---
title: "Лучший VPN для FreeBSD: настройка OpenVPN и WireGuard"
description: "Найдите лучший VPN для FreeBSD с встроенной поддержкой OpenVPN и WireGuard. Получите руководства по настройке, совместимость с pf и конфигурационные файлы для FreeBSD."
url: "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-linux/freebsd/"
lang: "ru"
updated: 2026-09-16
alternates:
  "ar": "https://www.vpn.com/ar/vpn/afdal-vpn-linux/freebsd/index.md"
  "bn": "https://www.vpn.com/bn/vpn/sera-vpn-linux/freebsd/index.md"
  "cs": "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-linux/freebsd/index.md"
  "cy": "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-linux/freebsd/index.md"
  "da": "https://www.vpn.com/da/vpn/bedste-vpn-linux/freebsd/index.md"
  "de": "https://www.vpn.com/de/vpn/bestes-vpn-fuer-linux/freebsd/index.md"
  "el": "https://www.vpn.com/el/vpn/kalytero-vpn-gia-linux/freebsd/index.md"
  "es": "https://www.vpn.com/es/vpn/mejor-vpn-linux/freebsd/index.md"
  "fa": "https://www.vpn.com/fa/vpn/beharin-vpn-baraye-linux/freebsd/index.md"
  "fi": "https://www.vpn.com/fi/vpn/paras-vpn-linuxille/freebsd/index.md"
  "fr": "https://www.vpn.com/fr/vpn/meilleur-vpn-linux/freebsd/index.md"
  "en": "https://www.vpn.com/vpn/best-vpn-for-linux/freebsd/index.md"
  "ga": "https://www.vpn.com/ga/vpn/vpn-is-fearr-do-linux/freebsd/index.md"
  "he": "https://www.vpn.com/he/vpn/best-vpn-for-linux/freebsd/index.md"
  "hi": "https://www.vpn.com/hi/vpn/linux-freebsd-ke-liye-best-vpn/index.md"
  "id": "https://www.vpn.com/id/vpn/vpn-terbaik-untuk-linux/freebsd/index.md"
  "is": "https://www.vpn.com/is/vpn/besta-vpn-fyrir-linux/freebsd/index.md"
  "it": "https://www.vpn.com/it/vpn/miglior-vpn-linux/freebsd/index.md"
  "ja": "https://www.vpn.com/ja/vpn/best-vpn-for-linux/freebsd/index.md"
  "ko": "https://www.vpn.com/ko/vpn/best-vpn-for-linux/freebsd/index.md"
  "nl": "https://www.vpn.com/nl/vpn/beste-vpn-linux/freebsd/index.md"
  "no": "https://www.vpn.com/no/vpn/beste-vpn-for-linux/freebsd/index.md"
  "pl": "https://www.vpn.com/pl/vpn/najlepszy-vpn-dla-linux/freebsd/index.md"
  "pt": "https://www.vpn.com/pt/vpn/melhor-vpn-linux/freebsd/index.md"
  "ro": "https://www.vpn.com/ro/vpn/cel-mai-bun-vpn-pentru-linux/freebsd/index.md"
  "ru": "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-linux/freebsd/index.md"
  "sq": "https://www.vpn.com/sq/vpn/vpn-me-i-mire-per-linux/freebsd/index.md"
  "sv": "https://www.vpn.com/sv/vpn/basta-vpn-for-linux/freebsd/index.md"
  "th": "https://www.vpn.com/th/vpn/best-vpn-for-linux/freebsd/index.md"
  "tr": "https://www.vpn.com/tr/vpn/linux-icin-en-iyi-vpn/freebsd/index.md"
  "ur": "https://www.vpn.com/ur/vpn/behtareen-vpn-linux/freebsd/index.md"
  "vi": "https://www.vpn.com/vi/vpn/vpn-tot-nhat-cho-linux/freebsd/index.md"
  "zh": "https://www.vpn.com/zh/vpn/best-vpn-for-linux/freebsd/index.md"
---

> **Главное:** На FreeBSD отсутствуют встроенные приложения с графическим интерфейсом от большинства провайдеров. Однако OpenVPN и WireGuard хорошо работают на этой платформе. Вам нужен провайдер, который предлагает конфигурационные файлы для FreeBSD, руководства по настройке и совместимость с инструментами, такими как `pf` и FreeBSD jails.

