Tunnelblick


ProPrivacy.com Scor
9 din 10

rezumat

Tunnelblick este un client OpenVPN gratuit și open source (FOSS) pentru macOS și OS X. Vă permite să vă conectați la aproape orice serviciu VPN prin protocolul OpenVPN VPN folosind fișierele standard de configurare OpenVPN.

Tehnic vorbind, Tunnelblick este doar o interfață de utilizator grafică pentru software-ul comunitar OpenVPN. Aceasta înseamnă că Tunnelblick este cel mai apropiat lucru disponibil pentru utilizatorii de Mac la GUI oficială OpenVPN doar pentru Windows. Nu este surprinzător, aceasta înseamnă că este cel mai bun client OpenVPN pentru Mac.

Această recenzie privește versiunea Tunnelblick 3.7 (3.7.5beta05 build 4980).

De ce Tunnelblick VPN?

Majoritatea VPN-urilor comerciale oferă aplicații VPN Mac personalizate, de ce să folosești Tunnelblick VPN? Un motiv este acela că este open source, deci puteți fi sigur că nu face nimic din ceea ce nu ar trebui.

Acum ... De obicei, sunt un avocat foarte puternic pentru utilizarea software-ului open source, dar am îndoieli despre valoarea sa atunci când vine vorba de VPN-uri, întrucât furnizorul VPN are acces complet la traficul dvs. de internet. Vă rugăm să consultați Clienți VPN personalizați și Open Source pentru gânduri complete despre această problemă.

Sursa deschisă deoparte, Tunnelblick rămâne mereu la curent cu cea mai recentă versiune a OpenVPN și cu cele mai noi corecții de securitate pentru aceasta. Aceasta înseamnă că Tunnelblick este mai sigur decât mulți clienți personalizați, ceea ce poate rămâne în urmă în acest domeniu. Este, de asemenea, fără bloat și stabil, ceea ce este mai mult decât spus în multe aplicații VPN personalizate.

De asemenea, este demn de remarcat faptul că macOS-ul nu este la fel de bine acceptat de clienții VPN personalizați, așa cum este Windows. VPN-urile mici și noi, în special, se bazează adesea pe Tunnelblick pentru a oferi asistență Mac. Având în vedere cât de bun este Tunnelblick (mai ales acum că are un comutator de ucidere), nu văd asta ca o problemă.

Caracteristici

Tunnelblick oferă următoarele caracteristici:

  • Protecție împotriva scurgerilor Sistemului de nume de domeniu complet (DNS) - atât versiunea Internet Protocol 4 (IPv4) cât și Internet Protocol versiunea 6 (IPv6). Rețineți că Tunnelblick nu acceptă dirijarea IPv6 și astfel împiedică scurgerile IPv6 DNS folosind un instrument simplu de dezactivare IPv6 (opțional).
  • Protecție împotriva scurgerilor de comunicare în timp real (WebRTC) *
  • Kill switch (doar cea mai recentă versiune beta)
  • Disponibil în mai multe limbi - Tunnelblick este în prezent tradus în mai mult de 35 de limbi.

Pentru mai multe informații despre scurgerile IP atunci când utilizați un VPN, vă rugăm să consultați Ghidul meu complet de scurgeri IP. Rețineți că protecția împotriva scurgerii DNS nu este activată implicit și trebuie activată (consultați Cum se utilizează Tunnelblick ulterior).

* OpenVPN 4.2.x protejează împotriva scurgerilor de Web-Time Real Communication (WebRTC), deci presupun că și Tunnelblick. Cu siguranță, nu am detectat nicio scurgere de WebRTC când testez Tunnelblick pentru acest articol.

Funcții suplimentare OpenVPN

Modificările simple în fișierele (fișierele) de configurare OpenVPN permit un nivel ridicat de personalizare (dacă este acceptat de către furnizorul dvs.). Aceasta include selecția porturilor, selectarea criptelor, selectarea lungimii bitului de cifrare și alegerea funcționării OpenVPN pe Protocolul utilizatorului Datagram (UDP) sau Protocolul de control al transmisiei (TCP).

Aceasta din urmă vă permite să rulați OpenVPN prin portul TCP 443, care este o modalitate excelentă de a învinge blocurile de cenzură (deși este extrem de ineficient din punct de vedere tehnic).

Aproape fiecare serviciu VPN oferă fișiere de configurare OpenVPN (.ovpn și .conf) care pot fi utilizate de Tunnelblick. Tunnelblick poate utiliza, de asemenea, fișiere speciale de configurare Tunnelblick (.tblk), dar fișierele obișnuite de configurare OpenVPN nu mai trebuie convertite în acest format pentru a lucra cu Tunnelblick..

Preț

La fel ca în OpenVPN GUI, Tunnelblick este gratuit în orice sens al cuvântului. Pentru a-l utiliza, totuși, va trebui să vă conectați la un server VPN. Este posibil să configurați propriul dvs. server privatOpenVPN, dar acest lucru înseamnă de obicei să plătiți pentru un serviciu VPN comercial.

Vă rugăm să consultați cele 5 cele mai bune servicii VPN și cele mai bune 5 VPN-uri pentru paginile macOS pentru a vedea unele servicii VPN recomandate. Majoritatea VPN-urilor au pagini de configurare dedicate Tunnelblick, dar puteți utiliza fișierele de configurare OpenVPN cu Tunnelblick, chiar dacă nu.

