Tunnelblick


ProPrivacy.com Pontszám
9 tízből

összefoglalás

A Tunnelblick egy ingyenes és nyílt forráskódú (FOSS) OpenVPN kliens macOS és OS X rendszerekhez. Ez lehetővé teszi szinte bármilyen VPN szolgáltatáshoz való kapcsolódást az OpenVPN VPN protokollon keresztül a szabványos OpenVPN konfigurációs fájlok segítségével..

Technikai szempontból az Tunnelblick csak egy grafikus felhasználói felület az OpenVPN közösségi szoftver számára. Ez azt jelenti, hogy az Tunnelblick a Mac felhasználók számára a legközelebb esik a hivatalos, kizárólag a Windows OpenVPN felhasználói felületéhez. Nem meglepő, ez azt jelenti, hogy ez a legjobb OpenVPN kliens Mac-hez.

Ez az áttekintés a Tunnelblick 3.7 verziójára vonatkozik (3.7.5beta05 build 4980).

Miért az Tunnelblick VPN??

A legtöbb kereskedelmi VPN egyedi Mac VPN alkalmazásokat kínál, ezért miért használja az Tunnelblick VPN? Ennek egyik oka az, hogy nyílt forráskódú, tehát elég biztos lehet benne, hogy nem csinál semmit, amit nem kellene.

Most… Általában nagyon határozottan támogatom a nyílt forráskódú szoftverek használatát, de kétségeim vannak annak értékével kapcsolatban a VPN-ek vonatkozásában, mivel a VPN szolgáltatójának egyébként teljes hozzáférése van az internetes forgalomhoz. Kérjük, olvassa el az Egyéni vs. nyílt forráskódú VPN-ügyfelek teljes gondolataimat a témával kapcsolatban.

A nyílt forráskód mellett az Tunnelblick mindig naprakész lesz az OpenVPN legújabb verziójával és a legújabb biztonsági javításokkal. Ez azt jelenti, hogy az Tunnelblick sokkal biztonságosabb, mint sok egyedi ügyfél, amelyek ezen a téren elmaradhatnak. Ez is duzzadástól mentes és stabil, ami több, mint sok egyedi VPN-alkalmazás esetében mondani.

Érdemes megjegyezni, hogy az egyedi VPN-ügyfelek nem támogatják a macOS-ot olyan jól, mint a Windows. Különösen a kicsi és az új VPN-ek gyakran támaszkodnak az Tunnelblick-re a Mac támogatás nyújtásához. Tekintettel arra, hogy milyen jó az Tunnelblick (főleg most, amikor egy kill kapcsolóval rendelkezik), ezt nem látom problémaként.

Jellemzők

Az Tunnelblick a következő funkciókat kínálja:

  • Teljes domain névrendszer (DNS) szivárgásvédelem - mind az Internet Protocol 4-es verziója (IPv4), mind az Internet Protocol 6-os verziója (IPv6). Vegye figyelembe, hogy az Tunnelblick nem támogatja az IPv6 útválasztást, és így megakadályozza az IPv6 DNS szivárgását az egyszerű IPv6 letiltási lehetőséggel (opcionális).
  • A webes valós idejű kommunikáció (WebRTC) szivárgás elleni védelme *
  • Ölj kapcsolót (csak a legújabb béta verzió)
  • Sok nyelven elérhető - az Tunnelblick jelenleg több mint 35 nyelvre van lefordítva.

További információ az IP-szivárgásokról VPN használata esetén, kérjük, olvassa el a Teljes útmutató az IP-szivárgásokhoz című fejezetet. Vegye figyelembe, hogy a DNS szivárgás elleni védelem alapértelmezés szerint nem engedélyezett, és bekapcsolt állapotban kell lennie (lásd: Az Tunnelblick későbbi használata).

* Az OpenVPN 4.2.x védi a webes valós idejű kommunikáció (WebRTC) szivárgásait, ezért feltételezem, hogy az Tunnelblick is. Természetesen nem észleltem WebRTC szivárgást az Tunnelblick e cikk tesztelésekor.

