---
title: "VPN Gorau ar gyfer FreeBSD: Gosodiad OpenVPN & WireGuard"
description: "Canfyddwch y VPN gorau ar gyfer FreeBSD gyda chefnogaeth frodorol OpenVPN a WireGuard. Cael canllaw gosod, cydweddoldeb pf, a ffeiliau ffurfweddu penodol i FreeBSD."
url: "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-linux/freebsd/"
lang: "cy"
updated: 2026-09-25
alternates:
  "ar": "https://www.vpn.com/ar/vpn/afdal-vpn-linux/freebsd/index.md"
  "bn": "https://www.vpn.com/bn/vpn/sera-vpn-linux/freebsd/index.md"
  "cs": "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-linux/freebsd/index.md"
  "cy": "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-linux/freebsd/index.md"
  "da": "https://www.vpn.com/da/vpn/bedste-vpn-linux/freebsd/index.md"
  "de": "https://www.vpn.com/de/vpn/bestes-vpn-fuer-linux/freebsd/index.md"
  "el": "https://www.vpn.com/el/vpn/kalytero-vpn-gia-linux/freebsd/index.md"
  "es": "https://www.vpn.com/es/vpn/mejor-vpn-linux/freebsd/index.md"
  "fa": "https://www.vpn.com/fa/vpn/beharin-vpn-baraye-linux/freebsd/index.md"
  "fi": "https://www.vpn.com/fi/vpn/paras-vpn-linuxille/freebsd/index.md"
  "fr": "https://www.vpn.com/fr/vpn/meilleur-vpn-linux/freebsd/index.md"
  "en": "https://www.vpn.com/vpn/best-vpn-for-linux/freebsd/index.md"
  "ga": "https://www.vpn.com/ga/vpn/vpn-is-fearr-do-linux/freebsd/index.md"
  "he": "https://www.vpn.com/he/vpn/best-vpn-for-linux/freebsd/index.md"
  "hi": "https://www.vpn.com/hi/vpn/linux-freebsd-ke-liye-best-vpn/index.md"
  "id": "https://www.vpn.com/id/vpn/vpn-terbaik-untuk-linux/freebsd/index.md"
  "is": "https://www.vpn.com/is/vpn/besta-vpn-fyrir-linux/freebsd/index.md"
  "it": "https://www.vpn.com/it/vpn/miglior-vpn-linux/freebsd/index.md"
  "ja": "https://www.vpn.com/ja/vpn/best-vpn-for-linux/freebsd/index.md"
  "ko": "https://www.vpn.com/ko/vpn/best-vpn-for-linux/freebsd/index.md"
  "nl": "https://www.vpn.com/nl/vpn/beste-vpn-linux/freebsd/index.md"
  "no": "https://www.vpn.com/no/vpn/beste-vpn-for-linux/freebsd/index.md"
  "pl": "https://www.vpn.com/pl/vpn/najlepszy-vpn-dla-linux/freebsd/index.md"
  "pt": "https://www.vpn.com/pt/vpn/melhor-vpn-linux/freebsd/index.md"
  "ro": "https://www.vpn.com/ro/vpn/cel-mai-bun-vpn-pentru-linux/freebsd/index.md"
  "ru": "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-linux/freebsd/index.md"
  "sq": "https://www.vpn.com/sq/vpn/vpn-me-i-mire-per-linux/freebsd/index.md"
  "sv": "https://www.vpn.com/sv/vpn/basta-vpn-for-linux/freebsd/index.md"
  "th": "https://www.vpn.com/th/vpn/best-vpn-for-linux/freebsd/index.md"
  "tr": "https://www.vpn.com/tr/vpn/linux-icin-en-iyi-vpn/freebsd/index.md"
  "ur": "https://www.vpn.com/ur/vpn/behtareen-vpn-linux/freebsd/index.md"
  "vi": "https://www.vpn.com/vi/vpn/vpn-tot-nhat-cho-linux/freebsd/index.md"
  "zh": "https://www.vpn.com/zh/vpn/best-vpn-for-linux/freebsd/index.md"
---

> **Llinell Waelod:** Nid oes gan FreeBSD apiau GUI frodorol ar gyfer VPN gan y rhan fwyaf o ddarparwyr. Fodd bynnag, mae OpenVPN a WireGuard yn rhedeg yn dda ar y llwyfan. Mae angen darparwr arnoch sy'n cynnig ffeiliau ffurfweddu penodol i FreeBSD, canllaw gosod, a chydweddoldeb â thoolau fel `pf` a jails FreeBSD.

