VPN Gorau ar gyfer FreeBSD: Gosodiad OpenVPN & WireGuard
Canfyddwch y VPN gorau ar gyfer FreeBSD gyda chefnogaeth frodorol OpenVPN a WireGuard. Cael canllaw gosod, cydweddoldeb pf, a ffeiliau ffurfweddu penodol i FreeBSD.
VPN-au Uchaf ar gyfer FreeBSD
Llinell Waelod: Nid oes gan FreeBSD apiau GUI frodorol ar gyfer VPN gan y rhan fwyaf o ddarparwyr. Fodd bynnag, mae OpenVPN a WireGuard yn rhedeg yn dda ar y llwyfan. Mae angen darparwr arnoch sy’n cynnig ffeiliau ffurfweddu penodol i FreeBSD, canllaw gosod, a chydweddoldeb â thoolau fel
pfa jails FreeBSD.
Pam mae Defnyddwyr FreeBSD angen Datrysiad VPN Neilltuo
Nid Linux yw FreeBSD. Er bod y ddau yn systemau tebyg i Unix, mae FreeBSD yn defnyddio cnewyllyn gwahanol, pentwr rhwydwaith gwahanol, a rheolaeth pecyn wahanol. Mae’r gwahaniaeth hwn yn bwysig wrth ddewis VPN.
Mae FreeBSD yn pŵeru tua 5% o’r farchnad gweinydd fyd-eang. Mae’n dominyddu llwyfannau gofal rhwydwaith fel pfSense, OPNsense, a TrueNAS. Mae Netflix yn rhedeg ei CDN Open Connect ar FreeBSD. Adeiladodd WhatsApp ei seilwaith negeseuon ar FreeBSD. Nid yw’r rhain yn ddatblygiadau brithweithwyr.
Mae defnyddwyr FreeBSD yn disgyn i dri phrif gategori:
- Gweinyddwyr gweinydd sy’n rhedeg jails FreeBSD sydd angen twneli wedi’u hamgryptu rhwng amgylcheddau wedi’u ynysu
- Peirianwyr rhwydwaith yn adeiladu dyfeisiau wal dân gyda
pf(Hidlwr Pacedau) sydd angen integreiddiad VPN ar lefel yr OS - Datblygwyr sy’n canolbwyntio ar breifatrwydd a ddewisod FreeBSD ar gyfer ei fodel diogelwch (Capsicum sandboxing, GELI encryption, fframwaith MAC)
Mae pob grŵp angen darparwyr VPN sy’n deall pensaernïaeth unigryw FreeBSD. Anaml y mae cyfarwyddiadau generig “yn gweithio ar Linux” yn trosglwyddo’n lân. Mae FreeBSD yn defnyddio rc.conf ar gyfer rheolaeth gwasanaeth, /usr/local/etc/ ar gyfer llwybrau ffurfweddu, a pkg neu borthladdoedd ar gyfer gosod pecyn. Mae darparwr VPN sy’n anwybyddu’r gwahaniaethau hyn yn creu oriau o drwbwl.
Sut mae Protocolau VPN yn Gweithio ar FreeBSD
Mae FreeBSD yn cefnogi dau brif brotocol VPN: OpenVPN a WireGuard. Mae pob un yn integreiddio’n wahanol â’r system weithredu.
OpenVPN ar FreeBSD
Mae OpenVPN wedi rhedeg ar FreeBSD am dros 15 mlynedd. Gosodwch ef gydag un gorchymyn:
pkg install openvpn
Mae OpenVPN yn defnyddio’r gyriant tun, sydd gan FreeBSD yn ei system sylfaen. Mae ffeiliau ffurfweddu yn mynd i /usr/local/etc/openvpn/. Rydych yn rheoli’r gwasanaeth trwy rc.conf:
# Ychwanegu at /etc/rc.conf
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
Mae OpenVPN yn darparu amgryptu dibynadwy gyda AES-256-GCM. Mae trwythr teipiadu ar system FreeBSD 14.x gyda CPU modern yn cyrraedd 80-120 Mbps. Y trawiad: mae OpenVPN yn rhedeg mewn gofod defnyddiwr, gan ychwanegu tâl CPU o’i gymharu â photocolau lefel cnewyllyn.
