Nejlepší VPN pro FreeBSD: Nastavení OpenVPN a WireGuard
Najděte nejlepší VPN pro FreeBSD s nativní podporou OpenVPN a WireGuard. Získejte návody na nastavení, kompatibilitu pf a konfigurační soubory specifické pro FreeBSD.
Nejlepší VPN pro FreeBSD
Závěr: FreeBSD postrádá nativní aplikace GUI VPN od většiny poskytovatelů. OpenVPN a WireGuard však na platformě fungují velmi dobře. Potřebujete poskytovatele, který nabízí konfigurační soubory specifické pro FreeBSD, návody na nastavení a kompatibilitu s nástroji jako
pfa FreeBSD jaily.
Proč uživatelé FreeBSD potřebují vyhrazeného řešení VPN
FreeBSD není Linux. Přestože jsou oba Unix-like systémy, FreeBSD používá jiné jádro, jiný síťový stack a jiné správy balíků. Tento rozdíl je důležitý při výběru VPN.
FreeBSD pohání zhruba 5 % globálního serverového trhu. Dominuje na platformách síťových zařízení jako pfSense, OPNsense a TrueNAS. Netflix provozuje svou Open Connect CDN na FreeBSD. WhatsApp vybudoval svou infrastrukturu pro zasílání zpráv na FreeBSD. Nejde o hobbyisty.
Uživatelé FreeBSD spadají do tří hlavních kategorií:
- Správci serverů provozující FreeBSD jaile, kteří potřebují šifrované tunely mezi izolovanými prostředími
- Síťoví inženýři budující firewall appliance s
pf(Packet Filter), kteří vyžadují integraci VPN na úrovni operačního systému - Vývojáři zaměření na soukromí, kteří si vybrali FreeBSD pro jeho bezpečnostní model (sandboxing Capsicum, šifrování GELI, MAC framework)
Každá skupina potřebuje poskytovatele VPN, který rozumí jedinečné architektuře FreeBSD. Obecné pokyny “funguje na Linuxu” se jen těžko přenášejí. FreeBSD používá rc.conf pro správu služeb, /usr/local/etc/ pro cesty konfigurace a pkg nebo ports pro instalaci balíků. Poskytovatel VPN, který ignoruje tyto rozdíly, vytváří hodiny řešení problémů.
Jak fungují protokoly VPN na FreeBSD
FreeBSD podporuje dva primární protokoly VPN: OpenVPN a WireGuard. Každý se s operačním systémem integruje odlišně.
OpenVPN na FreeBSD
OpenVPN běží na FreeBSD již více než 15 let. Nainstalujte jej jedním příkazem:
pkg install openvpn
OpenVPN používá ovladač zařízení tun, který je FreeBSD zahrnuto v základním systému. Konfigurační soubory jdou do /usr/local/etc/openvpn/. Službu spravujete přes rc.conf:
# Přidejte do /etc/rc.conf
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
OpenVPN poskytuje spolehlivé šifrování s AES-256-GCM. Typická propustnost v systému FreeBSD 14.x s moderním procesorem dosahuje 80–120 Mbps. Kompromis: OpenVPN běží v userspace, což přidává režii procesoru ve srovnání s protokoly na úrovni jádra.
WireGuard na FreeBSD
WireGuard přišel do jádra FreeBSD s verzí 13.1. Starší verze vyžadují balíček wireguard-kmod:
pkg install wireguard-kmod wireguard-tools
Na FreeBSD 14.0+, WireGuard je dodáván jako nativní modul jádra. Načtěte jej pomocí:
kldload if_wg
WireGuard poskytuje 150–300 Mbps na stejném hardwaru, kde OpenVPN dosahuje 80–120 Mbps. Codebase je přibližně 4 000 řádků ve srovnání s 100 000+ OpenVPN, což umožňuje rychlejší audity a menší povrch útoku.
