Tunnelblick


ProPrivacy.com Skor
9 dari 10

Ringkasan

Tunnelblick adalah klien OpenVPN open source (FOSS) gratis dan terbuka untuk macOS dan OS X. Ini memungkinkan Anda untuk terhubung ke hampir semua layanan VPN melalui protokol OpenVPN VPN menggunakan file konfigurasi OpenVPN standar.

Secara teknis, Tunnelblick hanyalah antarmuka pengguna grafis untuk Perangkat Lunak Komunitas OpenVPN. Ini berarti bahwa Tunnelblick adalah hal terdekat yang tersedia untuk pengguna Mac dengan OpenUI Windows-Open GPN resmi. Tidak mengherankan, ini berarti bahwa itu adalah klien OpenVPN terbaik untuk Mac.

Ulasan ini membahas Tunnelblick versi 3.7 (3.7.5beta05 build 4980).

Mengapa Tunnelblick VPN?

Sebagian besar VPN komersial menawarkan aplikasi VPN Mac kustom, jadi mengapa menggunakan Tunnelblick VPN? Salah satu alasannya adalah itu adalah open source, sehingga Anda dapat cukup yakin bahwa itu tidak melakukan apa pun yang seharusnya tidak dilakukan.

Sekarang ... Saya biasanya adalah penganjur yang sangat kuat untuk menggunakan perangkat lunak open source, tetapi saya ragu tentang nilainya ketika datang ke VPN, karena penyedia VPN Anda memiliki akses penuh ke lalu lintas internet Anda. Silakan lihat Kustom vs Klien Open Source VPN untuk pemikiran penuh saya tentang masalah ini.

Selain open source, Tunnelblick selalu tetap up-to-date dengan versi terbaru OpenVPN, dan patch keamanan terbaru untuk itu. Ini berarti bahwa Tunnelblick lebih aman daripada banyak klien khusus, yang dapat tertinggal di area ini. Ini juga bebas dari kembung dan stabil, yang lebih dari sekadar dikatakan untuk banyak aplikasi VPN khusus.

Perlu juga dicatat bahwa macOS tidak didukung dengan baik oleh klien VPN khusus seperti halnya Windows. VPN kecil dan baru, khususnya, seringkali mengandalkan Tunnelblick untuk memberikan dukungan Mac. Mengingat seberapa bagus Tunnelblick (terutama sekarang karena fitur switch mematikan), saya tidak melihat ini sebagai masalah.

fitur

Tunnelblick menawarkan fitur-fitur berikut:

  • Perlindungan kebocoran Sistem Nama Domain Lengkap (DNS) - baik Protokol Internet versi 4 (IPv4) dan Protokol Internet versi 6 (IPv6). Perhatikan bahwa Tunnelblick tidak mendukung perutean IPv6, dan karenanya mencegah kebocoran DNS IPv6 menggunakan cara sederhana menonaktifkan IPv6 (opsional).
  • Komunikasi kebocoran Real-Time Web (WebRTC) *
  • Kill switch (hanya versi beta terbaru)
  • Tersedia dalam banyak bahasa - Tunnelblick saat ini diterjemahkan ke lebih dari 35 bahasa.

Untuk informasi lebih lanjut tentang kebocoran IP saat menggunakan VPN, silakan lihat Panduan Lengkap saya untuk Kebocoran IP. Perhatikan bahwa perlindungan kebocoran DNS tidak diaktifkan secara default, dan harus dihidupkan (lihat Bagaimana cara menggunakan Tunnelblick nanti).

* OpenVPN 4.2.x melindungi dari kebocoran Komunikasi Real-Time Web (WebRTC), jadi saya kira Tunnelblick juga. Tentu saja, saya tidak mendeteksi kebocoran WebRTC saat menguji Tunnelblick untuk artikel ini.

Fitur OpenVPN tambahan

Suntingan sederhana ke file konfigurasi OpenVPN memungkinkan penyesuaian tingkat tinggi (jika didukung oleh penyedia Anda). Ini termasuk pemilihan port, pemilihan cipher, pemilihan panjang bit cipher, dan pilihan untuk menjalankan OpenVPN dibandingkan User Datagram Protocol (UDP) atau Transmission Control Protocol (TCP).

Yang terakhir ini memungkinkan Anda untuk menjalankan OpenVPN melalui port TCP 443, yang merupakan cara yang bagus untuk mengalahkan blok sensor (meskipun sangat tidak efisien dari sudut pandang teknis).

Hampir setiap layanan VPN menyediakan file konfigurasi OpenVPN (.ovpn dan .conf) yang dapat digunakan oleh Tunnelblick. Tunnelblick juga dapat menggunakan file konfigurasi Tunnelblick khusus (.tblk), tetapi file konfigurasi OpenVPN biasa tidak perlu lagi dikonversi ke format ini untuk bekerja dengan Tunnelblick.

Harga

Seperti halnya OpenVPN GUI, Tunnelblick gratis dalam segala hal. Untuk menggunakannya, Anda harus terhubung ke server VPN. Dimungkinkan untuk mengatur server privateOpenVPN Anda sendiri, tetapi ini biasanya berarti membayar untuk layanan VPN komersial.

Silakan periksa 5 Layanan VPN Terbaik kami dan 5 VPN Terbaik untuk halaman macOS untuk melihat beberapa layanan VPN yang disarankan. Sebagian besar VPN memiliki halaman pengaturan Tunnelblick khusus, tetapi Anda dapat menggunakan file pengaturan OpenVPN dengan Tunnelblick bahkan jika mereka tidak.