Confidențialitate și securitate

Tunnelblick este un software open source dezvoltat de comunitate, construit pe partea de sus a protocolului OpenVPN open source. A fi open source înseamnă că codul său poate fi verificat de către oricine este calificat în acest sens, dar până acum codul nu a fost auditat profesional pentru vulnerabilități sau în aer liber.

OpenVPN însăși a fost.

Ușurință în utilizare

Iată pașii pentru a utiliza Tunnelblick

1. Descărcați fișierele de configurare Tunnelblick sau OpenVPN obișnuite din serviciul VPN ales. Veți avea nevoie de un fișier pentru fiecare locație a serverului VPN, deși de multe ori este posibil să descărcați mai multe configurații într-un singur fișier zip. În acest caz, va trebui să decuplați fișierele înainte de a putea fi utilizate.

2. Descărcați, instalați și lansați Tunnelblick. Vă va cere parola de administrator. În ecranul de bun venit, selectați „Am fișierele de configurare.”

tunnelblick configurează fișierele

3. Trageți fișierul de configurare (sau mai multe fișiere pentru mai multe configurații de server) în pictograma Tunnelblick din bara de meniu.

pictograma tunnelblick pe desktop

4. Apăsați „Instalare”, apoi alegeți să instalați doar pentru dvs. sau pentru toți utilizatorii de Mac. Probabil vă va cere parola de administrator.

5. Și asta a fost configurată! Pentru a vă conecta la un server VPN, faceți clic pe pictograma Tunnelblick din bara de meniu și selectați un server VPN.

conectarea tunnelblick la mullvad

Pictograma va transforma o nuanță mai închisă pentru a indica faptul că sunteți conectat. Dacă treceți cursorul peste acesta, acesta va afișa informații suplimentare.

pictograma tunnelblick care arată că este conectată

Addendum:

Activați protecția împotriva scurgerilor DNS

După cum sa menționat deja, protecția împotriva scurgerilor IPv4 și IPv6 DNS nu sunt activate în mod implicit în Tunnelblick. Pentru a activa protecția împotriva scurgerilor DNS, accesați Configurații -> Setări și bifați casetele de lângă „Rutați tot traficul IPv4 prin VPN” și „Dezactivați IPv6”.

ruta toate IPV4 sau IPV6

Pentru mai multe informații despre scurgeri atunci când utilizați un VPN, consultați Ghidul nostru complet de scurgeri IP

Porniți întrerupătorul de ucidere

Noua versiune beta a celei mai noi versiuni de Tunnelblick este o caracteristică foarte bună de a comuta ucide. Acest lucru vă asigură că adresa dvs. IP Internet reală (IP) nu este expusă în cazul renunțării la VPN.

Pentru a activa comutatorul de ucidere, accesați Configurații și faceți clic pe configurația VPN individuală (comutatorul de ucidere trebuie activat pentru fiecare configurație). Faceți clic pe câmpul „La deconectare neașteptată” și selectați Dezactivare acces rețea din meniul derulant.

dezactivează accesul la rețea

Am efectuat câteva teste pentru a mă asigura că întrerupătorul de omor funcționează corect. Clientul rulează în interiorul unei mașini virtuale (VM). Deconectarea, apoi reconectarea conexiunii la internet a mașinii gazdă este o modalitate bună de a simula un renunțare VPN standard.

În cadrul acestui test, internetul a încetat să funcționeze și nu m-am mai putut conecta până când nu m-am deconectat de la VPN. Deci bine și bine. Am testat, de asemenea, să văd dacă este vorba de o ucidere bazată pe firewall prin simularea unui crash software. Acest lucru se realizează cu ușurință prin închiderea forțată a clientului VPN și văzând dacă o conexiune la internet este încă disponibilă.

reactivați accesul la rețea tunnelblick

Serviciu clienți

În ciuda faptului că software-ul open source dezvoltat în comunitate gratuită, se oferă o mulțime de suport utilizatorilor Tunelblick. Acest lucru este, în principal, sub forma unei documentații extinse, care include un ghid rapid de pornire și întrebări frecvente. Există, de asemenea, o secțiune Probleme comune, care abordează cele mai comune probleme pe care le întâmpinați.

Dacă toate celelalte nu reușesc, există un forum de discuții găzduit de Google în care dezvoltatorii Tunnelblick par să joace un rol activ în răspunsul la întrebări.

Gânduri finale

mi-a placut

  • Sursă gratuită și deschisă (FOSS)
  • Protecție împotriva scurgerilor DN4 și IPv6 DNS
  • Protecție împotriva scurgerilor WebRTC
  • Utilizează întotdeauna cea mai recentă versiune a OpenVPN
  • Comutator Kill bazat pe firewall (doar cea mai recentă versiune beta)
  • Poate folosi orice fișier de configurare OpenVPN obișnuit

Nu eram atât de sigur

  • Nu este la fel de ușor de utilizat ca unii clienți VPN personalizați

uram

  • Nimic

Tunnelblick este un client VPN open source simplu, dar eficient, care funcționează cu toate fișierele de configurare OpenVPN. Cu protecția împotriva scurgerilor DNS, protecția împotriva scurgerilor WebRTC și un comutator de ucid bazat pe firewall, oferă și toate caracteristicile cheie care contează cu adevărat într-un client VPN.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me