Configurarea unei conexiuni VPN. Configurarea echipamentelor mobile pe sistemul de operare Android. „Tipul de conexiune VPN nevalid selectat”

În acest articol veți citi tot ce trebuie să știți despre o conexiune VPN la Internet: ce este aceasta și de ce a fost creat un VPN.

Aproape toți utilizatorii au auzit sau au întâlnit acest concept cel puțin o dată. Cu toate acestea, un procent prea mic din toți utilizatorii știu ce este aceasta sau au încercat să înțeleagă această problemă.

Decodificarea definiției

Abrevierea înseamnă rețea privată virtuală. Această expresie tradusă în rusă înseamnă rețea privată virtuală. Să aruncăm o privire mai atentă la ce înseamnă aceste cuvinte:

  • „rețea” este pe înțelesul tuturor. Acestea sunt două sau mai multe dispozitive care sunt conectate între ele prin Internet;
  • „virtual” înseamnă că conexiunea se stabilește prin Internet și nu există în termeni materiale (cabluri, fire etc.);
  • „privat” înseamnă că transmisia de date prin acest tunel este strict accesibilă participanților. Rețeaua privată virtuală folosește criptarea pentru securitate.

Ce este o conexiune la o rețea privată virtuală?

Acest tip de conexiune garantează tuturor participanților la rețea confidențialitatea completă a datelor transmise de la un punct la altul. În același timp, rețeaua este organizată pe deasupra internetului public. Adică, toate procesele și transferul de date au loc în vederea publicului, dar numai participanții au acces. foarte util și comun în companii mari, săli de server și așa mai departe. Această metodă a câștigat popularitate datorită simplității sale. Dacă pentru o conexiune locală este necesar să se stabilească un sistem de fire și cabluri între computere, atunci în acest caz aveți nevoie doar de acces la World Wide Web.

Ce înseamnă funcția de conexiune VPN pe telefonul tău?

De asemenea, este posibil să conectați smartphone-uri moderne la rețeaua privată virtuală. Pentru a face acest lucru, trebuie să introduceți adresa și tipul serverului, parola și tipul de criptare. Puteți salva mai multe puncte pe dispozitivul dvs. mobil. Acest lucru elimină nevoia de a reintroduce datele de fiecare dată.

Ce oferă o rețea VPN?

Conexiunile de acest tip vă permit să stabiliți o comunicare între birourile de la distanță și departamentele companiei care sunt situate în locuri diferite. Fără aceasta, este pur și simplu imposibil să se stabilească o comunicare în astfel de condiții. De asemenea, puteți rămâne anonim prin Rețeaua Privată Virtuală atunci când lucrați pe Internet. Acest lucru se poate face atât de pe un computer, cât și de pe un dispozitiv mobil.

Vă rugăm să rețineți că sarcina aici nu este de a explica totul în detaliu și corect din punct de vedere tehnic, sarcina este de a o explica „pe degete”, astfel încât chiar și utilizatorii începători să poată înțelege. Sper că a ieșit. Dacă aveți întrebări, puneți-le în comentarii.

Esența modului în care funcționează un server VPN este următoarea:. De exemplu, doriți să accesați site-ul web yandex.ru. Mai precis, conectează-te la un server cu IP 77.88.21.11 (rezidenții din regiunile de est ale Rusiei pot fi trimiși la un server cu un IP diferit, dar nu acesta este ideea). Când lucrați fără VPN, computerul dvs. trimite un pachet (ați putea spune o solicitare) direct către server cu adresa 77.88.21.11 și primește un răspuns de la acesta. Când lucrați printr-un VPN, computerul dvs. trimite un pachet către serverul VPN, serverul VPN trimite exact același pachet la 77.88.21.11, 77.88.21.11 trimite un răspuns la serverul VPN (deoarece serverul VPN a fost cel care a trimis inițial cerere), iar serverul VPN trimite acest pachet pe computer.

Ce avem? Solicitările către adresa 77.88.21.11 nu sunt trimise de computerul dvs., ci de către VPN, în consecință, serverul 77.88.21.11 înregistrează adresa IP a serverului VPN, și nu computerul dvs.

Un posibil motiv pentru a utiliza un VPN este trebuie să vă ascundeți adresa IP.

Alte utilizări - trebuie să schimbați ruta de circulație. Să luăm un exemplu din viață. Autorul acestui articol locuiește în orașul Orel (Rusia Centrală) și dorește să se conecteze la serverul yunpan.360.cn situat în Beijing. Autorul folosește (sau mai bine zis, folosea la acel moment) serviciile furnizorului de internet Beeline. După cum a arătat comanda tracert yunpan.360.cn introdusă în linia de comandă Windows, traficul de internet de ieșire către acest server chinez trece prin Statele Unite. Urma nu arată cum se întoarce traficul, dar, judecând după ping, urmează aproximativ același traseu. Mai jos este o captură de ecran din VisualRoute 2010.

Această rutare se datorează faptului că Beeline nu a plătit furnizorilor de internet backbone pentru un canal mai direct către China.

Cu această rută, apar pierderi mari de pachete, viteza este scăzută și ping-ul este uriaș.