WireGuard ar FreeBSD
Cyrhaeddodd WireGuard gnewyllyn FreeBSD gyda fersiwn 13.1. Mae fersiynau cynharach yn gofyn am y pecyn wireguard-kmod:
pkg install wireguard-kmod wireguard-tools
Ar FreeBSD 14.0+, mae WireGuard yn cludo fel modiwl cnewyllyn frodorol. Llwythwch ef gyda:
kldload if_wg
Mae WireGuard yn darparu 150-300 Mbps ar yr un caledwedd lle mae OpenVPN yn cyrraedd 80-120 Mbps. Mae’r codebase tua 4,000 llinell o’i gymharu â 100,000+ OpenVPN, gan wneud archwiliadau yn gyflymach ac wyneb ymosod yn llai.
Cymhariaeth Protocol ar FreeBSD:
| Nodwedd | OpenVPN | WireGuard |
|---|---|---|
| Cefnogaeth cnewyllyn FreeBSD | Gofod defnyddiwr yn unig | Frodorol (13.1+) |
| Gorchymyn gosod | pkg install openvpn | pkg install wireguard-tools |
| Trwythr teipiadu nodweddiadol | 80-120 Mbps | 150-300 Mbps |
| Cymhlethdod ffurfweddu | Cymedrol (10+ opsiynau) | Syml (5-6 opsiynau) |
Integreiddiad wal dân (pf) | Mae angen rheolau â llaw | Creu rhyngwyneb awtomatig |
| Cydweddoldeb jails | Cefnogaeth lawn | Cefnogaeth lawn (14.0+) |
| Defnydd CPU (segur) | ~2-3% | ~0.5-1% |
5 VPN Uchaf sy’n Rhedeg ar FreeBSD
Nid pob darparwr VPN yn cefnogi FreeBSD. Mae’r rhan fwyaf yn adeiladu apiau’n unig ar gyfer Windows, macOS, a dosbarthiadau Linux prif ffrwd. Mae’r pump darparwr isod yn cynnig cydweddoldeb FreeBSD a ddogfennwyd gyda ffeiliau ffurfweddu a phrofwyd.
Matrics Cymhariaeth VPN
| Darparwr | Protocolau ar FreeBSD | Dogfennaeth Frodorol FreeBSD | Cyfrif Gweinydd | Pris Misol | Pris Blynyddol | Amser Gosod | GUI Ar Gael |
|---|---|---|---|---|---|---|---|
| Mullvad | WireGuard, OpenVPN | Ydw | 700+ (43 gwlad) | $5.50 | $5.50/mis (dim disgownt) | ~10 min | Na (CLI yn unig) |
| OVPN | WireGuard, OpenVPN | Ydw | 100+ (12 gwlad) | $11.99 | $4.99/mis | ~15 min | Na (CLI yn unig) |
| Perfect Privacy | OpenVPN | Ydw | 55+ (23 gwlad) | $12.99 | $8.95/mis | ~20 min | Na (CLI yn unig) |
| IPredator | OpenVPN | Ydw | 15+ (3 gwlad) | €8 | €6/mis | ~10 min | Na (CLI yn unig) |
| NordVPN | OpenVPN | Rhannol (canllaw cymunedol) | 6,400+ (111 gwlad) | $12.99 | $3.39/mis | ~25 min | Na (CLI yn unig) |
Canllaw allweddol: Nid oes gan unrhyw ddarparwr glïent GUI FreeBSD. Mae pob gosodiad yn gofyn am orchmynion terfynell. Os yw’n well gennych offer graffigol, ystyriwch redeg VPN ar ddyfais pfSense neu OPNsense yn lle hynny.
Mullvad: Gorau Yn Gyffredinol ar gyfer Preifatrwydd FreeBSD
Mae Mullvad yn gweithredu allan o Sweden ac yn derbyn taliadau dienw gan gynnwys arian papur a anfonir mewn amlen. Nid oes gan y gwasanaeth anghenion cyfeiriad e-bost, enw, na gwybodaeth bersonol i ymofyn. Rydych yn derbyn rhif cyfrif 16-digid.
