Jak rozpocząć korzystanie z VPN w systemie Linux

Spisie treści:

Anonim

Internet miał być otwarty i pozbawiony zezwoleń, przekraczać granice i czynić świat mniejszym miejscem. Część z tego udało się osiągnąć, ale pojawia się również uczucie, że dostawcy usług internetowych (dostawcy usług internetowych), państwa narodowe i usługi internetowe w coraz większym stopniu blokują swoje sieci, nakładając cenzurę i dyskryminując na podstawie komputera, przeglądarki i adresu IP.

Wiele technologii ma na celu uwolnienie informacji od cenzury i ograniczeń geograficznych. Większość ograniczeń jest umieszczanych w Internecie jedynie sztucznie i powierzchownie i można je łatwo obejść.

Nawet źle skonfigurowane sieci to coś, co często trzeba ominąć, używając narzędzi stworzonych w inny sposób do złamania cenzury - każdy wie, kto miał problemy z połączeniem się z serwerem przez SSH i Wi-Fi na lotnisku.

Najpopularniejszym sposobem na obejście cenzury jest VPN (Virtual Private Network).

Jak sama nazwa wskazuje, sieć wirtualna umożliwia połączenie się z innym serwerem i ustanowienie zaszyfrowanego tunelu między nim a urządzeniem z dostępem do Internetu.

  • Ustawiliśmy najlepsze dystrybucje, jakie możesz uzyskać na swoim komputerze

Miejmy nadzieję, że po połączeniu się z VPN będziesz mógł bez przeszkód przeglądać Internet z wybranego kraju.

Ochrona cenzury

Rząd może wymagać od dostawcy usług internetowych wprowadzenia narzędzi cenzurujących lub ograniczenia dostępu do niektórych platform lub witryn.

Dostawca usług internetowych może również dobrowolnie dodać takie ograniczenia, prawdopodobnie ze słabym zrozumieniem bezpieczeństwa informacji lub w celu ograniczenia usług, z których mogą korzystać jego użytkownicy ze względów handlowych lub prawnych.

Sieć VPN mogłaby również narzucić cenzurę, ale nie byliby w stanie uciec na długo.

Zmiana dostawcy VPN jest nieskomplikowana i szybka, a tak długo, jak użytkownik będzie wymagać otwartego internetu, nawet jeśli tylko w zasadzie, dostawca VPN będzie zmuszony przez siły rynkowe do jego zapewnienia.

OpenVPN

Podczas gdy większość sieci VPN dla Linuksa ma fabrycznie zainstalowany niewystarczający protokół PPTP, złoty standard protokołów VPN, open source OpenVPN, jest łatwo dostępny dla wszystkich dystrybucji Linuksa jako dodatkowy pakiet.

OpenVPN naśladuje zwykły zaszyfrowany ruch internetowy, taki jak TLS (poprzednik SSL), co utrudnia odróżnienie od normalnego ruchu internetowego.

Jest wysoce konfigurowalny i może płynnie dostosowywać się do nowych wysiłków, aby go zablokować. Jednak radzenie sobie z plikami konfiguracyjnymi OpenVPN nie zawsze jest trywialne i przyjazne dla użytkownika.

Dostawcy rutynowo muszą zmieniać serwery, adresy IP, a nawet nazwy domen, aby przeciwdziałać blokadom.

Domyślny wiersz poleceń w systemie Linux, z którym można zainstalować sudo apt install. Jednak OpenVPN nie jest zbyt wygodny w przypadku korzystania z wielu serwerów i konfiguracji.

Będziesz musiał pobrać plik konfiguracyjny dla każdego serwera lub wariantu połączenia, którego zamierzasz używać, który może dodać do tysięcy, a nawet milionów możliwych konfiguracji.

Ponadto te ustawienia serwera mogą ulec zmianie, a nowe serwery są regularnie dodawane. Stare serwery mogą czasami zostać upuszczone lub ich adres IP lub URL ulegnie zmianie, co będzie wymagało od użytkownika aktualizacji poprzez ciągłe pobieranie nowych plików konfiguracyjnych.

Pomimo niewygodnej konfiguracji OpenVPN pozostaje doskonałym protokołem. ExpressVPN używa go domyślnie we wszystkich swoich aplikacjach i stworzył zgrabne rozwiązanie, dzięki któremu korzystanie z VPN w systemie Linux jest proste.

  • Najlepszy darmowy VPN 2022-2023

Linux CLI

ExpressVPN Linux CLI (interfejs wiersza poleceń) eliminuje kłopoty, żądając listy dostępnych serwerów i konfiguracji bezpośrednio z serwera, niewidocznej dla użytkownika końcowego.

Wszystko, co użytkownik musi zrobić, to wybrać preferowany kraj, miasto, a nawet indywidualny serwer. Aplikacja automatycznie wybiera najszybszy serwer w stosunku do aktualnej lokalizacji użytkownika.

Aplikacja jest oparta na protokole OpenVPN i obsługuje komunikację danych zarówno TCP, jak i UDP. Za pomocą prostych poleceń możesz połączyć się z siecią ExpressVPN, wyświetlić listę wszystkich serwerów oraz wyświetlić aktualny stan połączenia i diagnostykę.

Możesz także zdefiniować preferowany protokół i wybrać, czy chcesz automatycznie łączyć się za pomocą polecenia preferencji.

Wersja CLI ExpressVPN jest dostępna dla szerokiej gamy dystrybucji Linuksa (dystrybucji), takich jak Debian, Ubuntu, CentOS i Fedora.

Najprawdopodobniej działa również z dystrybucjami zbudowanymi z rozwidlenia tych platform i zapewnia spójne i płynne wrażenia użytkownika, wymagające zerowego poprawiania.