Ce să fac? Utilizați un VPN. Acesta este un server VPN către care avem o rută directă și de la care există o rută directă către yunpan.360.cn. Eu (autorul articolului) am căutat o soluție acceptabilă foarte mult timp și până la urmă am găsit-o. Un server virtual a fost închiriat (ce este acesta va fi discutat mai târziu) în Krasnoyarsk (imaginați-vă imediat unde se află orașul Krasnoyarsk) de la un furnizor de găzduire. Urmărirea către server a arătat că traficul circula prin Rusia, ping-ul a fost de 95 ms (aveam un internet mobil LTE (4G), pe un internet prin cablu ping-ul ar fi mai mic cu 5-10 ms).

Ping– aceasta este întârzierea semnalului de Internet. Se măsoară întârzierea de trecere a traficului de internet în ambele sensuri (dus-întors). Este imposibil să măsurați întârzierea într-o singură direcție folosind mijloace standard, deoarece computerul dvs. trimite o solicitare către serverul ping și înregistrează timpul necesar pentru a ajunge răspunsul.

În urme, ping-ul către fiecare punct (la fiecare punct al rutei, altfel numit hop-hop) este afișat și pentru traficul în ambele sensuri.

Se întâmplă adesea ca traseul să fie diferit în direcții diferite.

Apoi, a fost făcută o urmă de pe serverul Krasnoyarsk la yunpan.360.cn. Ping-ul este de aproximativ 150 ms. Urmărirea a arătat că traficul de la serverul Krasnoyarsk către cel chinez trece prin interacțiune directă (interacțiune internetwork) între furnizorii Transtelecom și China Telecom.

Iată chiar această urmă (făcută din Linux):

tracepath yunpan.360.cn
1?: pmtu 1500
1: srx.optibit.ru 0,361 ms
1: srx.optibit.ru 0,381 ms
2: border-r4.g-service.ru 0.392ms
3: kyk02.transtelecom.net 0,855 ms asymm 5
4: 10.25.27.5 112.987ms asimetric 8
5: ChinaTelecom-gw.transtelecom.net 125.707ms asymm 7
6: 202.97.58.113 119.092ms asymm 7
7: 202.97.53.161 120.842ms asymm 8
8: nici un răspuns
9: 220.181.70.138 122.342ms asymm 10
10: 223.202.72.53 116.530ms asymm 11
11: 223.202.73.86 134.029ms asymm 12
12: nici un răspuns

Ce vedem? Serverul Krasnoyarsk este găzduit de optibit.ru (găzduirea este un serviciu de plasare și închiriere a capacității de server) și este conectat la furnizorul de internet „Igra-Service” (g-service.ru). Igra-Service, la rândul său, trimite trafic către yunpan.360.cn prin marele furnizor rus de coloană vertebrală Transtelecom (pentru care îi plătește bani). TTK direcționează traficul prin conexiunea sa directă la rețeaua furnizorului chinezesc China Telecom, domeniul hop ChinaTelecom-gw.transtelecom.net ne spune acest lucru.

Să ne amintim care a fost problema noastră. Traficul nostru către acel server chinez a trecut prin SUA, viteza era mică. Ce am facut? Am instalat un VPN pe acest server Krasnoyarsk. Și mi-am configurat computerul să funcționeze prin acest server VPN. Ce s-a întâmplat? Acum, traficul către yunpan.360.cn nu a mers pe vechea rută Orel-Moscova-SUA-China, ci astfel:

primul la serverul VPN – Orel-Krasnoyarsk,

apoi de la serverul VPN la Beijing - Krasnoyarsk-Beijing.

Ai înțeles ideea? Ne-am schimbat traseul. Ce a dat? Viteza conexiunii de ieșire de la mine la yunpan.360.cn a crescut. Ping-ul a fost redus. Rezultatul a fost atins.

Cum să-ți determini ruta? Pentru începători, cel mai simplu mod de a face acest lucru este să folosească programul VisualRoute, care poate fi găsit pe Internet atât sub formă licențiată, cât și sub formă hacked.

Trebuie să rulați acest program și să setați următoarele setări:

Se va dovedi astfel:

Folosind acest tabel, veți vedea prin ce țări trece traficul. Încă o dată, vă atrag atenția asupra faptului că următorul arată doar traseul traficului de ieșire (adică traficul de la computer la server). Traseul în direcția opusă poate fi afișat doar printr-o urmă făcută de la server la computer. VisualRoute are o mică eroare: apare adesea Australia (?) ca ţară când nu poate determina geopoziţia reală a nodului.

VPN– Rețea privată virtuală – o rețea privată virtuală este, s-ar putea spune, propria ta rețea pe deasupra Internetului, tot traficul în care este criptat. Puteți studia această tehnologie în detaliu. Pentru a explica foarte simplu, atunci:

  • computerul și serverul VPN se conectează prin Internet
  • tot traficul dintre dvs. și serverul VPN este criptat
  • Serverul VPN îl trimite la destinație
  • IP-ul dvs. este ascuns și adresa IP a serverului VPN este vizibilă

Este recomandat să utilizați un VPN atunci când lucrați prin WiFi gratuit (sau pur și simplu al altcuiva), deoarece este posibil să interceptați tot traficul care trece prin routerul WiFi. Și atunci când utilizați un VPN, tot traficul va fi criptat. În plus, dacă accesați yandex.ru, vk.com și google.ru fără VPN, atunci conexiunile la yandex.ru, vk.com și google.ru vor fi înregistrate la nivelul routerului și al furnizorului dvs. de internet. Când utilizați un VPN, toate conexiunile merg la adresa serverului VPN.