Porovnání protokolů na FreeBSD:
| Funkce | OpenVPN | WireGuard |
|---|---|---|
| Podpora jádra FreeBSD | Pouze userspace | Nativní (13.1+) |
| Příkaz instalace | pkg install openvpn | pkg install wireguard-tools |
| Typická propustnost | 80-120 Mbps | 150-300 Mbps |
| Složitost konfigurace | Střední (10+ možností) | Jednoduchá (5–6 možností) |
Integrace firewall (pf) | Vyžadují se ruční pravidla | Automatické vytvoření rozhraní |
| Kompatibilita jailů | Plná podpora | Plná podpora (14.0+) |
| Využití procesoru (nečinné) | ~2-3% | ~0,5-1% |
Top 5 VPN, které běží na FreeBSD
Ne každý poskytovatel VPN podporuje FreeBSD. Většina buduje aplikace výhradně pro Windows, macOS a běžné distribuce Linuxu. Níže uvedených pět poskytovatelů nabízí dokumentovanou kompatibilitu s FreeBSD a otestované konfigurační soubory.
Matice porovnání VPN
| Poskytovatel | Protokoly na FreeBSD | Nativní dokumentace FreeBSD | Počet serverů | Měsíční cena | Roční cena | Čas nastavení | GUI dostupné |
|---|---|---|---|---|---|---|---|
| Mullvad | WireGuard, OpenVPN | Ano | 700+ (43 zemí) | $5.50 | $5.50/měsíc (bez slevy) | ~10 min | Ne (pouze CLI) |
| OVPN | WireGuard, OpenVPN | Ano | 100+ (12 zemí) | $11.99 | $4.99/měsíc | ~15 min | Ne (pouze CLI) |
| Perfect Privacy | OpenVPN | Ano | 55+ (23 zemí) | $12.99 | $8.95/měsíc | ~20 min | Ne (pouze CLI) |
| IPredator | OpenVPN | Ano | 15+ (3 země) | €8 | €6/měsíc | ~10 min | Ne (pouze CLI) |
| NordVPN | OpenVPN | Částečná (komunitní průvodci) | 6,400+ (111 zemí) | $12.99 | $3.39/měsíc | ~25 min | Ne (pouze CLI) |
Klíčová poznámka: Žádný poskytovatel nenabízí klientský GUI FreeBSD. Každé nastavení vyžaduje příkazy terminálu. Pokud dáváte přednost grafickým nástrojům, zvažte spuštění VPN na appliance pfSense nebo OPNsense.
Mullvad: Nejlepší pro soukromí na FreeBSD
Mullvad je provozován ze Švédska a přijímá anonymní platby včetně hotovosti odeslané v obálce. Služba nevyžaduje e-mailovou adresu, jméno ani osobní údaje pro registraci. Obdržíte 16místné číslo účtu.
Mullvad zveřejňuje oficiální průvodce nastavením WireGuard pro FreeBSD. Proces nastavení trvá přibližně 10 minut:
# Instalace nástrojů WireGuard
pkg install wireguard-tools
# Vytvoření adresáře konfigurace
mkdir -p /usr/local/etc/wireguard
# Generování klíčů
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey
# Stažení konfigurace Mullvad z účtu
# Umístěte do /usr/local/etc/wireguard/wg0.conf
# Zapnutí rozhraní
wg-quick up wg0
Benchmarky výkonu (FreeBSD 14.0, AMD Ryzen 5 3600):
- WireGuard: 280 Mbps stahování, 240 Mbps nahrávání
- OpenVPN (AES-256-GCM): 105 Mbps stahování, 95 Mbps nahrávání
Mullvad si účtuje paušální sazbu $5.50/měsíc bez slev na delší termíny. Tato jednoduchost se líbí uživatelům FreeBSD, kteří preferují přímočaré ceny bez taktik prodeje.
