FreeBSD Kullanıcıları İçin En İyi VPN: OpenVPN & WireGuard Kurulumu

FreeBSD için yerel OpenVPN ve WireGuard desteğine sahip en iyi VPN'yi bulun. Kurulum kılavuzları, pf uyumluluğu ve FreeBSD'ye özel yapılandırma dosyaları alın.

··10 dk okuma

Sonuç: FreeBSD, çoğu sağlayıcıdan yerel GUI VPN uygulamalarından yoksundur. Ancak OpenVPN ve WireGuard platformda iyi çalışır. FreeBSD’ye özel yapılandırma dosyaları, kurulum kılavuzları ve pf ile FreeBSD jails gibi araçlarla uyumluluğu olan bir sağlayıcıya ihtiyacınız vardır.

FreeBSD Kullanıcılarının Neden Özel Bir VPN Çözümüne İhtiyacı Vardır

FreeBSD, Linux değildir. Her ikisi de Unix benzeri sistemler olsa da FreeBSD farklı bir çekirdek, farklı bir ağ yığını ve farklı paket yönetimi kullanır. Bu fark bir VPN seçerken önemlidir.

FreeBSD, küresel sunucu pazarının yaklaşık %5’ini güçlendirir. pfSense, OPNsense ve TrueNAS gibi ağ cihazı platformlarında egemenlik sağlar. Netflix, Open Connect CDN’sini FreeBSD üzerinde çalıştırır. WhatsApp, mesajlaşma altyapısını FreeBSD üzerinde oluşturdu. Bunlar hobi dağıtımları değildir.

FreeBSD kullanıcıları üç ana kategoriye ayrılır:

  • Sunucu yöneticileri izole ortamlar arasında şifreli tünellere ihtiyaç duyan FreeBSD jails çalıştıran
  • Ağ mühendisleri pf (Paket Filtresi) ile güvenlik duvarı cihazları oluşturan ve OS düzeyinde VPN entegrasyonu gerektiren
  • Gizlilik odaklı geliştiriciler FreeBSD’yi güvenlik modeli için seçen (Capsicum sandboxing, GELI şifreleme, MAC çerçevesi)

Her grup, FreeBSD’nin benzersiz mimarisini anlayan VPN sağlayıcılarına ihtiyaç duyar. Genel “Linux üzerinde çalışır” talimatları nadiren temiz bir şekilde aktarılır. FreeBSD, hizmet yönetimi için rc.conf kullanır, yapılandırma yolları için /usr/local/etc/ ve paket yüklemesi için pkg veya ports kullanır. Bu farklılıkları göz ardı eden bir VPN sağlayıcısı saatlerce sorun gidermeye neden olur.

VPN Protokolleri FreeBSD’de Nasıl Çalışır

FreeBSD iki ana VPN protokolünü destekler: OpenVPN ve WireGuard. Her biri işletim sistemi ile farklı şekilde entegre olur.

FreeBSD’de OpenVPN

OpenVPN, FreeBSD üzerinde 15 yıldan fazladır çalışmaktadır. Tek bir komutla yükleyin:

pkg install openvpn

OpenVPN, FreeBSD’nin temel sistemine dahil olan tun aygıt sürücüsünü kullanır. Yapılandırma dosyaları /usr/local/etc/openvpn/ adresine gider. Hizmeti rc.conf aracılığıyla yönetin:

# /etc/rc.conf dosyasına ekleyin
openvpn_enable="YES"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"

OpenVPN, AES-256-GCM ile güvenilir şifreleme sağlar. Modern bir CPU’ya sahip FreeBSD 14.x sistemi üzerinde tipik aktarım hızı 80-120 Mbps’ye ulaşır. Ödün: OpenVPN kullanıcı alanında çalışır, çekirdek düzeyinde protokollere kıyasla CPU yükünü arttırır.