## Pam mae Defnyddwyr FreeBSD angen Datrysiad VPN Neilltuo

Nid Linux yw FreeBSD. Er bod y ddau yn systemau tebyg i Unix, mae FreeBSD yn defnyddio cnewyllyn gwahanol, pentwr rhwydwaith gwahanol, a rheolaeth pecyn wahanol. Mae'r gwahaniaeth hwn yn bwysig wrth ddewis VPN.

Mae FreeBSD yn pŵeru tua 5% o'r farchnad gweinydd fyd-eang. Mae'n dominyddu llwyfannau gofal rhwydwaith fel pfSense, OPNsense, a TrueNAS. Mae Netflix yn rhedeg ei CDN Open Connect ar FreeBSD. Adeiladodd WhatsApp ei seilwaith negeseuon ar FreeBSD. Nid yw'r rhain yn ddatblygiadau brithweithwyr.

Mae defnyddwyr FreeBSD yn disgyn i dri phrif gategori:

- **Gweinyddwyr gweinydd** sy'n rhedeg jails FreeBSD sydd angen twneli wedi'u hamgryptu rhwng amgylcheddau wedi'u ynysu
- **Peirianwyr rhwydwaith** yn adeiladu dyfeisiau wal dân gyda `pf` (Hidlwr Pacedau) sydd angen integreiddiad VPN ar lefel yr OS
- **Datblygwyr sy'n canolbwyntio ar breifatrwydd** a ddewisod FreeBSD ar gyfer ei fodel diogelwch (Capsicum sandboxing, GELI encryption, fframwaith MAC)

Mae pob grŵp angen darparwyr VPN sy'n deall pensaernïaeth unigryw FreeBSD. Anaml y mae cyfarwyddiadau generig "yn gweithio ar Linux" yn trosglwyddo'n lân. Mae FreeBSD yn defnyddio `rc.conf` ar gyfer rheolaeth gwasanaeth, `/usr/local/etc/` ar gyfer llwybrau ffurfweddu, a `pkg` neu borthladdoedd ar gyfer gosod pecyn. Mae darparwr VPN sy'n anwybyddu'r gwahaniaethau hyn yn creu oriau o drwbwl.

## Sut mae Protocolau VPN yn Gweithio ar FreeBSD

Mae FreeBSD yn cefnogi dau brif brotocol VPN: OpenVPN a WireGuard. Mae pob un yn integreiddio'n wahanol â'r system weithredu.

### OpenVPN ar FreeBSD

Mae OpenVPN wedi rhedeg ar FreeBSD am dros 15 mlynedd. Gosodwch ef gydag un gorchymyn:

```
pkg install openvpn
```

Mae OpenVPN yn defnyddio'r gyriant `tun`, sydd gan FreeBSD yn ei system sylfaen. Mae ffeiliau ffurfweddu yn mynd i `/usr/local/etc/openvpn/`. Rydych yn rheoli'r gwasanaeth trwy `rc.conf`:

```
# Ychwanegu at /etc/rc.conf
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
```

Mae OpenVPN yn darparu amgryptu dibynadwy gyda AES-256-GCM. Mae trwythr teipiadu ar system FreeBSD 14.x gyda CPU modern yn cyrraedd 80-120 Mbps. Y trawiad: mae OpenVPN yn rhedeg mewn gofod defnyddiwr, gan ychwanegu tâl CPU o'i gymharu â photocolau lefel cnewyllyn.

### WireGuard ar FreeBSD

Cyrhaeddodd WireGuard gnewyllyn FreeBSD gyda fersiwn 13.1. Mae fersiynau cynharach yn gofyn am y pecyn `wireguard-kmod`:

```
pkg install wireguard-kmod wireguard-tools
```

Ar FreeBSD 14.0+, mae WireGuard yn cludo fel modiwl cnewyllyn frodorol. Llwythwch ef gyda:

```
kldload if_wg
```

Mae WireGuard yn darparu 150-300 Mbps ar yr un caledwedd lle mae OpenVPN yn cyrraedd 80-120 Mbps. Mae'r codebase tua 4,000 llinell o'i gymharu â 100,000+ OpenVPN, gan wneud archwiliadau yn gyflymach ac wyneb ymosod yn llai.

**Cymhariaeth Protocol ar FreeBSD:**

| Nodwedd | OpenVPN | WireGuard |
|---|---|---|
| Cefnogaeth cnewyllyn FreeBSD | Gofod defnyddiwr yn unig | Frodorol (13.1+) |
| Gorchymyn gosod | `pkg install openvpn` | `pkg install wireguard-tools` |
| Trwythr teipiadu nodweddiadol | 80-120 Mbps | 150-300 Mbps |
| Cymhlethdod ffurfweddu | Cymedrol (10+ opsiynau) | Syml (5-6 opsiynau) |
| Integreiddiad wal dân (`pf`) | Mae angen rheolau â llaw | Creu rhyngwyneb awtomatig |
| Cydweddoldeb jails | Cefnogaeth lawn | Cefnogaeth lawn (14.0+) |
| Defnydd CPU (segur) | ~2-3% | ~0.5-1% |

## 5 VPN Uchaf sy'n Rhedeg ar FreeBSD

Nid pob darparwr VPN yn cefnogi FreeBSD. Mae'r rhan fwyaf yn adeiladu apiau'n unig ar gyfer Windows, macOS, a dosbarthiadau Linux prif ffrwd. Mae'r pump darparwr isod yn cynnig cydweddoldeb FreeBSD a ddogfennwyd gyda ffeiliau ffurfweddu a phrofwyd.

