أفضل VPN لـ FreeBSD: إعداد OpenVPN و WireGuard

ابحث عن أفضل VPN لـ FreeBSD مع دعم OpenVPN و WireGuard الأصلي. احصل على أدلة الإعداد وتوافق pf وملفات تكوين خاصة بـ FreeBSD.

··10 دقائق للقراءة

الخلاصة: FreeBSD يفتقر إلى تطبيقات VPN GUI أصلية من معظم مزودي الخدمة. ومع ذلك، يعمل OpenVPN و WireGuard بشكل جيد على المنصة. تحتاج إلى مزود يوفر ملفات إعدادات خاصة بـ FreeBSD وأدلة إعداد والتوافق مع أدوات مثل pf و FreeBSD jails.

لماذا يحتاج مستخدمو FreeBSD إلى حل VPN مخصص

FreeBSD ليس Linux. في حين أن كلاهما أنظمة شبيهة بـ Unix، يستخدم FreeBSD نواة مختلفة وكومة شبكات مختلفة وإدارة حزم مختلفة. يهم هذا التمييز عند اختيار VPN.

يعمل FreeBSD على تقريباً 5% من سوق الخوادم العالمية. يهيمن على منصات أجهزة الشبكة مثل pfSense و OPNsense و TrueNAS. تشغل Netflix شبكة Open Connect CDN على FreeBSD. بنت WhatsApp بنيتها الأساسية للرسائل على FreeBSD. هذه ليست عمليات نشر هواة.

ينقسم مستخدمو FreeBSD إلى ثلاث فئات رئيسية:

  • مسؤولو الخوادم الذين يشغلون FreeBSD jails ويحتاجون إلى نفق مشفر بين الأعضاء المعزولين
  • مهندسو الشبكات الذين يبنون أجهزة جدار الحماية باستخدام pf (Packet Filter) ويحتاجون إلى تكامل VPN على مستوى نظام التشغيل
  • المطورون الواعون بالخصوصية الذين اختاروا FreeBSD لنموذج الأمان الخاص به (Capsicum sandboxing و GELI encryption و MAC framework)

تحتاج كل مجموعة إلى مزودي VPN يفهمون بنية FreeBSD الفريدة. الإرشادات العامة “تعمل على Linux” نادراً ما تنتقل بنجاح. يستخدم FreeBSD rc.conf لإدارة الخدمات، /usr/local/etc/ لمسارات التكوين، و pkg أو ports لتثبيت الحزم. مزود VPN الذي يتجاهل هذه الاختلافات ينشئ ساعات من استكشاف الأخطاء.

كيف تعمل بروتوكولات VPN على FreeBSD

يدعم FreeBSD بروتوكولين VPN أساسيين: OpenVPN و WireGuard. يتكامل كل منهما بشكل مختلف مع نظام التشغيل.

OpenVPN على FreeBSD

يعمل OpenVPN على FreeBSD لأكثر من 15 سنة. ثبته بأمر واحد:

pkg install openvpn

يستخدم OpenVPN برنامج تشغيل جهاز tun، والذي يتضمنه FreeBSD في نظامه الأساسي. تذهب ملفات الإعدادات إلى /usr/local/etc/openvpn/. تدير الخدمة من خلال rc.conf:

# أضف إلى /etc/rc.conf
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"

يوفر OpenVPN تشفيراً موثوقاً مع AES-256-GCM. يصل الإنتاجية النموذجية على نظام FreeBSD 14.x مع وحدة معالجة مركزية حديثة إلى 80-120 Mbps. المقايضة: يعمل OpenVPN في userspace، مما يضيف نفقاً على وحدة المعالجة المركزية مقارنة بالبروتوكولات على مستوى النواة.

WireGuard على FreeBSD

وصل WireGuard إلى نواة FreeBSD مع الإصدار 13.1. الإصدارات السابقة تتطلب حزمة wireguard-kmod:

pkg install wireguard-kmod wireguard-tools

في FreeBSD 14.0+، يشحن WireGuard كوحدة نواة أصلية. حمله باستخدام:

kldload if_wg

يوفر WireGuard 150-300 Mbps على نفس الأجهزة حيث يصل OpenVPN إلى 80-120 Mbps. قاعدة الأكواد حوالي 4000 سطر مقارنة بـ 100000+ OpenVPN، مما يجعل التدقيقات أسرع وسطح الهجوم أصغر.