FreeBSD’de WireGuard

WireGuard, FreeBSD 13.1 sürümüyle FreeBSD çekirdeğine ulaştı. Önceki sürümler wireguard-kmod paketini gerektirir:

pkg install wireguard-kmod wireguard-tools

FreeBSD 14.0+‘da WireGuard, yerel çekirdek modülü olarak gemi ile gelir. Şu şekilde yükleyin:

kldload if_wg

WireGuard, OpenVPN’nin 80-120 Mbps’ye ulaştığı aynı donanımda 150-300 Mbps sunar. Kod tabanı yaklaşık 4.000 satır olup, OpenVPN’nin 100.000+‘sına kıyasla denetimler daha hızlı ve saldırı yüzeyi daha küçüktür.

FreeBSD’de Protokol Karşılaştırması:

ÖzellikOpenVPNWireGuard
FreeBSD çekirdek desteğiYalnızca kullanıcı alanıYerel (13.1+)
Yükleme komutupkg install openvpnpkg install wireguard-tools
Tipik aktarım hızı80-120 Mbps150-300 Mbps
Yapılandırma karmaşıklığıOrta (10+ seçenek)Basit (5-6 seçenek)
Güvenlik duvarı entegrasyonu (pf)Manuel kurallar gerekliOtomatik arayüz oluşturma
Jail uyumluluğuTam destekTam destek (14.0+)
CPU kullanımı (boş)~2-3%~0.5-1%

FreeBSD’de Çalışan En İyi 5 VPN

Her VPN sağlayıcısı FreeBSD’yi desteklemez. Çoğu uygulamaları yalnızca Windows, macOS ve ana akım Linux dağıtımları için oluşturur. Aşağıdaki beş sağlayıcı, test edilmiş yapılandırma dosyaları ile belgelenmiş FreeBSD uyumluluğu sunar.

VPN Karşılaştırma Matrisi

SağlayıcıFreeBSD’de ProtokollerYerel FreeBSD BelgeleriSunucu SayısıAylık FiyatYıllık FiyatKurulum SüresiGUI Kullanılabilir
MullvadWireGuard, OpenVPNEvet700+ (43 ülke)$5.50$5.50/ay (indirim yok)~10 dkHayır (yalnızca CLI)
OVPNWireGuard, OpenVPNEvet100+ (12 ülke)$11.99$4.99/ay~15 dkHayır (yalnızca CLI)
Perfect PrivacyOpenVPNEvet55+ (23 ülke)$12.99$8.95/ay~20 dkHayır (yalnızca CLI)
IPredatorOpenVPNEvet15+ (3 ülke)€8€6/ay~10 dkHayır (yalnızca CLI)
NordVPNOpenVPNKısmi (topluluk kılavuzları)6.400+ (111 ülke)$12.99$3.39/ay~25 dkHayır (yalnızca CLI)

Temel çıkarım: Hiçbir sağlayıcı FreeBSD GUI istemcisi sunmaz. Her kurulum terminal komutları gerektirir. Grafik araçları tercih ederseniz, bunun yerine bir pfSense veya OPNsense cihazında VPN çalıştırmayı düşünün.

Mullvad: FreeBSD Gizliliği için En İyisi

Mullvad, İsveç’te faaliyet gösterir ve bir zarf içinde postalanmış nakit dahil anonim ödemeler kabul eder. Hizmet e-posta adresi, ad ve kişisel bilgi gerektirmez. 16 haneli bir hesap numarası alırsınız.

Mullvad, resmi FreeBSD WireGuard yapılandırma kılavuzları yayınlar. Kurulum işlemi yaklaşık 10 dakika sürer:

# WireGuard araçlarını yükleyin
pkg install wireguard-tools

# Yapılandırma dizini oluşturun
mkdir -p /usr/local/etc/wireguard

# Anahtarları oluşturun
wg genkey | tee /usr/local/etc/wireguard/privatekey | wg pubkey > /usr/local/etc/wireguard/publickey

# Mullvad config'i hesap sayfasından indirin
# /usr/local/etc/wireguard/wg0.conf dosyasına yerleştirin

# Arayüzü açın
wg-quick up wg0

Performans kriterleri (FreeBSD 14.0, AMD Ryzen 5 3600):

  • WireGuard: 280 Mbps indirme, 240 Mbps yükleme
  • OpenVPN (AES-256-GCM): 105 Mbps indirme, 95 Mbps yükleme

Mullvad, uzun vadeli sözleşme indirimleri olmayan ayda sabit $5.50 ücret alır. Bu sadelik, satış baskısı olmayan basit fiyatlandırmayı tercih eden FreeBSD kullanıcılarına hitap eder.