### Matrics Cymhariaeth VPN

| Darparwr | Protocolau ar FreeBSD | Dogfennaeth Frodorol FreeBSD | Cyfrif Gweinydd | Pris Misol | Pris Blynyddol | Amser Gosod | GUI Ar Gael |
|---|---|---|---|---|---|---|---|
| Mullvad | WireGuard, OpenVPN | Ydw | 700+ (43 gwlad) | $5.50 | $5.50/mis (dim disgownt) | ~10 min | Na (CLI yn unig) |
| OVPN | WireGuard, OpenVPN | Ydw | 100+ (12 gwlad) | $11.99 | $4.99/mis | ~15 min | Na (CLI yn unig) |
| Perfect Privacy | OpenVPN | Ydw | 55+ (23 gwlad) | $12.99 | $8.95/mis | ~20 min | Na (CLI yn unig) |
| IPredator | OpenVPN | Ydw | 15+ (3 gwlad) | €8 | €6/mis | ~10 min | Na (CLI yn unig) |
| NordVPN | OpenVPN | Rhannol (canllaw cymunedol) | 6,400+ (111 gwlad) | $12.99 | $3.39/mis | ~25 min | Na (CLI yn unig) |

**Canllaw allweddol:** Nid oes gan unrhyw ddarparwr glïent GUI FreeBSD. Mae pob gosodiad yn gofyn am orchmynion terfynell. Os yw'n well gennych offer graffigol, ystyriwch redeg VPN ar ddyfais pfSense neu OPNsense yn lle hynny.

### Mullvad: Gorau Yn Gyffredinol ar gyfer Preifatrwydd FreeBSD

Mae Mullvad yn gweithredu allan o Sweden ac yn derbyn taliadau dienw gan gynnwys arian papur a anfonir mewn amlen. Nid oes gan y gwasanaeth anghenion cyfeiriad e-bost, enw, na gwybodaeth bersonol i ymofyn. Rydych yn derbyn rhif cyfrif 16-digid.

Mae Mullvad yn cyhoeddi canllaw ffurfweddu WireGuard FreeBSD swyddogol. Mae eu proses gosod yn cymryd tua 10 munud:

```
# Gosod offer WireGuard
pkg install wireguard-tools

# Creu cyfeiriadur ffurfweddu
mkdir -p /usr/local/etc/wireguard

# Cynhyrchu allweddi
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey

# Llwytho ffurfweddu Mullvad o dudalen cyfrif
# Rhowch yn /usr/local/etc/wireguard/wg0.conf

# Codi'r rhyngwyneb
wg-quick up wg0
```

**Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):**

- WireGuard: 280 Mbps lawrlwytho, 240 Mbps uwchlwytho
- OpenVPN (AES-256-GCM): 105 Mbps lawrlwytho, 95 Mbps uwchlwytho

Mae Mullvad yn codi $5.50/mis yn wastad heb ddisgownt ar gyfer tymor hirach. Mae'r symlrwydd hwn yn apelio at ddefnyddwyr FreeBSD sy'n ffafrio prisio syml heb dactegau gwerthu ychwanegol.

**Cryfderau:**
- Dogfennaeth WireGuard swyddogol ar gyfer FreeBSD
- Creu cyfrif dienw (dim e-bost gofynnol)
- Prisio gwastad heb gontractau cloi
- 700+ gweinydd ar draws 43 gwlad
- Seilwaith gweinydd RAM yn unig

**Gwendidau:**
- Dim multi-hop heb ffurfweddu â llaw
- Rhwydwaith gweinydd llai na NordVPN neu ExpressVPN
- Dim disgownt hir-dymor

### OVPN: Perfformiad WireGuard Gorau ar FreeBSD

Mae OVPN, hefyd yn seiliedig yn Sweden, yn rhedeg gweinyddion llwythweg sy'n storio dim ar ddisg. Mae'r darparwr hwn yn rhestru'n benodol FreeBSD yn ei lwyfannau cefnogedig ac yn darparu ffeiliau ffurfweddu ar gyfer OpenVPN a WireGuard.

