āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđāļ­āļ›āļ‚āļ­āļ‡āđ€āļĢāļēāđāļĨāļ°āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē āđ‚āļ›āļĢāļ” āļĨāļ‡āļŠāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļšāļąāļāļŠāļĩ ExpressVPN āļāđˆāļ­āļ™

āļšāļ—āđ€āļĢāļĩāļĒāļ™āļ™āļĩāđ‰āļˆāļ°āđāļŠāļ”āļ‡āđƒāļŦāđ‰āļ„āļļāļ“āđ€āļŦāđ‡āļ™ āļ§āļīāļ˜āļĩāļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē ExpressVPN āļšāļ™ pfSense āļ‚āļ­āļ‡āļ„āļļāļ“āļ”āđ‰āļ§āļĒ OpenVPN

āđ„āļĄāđˆāđƒāļŠāđˆāļ—āļļāļāļ•āļģāđāļŦāļ™āđˆāļ‡ ExpressVPN āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ‡āļēāļ™āđ„āļ”āđ‰āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ—āļĩāđˆāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡.

āļŠāļģāļ„āļąāļ: āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē OpenVPN āļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āđƒāļŦāđ‰āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āļŠāđˆāļ§āļ™āļ•āļąāļ§āđ€āļ—āļĩāļĒāļšāđ€āļ—āđˆāļēāļāļąāļš āđāļ­āļ› ExpressVPN āļ–āđ‰āļēāđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒāļ‚āļ­āļ‡āļ„āļļāļ“āđ„āļĄāđˆāļĢāļ­āļ‡āļĢāļąāļš AES-NI (āđ€āļŠāđˆāļ™ Asus RT-AC86U) āļ„āļļāļ“āļ­āļēāļˆāļžāļšāļ›āļąāļāļŦāļēāļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§āđƒāļ™āļšāļēāļ‡āļ„āļĢāļąāđ‰āļ‡āļ‚āļ“āļ°āđƒāļŠāđ‰āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē OpenVPN āļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡.

āļŦāļĄāļēāļĒāđ€āļŦāļ•āļļ: āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰āļ—āļ”āļŠāļ­āļšāđāļĨāđ‰āļ§āļšāļ™ pfSense 2.4.5 āđāļĨāļ°āļ•āļąāđ‰āļ‡āđƒāļˆāđ„āļ§āđ‰āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāļĄāļĩāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™āļšāđ‰āļēāļ™āļžāļ·āđ‰āļ™āļāļēāļ™ (192.168.1.0/24): āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ• > āđ‚āļĄāđ€āļ”āđ‡āļĄ > pfSense > āđ€āļĢāļēāđ€āļ•āļ­āļĢāđŒ/āļˆāļļāļ”āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­

āļ‚āđ‰āļēāļĄāđ„āļ›āļ—āļĩāđˆâ€Ķâ€Ķ

1. āļ„āđ‰āļ™āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļąāļšāļĢāļ­āļ‡āļšāļąāļāļŠāļĩ ExpressVPN āļ‚āļ­āļ‡āļ„āļļāļ“
2. āļ•āļąāđ‰āļ‡āļ„āđˆāļē VPN āļšāļ™ pfSense
3. āđ€āļ”āļīāļ™āļŠāļēāļĒ WAN āļœāđˆāļēāļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡ VPN
4. āļĒāļ·āļ™āļĒāļąāļ™āļ„āļ§āļēāļĄāļŠāļģāđ€āļĢāđ‡āļˆāļ‚āļ­āļ‡āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­


1. āļ„āđ‰āļ™āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļąāļšāļĢāļ­āļ‡āļšāļąāļāļŠāļĩ ExpressVPN āļ‚āļ­āļ‡āļ„āļļāļ“

āđ„āļ›āļ—āļĩāđˆ āļŦāļ™āđ‰āļēāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē ExpressVPN. āļŦāļēāļāļĄāļĩāļāļēāļĢāļĢāđ‰āļ­āļ‡āļ‚āļ­ āđƒāļŠāđˆāļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļąāļšāļĢāļ­āļ‡ ExpressVPN āļ‚āļ­āļ‡āļ„āļļāļ“āđāļĨāđ‰āļ§āļ„āļĨāļīāļ āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš.

āđƒāļŠāđˆāļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļąāļšāļĢāļ­āļ‡āļšāļąāļāļŠāļĩāļ‚āļ­āļ‡āļ„āļļāļ“ āļˆāļēāļāļ™āļąāđ‰āļ™āļ„āļĨāļīāļ

āđƒāļŠāđˆāļĢāļŦāļąāļŠāļĒāļ·āļ™āļĒāļąāļ™ āļ—āļĩāđˆāļŠāđˆāļ‡āđ„āļ›āļĒāļąāļ‡āļ­āļĩāđ€āļĄāļĨāļ‚āļ­āļ‡āļ„āļļāļ“

āļ—āļēāļ‡āļ‚āļ§āļē āļ”āđ‰āļ§āļĒ OpenVPN āļ—āļĩāđˆāļ–āļđāļāđ€āļĨāļ·āļ­āļāđ„āļ§āđ‰āđƒāļŦāđ‰āđāļĨāđ‰āļ§ āļ„āļļāļ“āļˆāļ°āđ€āļŦāđ‡āļ™ āļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™, āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ āđāļĨāļ°āļĢāļēāļĒāļāļēāļĢāļ‚āļ­āļ‡ āđ„āļŸāļĨāđŒāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē OpenVPN.