Silné stránky:
- Oficiální dokumentace WireGuard pro FreeBSD
- Anonymní vytvoření účtu (není vyžadován e-mail)
- Paušální cena bez dlouhodobých smluv
- 700+ serverů v 43 zemích
- Infrastruktura serverů pouze v paměti RAM
Slabé stránky:
- Bez multi-hop bez manuální konfigurace
- Menší síť serverů než NordVPN nebo ExpressVPN
- Bez dlouhodobé slevy
OVPN: Nejlepší výkon WireGuard na FreeBSD
OVPN, také se sídlem ve Švédsku, provozuje servery bez disku, které nic neukládají na disk. Tento poskytovatel výslovně uvádí FreeBSD v podporovaných platformách a poskytuje konfigurační soubory pro OpenVPN i WireGuard.
Implementace WireGuard OVPN na FreeBSD dosahuje nejrychlejších rychlostí v našem testování:
Benchmarky výkonu (FreeBSD 14.0, AMD Ryzen 5 3600):
- WireGuard: 310 Mbps stahování, 270 Mbps nahrávání
- OpenVPN (AES-256-GCM): 115 Mbps stahování, 100 Mbps nahrávání
Kroky instalace OVPN WireGuard na FreeBSD:
# Instalace požadovaných balíků
pkg install wireguard-tools
# Stažení konfigurace OVPN WireGuard z ovládacího panelu
# Uložit do /usr/local/etc/wireguard/wg0.conf
# Zapnutí při spuštění přes rc.conf
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"
# Spuštění připojení
service wireguard start
OVPN stojí $11.99/měsíc nebo $4.99/měsíc na ročním tarifu. Vyšší měsíční cena odráží jejich menší infrastrukturu zaměřenou na soukromí.
Silné stránky:
- Nejrychlejší rychlosti WireGuard na FreeBSD v testování
- Servery bez disku (žádná data se nedotknou pevného disku)
- Oba OpenVPN a WireGuard podporovány s konfigurací FreeBSD
- Osvědčeno u soudu: OVPN vyhrála soud v roce 2020 a prokázala, že nemá žádná uživatelská data k předání
Slabé stránky:
- Pouze 100+ serverů v 12 zemích
- Vyšší měsíční cena než Mullvad
- Menší společnost s menším týmem podpory
Perfect Privacy: Nejlepší zabezpečení Multi-Hop pro servery FreeBSD
Perfect Privacy funguje z Panamy a specializuje se na pokročilé bezpečnostní funkce. Jejich VPN s více skoky směrují provoz přes 2–4 servery simultánně.
Uživatelé FreeBSD konfigurují Perfect Privacy přes OpenVPN. Podpora WireGuard ještě není dostupná.
# Instalace OpenVPN
pkg install openvpn
# Stažení konfigurace Perfect Privacy pro FreeBSD
# Rozbalte do /usr/local/etc/openvpn/
# Konfigurování automatického spuštění
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"
# Spuštění služby
service openvpn start
Benchmarky výkonu (FreeBSD 14.0, AMD Ryzen 5 3600):
- OpenVPN single-hop: 90 Mbps stahování, 80 Mbps nahrávání
- OpenVPN multi-hop (2 servery): 55 Mbps stahování, 45 Mbps nahrávání
- OpenVPN multi-hop (4 servery): 30 Mbps stahování, 25 Mbps nahrávání
Multi-hop výrazně snižuje rychlost. Pro správce serverů FreeBSD chránící citlivou infrastrukturu má kompromis často smysl.
Měsíční cena se pohybuje na $12.99. Roční plány se snižují na $8.95/měsíc. Perfect Privacy také nabízí záruku vrácení peněz za 7 dní.
Silné stránky:
- Řetězce VPN s více skoky (až 4 servery)
- Podrobná dokumentace nastavení FreeBSD
- NeuroRouting (výběr serveru na bázi AI)
- Bez limitů provozu nebo omezení šířky pásma
- Dostupné přeposílání portů
Slabé stránky:
- Zatím není podpora WireGuard
- Vyšší cena než u większiny konkurentů
- Multi-hop zavádí znatelnou latenci
- 55 serverů v 23 zemích (nejmenší síť v tomto seznamu)
IPredator: Nejjednoduší nastavení pro začátečníky FreeBSD
IPredator byl spuštěn v roce 2009 a byl založen jednotlivci spojenými s The Pirate Bay. Služba se zaměřuje na jednoduchost a soukromí především.