Există multe servicii VPN plătite disponibile. Avantajele lor includ doar ușurința în utilizare. Dezavantajele includ costul ridicat și lipsa confidențialității 100% (puteți scrie mult, dar ceea ce se întâmplă de fapt pe serverul VPN, dacă traficul este interceptat, nu poate fi garantat). Imposibilitatea de a schimba adresa IP în câteva clicuri ar trebui considerată, de asemenea, un dezavantaj al serviciilor plătite.

Să comparăm costul soluției noastre auto-configurate și al serviciilor VPN plătite. Acesta din urmă a costat în jur de 300 de ruble. pe luna. Soluția noastră va costa 0,007 USD pe oră. Dacă nu folosim VPN acum, nu plătim. Dacă este folosit timp de 2 ore în fiecare zi timp de 30 de zile, această plăcere ne va costa 30-50 de ruble.

Vom face următoarele:

  1. Închiriem un server pentru VPN.
  2. Să instalăm un VPN pe el.
  3. Le vom folosi și vom plăti numai pentru fiecare oră de utilizare reală a VPN.

Pasul 1. Inchiriere server.

Nu, nu vom închiria un server cu drepturi depline. Închiriem server virtual – VPS(server privat virtual). În multe cazuri, găzduirea site-urilor web pe Internet sau în alte scopuri (inclusiv organizarea unui VPN) nu necesită capacități mari de server, dar trebuie să personalizați sistemul de operare al serverului. Mai multe sisteme de operare nu pot rula simultan pe un singur computer (inclusiv un server, deoarece este același computer, doar de obicei mai puternic). Ce ar trebuii să fac? Mașinile virtuale vin în ajutor. Această tehnologie vă permite să rulați un sistem de operare în cadrul unui sistem de operare, ceea ce se numește virtualizare. În cazul serverelor, se creează și analogi ale mașinilor virtuale - servere virtuale.

Există mai multe tehnologii comune de virtualizare. Cele mai comune sunt OpenVZ, KVM, Xen. În linii mari, Xen și KVM își creează propria „imitație hardware”, propriul sistem de operare etc. pentru fiecare mașină virtuală. În cazul OpenVZ, se folosește un nucleu OS comun, în urma căruia unele funcții (de exemplu, efectuarea de modificări la nucleul OS) devin indisponibile sau pot fi activate sau dezactivate numai pentru toate VPS-ul simultan. VPS pe Xen și KVM sunt, de regulă, mai stabile în funcționare, dar diferența este semnificativă doar pentru proiectele mari pentru care toleranța la erori de server este critică.

VPS pe OpenVZ este întotdeauna mai ieftin, deoarece un server virtual necesită mai puține resurse. Datorită prețului mai mic, ne vom îndrepta atenția către VPS bazat pe OpenVZ.

Atenţie! Unele companii de găzduire (companii care oferă servicii de închiriere de servere) blochează în mod deliberat operarea VPN pe serverele bazate pe OpenVZ! Prin urmare, înainte de a închiria un astfel de server, trebuie să verificați cu serviciul de asistență (cu o găzduire bună ar trebui să răspundă în 15 minute, maxim o oră) dacă VPN-ul va funcționa.

Pentru a lucra pe un server VPN personal, este suficientă o configurație minimă - 256 MB de RAM și un procesor de 0,5-1 GHz. Cu toate acestea, nu toți furnizorii de găzduire oferă VPS 256 MB de RAM: mulți au un tarif minim de 512 MB de RAM. Un astfel de VPS va fi mai mult decât suficient pentru noi.

Ce alte criterii pentru alegerea unui VPS există? După cum ați înțeles deja, traficul de internet va „mergi” în mod constant de la dvs. la VPS și înapoi. Prin urmare, canalele principale trebuie să aibă o capacitate suficientă în ambele sensuri. Cu alte cuvinte, viteza conexiunii la Internet dintre computerul dvs. și VPS trebuie să fie suficientă pentru a îndeplini sarcinile de care aveți nevoie. Pentru munca confortabilă de zi cu zi, 15 Mbit/s este suficient, iar dacă intenționați să descărcați torrente prin VPN, atunci este posibil să aveți nevoie de toți 100 Mbit/s. Dar! Dacă dvs. și VPS-ul vă aflați în rețelele de furnizori de internet diferiți (în special în diferite orașe), este puțin probabil ca rețelele de coloană vertebrală să se „întindă” cu mai mult de 70 Mbit/s în Rusia (sau țara dumneavoastră) și mai mult de 50 Mbit/s. s cu servere în Europa.

Majoritatea serviciilor de găzduire necesită plăți lunare. Este de remarcat imediat că gama de prețuri este foarte mare, cu aproximativ aceeași calitate. Vom folosi servicii cu un tarif orar: 0,007 USD pe oră de lucru al serverului nostru. Astfel, dacă folosim VPN timp de 2 ore în fiecare zi, atunci vom plăti aproximativ 30 de ruble pe lună. De acord, nu este 350 de ruble/lună pentru un serviciu VPN plătit!

În primul rând, trebuie să accesați site-ul web și să vă înregistrați:

În continuare, se va deschide o pagină în care trebuie să furnizați detaliile cardului dvs. bancar. Fără aceasta, sistemul nu va funcționa și nu vă va permite să profitați de bonusul de 10 dolari (mai multe despre asta mai târziu). Puteți specifica orice date, sistemul va „mânca” date false.

