För att använda våra appar och konfigurationer behöver du först skaffa ett ExpressVPN-konto.

Denna handledning kommer att visa dig hur du konfigurerar ExpressVPN på din pfSense med OpenVPN.

Alla ExpressVPN-positioner kan kanske inte vara tillgängliga för manuellt konfigurerade anslutningar.

Viktigt: Den manuella OpenVPN-konfigurationen erbjuder inte samma säkerhets- och integritetsfördelar som ExpressVPN-appen. Om din router inte stöder AES-NI (t.ex. Asus RT-AC86U), kan du uppleva tillfälliga problem med hastigheten vid användning av den manuella OpenVPN-konfigurationen.

Observera: Följande steg testades på pfSense 2.4.5 och är avsedda för användare med en grundläggande hemnätverkskonfiguration (192.168.1.0/24): Internet > Modem > pfSense > Router/Åtkomstpunkter.

Hoppa till…

1. Hitta dina kontouppgifter hos ExpressVPN
2. Ställ in VPN på pfSense
3. Rutta WAN genom VPN-tunneln
4. Bekräfta att anslutningen är lyckad


1. Hitta dina kontouppgifter hos ExpressVPN

Gå till installationssidan för ExpressVPN+. Om du uppmanas att göra det, ange ditt ExpressVPN-kontos e-postadress och klicka på Send Code (Skicka kod).ExpressVPN's Sign in page on desktop.

Ange verifieringskoden som skickas till din e-postadress.

Klicka på Advanced setup (Avancerade inställningar) under Program.The "Set up your apps" page in ExpressVPN+, with a highlighted "Advanced setup" option at the bottom.

Klicka på Manual configuration (Manuell installation).The "Manual Configuration" option in ExpressVPN+ highlighted.

Du ser ditt användarnamn och lösenord på höger sida under Installation (Inställningar) i steg 1.
The Manual configuration page in ExpressVPN+, highlighting the username and password for the user.

Scrolla ner till steg 2 för att se tillgängliga regioner. Klicka på en region för att öppna en rullgardinsmeny och se tillgängliga platser.
The available regions for manual configurations in ExpressVPN+.

Klicka på den/de platser du vill ha för att ladda ner .ovpn-filen/filerna.
The Americas section in the available regions in the ExpressVPN+ portal, showing a list of available locations from that region.

Låt webbläsarfönstret vara öppet. Du behöver informationen för installationen senare.

Behöver du hjälp? Kontakta ExpressVPN:s supportteam för omedelbar hjälp.

Tillbaka till toppen


2. Ställ in VPN på pfSense

Logga in på din pfSense webbgränssnitt. (Standardanvändarnamnet och lösenordet är admin och pfsense.) Klicka på LOG IN (LOGGA IN).

I den övre navigeringsfältet, klicka på System > Cert. Manager (Certifikat Hantera).

I fliken CA, klicka på Lägg till-ikon.Add (Lägg till). Fyll i följande information:

Create/Edit CA (Skapa/redigera CA)

  • Descriptive name (Beskrivande namn): Ange ett namn som hjälper dig att känna igen din VPN-anslutning. Till exempel: ExpressVPN.
  • Method (Metod): Välj Import an existing Certificate Authority (Importera en befintlig Certifikatmyndighet).

Existing Certificate Authority (Befintlig Certifikatmyndighet)

  • Certificate data (Certifikatdata): Högerklicka på .ovpn-konfigurationsfilen och öppna den med valfri textredigerare. Kopiera texten mellan <ca> och </ca> taggarna och klistra in den i detta fält.
    Ange text i fältet CA Certifikat.
  • Certificate Private Key (optional) (Certifikatets privata nyckel (valfritt)): Lämna tomt.
  • Serial for next certificate (Serienummer för nästa certifikat): Lämna tomt.

Klicka på Save (Spara).
Klicka på “Spara.”

Klicka på Certificates (Certifikat). Klicka på Lägg till-ikon.Add/Sign (Lägg till/Signera). Fyll i följande information:

Add/Sign a New Certificate (Lägg till/Signera ett nytt certifikat)

  • Method (Metod): Välj Import an existing Certificate (Importera ett befintligt Certifikat).
  • Descriptive name (Beskrivande namn): Ange ett namn. Till exempel: ExpressVPN Cert.

Import Certificate (Importera Certifikat)

  • Certificate data (Certifikatdata): I textredigeraren du öppnade tidigare, kopiera texten mellan <cert> och </cert> taggarna och klistra in i detta fält.
    Ange text i fältet Offentligt klientcertifikat.
  • Private key data (Privat nyckeldata): I textredigeraren du öppnade tidigare, kopiera texten mellan <key> och </key> taggarna och klistra in i detta fält.
    Ange text i fältet Privat klientcertifikat.

Klicka på Save (Spara).

Klicka på “Spara.”

I den övre navigeringsfältet, klicka på VPN > OpenVPN.