## Почему пользователи FreeBSD нуждаются в специальном решении VPN

FreeBSD — это не Linux. Хотя оба они являются Unix-подобными системами, FreeBSD использует другое ядро, другой сетевой стек и другое управление пакетами. Это различие важно при выборе VPN.

FreeBSD питает примерно 5% глобального рынка серверов. Он доминирует на платформах сетевых приборов, таких как pfSense, OPNsense и TrueNAS. Netflix запускает свою Open Connect CDN на FreeBSD. WhatsApp построила свою инфраструктуру обмена сообщениями на FreeBSD. Это не любительские развёртывания.

Пользователи FreeBSD делятся на три основные категории:

- **Администраторы серверов**, использующие FreeBSD jails, которым нужны зашифрованные туннели между изолированными средами
- **Инженеры сетей**, создающие приборы брандмауэров с `pf` (Packet Filter), которым требуется интеграция VPN на уровне ОС
- **Разработчики, сосредоточенные на приватности**, которые выбрали FreeBSD за её модель безопасности (изоляция Capsicum, шифрование GELI, MAC-фреймворк)

Каждой группе нужны провайдеры VPN, понимающие уникальную архитектуру FreeBSD. Универсальные инструкции «работает на Linux» редко переносятся чисто. FreeBSD использует `rc.conf` для управления сервисами, `/usr/local/etc/` для путей конфигурации и `pkg` или ports для установки пакетов. Провайдер VPN, игнорирующий эти различия, создаёт часы устранения неполадок.

## Как работают протоколы VPN на FreeBSD

FreeBSD поддерживает два основных протокола VPN: OpenVPN и WireGuard. Каждый интегрируется с операционной системой по-разному.

### OpenVPN на FreeBSD

OpenVPN работает на FreeBSD более 15 лет. Установите его одной командой:

```
pkg install openvpn
```

OpenVPN использует драйвер `tun`, который входит в базовую систему FreeBSD. Конфигурационные файлы размещаются в `/usr/local/etc/openvpn/`. Вы управляете сервисом через `rc.conf`:

```
# Добавить в /etc/rc.conf
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
```

OpenVPN обеспечивает надёжное шифрование с AES-256-GCM. Типичная пропускная способность в системе FreeBSD 14.x с современным процессором достигает 80–120 Mbps. Компромисс: OpenVPN работает в пользовательском пространстве, добавляя нагрузку на процессор по сравнению с протоколами уровня ядра.

### WireGuard на FreeBSD

WireGuard поступил в ядро FreeBSD версии 13.1. Более ранние версии требуют пакета `wireguard-kmod`:

```
pkg install wireguard-kmod wireguard-tools
```

На FreeBSD 14.0+ WireGuard поставляется как встроенный модуль ядра. Загрузите его с помощью:

```
kldload if_wg
```

WireGuard обеспечивает 150–300 Mbps на том же оборудовании, где OpenVPN достигает 80–120 Mbps. Кодовая база составляет примерно 4000 строк по сравнению со 100 000+ строк OpenVPN, что ускоряет аудиты и уменьшает поверхность атаки.

**Сравнение протоколов на FreeBSD:**

| Функция | OpenVPN | WireGuard |
|---|---|---|
| Поддержка ядра FreeBSD | Только пользовательское пространство | Встроенная (13.1+) |
| Команда установки | `pkg install openvpn` | `pkg install wireguard-tools` |
| Типичная пропускная способность | 80–120 Mbps | 150–300 Mbps |
| Сложность конфигурации | Средняя (10+ опций) | Простая (5–6 опций) |
| Интеграция брандмауэра (`pf`) | Требуются ручные правила | Автоматическое создание интерфейса |
| Совместимость Jail | Полная поддержка | Полная поддержка (14.0+) |
| Использование CPU (холостой ход) | ~2–3% | ~0,5–1% |

## Топ 5 VPN, работающих на FreeBSD

Не каждый провайдер VPN поддерживает FreeBSD. Большинство разрабатывают приложения исключительно для Windows, macOS и основных дистрибутивов Linux. Пять провайдеров ниже предлагают задокументированную совместимость с FreeBSD с протестированными конфигурационными файлами.