În acest caz, o sumă de câteva ruble poate fi blocată pe cardul dvs., care va fi apoi returnată. Debitările de pe cardul dvs. se vor baza doar pe faptul că utilizați serverele.

Ce să faci dacă nu ai card bancar? Ia-ți unul, îți oferă automat un card virtual, al cărui sold este egal cu soldul portofelului tău. Poți să-ți încarci portofelul aproape oriunde, vezi.

Cu toate acestea, dacă introduceți detaliile cardului dvs. Qiwi în DigitalOcean, sistemul le va scuipa, invocând faptul că DigitalOcean nu funcționează cu carduri preplătite și virtuale. În acest caz, trebuie să vă reîncărcați soldul cu 5 USD prin PayPal, plătind cu un card Qiwi.

După toate acestea, pe aceeași pagină din contul personal DigitalOcean, introduceți codul promoțional PICĂRĂ10, care ne creditează cu 10 dolari, pe care îi putem folosi pe deplin pe servere fără teama de taxe suplimentare de pe cardul nostru.

Gata! Acum să trecem la crearea unui VPS. Urmărește tutorialul video:

Când creați un server, alegeți Ubuntu OS versiunea 14.04, și nu unul mai nou, inclusiv. nu selectați 04/16.

Locația serverului

Domeniu pentru ping

Frankfurt, Germania

http://speedtest-fra1.digitalocean.com/

speedtest-fra1.digitalocean.com

Amsterdam 1, Olanda

http://speedtest-ams1.digitalocean.com/

speedtest-ams1.digitalocean.com

Amsterdam-2

http://speedtest-ams2.digitalocean.com/

speedtest-ams2.digitalocean.com

New York-1, SUA

http://speedtest-ny1.digitalocean.com/

speedtest-ny1.digitalocean.com

New York-2

http://speedtest-ny2.digitalocean.com/

speedtest-ny2.digitalocean.com

New York-3

http://speedtest-ny3.digitalocean.com/

speedtest-ny3.digitalocean.com

San Francisco, SUA

http://speedtest-sfo1.digitalocean.com/

speedtest-sfo1.digitalocean.com

Londra, Marea Britanie

http://speedtest-lon1.digitalocean.com/

speedtest-lon1.digitalocean.com

Singapore

http://speedtest-sgp1.digitalocean.com/

Speedtest-sgp1.digitalocean.com

Notă. Pentru majoritatea rezidenților din Rusia și țările CSI, Amsterdam sau Frankfurt vor fi potrivite (ping-ul către Frankfurt în majoritatea cazurilor va fi puțin mai mic decât către Amsterdam). Recomand locuitorilor din Orientul Îndepărtat rusesc să testeze Singapore și să compare performanța cu serverele europene.

Locația serverelor în străinătate vă va permite să utilizați un VPN pentru a ocoli interdicțiile guvernamentale de a vizita anumite site-uri (dacă acest lucru este relevant pentru dvs.).

DigitalOcean include 1 terabyte (1024 GB) de trafic în preț (vezi). Pentru majoritatea, acest lucru va fi suficient. Alți furnizori de găzduire au trafic nelimitat în mod formal, dar acesta devine neprofitabil pentru ei când este atins pragul de 1-2 TB/lună.

Gata, am comandat VPS. Felicitări. Acum este timpul să trecem la configurarea acestuia.

Pasul 2. Configurarea unui VPN.

Nu vă lăsați intimidați, procesul de configurare a propriului VPN este la fel de ușor ca doi doi!

În tutorialul video de mai sus, ne-am conectat la serverul nostru folosind Putty. Acum să continuăm.

Copiați și inserați (făcând clic dreapta pe mouse, așa cum am făcut în tutorialul video) comanda:

Acum copiați și inserați următoarele în fereastra de editare a fișierelor care se deschide:

Apăsați Ctrl+O, apoi Enter.

Apăsați Ctrl+X.

Copiați și lipiți comanda:

Introduceți 1 și apăsați Enter. Așteptăm. Conform solicitărilor sistemului, introduceți autentificarea dorită și apăsați Enter. La fel si cu parola. Pentru întrebările „[Y]/[N]”, introduceți Y și apăsați Enter. După finalizarea configurării, vor fi afișate datele de conectare și parola și adresa IP a serverului.

Gata! VPN este configurat!

Acum deschideți Centrul de rețea și partajare Windows:

Selectați setările pentru o nouă conexiune:

Selectați „Conectați-vă la un loc de muncă”:

Așteptăm puțin. Acum lucrăm prin VPN! Pentru a vă asigura de acest lucru, accesați și asigurați-vă că adresa noastră IP afișată nouă se potrivește cu adresa IP a VPS-ului nostru.

Acum atentie! Prin contul nostru personal DigitalOcean, putem dezactiva VPS-ul nostru (picătură în terminologia DigitalOcean), cu toate acestea, chiar și pentru un server în starea oprită, fondurile sunt anulate la rata standard. Așa că vom face backup la serverul nostru, îl vom șterge și, când vom avea din nou nevoie de VPN, îl vom restaura din backup!

Să trecem la managementul serverului (panoul de control DigitalOcean se află la cloud.digitalocean.com, îl poți introduce prin butonul de autentificare de pe pagina principală a digitalocean.com din colțul din dreapta sus).