مقارنة البروتوكول على FreeBSD:

الميزةOpenVPNWireGuard
دعم نواة FreeBSDUserspace فقطأصلي (13.1+)
أمر التثبيتpkg install openvpnpkg install wireguard-tools
الإنتاجية النموذجية80-120 Mbps150-300 Mbps
تعقيد التكوينمعتدل (10+ خيارات)بسيط (5-6 خيارات)
تكامل جدار الحماية (pf)قواعد يدوية مطلوبةإنشاء واجهة تلقائي
توافق Jailدعم كاملدعم كامل (14.0+)
استخدام وحدة المعالجة المركزية (خامل)~2-3%~0.5-1%

أفضل 5 VPNs التي تعمل على FreeBSD

لا يدعم كل مزود VPN FreeBSD. يبني معظمهم التطبيقات حصراً لأنظمة Windows و macOS وتوزيعات Linux السائدة. يقدم المزودون الخمسة أدناه توافقاً موثقاً مع FreeBSD مع ملفات إعدادات مختبرة.

مصفوفة مقارنة VPN

المزودالبروتوكولات على FreeBSDوثائق FreeBSD الأصليةعدد الخوادمالسعر الشهريالسعر السنويوقت الإعدادواجهة رسومية متاحة
MullvadWireGuard و OpenVPNنعم700+ (43 دول)$5.50$5.50/شهر (بدون خصم)~10 دقائقلا (CLI فقط)
OVPNWireGuard و OpenVPNنعم100+ (12 دول)$11.99$4.99/شهر~15 دقيقةلا (CLI فقط)
Perfect PrivacyOpenVPNنعم55+ (23 دول)$12.99$8.95/شهر~20 دقيقةلا (CLI فقط)
IPredatorOpenVPNنعم15+ (3 دول)€8€6/شهر~10 دقائقلا (CLI فقط)
NordVPNOpenVPNجزئي (أدلة المجتمع)6,400+ (111 دول)$12.99$3.39/شهر~25 دقيقةلا (CLI فقط)

الخلاصة الرئيسية: لا يقدم أي مزود عميل FreeBSD GUI. يتطلب كل إعداد أوامر الجهاز. إذا كنت تفضل الأدوات الرسومية، ففكر في تشغيل VPN على جهاز pfSense أو OPNsense بدلاً من ذلك.

Mullvad: الأفضل بشكل عام لخصوصية FreeBSD

تعمل Mullvad من السويد وتقبل الدفع المجهول بما في ذلك النقود المرسلة بالبريد في غلاف. لا تتطلب الخدمة عنوان بريد إلكتروني أو اسم أو معلومات شخصية للتسجيل. تتلقى رقم حساب مكون من 16 رقم.

تنشر Mullvad أدلة تكوين WireGuard رسمية لـ FreeBSD. تستغرق عملية الإعداد الخاصة بهم حوالي 10 دقائق:

# ثبت أدوات WireGuard
pkg install wireguard-tools

# أنشئ مجلد الإعدادات
mkdir -p /usr/local/etc/wireguard

# توليد المفاتيح
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey

# قم بتنزيل تكوين Mullvad من صفحة الحساب
# ضع في /usr/local/etc/wireguard/wg0.conf

# اجلب الواجهة
wg-quick up wg0

معايير الأداء (FreeBSD 14.0 و AMD Ryzen 5 3600):

  • WireGuard: 280 Mbps تنزيل و 240 Mbps رفع
  • OpenVPN (AES-256-GCM): 105 Mbps تنزيل و 95 Mbps رفع

تفرض Mullvad رسماً ثابتاً بقيمة $5.50 / الشهر بدون خصومات للمدد الأطول. تجذب هذه البساطة مستخدمي FreeBSD الذين يفضلون التسعير المباشر بدون تكتيكات البيع الإضافية.

نقاط القوة:

  • وثائق WireGuard الرسمية لـ FreeBSD
  • إنشاء حساب مجهول (لا يلزم البريد الإلكتروني)
  • تسعير ثابت بدون عقود قفل
  • 700+ خادم عبر 43 دول
  • البنية الأساسية للخادم فقط في الذاكرة

نقاط الضعف:

  • لا توجد وسائط متعددة بدون تكوين يدوي
  • شبكة خادم أصغر من NordVPN أو ExpressVPN
  • لا يوجد خصم على المدى الطويل

OVPN: أفضل أداء WireGuard على FreeBSD

OVPN، والتي تقع أيضاً في السويد، تشغل خوادم بدون قرص لا تخزن أي شيء على القرص. يعرض هذا المزود بشكل صريح FreeBSD في أنظمته المدعومة ويوفر ملفات إعدادات لكل من OpenVPN و WireGuard.

