Ein VPN-Client ist ein Endgerät oder eine Software, die verwendet wird, um eine sichere Verbindung zwischen einem Benutzer und einem VPN-Server herzustellen.
Was ist ein VPN?
Ein VPN (Virtual Private Network) ermöglicht Ihnen den sicheren und privaten Zugriff auf Internetressourcen mithilfe von Tunneling-Technologie. Das VPN verschlüsselt Ihre persönlichen Daten und verbirgt Ihre IP-Adresse vor der Öffentlichkeit, wenn Sie das Internet nutzen. Für die VPN-Nutzer sieht es so aus, als wären die Computer direkt miteinander verbunden.
Gängige Netzwerktopologie:

Hier nehmen wir den WR2100 als Beispiel.
Schritt 1:Öffnen Sie einen Webbrowser und gehen Sie zuhttp://cudy.netoderhttp://192.168.10.1Die
Für weitere Einzelheiten sieheWie melde ich mich bei der Weboberfläche des Cudy Routers an?
Schritt 2:Klicken Sie aufAllgemeine Einstellungen->VPNund aktivierenVPNDie

Standardregel: Alle Geräte zulassenoderAlle Geräte verbietenum ein VPN zu verwenden.
Um das Gerät anzugeben, klicken Sie aufSystemstatus->Geräte->VPNum es zu aktivieren oder zu deaktivieren.

Standortübergreifend:Ermöglichen Sie es den Geräten an zwei Standorten, miteinander zu kommunizieren.
VPN-Richtlinie:
Deaktivieren:Keine weiteren Einstellungen.
VPN-Kill-Switch:Schalten Sie die Internetverbindung ab, wenn die VPN-Verbindung abbricht.
Domain:Legen Sie fest, welche Domänen über das VPN laufen und welche nicht.
Remote-Subnetz:Legen Sie fest, welche Subnetze über das VPN laufen und welche nicht.
Schritt 3:ImProtokollWählen Sie aus der Liste den gewünschten Eintrag aus und geben Sie die von Ihrem VPN-Anbieter bereitgestellten VPN-Informationen ein.
•PPTP-VPN
Geben Sie die VPN-Serveradresse (z. B. 113.92.73.163) sowie den VPN-Benutzernamen und das Passwort ein, die Sie von Ihrem VPN-Anbieter erhalten haben.

•L2TP VPN
Geben Sie die VPN-Serveradresse (z. B. 113.92.73.163), den VPN-Benutzernamen und das Passwort sowie den von Ihrem VPN-Anbieter bereitgestellten Pre-Shared Key ein.
Wenn Ihr VPN-Anbieter Ihnen auch die Tunnel-IP-Adresse bereitstellt, die mit dem Konto verknüpft ist, können Sie die Funktion aktivieren.Benutzerdefinierte Tunnel-IP verwendenOption.

•OpenVPN
Klicken Sie aufBrowserum die von Ihrem VPN-Anbieter bereitgestellte Konfigurationsdatei zu importieren.


• WireGuard VPN
Klicken Sie aufBrowserum die von Ihrem VPN-Anbieter bereitgestellte Konfigurationsdatei zu importieren.

DerSchnittstelleUndPeerwird automatisch von Ihrem VPN-Anbieter synchronisiertCONF-DateiDie

• ZeroTier Slave
Geben Sie Folgendes ein:ZeroTier-Netzwerk-IDUndTorBereitgestellt vom ZeroTier Master. Das Gateway finden Sie im Abschnitt VPN-Status.


Verwandter Artikel: Wie kann ich meinen Cudy-Router über Zerotier fernverbinden? – Cudy Home
186 Kommentare
@Dear Felice,
Please enable the VPN kill switch function, Then all the traffics from the clients will go through VPN connection.
“Hi,
I am using a Cudy AX3000 router configured as an OpenVPN client (ExpressVPN).
I have observed the following behavior:
The router itself connects correctly to the VPN and gets an IP in the VPN country. However, LAN clients do not appear to have their DNS traffic routed through the VPN tunnel by default. DNS queries from LAN clients are resolved via the WAN interface unless additional workarounds are implemented.
I would like to clarify:
1. Does the OpenVPN client on this router support full-tunnel routing for all LAN devices (i.e. all traffic, including DNS, forced through the VPN interface)?
2. Is there a setting to ensure DNS queries from LAN clients are always routed through the VPN tunnel and not via the WAN?
3. Does the “VPN kill switch” function enforce routing of LAN traffic through the VPN, or only block traffic when the VPN is down?
4. Are there firmware versions or models that support proper policy-based routing (e.g. select devices or all LAN traffic via VPN)?
My goal is to have all LAN devices fully routed through the VPN, including DNS, without relying on external DNS proxies or additional devices.
Thank you for your support."
Hi,
The router itself connects correctly to the VPN and gets an IP in the VPN country. However, LAN clients do not appear to have their DNS traffic routed through the VPN tunnel by default. DNS queries from LAN clients are resolved via the WAN interface unless additional workarounds are implemented.I am using a Cudy AX3000 router configured as an OpenVPN client (ExpressVPN).
I have observed the following behavior:
I would like to clarify:
1. Does the OpenVPN client on this router support full-tunnel routing for all LAN devices (i.e. all traffic, including DNS, forced through the VPN interface)?
2. Is there a setting to ensure DNS queries from LAN clients are always routed through the VPN tunnel and not via the WAN?
3. Does the “VPN kill switch” function enforce routing of LAN traffic through the VPN, or only block traffic when the VPN is down?
4. Are there firmware versions or models that support proper policy-based routing (e.g. select devices or all LAN traffic via VPN)?
My goal is to have all LAN devices fully routed through the VPN, including DNS, without relying on external DNS proxies or additional devices.
Thank you for your support.
@Dear Rado,
Is it L2TP or L2TP over IPSec? Is there a preshared key?
“I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’”
“I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’”
I have a AC1200 Wireless mini VPN router.
I would like to setup l2tp VPN via double NATed.
Is there a way how to setup rightID? As currently VPN is failing on IDir ‘’ does not match to ’’
@Dear bledad,
You can open and edit the OpenVPN file and delete this “group nogroup”.
Then upload it to the router again.
“hello , i have error with openvpn
Sun Mar 8 07:43:17 2026 daemon.err openvpn(client)29373: Options error: Unrecognized option or missing or extra parameter(s) in /etc/openvpn/client/client.ovpn:62: gro (2.5.2)
line 62 > group nogroup
I’m stuck
please help
thank”