Paras VPN FreeBSD:lle: OpenVPN ja WireGuard -asennus

Löydä paras VPN FreeBSD:lle natiivin OpenVPN- ja WireGuard-tuen kanssa. Hanki asennusoppaat, pf-yhteensopivuus ja FreeBSD-spesifiset konfiguraatiotiedostot.

··10 min lukuaika

Ytteenveto: FreeBSD:llä ei ole natiiveja GUI VPN -sovelluksia useimmilta tarjoajilta. OpenVPN ja WireGuard toimivat kuitenkin hyvin alustalla. Tarvitset tarjoajan, joka tarjoaa FreeBSD-spesifejä konfiguraatiotiedostoja, asennusoppaita ja yhteensopivuutta työkalujen kuten pf ja FreeBSD-vankiloiden kanssa.

Miksi FreeBSD-käyttäjät tarvitsevat omistettua VPN-ratkaisua

FreeBSD ei ole Linux. Vaikka molemmat ovat Unix-kaltaisia järjestelmiä, FreeBSD käyttää eri ytintä, eri verkkopinoaa ja erilaista paketinhallintaa. Tämä ero on merkittävä VPN:n valinnassa.

FreeBSD hallitsee noin 5 prosenttia globaalista palvelimien markkinasta. Se hallitsee verkkolangetuki-alustoja, kuten pfSense, OPNsense ja TrueNAS. Netflix käyttää FreeBSD:tä Open Connect CDN:nsä käyttöön. WhatsApp rakensi viestintäinfrastruktuurinsa FreeBSD:lle. Nämä eivät ole harrastajatasoisesti toteutettuja käyttöönottoja.

FreeBSD-käyttäjät jakautuvat kolmeen pääkategoriaan:

  • Palvelimen ylläpitäjät, jotka käyttävät FreeBSD-vankiloita ja tarvitsevat salattuja tunneloita eristettyjen ympäristöjen välillä
  • Verkko-insinöörit, jotka rakentavat palomuurilaitteita käyttäen pf:ää (Packet Filter) ja vaativat VPN-integraatiota OS-tasolla
  • Yksityisyyteen keskittyneet kehittäjät, jotka valitsivat FreeBSD:n sen turvallisuusmallin vuoksi (Capsicum-hiekkalaatikko, GELI-salaus, MAC-kehys)

Jokainen ryhmä tarvitsee VPN-tarjoajia, jotka ymmärtävät FreeBSD:n ainutlaatuisen arkkitehtuurin. Yleiset “toimii Linuxissa” -ohjeet eivät harvoin siirry puhtaasti. FreeBSD käyttää rc.conf:ia palvelun hallintaan, /usr/local/etc/:ia konfiguraation poluille ja pkg:ää tai portteja paketinhallintaan. VPN-tarjoaja, joka jättää nämä erot huomiotta, luo tunteja vianetsintää.

Kuinka VPN-protokollat toimivat FreeBSD:llä

FreeBSD tukee kahta ensisijaista VPN-protokollaa: OpenVPN ja WireGuard. Kukin integroituu eri tavalla käyttöjärjestelmään.

OpenVPN FreeBSD:llä

OpenVPN on toiminut FreeBSD:llä yli 15 vuotta. Asenna se yhdellä komennolla:

pkg install openvpn

OpenVPN käyttää tun-laiteohjuria, jonka FreeBSD sisältää perusjärjestelmässä. Konfiguraatiotiedostot sijaitsevat /usr/local/etc/openvpn/:ssa. Hallitset palvelua rc.conf:ssa:

# Lisää /etc/rc.conf:iin
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"

OpenVPN toimittaa luotettavan salauksen AES-256-GCM:llä. Tyypillinen siirtonopeus FreeBSD 14.x -järjestelmässä modernilla CPU:lla saavuttaa 80-120 Mbps. Kompromissi: OpenVPN käyttää käyttäjätilaa, mikä lisää CPU-kuormitusta verrattuna kernel-tasoisiin protokolliin.