يوفر تطبيق OVPN’s WireGuard على FreeBSD أسرع السرعات في اختبارنا:

معايير الأداء (FreeBSD 14.0 و AMD Ryzen 5 3600):

  • WireGuard: 310 Mbps تنزيل و 270 Mbps رفع
  • OpenVPN (AES-256-GCM): 115 Mbps تنزيل و 100 Mbps رفع

خطوات التثبيت لـ OVPN WireGuard على FreeBSD:

# ثبت الحزم المطلوبة
pkg install wireguard-tools

# قم بتنزيل إعدادات OVPN WireGuard من لوحة المعلومات
# احفظ في /usr/local/etc/wireguard/wg0.conf

# تمكين عند الإقلاع عبر rc.conf
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"

# ابدأ الاتصال
service wireguard start

تكلف OVPN $11.99 / الشهر أو $4.99 / الشهر على خطة سنوية. يعكس السعر الشهري الأعلى البنية الأساسية الأصغر والموجهة للخصوصية.

نقاط القوة:

  • أسرع سرعات WireGuard على FreeBSD في الاختبار
  • خوادم بدون قرص (لا تلامس البيانات القرص الصلب)
  • كل من OpenVPN و WireGuard مدعومة مع إعدادات FreeBSD
  • مثبت في المحكمة: فاز OVPN بقضية في عام 2020 تثبت عدم وجود بيانات المستخدم للتسليم

نقاط الضعف:

  • فقط 100+ خادم في 12 دول
  • سعر شهري أعلى من Mullvad
  • شركة أصغر مع عدد أقل من موظفي الدعم

Perfect Privacy: أفضل أمان Multi-Hop لخوادم FreeBSD

تعمل Perfect Privacy من بنما وتتخصص في ميزات الأمان المتقدمة. تحقق سلاسل VPN متعددة القفزات الخاصة بهم من خلال 2-4 خوادم في وقت واحد.

يقوم مستخدمو FreeBSD بتكوين Perfect Privacy من خلال OpenVPN. دعم WireGuard غير متوفر حتى الآن.

# ثبت OpenVPN
pkg install openvpn

# قم بتنزيل إعدادات Perfect Privacy FreeBSD
# استخراج إلى /usr/local/etc/openvpn/

# تكوين بدء تلقائي
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"

# ابدأ الخدمة
service openvpn start

معايير الأداء (FreeBSD 14.0 و AMD Ryzen 5 3600):

  • OpenVPN ذات القفزة الفردية: 90 Mbps تنزيل و 80 Mbps رفع
  • OpenVPN multi-hop (خادمان): 55 Mbps تنزيل و 45 Mbps رفع
  • OpenVPN multi-hop (4 خوادم): 30 Mbps تنزيل و 25 Mbps رفع

يقلل multi-hop السرعة بشكل كبير. بالنسبة لمسؤولي خادم FreeBSD الذين يحمون البنية الأساسية الحساسة، غالباً ما تكون المقايضة منطقية.

يبلغ التسعير الشهري $12.99. تنخفض الخطط السنوية إلى $8.95 / الشهر. توفر Perfect Privacy أيضاً ضمان استعادة الأموال لمدة 7 أيام.

نقاط القوة:

  • سلاسل VPN متعددة القفزات (حتى 4 خوادم)
  • وثائق إعداد مفصلة لـ FreeBSD
  • NeuroRouting (اختيار خادم قائم على الذكاء الاصطناعي)
  • لا توجد حدود لحركة المرور أو حد النطاق الترددي
  • إعادة توجيه المنفذ متوفرة

نقاط الضعف:

  • لا يوجد دعم WireGuard بعد
  • سعر أعلى من معظم المنافسين
  • يقدم multi-hop كمون ملحوظ
  • 55 خادم عبر 23 دول (أصغر شبكة في هذه القائمة)

IPredator: أبسط إعداد لمبتدئي FreeBSD

أطلق IPredator في عام 2009 من قبل أفراد مرتبطين بـ The Pirate Bay. تركز الخدمة على البساطة والخصوصية قبل كل شيء.

