Приватан водич за подешавање Виндовс приступа Интернету

Приватни Интернет приступ подешавању Виндовс ЦлентПреузмите приватни Виндовс Виндовс софтвер са странице за подешавање клијента на њиховој веб локацији. За почетак можете кликнути на „Подршка“ при врху странице, а затим на „Преузимање и подршка клијента“. Једном када дођете на ову страницу, кликните на дугме „Довнлоад“ у Виндовс ВПН пољу. Ово ће отворити прозор за дијалог који ће вам омогућити да сачувате инсталацијску датотеку Виндовс клијента на свој рачунар. Клијенту је потребан Виндовс КСП или новији. Страница за подешавање клијента такође има упутства за ручно подешавање за конфигурацију Виндовс-а да користи њихову услугу са ОпенВПН, Л2ТП / ИПсец + ПСК и као крајње средство ако ништа друго не ради ППТП.


Приватна пречица за приступ интернетуНакон што се клијент преузме на ваш рачунар, десним тастером миша кликните датотеку и изаберите „Покрени као администратор“. Ово ће довршити инсталацију Виндовс клијента. Током овог процеса појавиће се прозор за инсталирање управљачког програма „Тап Винд“. Кликните на дугме „Инсталирај“ када се то догоди. Процес не ствара пречицу на радној површини за покретање клијента, али можете је направити ако желите, као што смо и учинили. Само десни клик на датотеку апликације и одаберите слање на радну површину или стварање пречице.

Сада можете да кликнете на своју пречицу како бисте покренули клијент. Када га први пут отворите, видећете страницу за верификацију и пријаву која је слична оној приказаној са десне стране.

Приватни приступ интернету

Приватне везе за приступ интернетуУнесите своје „Корисничко име“ и „Лозинку“ које сте добили из е-поруке добродошлице. Ако сте заборавили лозинку, можете да кликнете на опцију заборављена лозинка да покренете поступак да бисте је ресетовали. Такође можете да изаберете да поставите следеће основне опције:

  • Покрените пријаву при пријави – Ово ће покренути клијент када се пријавите у Виндовс.
  • Аутоматско повезивање када се апликација покрене – Аутоматско повезивање на одабрану локацију када се клијент покрене.
  • Регион – Ово вам омогућава да одаберете земљу са којом желите да се аутоматски повежете. Ако је постављено на ауто, повезаће вас са најбржим сервером са ваше тренутне локације.

Након што поставите ове основне опције, кликните на дугме „Саве“ и клијент ће завршити са покретањем. О напредним опцијама ћемо расправљати касније у овом одељку. Клијент нема фенси кориснички интерфејс. Једноставно се убацује у системско лежиште и изгледа на следећи начин.

Приватни Виндовс приступ клијенту

Ако покажете мишем изнад клијента у подручју ладице или траке задатака, показаће вам се ваша тренутна веза. Десним кликом на икону клијента отвориће се листа сервера на које ћете се повезати као што је приказано десно од овог текста.

Тренутно смо повезани са сервером у УК Лондон. Имајте на уму да је виртуелни ИП са те локације такође приказан, али је редиговани на горњој слици. Да бисте променили ВПН сервере, прво морате да прекинете везу са тренутног лондонског сервера кликом на „Прекини везу“ на врху листе. Примјетите да су све остале локације и „Цоннецт“ засивљени и не могу се бирати све док се не прекинете са лондонског сервера. Ово ће затворити листу локација и икона клијента ће постати црвена што указује да више нисте повезани као што је приказано на слици испод.

Приватни клијент за приступ интернету није повезанЗадржавање миша изнад иконе показује да је клијент тренутно „искључен“. Једном када се прекине, локације клијента више неће бити сиве и десним кликом на црвену икону отвориће се листа тако да се можете повезати с другом локацијом. Све што је потребно за повезивање с неком локацијом је да бисте је одабрали. Кликом на ауто повезићете вас на најбржи сервер на основу ваше локације. Кликом на „Повежи“ на врху листе повезаће се са вашом последњом локацијом сервера коју сте користили.

Постоји још неколико ставки на листи ПИА клијента приказано горе десно. Последња ставка „Излаз“ на листи ће искључити клијента. Друга, „Пошаљите жалбу с малом брзином“, особљем приватног приступа Интернету ће дати до знања да имају проблем који треба испитати. Прва је „Подешавања“ која ће отворити прозор као онај приказан доле-лево. Ако изгледа познато, то је зато што је то исти екран за пријаву који смо видели раније у овом одељку. Сада ћемо детаљно размотрити напредне функције које ПИА клијент нуди.