āļ—āļēāļ‡āļ‚āļ§āļē āļ”āđ‰āļ§āļĒ OpenVPN āļ—āļĩāđˆāļ–āļđāļāđ€āļĨāļ·āļ­āļāđ„āļ§āđ‰āđƒāļŦāđ‰āđāļĨāđ‰āļ§ āļ„āļļāļ“āļˆāļ°āđ€āļŦāđ‡āļ™ āļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™, āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ āđāļĨāļ°āļĢāļēāļĒāļāļēāļĢāļ‚āļ­āļ‡ āđ„āļŸāļĨāđŒāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē OpenVPN.

āļ„āļĨāļīāļāļ—āļĩāđˆāļ—āļĩāđˆāļ•āļąāđ‰āļ‡āļ—āļĩāđˆāļ„āļļāļ“āļ•āđ‰āļ­āļ‡āļāļēāļĢāđ€āļžāļ·āđˆāļ­āļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āđ„āļŸāļĨāđŒ .ovpn.

āđƒāļŦāđ‰āđ€āļ›āļīāļ”āļŦāļ™āđ‰āļēāļ•āđˆāļēāļ‡āđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāļ™āļĩāđ‰āđ„āļ§āđ‰. āļ„āļļāļ“āļˆāļ°āļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļ™āļĩāđ‰āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđƒāļ™āļ āļēāļĒāļŦāļĨāļąāļ‡.

āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­? āļ•āļīāļ”āļ•āđˆāļ­āļ—āļĩāļĄāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ ExpressVPN āđ€āļžāļ·āđˆāļ­āļ‚āļ­āļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­āļ—āļąāļ™āļ—āļĩ

āļāļĨāļąāļšāđ„āļ›āļ”āđ‰āļēāļ™āļšāļ™


2. āļ•āļąāđ‰āļ‡āļ„āđˆāļē VPN āļšāļ™ pfSense

āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš pfSense āđƒāļ™āđ€āļ§āđ‡āļšāļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹āļ‚āļ­āļ‡āļ„āļļāļ“ (āļŠāļ·āđˆāļ­āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āđāļĨāļ°āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ„āļ·āļ­ admin āđāļĨāļ° pfsense.) āļ„āļĨāļīāļ āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ āļĢāļ°āļšāļš > āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ āļˆāļąāļ”āļāļēāļĢ.

āđƒāļ™āđāļ—āđ‡āļš CA āļ„āļĨāļīāļ āđ„āļ­āļ„āļ­āļ™ āđ€āļžāļīāđˆāļĄ āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āļŠāļĢāđ‰āļēāļ‡/ āđāļāđ‰āđ„āļ‚ CA

  • āļŠāļ·āđˆāļ­āļ­āļ˜āļīāļšāļēāļĒ: āđƒāļŠāđˆāļŠāļ·āđˆāļ­āđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļĢāļđāđ‰āļˆāļąāļāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ VPN āļ‚āļ­āļ‡āļ„āļļāļ“ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™: ExpressVPN
  • āļ§āļīāļ˜āļĩāļāļēāļĢ: āđ€āļĨāļ·āļ­āļ āļ™āļģāđ€āļ‚āđ‰āļēāļŦāļ™āđˆāļ§āļĒāļĢāļąāļšāļĢāļ­āļ‡āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđāļĨāđ‰āļ§

āļŦāļ™āđˆāļ§āļĒāļĢāļąāļšāļĢāļ­āļ‡āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđāļĨāđ‰āļ§

  • āļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡: āļ„āļĨāļīāļāļ‚āļ§āļēāđ„āļŸāļĨāđŒāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē .ovpn āđāļĨāļ°āđ€āļ›āļīāļ”āļ”āđ‰āļ§āļĒāđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđƒāļ”āļāđ‡āđ„āļ”āđ‰ āļ„āļąāļ”āļĨāļ­āļāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđāļ—āđ‡āļ <ca> āđāļĨāļ° </ca> āđāļĨāļ°āļ§āļēāļ‡āđƒāļ™āļŸāļīāļĨāļ”āđŒāļ™āļĩāđ‰
    āđƒāļŠāđˆāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđƒāļ™āļŸāļīāļĨāļ”āđŒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ CA
  • āļāļļāļāđāļˆāļŠāđˆāļ§āļ™āļ•āļąāļ§āļ‚āļ­āļ‡āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ (āđ„āļĄāđˆāļšāļąāļ‡āļ„āļąāļš): āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰
  • āļĨāļģāļ”āļąāļšāļŠāļģāļŦāļĢāļąāļšāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ–āļąāļ”āđ„āļ›: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