Mae Mullvad yn cyhoeddi canllaw ffurfweddu WireGuard FreeBSD swyddogol. Mae eu proses gosod yn cymryd tua 10 munud:
# Gosod offer WireGuard
pkg install wireguard-tools
# Creu cyfeiriadur ffurfweddu
mkdir -p /usr/local/etc/wireguard
# Cynhyrchu allweddi
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey
# Llwytho ffurfweddu Mullvad o dudalen cyfrif
# Rhowch yn /usr/local/etc/wireguard/wg0.conf
# Codi'r rhyngwyneb
wg-quick up wg0
Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):
- WireGuard: 280 Mbps lawrlwytho, 240 Mbps uwchlwytho
- OpenVPN (AES-256-GCM): 105 Mbps lawrlwytho, 95 Mbps uwchlwytho
Mae Mullvad yn codi $5.50/mis yn wastad heb ddisgownt ar gyfer tymor hirach. Mae’r symlrwydd hwn yn apelio at ddefnyddwyr FreeBSD sy’n ffafrio prisio syml heb dactegau gwerthu ychwanegol.
Cryfderau:
- Dogfennaeth WireGuard swyddogol ar gyfer FreeBSD
- Creu cyfrif dienw (dim e-bost gofynnol)
- Prisio gwastad heb gontractau cloi
- 700+ gweinydd ar draws 43 gwlad
- Seilwaith gweinydd RAM yn unig
Gwendidau:
- Dim multi-hop heb ffurfweddu â llaw
- Rhwydwaith gweinydd llai na NordVPN neu ExpressVPN
- Dim disgownt hir-dymor
OVPN: Perfformiad WireGuard Gorau ar FreeBSD
Mae OVPN, hefyd yn seiliedig yn Sweden, yn rhedeg gweinyddion llwythweg sy’n storio dim ar ddisg. Mae’r darparwr hwn yn rhestru’n benodol FreeBSD yn ei lwyfannau cefnogedig ac yn darparu ffeiliau ffurfweddu ar gyfer OpenVPN a WireGuard.
Mae gweithrediad WireGuard OVPN ar FreeBSD yn darparu’r cyflymder cyflymaf yn ein profiad:
Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):
- WireGuard: 310 Mbps lawrlwytho, 270 Mbps uwchlwytho
- OpenVPN (AES-256-GCM): 115 Mbps lawrlwytho, 100 Mbps uwchlwytho
Camau gosod ar gyfer WireGuard OVPN ar FreeBSD:
# Gosod pecynnau gofynnol
pkg install wireguard-tools
# Llwytho ffurfweddu WireGuard OVPN o'r rhinbanel
# Cadw i /usr/local/etc/wireguard/wg0.conf
# Galluogi ar gychwyn trwy rc.conf
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"
# Cychwyn y cysylltiad
service wireguard start
Mae OVPN yn costio $11.99/mis neu $4.99/mis ar gynllun blynyddol. Mae’r pris misol uwch yn adlewyrchu eu seilwaith preifatrwydd llai a canolbwyntiol.
Cryfderau:
- Cyflymder WireGuard cyflymaf ar FreeBSD mewn profiad
- Gweinyddion llwythweg (nid yw data’n cyffwrdd ddisg caled)
- OpenVPN a WireGuard cefnogedig gyda ffurfweddiadau FreeBSD
- Profi yn y llys: enillodd OVPN achos yn 2020 yn profi nad oedd ganddynt ddata defnyddiwr i’w drosglwyddo
Gwendidau:
- Dim ond 100+ gweinydd mewn 12 gwlad
- Pris misol uwch na Mullvad
- Cwmni llai gyda llai o staff cefnogaeth
Perfect Privacy: Diogelwch Multi-Hop Gorau ar gyfer Gweinyddion FreeBSD
Mae Perfect Privacy yn gweithredu o Banama ac yn arbenigwyr mewn nodweddion diogelwch uwch. Mae eu cadwyni VPN multi-hop yn trosglwyddo traffig trwy 2-4 gweinydd ar yr un pryd.
Mae defnyddwyr FreeBSD yn ffurfweddu Perfect Privacy trwy OpenVPN. Nid yw cefnogaeth WireGuard ar gael eto.