WireGuard FreeBSD:llä

WireGuard saapui FreeBSD-ytimeen versiolla 13.1. Aiemmat versiot vaativat wireguard-kmod-pakettia:

pkg install wireguard-kmod wireguard-tools

FreeBSD 14.0+:ssä WireGuard toimitetaan natiivina kernel-moduulina. Lataa se:

kldload if_wg

WireGuard toimittaa 150-300 Mbps samalla laitteistolla, jossa OpenVPN saavuttaa 80-120 Mbps. Koodipohja on noin 4 000 riviä verrattuna OpenVPN:n 100 000+, mikä tekee auditoinnista nopeampaa ja hyökkäyspinnasta pienempää.

Protokollavertailu FreeBSD:llä:

OminaisuusOpenVPNWireGuard
FreeBSD kernel -tukiVain käyttäjätilaNatiivi (13.1+)
Asennuskomentopkg install openvpnpkg install wireguard-tools
Tyypillinen siirtonopeus80-120 Mbps150-300 Mbps
Konfiguraation monimutkaisuusKeskitaso (10+ asetusta)Yksinkertainen (5-6 asetusta)
Palomuuri-integraatio (pf)Manuaaliset säännöt vaaditaanAutomaattinen rajapinnan luominen
Vankila-yhteensopivuusTäysi tukiTäysi tuki (14.0+)
CPU-käyttö (vapaa)~2-3%~0.5-1%

5 parasta VPN:ää, jotka toimivat FreeBSD:llä

Kaikki VPN-tarjoajat eivät tue FreeBSD:tä. Suurin osa rakentaa sovelluksia yksinomaan Windowsille, macOS:lle ja valtavirran Linux-jakeluille. Alla olevat viisi tarjoajaa tarjoavat dokumentoitua FreeBSD-yhteensopivuutta testatuilla konfiguraatiotiedostoilla.

VPN-vertailumatriisi

TarjoajaProtokollat FreeBSD:lläNatiivi FreeBSD -dokumentaatioPalvelimien määräKuukauden hintaVuosihintaAsennusaikaGUI saatavilla
MullvadWireGuard, OpenVPNKyllä700+ (43 maata)$5.50$5.50/kk (ei alennusta)~10 minEi (vain CLI)
OVPNWireGuard, OpenVPNKyllä100+ (12 maata)$11.99$4.99/kk~15 minEi (vain CLI)
Perfect PrivacyOpenVPNKyllä55+ (23 maata)$12.99$8.95/kk~20 minEi (vain CLI)
IPredatorOpenVPNKyllä15+ (3 maata)€8€6/kk~10 minEi (vain CLI)
NordVPNOpenVPNOsittainen (yhteisön oppaat)6 400+ (111 maata)$12.99$3.39/kk~25 minEi (vain CLI)

Keskeinen huomio: Mikään tarjoaja ei tarjoa FreeBSD GUI -asiakasta. Jokainen asennus vaatii pääte-komentoja. Jos haluat graafisia työkaluja, harkitse VPN:n käyttöä pfSense- tai OPNsense-laitteella.

Mullvad: Paras kokonaisuus FreeBSD-yksityisyyteen

Mullvad toimii Ruotsista ja hyväksyy anonyymejä maksuja, mukaan lukien käteistä, joka lähetetään kirjekuoressa. Palvelu ei vaadi sähköpostiosoitetta, nimeä eikä henkilötietoja rekisteröitymiseen. Saat 16-numeroisen tilinumeron.

Mullvad julkaisee virallisia FreeBSD WireGuard -konfiguraation oppaita. Heidän asennusprosessi kestää noin 10 minuuttia:

# Asenna WireGuard-työkalut
pkg install wireguard-tools

# Luo konfiguraation hakemisto
mkdir -p /usr/local/etc/wireguard

# Luo avaimet
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey

# Lataa Mullvad-konfiguraatio tilisivultasi
# Sijoita /usr/local/etc/wireguard/wg0.conf

# Ota rajapinta käyttöön
wg-quick up wg0

Suorituskykytestit (FreeBSD 14.0, AMD Ryzen 5 3600):

  • WireGuard: 280 Mbps lataus, 240 Mbps lataus
  • OpenVPN (AES-256-GCM): 105 Mbps lataus, 95 Mbps lataus

Mullvad veloittaa kiinteän $5.50/kk ilman alennuksia pidemmille termeille. Tämä yksinkertaisuus vetää puoleensa FreeBSD-käyttäjiä, jotka suosivat suoraviivaiset hinnoittelua ilman ylimyynnin taktiikkaa.