Nastavení IPredator FreeBSD trvá přibližně 10 minut pouze s OpenVPN:
# Instalace OpenVPN
pkg install openvpn
# Stažení konfiguračních souborů IPredator
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf
# Přesunutí konfigurace
mv ipredator-openvpn.conf /usr/local/etc/openvpn/
# Spuštění připojení
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf
Benchmarky výkonu (FreeBSD 14.0, AMD Ryzen 5 3600):
- OpenVPN (AES-256-GCM): 85 Mbps stahování, 75 Mbps nahrávání
IPredator si účtuje €8/měsíc nebo €6/měsíc na ročním tarifu. Servery jsou omezeny na Švédsko, Lotyšsko a Rumunsko (15+ celkem).
Silné stránky:
- Nejjednoduší proces nastavení FreeBSD
- Silný závazek k soukromí (švédská jurisdikce)
- Přijímá Bitcoin pro anonymní platby
- Přímočaré ceny
Slabé stránky:
- Pouze 15 serverů v 3 zemích
- Bez podpory WireGuard
- Bez kill switche nebo pokročilých funkcí
- Nejpomalejší rychlosti mezi pěti testovanými poskytovateli
NordVPN: Největší síť serverů s komunitní podporou FreeBSD
NordVPN oficiálně nepodporuje FreeBSD, ale jejich konfigurační soubory OpenVPN fungují na platformě. Komunita FreeBSD spravuje průvodce nastavením, které pokrývají proces.
# Instalace OpenVPN
pkg install openvpn
# Stažení konfiguračních souborů OpenVPN od NordVPN
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip
# Rozbalení a výběr konfigurace serveru
unzip ovpn.zip -d /usr/local/etc/openvpn/
# Vytvoření ověřovacího souboru
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt
# Spuštění připojení
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt
Benchmarky výkonu (FreeBSD 14.0, AMD Ryzen 5 3600):
- OpenVPN (AES-256-GCM): 95 Mbps stahování, 85 Mbps nahrávání
NordVPN stojí $12.99/měsíc nebo $3.39/měsíc na dvouletém tarifu. S 6 400+ servery v 111 zemích nabízí nejširší geografické pokrytí.
Silné stránky:
- 6 400+ serverů v 111 zemích
- Nejnižší roční cena ($3.39/měsíc na dvouletém tarifu)
- Maskované servery pro omezené sítě
- Speciální servery (Double VPN, Onion over VPN)
Slabé stránky:
- Bez oficiální podpory FreeBSD (pouze průvodci komunity)
- Bez WireGuard na FreeBSD (NordLynx je pouze pro Linux/Windows/Mac)
- Kill switch není dostupný bez jejich nativní aplikace
- Nastavení vyžaduje více manuálních kroků (~25 minut)
Problémy a opravy konfigurace FreeBSD OpenVPN
FreeBSD zpracovává OpenVPN odlišně od Linuxu. Jedná se o nejčastější problémy a jejich řešení.