Klicka på Clients (Klienter), och klicka sedan på Lägg till-ikon.Add (Lägg till). Fyll i följande information:

General Information (Allmän information)

  • Disabled (Inaktiverad): Lämna omarkerad.
  • Server mode (Serverläge): Välj Peer to Peer (SSL/TLS).
  • Protocol (Protokoll): Välj UDP på endast IPv4.
  • Device mode (Enhetsläge): Välj tun – Lager 3 Tunnelläge.
  • Interface (Gränssnitt): Välj WAN.
  • Local port (Lokal port): Lämna tomt.
  • Server host or address (Servervärd eller -adress): I textredigeraren du öppnade tidigare, kopiera valfri serveradress som visas mellan ordet ”remote” och det 4-siffriga portnumret. Klistra in i detta fält.
  • Server port (Serverport): Ange numret (efter serveradressen) som du fann ovan.
  • Proxy host or address (Proxyvärd eller -adress): Lämna tomt.
  • Proxy port (Proxyport): Lämna tomt.
  • Proxy Authentication (Proxyautentisering): Välj ingen.
  • Description (Beskrivning): Ange ett namn som hjälper dig att känna igen din VPN-anslutning. Till exempel: ExpressVPN NY.

Ange informationen för
User Authentication Settings (Inställningar för användarautentisering)

  • Username (Användarnamn): Ange det användarnamn du hittade tidigare.
  • Password (Lösenord): Ange det lösenord du hittade tidigare två gånger.

Cryptographic Settings (Kryptografiska inställningar)

  • TLS Configuration (TLS-konfiguration): Markera denna ruta.
  • Automatically generate a TLS key (Automatisk generering av en TLS-key): Avmarkera denna ruta.
  • TLS Key (TLS-key): I textredigeraren du öppnade tidigare, kopiera texter mellan <tls-auth> och </tls-auth> taggarna och klistra in i detta fält.
    Ange text i fältet TLS Auth Key.
  • TLS Key Usage Mode (TLS Key Usage Mode): Välj TLS Autentisering.
  • Peer Certificate Authority (Peer Certifikatmyndighet): Välj posten (t.ex., ExpressVPN) du skapade tidigare.
  • Client Certificate (Klientcertifikat): Välj posten (t.ex., ExpressVPN Cert) du skapade tidigare.
  • Encryption Algorithm (Krypteringsalgoritm): I textredigeraren du öppnade tidigare, leta efter ordet ”cipher.” Välj algoritmen som visas efter ”cipher” i rullgardinsmenyn. Till exempel: AES-256-GCM.
  • Enable NCP (Aktivera NCP): Avmarkera denna ruta.
  • NCP Algorithms (NCP Algoritmer): Lämna tomt.
  • Auth digest algorithm (Autentisera matsmältningsalgoritm): I textredigeraren du öppnade tidigare, leta efter ordet ”auth.” Välj den algoritm som visas efter ”auth” i rullgardinsmenyn. Till exempel: SHA512.
  • Hardware Crypto (Hårdvarukryptering): Om du inte vet att din enhet stöder hårdvarukryptografi, välj Ingen Hårdvarukrypteringsacceleration.

Ange informationen för

Tunnel Settings (Tunnelinställningar)

  • IPv4 Tunnel Network: Lämna tomt.
  • IPv6 Tunnel Network: Lämna tomt.
  • IPv4 Remote network(s): Lämna tomt.
  • IPv6 Remote network(s): Lämna tomt.
  • Limit outgoing bandwidth (Begränsa utgående bandbredd): Lämna tomt.
  • Compression (Kompression): Välj Refuse any non-stub compression (Most secure) (Avvisa all icke-stub kompression (Mest säker))
  • Topology (Topologi): Lämna detta som det är.
  • Type-of-Service (Typ-av-tjänst): Lämna omarkerat.
  • Don’t pull routes (Dra inte rutter): Markera denna ruta.
  • Don’t add/remove routes (Lägg inte till/ta bort rutter): Lämna omarkerat.

Advanced Configuration (Avancerad konfiguration)

  • Custom options (Anpassade alternativ): Kopiera och klistra in följande:
    fast-io;persist-key;persist-tun;remote-random;pull;comp-lzo no;tls-client;verify-x509-name Server name-prefix;remote-cert-tls server;key-direction 1;route-method exe;route-delay 2;tun-mtu 1500;fragment 1300;mssfix 1450;verb 3;sndbuf 524288;rcvbuf 524288
  • UDP Fast I/O (UDP Fast I/O): Markera denna ruta.
  • Send/ Receive Buffer (Skicka/ta emot buffert): Välj 512 KiB.
  • Gateway Creation (Gateway Creation): Välj IPv4 only (Endast IPv4).
  • Verbosity level (Verbositetsnivå): Välj 3 recommended 3 (rekommenderad).

Klicka på Save (Spara).
Klicka på “Spara.

Behöver du hjälp? Kontakta ExpressVPN:s supportteam för omedelbar assistans.

Tillbaka till toppen


3. Dirigera WAN genom VPN-tunneln

När tunneln är online måste du dirigera din WAN-trafik genom tunneln.

I den övre navigeringsfältet, klicka på Interfaces (Gränssnitt) > Assignments (Tillsättningar).

Klicka på Lägg till-ikon.Add (Lägg till). Ett nytt gränssnitt kommer att skapas. För OPT1, välj ovpnc1. Klicka på Save (Spara).