Güçlü yönleri:

  • FreeBSD için resmi WireGuard belgeleri
  • Anonim hesap oluşturma (e-posta gerekli değil)
  • Kilitlenme sözleşmesi olmayan düz fiyatlandırma
  • 43 ülkede 700+ sunucu
  • Yalnızca RAM sunucu altyapısı

Zayıf yönleri:

  • Manuel yapılandırma olmadan çok atlama yok
  • Daha küçük sunucu ağı (NordVPN veya ExpressVPN’den)
  • Uzun vadeli indirim yok

OVPN: FreeBSD’de En İyi WireGuard Performansı

Ayrıca İsveç merkezli OVPN, diske hiçbir şey depolamamayan sunucuları çalıştırır. Bu sağlayıcı açıkça FreeBSD’yi desteklenen platformlar arasında listeler ve hem OpenVPN hem de WireGuard için yapılandırma dosyaları sağlar.

OVPN’nin FreeBSD üzerinde WireGuard uygulaması test etmemizde en hızlı hızları sunar:

Performans kriterleri (FreeBSD 14.0, AMD Ryzen 5 3600):

  • WireGuard: 310 Mbps indirme, 270 Mbps yükleme
  • OpenVPN (AES-256-GCM): 115 Mbps indirme, 100 Mbps yükleme

FreeBSD’de OVPN WireGuard kurulum adımları:

# Gerekli paketleri yükleyin
pkg install wireguard-tools

# OVPN WireGuard config'ini panosundan indirin
# /usr/local/etc/wireguard/wg0.conf dosyasına kaydedin

# rc.conf aracılığıyla başlangıçta etkinleştirin
sysrc wireguard_interfaces="wg0"
sysrc wireguard_enable="YES"

# Bağlantıyı başlatın
service wireguard start

OVPN, ayda $11.99 veya yıllık plan için ayda $4.99 maliyeti vardır. Daha yüksek aylık fiyat, daha küçük, gizlilik odaklı altyapılarını yansıtır.

Güçlü yönleri:

  • Test etmede FreeBSD’de en hızlı WireGuard hızları
  • Diske dayalı sunucular (veri bir sabit sürücüye dokunmaz)
  • FreeBSD configs ile OpenVPN ve WireGuard desteklenir
  • Mahkemede kanıtlanmış: OVPN 2020’de hiçbir kullanıcı verisi olmadığını kanıtlayarak davayı kazandı

Zayıf yönleri:

  • 12 ülkede yalnızca 100+ sunucu
  • Mullvad’dan daha yüksek aylık fiyat
  • Daha küçük şirket, daha az destek personeli

Perfect Privacy: FreeBSD Sunucuları için En İyi Çok Atlama Güvenliği

Perfect Privacy, Panama’dan faaliyet gösterir ve gelişmiş güvenlik özelliklerine uzmanlaşır. Çok atlama VPN zincirleri trafiği aynı anda 2-4 sunucu üzerinden yönlendirir.

FreeBSD kullanıcıları Perfect Privacy’yi OpenVPN aracılığıyla yapılandırır. WireGuard desteği henüz mevcut değildir.

# OpenVPN yükleyin
pkg install openvpn

# Perfect Privacy FreeBSD configs'ini indirin
# /usr/local/etc/openvpn/ dosyasına çıkartın

# Otomatik başlatmayı yapılandırın
sysrc openvpn_enable="YES"
sysrc openvpn_configfile="/usr/local/etc/openvpn/pp-server.ovpn"

# Hizmeti başlatın
service openvpn start

Performans kriterleri (FreeBSD 14.0, AMD Ryzen 5 3600):

  • OpenVPN tek atlama: 90 Mbps indirme, 80 Mbps yükleme
  • OpenVPN çok atlama (2 sunucu): 55 Mbps indirme, 45 Mbps yükleme
  • OpenVPN çok atlama (4 sunucu): 30 Mbps indirme, 25 Mbps yükleme

Çok atlama hızı önemli ölçüde azaltır. Hassas altyapı koruyan FreeBSD sunucu yöneticileri için ödün genellikle anlamlıdır.