# Gosod OpenVPN
pkg install openvpn
# Llwytho ffurfweddiadau FreeBSD Perfect Privacy
# Tynnu i /usr/local/etc/openvpn/
# Ffurfweddu awtogychwyn
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"
# Cychwyn y gwasanaeth
service openvpn start
Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):
- OpenVPN sengl-hop: 90 Mbps lawrlwytho, 80 Mbps uwchlwytho
- OpenVPN multi-hop (2 gweinydd): 55 Mbps lawrlwytho, 45 Mbps uwchlwytho
- OpenVPN multi-hop (4 gweinydd): 30 Mbps lawrlwytho, 25 Mbps uwchlwytho
Mae multi-hop yn lleihau cyflymder yn sylweddol. Ar gyfer gweinyddion FreeBSD sy’n amddiffyn seilwaith sensitif, mae’r trawiad yn aml yn gwneud synnwyr.
Mae prisio misol yn eistedd yn $12.99. Mae cynlluniau blynyddol yn disgyn i $8.95/mis. Mae Perfect Privacy hefyd yn cynnig gwarant arian ôl 7 diwrnod.
Cryfderau:
- Cadwyni VPN multi-hop (hyd at 4 gweinydd)
- Dogfennaeth gosod FreeBSD fanwl
- NeuroRouting (dewis gweinydd yn seiliedig ar AI)
- Dim terfynau traffig na thopiau lled band
- Trosglwyddo porthladd ar gael
Gwendidau:
- Dim cefnogaeth WireGuard eto
- Pris uwch na’r mwyafrif o gystadleuwyr
- Mae multi-hop yn cyflwyno hwyrder sylweddol
- 55 gweinydd ar draws 23 gwlad (lleiaf rhwydwaith yn y rhestr hon)
IPredator: Gosodiad Symlaf ar gyfer Dechreuwr FreeBSD
Lansiodd IPredator yn 2009, a sefydlwyd gan unigolion cysylltiedig â The Pirate Bay. Mae’r gwasanaeth yn canolbwyntio ar symlrwydd a phreifatrwydd uwchben popeth.
Mae gosodiad FreeBSD IPredator yn cymryd tua 10 munud gydag OpenVPN yn unig:
# Gosod OpenVPN
pkg install openvpn
# Llwytho ffeiliau ffurfweddu IPredator
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf
# Symud ffurfweddu
mv ipredator-openvpn.conf /usr/local/etc/openvpn/
# Cychwyn cysylltiad
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf
Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):
- OpenVPN (AES-256-GCM): 85 Mbps lawrlwytho, 75 Mbps uwchlwytho
Mae IPredator yn codi €8/mis neu €6/mis ar gynllun blynyddol. Mae gweinyddion wedi’u cyfyngu i Sweden, Latfia, a Rwmania (15+ cyfanswm).
Cryfderau:
- Proses gosod FreeBSD symlaf
- Ymrwymiad preifatrwydd cryf (awdurdodaeth Swyddaidd)
- Derbyn Bitcoin ar gyfer taliad dienw
- Prisio syml
Gwendidau:
- Dim ond 15 gweinydd mewn 3 gwlad
- Dim cefnogaeth WireGuard
- Dim kill switch nac nodweddion uwch
- Cyflymder arafaf ymysg y pump darparwr wedi’u profi
NordVPN: Rhwydwaith Gweinydd Mwyaf gyda Chefnogaeth Cymunedol FreeBSD
Nid yw NordVPN yn cefnogi FreeBSD yn swyddogol, ond mae eu ffeiliau ffurfweddu OpenVPN yn gweithio ar y llwyfan. Mae cymunedol FreeBSD yn cynnal canllaw gosod sy’n gorchuddio’r broses.
# Gosod OpenVPN
pkg install openvpn
# Llwytho ffurfweddiadau OpenVPN NordVPN
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip
# Tynnu a dewis ffurfweddu gweinydd
unzip ovpn.zip -d /usr/local/etc/openvpn/
# Creu ffeil auth
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt
# Cychwyn cysylltiad
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt
Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):
- OpenVPN (AES-256-GCM): 95 Mbps lawrlwytho, 85 Mbps uwchlwytho
Mae NordVPN yn costio $12.99/mis neu $3.39/mis ar gynllun 2 flynedd. Gyda 6,400+ gweinydd ar draws 111 gwlad, mae’n cynnig y rhychwant daearyddol llydan.