Zařízení TUN nebylo nalezeno
FreeBSD nemusí automaticky načíst ovladač zařízení tun. Opravte to přidáním do spuštění:
# Přidejte do /boot/loader.conf
if_tun_load="YES"
# Načtěte okamžitě bez restartu
kldload if_tun
Úniky DNS přes resolv.conf
OpenVPN na FreeBSD automaticky nepřepisuje /etc/resolv.conf jako na Linuxu. Vytvořte skript aktualizace:
#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
up)
cp /etc/resolv.conf /etc/resolv.conf.bak
echo "nameserver $foreign_option_1" > /etc/resolv.conf
;;
down)
mv /etc/resolv.conf.bak /etc/resolv.conf
;;
esac
Přidejte do konfigurace OpenVPN:
script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh
Konflikty firewall s pf
Firewall pf FreeBSD může blokovat provoz VPN. Přidejte tato pravidla do /etc/pf.conf:
# Povolte provoz OpenVPN
pass out on egress proto udp to any port 1194
pass on tun0 all
# Volitelně: Blokujte veškerý provoz mimo VPN (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53
Znovu načtěte firewall:
pfctl -f /etc/pf.conf
Služba OpenVPN se při spuštění nepoužívá
Syntaxe rc.conf je důležitá. Používejte přesné názvy proměnných:
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"
WireGuard na FreeBSD: Nastavení modulu jádra a řešení problémů
Integrace WireGuard se liší podle verze FreeBSD. Tato část pokrývá instalace nativních i třetích stran modulů.
FreeBSD 13.x: Instalace modulu jádra
FreeBSD 13.0 a 13.1 vyžadují externí modul jádra:
pkg install wireguard-kmod wireguard-tools
# Načtení modulu
kldload if_wg
# Aby byla trvalá
echo 'if_wg_load="YES"' >> /boot/loader.conf
FreeBSD 14.x: Nativní podpora jádra
FreeBSD 14.0+ zahrnuje WireGuard v základním jádru. Potřebujete pouze nástroje:
pkg install wireguard-tools
WireGuard se nezdaří vytvořit rozhraní
Pokud wg-quick up wg0 vrátí “RTNETLINK answers: Operation not supported,” modul jádra není načten:
# Zkontrolujte, zda je modul načten
kldstat | grep wg
# Načtěte jej ručně
kldload if_wg
# Ověření
ifconfig wg0
Spuštění WireGuard uvnitř věznice FreeBSD
FreeBSD 14.0+ podporuje WireGuard uvnitř jailů. Přidejte tyto parametry jailu:
# V /etc/jail.conf
myjail {
allow.raw_sockets;
vnet;
vnet.interface = "wg0";
}
Vytvořte rozhraní WireGuard uvnitř jailu:
jexec myjail wg-quick up wg0
Problémy MTU způsobující ztrátu paketů
Výchozí MTU WireGuard 1420 může způsobit problémy v některých sítích. Snižte jej:
# V wg0.conf
[Interface]
MTU = 1380
Bezpečnostní doporučení pro VPN na FreeBSD
FreeBSD nabízí bezpečnostní funkce, které doplňují šifrování VPN. Kombinujte je pro vrstvené ochrany.
Integrujte VPN s firewall pf: Vytvořte pravidla, která zablokují všechny provoz mimo tunel VPN. Jedná se o kill switch na úrovni sítě bez spoléhání se na software poskytovatele VPN.
Použijte šifrování GELI pro konfigurace VPN: Zašifrujte adresář obsahující vaše přihlašovací údaje VPN a konfigurační soubory:
geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn
Spusťte VPN v sandboxu Capsicum: Framework Capsicum FreeBSD omezuje, co má přístup proces VPN, čímž se snižuje škoda, pokud je klient VPN kompromitován.
Monitorujte stav připojení VPN: Přidejte úlohu cron, která zkontroluje stav tunelu každých 5 minut a restartuje připojení, pokud se odpojí:
*/5 * * * * /usr/local/bin/check-vpn.sh
Konečné Hodnocení
Uživatelé FreeBSD mají méně možností VPN než uživatelé Linuxu nebo Windows. Těchto pět zkoumaných poskytovatelů každý slouží různým potřebám.
Zvolte Mullvad, pokud chcete silné soukromí s anonymními účty a slušný výkon WireGuard na paušální $5.50/měsíc. Zvolte OVPN, pokud je raw výkon nejvíce důležitý, přičemž WireGuard dosahuje 310 Mbps v testování. Zvolte Perfect Privacy, pokud potřebujete směrování multi-hop pro vysoce bezpečná serverová prostředí. Zvolte IPredator, pokud chcete nejjednoduší možné nastavení FreeBSD. Zvolte NordVPN, pokud potřebujete přístup k 6 400+ serverům v 111 zemích a nezáleží vám na průvodcích FreeBSD spravovaných komunitou.