Vahvuudet:

  • Virallinen WireGuard -dokumentaatio FreeBSD:lle
  • Anonyymi tilin luominen (ei sähköpostia vaaditaan)
  • Kiinteä hinnoittelu ilman sitoutumissopimusta
  • 700+ palvelinta 43 maassa
  • RAM-vain palvelimen infrastruktuuri

Heikkoudet:

  • Ei monihyppy ilman manuaalisia asetuksia
  • Pienempi palvelimen verkko kuin NordVPN tai ExpressVPN
  • Ei pitkäaikaista alennusta

OVPN: Paras WireGuard-suorituskyky FreeBSD:llä

OVPN, myös Ruotsissa perustettu, käyttää levytöntä palvelinta, joka ei tallenna mitään levylle. Tämä tarjoaja luettelee nimenomaisesti FreeBSD:n tuettujen alustojen joukossa ja tarjoaa konfiguraatiotiedostot sekä OpenVPN:lle että WireGuardille.

OVPN:n WireGuard-toteutus FreeBSD:llä toimittaa nopaimmat nopeudet testeissämme:

Suorituskykytestit (FreeBSD 14.0, AMD Ryzen 5 3600):

  • WireGuard: 310 Mbps lataus, 270 Mbps lataus
  • OpenVPN (AES-256-GCM): 115 Mbps lataus, 100 Mbps lataus

Asennusvaiheet OVPN WireGuardille FreeBSD:llä:

# Asenna vaaditut paketit
pkg install wireguard-tools

# Lataa OVPN WireGuard -konfiguraatio kojelaudalta
# Tallenna /usr/local/etc/wireguard/wg0.conf

# Ota käyttöön käynnistyksen yhteydessä rc.conf:ssa
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"

# Käynnistä yhteys
service wireguard start

OVPN maksaa $11.99/kk tai $4.99/kk vuosipaliossa. Korkeampi kuukauden hinta heijastaa heidän pienempää, yksityisyyteen keskittynyttä infrastruktuuria.

Vahvuudet:

  • Nopein WireGuard-nopeus FreeBSD:llä testeissämme
  • Levytöntä palvelinta (tietoja ei kosketaan kovalevyä)
  • Sekä OpenVPN että WireGuard tuettu FreeBSD-konfiguraatioilla
  • Todistettu oikeudessa: OVPN voitti vuonna 2020 tapauksen, joka osoitti heillä ei ollut käyttäjätietoja luovutettavaksi

Heikkoudet:

  • Vain 100+ palvelinta 12 maassa
  • Korkeampi kuukauden hinta kuin Mullvad
  • Pienempi yritys, jolla on vähemmän tukihenkilöstöä

Perfect Privacy: Paras monihyppy-turvallisuus FreeBSD-palvelimille

Perfect Privacy toimii Panamasta ja on erikoistunut edistyneisiin turvallisuusominaisuuksiin. Heidän monihyppy VPN -ketjut reitittävät liikenteen 2-4 palvelimen läpi samanaikaisesti.

FreeBSD-käyttäjät määrittävät Perfect Privacyn OpenVPN:n kautta. WireGuard-tuki ei ole vielä saatavilla.