Mae gweithrediad WireGuard OVPN ar FreeBSD yn darparu'r cyflymder cyflymaf yn ein profiad:

**Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):**

- WireGuard: 310 Mbps lawrlwytho, 270 Mbps uwchlwytho
- OpenVPN (AES-256-GCM): 115 Mbps lawrlwytho, 100 Mbps uwchlwytho

**Camau gosod ar gyfer WireGuard OVPN ar FreeBSD:**

```
# Gosod pecynnau gofynnol
pkg install wireguard-tools

# Llwytho ffurfweddu WireGuard OVPN o'r rhinbanel
# Cadw i /usr/local/etc/wireguard/wg0.conf

# Galluogi ar gychwyn trwy rc.conf
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"

# Cychwyn y cysylltiad
service wireguard start
```

Mae OVPN yn costio $11.99/mis neu $4.99/mis ar gynllun blynyddol. Mae'r pris misol uwch yn adlewyrchu eu seilwaith preifatrwydd llai a canolbwyntiol.

**Cryfderau:**
- Cyflymder WireGuard cyflymaf ar FreeBSD mewn profiad
- Gweinyddion llwythweg (nid yw data'n cyffwrdd ddisg caled)
- OpenVPN a WireGuard cefnogedig gyda ffurfweddiadau FreeBSD
- Profi yn y llys: enillodd OVPN achos yn 2020 yn profi nad oedd ganddynt ddata defnyddiwr i'w drosglwyddo

**Gwendidau:**
- Dim ond 100+ gweinydd mewn 12 gwlad
- Pris misol uwch na Mullvad
- Cwmni llai gyda llai o staff cefnogaeth

### Perfect Privacy: Diogelwch Multi-Hop Gorau ar gyfer Gweinyddion FreeBSD

Mae Perfect Privacy yn gweithredu o Banama ac yn arbenigwyr mewn nodweddion diogelwch uwch. Mae eu cadwyni VPN multi-hop yn trosglwyddo traffig trwy 2-4 gweinydd ar yr un pryd.

Mae defnyddwyr FreeBSD yn ffurfweddu Perfect Privacy trwy OpenVPN. Nid yw cefnogaeth WireGuard ar gael eto.

```
# Gosod OpenVPN
pkg install openvpn

# Llwytho ffurfweddiadau FreeBSD Perfect Privacy
# Tynnu i /usr/local/etc/openvpn/

# Ffurfweddu awtogychwyn
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"

# Cychwyn y gwasanaeth
service openvpn start
```

**Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):**

- OpenVPN sengl-hop: 90 Mbps lawrlwytho, 80 Mbps uwchlwytho
- OpenVPN multi-hop (2 gweinydd): 55 Mbps lawrlwytho, 45 Mbps uwchlwytho
- OpenVPN multi-hop (4 gweinydd): 30 Mbps lawrlwytho, 25 Mbps uwchlwytho

Mae multi-hop yn lleihau cyflymder yn sylweddol. Ar gyfer gweinyddion FreeBSD sy'n amddiffyn seilwaith sensitif, mae'r trawiad yn aml yn gwneud synnwyr.

Mae prisio misol yn eistedd yn $12.99. Mae cynlluniau blynyddol yn disgyn i $8.95/mis. Mae Perfect Privacy hefyd yn cynnig gwarant arian ôl 7 diwrnod.

**Cryfderau:**
- Cadwyni VPN multi-hop (hyd at 4 gweinydd)
- Dogfennaeth gosod FreeBSD fanwl
- NeuroRouting (dewis gweinydd yn seiliedig ar AI)
- Dim terfynau traffig na thopiau lled band
- Trosglwyddo porthladd ar gael

**Gwendidau:**
- Dim cefnogaeth WireGuard eto
- Pris uwch na'r mwyafrif o gystadleuwyr
- Mae multi-hop yn cyflwyno hwyrder sylweddol
- 55 gweinydd ar draws 23 gwlad (lleiaf rhwydwaith yn y rhestr hon)

### IPredator: Gosodiad Symlaf ar gyfer Dechreuwr FreeBSD

Lansiodd IPredator yn 2009, a sefydlwyd gan unigolion cysylltiedig â The Pirate Bay. Mae'r gwasanaeth yn canolbwyntio ar symlrwydd a phreifatrwydd uwchben popeth.

Mae gosodiad FreeBSD IPredator yn cymryd tua 10 munud gydag OpenVPN yn unig:

```
# Gosod OpenVPN
pkg install openvpn

# Llwytho ffeiliau ffurfweddu IPredator
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf

# Symud ffurfweddu
mv ipredator-openvpn.conf /usr/local/etc/openvpn/

# Cychwyn cysylltiad
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf
```

**Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):**

- OpenVPN (AES-256-GCM): 85 Mbps lawrlwytho, 75 Mbps uwchlwytho

Mae IPredator yn codi €8/mis neu €6/mis ar gynllun blynyddol. Mae gweinyddion wedi'u cyfyngu i Sweden, Latfia, a Rwmania (15+ cyfanswm).