يستغرق إعداد IPredator الخاص بـ FreeBSD حوالي 10 دقائق مع OpenVPN فقط:

# ثبت OpenVPN
pkg install openvpn

# قم بتنزيل ملفات إعدادات IPredator
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf

# انقل الإعدادات
mv ipredator-openvpn.conf /usr/local/etc/openvpn/

# ابدأ الاتصال
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf

معايير الأداء (FreeBSD 14.0 و AMD Ryzen 5 3600):

  • OpenVPN (AES-256-GCM): 85 Mbps تنزيل و 75 Mbps رفع

تفرض IPredator رسماً بقيمة €8 / الشهر أو €6 / الشهر على خطة سنوية. تقتصر الخوادم على السويد و لاتفيا و رومانيا (15+ إجمالي).

نقاط القوة:

  • عملية إعداد FreeBSD الأبسط
  • التزام قوي بالخصوصية (الاختصاص السويدي)
  • يقبل Bitcoin للدفع المجهول
  • التسعير المباشر

نقاط الضعف:

  • فقط 15 خادم في 3 دول
  • لا يوجد دعم WireGuard
  • لا يوجد kill switch أو ميزات متقدمة
  • أبطأ السرعات بين المزودين الخمسة المختبرين

NordVPN: أكبر شبكة خادم مع دعم FreeBSD المجتمعي

لا يدعم NordVPN رسمياً FreeBSD، لكن ملفات إعدادات OpenVPN الخاصة بهم تعمل على المنصة. يحتفظ مجتمع FreeBSD بأدلة الإعداد التي تغطي العملية.

# ثبت OpenVPN
pkg install openvpn

# قم بتنزيل إعدادات NordVPN OpenVPN
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip

# استخراج وحدد إعدادات الخادم
unzip ovpn.zip -d /usr/local/etc/openvpn/

# أنشئ ملف المصادقة
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt

# ابدأ الاتصال
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt

معايير الأداء (FreeBSD 14.0 و AMD Ryzen 5 3600):

  • OpenVPN (AES-256-GCM): 95 Mbps تنزيل و 85 Mbps رفع

تكلف NordVPN $12.99 / الشهر أو $3.39 / الشهر على خطة 2 سنة. مع 6,400+ خادم عبر 111 دول، توفر أوسع تغطية جغرافية.

نقاط القوة:

  • 6,400+ خادم في 111 دول
  • أقل سعر سنوي ($3.39/شهر على خطة 2 سنة)
  • خوادم مخفاة للشبكات المقيدة
  • خوادم متخصصة (Double VPN و Onion over VPN)

نقاط الضعف:

  • لا يوجد دعم رسمي لـ FreeBSD (أدلة المجتمع فقط)
  • لا يوجد WireGuard على FreeBSD (NordLynx في Linux/Windows/Mac فقط)
  • Kill switch غير متاح بدون تطبيقهم الأصلي
  • يتطلب الإعداد خطوات يدوية أكثر (~25 دقيقة)

مشاكل تكوين OpenVPN على FreeBSD والإصلاحات

يتعامل FreeBSD مع OpenVPN بشكل مختلف عن Linux. هذه هي المشاكل الأكثر شيوعاً والحلول الخاصة بها.

جهاز TUN غير موجود

قد لا يحمل FreeBSD برنامج تشغيل جهاز tun تلقائياً. أصلحه بإضافته إلى التمهيد:

# أضف إلى /boot/loader.conf
if_tun_load="YES"

# تحميل فوراً بدون إعادة تشغيل
kldload if_tun

تسريب DNS من خلال resolv.conf

لا يحدّث OpenVPN على FreeBSD /etc/resolv.conf تلقائياً كما يفعل على Linux. أنشئ برنامج تحديث:

#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
  up)
    cp /etc/resolv.conf /etc/resolv.conf.bak
    echo "nameserver $foreign_option_1" > /etc/resolv.conf
    ;;
  down)
    mv /etc/resolv.conf.bak /etc/resolv.conf
    ;;
esac

أضف إلى إعدادات OpenVPN الخاصة بك:

script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh

تضارب جدار الحماية مع pf

يمكن لجدار الحماية pf التابع لـ FreeBSD أن يحظر حركة المرور بواسطة VPN. أضف هذه القواعد إلى /etc/pf.conf:

# السماح بحركة OpenVPN
pass out on egress proto udp to any port 1194
pass on tun0 all

# اختياري: حظر كل حركة مرور بدون VPN (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53

أعد تحميل جدار الحماية:

pfctl -f /etc/pf.conf

خدمة OpenVPN تفشل في البدء عند الإقلاع

تهم صيغة rc.conf. استخدم أسماء المتغيرات الدقيقة:

openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"

WireGuard على FreeBSD: إعداد وحدة النواة واستكشاف الأخطاء

يختلف تكامل WireGuard حسب إصدار FreeBSD. يغطي هذا القسم تثبيتات الوحدات الأصلية والخارجية.