# Asenna OpenVPN
pkg install openvpn

# Lataa Perfect Privacy FreeBSD -konfiguraatiot
# Pura /usr/local/etc/openvpn/

# Määritä automaattinen käynnistys
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"

# Käynnistä palvelu
service openvpn start

Suorituskykytestit (FreeBSD 14.0, AMD Ryzen 5 3600):

  • OpenVPN yhden hypyn: 90 Mbps lataus, 80 Mbps lataus
  • OpenVPN monihyppy (2 palvelinta): 55 Mbps lataus, 45 Mbps lataus
  • OpenVPN monihyppy (4 palvelinta): 30 Mbps lataus, 25 Mbps lataus

Monihyppy vähentää nopeutta merkittävästi. FreeBSD-palvelimen ylläpitäjille, jotka suojaavat arkaluontoista infrastruktuuria, kompromissi usein kannattaa.

Kuukauden hinnoittelu on $12.99. Vuosilistat laskevat $8.95/kk. Perfect Privacy tarjoaa myös 7 päivän rahat takaisin -takuun.

Vahvuudet:

  • Monihyppy VPN -ketjut (jopa 4 palvelinta)
  • Yksityiskohtainen FreeBSD asennusohje
  • NeuroRouting (tekoäly-pohjainen palvelimen valinta)
  • Ei liikennettä rajoja tai kaistanleveysrajoituksia
  • Portin edelleenlähetys saatavilla

Heikkoudet:

  • Ei vielä WireGuard-tukea
  • Korkeampi hinta kuin useimmat kilpailijat
  • Monihyppy lisää havaittavaa latenssia
  • 55 palvelinta 23 maassa (pienin verkko tällä listalla)

IPredator: Yksinkertaisin asennus FreeBSD-aloittelijoille

IPredator käynnistyi vuonna 2009, jonka perustajat olivat yhteydessä The Pirate Bayhin. Palvelu keskittyy yksinkertaisuuteen ja yksityisyyteen kaiken muun yläpuolella.

IPredator:n FreeBSD-asennus kestää noin 10 minuuttia vain OpenVPN:llä:

# Asenna OpenVPN
pkg install openvpn

# Lataa IPredator-konfiguraatiotiedostot
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf

# Siirrä konfiguraatio
mv ipredator-openvpn.conf /usr/local/etc/openvpn/

# Aloita yhteys
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf

Suorituskykytestit (FreeBSD 14.0, AMD Ryzen 5 3600):

  • OpenVPN (AES-256-GCM): 85 Mbps lataus, 75 Mbps lataus

IPredator veloittaa €8/kk tai €6/kk vuosipaliossa. Palvelimet rajoittuvat Ruotsiin, Latviaan ja Romaniaan (15+ yhteensä).

Vahvuudet:

  • Yksinkertaisin FreeBSD-asennusprosessi
  • Vahva yksityisyyden sitoutuminen (Ruotsin lainkäyttöalue)
  • Hyväksyy Bitcoin anonyymejä maksuja varten
  • Suoraviivainen hinnoittelu

Heikkoudet:

  • Vain 15 palvelinta 3 maassa
  • Ei WireGuard-tukea
  • Ei kill switchea tai edistyneitä ominaisuuksia
  • Hitaimmat nopeudet viidestä testatusta tarjoajasta

NordVPN: Suurin palvelimen verkko yhteisön FreeBSD-tuella

NordVPN ei virallisesti tue FreeBSD:tä, mutta heidän OpenVPN-konfiguraatiotiedostot toimivat alustalla. FreeBSD-yhteisö ylläpitää asennusoppaita, jotka kattavat prosessin.

# Asenna OpenVPN
pkg install openvpn

# Lataa NordVPN OpenVPN -konfiguraatiot
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip

# Pura ja valitse palvelimen konfiguraatio
unzip ovpn.zip -d /usr/local/etc/openvpn/

# Luo auth-tiedosto
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt

# Aloita yhteys
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt

Suorituskykytestit (FreeBSD 14.0, AMD Ryzen 5 3600):

  • OpenVPN (AES-256-GCM): 95 Mbps lataus, 85 Mbps lataus

NordVPN maksaa $12.99/kk tai $3.39/kk 2 vuoden palassa. 6 400+ palvelimella 111 maassa se tarjoaa laajimman maantieteellisen kattavuuden.