**Cryfderau:**
- Proses gosod FreeBSD symlaf
- Ymrwymiad preifatrwydd cryf (awdurdodaeth Swyddaidd)
- Derbyn Bitcoin ar gyfer taliad dienw
- Prisio syml

**Gwendidau:**
- Dim ond 15 gweinydd mewn 3 gwlad
- Dim cefnogaeth WireGuard
- Dim kill switch nac nodweddion uwch
- Cyflymder arafaf ymysg y pump darparwr wedi'u profi

### NordVPN: Rhwydwaith Gweinydd Mwyaf gyda Chefnogaeth Cymunedol FreeBSD

Nid yw NordVPN yn cefnogi FreeBSD yn swyddogol, ond mae eu ffeiliau ffurfweddu OpenVPN yn gweithio ar y llwyfan. Mae cymunedol FreeBSD yn cynnal canllaw gosod sy'n gorchuddio'r broses.

```
# Gosod OpenVPN
pkg install openvpn

# Llwytho ffurfweddiadau OpenVPN NordVPN
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip

# Tynnu a dewis ffurfweddu gweinydd
unzip ovpn.zip -d /usr/local/etc/openvpn/

# Creu ffeil auth
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt

# Cychwyn cysylltiad
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt
```

**Meincod perfformiad (FreeBSD 14.0, AMD Ryzen 5 3600):**

- OpenVPN (AES-256-GCM): 95 Mbps lawrlwytho, 85 Mbps uwchlwytho

Mae NordVPN yn costio $12.99/mis neu $3.39/mis ar gynllun 2 flynedd. Gyda 6,400+ gweinydd ar draws 111 gwlad, mae'n cynnig y rhychwant daearyddol llydan.

**Cryfderau:**
- 6,400+ gweinydd mewn 111 gwlad
- Pris blynyddol isaf ($3.39/mis ar gynllun 2 flynedd)
- Gweinyddion lluosog ar gyfer rhwydweithiau cyfyngedig
- Gweinyddion arbenigol (Dwbl VPN, Onion dros VPN)

**Gwendidau:**
- Dim cefnogaeth swyddogol FreeBSD (canllaw cymunedol yn unig)
- Dim WireGuard ar FreeBSD (NordLynx ar Linux/Windows/Mac yn unig)
- Kill switch anrhagweladwy heb eu ap frodorol
- Mae gosodiad yn gofyn am fwy o gamau â llaw (~25 munud)

## Problemau Ffurfweddu OpenVPN FreeBSD ac Atebion

Mae FreeBSD yn trin OpenVPN yn wahanol na Linux. Dyma yw'r problemau mwyaf cyffredin a'u datrysiadau.

### Dim Ddyfais TUN wedi'i Ganfod

Ni chaiff FreeBSD lwytho'r gyriant `tun` yn awtomatig weithiau. Taclwch hyn trwy ei ychwanegu at losgwrn:

```
# Ychwanegu at /boot/loader.conf
if_tun_load="YES"

# Llwytho ar unwaith heb ail-ddechrau
kldload if_tun
```

### Gollwng DNS trwy resolv.conf

Nid yw OpenVPN ar FreeBSD yn diweddaru `/etc/resolv.conf` yn awtomatig fel y mae ar Linux. Crëwch sgript diweddaru:

```
#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
  up)
    cp /etc/resolv.conf /etc/resolv.conf.bak
    echo "nameserver $foreign_option_1" > /etc/resolv.conf
    ;;
  down)
    mv /etc/resolv.conf.bak /etc/resolv.conf
    ;;
esac
```

Ychwanegu at eich ffurfweddu OpenVPN:

```
script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh
```

### Gwrthdaro Wal Dân gyda pf

Gall wal dân `pf` FreeBSD rwystro traffig VPN. Ychwanegu'r rheolau hyn at `/etc/pf.conf`:

```
# Caniatáu traffig OpenVPN
pass out on egress proto udp to any port 1194
pass on tun0 all

# Dewisol: Rhwystro'r holl traffig allanol heb VPN (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53
```

Ail-lwytho'r wal dân:

```
pfctl -f /etc/pf.conf
```

### Methiant Gwasanaeth OpenVPN i Ddechrau ar Losgwrn

Mae'r gystrawen `rc.conf` yn bwysig. Defnyddiwch yr enwau newidynnau union:

```
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"
```

## WireGuard ar FreeBSD: Gosodiad Modiwl Cnewyllyn a Thrwbwll

Mae integreiddiad WireGuard yn amrywio yn ôl fersiwn FreeBSD. Mae'r adran hon yn trafod gosodiad modiwl trydydd parti a frodorol.