Trebuie să creăm o copie de rezervă (instantanee) a VPS-ului nostru. Dar pentru a face acest lucru, mai întâi trebuie să-l opriți.

Așteptăm aproximativ un minut până când serverul se oprește. Apoi accesați secțiunea Instantanee, introduceți un nume personalizat pentru instantaneu și creați-l:

Pentru fiecare gigabyte de „greutate” al VPS-ului nostru, se vor percepe 2 cenți la crearea unui instantaneu. Crearea unei copii de rezervă (instantanee) va dura câteva minute.

Acum ștergem serverul:

Toate! Nu vor mai fi deduși bani de la noi pentru nimic.

Ce să faci când ai nevoie din nou de un VPN

Trebuie să creăm un nou VPS din backup-ul făcut anterior.

Faceți clic pe „creați picătură”:

Acum, ca și înainte, introduceți orice nume de server cu litere latine fără spații, selectați primul tarif minim, regiunea trebuie să fie aceeași, la fel cu cel în care aveam anterior un server.

Chiar mai jos, dați clic pe numele fotografiei pe care am făcut-o (era gri, dar ar trebui să devină albastru):

...și faceți clic pe butonul verde mare „Creați picătură”.

Așteptăm aproximativ un minut.

Să vedem dacă adresa IP a serverului nostru se potrivește cu cea anterioară. Dacă da, atunci în Windows pur și simplu reluăm conexiunea creată anterior:

Dacă nu, faceți clic dreapta pe numele conexiunii noastre și schimbați adresa IP cu una nouă:

Introduceți noul IP și faceți clic pe „OK”:

Atenţie! Acum, pentru a dezactiva VPN-ul, nu trebuie să facem o copie de rezervă, pur și simplu ștergem serverul imediat și data viitoare vom restabili totul din vechiul instantaneu. Nu este necesar să închideți serverul înainte de ștergere. Pentru orice eventualitate, aceasta este procedura din capturi de ecran:

Am eliminat VPS-ul în timp ce nu folosim VPN-ul. Acum să-l restaurăm din vechiul instantaneu:

Din nou, verificăm dacă vechiul IP este încă acolo și continuăm să funcționeze.

Pe același server (sau altul) vă puteți ridica proxy-ul personal, de exemplu, la baza de software 3proxy, dar nu acesta este subiectul acestui articol.

Ați găsit o greșeală de scriere? Apăsați Ctrl + Enter

Anterior, statul avea o înțelegere destul de mediocră a internetului, așa că nu a interferat legal cu utilizatorii. Astăzi, în timp ce mergi pe World Wide Web, poți întâlni din ce în ce mai mult expresia: „Acest site este inclus în registrul site-urilor interzise” sau „ISP-ul tău a blocat accesul”.

Deci, dacă doriți să recâștigați libertatea completă de acțiune pe Internet și să obțineți un alt nivel de protecție, atunci trebuie neapărat să vă familiarizați cu tehnologia rețelelor private virtuale - VPN.

VPN: termen și principiu de funcționare

Virtual Private Network (VPN) este numele unei tehnologii care permite crearea și suprapunerea uneia sau mai multor rețele peste orice altă rețea de utilizator.

Acum, cum funcționează exact un VPN? Computerul dvs. are o adresă IP specifică care blochează accesul la anumite site-uri. Activați tehnologia VPN printr-un program sau extensie. VPN vă schimbă adresa la o adresă de pe un server din altă țară (de exemplu, Olanda sau Germania).

În continuare, se creează o conexiune de securitate, care nu poate fi blocată de furnizor. Drept urmare, obțineți un protocol securizat prin care puteți vizita liber orice site de Internet și complet anonim.

Structura și tipurile de tehnologie

Întreaga tehnologie funcționează în două straturi. Prima este o rețea internă, a doua este una externă. Când vă conectați la tehnologie, sistemul vă identifică rețeaua și apoi trimite o cerere de autentificare. Această tehnologie este foarte asemănătoare cu autorizarea în unele rețele sociale, doar că aici totul se realizează prin protocoale securizate și fără participarea furnizorului.

Rețelele virtuale în sine sunt, de asemenea, împărțite în mai multe categorii. Clasificarea principală se bazează pe gradul de protecție, adică utilizatorul poate folosi atât VPN-uri plătite, cât și gratuite.

Diferența dintre ele este conexiunea securizată. De exemplu, sistemele de abonament vă vor oferi protocoale sigure, cum ar fi PPTP, IPSec și altele. În timp ce VPN-urile gratuite oferă adesea doar canale „de încredere”. Adică, rețeaua dvs. în sine trebuie să fie foarte protejată, iar un VPN nu va face decât să sporească nivelul de protecție.

Sincer să fiu, cel mai mare dezavantaj al serviciilor VPN gratuite nu este nici măcar securitatea, ci stabilitatea și viteza conexiunii. Prin intermediul unui VPN gratuit, internetul va funcționa foarte lent și nu întotdeauna stabil.

Un abonament la VPN-uri plătite nu depășește 10 USD pe lună, dar nu toți utilizatorii au nevoie de el. Pentru sarcini obișnuite, nu are rost să achiziționați conturi Premium, capabilitățile standard sunt destul de suficiente.