āļ„āļĨāļīāļ

āļ„āļĨāļīāļ āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡ āļ„āļĨāļīāļ āđ„āļ­āļ„āļ­āļ™ āđ€āļžāļīāđˆāļĄ/ āļĨāļ‡āļŠāļ·āđˆāļ­ āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āđ€āļžāļīāđˆāļĄ/ āļĨāļ‡āļŠāļ·āđˆāļ­āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āđƒāļŦāļĄāđˆ

  • āļ§āļīāļ˜āļĩāļāļēāļĢ: āđ€āļĨāļ·āļ­āļ āļ™āļģāđ€āļ‚āđ‰āļēāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ
  • āļŠāļ·āđˆāļ­āļ­āļ˜āļīāļšāļēāļĒ: āđƒāļŠāđˆāļŠāļ·āđˆāļ­ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™: ExpressVPN Cert

āļ™āļģāđ€āļ‚āđ‰āļēāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡

  • āļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡: āđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ„āļļāļ“āđ€āļ›āļīāļ”āđ€āļĄāļ·āđˆāļ­āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰ āļ„āļąāļ”āļĨāļ­āļāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđāļ—āđ‡āļ <cert> āđāļĨāļ° </cert> āđāļĨāđ‰āļ§āļ§āļēāļ‡āđƒāļ™āļŸāļīāļĨāļ”āđŒāļ™āļĩāđ‰
    āđƒāļŠāđˆāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđƒāļ™āļŸāļīāļĨāļ”āđŒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļĨāļđāļāļ„āđ‰āļēāļŠāļēāļ˜āļēāļĢāļ“āļ°
  • āļ‚āđ‰āļ­āļĄāļđāļĨāļāļļāļāđāļˆāļŠāđˆāļ§āļ™āļ•āļąāļ§: āđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ„āļļāļ“āđ€āļ›āļīāļ”āđ€āļĄāļ·āđˆāļ­āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰ āļ„āļąāļ”āļĨāļ­āļāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđāļ—āđ‡āļ <key> āđāļĨāļ° </key> āđāļĨāđ‰āļ§āļ§āļēāļ‡āđƒāļ™āļŸāļīāļĨāļ”āđŒāļ™āļĩāđ‰
    āđƒāļŠāđˆāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđƒāļ™āļŸāļīāļĨāļ”āđŒāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļĨāļđāļāļ„āđ‰āļēāđāļšāļšāļŠāđˆāļ§āļ™āļ•āļąāļ§

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

āļ„āļĨāļīāļ

āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ VPN > OpenVPN

āļ„āļĨāļīāļ āļĨāļđāļāļ„āđ‰āļē āđāļĨāđ‰āļ§āļ„āļĨāļīāļ āđ„āļ­āļ„āļ­āļ™ āđ€āļžāļīāđˆāļĄ āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļąāđˆāļ§āđ„āļ›

  • āļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™: āļ­āļĒāđˆāļēāđ€āļĨāļ·āļ­āļāļŠāđˆāļ­āļ‡āļ™āļĩāđ‰
  • āđ‚āļŦāļĄāļ”āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ: āđ€āļĨāļ·āļ­āļ Peer to Peer (SSL/TLS)
  • āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨ: āđ€āļĨāļ·āļ­āļ UDP āļšāļ™ IPv4 āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
  • āđ‚āļŦāļĄāļ”āļ­āļļāļ›āļāļĢāļ“āđŒ: āđ€āļĨāļ·āļ­āļ tun – āđ‚āļŦāļĄāļ”āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āļŠāļąāđ‰āļ™āļ—āļĩāđˆ 3
  • āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹: āđ€āļĨāļ·āļ­āļ WAN
  • āļžāļ­āļĢāđŒāļ•āļ—āđ‰āļ­āļ‡āļ–āļīāđˆāļ™: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰
  • āđ‚āļŪāļŠāļ•āđŒāļŦāļĢāļ·āļ­āļ—āļĩāđˆāļ­āļĒāļđāđˆāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ: āđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ„āļļāļ“āđ€āļ›āļīāļ”āđ€āļĄāļ·āđˆāļ­āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰ āļ„āļąāļ”āļĨāļ­āļāļ—āļĩāđˆāļ­āļĒāļđāđˆāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđƒāļ”āđ† āļ—āļĩāđˆāļĢāļ°āļšāļļāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļ„āļģāļ§āđˆāļē “remote” āđāļĨāļ°āļŦāļĄāļēāļĒāđ€āļĨāļ‚āļžāļ­āļĢāđŒāļ• 4 āļŦāļĨāļąāļ āđƒāļŠāđˆāđƒāļ™āļŸāļīāļĨāļ”āđŒāļ™āļĩāđ‰
  • āļžāļ­āļĢāđŒāļ•āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ: āđƒāļŠāđˆāļŦāļĄāļēāļĒāđ€āļĨāļ‚ (āļŦāļĨāļąāļ‡āļ—āļĩāđˆāļ­āļĒāļđāđˆāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ) āļ—āļĩāđˆāļ„āļļāļ“āļžāļšāļ‚āđ‰āļēāļ‡āļ•āđ‰āļ™
  • āđ‚āļŪāļŠāļ•āđŒāļŦāļĢāļ·āļ­āļ—āļĩāđˆāļ­āļĒāļđāđˆāļžāļĢāđ‡āļ­āļāļ‹āļĩāđˆ: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰
  • āļžāļ­āļĢāđŒāļ•āļžāļĢāđ‡āļ­āļāļ‹āļĩāđˆ: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰
  • āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļžāļĢāđ‡āļ­āļāļ‹āļĩāđˆ: āđ€āļĨāļ·āļ­āļ āđ„āļĄāđˆāļĄāļĩ
  • āļ„āļģāļ­āļ˜āļīāļšāļēāļĒ: āđƒāļŠāđˆāļŠāļ·āđˆāļ­āđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļĢāļđāđ‰āļˆāļąāļāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ VPN āļ‚āļ­āļ‡āļ„āļļāļ“ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™: ExpressVPN NY

āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļ™āļŦāļąāļ§āļ‚āđ‰āļ­

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļœāļđāđ‰āđƒāļŠāđ‰

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ—āļēāļ‡āđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ

  • āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē TLS: āđ€āļĨāļ·āļ­āļāļŠāđˆāļ­āļ‡āļ™āļĩāđ‰
  • āļŠāļĢāđ‰āļēāļ‡āļ„āļĩāļĒāđŒ TLS āđ‚āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī: āļĒāļāđ€āļĨāļīāļāļāļēāļĢāđ€āļĨāļ·āļ­āļāļŠāđˆāļ­āļ‡āļ™āļĩāđ‰
  • āļ„āļĩāļĒāđŒ TLS: āđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ„āļļāļ“āđ€āļ›āļīāļ”āđ€āļĄāļ·āđˆāļ­āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰ āļ„āļąāļ”āļĨāļ­āļāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡āđāļ—āđ‡āļ <tls-auth> āđāļĨāļ° </tls-auth> āđāļĨāđ‰āļ§āļ§āļēāļ‡āđƒāļ™āļŸāļīāļĨāļ”āđŒāļ™āļĩāđ‰
    āđƒāļŠāđˆāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđƒāļ™āļŸāļīāļĨāļ”āđŒāļ„āļĩāļĒāđŒāļ‚āļ­āļ‡ TLS Auth
  • āđ‚āļŦāļĄāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ„āļĩāļĒāđŒ TLS: āđ€āļĨāļ·āļ­āļ āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ TLS
  • āļŦāļ™āđˆāļ§āļĒāļĢāļąāļšāļĢāļ­āļ‡āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļ„āļđāđˆāļŠāļĄāļĢāļŠ: āđ€āļĨāļ·āļ­āļāļĢāļēāļĒāļāļēāļĢ (āđ€āļŠāđˆāļ™ ExpressVPN) āļ—āļĩāđˆāļ„āļļāļ“āļŠāļĢāđ‰āļēāļ‡āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰
  • āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļĨāļđāļāļ„āđ‰āļē: āđ€āļĨāļ·āļ­āļāļĢāļēāļĒāļāļēāļĢ (āđ€āļŠāđˆāļ™ ExpressVPN Cert) āļ—āļĩāđˆāļ„āļļāļ“āļŠāļĢāđ‰āļēāļ‡āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰
  • āļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ: āđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ„āļļāļ“āđ€āļ›āļīāļ”āđ€āļĄāļ·āđˆāļ­āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰ āđƒāļŦāđ‰āļ„āđ‰āļ™āļŦāļēāļ„āļģāļ§āđˆāļē “cipher” āđ€āļĨāļ·āļ­āļāļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāļ—āļĩāđˆāļ›āļĢāļēāļāļāļŦāļĨāļąāļ‡āļ„āļģāļ§āđˆāļē “cipher” āđƒāļ™āđ€āļĄāļ™āļđāđāļšāļšāđ€āļĨāļ·āđˆāļ­āļ™ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™: AES-256-GCM
  • āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ NCP: āļĒāļāđ€āļĨāļīāļāļāļēāļĢāđ€āļĨāļ·āļ­āļāļŠāđˆāļ­āļ‡āļ™āļĩāđ‰
  • āļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄ NCP: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰
  • āļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāļāļēāļĢāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™: āđƒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄāđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāļ—āļĩāđˆāļ„āļļāļ“āđ€āļ›āļīāļ”āđ€āļĄāļ·āđˆāļ­āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰ āđƒāļŦāđ‰āļ„āđ‰āļ™āļŦāļēāļ„āļģāļ§āđˆāļē “auth” āđ€āļĨāļ·āļ­āļāļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāļ—āļĩāđˆāļ›āļĢāļēāļāļāļŦāļĨāļąāļ‡āļ„āļģāļ§āđˆāļē “auth” āđƒāļ™āđ€āļĄāļ™āļđāđāļšāļšāđ€āļĨāļ·āđˆāļ­āļ™ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™: SHA512
  • Crypto āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ: āđ€āļ§āđ‰āļ™āđāļ•āđˆāļ§āđˆāļēāļ„āļļāļ“āļĢāļđāđ‰āļ§āđˆāļēāļ­āļļāļ›āļāļĢāļ“āđŒāļ‚āļ­āļ‡āļ„āļļāļ“āļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāļ›āļĢāļ°āļĄāļ§āļĨāļœāļĨāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ āđ„āļĄāđˆāļĄāļĩāļāļēāļĢāđ€āļĢāđˆāļ‡āļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§ Crypto āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒ

āļ›āđ‰āļ­āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļŦāļĢāļąāļš

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Tunnel

  • āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Tunnel IPv4: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ Tunnel IPv6: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĢāļ°āļĒāļ°āđ„āļāļĨ IPv4: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļĢāļ°āļĒāļ°āđ„āļāļĨ IPv6: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • āļˆāļģāļāļąāļ”āđāļšāļ™āļ”āđŒāļ§āļīāļ”āļ—āđŒāļ‚āļēāļ­āļ­āļ: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • āļāļēāļĢāļšāļĩāļšāļ­āļąāļ”: āđ€āļĨāļ·āļ­āļ āļ›āļāļīāđ€āļŠāļ˜āļāļēāļĢāļšāļĩāļšāļ­āļąāļ”āļ—āļĩāđˆāđ„āļĄāđˆāđƒāļŠāđˆāđāļšāļš stub (āļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāļŠāļļāļ”)
  • āđ‚āļ—āđ‚āļžāđ‚āļĨāļĒāļĩ: āļ›āļĨāđˆāļ­āļĒāļ•āļēāļĄāđ€āļ”āļīāļĄ.
  • āļ›āļĢāļ°āđ€āļ āļ—āļ‚āļ­āļ‡āļšāļĢāļīāļāļēāļĢ: āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒ.
  • āļ­āļĒāđˆāļēāļ”āļķāļ‡āđ€āļŠāđ‰āļ™āļ—āļēāļ‡: āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒāđƒāļ™āļŠāđˆāļ­āļ‡āļ™āļĩāđ‰.
  • āļ­āļĒāđˆāļēāđ€āļžāļīāđˆāļĄ/āļĨāļšāđ€āļŠāđ‰āļ™āļ—āļēāļ‡: āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒ.

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ‚āļąāđ‰āļ™āļŠāļđāļ‡

  • āļ•āļąāļ§āđ€āļĨāļ·āļ­āļāļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ€āļ­āļ‡: āļ„āļąāļ”āļĨāļ­āļāđāļĨāļ°āļ§āļēāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:
    fast-io;persist-key;persist-tun;remote-random;pull;comp-lzo no;tls-client;verify-x509-name Server name-prefix;remote-cert-tls server;key-direction 1;route-method exe;route-delay 2;tun-mtu 1500;fragment 1300;mssfix 1450;verb 3;sndbuf 524288;rcvbuf 524288
  • UDP Fast I/O: āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒāđƒāļ™āļŠāđˆāļ­āļ‡āļ™āļĩāđ‰.
  • āļšāļąāļŸāđ€āļŸāļ­āļĢāđŒāļŠāđˆāļ‡/āļĢāļąāļš: āđ€āļĨāļ·āļ­āļ 512 KiB.
  • āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđ€āļāļ•āđ€āļ§āļĒāđŒ: āđ€āļĨāļ·āļ­āļ IPv4 āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™.
  • āļĢāļ°āļ”āļąāļšāļ„āļ§āļēāļĄāļĨāļ°āđ€āļ­āļĩāļĒāļ”: āđ€āļĨāļ·āļ­āļ 3 (āđāļ™āļ°āļ™āļģ).

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

āļ„āļĨāļīāļ

āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­? āļ•āļīāļ”āļ•āđˆāļ­āļ—āļĩāļĄāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ ExpressVPN āđ€āļžāļ·āđˆāļ­āļ‚āļ­āļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­āļ—āļąāļ™āļ—āļĩ

āļāļĨāļąāļšāđ„āļ›āļ”āđ‰āļēāļ™āļšāļ™


3. āđ€āļ”āļīāļ™āļŠāļēāļĒ WAN āļœāđˆāļēāļ™ tunnel VPN

āļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆ tunnel āļ­āļ­āļ™āđ„āļĨāļ™āđŒ āļ„āļļāļ“āļ•āđ‰āļ­āļ‡āđ€āļ”āļīāļ™āļŠāļēāļĒāļāļēāļĢāļˆāļĢāļēāļˆāļĢ WAN āļ‚āļ­āļ‡āļ„āļļāļ“āļœāđˆāļēāļ™ tunnel.

āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹>āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē.

āļ„āļĨāļīāļ āđ„āļ­āļ„āļ­āļ™ āđ€āļžāļīāđˆāļĄ. āļˆāļ°āļŠāļĢāđ‰āļēāļ‡āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹āđƒāļŦāļĄāđˆ. āļŠāļģāļŦāļĢāļąāļš OPT1 āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ ovpnc1. āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

āļ„āļĨāļīāļ

āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹ > OPT1.

āļ„āļĨāļīāļ

āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ—āļąāđˆāļ§āđ„āļ›

  • āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™: āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒāđƒāļ™āļŠāđˆāļ­āļ‡āļ™āļĩāđ‰.
  • āļ„āļģāļ­āļ˜āļīāļšāļēāļĒ: āļ›āđ‰āļ­āļ™āļŠāļ·āđˆāļ­āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒāļŠāļģāļŦāļĢāļąāļšāļ„āļļāļ“. āđ€āļŠāđˆāļ™: ExpressVPN.
  • MAC Address: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • MTU: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.
  • MSS: āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰.

āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāļˆāļ­āļ‡āđ„āļ§āđ‰

  • āļšāļĨāđ‡āļ­āļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļŠāđˆāļ§āļ™āļ•āļąāļ§āđāļĨāļ°āļ—āļĩāđˆāļ­āļĒāļđāđˆ loopback: āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒ.
  • āļšāļĨāđ‡āļ­āļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ bogon: āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒ.

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

pfsense-2.4.5-interfaces-opt1-click-save

āļ„āļĨāļīāļ āđƒāļŠāđ‰āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡.

āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ>āļ™āļēāļĄāđāļāļ‡.

āļ„āļĨāļīāļ āđ„āļ­āļ„āļ­āļ™ āđ€āļžāļīāđˆāļĄ.

āđƒāļŦāđ‰ “āļ™āļēāļĄāđāļāļ‡â€ āđāļāđˆāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļšāđ‰āļēāļ™āļ‚āļ­āļ‡āļ„āļļāļ“āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļĢāļĩāļĒāļāđ„āļ”āđ‰āļ”āđ‰āļ§āļĒāļŠāļ·āđˆāļ­āļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļĄāļīāļ•āļĢ. āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āļ„āļļāļ“āļŠāļĄāļšāļąāļ•āļī

  • āļŠāļ·āđˆāļ­: āļ›āđ‰āļ­āļ™āļŠāļ·āđˆāļ­āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ. āđ€āļŠāđˆāļ™: Local_Subnets.
  • āļ„āļģāļ­āļ˜āļīāļšāļēāļĒ: āļ›āđ‰āļ­āļ™āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒāļāļąāļšāļ„āļļāļ“. āđ€āļŠāđˆāļ™: āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļšāđ‰āļēāļ™.
  • āļ›āļĢāļ°āđ€āļ āļ—: āđ€āļĨāļ·āļ­āļ āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ.

āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

  • āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļŦāļĢāļ·āļ­ FQDN: āļ›āđ‰āļ­āļ™ 192.168.1.0 āđāļĨāļ°āđ€āļĨāļ·āļ­āļ 24.

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

āļ„āļĨāļīāļ

āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ>NAT>āļ‚āļēāļ­āļ­āļ.

āļŠāļģāļŦāļĢāļąāļš āđ‚āļŦāļĄāļ” āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļāļŽ NAT āļ‚āļēāļ­āļ­āļāļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡. āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ > āđƒāļŠāđ‰āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡.

āļ„āļĨāļīāļ

āļāļēāļĢāļˆāļĢāļēāļˆāļĢāļ‚āļ­āļ‡āļ„āļļāļ“āļ•āđ‰āļ­āļ‡āļāļēāļĢāļˆāļļāļ”āļŦāļĄāļēāļĒāļ›āļĨāļēāļĒāļ—āļēāļ‡āđ€āļĄāļ·āđˆāļ­āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ‚āļ­āļ‡āļ„āļļāļ“. āđ€āļĨāļ·āđˆāļ­āļ™āļĨāļ‡āđ„āļ›āļ—āļĩāđˆ āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē āļ„āļļāļ“āļˆāļ°āļ•āđ‰āļ­āļ‡āļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ WAN āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹āđ€āļŠāļĄāļ·āļ­āļ™ ExpressVPN āđƒāļŦāļĄāđˆāļ‚āļ­āļ‡āļ„āļļāļ“.

āļŠāļģāļŦāļĢāļąāļšāļĢāļēāļĒāļāļēāļĢāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ WAN āđāļĢāļ āļ„āļĨāļīāļ āđ„āļ­āļ„āļ­āļ™āļ„āļąāļ”āļĨāļ­āļ.

āļ„āļĨāļīāļāļ—āļĩāđˆāđ„āļ­āļ„āļ­āļ™

āļŠāļģāļŦāļĢāļąāļš āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹ āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ EXPRESSVPN.

