āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāđāļāļēāļāđāļāļāļāļāļāđāļĢāļēāđāļĨāļ°āļāļēāļĢāļāļąāđāļāļāđāļē āđāļāļĢāļ āļĨāļāļāļ·āđāļāđāļāđāļēāđāļāđāļāļąāļāļāļĩ ExpressVPN āļāđāļāļ
āļāļāđāļĢāļĩāļĒāļāļāļĩāđāļāļ°āđāļŠāļāļāđāļŦāđāļāļļāļāđāļŦāđāļ āļ§āļīāļāļĩāļāļēāļĢāļāļģāļŦāļāļāļāđāļē ExpressVPN āļāļ pfSense āļāļāļāļāļļāļāļāđāļ§āļĒ OpenVPN
āđāļĄāđāđāļāđāļāļļāļāļāļģāđāļŦāļāđāļ ExpressVPN āļāļ°āļŠāļēāļĄāļēāļĢāļāđāļāđāļāļēāļāđāļāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļĩāđāļāļąāđāļāļāđāļēāļāđāļ§āļĒāļāļāđāļāļ.
āļŦāļĄāļēāļĒāđāļŦāļāļļ: āļāļąāđāļāļāļāļāļāđāļāđāļāļāļĩāđāļāļāļŠāļāļāđāļĨāđāļ§āļāļ pfSense 2.4.5 āđāļĨāļ°āļāļąāđāļāđāļāđāļ§āđāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļāļāđāļēāļāļāļ·āđāļāļāļēāļ (192.168.1.0/24): āļāļīāļāđāļāļāļĢāđāđāļāđāļ > āđāļĄāđāļāđāļĄ > pfSense > āđāļĢāļēāđāļāļāļĢāđ/āļāļļāļāđāļāļ·āđāļāļĄāļāđāļ
āļāđāļēāļĄāđāļāļāļĩāđâĶâĶ
1. āļāđāļāļŦāļēāļāđāļāļĄāļđāļĨāļĢāļąāļāļĢāļāļāļāļąāļāļāļĩ ExpressVPN āļāļāļāļāļļāļ
2. āļāļąāđāļāļāđāļē VPN āļāļ pfSense
3. āđāļāļīāļāļŠāļēāļĒ WAN āļāđāļēāļāļāđāļāļāļāļēāļ VPN
4. āļĒāļ·āļāļĒāļąāļāļāļ§āļēāļĄāļŠāļģāđāļĢāđāļāļāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ
1. āļāđāļāļŦāļēāļāđāļāļĄāļđāļĨāļĢāļąāļāļĢāļāļāļāļąāļāļāļĩ ExpressVPN āļāļāļāļāļļāļ
āđāļāļāļĩāđ āļŦāļāđāļēāļāļēāļĢāļāļąāđāļāļāđāļē ExpressVPN. āļŦāļēāļāļĄāļĩāļāļēāļĢāļĢāđāļāļāļāļ āđāļŠāđāļāđāļāļĄāļđāļĨāļĢāļąāļāļĢāļāļ ExpressVPN āļāļāļāļāļļāļāđāļĨāđāļ§āļāļĨāļīāļ āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ.
āđāļŠāđāļĢāļŦāļąāļŠāļĒāļ·āļāļĒāļąāļ āļāļĩāđāļŠāđāļāđāļāļĒāļąāļāļāļĩāđāļĄāļĨāļāļāļāļāļļāļ
āļāļēāļāļāļ§āļē āļāđāļ§āļĒ OpenVPN āļāļĩāđāļāļđāļāđāļĨāļ·āļāļāđāļ§āđāđāļŦāđāđāļĨāđāļ§ āļāļļāļāļāļ°āđāļŦāđāļ āļāļ·āđāļāļāļđāđāđāļāđāļāļēāļ, āļĢāļŦāļąāļŠāļāđāļēāļ āđāļĨāļ°āļĢāļēāļĒāļāļēāļĢāļāļāļ āđāļāļĨāđāļāļēāļĢāļāļąāđāļāļāđāļē OpenVPN.
āļāļĨāļīāļāļāļĩāđāļāļĩāđāļāļąāđāļāļāļĩāđāļāļļāļāļāđāļāļāļāļēāļĢāđāļāļ·āđāļāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļĨāđ .ovpn.