### Матрица сравнения VPN

| Провайдер | Протоколы на FreeBSD | Встроенные docs для FreeBSD | Количество серверов | Месячная цена | Годовая цена | Время настройки | GUI доступна |
|---|---|---|---|---|---|---|---|
| Mullvad | WireGuard, OpenVPN | Да | 700+ (43 страны) | $5.50 | $5.50/мес. (без скидки) | ~10 мин. | Нет (только CLI) |
| OVPN | WireGuard, OpenVPN | Да | 100+ (12 стран) | $11.99 | $4.99/мес. | ~15 мин. | Нет (только CLI) |
| Perfect Privacy | OpenVPN | Да | 55+ (23 страны) | $12.99 | $8.95/мес. | ~20 мин. | Нет (только CLI) |
| IPredator | OpenVPN | Да | 15+ (3 страны) | €8 | €6/мес. | ~10 мин. | Нет (только CLI) |
| NordVPN | OpenVPN | Частичная (руководства сообщества) | 6400+ (111 стран) | $12.99 | $3.39/мес. | ~25 мин. | Нет (только CLI) |

**Ключевой вывод:** Ни один провайдер не предлагает графический клиент для FreeBSD. Любая настройка требует команд терминала. Если вы предпочитаете графические инструменты, рассмотрите запуск VPN на устройстве pfSense или OPNsense.

### Mullvad: лучший выбор для приватности на FreeBSD

Mullvad работает из Швеции и принимает анонимные платежи, включая наличные, отправленные по почте в конверте. Сервис не требует адреса электронной почты, имени и личной информации для регистрации. Вы получаете 16-значный номер учётной записи.

Mullvad публикует официальные руководства по настройке WireGuard для FreeBSD. Процесс настройки занимает примерно 10 минут:

```
# Установить инструменты WireGuard
pkg install wireguard-tools

# Создать директорию конфигурации
mkdir -p /usr/local/etc/wireguard

# Сгенерировать ключи
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey

# Загрузить конфиг Mullvad со страницы учётной записи
# Поместить в /usr/local/etc/wireguard/wg0.conf

# Поднять интерфейс
wg-quick up wg0
```

**Тесты производительности (FreeBSD 14.0, AMD Ryzen 5 3600):**

- WireGuard: 280 Mbps загрузка, 240 Mbps выгрузка
- OpenVPN (AES-256-GCM): 105 Mbps загрузка, 95 Mbps выгрузка

Mullvad взимает фиксированную цену $5.50 в месяц без скидок на более длительные сроки. Эта простота привлекает пользователей FreeBSD, предпочитающих прямолинейное ценообразование без тактики продажи.

**Преимущества:**
- Официальная документация WireGuard для FreeBSD
- Анонимное создание учётной записи (не требуется электронная почта)
- Фиксированное ценообразование без контрактов блокировки
- 700+ серверов в 43 странах
- Инфраструктура серверов только в оперативной памяти

**Недостатки:**
- Нет мульти-хопа без ручной конфигурации
- Меньшая сеть серверов, чем у NordVPN или ExpressVPN
- Нет скидок на длительные сроки

### OVPN: лучшая производительность WireGuard на FreeBSD

OVPN, также базирующаяся в Швеции, запускает бездисковые серверы, которые ничего не хранят на диске. Этот провайдер явно указывает FreeBSD в числе поддерживаемых платформ и предоставляет конфигурационные файлы как для OpenVPN, так и для WireGuard.

Реализация WireGuard от OVPN на FreeBSD обеспечивает наибольшие скорости в наших тестах:

**Тесты производительности (FreeBSD 14.0, AMD Ryzen 5 3600):**

- WireGuard: 310 Mbps загрузка, 270 Mbps выгрузка
- OpenVPN (AES-256-GCM): 115 Mbps загрузка, 100 Mbps выгрузка

**Шаги установки OVPN WireGuard на FreeBSD:**

```
# Установить требуемые пакеты
pkg install wireguard-tools

# Загрузить конфиг OVPN WireGuard с панели управления
# Сохранить в /usr/local/etc/wireguard/wg0.conf

# Включить при загрузке через rc.conf
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"

# Начать соединение
service wireguard start
```

OVPN стоит $11.99 в месяц или $4.99 в месяц на годовом плане. Более высокая месячная цена отражает их меньшую, сосредоточенную на приватности инфраструктуру.

