Маршруты прилетели, туннель поднялся, всё ок.
Общая схема настроийки на AsusWRT (на официальной асусовской прошивке и на её форке от Merlin):
- В настройках подключения к провайдеру убираем получение адресов от провайдера и вписываем какие-нибудь публичные DNS (допустим,
1.1.1.1
и77.88.8.8
, ради отказоустойчивости это Cloudflare и Яндекс). - В настройках OpenVPN добавляем команды
route 1.1.1.1
route 77.88.8.8
(важно, чтобы адреса из п.2 в точности совпадали с адресами из п.1, т.е. если вы в п.1 использовали какие-то иные DNS, то и тут тоже скорректируйте)
Если в настройках OpenVPN это добавить некуда, то добавьте в конфиг .ovpn, который скачивали с сайта АнтиЗапрета
-
Если в прошивке есть VPN Director, его отключаем.
-
С клиента делаем стандартный тест (standard test) на dnsleaktest.com. В результатах теста должен быть лишь один сервер:
anticensorship-proxy.antizapret.prostovpn.org
. Если там присутствуют какие-то иные серверы, то отключайте на клиенте “частный DNS”. “безопасный DNS” и подобные вещи (в настройках операционной системы и в настройках браузера тоже).