FreeBSD 13.x: تثبيت وحدة النواة

يتطلب FreeBSD 13.0 و 13.1 وحدة النواة الخارجية:

pkg install wireguard-kmod wireguard-tools

# حمل الوحدة
kldload if_wg

# اجعلها دائمة
echo 'if_wg_load="YES"' >> /boot/loader.conf

FreeBSD 14.x: دعم النواة الأصلي

يتضمن FreeBSD 14.0+ WireGuard في نواة القاعدة. تحتاج فقط الأدوات:

pkg install wireguard-tools

فشل WireGuard في إنشاء واجهة

إذا أرجعت wg-quick up wg0 “RTNETLINK answers: Operation not supported”، لم يتم تحميل وحدة النواة:

# تحقق مما إذا تم تحميل الوحدة
kldstat | grep wg

# حملها يدوياً
kldload if_wg

# تحقق
ifconfig wg0

تشغيل WireGuard داخل FreeBSD Jail

يدعم FreeBSD 14.0+ WireGuard داخل السجون. أضف معاملات السجن هذه:

# في /etc/jail.conf
myjail {
    allow.raw_sockets;
    vnet;
    vnet.interface = "wg0";
}

أنشئ واجهة WireGuard داخل السجن:

jexec myjail wg-quick up wg0

مشاكل MTU تسبب فقدان الحزم

يمكن أن تسبب قيمة MTU الافتراضية 1420 في WireGuard مشاكل في بعض الشبكات. اخفضها:

# في wg0.conf
[Interface]
MTU = 1380

أفضل الممارسات الأمنية لـ VPN على FreeBSD

يوفر FreeBSD ميزات أمان تكمل تشفير VPN. ادمجها معاً لحماية متعددة الطبقات.

دمج VPN مع جدار الحماية pf: أنشئ قواعل تحظر كل حركة المرور خارج نفق VPN. يعمل هذا كـ kill switch على مستوى الشبكة بدون الاعتماد على برنامج مزود خدمة VPN.

استخدم تشفير GELI لإعدادات VPN: قم بتشفير المجلد الذي يحتوي على بيانات اعتمادك وملفات إعدادات VPN:

geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn

تشغيل VPN داخل Capsicum sandbox: يقيد إطار عمل Capsicum في FreeBSD ما يمكن الوصول إليه من قبل عملية VPN، مما يقلل الضرر إذا تم اختراق عميل VPN.

مراقبة صحة الاتصال بـ VPN: أضف وظيفة cron تتحقق من حالة النفق كل 5 دقائق وتعيد تشغيل الاتصال إذا انقطع:

*/5 * * * * /usr/local/bin/check-vpn.sh

الحكم النهائي

لدى مستخدمي FreeBSD خيارات VPN أقل من مستخدمي Linux أو Windows. يخدم كل مزود من الخمسة المراجعين احتياجات مختلفة.

اختر Mullvad إذا كنت تريد خصوصية قوية مع حسابات مجهولة وأداء WireGuard صلبة بسعر ثابت $5.50/شهر. اختر OVPN إذا كانت السرعة الخام أهم شيء، مع وصول WireGuard إلى 310 Mbps في الاختبار. اختر Perfect Privacy إذا كنت تحتاج إلى جهاز توجيه متعدد القفزات لبيئات الخوادم عالية الأمان. اختر IPredator إذا كنت تريد أبسط إعداد FreeBSD ممكن. اختر NordVPN إذا كنت تحتاج إلى الوصول إلى 6,400+ خادم عبر 111 دول ولا تمانع في أدلة FreeBSD التي يحتفظ بها المجتمع.

تجعل بنية FreeBSD مناسبة بشكل فريد لنشر VPN. يخلق تكامل جدار الحماية pf وعزل السجن وتشفير GELI طبقات أمان لا تطابقها أي نظام تشغيل استهلاكي آخر. مزود VPN الصحيح يكمل هذه الأدوات بدلاً من استبدالها.