További OpenVPN szolgáltatások

Az OpenVPN konfigurációs fájl egyszerű szerkesztése lehetővé teszi a magas szintű testreszabást (ha a szolgáltatója támogatja). Ez magában foglalja a portválasztást, a rejtjelek kiválasztását, a rejtjelek bithosszának kiválasztását, valamint az OpenVPN futtatásának választását a felhasználói Datagram Protocol (UDP) vagy a Transmission Control Protocol (TCP) felett.

Ez utóbbi lehetővé teszi az OpenVPN futtatását a 443 TCP porton keresztül, amely kiváló módszer a cenzúra blokkok legyőzésére (bár műszaki szempontból szörnyen hatástalan).

Nagyon sok VPN-szolgáltatás nyújt OpenVPN-konfigurációs (.ovpn és .conf) fájlokat, amelyeket az Tunnelblick használhat. Az Tunnelblick speciális Tunnelblick konfigurációs fájlokat (.tblk) is használhat, de a rendszeres OpenVPN konfigurációs fájlokat már nem kell konvertálni erre a formátumra, hogy működjenek az Tunnelblick-rel..

Ár

Az OpenVPN grafikus felhasználói felülethez hasonlóan az Tunnelblick a szó minden értelmében ingyenes. Ennek használatához azonban csatlakoznia kell egy VPN szerverhez. Lehetőség van a saját privateOpenVPN szerver beállítására, de ez általában azt jelenti, hogy fizetni kell a kereskedelmi VPN szolgáltatásért.

Nézze meg az 5 legjobb VPN-szolgáltatást és az 5 legjobb VPN-t a macOS oldalakhoz, hogy megnézze néhány ajánlott VPN-szolgáltatást. A legtöbb VPN-nek dedikált Tunnelblick telepítőoldala van, de az OpenVPN telepítőfájljait akkor is használhatja a Tunnelblick használatával, még akkor is, ha nem.

Adatvédelem és biztonság

Az Tunnelblick egy közösség által fejlesztett nyílt forrású szoftver, amely a nyílt forráskódú OpenVPN protokoll tetejére épül. A nyílt forráskód jelenléte azt jelenti, hogy annak kódját bárki ellenőrizheti, aki erre képesített, de eddig a kódot semmilyen módon nem vizsgálták meg sebezhetőségek vagy hátsó ajtók szempontjából..

Maga az OpenVPN azonban volt.

Egyszerű használat

Az Tunnelblick használatához a következő lépéseket kell végrehajtani

1. Töltse le az Tunnelblick vagy a szokásos OpenVPN konfigurációs fájlokat a választott VPN szolgáltatásból. VPN-kiszolgálóhelyenként egy fájlra lesz szüksége, bár gyakran lehetséges több konfiguráció letöltése egyetlen ZIP fájlba. Ebben az esetben ki kell csomagolnia a fájlokat, mielőtt felhasználhatnák azokat.

2. Töltse le, telepítse és indítsa el az Tunnelblick alkalmazást. Meg fogja kérni a rendszergazdai jelszavát. Az üdvözlő képernyőn válassza a „Megvan a konfigurációs fájlok” lehetőséget.

tunnelblick fájlok konfigurálása

3. Húzza a konfigurációs fájlt (vagy többszörös fájlokat több szerverkonfigurációhoz) a Tunnelblick ikonra a menüsoron.

tunnelblick ikon az asztalon

4. Kattintson az „Install” gombra, majd válassza ki, hogy csak saját magadnak vagy a Mac összes felhasználójának telepíti-e. Valószínűleg a rendszergazda jelszavát kéri.