Motive pentru a utiliza un VPN

Fiecare utilizator trebuie să folosească tehnologia VPN și iată de ce:

  • Protejarea datelor. Potrivit în special pentru acei utilizatori cărora le place să se conecteze la conexiunea Wi-Fi „gratuită” a unui vecin și apoi să descopere că datele cardului lor au fost furate. Astfel de situații includ adunări în cafenele și, în general, în orice locuri cu Wi-Fi gratuit.
  • Anonimat total. Când deschideți o filă nouă cu un site web, această acțiune va fi afișată pe serverul furnizorului, astfel încât călătoria dvs. pe Internet poate fi urmărită de orice angajat al companiei. Pornind un VPN, veți ascunde istoricul de navigare deoarece utilizați o adresă IP diferită.
  • Abilitatea de a naviga pe internet fără obstacole. Case de pariuri, cazinouri online, torrente, forumuri, site-uri pentru adulți - toate „undergroundul” internetului vă sunt din nou la dispoziție, totul este ca pe vremuri.
  • Utilizarea resurselor străine. Desigur, este puțin probabil să utilizați servicii în limba engleză, cum ar fi hulu.com, dar, totuși, vi se oferă acces deplin la toate site-urile populare din întreaga lume.

Cum se utilizează un VPN pe un computer?

Să luăm în considerare o situație în care folosim un browser obișnuit și dorim să vizităm site-uri blocate. În această situație, puteți merge în două moduri:

  1. instalați clientul VPN (programul) pe computer;
  2. adăugați o extensie de browser prin intermediul magazinului web.

Fie prima, fie a doua opțiune - sunt ușor de implementat, dar pentru imaginea completă, să le luăm în considerare pe ambele.

Puteți folosi și cel gratuit.

Pentru a instala un client VPN, trebuie să descărcați un program de pe Internet, de exemplu, „Betternet”. Rulați fișierul de instalare și instalați clientul. Îl lansăm, facem clic pe: „Conectează-te” și gata. Problema este că programul ne oferă automat o adresă IP aleatoare și nu putem selecta o țară, dar apăsând doar un buton folosim deja un VPN. Și încă un dezavantaj este necesitatea de a lansa constant programul, totuși, unii clienți au posibilitatea de a-l lansa simultan cu sistemul de operare.

A doua modalitate este să adăugați o extensie. Dezavantajul aici este că, cel mai adesea, este necesară înregistrarea pentru a-l folosi, plus extensiile au capacitatea de a se bloca. Dar extensia este mult mai ușor de utilizat - faceți clic pe pictograma din browser, selectați țara și profitați. În acest moment, există mii de programe similare, puteți alege oricare dintre ele, de exemplu, „Hotspot Shield”. Adăugați extensia în browser, înregistrați-vă și nu vor mai fi probleme tehnice.

De exemplu, așa funcționează extensia ZenMate VPN în browser:

Am scris despre extensiile VPN pentru diferite browsere în articolul: .

Cum să utilizați VPN pe dispozitivele mobile?

Ne vom uita la acele dispozitive care au sisteme de operare populare la bord, de exemplu, iOS sau Android.

Folosirea unui VPN pe smartphone-uri sau tablete este, de asemenea, destul de simplă, și anume prin intermediul aplicațiilor mobile. Problema este că unele programe necesită drepturi de root, iar acestea sunt bătăi de cap în plus, plus posibilitatea de a transforma telefonul într-o „cărămidă”. Așa că căutați programe care nu necesită drepturi de root. Pe Android, de exemplu, este OpenVPN, iar pe iOS este Cloak. De asemenea, îl puteți folosi gratuit și dovedit pe iPhone și iPad. Îl folosesc și eu uneori, funcționează grozav.

Tehnologia de descărcare este foarte simplă: descărcați aplicația de pe Play Market sau AppStore și instalați-o pe dispozitivul dvs. Apoi, activăm VPN-ul, selectăm un profil (de unde vom obține adresa IP), apoi facem o conexiune și atât. Acum navigați pe internet printr-un VPN, despre care vă va spune aplicația pe care o utilizați.

Acum înțelegeți cum este implementată tehnologia de conectare VPN, iar acum experiența dvs. online va deveni mai sigură, anonimă și, cel mai important, accesibilă și nelimitată.

Telegrama a fost blocată, proxy-urile gratuite și VPN-urile funcționează intermitent din cauza unui aflux mare de utilizatori sau încetează complet să funcționeze fără explicații, cum ar fi.

Instrumentele plătite pot dispărea oricând: legea care interzice anonimizatoarele și VPN-urile a fost adoptată cu mult timp în urmă, dar nu a fost încă aplicată. În această situație, singura garanție a libertății pe Internet este propriul tău VPN. Lifehacker vă va spune cum să-l configurați în 20 de minute.

Alegerea gazduirii

Pentru a configura un VPN, aveți nevoie de un VPS - server privat virtual. Puteți alege orice furnizor de găzduire, atâta timp cât sunt îndeplinite următoarele condiții:

  • Serverul este situat într-o țară care nu intră sub jurisdicția autorităților ruse, dar este destul de aproape de locația dvs. reală.
  • Memoria cu acces aleatoriu (RAM) trebuie să fie de cel puțin 512 MB.
  • Viteza interfeței de rețea este de 100 MB/sec și mai mare.
  • Trafic de rețea - 512 GB și peste sau nelimitat.

Cantitatea de spațiu alocat pe hard disk și tipul de unitate nu contează. Puteți găsi o soluție potrivită pentru 3-4 USD pe lună.