أسئلة وأجوبة

لماذا لا يحصل FreeBSD على تطبيق VPN أصلي مثل Windows أو macOS؟

FreeBSD ليس Linux، ويستخدم نواة مختلفة وكومة شبكات مختلفة، لذا يتجاهل معظم مزودي الخدمات بناء عميل GUI مخصص له. بدلاً من ذلك، تقوم بتثبيت OpenVPN أو WireGuard عبر pkg install، وإدارتها من خلال rc.conf، وتخزين الإعدادات في /usr/local/etc/. يقوم كل مزود يوثق دعم FreeBSD بذلك من خلال إعداد الطرفية بدلاً من تطبيق رسومي.

ما هو الفرق الفعلي بين تشغيل OpenVPN و WireGuard على FreeBSD؟

يعمل OpenVPN بالكامل في userspace باستخدام برنامج تشغيل جهاز tun المدمج في FreeBSD وعمل على المنصة لأكثر من 15 سنة، لكن قاعدة الأكواد الضخمة (~100000+ سطر) تضيف نفقاً على وحدة المعالجة المركزية (حوالي 2-3% خامل). يشحن WireGuard كوحدة نواة أصلية بدءاً من FreeBSD 13.1 (أصلياً تماماً في 14.0+)، ويعمل بحوالي 0.5-1% خامل على وحدة المعالجة المركزية، وقاعدة الأكواس (~4000 سطر) تجعل التدقيقات المستقلة أسرع.

كيف أقوم بتشغيل WireGuard بشكل أصلي على FreeBSD 14؟

على FreeBSD 14.0+، يتم دمج WireGuard في نواة القاعدة، لذا تحتاج فقط إلى pkg install wireguard-tools ثم kldload if_wg لتحميل الوحدة. على FreeBSD 13.0 أو 13.1، تحتاج أولاً إلى حزمة wireguard-kmod منفصلة. بمجرد تحميلها، قم بإنشاء المفاتيح باستخدام wg genkey/wg pubkey ثم احضر الواجهة باستخدام wg-quick up wg0.

لماذا يحدث تسريب طلبات DNS في OpenVPN على FreeBSD، وكيف أوقفه؟

على عكس Linux، OpenVPN على FreeBSD لا يعيد كتابة /etc/resolv.conf تلقائياً عند اتصال النفق، لذا يمكن لاستعلامات DNS أن تتجاوز الاتصال المشفر. أصلحه باستخدام نص up/down ينسخ احتياطياً ويبدّل resolv.conf عند الاتصال ويعيده عند قطع الاتصال، ثم ارجع إلى هذا النص باستخدام script-security 2 في ملف إعدادات OpenVPN الخاص بك.

ما الذي يسبب خطأ “جهاز tun غير موجود” على FreeBSD؟

يفشل FreeBSD أحياناً في تحميل برنامج تشغيل جهاز tun الذي يعتمد عليه OpenVPN تلقائياً، مما ينتج عن هذا الخطأ في وقت الاتصال. أضف if_tun_load="YES" إلى /boot/loader.conf بحيث يحمل تلقائياً عند كل إقلاع، أو قم بتشغيل kldload if_tun لتحميله فوراً بدون إعادة تشغيل. هذا هو أحد أكثر إخفاقات إعداد OpenVPN شيوعاً في المرة الأولى على المنصة.

كيف أنشئ kill switch على مستوى الشبكة باستخدام جدار الحماية pf في FreeBSD؟

بدلاً من الاعتماد على kill switch على مستوى التطبيق لمزود خدمة (والذي لا توفره معظم إعدادات FreeBSD على الإطلاق)، أضف قواعل pf.conf تحظر كل حركة المرور الصادرة باستثناء ما يتم توجيهه عبر واجهة tun0 الخاصة بـ VPN والعنوان IP المحدد لمزود الخدمة على منفذ VPN. أعد التحميل باستخدام pfctl -f /etc/pf.conf. يحظر هذا كل حركة المرور إذا انقطع النفق، ويعمل كفشل آمن على مستوى جدار الحماية.