āđ€āļĨāļ·āļ­āļ

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ

āļ—āļģāļ‹āđ‰āļģāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ‚āđ‰āļēāļ‡āļ•āđ‰āļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆ WAN āļ­āļ·āđˆāļ™āđ†.

āđ€āļĄāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļāļŽāđƒāļŦāļĄāđˆāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđāļĨāđ‰āļ§ āļ„āļĨāļīāļ āđƒāļŠāđ‰āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡ āļ—āļĩāđˆāļ”āđ‰āļēāļ™āļšāļ™.

āļ•āļ­āļ™āļ™āļĩāđ‰ āļŠāļĢāđ‰āļēāļ‡āļāļŽāđ€āļžāļ·āđˆāļ­āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļāļēāļĢāļˆāļĢāļēāļˆāļĢāļ—āđ‰āļ­āļ‡āļ–āļīāđˆāļ™āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļœāđˆāļēāļ™āđ€āļāļ•āđ€āļ§āļĒāđŒ OpenVPN āļ—āļĩāđˆāļ„āļļāļ“āđ€āļžāļīāđˆāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āļķāđ‰āļ™. āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™ āļ„āļĨāļīāļ āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ>āļāļŽ.

āļ„āļĨāļīāļ LAN. āļ„āļĨāļīāļ āđ€āļžāļīāđˆāļĄ āļ—āļĩāđˆāļ”āđ‰āļēāļ™āļ‹āđ‰āļēāļĒāļŠāļļāļ”.

āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āđāļāđ‰āđ„āļ‚āļāļŽāđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ

  • āļāļēāļĢāļāļĢāļ°āļ—āļģ: āđ€āļĨāļ·āļ­āļ āļĒāļ­āļĄāļœāđˆāļēāļ™.
  • āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™: āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒ.
  • āļ­āļīāļ™āđ€āļ•āļ­āļĢāđŒāđ€āļŸāļ‹: āđ€āļĨāļ·āļ­āļ LAN
  • āļ—āļĩāđˆāļ­āļĒāļđāđˆ: āđ€āļĨāļ·āļ­āļ IPv4.
  • āđ‚āļ›āļĢāđ‚āļ•āļ„āļ­āļĨ: āđ€āļĨāļ·āļ­āļ āđƒāļ”āđ†.

āđāļŦāļĨāđˆāļ‡āļ—āļĩāđˆāļĄāļē

  • āđāļŦāļĨāđˆāļ‡āļ—āļĩāđˆāļĄāļē: āđ€āļĨāļ·āļ­āļ āđ‚āļŪāļŠāļ•āđŒāđ€āļ”āļĩāđˆāļĒāļ§āļŦāļĢāļ·āļ­āļŠāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļ āđāļĨāļ°āļ›āđ‰āļ­āļ™āļŠāļ·āđˆāļ­āļ‚āļ­āļ‡āļ­āļēāļĨāļīāļ­āļąāļŠāļ—āļĩāđˆāļ„āļļāļ“āļŠāļĢāđ‰āļēāļ‡āļŠāļģāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ‚āļ­āļ‡āļ„āļļāļ“āļāđˆāļ­āļ™āļŦāļ™āđ‰āļēāļ™āļĩāđ‰. āđ€āļŠāđˆāļ™: Local_subnets.

āļˆāļļāļ”āļŦāļĄāļēāļĒāļ›āļĨāļēāļĒāļ—āļēāļ‡

  • āļˆāļļāļ”āļŦāļĄāļēāļĒāļ›āļĨāļēāļĒāļ—āļēāļ‡: āđ€āļĨāļ·āļ­āļ āđƒāļ”āđ†.

āļ•āļąāļ§āđ€āļĨāļ·āļ­āļāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ

  • āļšāļąāļ™āļ—āļķāļ: āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļŦāļĄāļēāļĒ.
  • āļ„āļģāļ­āļ˜āļīāļšāļēāļĒ: āļ›āđ‰āļ­āļ™āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŦāļĄāļēāļĒāļāļąāļšāļ„āļļāļ“. āđ€āļŠāđˆāļ™: āļāļēāļĢāļˆāļĢāļēāļˆāļĢ LAN āđ„āļ›āļĒāļąāļ‡ ExpressVPN.

āļ„āļĨāļīāļ āđāļŠāļ”āļ‡āļ‚āļąāđ‰āļ™āļŠāļđāļ‡.

āļ•āļąāļ§āđ€āļĨāļ·āļ­āļāļ‚āļąāđ‰āļ™āļŠāļđāļ‡

  • āđ€āļāļ•āđ€āļ§āļĒāđŒ: āđ€āļĨāļ·āļ­āļ EXPRESSVPN.

āđ€āļĨāļ·āļ­āļ

āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ > āđƒāļŠāđ‰āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡.

āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­? āļ•āļīāļ”āļ•āđˆāļ­āļ—āļĩāļĄāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ ExpressVPN āđ€āļžāļ·āđˆāļ­āļ‚āļ­āļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­āļ—āļąāļ™āļ—āļĩ

āļāļĨāļąāļšāđ„āļ›āļ”āđ‰āļēāļ™āļšāļ™


4. āļĒāļ·āļ™āļĒāļąāļ™āļ„āļ§āļēāļĄāļŠāļģāđ€āļĢāđ‡āļˆāđƒāļ™āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­

āļ‚āļ“āļ°āļ™āļĩāđ‰āļ„āļļāļ“āļ„āļ§āļĢāļŠāļēāļĄāļēāļĢāļ–āļĒāļ·āļ™āļĒāļąāļ™āđ„āļ”āđ‰āļ§āđˆāļēāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ OpenVPN āļ‚āļ­āļ‡āļ„āļļāļ“āļŠāļģāđ€āļĢāđ‡āļˆāđāļĨāđ‰āļ§. āđƒāļ™āđāļ–āļšāļ™āļģāļ—āļēāļ‡āļ”āđ‰āļēāļ™āļšāļ™, āļ„āļĨāļīāļ āļŠāļ–āļēāļ™āļ° > OpenVPN.

āļŦāļēāļāļ­āļļāđ‚āļĄāļ‡āļ„āđŒ VPN āļ‚āļ­āļ‡āļ„āļļāļ“āļ­āļ­āļ™āđ„āļĨāļ™āđŒāļ­āļĒāļđāđˆ, āļŠāļ–āļēāļ™āļ° āļˆāļ°āđāļŠāļ”āļ‡āļ§āđˆāļē “up.”

āļŦāļēāļāļ­āļļāđ‚āļĄāļ‡āļ„āđŒ VPN āļ‚āļ­āļ‡āļ„āļļāļ“āļ­āļ­āļ™āđ„āļĨāļ™āđŒāļ­āļĒāļđāđˆ, āļŠāļ–āļēāļ™āļ°āļˆāļ°āđāļŠāļ”āļ‡āļ§āđˆāļē

āļ„āļļāļ“āļĒāļąāļ‡āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ—āļĩāđˆāļ­āļĒāļđāđˆ IP āļ‚āļ­āļ‡ ExpressVPN āđ€āļžāļ·āđˆāļ­āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļ„āļļāļ“āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš VPN āđāļĨāđ‰āļ§. āļ—āļĩāđˆāļ­āļĒāļđāđˆ IP āļ—āļĩāđˆāđāļŠāļ”āļ‡āļ„āļ§āļĢāļŠāļ­āļ”āļ„āļĨāđ‰āļ­āļ‡āļāļąāļšāļ—āļĩāđˆāļ•āļąāđ‰āļ‡āļ—āļĩāđˆāļ„āļļāļ“āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļœāđˆāļēāļ™ OpenVPN. āļŦāļēāļāđ„āļĄāđˆ, āļ āļēāļĒāđƒāļ•āđ‰ āļšāļĢāļīāļāļēāļĢ, āļ„āļĨāļīāļāđ„āļ­āļ„āļ­āļ™āļŦāļĒāļļāļ”āļŠāļąāđˆāļ§āļ„āļĢāļēāļ§āđāļĨāđ‰āļ§āđ„āļ­āļ„āļ­āļ™āđ€āļĢāļīāđˆāļĄāđ€āļžāļ·āđˆāļ­āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™ VPN āđƒāļŦāļĄāđˆ.

āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­? āļ•āļīāļ”āļ•āđˆāļ­āļ—āļĩāļĄāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ ExpressVPN āđ€āļžāļ·āđˆāļ­āļ‚āļ­āļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­āļ—āļąāļ™āļ—āļĩ

āļāļĨāļąāļšāđ„āļ›āļ”āđ‰āļēāļ™āļšāļ™

āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļĄāļĩāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļŦāļĢāļ·āļ­āđ„āļĄāđˆ?

āđ€āļĢāļēāđ€āļŠāļĩāļĒāđƒāļˆāļ—āļĩāđˆāđ„āļ”āđ‰āļĒāļīāļ™āđ€āļĢāļ·āđˆāļ­āļ‡āļ™āļĩāđ‰ āđ‚āļ›āļĢāļ”āļšāļ­āļāđƒāļŦāđ‰āđ€āļĢāļēāļ—āļĢāļēāļšāļ§āđˆāļēāļ„āļ§āļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļ­āļĒāđˆāļēāļ‡āđ„āļĢ

Which Smart TV do you need help with?

Examples: Samsung Smart TV, LG Smart TV

āđ€āļˆāđ‰āļēāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļāđˆāļēāļĒāļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļ‚āļ­āļ‡āđ€āļĢāļēāļˆāļ°āļ•āļīāļ”āļ•āđˆāļ­āļāļĨāļąāļšāđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāđāļāđ‰āļ›āļąāļāļŦāļēāļ‚āļ­āļ‡āļ„āļļāļ“