### FreeBSD 13.x: Gosod y Modiwl Cnewyllyn

Mae FreeBSD 13.0 a 13.1 angen y modiwl cnewyllyn allanol:

```
pkg install wireguard-kmod wireguard-tools

# Llwytho'r modiwl
kldload if_wg

# Gwneud yn barhaol
echo 'if_wg_load="YES"' >> /boot/loader.conf
```

### FreeBSD 14.x: Cefnogaeth Cnewyllyn Frodorol

Mae FreeBSD 14.0+ yn cynnwys WireGuard yn y cnewyllyn sylfaen. Dim ond yr offer sydd ei angen:

```
pkg install wireguard-tools
```

### Methiant WireGuard i Greu Rhyngwyneb

Os yw `wg-quick up wg0` yn dychwelyd "RTNETLINK answers: Operation not supported," nid yw'r modiwl cnewyllyn wedi'i lwytho:

```
# Gwirio os yw'r modiwl wedi'i lwytho
kldstat | grep wg

# Llwytho'n â llaw
kldload if_wg

# Gwirio
ifconfig wg0
```

### Rhedeg WireGuard y tu mewn i Jail FreeBSD

Mae FreeBSD 14.0+ yn cefnogi WireGuard y tu mewn i jails. Ychwanegu'r paramedrau jail hyn:

```
# Yn /etc/jail.conf
myjail {
    allow.raw_sockets;
    vnet;
    vnet.interface = "wg0";
}
```

Creu'r rhyngwyneb WireGuard y tu mewn i'r jail:

```
jexec myjail wg-quick up wg0
```

### Problemau MTU sy'n Achosi Colled Pecyn

Gall MTU rhagosodedig WireGuard o 1420 achosi problemau ar rai rhwydweithiau. Gostwngwch ef:

```
# Yn wg0.conf
[Interface]
MTU = 1380
```

## Arferion Diogelwch Gorau ar gyfer VPN ar FreeBSD

Mae FreeBSD yn cynnig nodweddion diogelwch sy'n ategu amgryptu VPN. Rhowch nhw at ei gilydd ar gyfer amddiffyniad haeneddog.

**Integreiddio VPN â wal dân pf:** Creu rheolau sy'n rhwystro'r holl traffig y tu allan i'r twneli VPN. Mae hyn yn gweithredu fel kill switch lefel rhwydwaith heb ddibynnu ar feddalwedd darparwr VPN.

**Defnyddio GELI encryption ar gyfer ffurfweddiadau VPN:** Amgryptu'r cyfeiriadur sy'n cynnwys eich manylion VPN ac ffeiliau ffurfweddu:

```
geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn
```

**Rhedeg VPN y tu mewn i sandal Capsicum:** Fframwaith Capsicum FreeBSD yn cyfyngu ar yr hyn y gall y broses VPN gael mynediad iddo, gan leihau niwed os mai'r clïent VPN wedi'i gyfaddawdu.

**Monitro iechyd cysylltiad VPN:** Ychwanegu swydd cron sy'n gwirio statws twneli bob 5 munud ac yn ailgychwyn y cysylltiad os yw'n disgyn:

```
*/5 * * * * /usr/local/bin/check-vpn.sh
```

## Cwestiynau a Ofynnir yn Aml

### Pam nad yw FreeBSD yn cael ap VPN frodorol fel Windows neu macOS?
Nid Linux yw FreeBSD, ac mae'n defnyddio cnewyllyn a phontydd rhwydwaith gwahanol, felly mae'r rhan fwyaf o ddarparwyr yn hepgor adeiladu clïent GUI neilltuo ar ei gyfer. Yn lle hynny, rydych yn gosod OpenVPN neu WireGuard trwy `pkg install`, yn eu rheoli trwy `rc.conf`, ac yn storio ffurfweddiadau yn `/usr/local/etc/`. Mae pob darparwr sy'n dogfennu cefnogaeth FreeBSD yn gwneud hynny trwy osodiad terfynell yn hytrach nag ap graffigol.

### Beth yw'r gwahaniaeth gwirioneddol rhwng rhedeg OpenVPN a WireGuard ar FreeBSD?
Mae OpenVPN yn rhedeg yn llwyr mewn gofod defnyddiwr gan ddefnyddio gyriant `tun` FreeBSD ac wedi gweithio ar y llwyfan am dros 15 mlynedd, ond mae ei codebase 100,000+ llinell yn ychwanegu tâl CPU (tua 2-3% segur). Mae WireGuard yn cludo fel modiwl cnewyllyn frodorol dechrau yn FreeBSD 13.1 (yn llwyr frodorol ar 14.0+), yn rhedeg ar 0.5-1% CPU segur yn unig, a'i codebase ~4,000-llinell yn gwneud archwiliadau annibynnol yn gyflymach.