āđāļŦāđāđāļāļīāļāļŦāļāđāļēāļāđāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļĩāđāđāļ§āđ. āļāļļāļāļāļ°āļāđāļāļāđāļāđāļāđāļāļĄāļđāļĨāļāļĩāđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāļ āļēāļĒāļŦāļĨāļąāļ.
āļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļ? āļāļīāļāļāđāļāļāļĩāļĄāļŠāļāļąāļāļŠāļāļļāļ ExpressVPN āđāļāļ·āđāļāļāļāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļąāļāļāļĩ
āļāļĨāļąāļāđāļāļāđāļēāļāļāļ
2. āļāļąāđāļāļāđāļē VPN āļāļ pfSense
āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ pfSense āđāļāđāļ§āđāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļāļāļāļļāļ (āļāļ·āđāļāļāļđāđāđāļāđāļāļēāļāđāļĨāļ°āļĢāļŦāļąāļŠāļāđāļēāļāđāļĢāļīāđāļĄāļāđāļāļāļ·āļ admin āđāļĨāļ° pfsense.) āļāļĨāļīāļ āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ
āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ āļĢāļ°āļāļ > āđāļāļĢāļąāļāļĢāļāļ āļāļąāļāļāļēāļĢ.
āđāļāđāļāđāļ CA āļāļĨāļīāļ āđāļāļīāđāļĄ āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļāđāļāđāļāļāļĩāđ:
āļŠāļĢāđāļēāļ/ āđāļāđāđāļ CA
- āļāļ·āđāļāļāļāļīāļāļēāļĒ: āđāļŠāđāļāļ·āđāļāđāļāļ·āđāļāļāđāļ§āļĒāđāļŦāđāļāļļāļāļĢāļđāđāļāļąāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ VPN āļāļāļāļāļļāļ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ: ExpressVPN
- āļ§āļīāļāļĩāļāļēāļĢ: āđāļĨāļ·āļāļ āļāļģāđāļāđāļēāļŦāļāđāļ§āļĒāļĢāļąāļāļĢāļāļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļĄāļĩāļāļĒāļđāđāđāļĨāđāļ§
āļŦāļāđāļ§āļĒāļĢāļąāļāļĢāļāļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļĄāļĩāļāļĒāļđāđāđāļĨāđāļ§
- āļāđāļāļĄāļđāļĨāđāļāļĢāļąāļāļĢāļāļ: āļāļĨāļīāļāļāļ§āļēāđāļāļĨāđāļāļēāļĢāļāļąāđāļāļāđāļē .ovpn āđāļĨāļ°āđāļāļīāļāļāđāļ§āļĒāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāđāļāļāđāđāļāđ āļāļąāļāļĨāļāļāļāđāļāļāļ§āļēāļĄāļĢāļ°āļŦāļ§āđāļēāļāđāļāđāļ <ca> āđāļĨāļ° </ca> āđāļĨāļ°āļ§āļēāļāđāļāļāļīāļĨāļāđāļāļĩāđ
- āļāļļāļāđāļāļŠāđāļ§āļāļāļąāļ§āļāļāļāđāļāļĢāļąāļāļĢāļāļ (āđāļĄāđāļāļąāļāļāļąāļ): āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ
- āļĨāļģāļāļąāļāļŠāļģāļŦāļĢāļąāļāđāļāļĢāļąāļāļĢāļāļāļāļąāļāđāļ: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ
āļāļĨāļīāļ āļāļąāļāļāļķāļ
āļāļĨāļīāļ āđāļāļĢāļąāļāļĢāļāļ āļāļĨāļīāļ āđāļāļīāđāļĄ/ āļĨāļāļāļ·āđāļ āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļāđāļāđāļāļāļĩāđ:
āđāļāļīāđāļĄ/ āļĨāļāļāļ·āđāļāđāļāļĢāļąāļāļĢāļāļāđāļŦāļĄāđ
- āļ§āļīāļāļĩāļāļēāļĢ: āđāļĨāļ·āļāļ āļāļģāđāļāđāļēāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļĄāļĩāļāļĒāļđāđ
- āļāļ·āđāļāļāļāļīāļāļēāļĒ: āđāļŠāđāļāļ·āđāļ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ: ExpressVPN Cert
āļāļģāđāļāđāļēāđāļāļĢāļąāļāļĢāļāļ
- āļāđāļāļĄāļđāļĨāđāļāļĢāļąāļāļĢāļāļ: āđāļāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāđāļāļīāļāđāļĄāļ·āđāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ āļāļąāļāļĨāļāļāļāđāļāļāļ§āļēāļĄāļĢāļ°āļŦāļ§āđāļēāļāđāļāđāļ <cert> āđāļĨāļ° </cert> āđāļĨāđāļ§āļ§āļēāļāđāļāļāļīāļĨāļāđāļāļĩāđ
- āļāđāļāļĄāļđāļĨāļāļļāļāđāļāļŠāđāļ§āļāļāļąāļ§: āđāļāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāđāļāļīāļāđāļĄāļ·āđāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ āļāļąāļāļĨāļāļāļāđāļāļāļ§āļēāļĄāļĢāļ°āļŦāļ§āđāļēāļāđāļāđāļ <key> āđāļĨāļ° </key> āđāļĨāđāļ§āļ§āļēāļāđāļāļāļīāļĨāļāđāļāļĩāđ
āļāļĨāļīāļ āļāļąāļāļāļķāļ
āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ VPN > OpenVPN
āļāļĨāļīāļ āļĨāļđāļāļāđāļē āđāļĨāđāļ§āļāļĨāļīāļ āđāļāļīāđāļĄ āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļāđāļāđāļāļāļĩāđ:
āļāđāļāļĄāļđāļĨāļāļąāđāļ§āđāļ
- āļāļīāļāļāļēāļĢāđāļāđāļāļēāļ: āļāļĒāđāļēāđāļĨāļ·āļāļāļāđāļāļāļāļĩāđ
- āđāļŦāļĄāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ: āđāļĨāļ·āļāļ Peer to Peer (SSL/TLS)
- āđāļāļĢāđāļāļāļāļĨ: āđāļĨāļ·āļāļ UDP āļāļ IPv4 āđāļāđāļēāļāļąāđāļ
- āđāļŦāļĄāļāļāļļāļāļāļĢāļāđ: āđāļĨāļ·āļāļ tun â āđāļŦāļĄāļāļāđāļāļāļāļēāļāļāļąāđāļāļāļĩāđ 3
- āļāļīāļāđāļāļāļĢāđāđāļāļ: āđāļĨāļ·āļāļ WAN
- āļāļāļĢāđāļāļāđāļāļāļāļīāđāļ: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ
- āđāļŪāļŠāļāđāļŦāļĢāļ·āļāļāļĩāđāļāļĒāļđāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ: āđāļāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāđāļāļīāļāđāļĄāļ·āđāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ āļāļąāļāļĨāļāļāļāļĩāđāļāļĒāļđāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđ āļāļĩāđāļĢāļ°āļāļļāļĢāļ°āļŦāļ§āđāļēāļāļāļģāļ§āđāļē âremoteâ āđāļĨāļ°āļŦāļĄāļēāļĒāđāļĨāļāļāļāļĢāđāļ 4 āļŦāļĨāļąāļ āđāļŠāđāđāļāļāļīāļĨāļāđāļāļĩāđ
- āļāļāļĢāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ: āđāļŠāđāļŦāļĄāļēāļĒāđāļĨāļ (āļŦāļĨāļąāļāļāļĩāđāļāļĒāļđāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ) āļāļĩāđāļāļļāļāļāļāļāđāļēāļāļāđāļ
- āđāļŪāļŠāļāđāļŦāļĢāļ·āļāļāļĩāđāļāļĒāļđāđāļāļĢāđāļāļāļāļĩāđ: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ
- āļāļāļĢāđāļāļāļĢāđāļāļāļāļĩāđ: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ
- āļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļĢāđāļāļāļāļĩāđ: āđāļĨāļ·āļāļ āđāļĄāđāļĄāļĩ