**Преимущества:**
- Самые быстрые скорости WireGuard на FreeBSD в наших тестах
- Бездисковые серверы (данные не касаются жёсткого диска)
- Поддержка OpenVPN и WireGuard с конфигами для FreeBSD
- Доказано в суде: OVPN выиграла дело в 2020 году, доказав, что у них нет данных пользователя для передачи

**Недостатки:**
- Только 100+ серверов в 12 странах
- Более высокая месячная цена, чем Mullvad
- Небольшая компания с меньшим персоналом поддержки

### Perfect Privacy: лучшая мульти-хоп безопасность для серверов FreeBSD

Perfect Privacy работает из Панамы и специализируется на расширенных функциях безопасности. Их VPN мульти-хопа маршрутизирует трафик через 2–4 сервера одновременно.

Пользователи FreeBSD настраивают Perfect Privacy через OpenVPN. Поддержка WireGuard пока недоступна.

```
# Установить OpenVPN
pkg install openvpn

# Загрузить конфиги Perfect Privacy для FreeBSD
# Извлечь в /usr/local/etc/openvpn/

# Настроить автозапуск
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"

# Начать сервис
service openvpn start
```

**Тесты производительности (FreeBSD 14.0, AMD Ryzen 5 3600):**

- OpenVPN один хоп: 90 Mbps загрузка, 80 Mbps выгрузка
- OpenVPN мульти-хоп (2 сервера): 55 Mbps загрузка, 45 Mbps выгрузка
- OpenVPN мульти-хоп (4 сервера): 30 Mbps загрузка, 25 Mbps выгрузка

Мульти-хоп значительно снижает скорость. Для администраторов серверов FreeBSD, защищающих чувствительную инфраструктуру, компромисс часто имеет смысл.

Месячная цена составляет $12.99. Годовые планы снижаются до $8.95 в месяц. Perfect Privacy также предлагает гарантию возврата денег на 7 дней.

**Преимущества:**
- Цепи мульти-хоп VPN (до 4 серверов)
- Подробная документация по настройке для FreeBSD
- NeuroRouting (выбор сервера на основе AI)
- Нет ограничений трафика или полосы пропускания
- Доступно перенаправление портов

**Недостатки:**
- Поддержка WireGuard пока недоступна
- Более высокая цена, чем у большинства конкурентов
- Мульти-хоп вводит заметную задержку
- 55 серверов в 23 странах (самая маленькая сеть в этом списке)

### IPredator: самая простая настройка для начинающих на FreeBSD

IPredator запустилась в 2009 году, основана лицами, связанными с The Pirate Bay. Сервис сосредоточивается на простоте и приватности, прежде всего.

Настройка IPredator на FreeBSD занимает примерно 10 минут только с OpenVPN:

```
# Установить OpenVPN
pkg install openvpn

# Загрузить конфигурационные файлы IPredator
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf

# Переместить конфиг
mv ipredator-openvpn.conf /usr/local/etc/openvpn/

# Начать соединение
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf
```

**Тесты производительности (FreeBSD 14.0, AMD Ryzen 5 3600):**

- OpenVPN (AES-256-GCM): 85 Mbps загрузка, 75 Mbps выгрузка

IPredator взимает €8 в месяц или €6 в месяц на годовом плане. Серверы ограничены Швецией, Латвией и Румынией (15+ всего).

**Преимущества:**
- Самый простой процесс настройки FreeBSD
- Сильное обязательство приватности (шведская юрисдикция)
- Принимает Bitcoin для анонимных платежей
- Прямолинейное ценообразование

**Недостатки:**
- Только 15 серверов в 3 странах
- Поддержка WireGuard отсутствует
- Нет kill switch или расширенных функций
- Самые медленные скорости среди пяти протестированных провайдеров

### NordVPN: самая большая сеть серверов с поддержкой сообщества для FreeBSD

NordVPN не поддерживает официально FreeBSD, но их конфигурационные файлы OpenVPN работают на платформе. Сообщество FreeBSD поддерживает руководства по настройке, которые охватывают этот процесс.

```
# Установить OpenVPN
pkg install openvpn

# Загрузить конфиги OpenVPN NordVPN
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip

# Извлечь и выбрать конфиг сервера
unzip ovpn.zip -d /usr/local/etc/openvpn/

# Создать файл аутентификации
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt

# Начать соединение
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt
```

**Тесты производительности (FreeBSD 14.0, AMD Ryzen 5 3600):**

- OpenVPN (AES-256-GCM): 95 Mbps загрузка, 85 Mbps выгрузка

NordVPN стоит $12.99 в месяц или $3.39 в месяц на двухлетнем плане. С 6400+ серверами в 111 странах она предлагает самое широкое географическое покрытие.