Când cumpărați un server, alegeți KVM. OpenVZ și Xen sunt potrivite și dacă au TUN conectat - trebuie să întrebați serviciul tehnic al furnizorului de găzduire despre acest lucru.

Nu este nevoie să efectuați manipulări suplimentare cu KVM, deși unii furnizori de găzduire pot limita capacitatea de a crea un VPN pe acesta. Puteți clarifica acest lucru și cu serviciul de asistență.

Când configurați un server, puteți introduce orice valoare în elementul „Nume gazdă”: de exemplu, test test. Nici prefixele NS1 și NS2 nu sunt importante: scriem ns1.testȘi ns2.test.

Sistem de operare - CentOS 7.4 64 biți sau orice altă distribuție, nu există diferențe fundamentale în setări. Lăsați traficul de rețea la 512 GB sau selectați volum suplimentar dacă vă temeți că cel existent nu va fi suficient. Locație - cu cât mai aproape, cu atât mai bine. Olanda va face.

După plată, veți primi un e-mail cu toate datele necesare pentru a configura un VPN. Ați achiziționat spațiu pe un server din altă țară, tot ce rămâne este să redirecționați tot traficul către acesta.

Configurarea unui VPN

Pentru a ne conecta la server și a trimite comenzi vom folosi programul Putty. Am primit un link către acesta într-un e-mail cu detalii de înregistrare pentru găzduire. Puteți descărca programul. Putty și analogii săi sunt disponibile și pe macOS, setările vor fi identice.

Lansați Putty. În fila Sesiune, în câmpul Nume gazdă, introduceți adresa IP care a fost introdusă în scrisoare și faceți clic pe Deschidere.

Când apare o fereastră de avertizare, faceți clic pe Da. După aceasta, se va lansa consola, prin care vei trimite comenzi către server. Mai întâi trebuie să vă autentificați - datele de autorizare sunt și în scrisoarea de la gazdă. Conectarea va fi rădăcină, tastați-l manual. Copiați parola în clipboard. Pentru a lipi parola în consolă, faceți clic dreapta și apăsați Enter. Parola nu va fi afișată în consolă, dar dacă sunteți autentificat, veți vedea informații despre numărul de sistem sau server.


Nu ar trebui să fie mult timp între introducerea numelui de utilizator și a parolei. Dacă apare un mesaj de eroare, reporniți Putty și încercați din nou.

Pentru a configura VPN-ul, am folosit scriptul gata pregătit OpenVPN road warrior. Această metodă nu garantează anonimatul complet, deci este ușor de găsit utilizatorul atunci când comite acțiuni ilegale. Dar este suficient să ocoliți blocarea. Dacă toate serviciile VPN nu mai funcționează, această conexiune va continua să funcționeze atâta timp cât plătesc pentru găzduire.

Pentru a utiliza scriptul, lipiți linia wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh în consolă.

După adăugarea cu succes a scriptului, va începe un dialog cu vrăjitorul de configurare. Găsește independent valorile optime, tot ce trebuie să faci este să fii de acord sau să alegi opțiunea potrivită. Toate acțiunile sunt confirmate prin apăsarea tastei Enter. Să mergem în ordine:

  1. Adresa IP trebuie să se potrivească cu adresa IP pe care ați primit-o în scrisoarea de la găzduitor.
  2. Lăsați protocolul implicit ca UDP.
  3. Port:1194 - de acord.
  4. Ce DNS să utilizați - selectați Google. Şterge 1 , scrie 3 și apăsați Enter.
  5. Nume client - introduceți numele de utilizator. Poti pleca client.
  6. Apăsați orice tastă - apăsați Enter din nou și așteptați până când setările sunt finalizate.

După finalizarea configurării, trebuie să creați un fișier prin care vă veți conecta la VPN. Introduceți comanda cat ~/client.ovpn.

Conținutul fișierului va apărea în consolă. Derulați în sus la comanda cat ~/client.ovpn și selectați tot ce apare mai jos, cu excepția ultimei rânduri. Selecția trebuie să se încheie la. Pentru a copia un fragment, apăsați Ctrl + V.

Lansați Notepad, lipiți fragmentul copiat și salvați fișierul pe desktop cu numele client.ovpn.

Conectarea la server

Pentru a vă conecta folosind fișierul creat, aveți nevoie de un client OpenVPN. Versiunea pentru computer poate fi descărcată. Descărcați și instalați programul, dar nu îl executați. Faceți clic dreapta pe fișier client.ovpnși selectați Porniți OpenVPN.

Va apărea o fereastră de consolă cu conexiunea inițializată. Dacă conexiunea a avut succes, starea Secvență de inițializare finalizată va apărea mai jos. În timpul procesului de conectare, poate apărea o fereastră de selecție a rețelei, faceți clic pe rețeaua publică.

Pentru a vă asigura că conexiunea este corectă, . Trebuie să se potrivească cu cea scrisă de gazda în scrisoare. Pentru a opri trimiterea de cereri către un server din altă țară, închideți fereastra OpenVPN.

OpenVPN are și clienți pentru dispozitive mobile.

Pentru a stabili o conexiune, transferați fișierul în memoria telefonului client.ovpn. Lansați aplicația și selectați Profil OVPN. Specificați calea către fișier și mutați glisorul în poziția „Activat”.