Aylık fiyatlandırma $12.99’da oturur. Yıllık planlar ayda $8.95’e düşer. Perfect Privacy ayrıca 7 günlük para geri garantisi sunar.

Güçlü yönleri:

  • Çok atlama VPN zincirleri (4 sunucuya kadar)
  • Ayrıntılı FreeBSD kurulum belgeleri
  • NeuroRouting (yapay zeka temelli sunucu seçimi)
  • Trafik limiti veya bant genişliği sınırlaması yok
  • Port yönlendirmesi mevcut

Zayıf yönleri:

  • Henüz WireGuard desteği yok
  • Çoğu rakipten daha yüksek fiyat
  • Çok atlama dikkate değer gecikme ortaya çıkarır
  • 23 ülkede 55 sunucu (bu listedeki en küçük ağ)

IPredator: FreeBSD Başlangıçları için En Basit Kurulum

IPredator 2009’da başlatıldı, The Pirate Bay ile bağlantılı kişiler tarafından kuruldu. Hizmet basitlik ve gizlilik üzerinde her şeyden daha fazla odaklanır.

IPredator’un FreeBSD kurulumu yalnızca OpenVPN ile yaklaşık 10 dakika sürer:

# OpenVPN yükleyin
pkg install openvpn

# IPredator config dosyalarını indirin
fetch https://www.ipredator.se/static/downloads/ipredator-openvpn.conf

# Config'i taşıyın
mv ipredator-openvpn.conf /usr/local/etc/openvpn/

# Bağlantı başlatın
openvpn --config /usr/local/etc/openvpn/ipredator-openvpn.conf

Performans kriterleri (FreeBSD 14.0, AMD Ryzen 5 3600):

  • OpenVPN (AES-256-GCM): 85 Mbps indirme, 75 Mbps yükleme

IPredator, ayda €8 veya yıllık plan için ayda €6 ücret alır. Sunucular İsveç, Letonya ve Romanya’da sınırlıdır (toplam 15+).

Güçlü yönleri:

  • En basit FreeBSD kurulum işlemi
  • Güçlü gizlilik taahhüdü (İsveç yargı alanı)
  • Anonim ödemeler için Bitcoin kabul eder
  • Basit fiyatlandırma

Zayıf yönleri:

  • 3 ülkede yalnızca 15 sunucu
  • WireGuard desteği yok
  • Kill switch veya gelişmiş özellikler yok
  • Test edilen beş sağlayıcı arasında en yavaş hızlar

NordVPN: Topluluk FreeBSD Desteği ile En Büyük Sunucu Ağı

NordVPN resmi olarak FreeBSD’yi desteklemez, ancak OpenVPN yapılandırma dosyaları platformda çalışır. FreeBSD topluluğu işlemi kapsayan kurulum kılavuzlarını muhafaza eder.

# OpenVPN yükleyin
pkg install openvpn

# NordVPN OpenVPN configs'ini indirin
fetch https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip

# Çıkartın ve bir sunucu config'i seçin
unzip ovpn.zip -d /usr/local/etc/openvpn/

# Kimlik doğrulama dosyası oluşturun
echo "your_username" > /usr/local/etc/openvpn/auth.txt
echo "your_password" >> /usr/local/etc/openvpn/auth.txt

# Bağlantı başlatın
openvpn --config /usr/local/etc/openvpn/ovpn_udp/us1234.nordvpn.com.udp.ovpn --auth-user-pass /usr/local/etc/openvpn/auth.txt

Performans kriterleri (FreeBSD 14.0, AMD Ryzen 5 3600):

  • OpenVPN (AES-256-GCM): 95 Mbps indirme, 85 Mbps yükleme

NordVPN, ayda $12.99 veya 2 yıllık plan için ayda $3.39’a maliyeti vardır. 111 ülkede 6.400+ sunucu ile en geniş coğrafi kapsama alanı sunmaktadır.

