Ein VPN-Client ist ein Endgerät oder eine Software, die zum Herstellen einer sicheren Verbindung zwischen einem Benutzer und einem VPN-Server verwendet wird.
Was ist VPN? p>
VPN (Virtual Private Network) hilft Ihnen mit Tunneltechnologie aus der Ferne, sicher und privat auf Internetressourcen zuzugreifen. Das VPN verschlüsselt Ihre persönlichen Daten und verbirgt Ihre IP-Adresse vor der Öffentlichkeit, wenn Sie das Internet nutzen. Für die Benutzer des VPN sieht es so aus, als wären die Computer direkt miteinander verbunden.
Gemeinsame Netzwerktopologie: p>

Hier nehmen wir WR2100 als Demonstration.
Schritt 1: Öffnen Sie einen Webbrowser und gehen Sie zu http:/ /cudy.net oder http ://192.168.10.1.
Weitere Informationen finden Sie unter So melden Sie sich bei der Weboberfläche von Cudy an Router?
Schritt 2: Klicken Sie auf Allgemeine Einstellungen->VPN und aktivieren Sie VPN stark>.

Standardregel: Alle Geräte zulassen oder Allen Geräten die Verwendung von VPN verbieten.
Um das Gerät anzugeben, klicken Sie auf Systemstatus- > Geräte->VPN um es zu aktivieren oder zu deaktivieren.

Site-to-Site: < /strong>Erlauben Sie den Geräten an zwei Standorten, miteinander zu kommunizieren.
VPN-Richtlinie:
Deaktivieren: Keine zusätzliche Einstellung.
VPN-Kill-Switch: Schalten Sie die Internetverbindung aus, wenn die VPN-Verbindung unterbrochen wird.
Domäne: Geben Sie an, welche Domänen über das VPN laufen was nicht der Fall ist
Remote-Subnetz: Geben Sie an, welche Subnetze über das VPN laufen und welche nicht
Schritt 3: Im Protokoll wählen Sie das gewünschte aus und geben Sie die von Ihrem VPN-Anbieter bereitgestellten VPN-Informationen ein.
• PPTP VPN
Geben Sie die VPN-Serveradresse (z. B. 113.92.73.163) sowie den VPN-Benutzernamen und das Passwort ein bereitgestellt von Ihrem VPN-Anbieter.

• L2TP VPN
Geben Sie die VPN-Serveradresse (zum Beispiel 113.92.73.163), den VPN-Benutzernamen und das Passwort sowie den von Ihnen bereitgestellten Pre-Shared Key ein VPN-Anbieter.
Wenn Ihr VPN-Anbieter Ihnen auch die Tunnel-IP zur Verfügung stellt, die eine Verbindung zum Konto herstellt, können Sie die Funktion Option „Benutzerdefinierte Tunnel-IP“ verwenden.

• OpenVPN < /span>
Klicken Sie auf Browser , um die von bereitgestellte Konfigurationsdatei zu importieren Ihr VPN-Anbieter.


• WireGuard VPN
Klicken Sie auf Browser , um die von bereitgestellte Konfigurationsdatei zu importieren Ihr VPN-Anbieter.

Die Schnittstelle und Peer synchronisiert sich automatisch aus der CONF-Datei Ihres VPN-Anbieters.

• ZeroTier Slave
Geben Sie die ZeroTier-Netzwerk-ID und Gateway bereitgestellt vom ZeroTier Master. Das Gateway finden Sie im Abschnitt „VPN-Status“.


Verwandter Artikel: Wie verbinde ich den Cudy-Router per Fernzugriff über Zerotier?-Cudy Home
138 Kommentare
@Dear Mike,
I see. I will forward your advice to our product manager for evaluating.
“AmneziaWG adds obfuscation techniques, such as modifying packet headers and appending random data, to disguise its traffic as other UDP protocols and blend in with normal internet traffic. In essence, AmneziaWG maintains WireGuard’s performance and security but adds a layer of stealth, making it suitable for use in regions with strict internet censorship.
They are opensource – https://github.com/amnezia-vpn
ps: on keenetic devices (but I prefer Cudy anyway ;) there is even a possibility to connect by AmneziaWG using Wireguard option in Keenetic (instuction is only in russian though – https://docs.amnezia.org/documentation/instructions/keenetic-os-awg/)
In other words – almost nothing works here (in Russia) except Amnezia (based on WG) and Shadowsocks. But both of them are not available on TR3000 device yet :("
Hello, I changed my approach, I’m using a raspberry pi as an ovpn server but cudy gives me this error:Wed Dec 3 00:36:41 2025 daemon.err openvpn(client)24639: Options error: unknown tls-version-min parameter: 1.3
Wed Dec 3 00:36:41 2025 daemon.warn openvpn(client)24639: Use —help for more information.
How to fix???
Yes, there is a huge difference. Wireguard is blocked in Russia (so it doesn’t work and nobody would use it) while AmneziaWG still works.
AmneziaWG adds obfuscation techniques, such as modifying packet headers and appending random data, to disguise its traffic as other UDP protocols and blend in with normal internet traffic. In essence, AmneziaWG maintains WireGuard’s performance and security but adds a layer of stealth, making it suitable for use in regions with strict internet censorship.
They are opensource – https://github.com/amnezia-vpn
ps: on keenetic devices (but I prefer Cudy anyway ;) there is even a possibility to connect by AmneziaWG using Wireguard option in Keenetic (instuction is only in russian though – https://docs.amnezia.org/documentation/instructions/keenetic-os-awg/)
In other words – almost nothing works here (in Russia) except Amnezia (based on WG) and Shadowsocks. But both of them are not available on TR3000 device yet :(
“@Dear Mike,
Is there any difference betweem AmneziaWG VPN and standard Wireguard VPN? Can you send us some introduction about AmneziaWG VPN?”
“I do support question about AmneziaWG VPN. Is there a possibility that you’ll add this protocol in future versions?”
@Dear Arturo,
OK. That is a good news.
“I add that from the lan2 network to the lan1 network the ping works regardless of the state of the site to site button”
I add that from the lan2 network to the lan1 network the ping works regardless of the state of the site to site button