Klicka på “Spara.

I den övre navigeringsfältet, klicka på Interfaces (Gränssnitt) > OPT1.

Klicka på

Fyll i följande information:

General Configuration (Allmän konfiguration)

  • Enable (Aktivera): Markera denna ruta.
  • Description (Beskrivning): Ange ett namn som är meningsfullt för dig. Till exempel: ExpressVPN.
  • MAC Address (MAC Adress): Lämna tomt.
  • MTU: Lämna tomt.
  • MSS: Lämna detta tomt.

Reserved Networks (Reserverade nätverk)

  • Block private networks and loopback addresses (Blockera privata nätverk och loopback-adresser): Lämna omarkerat.
  • Block bogon networks (Blockera bogon-nätverk): Lämna omarkerat.

Klicka på Save (Spara).

pfsense-2.4.5-interfaces-opt1-click-save

Klicka på Apply Changes (Verkställ ändringar).

I den övre navigeringsfältet, klicka på Firewall (Brandvägg) > Aliases (Aliaser).

Klicka på Lägg till-ikon.Add (Lägg till).

Ge ditt hemnätverk en “Alias” som tillåter ett vänligt namn att referera till ditt nätverk. Fyll i följande information:

Properties (Egenskaper)

  • Name (Namn): Ange ett meningsfullt namn. Till exempel: Local_Subnets.
  • Description (Beskrivning): Ange något som är meningsfullt för dig. Till exempel: Hemnätverk.
  • Type (Typ): Välj Nätverk(en).

Networks (Nätverk(en))

  • Network or FQDN (Nätverk eller FQDN): Ange 192.168.1.0, och välj 24.

Klicka på Save (Spara).

Klicka på “Spara.

I den övre navigeringsfältet, klicka på Firewall (Brandvägg) > NAT > Outbound (Utgående).

För Mode (Läge), välj Manuell utgående NAT-regelgenerering. Klicka på Save (Spara) > Apply Changes (Verkställ ändringar).

Klicka på

Din trafik behöver en destination när den lämnar ditt nätverk. Bläddra ner till Mappings (Mappningar), du kommer att behöva modifiera dina befintliga WAN-anslutningar för att använda ditt nya ExpressVPN virtuella gränssnitt.

För den första WAN-anslutningen, klicka på Kopieringsikon..

Klicka på

För Interface (Gränssnitt), välj EXPRESSVPN.

Välj

Klicka på Save (Spara).
Upprepa ovanstående steg för de andra WAN-posterna.

När alla nya regler är tillagda, klicka på Apply Changes (Verkställ ändringar) högst upp.

Nu, skapa en regel för att omdirigera all lokal trafik via den OpenVPN-gateway du just skapade. I den övre navigeringsfältet, klicka på Firewall (Brandvägg) > Rules (Regler).

Klicka på LAN. Klicka på Add (Lägg till) längst till vänster.

Fyll i följande information:

Edit Firewall Rule (Redigera brandväggsregel)

  • Action (Åtgärd): Välj Passera.
  • Disabled (Inaktiverad): Lämna omarkerat.
  • Interface (Gränssnitt): Välj LAN.
  • Address (Adress): Välj IPv4.
  • Protocol (Protokoll): Välj Vilket som helst.

Source (Källa)

  • Source (Källa): Välj Enkel värd eller alias och ange namnet på aliaset du skapade för nätverket tidigare. Till exempel: Local_subnets.

Destination (Destination)

  • Destination (Destination): Välj någon.

Additional Options (Extra Alternativ)

  • Log (Logga): Lämna omarkerat.
  • Description (Beskrivning): Ange något som är meningsfullt för dig. Till exempel: LAN-trafik till ExpressVPN.

Klicka på Show Advanced (Visa Avancerat).

Advanced Options (Avancerade alternativ)

  • Gateway (Gateway): Välj EXPRESSVPN.

Välj

Klicka på Save (Spara) > Apply Changes (Verkställ Ändringar).

Behöver du hjälp? Kontakta ExpressVPN:s supportteam för omedelbar assistans.

Tillbaka till toppen


4. Bekräfta anslutningsframgång

Du bör nu kunna bekräfta att din OpenVPN-anslutning är framgångsrik. I den övre navigeringslisten, klicka på Status > OpenVPN.

Om din VPN-tunnel är online, ska Status visa ”up.”

Om din VPN-tunnel är online, ska Status visa

Du kan också använda ExpressVPN:s IP-adresskontroll för att verifiera att du är ansluten till VPN. Den visade IP-adressen ska motsvara den position du är ansluten till via OpenVPN. Om inte, under Service (Tjänst), klicka på pausikonen och sedan på startikonen för att starta om VPN.

Behöver du hjälp? Kontakta ExpressVPN:s supportteam för omedelbar assistans.

Tillbaka till toppen

Var artikeln till hjälp?

Vad tråkigt att höra. Berätta gärna för oss vad vi kan göra bättre.

Which router model do you need help with?

Examples: Linksys WRT1200AC, Asus RT-AC56R

Någon från supportteamet tittar närmare på ditt ärende.