Güçlü yönleri:

  • 111 ülkede 6.400+ sunucu
  • En düşük yıllık fiyat (2 yıllık plan için ayda $3.39)
  • Kısıtlı ağlarda gizlenmiş sunucular
  • Özel sunucular (Çift VPN, Onion over VPN)

Zayıf yönleri:

  • Resmi FreeBSD desteği yok (yalnızca topluluk kılavuzları)
  • FreeBSD’de WireGuard yok (NordLynx yalnızca Linux/Windows/Mac)
  • Yerel uygulamaları olmadan kill switch mevcut değil
  • Kurulum daha fazla manuel adım gerektirir (~25 dakika)

FreeBSD OpenVPN Yapılandırması Sorunları ve Çözümleri

FreeBSD, OpenVPN’yi Linux’tan farklı işler. Bunlar en yaygın sorunlar ve çözümlerdir.

TUN Aygıtı Bulunamadı

FreeBSD, tun aygıt sürücüsünü otomatik olarak yüklemeyebilir. Önyüklemesine ekleyerek düzeltin:

# /boot/loader.conf dosyasına ekleyin
if_tun_load="YES"

# Yeniden başlatmadan hemen yükleyin
kldload if_tun

DNS Sızıntıları resolv.conf’ta

OpenVPN FreeBSD’de, Linux’taki gibi /etc/resolv.conf öğesini otomatik olarak güncellemez. Bir güncelleme betiği oluşturun:

#!/bin/sh
# /usr/local/etc/openvpn/update-resolv.sh
case "$script_type" in
  up)
    cp /etc/resolv.conf /etc/resolv.conf.bak
    echo "nameserver $foreign_option_1" > /etc/resolv.conf
    ;;
  down)
    mv /etc/resolv.conf.bak /etc/resolv.conf
    ;;
esac

OpenVPN config’inize ekleyin:

script-security 2
up /usr/local/etc/openvpn/update-resolv.sh
down /usr/local/etc/openvpn/update-resolv.sh

pf Güvenlik Duvarı Çatışmaları

FreeBSD’nin pf güvenlik duvarı VPN trafiğini bloke edebilir. /etc/pf.conf dosyasına bu kuralları ekleyin:

# OpenVPN trafiğine izin ver
pass out on egress proto udp to any port 1194
pass on tun0 all

# İsteğe bağlı: Tüm VPN dışı trafiği bloke et (kill switch)
block drop out on egress proto {tcp udp} from any to any
pass out on egress proto udp to <vpn_server_ip> port 1194
pass on tun0 all
pass out on egress proto udp to any port 53

Güvenlik duvarını yeniden yükleyin:

pfctl -f /etc/pf.conf

OpenVPN Hizmeti Önyükleme Sırasında Başlatılamıyor

rc.conf söz dizimi önemlidir. Kesin değişken adlarını kullanın:

openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/client.conf"
openvpn_dir="/usr/local/etc/openvpn"

FreeBSD’de WireGuard: Çekirdek Modülü Kurulumu ve Sorun Giderme

WireGuard entegrasyonu FreeBSD sürümüne göre değişir. Bu bölüm hem yerel hem de üçüncü taraf modülü yüklemelerini kapsar.

FreeBSD 13.x: Çekirdek Modülünü Yükleme

FreeBSD 13.0 ve 13.1 harici çekirdek modülünü gerektirir:

pkg install wireguard-kmod wireguard-tools

# Modülü yükleyin
kldload if_wg

# Kalıcı yapın
echo 'if_wg_load="YES"' >> /boot/loader.conf

FreeBSD 14.x: Yerel Çekirdek Desteği

FreeBSD 14.0+ temel çekirdeğe WireGuard içerir. Yalnızca araçlara ihtiyacınız vardır:

pkg install wireguard-tools

WireGuard Arayüz Oluşturamıyor

wg-quick up wg0 “RTNETLINK answers: Operation not supported” hatası döndürürse, çekirdek modülü yüklü değildir:

# Modülün yüklü olup olmadığını kontrol edin
kldstat | grep wg

# Manuel olarak yükleyin
kldload if_wg

# Doğrulayın
ifconfig wg0

WireGuard’ı FreeBSD Jail İçinde Çalıştırma

FreeBSD 14.0+, jails içinde WireGuard’ı destekler. Bu jail parametrelerini ekleyin:

# /etc/jail.conf dosyasında
myjail {
    allow.raw_sockets;
    vnet;
    vnet.interface = "wg0";
}

WireGuard arayüzünü jail içinde oluşturun:

jexec myjail wg-quick up wg0

MTU Sorunları Paket Kaybına Neden Oluyor

WireGuard’ın varsayılan 1420 MTU’su bazı ağlarda sorun yaratabilir. Azaltın:

# wg0.conf dosyasında
[Interface]
MTU = 1380

FreeBSD’de VPN için Güvenlik En İyi Uygulamaları

FreeBSD, VPN şifrelemesini tamamlayan güvenlik özellikleri sunar. Katmanlı koruma için bunları birleştirin.

VPN’yi pf güvenlik duvarı ile entegre edin: VPN tüneli dışındaki tüm trafiği bloke eden kurallar oluşturun. Bu, VPN sağlayıcı yazılımına güvenmeden ağ düzeyinde bir kill switch işlevi görür.

VPN configs için GELI şifrelemesi kullanın: VPN kimlik bilgilerinizi ve yapılandırma dosyalarınızı içeren dizini şifreleyin:

geli init /dev/ada0p5
geli attach /dev/ada0p5
newfs /dev/ada0p5.eli
mount /dev/ada0p5.eli /usr/local/etc/openvpn

VPN’yi Capsicum sandbox içinde çalıştırın: FreeBSD’nin Capsicum çerçevesi, VPN işleminin neler erişebileceğini sınırlandırır, VPN istemcisinin tehlikeye atılması durumunda hasarı azaltır.

VPN bağlantısı durumunu izleyin: Tünel durumunu her 5 dakikada bir kontrol eden ve bağlantı düşerse yeniden başlatan bir cron işi ekleyin:

*/5 * * * * /usr/local/bin/check-vpn.sh

Final Sonuç

FreeBSD kullanıcıları Linux veya Windows kullanıcılarından daha az VPN seçeneğine sahiptir. Burada gözden geçirilen beş sağlayıcı her biri farklı ihtiyaçlara hizmet eder.

Anonim hesaplarla güçlü gizlilik istiyorsanız ve sabit $5.50/ay’da katı WireGuard performansı istiyorsanız Mullvad’ı seçin. Ham hız önemli ise OVPN’yi seçin ve test etmede WireGuard 310 Mbps’ye ulaşıyor. Yüksek güvenlik sunucu ortamları için çok atlama yönlendirmesine ihtiyacınız varsa Perfect Privacy’yi seçin. En basit FreeBSD kurulumunu istiyorsanız IPredator’u seçin. 111 ülkede 6.400+ sunucuya erişmek istiyorsanız ve topluluk tarafından korunan FreeBSD kılavuzlarında sorun yaşamıyorsanız NordVPN’yi seçin.

FreeBSD’nin mimarisi, VPN dağıtımları için benzersiz şekilde uygunlaştırılmıştır. pf güvenlik duvarı entegrasyonu, jail yalıtımı ve GELI şifrelemesi, diğer herhangi bir tüketici işletim sisteminin eşleşemediği güvenlik katmanları oluşturur. Doğru VPN sağlayıcısı bu araçları değiştirmek yerine bunları tamamlar.

Bu sayfa için kaynaklar

Testlerimizden alınan grafikler ve referans görseller, ücretsiz görüntüleyin ve paylaşın.

  • FreeBSD VPN araç diyagramı; yerel GUI uygulama olmadığını ve kurulumun CLI, yapılandırma dosyaları, OpenVPN veya WireGuard üzerinden yapıldığını gösterir.
    FreeBSD VPN kurulumu genellikle yerel GUI uygulamaları değil, terminal komutları ve yapılandırma dosyaları anlamına gelir.

SSS

Windows veya macOS gibi FreeBSD neden yerel VPN uygulaması almıyor?