  • Jak zainstalować Ubuntu

Ekosystem Linuksa jest zróżnicowany i żywy, a ludzie używają wielu różnych serwerów i komputerów domowych z wielu powodów, dlatego ExpressVPN działa w tym ekosystemie i przynosi duże korzyści w wielu przypadkach użycia, od oglądania filmów po obronę przed nieuczciwymi dostawcami usług internetowych.

Niewielu dostawców VPN obsługuje Linuksa przy użyciu certyfikatów OpenVPN, takich jak ExpressVPN, i prawie nikt nie ma dedykowanych aplikacji dla małego, ale silnego i doświadczonego segmentu klientów.

ExpressVPN to szybka i niezawodna usługa VPN, która konsekwentnie łamie cenzurę internetową i zapewnia niezawodną ochronę przed szpiegowaniem i wstrzyknięciem, nawet w niesprzyjających warunkach.

Certyfikaty RSA są podpisywane kluczem o długości 4096 bitów i identyfikowane za pomocą skrótu SHA-512, dzięki czemu nawet silny przeciwnik nie jest w stanie przechwycić połączenia podczas ataku typu Man-in-the-middle ani wstrzyknąć złośliwych danych.

  • Oto najlepsi dostawcy szkoleń i kursów online na temat Linuksa

Wolne i otwarte

Sieci VPN to najlepsze narzędzia neutralności sieci i mogą być używane do walki z inwigilacją, cenzurą i geoblokadami.

Chociaż możesz czuć, że masz ograniczony wybór dostawców usług internetowych, być może z powodu manipulacji na rynku, geografii lub polityki, dostawcy VPN konkurują z setkami globalnych dostawców o niezawodne usługi i nieograniczony dostęp, co przynosi znaczące korzyści użytkownikowi końcowemu.

Dostawcy VPN zazwyczaj nie posiadają infrastruktury internetowej, takiej jak kable światłowodowe. Posiadają tylko serwery, które są rozproszone w jurysdykcjach na całym świecie.

Ze względu na wirtualny charakter sieci VPN (w przeciwieństwie do fizycznych dostawców usług internetowych), mogą oni wybrać lokalizację w jurysdykcjach, w których nie obowiązują żadne przepisy wymagające od nich przekazywania danych użytkownika państwu lub usługodawcom internetowym.

Są również w stanie zminimalizować swój ślad prawny, aby uniknąć powiadomień o prawach autorskich i procesów sądowych, i nie muszą przekazywać ich użytkownikom, aby kontynuować działalność.

Pamiętaj, że dostawca VPN może technicznie prowadzić dzienniki, chociaż w przypadku ExpressVPN tak nie jest, ale ważne jest, aby zapoznać się z warunkami umowy, materiałami marketingowymi i mediami, aby sprawdzić, czy VPN prowadzi ewidencję.

Można śmiało powiedzieć, że gdyby dostawca VPN przechowywał pliki klientów i przekazywał je sądom organów ścigania, stałoby się to stosunkowo szybko znane i zniszczyłoby reputację sprzedawcy.

Dostawca VPN nie musi wiedzieć, kim są jego klienci. Zwykle adres e-mail do odzyskiwania hasła i okazjonalnej komunikacji jest wystarczający, ale nie jest to technicznie wymagane.

Płatności można regulować anonimowo za pomocą Bitcoin i nie ma potrzeby przekazywania kompromitujących materiałów. Podczas gdy dostawca usług internetowych musi dokładnie wiedzieć, gdzie mieszkasz, VPN tak naprawdę to nie obchodzi.

  • Jak zwiększyć bezpieczeństwo swojej sieci VPN

Silna anonimowość

Ponadto technika szyfrowania wirtualnych sieci prywatnych, zwłaszcza jeśli jest stosowana tak dokładnie i sumiennie jak ExpressVPN, umożliwia użytkownikowi tunelowanie przez fizyczną infrastrukturę ich lokalnego dostawcy.

Korzystanie z VPN pozbawia usługodawcę internetowego możliwość rejestrowania połączeń wychodzących i przychodzących jego klienta.

Dostawcy usług internetowych już teraz naruszają międzynarodowe umowy o neutralności sieci, dając pierwszeństwo niektórym usługom, a dławiąc inne.

VPN umożliwia dostęp do Internetu nieskrępowany szkodliwymi zmowami i kartelizacjami i faktycznie zwiększy prędkość Internetu w przypadku celowego ograniczania przepustowości przez dostawcę usług internetowych.

  • Sprawdź najlepszą sieć VPN

Podczas surfowania po Internecie z domu lub telefonu komórkowego Twój adres IP jest widoczny na każdej stronie internetowej, którą widzisz, a każda usługa, z którą się łączysz, ułatwia dezanonimizację.

Podczas gdy silna anonimowość w Internecie wymaga czegoś więcej niż tylko VPN, ochrona adresów IP jest bardzo potrzebnym krokiem, niezależnie od tego, czy potrzebujesz przed nękaniem na forach czatu, czy atakami DDoS na urządzenie do gier.

Sieci VPN są niezwykle przydatne w przypadku inwigilacji i cenzury oraz oferują prostą ochronę prywatności. ExpressVPN wyróżnia się dobrze stosowanymi protokołami szyfrowania, takimi jak OpenVPN, i ma szybką i niezawodną sieć ponad 1000 serwerów w 136 krajach.

ExpressVPN wyróżnia się łatwym w użyciu interfejsem wiersza poleceń, który jest dostępny dla większości dystrybucji Linuksa.

  • Podobał Ci się ten artykuł? Poszerz swoją wiedzę o Linuksie, uzyskaj więcej ze swojego kodu i odkryj najnowsze osiągnięcia open source w formacie Linux. Przeczytaj nasz sampler już dziś i skorzystaj z oferty znajdującej się w środku.