Cryfderau:
- 6,400+ gweinydd mewn 111 gwlad
- Pris blynyddol isaf ($3.39/mis ar gynllun 2 flynedd)
- Gweinyddion lluosog ar gyfer rhwydweithiau cyfyngedig
- Gweinyddion arbenigol (Dwbl VPN, Onion dros VPN)
Gwendidau:
- Dim cefnogaeth swyddogol FreeBSD (canllaw cymunedol yn unig)
- Dim WireGuard ar FreeBSD (NordLynx ar Linux/Windows/Mac yn unig)
- Kill switch anrhagweladwy heb eu ap frodorol
- Mae gosodiad yn gofyn am fwy o gamau â llaw (~25 munud)
Problemau Ffurfweddu OpenVPN FreeBSD ac Atebion
Mae FreeBSD yn trin OpenVPN yn wahanol na Linux. Dyma yw’r problemau mwyaf cyffredin a’u datrysiadau.
Dim Ddyfais TUN wedi’i Ganfod
Ni chaiff FreeBSD lwytho’r gyriant tun yn awtomatig weithiau. Taclwch hyn trwy ei ychwanegu at losgwrn:
# Ychwanegu at /boot/loader.conf
if_tun_load="YES"
# Llwytho ar unwaith heb ail-ddechrau
kldload if_tun
Gollwng DNS trwy resolv.conf
Nid yw OpenVPN ar FreeBSD yn diweddaru /etc/resolv.conf yn awtomatig fel y mae ar Linux. Crëwch sgript diweddaru:
#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
up)
cp /etc/resolv.conf /etc/resolv.conf.bak
echo "nameserver $foreign_option_1" > /etc/resolv.conf
;;
down)
mv /etc/resolv.conf.bak /etc/resolv.conf
;;
esac
Ychwanegu at eich ffurfweddu OpenVPN:
script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh
Gwrthdaro Wal Dân gyda pf
Gall wal dân pf FreeBSD rwystro traffig VPN. Ychwanegu’r rheolau hyn at /etc/pf.conf:
# Caniatáu traffig OpenVPN
pass out on egress proto udp to any port 1194
pass on tun0 all
# Dewisol: Rhwystro'r holl traffig allanol heb VPN (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53
Ail-lwytho’r wal dân:
pfctl -f /etc/pf.conf
Methiant Gwasanaeth OpenVPN i Ddechrau ar Losgwrn
Mae’r gystrawen rc.conf yn bwysig. Defnyddiwch yr enwau newidynnau union:
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"
WireGuard ar FreeBSD: Gosodiad Modiwl Cnewyllyn a Thrwbwll
Mae integreiddiad WireGuard yn amrywio yn ôl fersiwn FreeBSD. Mae’r adran hon yn trafod gosodiad modiwl trydydd parti a frodorol.
FreeBSD 13.x: Gosod y Modiwl Cnewyllyn
Mae FreeBSD 13.0 a 13.1 angen y modiwl cnewyllyn allanol:
pkg install wireguard-kmod wireguard-tools
# Llwytho'r modiwl
kldload if_wg
# Gwneud yn barhaol
echo 'if_wg_load="YES"' >> /boot/loader.conf
FreeBSD 14.x: Cefnogaeth Cnewyllyn Frodorol
Mae FreeBSD 14.0+ yn cynnwys WireGuard yn y cnewyllyn sylfaen. Dim ond yr offer sydd ei angen:
pkg install wireguard-tools
Methiant WireGuard i Greu Rhyngwyneb
Os yw wg-quick up wg0 yn dychwelyd “RTNETLINK answers: Operation not supported,” nid yw’r modiwl cnewyllyn wedi’i lwytho:
# Gwirio os yw'r modiwl wedi'i lwytho
kldstat | grep wg
# Llwytho'n â llaw
kldload if_wg
# Gwirio
ifconfig wg0
Rhedeg WireGuard y tu mewn i Jail FreeBSD
Mae FreeBSD 14.0+ yn cefnogi WireGuard y tu mewn i jails. Ychwanegu’r paramedrau jail hyn:
# Yn /etc/jail.conf
myjail {
allow.raw_sockets;
vnet;
vnet.interface = "wg0";
}
Creu’r rhyngwyneb WireGuard y tu mewn i’r jail:
jexec myjail wg-quick up wg0
Problemau MTU sy’n Achosi Colled Pecyn
Gall MTU rhagosodedig WireGuard o 1420 achosi problemau ar rai rhwydweithiau. Gostwngwch ef:
# Yn wg0.conf
[Interface]
MTU = 1380
Arferion Diogelwch Gorau ar gyfer VPN ar FreeBSD
Mae FreeBSD yn cynnig nodweddion diogelwch sy’n ategu amgryptu VPN. Rhowch nhw at ei gilydd ar gyfer amddiffyniad haeneddog.