### Sut ydw i'n cael WireGuard yn rhedeg yn frodorol ar FreeBSD 14?
Ar FreeBSD 14.0+, mae WireGuard wedi'i adeiladu i'r cnewyllyn sylfaen, felly dim ond `pkg install wireguard-tools` sydd ei angen ac yna `kldload if_wg` i lwytho'r modiwl. Ar FreeBSD 13.0 neu 13.1, mae angen y pecyn `wireguard-kmod` ar wahân yn gyntaf. Unwaith wedi'i lwytho, cynhyrchu allweddi gyda `wg genkey`/`wg pubkey` a chodi'r rhyngwyneb gyda `wg-quick up wg0`.

### Pam mae OpenVPN yn gollwng ceisiadau DNS ar FreeBSD, a sut ydw i'n ei atal?
Yn wahanol i Linux, nid yw OpenVPN ar FreeBSD yn ailysgrifennu `/etc/resolv.conf` yn awtomatig pan fydd y twneli yn cysylltu, felly gall ymholiadau DNS fynd heibio i'r cysylltiad wedi'i amgryptu. Taclwch ef gyda sgript `up`/`down` sy'n cefn a'n newid `resolv.conf` ar gysylltu ac yn ei adfer ar ddatgysylltiad, yna cyfeirio at y sgript honno gyda `script-security 2` yn eich ffeil ffurfweddu OpenVPN.

### Beth sy'n achosi'r gwall "tun device not found" ar FreeBSD?
Weithiau mae FreeBSD yn methu llwytho'r gyriant `tun` y mae OpenVPN yn dibynnu arno, gan gynhyrchu'r gwall hwn ar amser cysylltiad. Ychwanegu `if_tun_load="YES"` at `/boot/loader.conf` fel ei fod yn llwytho'n awtomatig ar bob cychwyn, neu redeg `kldload if_tun` i'w lwytho ar unwaith heb ail-ddechrau. Dyma yw un o'r methiannau gosod OpenVPN cyntaf-amser mwyaf cyffredin ar y llwyfan.

### Sut ydw i'n adeiladu kill switch lefel rhwydwaith gan ddefnyddio wal dân pf FreeBSD?
Yn hytrach na dibynnu ar kill switch lefel ap darparwr (sydd gan y rhan fwyaf o osodiadau FreeBSD yn llwyr), ychwanegu rheolau `pf.conf` sy'n rhwystro'r holl traffig allanol ac eithrio'r hyn sy'n cael ei drosglwyddo trwy ryngwyneb `tun0` eich VPN a IP gweinydd penodol eich darparwr ar y porthladd VPN. Ail-lwytho gyda `pfctl -f /etc/pf.conf`. Mae hyn yn rhwystro'r holl traffig os yw'r twneli yn disgyn, gan weithredu fel ffaelbac lefel wal dân.

### Sut ydw i'n rhedeg WireGuard y tu mewn i jail FreeBSD?
Mae cefnogaeth jail yn gofyn am FreeBSD 14.0 neu hwyrach, gan fod angen modd rhwydwaith `vnet` i WireGuard y tu mewn i'r jail. Ychwanegu `allow.raw_sockets`, `vnet`, a `vnet.interface = "wg0"` at flociau ffurfweddu'r jail yn `/etc/jail.conf`, yna codi'r twneli o y tu allan i'r jail gyda `jexec myjail wg-quick up wg0`. Nid yw fersiynau cynharach FreeBSD yn cefnogi integreiddiad jail hwn.

### Pa ddarparwyr sy'n cyhoeddi dogfennaeth swyddogol FreeBSD yn erbyn canllaw cymunedol yn unig?
Mae Mullvad, OVPN, Perfect Privacy, ac IPredator i gyd yn cyhoeddi canllaw gosod swyddogol FreeBSD gyda ffeiliau ffurfweddu a phrofwyd. Nid oes gan NordVPN unrhyw gefnogaeth swyddogol FreeBSD; mae ei ffurfweddiadau OpenVPN yn gweithio ar y llwyfan, ond dim ond canllaw cymunedol yn unig sy'n cerdded trwy'r broses, sydd fel arfer yn cymryd mwy o amser i'w osod na'r darparwyr â dogfennaeth swyddogol.