- āļāļģāļāļāļīāļāļēāļĒ: āđāļŠāđāļāļ·āđāļāđāļāļ·āđāļāļāđāļ§āļĒāđāļŦāđāļāļļāļāļĢāļđāđāļāļąāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ VPN āļāļāļāļāļļāļ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ: ExpressVPN NY
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļđāđāđāļāđ
- āļāļ·āđāļāļāļđāđāđāļāđāļāļēāļ: āđāļŠāđāļāļ·āđāļāļāļđāđāđāļāđāļāļēāļāļāļĩāđāļāļļāļāđāļāļ āļāđāļāļāļŦāļāđāļēāļāļĩāđ
- āļĢāļŦāļąāļŠāļāđāļēāļ: āđāļŠāđāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāļāļļāļāđāļāļ āļāđāļāļāļŦāļāđāļēāļāļĩāđ āļŠāļāļāļāļĢāļąāđāļ
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļāđāļāđāļēāļĢāļŦāļąāļŠ
- āļāļēāļĢāļāļģāļŦāļāļāļāđāļē TLS: āđāļĨāļ·āļāļāļāđāļāļāļāļĩāđ
- āļŠāļĢāđāļēāļāļāļĩāļĒāđ TLS āđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī: āļĒāļāđāļĨāļīāļāļāļēāļĢāđāļĨāļ·āļāļāļāđāļāļāļāļĩāđ
- āļāļĩāļĒāđ TLS: āđāļāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāđāļāļīāļāđāļĄāļ·āđāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ āļāļąāļāļĨāļāļāļāđāļāļāļ§āļēāļĄāļĢāļ°āļŦāļ§āđāļēāļāđāļāđāļ <tls-auth> āđāļĨāļ° </tls-auth> āđāļĨāđāļ§āļ§āļēāļāđāļāļāļīāļĨāļāđāļāļĩāđ
- āđāļŦāļĄāļāļāļēāļĢāđāļāđāļāļēāļāļāļĩāļĒāđ TLS: āđāļĨāļ·āļāļ āļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ TLS
- āļŦāļāđāļ§āļĒāļĢāļąāļāļĢāļāļāđāļāļĢāļąāļāļĢāļāļāļāļđāđāļŠāļĄāļĢāļŠ: āđāļĨāļ·āļāļāļĢāļēāļĒāļāļēāļĢ (āđāļāđāļ ExpressVPN) āļāļĩāđāļāļļāļāļŠāļĢāđāļēāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ
- āđāļāļĢāļąāļāļĢāļāļāļĨāļđāļāļāđāļē: āđāļĨāļ·āļāļāļĢāļēāļĒāļāļēāļĢ (āđāļāđāļ ExpressVPN Cert) āļāļĩāđāļāļļāļāļŠāļĢāđāļēāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ
- āļāļąāļĨāļāļāļĢāļīāļāļķāļĄāđāļāđāļēāļĢāļŦāļąāļŠ: āđāļāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāđāļāļīāļāđāļĄāļ·āđāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ āđāļŦāđāļāđāļāļŦāļēāļāļģāļ§āđāļē âcipherâ āđāļĨāļ·āļāļāļāļąāļĨāļāļāļĢāļīāļāļķāļĄāļāļĩāđāļāļĢāļēāļāļāļŦāļĨāļąāļāļāļģāļ§āđāļē âcipherâ āđāļāđāļĄāļāļđāđāļāļāđāļĨāļ·āđāļāļ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ: AES-256-GCM
- āđāļāļīāļāđāļāđāļāļēāļ NCP: āļĒāļāđāļĨāļīāļāļāļēāļĢāđāļĨāļ·āļāļāļāđāļāļāļāļĩāđ
- āļāļąāļĨāļāļāļĢāļīāļāļķāļĄ NCP: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ
- āļāļąāļĨāļāļāļĢāļīāļāļķāļĄāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ: āđāļāđāļāļĢāđāļāļĢāļĄāđāļāđāđāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļļāļāđāļāļīāļāđāļĄāļ·āđāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ āđāļŦāđāļāđāļāļŦāļēāļāļģāļ§āđāļē âauthâ āđāļĨāļ·āļāļāļāļąāļĨāļāļāļĢāļīāļāļķāļĄāļāļĩāđāļāļĢāļēāļāļāļŦāļĨāļąāļāļāļģāļ§āđāļē âauthâ āđāļāđāļĄāļāļđāđāļāļāđāļĨāļ·āđāļāļ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ: SHA512
- Crypto āļŪāļēāļĢāđāļāđāļ§āļĢāđ: āđāļ§āđāļāđāļāđāļ§āđāļēāļāļļāļāļĢāļđāđāļ§āđāļēāļāļļāļāļāļĢāļāđāļāļāļāļāļļāļāļĢāļāļāļĢāļąāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļāđāļēāļĢāļŦāļąāļŠāļŪāļēāļĢāđāļāđāļ§āļĢāđ āđāļŦāđāđāļĨāļ·āļāļ āđāļĄāđāļĄāļĩāļāļēāļĢāđāļĢāđāļāļāļ§āļēāļĄāđāļĢāđāļ§ Crypto āļŪāļēāļĢāđāļāđāļ§āļĢāđ
āļāļēāļĢāļāļąāđāļāļāđāļē Tunnel
- āđāļāļĢāļ·āļāļāđāļēāļĒ Tunnel IPv4: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- āđāļāļĢāļ·āļāļāđāļēāļĒ Tunnel IPv6: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- āđāļāļĢāļ·āļāļāđāļēāļĒāļĢāļ°āļĒāļ°āđāļāļĨ IPv4: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- āđāļāļĢāļ·āļāļāđāļēāļĒāļĢāļ°āļĒāļ°āđāļāļĨ IPv6: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- āļāļģāļāļąāļāđāļāļāļāđāļ§āļīāļāļāđāļāļēāļāļāļ: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- āļāļēāļĢāļāļĩāļāļāļąāļ: āđāļĨāļ·āļāļ āļāļāļīāđāļŠāļāļāļēāļĢāļāļĩāļāļāļąāļāļāļĩāđāđāļĄāđāđāļāđāđāļāļ stub (āļāļĨāļāļāļ āļąāļĒāļāļĩāđāļŠāļļāļ)
- āđāļāđāļāđāļĨāļĒāļĩ: āļāļĨāđāļāļĒāļāļēāļĄāđāļāļīāļĄ.
- āļāļĢāļ°āđāļ āļāļāļāļāļāļĢāļīāļāļēāļĢ: āđāļĄāđāļāđāļāļāļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒ.
- āļāļĒāđāļēāļāļķāļāđāļŠāđāļāļāļēāļ: āļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒāđāļāļāđāļāļāļāļĩāđ.
- āļāļĒāđāļēāđāļāļīāđāļĄ/āļĨāļāđāļŠāđāļāļāļēāļ: āđāļĄāđāļāđāļāļāļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒ.
āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļąāđāļāļŠāļđāļ
- āļāļąāļ§āđāļĨāļ·āļāļāļāļĩāđāļāļģāļŦāļāļāđāļāļ: āļāļąāļāļĨāļāļāđāļĨāļ°āļ§āļēāļāļāđāļāđāļāļāļĩāđ:
fast-io;persist-key;persist-tun;remote-random;pull;comp-lzo no;tls-client;verify-x509-name Server name-prefix;remote-cert-tls server;key-direction 1;route-method exe;route-delay 2;tun-mtu 1500;fragment 1300;mssfix 1450;verb 3;sndbuf 524288;rcvbuf 524288
- UDP Fast I/O: āļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒāđāļāļāđāļāļāļāļĩāđ.
- āļāļąāļāđāļāļāļĢāđāļŠāđāļ/āļĢāļąāļ: āđāļĨāļ·āļāļ 512 KiB.
- āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļāđāļ§āļĒāđ: āđāļĨāļ·āļāļ IPv4 āđāļāđāļēāļāļąāđāļ.
- āļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĨāļ°āđāļāļĩāļĒāļ: āđāļĨāļ·āļāļ 3 (āđāļāļ°āļāļģ).