5. És ez a beállítás kész! VPN-kiszolgálóhoz való csatlakozáshoz kattintson a Tunnelblick ikonra a menüsorban, és válassza ki a VPN-kiszolgálót.

az tunnelblick és a Mullvad összeköttetése

Az ikon sötétebb árnyalattá válik, jelezve, hogy csatlakozik. Ha az egérmutatót fölé mozgatja, akkor további információk jelennek meg.

tunnelblick ikon, amely azt mutatja, hogy csatlakozik

Függelék:

Kapcsolja be a DNS szivárgás elleni védelmet

Mint már említettük, az IPv4 és az IPv6 DNS szivárgás elleni védelem alapértelmezés szerint nem engedélyezett az Tunnelblick alkalmazásban. A DNS szivárgás elleni védelem engedélyezéséhez lépjen a Konfigurációk oldalra -> Beállítások és jelölje be a „Minden IPv4 forgalom átirányítása a VPN-en keresztül” és az „IPv6 letiltása” jelölőnégyzeteket.

útválasztás az összes IPV4 vagy IPV6

További információt a VPN használatakor fellépő szivárgásokról az IP-szivárgások teljes útmutatójában talál

Kapcsolja be a gyilkos kapcsolót

Az Tunnelblick legújabb bétaverziójának újdonsága egy nagyon örvendetes kill funkció. Ez biztosítja, hogy a valódi internetes protokoll (IP) címe ne legyen kitéve VPN-kimaradás esetén.

A letiltás kapcsoló engedélyezéséhez lépjen a Konfigurációk elemre, és kattintson az egyedi VPN-konfigurációra (a lekapcsolót minden konfigurációhoz engedélyezni kell). Kattintson a „Váratlan leválasztás” mezőre, és válassza a legördülő menüből a Hálózati hozzáférés letiltása lehetőséget.

tiltsa le a hálózati hozzáférést

Pár tesztet elvégeztem annak biztosítása érdekében, hogy a gyilkos kapcsoló megfelelően működjön. Az ügyfél egy virtuális gépen (VM) futott. A gazdagép internetkapcsolatának bontása, majd újracsatlakoztatása jó módszer a normál VPN-kiesés szimulálására.

Ebben a tesztben az internet nem működött, és nem tudtam újracsatlakozni, amíg nem kapcsolódtam le a VPN-ről. Tehát minden jó és jól. Azt is megvizsgáltam, hogy egy tűzfalalapú megsemmisítésről van-e szó egy szoftver-összeomlás szimulálásával. Ez egyszerűen megtehető, ha a VPN-klienst erősen bezárják, és megfigyelik, hogy van-e még elérhető internetkapcsolat.

engedélyezze újra a hálózati hozzáférést

Vevőszolgálat

Annak ellenére, hogy ingyenes közösség által kifejlesztett nyílt forráskódú szoftvert kínál, a Tunelblick felhasználók számára nagyon sok támogatást nyújtanak. Ez elsősorban kiterjedt dokumentáció formájában jelenik meg, amely praktikus gyors üzembe helyezési útmutatót és GYIK-ot tartalmaz. Van egy Közös problémák szakasz, amely a… er… leggyakoribb problémákkal foglalkozik, amelyekkel valószínűleg felmerül.

Ha minden más kudarcot vall, akkor létezik egy Google által üzemeltetett vitafórum, amelyben az Tunnelblick fejlesztői aktívan részt vesznek a kérdések megválaszolásában..

Végső gondolatok

kedveltem

  • Ingyenes és nyílt forráskódú (FOSS)
  • IPv4 és IPv6 DNS szivárgásvédelem
  • WebRTC szivárgásvédelem
  • Mindig az OpenVPN legújabb verzióját használja
  • Tűzfal alapú gyilkos kapcsoló (csak a legújabb béta verzióra)
  • Bármelyik szokásos OpenVPN konfigurációs fájl használható

Nem voltam benne annyira biztos

  • Nem olyan könnyű használni, mint néhány egyedi VPN-ügyféllel

utáltam

  • Semmi

A Tunnelblick egy egyszerű, de hatékony nyílt forráskódú VPN-ügyfél, amely az összes OpenVPN-konfigurációs fájllal működik. A DNS szivárgás elleni védelemmel, a WebRTC szivárgás elleni védelemmel és a tűzfal alapú megszakító kapcsolóval rendelkezik az összes olyan kulcsfontosságú funkcióval, amelyek valóban számítanak egy VPN-kliensen.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me