Architektura FreeBSD ji činí jedinečně vhodnou pro nasazení VPN. Integrace firewall pf, izolace jailů a šifrování GELI vytvářejí bezpečnostní vrstvy, které žádný jiný spotřebitelský operační systém neodpovídá. Správný poskytovatel VPN doplňuje tyto nástroje spíše než je nahrazuje.
Zdroje pro tuto stránku
Grafy a referenční obrázky z našeho testování, zdarma k zobrazení a sdílení.
Často kladené otázky
Proč FreeBSD nedostane nativní aplikaci VPN jako Windows nebo macOS?
FreeBSD není Linux, a používá jiné jádro a síťový stack, takže většina poskytovatelů přeskakuje vytváření vyhrazeného GUI klienta. Místo toho nainstalujete OpenVPN nebo WireGuard přes pkg install, spravujete je prostřednictvím rc.conf a ukládáte konfigurace v /usr/local/etc/. Každý poskytovatel, který dokumentuje podporu FreeBSD, to dělá prostřednictvím nastavení terminálu spíše než grafické aplikace.
Jaký je skutečný rozdíl mezi spuštěním OpenVPN a WireGuard na FreeBSD?
OpenVPN běží zcela v userspace s použitím vestavěného ovladače tun FreeBSD a běží na platformě již více než 15 let, ale jeho codebase ~100 000+ řádků přidává režii procesoru (přibližně 2-3% nečinnosti). WireGuard je dodáván jako nativní modul jádra počínaje FreeBSD 13.1 (plně nativní v 14.0+), běží na pouhých 0,5-1% nečinnosti procesoru a jeho codebase ~4 000 řádků umožňuje rychlejší nezávislé audity.
Jak spustím WireGuard nativně na FreeBSD 14?
Na FreeBSD 14.0+ je WireGuard vestavěn do základního jádra, takže stačí pkg install wireguard-tools a pak kldload if_wg pro načtení modulu. Na FreeBSD 13.0 nebo 13.1 musíte nejdříve separat balíček wireguard-kmod. Po načtení generujte klíče pomocí wg genkey/wg pubkey a zapněte rozhraní pomocí wg-quick up wg0.
Proč OpenVPN netěší DNS požadavky na FreeBSD a jak to zastavím?
Na rozdíl od Linuxu OpenVPN na FreeBSD automaticky nepřepisuje /etc/resolv.conf když se tunel připojí, takže DNS dotazy mohou obejít zašifrované připojení. Opravte to skriptem up/down, který zazálohuje a vyměňuje resolv.conf při připojení a obnoví jej při odpojení, pak odkazujte na tento skript pomocí script-security 2 v souboru konfigurace OpenVPN.
Co způsobuje chybu “tun device not found” na FreeBSD?
FreeBSD někdy selhá při automatickém načtení ovladače tun, který OpenVPN vyžaduje, což při připojení vytváří tuto chybu. Přidejte if_tun_load="YES" do /boot/loader.conf tak aby se načítal automaticky při každém spuštění, nebo spusťte kldload if_tun pro jeho okamžité načtení bez restartu. Jedná se o jeden z nejčastějších prvních selhání nastavení OpenVPN na platformě.
Jak vytvořím kill switch na úrovni sítě pomocí firewall pf FreeBSD?
Místo spoléhání se na kill switch na úrovni aplikace poskytovatele (který většina nastavení FreeBSD vůbec nemá), přidejte pravidla pf.conf, která zablokují veškerý odchozí provoz s výjimkou toho, který je směrován přes rozhraní tun0 vaší VPN a IP serveru vašeho poskytovatele na portu VPN. Znovu načtěte pomocí pfctl -f /etc/pf.conf. To zablokuje veškerý provoz, pokud se tunel odpojí, funguje jako failsafe na úrovni firewall.