Privasi dan keamanan

Tunnelblick adalah perangkat lunak open source yang dikembangkan komunitas yang dibangun di atas protokol OpenVPN open source. Menjadi open source berarti bahwa kodenya dapat diperiksa oleh siapa pun yang memenuhi syarat untuk melakukannya, tetapi sejauh ini kodenya belum diaudit secara profesional untuk kerentanan atau backdoors.

OpenVPN sendiri, bagaimanapun, telah.

Kemudahan penggunaan

Berikut adalah langkah-langkah untuk menggunakan Tunnelblick

1. Unduh Tunnelblick atau file konfigurasi OpenVPN biasa dari layanan VPN pilihan Anda. Anda akan memerlukan satu file per lokasi server VPN, meskipun seringkali mungkin untuk mengunduh banyak konfigurasi dalam satu file zip. Dalam hal ini, Anda harus membuka ritsleting file sebelum dapat digunakan.

2. Unduh, instal, dan luncurkan Tunnelblick. Itu akan meminta kata sandi Admin Anda. Pada layar Selamat Datang, pilih "Saya punya file konfigurasi."

tunnelblick mengkonfigurasi file

3. Seret file konfigurasi (atau gandakan file untuk beberapa konfigurasi server) ke ikon Tunnelblick di bilah menu.

ikon tunnelblick di desktop

4. Tekan "Instal," lalu pilih apakah akan menginstal hanya untuk diri sendiri atau semua pengguna Mac Anda. Mungkin akan meminta kata sandi Admin Anda.

5. Dan itu sudah selesai! Untuk terhubung ke server VPN, klik ikon Tunnelblick di bilah menu dan pilih server VPN.

menghubungkan tunnelblick ke mullvad

Ikon akan mengubah warna yang lebih gelap untuk menunjukkan bahwa Anda terhubung. Jika Anda mengarahkan kursor di atasnya, itu akan menampilkan informasi tambahan.

ikon tunnelblick yang menunjukkannya terhubung

Tambahan:

Aktifkan perlindungan kebocoran DNS

Seperti yang sudah disebutkan, perlindungan kebocoran DNS IPv4 dan IPv6 tidak diaktifkan secara default di Tunnelblick. Untuk mengaktifkan perlindungan kebocoran DNS, buka Konfigurasi -> Pengaturan dan centang kotak di sebelah "Rute semua lalu lintas IPv4 melalui VPN" dan "Nonaktifkan IPv6."

merutekan semua IPV4 atau IPV6

Untuk informasi lebih lanjut tentang kebocoran saat menggunakan VPN, lihat Panduan Lengkap untuk Kebocoran IP kami

Hidupkan sakelar mematikan

Baru dengan versi beta terbaru dari Tunnelblick adalah fitur kill switch yang sangat disambut baik. Ini memastikan bahwa alamat Internet Protocol (IP) Anda yang sebenarnya tidak terekspos jika terjadi putus VPN.

Untuk mengaktifkan sakelar kill, buka Konfigurasi dan klik konfigurasi VPN individual (sakelar kill harus diaktifkan untuk setiap konfigurasi). Klik pada bidang "Pada Disconnect tak terduga" dan pilih Nonaktifkan Akses Jaringan dari menu drop-down.

nonaktifkan akses jaringan

Saya menjalankan beberapa tes untuk memastikan saklar mematikan berfungsi dengan benar. Klien berjalan di dalam Mesin Virtual (VM). Memutuskan sambungan lalu menghubungkan kembali koneksi internet mesin host adalah cara yang baik untuk mensimulasikan drop-out VPN standar.

Dalam tes ini internet berhenti bekerja dan saya tidak bisa menyambung kembali sampai saya terputus dari VPN. Jadi semuanya baik-baik saja. Saya juga diuji untuk melihat apakah itu adalah pembunuhan berbasis firewall dengan mensimulasikan crash perangkat lunak. Ini mudah dilakukan dengan menutup paksa klien VPN dan melihat apakah koneksi internet masih tersedia.

aktifkan kembali akses jaringan tunnelblick

Pelayanan pelanggan

Meskipun komunitas bebas mengembangkan perangkat lunak open source, cukup banyak dukungan yang diberikan kepada pengguna Tunelblick. Ini terutama dalam bentuk dokumentasi yang luas, yang mencakup panduan memulai cepat dan FAQ yang praktis. Ada juga bagian Masalah Umum, yang membahas ... eh ... masalah paling umum yang mungkin Anda temui.

Jika semuanya gagal, ada forum diskusi yang dihosting Google di mana pengembang Tunnelblick tampaknya berperan aktif dalam menjawab pertanyaan.

Pikiran terakhir

aku suka

  • Sumber bebas dan terbuka (FOSS)
  • Perlindungan kebocoran DNS IPv4 dan IPv6
  • WebRTC perlindungan kebocoran
  • Selalu menggunakan OpenVPN versi terbaru
  • Switch Kill berbasis Firewall (hanya versi beta terbaru)
  • Dapat menggunakan file konfigurasi OpenVPN biasa

Saya tidak begitu yakin tentang itu

  • Penggunaannya tidak semudah beberapa klien VPN khusus

saya membenci

  • Tidak ada

Tunnelblick adalah klien VPN open source yang sederhana namun efektif yang bekerja dengan semua file konfigurasi OpenVPN. Dengan perlindungan kebocoran DNS, perlindungan kebocoran WebRTC, dan switch mematikan berbasis firewall, ia juga menawarkan semua fitur utama yang benar-benar penting dalam klien VPN.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me