**Преимущества:**
- 6400+ серверов в 111 странах
- Самая низкая годовая цена ($3.39/мес. на двухлетнем плане)
- Замаскированные серверы для сетей с ограничениями
- Специальные серверы (Double VPN, Onion over VPN)

**Недостатки:**
- Нет официальной поддержки FreeBSD (только руководства сообщества)
- Нет WireGuard на FreeBSD (NordLynx только для Linux/Windows/Mac)
- Kill switch недоступен без их встроенного приложения
- Настройка требует больше ручных шагов (~25 минут)

## Проблемы конфигурации OpenVPN на FreeBSD и их решения

FreeBSD обрабатывает OpenVPN иначе, чем Linux. Это самые распространённые проблемы и их решения.

### TUN-устройство не найдено

FreeBSD может не загружать драйвер `tun` автоматически. Исправьте это, добавив его при загрузке:

```
# Добавить в /boot/loader.conf
if_tun_load="YES"

# Загрузить немедленно без перезагрузки
kldload if_tun
```

### Утечки DNS через resolv.conf

OpenVPN на FreeBSD не обновляет `/etc/resolv.conf` автоматически, как на Linux. Создайте сценарий обновления:

```
#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
  up)
    cp /etc/resolv.conf /etc/resolv.conf.bak
    echo "nameserver $foreign_option_1" > /etc/resolv.conf
    ;;
  down)
    mv /etc/resolv.conf.bak /etc/resolv.conf
    ;;
esac
```

Добавьте в вашу конфигурацию OpenVPN:

```
script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh
```

### Конфликты брандмауэра с pf

Брандмауэр `pf` FreeBSD может блокировать трафик VPN. Добавьте эти правила в `/etc/pf.conf`:

```
# Разрешить трафик OpenVPN
pass out on egress proto udp to any port 1194
pass on tun0 all

# Опционально: блокировать весь исходящий трафик, кроме VPN (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53
```

Перезагрузите брандмауэр:

```
pfctl -f /etc/pf.conf
```

### Сервис OpenVPN не запускается при загрузке

Синтаксис `rc.conf` важен. Используйте правильные имена переменных:

```
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"
```

## WireGuard на FreeBSD: настройка модуля ядра и устранение неполадок

Интеграция WireGuard различается в зависимости от версии FreeBSD. Этот раздел охватывает как встроенные, так и сторонние установки модулей.

### FreeBSD 13.x: установка модуля ядра

FreeBSD 13.0 и 13.1 требуют внешний модуль ядра:

```
pkg install wireguard-kmod wireguard-tools

# Загрузить модуль
kldload if_wg

# Сделать его постоянным
echo 'if_wg_load="YES"' >> /boot/loader.conf
```

### FreeBSD 14.x: встроенная поддержка ядра

FreeBSD 14.0+ включает WireGuard в базовое ядро. Вам нужны только инструменты:

```
pkg install wireguard-tools
```

### WireGuard не может создать интерфейс

Если `wg-quick up wg0` возвращает «RTNETLINK answers: Operation not supported», модуль ядра не загружен:

```
# Проверить, загружен ли модуль
kldstat | grep wg

# Загрузить вручную
kldload if_wg

# Проверить
ifconfig wg0
```

### Запуск WireGuard в FreeBSD Jail

FreeBSD 14.0+ поддерживает WireGuard внутри jails. Добавьте эти параметры jail:

```
# В /etc/jail.conf
myjail {
    allow.raw_sockets;
    vnet;
    vnet.interface = "wg0";
}
```

Создайте интерфейс WireGuard внутри jail:

```
jexec myjail wg-quick up wg0
```

### Проблемы MTU, вызывающие потерю пакетов

MTU WireGuard по умолчанию равен 1420 и может вызвать проблемы в некоторых сетях. Уменьшите его:

```
# В wg0.conf
[Interface]
MTU = 1380
```

## Лучшие практики безопасности для VPN на FreeBSD

FreeBSD предлагает функции безопасности, которые дополняют шифрование VPN. Комбинируйте их для многоуровневой защиты.

**Интегрируйте VPN с брандмауэром pf:** Создайте правила, которые блокируют весь трафик вне туннеля VPN. Это действует как kill switch уровня сети без опоры на программное обеспечение провайдера VPN.