كيف أقوم بتشغيل WireGuard داخل FreeBSD jail؟

يتطلب دعم Jail FreeBSD 14.0 أو أحدث، حيث يحتاج WireGuard إلى وضع شبكة vnet داخل Jail. أضف allow.raw_sockets و vnet و vnet.interface = "wg0" إلى كتلة تكوين السجن في /etc/jail.conf، ثم احضر النفق من خارج السجن باستخدام jexec myjail wg-quick up wg0. الإصدارات السابقة من FreeBSD لا تدعم هذا تكامل السجن.

أي مزودين ينشرون وثائق رسمية لـ FreeBSD مقابل الاعتماد على أدلة المجتمع؟

Mullvad و OVPN و Perfect Privacy و IPredator كلهم ينشرون أدلة إعداد رسمية لـ FreeBSD مع ملفات إعدادات مختبرة. NordVPN ليس لديه دعم رسمي لـ FreeBSD؛ تعمل ملفات إعدادات OpenVPN الخاصة به على المنصة، لكن فقط الأدلة التي يحتفظ بها المجتمع تشرح العملية، وهي عادة ما تستغرق وقتاً أطول للإعداد من المزودين الموثقين رسمياً.

أي مزود رئيسي يعمل بشكل أفضل لمستخدمي FreeBSD الذين يحتاجون أيضاً إلى سرعة عبر الأنظمة الأساسية؟

يتصدر NordVPN في #1 من 22 في مختبر السرعة الخاص بنا، مجمع من المختبرات المستقلة، متقدماً على Mullvad في #7 و ExpressVPN في #8. يفتقر NordVPN إلى دعم رسمي لـ FreeBSD ويتطلب أدلة OpenVPN المجتمعية، بينما تنشر Mullvad وثائق WireGuard الأصلية المحلية لـ FreeBSD، مما يجعلها الخيار الأقوى إذا كان توافق FreeBSD مهماً أكثر من التصنيف الخام.

ما الذي يكلفه NordVPN و ExpressVPN و Mullvad فعلياً لإعداد FreeBSD؟

يبدأ NordVPN من $3.49/شهر على أطول خطة مدتها، يبدأ ExpressVPN أيضاً من $3.49/شهر على أطول خطة مدتها، وتفرض Mullvad معدلاً ثابتاً من $5.50/شهر بدون خصم على المدى الطويل. لا يقدم أي من الثلاثة عميل GUI لـ FreeBSD، لذا تأتي الاختلافات في التسعير من بنية الخادم والاختصاص بدلاً من راحة الإعداد.

هل يمكنني الحصول على استرجاع إذا فشل إعداد مزود خدمة لـ FreeBSD في حالتي الاستخدام؟

نعم، لاثنين من الثلاثة. يدعم كل من NordVPN و ExpressVPN خطططهما بضمان استرجاع الأموال لمدة 30 يوماً، مما يمنحك وقتاً لاختبار إعدادات WireGuard أو OpenVPN على صندوق FreeBSD الخاص بك قبل الالتزام. لا تملك Mullvad نسخة تجريبية؛ فهي الدفع أولاً بأول، لكن الأيام غير المستخدمة على معدلها الثابت الشهري قابلة للاسترجاع إذا ألغيت مبكراً.

كم عدد الاتصالات المتزامنة التي أحصل عليها لتغطية خوادم FreeBSD إلى جانب الأجهزة الأخرى؟

يختلف حسب المزود. يسمح NordVPN بـ 10 اتصالات جهاز متزامنة، يسمح ExpressVPN بـ 10-14 حسب طبقة الخطة، وتحد Mullvad من 5. بالنسبة لمسؤولي خوادم FreeBSD الذين يشغلون عدة jails أو جهاز pfSense إلى جانب الأجهزة الشخصية، توفر حدود جهاز NordVPN أو ExpressVPN الأعلى مساحة أكبر قبل أن تحتاج إلى حساب ثانٍ.

هل قاعدة الأكواد الأصغر في WireGuard تجعلها أكثر أماناً بشكل ملموس لنشر FreeBSD jail مقارنة بـ OpenVPN؟

يقلل من سطح الهجوم، على الأقل. قاعدة الأكواس في WireGuard (~4000 سطر) أسهل في التدقيق من OpenVPN (~100000+ سطر)، وبما أنها تعمل كوحدة نواة FreeBSD أصلية (13.1+ مع kmod، أصلياً على 14.0+) بدلاً من userspace، فإنها تستخدم أيضاً وحدة معالجة مركزية أقل (0.5-1% خامل مقابل OpenVPN 2-3%) أثناء التشغيل داخل jails معزول.