Приватна подешавања за приступ интернету

Кликом на дугме „Напредно“ долази до екрана попут оног са десне стране који је проширен како би се приказале напредне поставке везе. Кликом на дугме „Једноставно“ затворите напредне поставке и вратите вас на екран приказан на левој страни изнад. Напредне поставке везе су следеће:

  • Тип конекције – Могуће су две врсте веза са ОпенВПН протоколом преко ИП-а.
    • УДП – Ово је Усер Датаграм Протоцол који се користи са ниским кашњењем и губицима који толеришу губитак. Ово је задани ОпенВПН протокол за клијента и најбоље за већину корисника. Не мора да провери да ли постоји налог или губитак пакета.
    • ТЦП – Ово је протокол за контролу преноса и добар је за везе са великим кашњењем и оне које не могу да подносе губитак. Омогућава проверу грешака за редослед и губитак пакета и враћа пакете да се исправе. То је обично спорије због додатних трошкова који су укључени у овај процес.
  • Удаљени порт – Ово вам омогућава да одаберете удаљени порт за тунел података.
    • Порт 1194 – Ово је стандардни ОпенВПН порт и за УДП и за ТЦП.
    • Порт 8080 – Ово је алтернативни порт за Порт 80 за ХТТП веб услуге. Обично се користи као проки порт.
    • Порт 9201 – Ово је порт који се користи за ВАП (Вирелесс Апплицатион Протоцол) услуге на мобилним уређајима.
    • Порт 53 – Ово је порт који користи ДНС.
  • Локални порт – Ово вам омогућава да подесите локални порт који ће се кретати кроз удаљени порт.
  • Порт форвардинг – Ако ово укључите омогућава вам да подесите апликацију која удаљеним корисницима омогућава да се повежу на њу. Удаљени корисници морају знати име уређаја и порт како би се успешно повезали с њим.
    • Прослеђивање луке је само преко следећих пролаза: ЦА Торонто, ЦА, Северни Иорк, Холандија, Шведска, Швајцарска, Француска, Немачка, Русија, Румунија и Израел.
    • Након омогућавања прослеђивања и поновног повезивања порта, поставите показивач миша преко иконе системске траке да бисте видели број порта који ћете ставити у вашу апликацију.
  • ВПН прекидач – Једном када је постављено, то ће убити сав Интернет саобраћај са уређаја ако ВПН веза падне.
    • Обновиће Интернет саобраћај након успостављања везе.
    • Онемогућавање ове склопке или излазак из ВПН клијента такође ће вратити нормалан приступ Интернету.
  • ДНС заштита од цурења – Ово осигурава да се сви ДНС захтеви проследе кроз ВПН што ће вам пружити највећи ниво приватности.
  • ИПв6 заштита од цурења – Ово онемогућава ИПв6 захтев током коришћења ВПН-а.
  • Мали пакетићи – Ово преноси податке у мањим пакетима који могу да реше неке мрежне проблеме.

Везе приказане под преусмеравањем портова, прекидачем за уклањање ВПН-а, заштитом од цурења ДНС-а и заштитом од цурења ИПв6 одвешће вас до водича на веб локацији приватног приступа Интернету који садрже детаљније информације о том одређеном подешавању. Кликом на дугме „Шифровање“ на слици десно изнад приказаће се опције шифровања уместо поставки везе као што је приказано на слици испод.

Приватно шифрирање клијента

Панел за шифровање састоји се од следећих поставки:

  • Шифровање података – Ово је енкрипција која се користи за шифровање и дешифровање целог вашег интернет промета након успостављања почетног шифрованог тунела..
    • АЕС-128 – Напредни стандард шифрирања (АЕС) је изабрани протокол Националног института за стандарде и технологију (НИСТ) и онај који користи влада Сједињених Држава за тајне документе. Овај користи АЕС-128 ЦБЦ (Ципхер Блоцк Цхаининг) са 128 битним кључем и пружиће најбоље перформансе за већину коришћења.
    • АЕС-256 – користи исти алгоритам шифровања као горе. АЕС-256 ЦБЦ користи 256 битни кључ, тако је сигурнији и спорији.
    • Бловфисх – користи Бловфисх-128 ЦБЦ са 128 битним кључем као алтернативу АЕС-у. Ово је сигуран алгоритам и био је један од покретача такмичења у НИСТ-овом такмичењу.
    • Ниједан – Ово не шифрира ваше податке и не препоручује се јер само скрива ваш ИП и тако значи да се ВПН користи као псеудо проки. Бићете подложни пасивним нападима у којима ваше податке биљежи трећа страна без вашег знања. Ово вам може помоћи да превазиђете гео-ограничења.
  • Аутентификација података – Ово се односи на алгоритам који потврђује аутентичност свих ваших података ради заштите од активних напада (напад где ентитет додаје или уклања пакете из ваше поруке).
    • СХА1 – Ово користи ХМАЦ (Кеи-Хасх Мессаге Аутхентицатион Цоде) са 160 битним кључем.
    • СХА256 – Овај ХМАЦ користи 256-битни тастер и тако је спорији.
    • Нема – Ово вам отвара за активне нападе или Ман-ин-тхе-Миддле (МитМ) из спољних извора где нападач пресреће вашу поруку и измени је пре него што је пошаље на ВПН сервер.
  • Руковање – Ово је алгоритам који успоставља почетну сигурну везу и проверава да ли разговарате са ПИА сервером, а не са намештачем. Отуда име руковање. Приватни приступ интернету за ову везу користи транспортни сигурни слој в1.2 (ТСЛ 1.2), а сви цертификати потписани су помоћу СХА512.
    • РСА-2048 – Ово користи 2048-битну Епхемерал Диффие-Хеллман (ДХ) размену кључева и 2048бит РСА сертификат за верификацију.
    • РСА-3072 – Ово користи исти алгоритам као горе са 3072 бита и за размену кључева и за РСА сертификат.
    • РСА-4096 – Ово користи исти алгоритам као горе са 4096 бита и за размену кључева и за РСА сертификат.
    • ЕЦЦ-256к1 – Епхемерал Еллиптиц Цурве ДХ размена кључева и сертификат о дигиталном потпису Еллиптиц Цурве (ЕЦДСА) за верификацију. Кривуља сецп256к1 (256бит) која је кривуља коју Битцоин користи за своје трансакције и користи се и за размену кључева и за сертификат.
    • ЕЦЦ-256р1 – Као и горе, али крива приме256в1 (256 бит, позната и као сецп256р1) користи се и за размену кључева и за сертификат који се користи за верификацију.
    • ЕЦЦ-521 – Као и горе, али крива сецп521р1 (521 бит) користи се и за размену кључева и за верификацију сертификата.

Добићете упозорење као и ми на горњој слици ако не одаберете ниједно за шифровање података, нити једно за потврду идентитета података или један од алгоритама ЕЦЦ руковања. Клијент приватног приступа Интернету подразумевано подразумева АЕС-128 / СХА1 / РСА-2048 који би требало да пружи најбољи баланс перформанси и сигурности већини корисника. Кликом на везу „подразумевана подешавања“ отвориће се страница за шифровање ВПН-а на њиховој веб локацији и одвести вас тамо. Кликом на „смањивање ваше сигурности“ одвест ћете их на страницу за шифровање ВПН-а и објаснити више о томе зашто не би требало да користите подешавања која сте изабрали.

Ево неких подешавања шифрирања крајње тачке, као и неколико коментара о њима.

  • Максимална заштита – АЕС-256 / СХА256 / РСА-4096: Ово је за оне који желе максималну сигурност за своје податке и могу прихватити додатни губитак брзине.
  • Препоручена препоручена заштита – АЕС-128 / СХА1 / РСА-2048: Ово омогућава најбољу равнотежу брзине и заштите, а самим тим и жељену поставку за већину корисника.
  • Ризичан – АЕС-128 / Ноне / РСА-2048: Ова конфигурација подложна је активним МитМ нападима.
  • Сва брзина без сигурности – Ноне / Ноне / ЕЦЦ-256к1: Ово је подложно и активним и пасивним нападима спољних трећих страна (хакера). Можда нећете имати ни ВПН јер је само ваш ИП скривен.

Клијент приватног приступа Интернету можда и није најлепши клијент на терену, али нуди неке од најнапреднијих функција које ВПН данас имају, попут прекидача за пребацивање, заштите од цурења ДНС-а, онемогућавања интернетског промета ИПв4 и малих пакета. То га чини привлачним оним корисницима који имају више техничког знања. Истовремено има једноставан режим који користи подразумевана подешавања. Ово је вероватно најбоље за већину корисника. Све што је потребно за повезивање на неки од њихових ВПН сервера је одабир његове локације са листе која се појављује када десним кликом на икону клијента у области системске траке. Ако је икона зелена, сигурно сте повезани, а ако је црвена, нисте. Не постаје много једноставније од тога.

Посетите приватни приступ интернету

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map