Vahvuudet:

  • 6 400+ palvelinta 111 maassa
  • Alhaisin vuosihinta ($3.39/kk 2 vuoden palassa)
  • Hämärtyneet palvelimet rajoitetuille verkoille
  • Erikoispalvelimet (Double VPN, Onion over VPN)

Heikkoudet:

  • Ei virallista FreeBSD-tukea (vain yhteisön oppaat)
  • Ei WireGuard FreeBSD:llä (NordLynx on vain Linux/Windows/Mac)
  • Kill switch ei ole saatavilla ilman heidän natiivista sovellusta
  • Asennus vaatii enemmän manuaalisia vaiheita (~25 minuuttia)

FreeBSD OpenVPN -konfiguraation ongelmat ja korjaukset

FreeBSD käsittelee OpenVPN:ää eri tavalla kuin Linux. Nämä ovat yleisimmät ongelmat ja niiden ratkaisut.

TUN-laite ei löydy

FreeBSD ei välttämättä lataa tun-laiteohjuria automaattisesti. Korjaa se lisäämällä se käynnistykseen:

# Lisää /boot/loader.conf
if_tun_load="YES"

# Lataa välittömästi ilman uudelleenkäynnistystä
kldload if_tun

DNS-vuodot resolv.conf:n kautta

OpenVPN FreeBSD:llä ei automaattisesti päivitä /etc/resolv.conf:ia kuten Linux:issa. Luo päivitysskripti:

#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
  up)
    cp /etc/resolv.conf /etc/resolv.conf.bak
    echo "nameserver $foreign_option_1" > /etc/resolv.conf
    ;;
  down)
    mv /etc/resolv.conf.bak /etc/resolv.conf
    ;;
esac

Lisää OpenVPN-konfiguraatioosi:

script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh

Palomuuri-ristiriidat pf:n kanssa

FreeBSD:n pf palomuuri voi estää VPN-liikenteen. Lisää nämä säännöt /etc/pf.conf:iin:

# Salli OpenVPN-liikenne
pass out on egress proto udp to any port 1194
pass on tun0 all

# Valinnainen: Estä kaikki ei-VPN-liikenne (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53

Lataa palomuuri uudelleen:

pfctl -f /etc/pf.conf

OpenVPN-palvelu ei käynnisty käynnistyksen yhteydessä

rc.conf syntaksi on merkitys. Käytä tarkkoja muuttujien nimiä:

openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"

WireGuard FreeBSD:llä: Kernel-moduulin asennus ja vianetsintä

WireGuard-integraatio vaihtelee FreeBSD-version mukaan. Tämä osio kattaa sekä natiivit että kolmannen osapuolen moduulin asennukset.

FreeBSD 13.x: Kernel-moduulin asentaminen

FreeBSD 13.0 ja 13.1 vaativat ulkoisen kernel-moduulin:

pkg install wireguard-kmod wireguard-tools

# Lataa moduuli
kldload if_wg

# Tee siitä pysyvä
echo 'if_wg_load="YES"' >> /boot/loader.conf

FreeBSD 14.x: Natiivi kernel-tuki

FreeBSD 14.0+ sisältää WireGuard:n perusytimeen. Tarvitset vain työkalut:

pkg install wireguard-tools

WireGuard ei pysty luomaan rajapintaa

Jos wg-quick up wg0 palauttaa “RTNETLINK answers: Operation not supported,” kernel-moduulia ei ole ladattu:

# Tarkista, onko moduuli ladattu
kldstat | grep wg

# Lataa se manuaalisesti
kldload if_wg

# Varmista
ifconfig wg0

WireGuardin käyttäminen FreeBSD-vankilassa

FreeBSD 14.0+ tukee WireGuard:ia vankiloissa. Lisää nämä vankilaparametrit:

# /etc/jail.conf
myjail {
    allow.raw_sockets;
    vnet;
    vnet.interface = "wg0";
}

Luo WireGuard-rajapinta vankilassa:

jexec myjail wg-quick up wg0

MTU-ongelmat aiheuttavat pakettien menetystä

WireGuard:n oletusarvoinen MTU 1420 voi aiheuttaa ongelmia joissakin verkoissa. Pienennä se:

# wg0.conf
[Interface]
MTU = 1380

Turvallisuuden parhaiden käytäntöjen VPN:ään FreeBSD:llä

FreeBSD tarjoaa turvallisuusominaisuuksia, jotka täydentävät VPN-salausta. Yhdistä ne kerrostetulle suojelulle.