āļāļĨāļīāļ āļāļąāļāļāļķāļ
āļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļ? āļāļīāļāļāđāļāļāļĩāļĄāļŠāļāļąāļāļŠāļāļļāļ ExpressVPN āđāļāļ·āđāļāļāļāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļąāļāļāļĩ
āļāļĨāļąāļāđāļāļāđāļēāļāļāļ
3. āđāļāļīāļāļŠāļēāļĒ WAN āļāđāļēāļ tunnel VPN
āļŦāļĨāļąāļāļāļēāļāļāļĩāđ tunnel āļāļāļāđāļĨāļāđ āļāļļāļāļāđāļāļāđāļāļīāļāļŠāļēāļĒāļāļēāļĢāļāļĢāļēāļāļĢ WAN āļāļāļāļāļļāļāļāđāļēāļ tunnel.
āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ āļāļīāļāđāļāļāļĢāđāđāļāļ>āļāļēāļĢāļāļģāļŦāļāļāļāđāļē.
āļāļĨāļīāļ āđāļāļīāđāļĄ. āļāļ°āļŠāļĢāđāļēāļāļāļīāļāđāļāļāļĢāđāđāļāļāđāļŦāļĄāđ. āļŠāļģāļŦāļĢāļąāļ OPT1 āđāļŦāđāđāļĨāļ·āļāļ ovpnc1. āļāļĨāļīāļ āļāļąāļāļāļķāļ
āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ āļāļīāļāđāļāļāļĢāđāđāļāļ > OPT1.
āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļāđāļāđāļāļāļĩāđ:
āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļąāđāļ§āđāļ
- āđāļāļīāļāđāļāđāļāļēāļ: āļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒāđāļāļāđāļāļāļāļĩāđ.
- āļāļģāļāļāļīāļāļēāļĒ: āļāđāļāļāļāļ·āđāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļļāļ. āđāļāđāļ: ExpressVPN.
- MAC Address: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- MTU: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
- MSS: āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđ.
āđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāļāļāļāđāļ§āđ
- āļāļĨāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāđāļ§āļāļāļąāļ§āđāļĨāļ°āļāļĩāđāļāļĒāļđāđ loopback: āđāļĄāđāļāđāļāļāļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒ.
- āļāļĨāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒ bogon: āđāļĄāđāļāđāļāļāļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒ.
āļāļĨāļīāļ āļāļąāļāļāļķāļ
āļāļĨāļīāļ āđāļāđāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ.
āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ āđāļāļĢāđāļ§āļāļĨāļĨāđ>āļāļēāļĄāđāļāļ.
āļāļĨāļīāļ āđāļāļīāđāļĄ.
āđāļŦāđ âāļāļēāļĄāđāļāļâ āđāļāđāđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļēāļāļāļāļāļāļļāļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļĢāļĩāļĒāļāđāļāđāļāđāļ§āļĒāļāļ·āđāļāļāļĩāđāđāļāđāļāļĄāļīāļāļĢ. āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļāđāļāđāļāļāļĩāđ:
āļāļļāļāļŠāļĄāļāļąāļāļī
- āļāļ·āđāļ: āļāđāļāļāļāļ·āđāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŦāļĄāļēāļĒ. āđāļāđāļ: Local_Subnets.
- āļāļģāļāļāļīāļāļēāļĒ: āļāđāļāļāļŠāļīāđāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļāļąāļāļāļļāļ. āđāļāđāļ: āđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļēāļ.
- āļāļĢāļ°āđāļ āļ: āđāļĨāļ·āļāļ āđāļāļĢāļ·āļāļāđāļēāļĒ.
āđāļāļĢāļ·āļāļāđāļēāļĒ
- āđāļāļĢāļ·āļāļāđāļēāļĒāļŦāļĢāļ·āļ FQDN: āļāđāļāļ 192.168.1.0 āđāļĨāļ°āđāļĨāļ·āļāļ 24.
āļāļĨāļīāļ āļāļąāļāļāļķāļ
āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ āđāļāļĢāđāļ§āļāļĨāļĨāđ>NAT>āļāļēāļāļāļ.
āļŠāļģāļŦāļĢāļąāļ āđāļŦāļĄāļ āđāļŦāđāđāļĨāļ·āļāļ āļāļēāļĢāļŠāļĢāđāļēāļāļāļ NAT āļāļēāļāļāļāļāđāļ§āļĒāļāļāđāļāļ. āļāļĨāļīāļ āļāļąāļāļāļķāļ > āđāļāđāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ.