**Используйте шифрование GELI для конфигураций VPN:** Зашифруйте директорию, содержащую ваши учётные данные VPN и конфигурационные файлы:

```
geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn
```

**Запустите VPN внутри sandbox Capsicum:** Фреймворк Capsicum FreeBSD ограничивает то, к чему может получить доступ процесс VPN, снижая ущерб, если клиент VPN скомпрометирован.

**Мониторьте здоровье соединения VPN:** Добавьте задачу cron, которая проверяет статус туннеля каждые 5 минут и перезапускает соединение, если оно отключится:

```
*/5 * * * * /usr/local/bin/check-vpn.sh
```

## Часто задаваемые вопросы

### Почему FreeBSD не получает встроенное приложение VPN как Windows или macOS?
FreeBSD — это не Linux, и она использует другое ядро и сетевой стек, поэтому большинство провайдеров пропускают создание выделенного графического клиента для неё. Вместо этого вы устанавливаете OpenVPN или WireGuard через `pkg install`, управляете ими через `rc.conf` и храните конфиги в `/usr/local/etc/`. Каждый провайдер, который документирует поддержку FreeBSD, делает это через настройку терминала, а не графическое приложение.

### Какова реальная разница между запуском OpenVPN и WireGuard на FreeBSD?
OpenVPN работает полностью в пользовательском пространстве, используя встроенный драйвер `tun` FreeBSD, и работает на платформе более 15 лет, но его кодовая база из ~100 000+ строк добавляет нагрузку на процессор (примерно 2–3% на холостом ходу). WireGuard поставляется как встроенный модуль ядра, начиная с FreeBSD 13.1 (полностью встроенный в 14.0+), работает при всего 0,5–1% на холостом ходу CPU, и его кодовая база из ~4000 строк ускоряет независимые аудиты.

### Как запустить WireGuard на FreeBSD 14?
На FreeBSD 14.0+ WireGuard встроен в базовое ядро, поэтому вам нужно только `pkg install wireguard-tools`, а затем `kldload if_wg` для загрузки модуля. На FreeBSD 13.0 или 13.1 вам сначала нужен отдельный пакет `wireguard-kmod`. После загрузки сгенерируйте ключи с помощью `wg genkey`/`wg pubkey` и поднимите интерфейс с помощью `wg-quick up wg0`.

### Почему OpenVPN утекает DNS-запросы на FreeBSD и как это остановить?
В отличие от Linux, OpenVPN на FreeBSD не перезаписывает `/etc/resolv.conf` автоматически при подключении туннеля, поэтому DNS-запросы могут обойти зашифрованное соединение. Исправьте это сценарием `up`/`down`, который резервирует и заменяет `resolv.conf` при подключении и восстанавливает при отключении, а затем ссылайтесь на этот сценарий с помощью `script-security 2` в вашем конфигурационном файле OpenVPN.

### Что вызывает ошибку «tun device not found» на FreeBSD?
FreeBSD иногда не загружает драйвер `tun`, на котором зависит OpenVPN, что вызывает эту ошибку во время подключения. Добавьте `if_tun_load="YES"` в `/boot/loader.conf`, чтобы он загружался автоматически при каждой загрузке, или запустите `kldload if_tun`, чтобы загрузить его немедленно без перезагрузки. Это одна из наиболее распространённых первоначальных сбоев при настройке OpenVPN на платформе.

### Как создать kill switch на уровне сети с использованием брандмауэра pf FreeBSD?
Вместо того чтобы полагаться на kill switch уровня приложения провайдера (который отсутствует в большинстве настроек FreeBSD), добавьте правила `pf.conf`, которые блокируют весь исходящий трафик, кроме трафика, маршрутизируемого через интерфейс `tun0` вашего VPN и конкретный IP сервера вашего провайдера на порт VPN. Перезагрузите с помощью `pfctl -f /etc/pf.conf`. Это блокирует весь трафик при отключении туннеля, действуя как подстраховка уровня брандмауэра.

### Как запустить WireGuard внутри FreeBSD jail?
Поддержка Jail требует FreeBSD 14.0 или позже, так как WireGuard требует режима сетевого подключения `vnet` внутри jail. Добавьте `allow.raw_sockets`, `vnet` и `vnet.interface = "wg0"` в блок конфигурации jail в `/etc/jail.conf`, а затем поднимите туннель извне jail с помощью `jexec myjail wg-quick up wg0`. Более ранние версии FreeBSD не поддерживают эту интеграцию jail.