Integroi VPN pf-palomuuriin: Luo säännöt, jotka estävät kaiken liikenteen VPN-tunnelin ulkopuolella. Tämä toimii verkko-tason kill switchinä ilman riippuvuutta VPN-tarjoajan ohjelmistosta.

Käytä GELI-salausta VPN-konfiguraatioille: Salaa hakemisto, joka sisältää VPN-valtuudet ja konfiguraatiotiedostot:

geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn

Suorita VPN Capsicum-hiekkalaatikossa: FreeBSD:n Capsicum-kehys rajoittaa mitä VPN-prosessi voi käyttää, mikä vähentää vahinkoa, jos VPN-asiakas on vaarassa.

Valvo VPN-yhteyden terveyttä: Lisää cron-tehtävä, joka tarkistaa tunnelin tilan 5 minuutin välein ja käynnistää yhteyden uudelleen, jos se putosi:

*/5 * * * * /usr/local/bin/check-vpn.sh

Lopullinen arvio

FreeBSD-käyttäjillä on vähemmän VPN-vaihtoehtoja kuin Linux- tai Windows-käyttäjillä. Viisi tarkastelua tarjoajaa palvelevat erilaisia tarpeita.

Valitse Mullvad, jos haluat vahvan yksityisyyden anonyymien tilien kanssa ja kiinteän WireGuard-suorituskyvyn $5.50/kk:ssa. Valitse OVPN, jos raa’at nopeudet ovat tärkeimmät, WireGuard saavuttaa 310 Mbps testeissä. Valitse Perfect Privacy, jos tarvitset monihyppy-reititystä korkean turvallisuuden palvelimen ympäristöille. Valitse IPredator, jos haluat yksinkertaisimman mahdollisen FreeBSD-asennuksen. Valitse NordVPN, jos tarvitset käyttöä 6 400+ palvelimelle 111 maassa etkä halua yhteisön ylläpitämien FreeBSD-oppaiden kanssa.

FreeBSD:n arkkitehtuuri tekee siitä ainutlaatuisen sopivan VPN-käyttöönotoille. pf palomuuri-integraatio, vankiloiden eristäminen ja GELI-salaus luovat turvallisuuskerroksia, joita mikään muu kuluttaja-käyttöjärjestelmä ei vastaa. Oikea VPN-tarjoaja täydentää näitä työkaluja eikä korvaa niitä.

Tämän sivun resurssit

Testeistämme peräisin olevia kaavioita ja viitekuvia – vapaasti katsottavissa ja jaettavissa.

  • FreeBSD VPN -työkalukaavio, jossa näkyy natiivin graafisen sovelluksen puuttuminen sekä asennus CLI:n, konfiguraatiotiedostojen, OpenVPN:n tai WireGuardin kautta.
    FreeBSD VPN -asennus tarkoittaa yleensä päätekomentoja ja konfiguraatiotiedostoja, ei natiiveja graafisia sovelluksia.

Usein kysytyt kysymykset

Miksi FreeBSD ei saa natiivista VPN-sovellusta kuten Windows tai macOS?

FreeBSD ei ole Linux, ja se käyttää eri ytintä ja verkkopinoaa, joten useimmat tarjoajat ohittavat omistettua GUI-asiakkaan rakentamisen. Sen sijaan asennat OpenVPN:n tai WireGuard:in pkg install:lla, hallitset niitä rc.conf:ssa ja tallennat konfiguraatiot /usr/local/etc/:iin. Jokainen tarjoaja, joka dokumentoi FreeBSD-tuen, tekee niin pääte-asennuksen kautta graafisen sovelluksen sijaan.