### Pa ddarparwr prif ffrwd sy'n perfformio orau ar gyfer defnyddwyr FreeBSD sydd hefyd angen cyflymder traws-llwyfan?
Mae NordVPN yn 1af o 22 yn ystod ein Labordy Cyflymder, wedi'i grynhoi o laborau annibynnol, o flaen Mullvad yn 7fed a ExpressVPN yn 8fed. Nid oes cefnogaeth swyddogol FreeBSD i NordVPN ac mae angen canllaw OpenVPN cymunedol, tra mae Mullvad yn cyhoeddi dogfennaeth WireGuard frodorol swyddogol ar gyfer FreeBSD, gan ei wneud yn dewis cryfach os yw cydweddoldeb FreeBSD yn bwysicach na safle crai.

### Faint yn wir yw NordVPN, ExpressVPN, a Mullvad ar gyfer gosodiad FreeBSD?
Mae NordVPN yn dechrau o $3.49/mis ar ei gynllun tymor hiraf, mae ExpressVPN yn dechrau o $3.26/mis ar ei gynllun tymor hiraf, a Mullvad yn codi fesul cyfrif ar gynnig gwastad o $5.50/mis heb ddisgownt tymor hir. Nid yw dim un o'r tri yn cynnig GUI FreeBSD, felly mae gwahaniaethau prisio yn dod i lawr i seilwaith gweinydd a awdurdodaeth yn hytrach na chlutshes gosod.

### Allaf fi gael ad-daliad os nad yw gosodiad darparwr yn gweithio ar gyfer fy achos defnydd FreeBSD?
Ydw, ar gyfer dau o'r tri. Mae gan NordVPN ac ExpressVPN rwyth eu cynlluniau gyda gwarant arian ôl 30 diwrnod, gan roi amser i chi brofi ffurfweddiadau WireGuard neu OpenVPN ar eich blwch FreeBSD cyn ymrwymo. Nid oes gan Mullvad unrhyw dreial; mae'n dalu fel sydd;-chi-mynd, er bod dyddiau heb eu defnyddio ar ei gyfradd misol wastad yn ad-daliadwy os ydych yn canslo'n gynnar.

### Faint o gysylltiadau ar yr un pryd ydw i'n cael ar gyfer gorchuddi gweinyddion FreeBSD ochr yn ochr â dyfeisiau eraill?
Mae'n amrywio yn ôl darparwr. Mae NordVPN yn caniatáu 10 cysylltiad dyfais ar yr un pryd, mae ExpressVPN yn caniatáu 10-14 yn dibynnu ar y haen cynllun, a Mullvad yn cwtogi ar 5. Ar gyfer gweinyddion FreeBSD sy'n amddiffyn jails lluosog neu ddyfais pfSense ochr yn ochr â dyfeisiau personol, mae teuran dyfais uwch NordVPN neu ExpressVPN yn gadael mwy o le cyn bod angen ail-gyfrif.

### A wneud codebase llai WireGuard iddo fod yn ddiogel ystyrlon ar gyfer datblygiadau jail FreeBSD na OpenVPN?
Mae'n lleihau arwynebedd ymosod, o leiaf. Mae codebase WireGuard o tua 4,000-llinell yn haws i'w archwilio na 100,000+ llinell OpenVPN, ac oherwydd ei fod yn rhedeg fel modiwl cnewyllyn frodorol FreeBSD (13.1+ gyda kmod, frodorol ar 14.0+) yn hytrach nag mewn gofod defnyddiwr, mae hefyd yn defnyddio llai o CPU (0.5-1% segur yn erbyn 2-3% OpenVPN) tra'n rhedeg y tu mewn i jails wedi'u ynysu.

## Dyfarniad Terfynol

Mae gan ddefnyddwyr FreeBSD opsiwn VPN llai na defnyddwyr Linux neu Windows. Mae'r pump darparwr arholi yma yn gwasanaethu anghenion gwahanol.

**Dewis Mullvad** os ydych am breifatrwydd cryf gyda chyfrif dienw a pherfformiad WireGuard solet am $5.50/mis yn wastad. **Dewis OVPN** os yw cyflymder crai yn bwysig, gyda WireGuard yn cyrraedd 310 Mbps mewn profiad. **Dewis Perfect Privacy** os ydych angen trosglwyddo multi-hop ar gyfer amgylcheddau gweinydd diogelwch uchel. **Dewis IPredator** os ydych am y gosodiad FreeBSD symlaf posibl. **Dewis NordVPN** os ydych angen mynediad at 6,400+ gweinydd ar draws 111 gwlad ac nid ydych yn meindio canllaw OpenVPN cymunedol.

Mae pensaernïaeth FreeBSD yn ei gwneud yn unigryw addas ar gyfer datblygiadau VPN. Integreiddiad wal dân `pf`, ynysu jail, a GELI encryption yn creu haenau diogelwch nad oes gan unrhyw system weithredu defnyddiwr arall eu cymharu. Mae'r darparwr VPN cywir yn ategu'r offer hyn yn hytrach na'u disodli.