Integreiddio VPN â wal dân pf: Creu rheolau sy’n rhwystro’r holl traffig y tu allan i’r twneli VPN. Mae hyn yn gweithredu fel kill switch lefel rhwydwaith heb ddibynnu ar feddalwedd darparwr VPN.
Defnyddio GELI encryption ar gyfer ffurfweddiadau VPN: Amgryptu’r cyfeiriadur sy’n cynnwys eich manylion VPN ac ffeiliau ffurfweddu:
geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn
Rhedeg VPN y tu mewn i sandal Capsicum: Fframwaith Capsicum FreeBSD yn cyfyngu ar yr hyn y gall y broses VPN gael mynediad iddo, gan leihau niwed os mai’r clïent VPN wedi’i gyfaddawdu.
Monitro iechyd cysylltiad VPN: Ychwanegu swydd cron sy’n gwirio statws twneli bob 5 munud ac yn ailgychwyn y cysylltiad os yw’n disgyn:
*/5 * * * * /usr/local/bin/check-vpn.sh
Dyfarniad Terfynol
Mae gan ddefnyddwyr FreeBSD opsiwn VPN llai na defnyddwyr Linux neu Windows. Mae’r pump darparwr arholi yma yn gwasanaethu anghenion gwahanol.
Dewis Mullvad os ydych am breifatrwydd cryf gyda chyfrif dienw a pherfformiad WireGuard solet am $5.50/mis yn wastad. Dewis OVPN os yw cyflymder crai yn bwysig, gyda WireGuard yn cyrraedd 310 Mbps mewn profiad. Dewis Perfect Privacy os ydych angen trosglwyddo multi-hop ar gyfer amgylcheddau gweinydd diogelwch uchel. Dewis IPredator os ydych am y gosodiad FreeBSD symlaf posibl. Dewis NordVPN os ydych angen mynediad at 6,400+ gweinydd ar draws 111 gwlad ac nid ydych yn meindio canllaw OpenVPN cymunedol.
Mae pensaernïaeth FreeBSD yn ei gwneud yn unigryw addas ar gyfer datblygiadau VPN. Integreiddiad wal dân pf, ynysu jail, a GELI encryption yn creu haenau diogelwch nad oes gan unrhyw system weithredu defnyddiwr arall eu cymharu. Mae’r darparwr VPN cywir yn ategu’r offer hyn yn hytrach na’u disodli.
Adnoddau ar gyfer y dudalen hon
Siartiau a delweddau cyfeirio o'n profion, am ddim i'w gweld a'u rhannu.
Cwestiynau a Ofynnir yn Aml
Pam nad yw FreeBSD yn cael ap VPN frodorol fel Windows neu macOS?
Nid Linux yw FreeBSD, ac mae’n defnyddio cnewyllyn a phontydd rhwydwaith gwahanol, felly mae’r rhan fwyaf o ddarparwyr yn hepgor adeiladu clïent GUI neilltuo ar ei gyfer. Yn lle hynny, rydych yn gosod OpenVPN neu WireGuard trwy pkg install, yn eu rheoli trwy rc.conf, ac yn storio ffurfweddiadau yn /usr/local/etc/. Mae pob darparwr sy’n dogfennu cefnogaeth FreeBSD yn gwneud hynny trwy osodiad terfynell yn hytrach nag ap graffigol.
Beth yw’r gwahaniaeth gwirioneddol rhwng rhedeg OpenVPN a WireGuard ar FreeBSD?