Mikä on todellinen ero OpenVPN:n ja WireGuard:in käyttämisen välillä FreeBSD:llä?

OpenVPN käyttää puhtaasti käyttäjätilaa FreeBSD:n sisäänrakennetun tun-laitteen kanssa ja on toiminut alustalla yli 15 vuotta, mutta sen ~100 000+ rivisäinen koodipohja lisää CPU-kuormitusta (noin 2-3% vapaa). WireGuard toimitetaan natiivina kernel-moduulina FreeBSD 13.1:sta alkaen (täysin natiivi 14.0+), toimii vain 0,5-1% vapaa CPU:ssa ja sen ~4 000-rivisäinen koodipohja tekee itsenäisistä auditoinnista nopeampaa.

Kuinka saan WireGuard:in käyttöön natiivisti FreeBSD 14:ssä?

FreeBSD 14.0+:ssä WireGuard on rakennettu perusytimeen, joten tarvitset vain pkg install wireguard-tools ja sitten kldload if_wg moduulin lataamisen. FreeBSD 13.0 tai 13.1:ssä tarvitset ensin erilliset wireguard-kmod-paketin. Kun se on ladattu, luo avaimet wg genkey/wg pubkey:llä ja nosta rajapinta wg-quick up wg0:lla.

Miksi OpenVPN vuotaa DNS-pyyntöjä FreeBSD:llä ja kuinka pysäytän sen?

Toisin kuin Linux, OpenVPN FreeBSD:llä ei automaattisesti kirjoita /etc/resolv.conf:ia uudelleen, kun tunnelit yhdistävät, joten DNS-kyselyt voivat ohittaa salatun yhteyden. Korjaa se up/down-skriptillä, joka varmuuskopioi ja vaihtaa resolv.conf:ia yhdistyessä ja palauttaa sen katkettaessa, sitten viittaa kyseiseen skriptiin script-security 2:lla OpenVPN-konfiguraatiotiedostossasi.

Mitä aiheuttaa “tun device not found” -virheen FreeBSD:llä?

FreeBSD joskus epäonnistuu lataamaan tun-ohjainta, johon OpenVPN riippuu, mikä aiheuttaa tämän virheen yhteyden aikaan. Lisää if_tun_load="YES" /boot/loader.conf:iin, jotta se latautuu automaattisesti jokaisella käynnistyksellä, tai suorita kldload if_tun lataamaan se välittömästi ilman uudelleenkäynnistystä. Tämä on yksi yleisimmistä ensimmäisen kerran OpenVPN-asennuksesta epäonnistumisista alustalla.

Kuinka rakennan verkko-tason kill switchin käyttämällä FreeBSD:n pf-palomuuria?

Sen sijaan, että luottaisit tarjoajan sovellus-tason kill switchiin (jota suurin osa FreeBSD-asetuksista puuttuu kokonaan), lisää pf.conf säännöt, jotka estävät kaiken lähtevän liikenteen lukuun ottamatta sitä, joka reititetään VPN:n tun0-rajapinnalle ja tarjoajasi erityiselle palvelimen IP:lle VPN-portissa. Lataa uudelleen pfctl -f /etc/pf.conf:llä. Tämä estää kaikki liikenne, jos tunnelit pudotavat, toimii palomuurin tason turvavälineenä.

Kuinka saan WireGuard:in käyttöön FreeBSD-vankilassa?

Vankila-tuki vaatii FreeBSD 14.0 tai uudemman, koska WireGuard vaatii vnet-verkkotilaa vankilassa. Lisää allow.raw_sockets, vnet ja vnet.interface = "wg0" vankilan konfiguraatiolohkoon /etc/jail.conf:ssa, sitten nosta tunnelit vankilasta ulkopuolelta jexec myjail wg-quick up wg0:lla. Aiemmat FreeBSD-versiot eivät tue tätä vankiloiden integrointia.