āļāļēāļĢāļāļĢāļēāļāļĢāļāļāļāļāļļāļāļāđāļāļāļāļēāļĢāļāļļāļāļŦāļĄāļēāļĒāļāļĨāļēāļĒāļāļēāļāđāļĄāļ·āđāļāļāļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļ. āđāļĨāļ·āđāļāļāļĨāļāđāļāļāļĩāđ āļāļēāļĢāļāļģāļŦāļāļāļāđāļē āļāļļāļāļāļ°āļāđāļāļāļāļĢāļąāļāļāļĢāļļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ WAN āļāļĩāđāļĄāļĩāļāļĒāļđāđāđāļāļ·āđāļāđāļāđāļāļīāļāđāļāļāļĢāđāđāļāļāđāļŠāļĄāļ·āļāļ ExpressVPN āđāļŦāļĄāđāļāļāļāļāļļāļ.
āļŠāļģāļŦāļĢāļąāļāļĢāļēāļĒāļāļēāļĢāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ WAN āđāļĢāļ āļāļĨāļīāļ .
āļŠāļģāļŦāļĢāļąāļ āļāļīāļāđāļāļāļĢāđāđāļāļ āđāļŦāđāđāļĨāļ·āļāļ EXPRESSVPN.
āļāļĨāļīāļ āļāļąāļāļāļķāļ
āļāļģāļāđāļģāļāļąāđāļāļāļāļāļāđāļēāļāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāđāļēāļŠāļđāđ WAN āļāļ·āđāļāđ.
āđāļĄāļ·āđāļāđāļāļīāđāļĄāļāļāđāļŦāļĄāđāļāļąāđāļāļŦāļĄāļāđāļĨāđāļ§ āļāļĨāļīāļ āđāļāđāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ āļāļĩāđāļāđāļēāļāļāļ.
āļāļāļāļāļĩāđ āļŠāļĢāđāļēāļāļāļāđāļāļ·āđāļāđāļāļĨāļĩāđāļĒāļāđāļŠāđāļāļāļēāļāļāļēāļĢāļāļĢāļēāļāļĢāļāđāļāļāļāļīāđāļāļāļąāđāļāļŦāļĄāļāļāđāļēāļāđāļāļāđāļ§āļĒāđ OpenVPN āļāļĩāđāļāļļāļāđāļāļīāđāļāļŠāļĢāđāļēāļāļāļķāđāļ. āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ āļāļĨāļīāļ āđāļāļĢāđāļ§āļāļĨāļĨāđ>āļāļ.
āļāļĨāļīāļ LAN. āļāļĨāļīāļ āđāļāļīāđāļĄ āļāļĩāđāļāđāļēāļāļāđāļēāļĒāļŠāļļāļ.
āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļāđāļāđāļāļāļĩāđ:
āđāļāđāđāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ
- āļāļēāļĢāļāļĢāļ°āļāļģ: āđāļĨāļ·āļāļ āļĒāļāļĄāļāđāļēāļ.
- āļāļīāļāđāļāđāļāļēāļ: āđāļĄāđāļāđāļāļāļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒ.
- āļāļīāļāđāļāļāļĢāđāđāļāļ: āđāļĨāļ·āļāļ LAN
- āļāļĩāđāļāļĒāļđāđ: āđāļĨāļ·āļāļ IPv4.
- āđāļāļĢāđāļāļāļāļĨ: āđāļĨāļ·āļāļ āđāļāđ.
āđāļŦāļĨāđāļāļāļĩāđāļĄāļē
- āđāļŦāļĨāđāļāļāļĩāđāļĄāļē: āđāļĨāļ·āļāļ āđāļŪāļŠāļāđāđāļāļĩāđāļĒāļ§āļŦāļĢāļ·āļāļāļ·āđāļāđāļĢāļĩāļĒāļ āđāļĨāļ°āļāđāļāļāļāļ·āđāļāļāļāļāļāļēāļĨāļīāļāļąāļŠāļāļĩāđāļāļļāļāļŠāļĢāđāļēāļāļŠāļģāļŦāļĢāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ. āđāļāđāļ: Local_subnets.
