration", i denne menu skal vi gå til fanen "WireGuard Server", hvor vi har alle konfigurationsmulighederne. I øjeblikket er det kun muligt at konfigurere en forekomst af denne VPN -server, selvom det er muligt, at vi snart kan have forskellige VPN -servere med forskellige konfigurationer.

De muligheder, som ASUS tillader os, er at aktivere VPN'en, aktivere routerens DNS servere og bruge eller ikke en foruddelt nøgle. Vi har også mulighed for at konfigurere Keep-alive rel, som standard er det 25 sekunder, og det er det, der anbefales fra den officielle dokumentation. Når vi har klikket på "Anvend", vil de private og offentlige nøgler blive oprettet helt automatisk, hvis vi har valgt "Brug foruddelt nøgle", vil de også blive genereret automatisk, uden at vi skal gøre noget.

Som du kan se, lytter denne server som standard til IP 10.6.0.1/24 og bruger standardport 51820 UDP. Routeren åbner internt denne port i firewall, så vi ikke skal udføre nogen anden handling.

Med hensyn til VPN -klienter, eller også kendt som "Peers", vil vi være i stand til at konfigurere forskellige klienter, derudover vil vi være i stand til dynamisk at aktivere eller deaktivere dem let og hurtigt. Her skal vi indtaste den private IP, som hver registreret klient vil have. I afsnittet "Tilladte IP'er (klient)" er det at få adgang til routerens forskellige undernet eller foretage en fuldstændig omdirigering af trafik med 0.0.0.0/0.

Når den er konfigureret, skal du klikke på "Anvend", og nøglerne til denne VPN -klient oprettes automatisk. Når det er gjort, har vi to muligheder:

  1. Klik på "Eksporter" for at eksportere den komplette konfigurationsfil.
  2. QR -kode for at vise os en QR -kode og scanne den med vores smartphone.

I bunden vil vi ikke kun kunne se listen over jævnaldrende, men også den trafikudveksling, vi har gennemført.

Den eksporterede konfiguration er som forventet, du kan se den herunder:

Hvis vi bruger denne konfigurationsfil i en hvilken som helst WG VPN -klient til Windows, Linux eller macOS, vi kan nemt og hurtigt oprette forbindelse, en vigtig detalje er slutpunktet, vi skal redigere det for at sætte vores DDNS -domæne, vi har testet det i et miljø på et lokalt netværk, derfor har det privat adressering.

Her kan du se det samme, men med QR -koden:

WireGuard -ydelse på ASUS ZenWiFi XT8 -router

Vi har forsøgt at sætte en Jperf -server i routerens lokale netværk med adressen 192.168.50.0/24. Jperf -klienten vil være i det lokale netværk af det 10.11.1.0/24 subnet, der tilhører routerens WAN, på denne måde vil vi være i stand til at verificere den reelle ydelse, som vi vil kunne opnå i et Gigabit Ethernet -miljø. Vi har brugt 50 samtidige TCP -tråde i alle tests.

I det følgende billede kan du se, hvordan vi har opnået en reel hastighed på 360 Mbps opstrøms, det vil sige fra klienten til Jperf -serveren, der er inden for det lokale netværk. Du kan også se etableringen af ​​forbindelsen til TunSafe -programmet til Windows.

I denne anden test har vi udført en anden test for at kontrollere hastigheden igen. Desuden kan du i dette tilfælde se uploadhastigheden indstillet af TunSafe -programmet, som vi har brugt.

Som du kan se, har vi en meget høj ydeevne i VPN'en og opnår næsten de rigtige 400Mbps, et meget højt tal, hvis vi tager højde for, at denne router ikke har den mest kraftfulde CPU, andre modeller som GT-AX11000 eller RT-AX86U vil opnå en bedre sikker ydeevne, derfor er inkorporering af denne service gode nyheder.

Andre forbedringer i forhold til VPN'er

ASUS -udviklere har indarbejdet en menu kaldet "Multiple VPN -forbindelse", dette giver os mulighed for at oprette forbindelse i VPN -klienttilstand til forskellige eksterne servere. Understøtter i øjeblikket PPTP, L2TP, OpenVPN, HMA (Hide My Ass) protokoller og understøtter også WireGuard. Takket være disse menuer kan vi oprette forskellige VPN -klienter og tildele dem til forskellige computere på det lokale netværk, for eksempel kan vi konfigurere vores Smart TV at gå til internettet via en af ​​disse tunneler, ideel til omgåelse Netflix regionale blokke eller lignende.

Som du har set, har vi et stort antal forbedringer på vej, lige nu er alle disse funktioner i beta -fase, så de kan have fejl, men i vores test med WireGuard Server har alt fungeret perfekt.