Mitkä tarjoajat julkaisevat todella virallisia FreeBSD-asiakirjoja pelkkien yhteisön oppaiden sijaan?

Mullvad, OVPN, Perfect Privacy ja IPredator kaikki julkaisevat virallisia FreeBSD asennusoppaita testituilla konfiguraatiotiedostoilla. NordVPN:llä ei ole virallista FreeBSD-tukea; sen OpenVPN-konfiguraatiot toimivat alustalla, mutta vain yhteisön ylläpitämät oppaat käyvät prosessin läpi, mikä yleensä kestää kauemmin asettaa kuin virallisesti dokumentoidut tarjoajat.

Mikä valtavirran tarjoaja toimii parhaiten FreeBSD-käyttäjille, joilla on myös poikittainen nopeusvaatimus?

NordVPN sijoittuu #1 22:sta meidän Speed Labissa, aggregoidussa riippumattomista laboratorioista, edellä Mullvadia #7:ssa ja ExpressVPN:ää #8:ssa. NordVPN:llä ei ole virallista FreeBSD-tukea ja se vaatii yhteisön OpenVPN-oppaita, kun taas Mullvad julkaisee viralliset natiivin WireGuard-dokumentaatiot FreeBSD:lle, mikä tekee siitä vahvemman valinnan, jos FreeBSD-yhteensopivuus on tärkeämpää kuin raa’an sijoittelu.

Mitä NordVPN, ExpressVPN ja Mullvad todella maksavat FreeBSD-asetukselle?

NordVPN alkaa $3.49/kk pisimmillä aikaväleillä, ExpressVPN myös alkaa $3.49/kk pisimmillä aikaväleillä ja Mullvad veloittaa kiinteä hinta $5.50/kk ilman pitkäaikaista alennusta. Mikään näistä kolmesta ei tarjoa FreeBSD GUI:ta, joten hinnoitteluerot tulevat palvelimen infrastruktuurista ja lainkäyttöalueesta pikemminkin kuin asennuksen mukavuudesta.

Voiko minä saada takaisinmaksun, jos tarjoajan FreeBSD-asennus ei toimi käyttötarkoitukselleni?

Kyllä, kahdesta kolmesta. NordVPN ja ExpressVPN molemmat tukevat suunnitelmiaan 30 päivän rahat takaisin -takuulla, mikä antaa sinulle aikaa testata WireGuard- tai OpenVPN-konfiguraatiot FreeBSD-laatikoitasi ennen sitoutumista. Mullvadilla ei ole kokeilua; se on maksa-käyttönä-olet, vaikka käyttämättömät päivät kiinteän kuukauden hinnassa ovat palautettavissa, jos peruutat varhain.

Kuinka monta samanaikaista yhteyttä saan FreeBSD-palvelimille muiden laitteiden rinnalla?

Se vaihtelee tarjoajan mukaan. NordVPN sallii 10 samanaikaista laiteyhteyden, ExpressVPN sallii 10-14 riippuen suunnitelman tasosta ja Mullvad rajoittuu 5:een. FreeBSD-palvelimen ylläpitäjille, jotka käyttävät useita vankiloita tai pfSense-laitetta henkilökohtaisten laitteiden rinnalla, NordVPN:n tai ExpressVPN:n korkeammat laitekatot jättävät enemmän tilaa ennen kuin tarvitset toisen tilin.

Tekee WireGuard:in pienempi koodipohja sitä merkitsevästi turvallisemmaksi FreeBSD-vankiloiden käyttöönotoille kuin OpenVPN?

Se vähentää hyökkäyspintaa, ainakin. WireGuard:in noin 4 000-rivisäinen koodipohja on helpompi auditoida kuin OpenVPN:n 100 000+ rivit, ja koska se toimii FreeBSD kernel-moduulina (13.1+ kmod:lla, natiivi 14.0+) pikemminkin kuin käyttäjätilassa, se myös käyttää vähemmän CPU:ta (0,5-1% vapaa verrattuna OpenVPN:n 2-3%) samalla kun käyttää eristettyjä vankiloita.