Mae OpenVPN yn rhedeg yn llwyr mewn gofod defnyddiwr gan ddefnyddio gyriant tun FreeBSD ac wedi gweithio ar y llwyfan am dros 15 mlynedd, ond mae ei codebase 100,000+ llinell yn ychwanegu tâl CPU (tua 2-3% segur). Mae WireGuard yn cludo fel modiwl cnewyllyn frodorol dechrau yn FreeBSD 13.1 (yn llwyr frodorol ar 14.0+), yn rhedeg ar 0.5-1% CPU segur yn unig, a’i codebase ~4,000-llinell yn gwneud archwiliadau annibynnol yn gyflymach.
Sut ydw i’n cael WireGuard yn rhedeg yn frodorol ar FreeBSD 14?
Ar FreeBSD 14.0+, mae WireGuard wedi’i adeiladu i’r cnewyllyn sylfaen, felly dim ond pkg install wireguard-tools sydd ei angen ac yna kldload if_wg i lwytho’r modiwl. Ar FreeBSD 13.0 neu 13.1, mae angen y pecyn wireguard-kmod ar wahân yn gyntaf. Unwaith wedi’i lwytho, cynhyrchu allweddi gyda wg genkey/wg pubkey a chodi’r rhyngwyneb gyda wg-quick up wg0.
Pam mae OpenVPN yn gollwng ceisiadau DNS ar FreeBSD, a sut ydw i’n ei atal?
Yn wahanol i Linux, nid yw OpenVPN ar FreeBSD yn ailysgrifennu /etc/resolv.conf yn awtomatig pan fydd y twneli yn cysylltu, felly gall ymholiadau DNS fynd heibio i’r cysylltiad wedi’i amgryptu. Taclwch ef gyda sgript up/down sy’n cefn a’n newid resolv.conf ar gysylltu ac yn ei adfer ar ddatgysylltiad, yna cyfeirio at y sgript honno gyda script-security 2 yn eich ffeil ffurfweddu OpenVPN.
Beth sy’n achosi’r gwall “tun device not found” ar FreeBSD?
Weithiau mae FreeBSD yn methu llwytho’r gyriant tun y mae OpenVPN yn dibynnu arno, gan gynhyrchu’r gwall hwn ar amser cysylltiad. Ychwanegu if_tun_load="YES" at /boot/loader.conf fel ei fod yn llwytho’n awtomatig ar bob cychwyn, neu redeg kldload if_tun i’w lwytho ar unwaith heb ail-ddechrau. Dyma yw un o’r methiannau gosod OpenVPN cyntaf-amser mwyaf cyffredin ar y llwyfan.
Sut ydw i’n adeiladu kill switch lefel rhwydwaith gan ddefnyddio wal dân pf FreeBSD?
Yn hytrach na dibynnu ar kill switch lefel ap darparwr (sydd gan y rhan fwyaf o osodiadau FreeBSD yn llwyr), ychwanegu rheolau pf.conf sy’n rhwystro’r holl traffig allanol ac eithrio’r hyn sy’n cael ei drosglwyddo trwy ryngwyneb tun0 eich VPN a IP gweinydd penodol eich darparwr ar y porthladd VPN. Ail-lwytho gyda pfctl -f /etc/pf.conf. Mae hyn yn rhwystro’r holl traffig os yw’r twneli yn disgyn, gan weithredu fel ffaelbac lefel wal dân.
Sut ydw i’n rhedeg WireGuard y tu mewn i jail FreeBSD?
Mae cefnogaeth jail yn gofyn am FreeBSD 14.0 neu hwyrach, gan fod angen modd rhwydwaith vnet i WireGuard y tu mewn i’r jail. Ychwanegu allow.raw_sockets, vnet, a vnet.interface = "wg0" at flociau ffurfweddu’r jail yn /etc/jail.conf, yna codi’r twneli o y tu allan i’r jail gyda jexec myjail wg-quick up wg0. Nid yw fersiynau cynharach FreeBSD yn cefnogi integreiddiad jail hwn.
Pa ddarparwyr sy’n cyhoeddi dogfennaeth swyddogol FreeBSD yn erbyn canllaw cymunedol yn unig?