O pictogramă de conexiune VPN va apărea în partea de sus. Pentru a vă asigura că traficul este redirecționat printr-un server din altă țară, deschideți orice serviciu de verificare a adresei IP în browserul dvs. mobil.

Această instrucțiune demonstrează cum să vă conectați la serverul de releu VPN Gate folosind clientul VPN L2TP/IPsec încorporat în sistemul de operare mobil Android.

  • Accesați aplicația Setări.
  • În secțiunea de setări de rețea, faceți clic pe „Mai multe” și selectați opțiunea „VPN”.
  • Faceți clic pe butonul.
  • Se deschide ecranul pentru configurarea unei noi conexiuni VPN. Introduceți un nume personalizat în câmpul de nume, de exemplu, „vpn” și selectați tipul de conexiune L2TP/IPSec PSK.
  • Pe acest ecran trebuie să introduceți fie numele gazdei, fie adresele IP ale serverului din grupul de servere VPN Gate deschise http://www.vpngate.net/en/.
  • Deschideți lista de servere releu publice și selectați serverul VPN la care doriți să vă conectați.

Informații importante

  • Copiați numele gazdei DDNS (un ID care se termină cu „.opengw.net”) sau adresa IP (valoarea numerică xxx.xxx.xxx.xxx) și introduceți-o în câmpul „Adresa serverului” de pe ecranul de configurare.
    Notă
  • Derulați în jos și bifați caseta de selectare „Avansat”, dacă este disponibilă.
  • Introducere vpnîn câmpul IPSec Shared Key.
  • În câmpul Rute de redirecționare, introduceți 0.0.0.0/0 . Asigurați-vă că ați introdus corect valoarea pentru acest câmp. În caz contrar, nu veți putea stabili o conexiune la serverul VPN.
  • După aceea, faceți clic pe butonul „Salvare”.

2. Pornirea unei conexiuni VPN

  • Puteți stabili o nouă conexiune la serverul VPN în orice moment. Deschideți setările VPN și veți vedea următoarea listă.
  • introduce vpnîn câmpurile „Nume de utilizator” și „Parolă” la prima utilizare. Bifați caseta de selectare „Salvați acreditările”. Faceți clic pe butonul pentru a stabili o conexiune VPN
  • După stabilirea unei conexiuni VPN, intrarea corespunzătoare din lista VPN va avea statutul Conectat. Dispozitivul dvs. Android poate afișa o notificare pentru a vă activa VPN. Faceți clic pe mesaj pentru a vedea starea conexiunii curente.

3. Internet fără restricții

ip8.com

Această instrucțiune demonstrează cum să vă conectați la serverul VPN Gate de pe iPhone/iPad utilizând clientul VPN L2TP/IPsec încorporat în iOS.

1. Pre-configurare

  • Din ecranul de pornire al iPhone/iPad, selectați aplicația Setări.
  • Selecteaza o optiune VPN(sau accesați General > VPN), apoi faceți clic Adăugați configurația VPN.
  • Pe pagina Setări, selectați Tip > L2TPși adăugați numele conexiunii în câmp Descriere, de exemplu „VPN Gate”.
  • În continuare, pe acest ecran trebuie să introduceți fie numele gazdei, fie adresele IP ale serverului din grupul de servere VPN Gate deschise http://www.vpngate.net/en/ (pentru coloana L2TP/IPsec Windows, Mac, iPhone, Android Niciun client necesar în lista de servere trebuie bifat).
  • Deschideți lista de servere releu deschise și selectați serverul VPN la care doriți să vă conectați.

Informații importante

Pentru coloana L2TP/IPsec Windows, Mac, iPhone, Android Niciun client necesar, lista de servere trebuie să aibă o bifă care indică suportul pentru protocolul personalizat L2TP/IPsec.

  • Copiați numele de gazdă DDNS (ID-ul care se termină cu „.opengw.net”) sau adresa IP (valoarea numerică xxx.xxx.xxx.xxx) și introduceți-o în câmp Server pe ecranul de configurare.
    Notă: Se recomandă utilizarea numelui DDNS - îl puteți folosi în continuare chiar dacă adresa IP DDNS corespunzătoare se modifică în viitor. Cu toate acestea, în unele țări este posibil să nu puteți utiliza un nume de gazdă DDNS, caz în care trebuie să utilizați o adresă IP.
  • introduce vpnîn câmpurile Cont, Parolă și Cheie partajată, apoi faceți clic pe Terminare.

2. Pornirea unei conexiuni VPN

  • Puteți stabili o nouă conexiune la serverul VPN în orice moment, selectând configurația necesară din meniul de setări VPNși setarea comutatorului stareîn poziția „Pornit”.
  • iOS afișează un indicator „VPN” în bara de sus atunci când este stabilită o conexiune VPN.
  • Mergând la configurare, puteți obține următoarele informații: adresa IP atribuită și timpul de conectare.

3. Internet fără restricții

Odată ce conexiunea este stabilită, tot traficul va trece prin serverul VPN. De asemenea, puteți accesa ip8.com pentru a vizualiza adresa IP globală. Veți putea vedea locația dvs. vizibilă pe web, care va fi diferită de locația dvs. reală.

Când vă conectați la un VPN, veți putea să vizitați site-uri web blocate și să utilizați aplicații blocate.

Ați găsit o greșeală de scriere? Apăsați Ctrl + Enter