### Какие провайдеры действительно публикуют официальную документацию FreeBSD, а какие полагаются на руководства сообщества?
Mullvad, OVPN, Perfect Privacy и IPredator все публикуют официальные руководства по настройке FreeBSD с протестированными конфигурационными файлами. NordVPN не имеет официальной поддержки FreeBSD; её конфиги OpenVPN работают на платформе, но только руководства, поддерживаемые сообществом, проведут вас через этот процесс, что обычно требует больше времени для настройки, чем официально документированные провайдеры.

### Какой основной провайдер показывает лучшую производительность для пользователей FreeBSD, которым также требуется кроссплатформенная скорость?
NordVPN занимает #1 из 22 в нашей Speed Lab, собранной из независимых лабораторий, опережая Mullvad на #7 и ExpressVPN на #8. NordVPN не имеет официальной поддержки FreeBSD и требует руководств сообщества OpenVPN, в то время как Mullvad публикует официальную встроенную документацию WireGuard для FreeBSD, что делает его более сильным выбором, если совместимость FreeBSD имеет большее значение, чем сырой рейтинг.

### Сколько на самом деле стоят NordVPN, ExpressVPN и Mullvad для настройки FreeBSD?
NordVPN начинается с $3.49 в месяц на его самый длительный план, ExpressVPN также начинается с $3.26 в месяц на его самый длительный план, а Mullvad взимает фиксированную ставку с $5.50 в месяц без скидки на длительные сроки. Ни один из трёх не предлагает графический интерфейс для FreeBSD, поэтому различия в ценах зависят от инфраструктуры сервера и юрисдикции, а не от удобства настройки.

### Могу ли я получить возврат, если настройка FreeBSD провайдера не работает для моего случая использования?
Да, для двух из трёх. NordVPN и ExpressVPN оба поддерживают свои планы гарантией возврата денег в течение 30 дней, давая вам время для тестирования конфигов WireGuard или OpenVPN на вашем компьютере FreeBSD перед обязательством. Mullvad не имеет пробного периода; это оплата по мере использования, хотя неиспользованные дни на его фиксированную месячную ставку возвращаются, если вы отмените раньше.

### Сколько одновременных соединений я получаю для охвата серверов FreeBSD наряду с другими устройствами?
Это варьируется в зависимости от провайдера. NordVPN позволяет 10 одновременных подключений устройств, ExpressVPN позволяет 10–14 в зависимости от уровня плана, а Mullvad ограничена 5. Для администраторов серверов FreeBSD, запускающих несколько jails или устройство pfSense наряду с личными устройствами, более высокие потолки устройств NordVPN или ExpressVPN оставляют больше места перед необходимостью второго аккаунта.

### Делает ли меньшая кодовая база WireGuard её значительно более безопасной для развёртываний FreeBSD jail, чем OpenVPN?
Это снижает поверхность атаки как минимум. Кодовая база WireGuard из ~4000 строк легче аудировать, чем OpenVPN из 100 000+ строк, и поскольку она работает как встроенный модуль ядра FreeBSD (13.1+ с kmod, встроенный на 14.0+), а не в пользовательском пространстве, она также использует меньше CPU (0,5–1% на холостом ходу против 2–3% OpenVPN) при работе внутри изолированных jails.

## Заключение

Пользователи FreeBSD имеют меньше вариантов VPN, чем пользователи Linux или Windows. Пять рассмотренных провайдеров служат разным потребностям.

**Выберите Mullvad**, если вы хотите сильную приватность с анонимными аккаунтами и твёрдую производительность WireGuard при фиксированной $5.50 в месяц. **Выберите OVPN**, если важна сырая скорость, с WireGuard, достигающим 310 Mbps в тестах. **Выберите Perfect Privacy**, если вам нужна маршрутизация мульти-хопа для высокозащищённых сред серверов. **Выберите IPredator**, если вы хотите самую простую возможную настройку FreeBSD. **Выберите NordVPN**, если вам нужен доступ к 6400+ серверам в 111 странах и вы не возражаете против руководств по FreeBSD, поддерживаемых сообществом.

Архитектура FreeBSD делает её уникально подходящей для развёртываний VPN. Интеграция брандмауэра `pf`, изоляция jail и шифрование GELI создают уровни безопасности, которые ни одна другая потребительская операционная система не совпадает. Правильный провайдер VPN дополняет эти инструменты, а не заменяет их.