āļāļļāļāļŦāļĄāļēāļĒāļāļĨāļēāļĒāļāļēāļ
- āļāļļāļāļŦāļĄāļēāļĒāļāļĨāļēāļĒāļāļēāļ: āđāļĨāļ·āļāļ āđāļāđ.
āļāļąāļ§āđāļĨāļ·āļāļāđāļāļīāđāļĄāđāļāļīāļĄ
- āļāļąāļāļāļķāļ: āđāļĄāđāļāđāļāļāļāļģāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒ.
- āļāļģāļāļāļīāļāļēāļĒ: āļāđāļāļāļŠāļīāđāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļāļąāļāļāļļāļ. āđāļāđāļ: āļāļēāļĢāļāļĢāļēāļāļĢ LAN āđāļāļĒāļąāļ ExpressVPN.
āļāļĨāļīāļ āđāļŠāļāļāļāļąāđāļāļŠāļđāļ.
āļāļąāļ§āđāļĨāļ·āļāļāļāļąāđāļāļŠāļđāļ
- āđāļāļāđāļ§āļĒāđ: āđāļĨāļ·āļāļ EXPRESSVPN.
āļāļĨāļīāļ āļāļąāļāļāļķāļ > āđāļāđāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ.
āļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļ? āļāļīāļāļāđāļāļāļĩāļĄāļŠāļāļąāļāļŠāļāļļāļ ExpressVPN āđāļāļ·āđāļāļāļāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļąāļāļāļĩ
āļāļĨāļąāļāđāļāļāđāļēāļāļāļ
4. āļĒāļ·āļāļĒāļąāļāļāļ§āļēāļĄāļŠāļģāđāļĢāđāļāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ
āļāļāļ°āļāļĩāđāļāļļāļāļāļ§āļĢāļŠāļēāļĄāļēāļĢāļāļĒāļ·āļāļĒāļąāļāđāļāđāļ§āđāļēāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ OpenVPN āļāļāļāļāļļāļāļŠāļģāđāļĢāđāļāđāļĨāđāļ§. āđāļāđāļāļāļāļģāļāļēāļāļāđāļēāļāļāļ, āļāļĨāļīāļ āļŠāļāļēāļāļ° > OpenVPN.
āļŦāļēāļāļāļļāđāļĄāļāļāđ VPN āļāļāļāļāļļāļāļāļāļāđāļĨāļāđāļāļĒāļđāđ, āļŠāļāļēāļāļ° āļāļ°āđāļŠāļāļāļ§āđāļē âup.â
āļāļļāļāļĒāļąāļāļŠāļēāļĄāļēāļĢāļāđāļāđ āđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĢāļ§āļāļŠāļāļāļāļĩāđāļāļĒāļđāđ IP āļāļāļ ExpressVPN āđāļāļ·āđāļāļĒāļ·āļāļĒāļąāļāļ§āđāļēāļāļļāļāđāļāļ·āđāļāļĄāļāđāļāļāļąāļ VPN āđāļĨāđāļ§. āļāļĩāđāļāļĒāļđāđ IP āļāļĩāđāđāļŠāļāļāļāļ§āļĢāļŠāļāļāļāļĨāđāļāļāļāļąāļāļāļĩāđāļāļąāđāļāļāļĩāđāļāļļāļāđāļāļ·āđāļāļĄāļāđāļāļāđāļēāļ OpenVPN. āļŦāļēāļāđāļĄāđ, āļ āļēāļĒāđāļāđ āļāļĢāļīāļāļēāļĢ, āļāļĨāļīāļāđāļāļāļāļāļŦāļĒāļļāļāļāļąāđāļ§āļāļĢāļēāļ§āđāļĨāđāļ§āđāļāļāļāļāđāļĢāļīāđāļĄāđāļāļ·āđāļāđāļĢāļīāđāļĄāļāđāļ VPN āđāļŦāļĄāđ.
āļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļ? āļāļīāļāļāđāļāļāļĩāļĄāļŠāļāļąāļāļŠāļāļļāļ ExpressVPN āđāļāļ·āđāļāļāļāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļąāļāļāļĩ
āļāļĨāļąāļāđāļāļāđāļēāļāļāļ