Jak spustím WireGuard uvnitř věznice FreeBSD?
Podpora věznic vyžaduje FreeBSD 14.0 nebo novější, protože WireGuard potřebuje režim sítě vnet uvnitř věznice. Přidejte allow.raw_sockets, vnet a vnet.interface = "wg0" do konfiguračního bloku věznice v /etc/jail.conf, pak zapněte tunel zvenčí věznice pomocí jexec myjail wg-quick up wg0. Starší verze FreeBSD tuto integraci věznic nepodporují.
Které poskytovatele skutečně publikují oficiální dokumentaci FreeBSD versus spoléhají se na průvodce komunity?
Mullvad, OVPN, Perfect Privacy a IPredator všichni publikují oficiální průvodce nastavením FreeBSD s otestovanými konfiguračními soubory. NordVPN nemá oficiální podporu FreeBSD; jeho konfigurace OpenVPN fungují na platformě, ale pouze průvodci spravované komunitou procházejí procesem, což obvykle trvá déle než oficiálně dokumentovaní poskytovatelé.
Který tradiční poskytovatel má nejlepší výkon pro uživatele FreeBSD, kteří potřebují také náramkový výkon?
NordVPN se řadí na 1. místo z 22 v naší Speed Lab, agregované z nezávislých laboratoří, před Mullvadem na 7. místě a ExpressVPN na 8. místě. NordVPN postrádá oficiální podporu FreeBSD a vyžaduje průvodce OpenVPN spravované komunitou, zatímco Mullvad publikuje oficiální nativní dokumentaci WireGuard pro FreeBSD, což jej činí lepší volbou, pokud je kompatibilita FreeBSD důležitější než nezpracovaný ranking.
Kolik stojí NordVPN, ExpressVPN a Mullvad pro nastavení FreeBSD?
NordVPN začíná od $3.49/měsíc na nejdelším tarifu, ExpressVPN také začíná od $3.49/měsíc na nejdelším tarifu a Mullvad si účtuje paušální sazbu od $5.50/měsíc bez dlouhodobé slevy. Žádná ze tří nenabízí GUI FreeBSD, takže rozdíly v cenách vycházejí z infrastruktury serveru a jurisdikce spíše než z pohodlí nastavení.
Mohu dostat náhradu, pokud nastavení FreeBSD poskytovatele nefunguje pro můj případ použití?
Ano, pro dva z tří. NordVPN a ExpressVPN oba podporují své plány zárukou vrácení peněz za 30 dní, což vám dává čas na testování konfigurací WireGuard nebo OpenVPN na vaší krabici FreeBSD před závazkem. Mullvad nemá soud; je to pay-as-you-go, ačkoli nevyužité dny na jeho paušální měsíční sazbě jsou vráceny, pokud zrušíte brzy.
Kolik současných připojení dostanu pro pokrytí serverů FreeBSD spolu s ostatními zařízeními?
Liší se podle poskytovatele. NordVPN umožňuje 10 soudobých připojení zařízení, ExpressVPN umožňuje 10–14 v závislosti na úrovni tarifu a Mullvad je omezen na 5. Pro správce serverů FreeBSD s více jaily nebo appliance pfSense spolu s osobními zařízeními vyšší stropy zařízení NordVPN nebo ExpressVPN poskytují více prostoru, než abyste potřebovali druhý účet.
Nižší codebase WireGuard jej činí smysluplně bezpečnějším pro nasazení věznice FreeBSD než OpenVPN?
Snižuje povrch útoku, jako minimum. Codebase WireGuard o přibližně 4 000 řádcích je snadněji auditovat než OpenVPN s více než 100 000 řádky, a protože běží jako nativní modul jádra FreeBSD (13.1+ s kmod, nativní na 14.0+) spíše než v userspace, také používá méně CPU (0,5-1% nečinnosti versus 2-3% OpenVPN) během běhu v izolovaných jailech.
