
Router VPN per tutta la casa con kill switch. OpenWrt + WireGuard + AmneziaWG. Protegge ogni dispositivo, senza bisogno di app VPN.
Router VPN per tutta la casa con kill switch a livello di rete - Proteggi ogni dispositivo della tua rete con OpenWrt, WireGuard e AmneziaWG. Nessuna app richiesta.
🤖 Stai usando un agente di codifica AI? Dagli accesso all'intero repository e leggi AGENTS.md per la distribuzione guidata. Supporta Claude, GPT, Gemini e altri modelli all'avanguardia.
Trasforma un Raspberry Pi o un mini PC in un gateway VPN che protegge l'intera rete domestica:
Funziona con: Qualsiasi provider VPN compatibile con WireGuard (Mullvad, IVPN, AirVPN, ecc.)
Offuscamento AmneziaWG: Funziona con qualsiasi server WireGuard standard (offuscamento lato client)
Il 2025 è un punto di svolta per la privacy online:
Cosa significa per te:
Questo stack risolve tutti questi problemi - ogni dispositivo sulla tua rete viene instradato attraverso un tunnel crittografato. Nessuna cronologia di navigazione per il tuo ISP. Nessuna verifica dell'identità sito per sito. Nessuna app da installare o dimenticare di attivare.
Quando installi un'app VPN come Mullvad, NordVPN o ProtonVPN sul tuo telefono o laptop, proteggi solo quel singolo dispositivo. Questo lascia delle falle:
| Dispositivo | Supporto app VPN | Rischio |
|---|---|---|
| Smart TV | ❌ Nessuno | L'ISP vede tutto lo streaming |
| Console di gioco | ❌ Nessuno | IP esposto ai server di gioco |
| Dispositivi IoT | ❌ Nessuno | Traffico smart home visibile |
| Dispositivi ospiti | ❌ Impossibile controllare | Nessuna protezione |
| Laptop di lavoro | ⚠️ Potrebbe entrare in conflitto | La policy aziendale blocca la VPN |
| Dispositivi dei bambini | ⚠️ Possono essere disabilitati | Protezione aggirata |
Le app VPN inoltre:
Questo router per la privacy si trova tra il modem e il router esistente. Ogni dispositivo della tua rete viene instradato automaticamente tramite la VPN - nessuna app, nessuna configurazione, nessuna eccezione.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**Ogni dispositivo è protetto:** Telefoni, tablet, laptop, smart TV, console di gioco, dispositivi IoT, ospiti: tutto. I singoli dispositivi possono essere [esclusi](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) per l'accesso WAN diretto quando necessario.
---
## Perché Non Usare Semplicemente le App Mullvad QUIC o WireGuard?
Ottima domanda. I tunnel QUIC e le app WireGuard di Mullvad sono eccellenti per la protezione di singoli dispositivi. Ecco quando ciascun approccio ha senso:
### Le App VPN Sono Migliori Quando:
- Devi proteggere solo 1-2 dispositivi
- Viaggi spesso e utilizzi reti diverse
- Vuoi lo split tunneling per app
- Sei su una rete che non controlli
### La VPN a Livello di Rete È Migliore Quando:
- Hai molti dispositivi (soprattutto quelli che non possono eseguire app VPN)
- Vuoi una protezione "imposta e dimentica" per tutta la tua famiglia
- Devi proteggere dispositivi smart home/IoT
- Vuoi un **kill switch che funzioni davvero** (maggiori dettagli più avanti)
- Ti trovi in una regione con blocco VPN/ispezione approfondita dei pacchetti
### Il Problema del Kill Switch
Ecco una cosa che molti non sanno: **i kill switch delle app VPN spesso falliscono**.
Quando un'app VPN si blocca, perde la connessione o nei momenti tra la caduta e la riconnessione, il tuo traffico può fuoriuscire verso il tuo ISP. I kill switch basati su app cercano di prevenire questo, ma operano a livello applicativo: se l'app stessa si blocca, il kill switch muore con essa.
**Questo stack implementa un kill switch basato su firewall:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
Il kill switch è implementato nel firewall e nella tabella di routing, non nel software. Se il tunnel VPN cade, non c'è letteralmente nessuna route che il traffico possa seguire: non è bloccato da una regola che potrebbe fallire, semplicemente non ha nessun posto dove andare.