Mae Mullvad, OVPN, Perfect Privacy, ac IPredator i gyd yn cyhoeddi canllaw gosod swyddogol FreeBSD gyda ffeiliau ffurfweddu a phrofwyd. Nid oes gan NordVPN unrhyw gefnogaeth swyddogol FreeBSD; mae ei ffurfweddiadau OpenVPN yn gweithio ar y llwyfan, ond dim ond canllaw cymunedol yn unig sy’n cerdded trwy’r broses, sydd fel arfer yn cymryd mwy o amser i’w osod na’r darparwyr â dogfennaeth swyddogol.
Pa ddarparwr prif ffrwd sy’n perfformio orau ar gyfer defnyddwyr FreeBSD sydd hefyd angen cyflymder traws-llwyfan?
Mae NordVPN yn 1af o 22 yn ystod ein Labordy Cyflymder, wedi’i grynhoi o laborau annibynnol, o flaen Mullvad yn 7fed a ExpressVPN yn 8fed. Nid oes cefnogaeth swyddogol FreeBSD i NordVPN ac mae angen canllaw OpenVPN cymunedol, tra mae Mullvad yn cyhoeddi dogfennaeth WireGuard frodorol swyddogol ar gyfer FreeBSD, gan ei wneud yn dewis cryfach os yw cydweddoldeb FreeBSD yn bwysicach na safle crai.
Faint yn wir yw NordVPN, ExpressVPN, a Mullvad ar gyfer gosodiad FreeBSD?
Mae NordVPN yn dechrau o $3.49/mis ar ei gynllun tymor hiraf, mae ExpressVPN yn dechrau o $3.26/mis ar ei gynllun tymor hiraf, a Mullvad yn codi fesul cyfrif ar gynnig gwastad o $5.50/mis heb ddisgownt tymor hir. Nid yw dim un o’r tri yn cynnig GUI FreeBSD, felly mae gwahaniaethau prisio yn dod i lawr i seilwaith gweinydd a awdurdodaeth yn hytrach na chlutshes gosod.
Allaf fi gael ad-daliad os nad yw gosodiad darparwr yn gweithio ar gyfer fy achos defnydd FreeBSD?
Ydw, ar gyfer dau o’r tri. Mae gan NordVPN ac ExpressVPN rwyth eu cynlluniau gyda gwarant arian ôl 30 diwrnod, gan roi amser i chi brofi ffurfweddiadau WireGuard neu OpenVPN ar eich blwch FreeBSD cyn ymrwymo. Nid oes gan Mullvad unrhyw dreial; mae’n dalu fel sydd;-chi-mynd, er bod dyddiau heb eu defnyddio ar ei gyfradd misol wastad yn ad-daliadwy os ydych yn canslo’n gynnar.
Faint o gysylltiadau ar yr un pryd ydw i’n cael ar gyfer gorchuddi gweinyddion FreeBSD ochr yn ochr â dyfeisiau eraill?
Mae’n amrywio yn ôl darparwr. Mae NordVPN yn caniatáu 10 cysylltiad dyfais ar yr un pryd, mae ExpressVPN yn caniatáu 10-14 yn dibynnu ar y haen cynllun, a Mullvad yn cwtogi ar 5. Ar gyfer gweinyddion FreeBSD sy’n amddiffyn jails lluosog neu ddyfais pfSense ochr yn ochr â dyfeisiau personol, mae teuran dyfais uwch NordVPN neu ExpressVPN yn gadael mwy o le cyn bod angen ail-gyfrif.
A wneud codebase llai WireGuard iddo fod yn ddiogel ystyrlon ar gyfer datblygiadau jail FreeBSD na OpenVPN?
Mae’n lleihau arwynebedd ymosod, o leiaf. Mae codebase WireGuard o tua 4,000-llinell yn haws i’w archwilio na 100,000+ llinell OpenVPN, ac oherwydd ei fod yn rhedeg fel modiwl cnewyllyn frodorol FreeBSD (13.1+ gyda kmod, frodorol ar 14.0+) yn hytrach nag mewn gofod defnyddiwr, mae hefyd yn defnyddio llai o CPU (0.5-1% segur yn erbyn 2-3% OpenVPN) tra’n rhedeg y tu mewn i jails wedi’u ynysu.