FreeBSD Linux değildir ve farklı bir çekirdek ile ağ yığını kullandığından çoğu sağlayıcı buna dedike bir GUI istemcisi oluşturmayı atlar. Bunun yerine, pkg install aracılığıyla OpenVPN veya WireGuard yüklersiniz, bunları rc.conf aracılığıyla yönetirsiniz ve yapılandırmaları /usr/local/etc/ içinde depolarsınız. FreeBSD desteğini belgeleyen her sağlayıcı bunu grafik uygulama yerine terminal kurulumu aracılığıyla yapar.

OpenVPN’yi FreeBSD’de çalıştırmak ile WireGuard’ı çalıştırmak arasındaki gerçek fark nedir?

OpenVPN, FreeBSD’nin yerleşik tun sürücüsünü kullanarak tamamen kullanıcı alanında çalışır ve platform üzerinde 15 yıldan fazladır çalışır, ancak yaklaşık 100.000+ satırlık kod tabanı CPU yükünü arttırır (yaklaşık %2-3 boş). WireGuard, FreeBSD 13.1’den başlayarak yerel bir çekirdek modülü olarak gemi ile gelir (14.0+‘da tam yerel), yalnızca %0.5-1 boş CPU’da çalışır ve yaklaşık 4.000 satırlık kod tabanı bağımsız denetimler için daha hızlı ve saldırı yüzeyini küçültür.

WireGuard’ı FreeBSD 14’te yerel olarak nasıl çalıştırırım?

FreeBSD 14.0+ sürümünde WireGuard temel çekirdeğe yerleştirilmiştir, bu yüzden yalnızca pkg install wireguard-tools ve ardından modülü yüklemek için kldload if_wg gerekir. FreeBSD 13.0 veya 13.1’de, önce ayrı wireguard-kmod paketine ihtiyacınız vardır. Yüklendikten sonra, anahtarları wg genkey/wg pubkey ile oluşturun ve arayüzü wg-quick up wg0 ile açın.

OpenVPN neden FreeBSD’de DNS isteklerini sızıtıyor ve bunu nasıl durdurabilirim?

Linux’un aksine, FreeBSD’deki OpenVPN tünel bağlandığında /etc/resolv.conf öğesini otomatik olarak yeniden yazmaz, bu nedenle DNS sorguları şifrelenmiş bağlantıyı atlatabilir. Tünel bağlandığında /etc/resolv.conf öğesini yedekleyen ve takas eden ve bağlantı kesildiğinde geri yükleyen bir up/down betiği ile düzeltin, ardından bu betiği OpenVPN yapılandırma dosyasında script-security 2 ile başvurun.

FreeBSD’de “tun aygıtı bulunamadı” hatasına ne neden olur?

FreeBSD bazen OpenVPN’nin bağlı olduğu tun sürücüsünü otomatik olarak yüklemekte başarısız olur ve bağlantı zamanında bu hatayı üretir. Hizmetin her önyüklemede otomatik olarak yüklenmesi için /boot/loader.conf öğesine if_tun_load="YES" ekleyin veya yeniden başlatmadan hemen yüklemek için kldload if_tun çalıştırın. Bu, platform üzerinde en yaygın ilk kez OpenVPN kurulum hatalarından biridir.

FreeBSD’nin pf güvenlik duvarını kullanarak ağ düzeyinde bir kill switch nasıl oluştururum?

Sağlayıcı uygulamasının uygulama düzeyinde kill switch’ine güvenmek yerine (çoğu FreeBSD kurulumunda tamamen eksik), VPN sunucusu IP’sinde VPN bağlantı noktasının tun0 arayüzü aracılığıyla yönlendirilip tüm dış trafiği engelleyen pf.conf kuralları ekleyin. pfctl -f /etc/pf.conf ile yeniden yükleyin. Bu, tünel düşerse tüm trafiği engeller, güvenlik duvarı düzeyinde bir failsafe olarak işlev görür.

WireGuard’ı bir FreeBSD jail içinde nasıl çalıştırırım?

Jail desteği FreeBSD 14.0 veya daha yeni sürümleri gerektirir, çünkü WireGuard jail içinde vnet ağ modu gerektirir. /etc/jail.conf adresindeki jail yapılandırma bloğuna allow.raw_sockets, vnet ve vnet.interface = "wg0" ekleyin, ardından jail dışından jexec myjail wg-quick up wg0 ile tüneli açın. Önceki FreeBSD sürümleri bu jail entegrasyonunu desteklemez.

Hangi sağlayıcılar gerçekten resmi FreeBSD belgeleri yayınlıyor versus topluluk kılavuzlarına güveniyorlar?

Mullvad, OVPN, Perfect Privacy ve IPredator’un tümü test edilmiş yapılandırma dosyaları ile resmi FreeBSD kurulum kılavuzları yayınlar. NordVPN’nin resmi FreeBSD desteği yoktur; OpenVPN yapılandırmaları platform üzerinde çalışır, ancak yalnızca topluluk tarafından korunan kılavuzlar işlemi gözden geçirir, bu genellikle resmi olarak belgelenen sağlayıcılardan daha uzun kurulum süresi alır.

Hangi ana akım sağlayıcı FreeBSD kullanıcıları için en iyi performansı gösterir ve çapraz platform hızına da ihtiyaç duyarlar?

NordVPN, 22 sağlayıcı içinde #1 olarak yer almaktadır, bağımsız laboratuvarlardan toplandığı için Mullvad’ın #7 ve ExpressVPN’nin #8 olarak sıralanmıştır. NordVPN resmi FreeBSD desteğinden yoksundur ve topluluk OpenVPN kılavuzları gerektirir, Mullvad ise FreeBSD için resmi yerel WireGuard belgeleri yayınlar, bu onu FreeBSD uyumluluğu ham sıralamanın kendisinden daha önemli ise daha güçlü bir seçim yapar.

NordVPN, ExpressVPN ve Mullvad bir FreeBSD kurulumu için gerçekte ne kadar maliyeti vardır?

NordVPN en uzun vadeli planında ayda $3.49’dan başlar, ExpressVPN da en uzun vadeli planında ayda $3.49’dan başlar ve Mullvad uzun vadeli indirim olmadan ayda düz $5.50 oranında ücretlendirilir. Üçü de FreeBSD GUI sunmaz, bu yüzden fiyatlandırma farklılıkları kurulum rahatlığından ziyade sunucu altyapısı ve yargı alanı farklılıklarından kaynaklanır.

Bir sağlayıcının FreeBSD kurulumu kullanım durumuma işe yaramazsa para geri alabilirim mi?

Evet, üçünden ikisi için. NordVPN ve ExpressVPN’nin her ikisi de planlarını 30 günlük para geri garantisi ile destekler, FreeBSD kutunuzda WireGuard veya OpenVPN yapılandırmaları test etmeden önce taahhüt etmek için size zaman verir. Mullvad’ın deneme sürümü yoktur; öde-kullandığın tarzda, kullanılmayan aylar erken iptal ederseniz geri ödenir.

FreeBSD sunucularını diğer cihazlarla kapsayan eşzamanlı bağlantılarım kaç tane var?

Sağlayıcıya göre değişir. NordVPN 10 eşzamanlı cihaz bağlantısına izin verir, ExpressVPN plan katmanına bağlı olarak 10-14’e izin verir ve Mullvad 5’te sınırlandırır. Birden fazla jail çalıştıran veya kişisel cihazlarla birlikte bir pfSense cihazı çalıştıran FreeBSD sunucu yöneticileri için NordVPN veya ExpressVPN’nin daha yüksek cihaz tavan değerleri, ikinci bir hesaba ihtiyaç duymadan daha fazla yer bırakır.

WireGuard’ın daha küçük kod tabanı onu OpenVPN’den FreeBSD jail dağıtımları için anlamlı şekilde daha güvenli mi yapar?

Saldırı yüzeyini en azından azaltır. WireGuard’ın yaklaşık 4.000 satırlık kod tabanı OpenVPN’nin 100.000+ satırından daha kolay denetlenir ve yerel FreeBSD çekirdek modülü olarak çalıştığından (13.1+ kmod, 14.0+‘da yerel) kullanıcı alanında yerine, aynı zamanda daha az CPU kullanır (%0.5-1 boş versus OpenVPN’nin %2-3) izole jails içinde çalışırken.