Kaip padaryti savo VPN saugesnį?

Kaip padaryti savo VPN saugesnį?

Šiandien iš tikrųjų yra daug skirtingų VPN protokolų, o daugelis VPN teikėjų siūlo savo vartotojams skirtingas parinktis. Kartais šis pasirinkimas yra integruotas į ryšio programą, o kartais tai tiesiog yra trečiosios šalies VPN įrankių konfigūracijos parinktis.

Populiariausi protokolai yra PPTP (Point-to-Point Tunneling Protocol), L2TP/IPSec (2 sluoksnio tuneliavimo protokolas) ir OpenVPN.

1 dalis: Kaip padaryti savo VPN saugesnį?

Kaip padaryti savo VPN saugesnį?

Pagal numatytuosius nustatymus VPN turi puikias saugos funkcijas, tačiau tai nereiškia, kad VPN negalima „nulaužti“. Jei norite užtikrinti didesnę VPN apsaugą, galite vadovautis kai kuriomis toliau pateiktomis papildomomis instrukcijomis:

Pakeiskite VPN protokolą

Kaip padaryti savo VPN saugesnį?

Yra ne tik vienas VPN protokolo tipas. Šiandien iš tikrųjų yra daug skirtingų VPN protokolų, o daugelis VPN teikėjų siūlo savo vartotojams skirtingas parinktis. Kartais šis pasirinkimas yra integruotas į ryšio programą, o kartais tai tiesiog yra trečiosios šalies VPN įrankių konfigūracijos parinktis.

Populiariausi protokolai yra PPTP (Point-to-Point Tunneling Protocol), L2TP/IPSec (2 sluoksnio tuneliavimo protokolas) ir OpenVPN.

Ypač jei šiuos protokolus diegiate mobiliuosiuose įrenginiuose arba „Flash VPN“ maršrutizatoriuose, PPTP ir L2TP gali būti laikomi geriausiomis galimybėmis. Priežastis ta, kad šiuos protokolus lengva konfigūruoti. Daugeliu atvejų jums reikia tik serverio vardo, vartotojo vardo ir slaptažodžio.

Tačiau taip pat galite naudoti atvirąjį VPN. Iš esmės PPTP buvo „nulaužtas“ – PPTP naudoja 128 bitų šifravimą (silpną šifravimą), o pradinis prisijungimo ir autentifikavimo procesas gali būti užblokuotas ir nulaužtas. Tarp aukščiau išvardytų protokolų PPTP yra greičiausias protokolas, nes jo šifravimas yra žemiausias.

L2TP protokolas yra saugesnis. Tačiau šis protokolas turi ilgesnį šifravimo procesą ir yra lėčiausias iš protokolų.

OpenVPN yra geriausias iš minėtų protokolų: jis gana greitas, greitai atsikuria po nutrūkusio ryšio ir užtikrina jau seniai žinomą saugumą. Jei jums įdomu, „OpenVPN“ yra geriausias pasirinkimas.

2 dalis: kai kuri VPN programinė įranga

Kaip padaryti savo VPN saugesnį?

Viena iš problemų, susijusių su prisijungimu prie VPN, yra ta, kad nutrūkus VPN ryšiui – jei VPN serveris yra atjungtas arba jo ryšys prastas – jūsų kompiuteris iš karto turės neteisingą interneto adresą. Bet jūs net nežinote, kad tai vyksta.

Štai kodėl turėtumėte ieškoti alternatyvių programų palaikymo. Norėdami užtikrinti, kad praradę VPN ryšį arba esant lėtam ryšiui, vis tiek galėsite naudoti kitą programą. Iš esmės, jei neprisijungiate per VPN, negalite prisijungti prie visų.

Kai kurios VPN ryšio programos, kurias galite naudoti, kai įvyksta VPN ryšio klaidos.

1. VPNetMon

VPNetMon yra viena iš alternatyvių programų, kurias galite naudoti. Ši maža programa skirta „Windows“ ir galite sukonfigūruoti programą, kad ji nedelsiant užsidarytų, jei VPN „miršta“, o tada VPN vėl paleidžiamas iš naujo.

Norėdami nustatyti VPNetMon, atlikite toliau nurodytus veiksmus.

1. Prisijunkite prie VPN.

2. Iš naujo paleiskite programą ir spustelėkite Pasirinkti.

3. Kairiojoje srityje matysite 2 IP adresus: vidinį IP adresą (aukščiau) ir VPN IP adresą (kita).

Laukelyje, pažymėtame VPN IP Star t, įveskite pirmąjį savo VPN IP adreso numerį. Pavyzdžiui, jei VPN IP adresas yra 10.1.1.68 , VPN pradžios IP rėmelį įvesite kaip 10.

4. Šalia A1 skilties spustelėkite Naršyti ir raskite programą, kurią norite valdyti, pvz., utorrent.exe. Jei pažymėsite langelį Valdymas , programa bus automatiškai uždaryta, jei jūsų VPN neprisijungs. Jei pažymėsite Auto, programa bus paleista iš naujo, kai VPN „grįš“.

2. DNS nutekėjimas

Kaip padaryti savo VPN saugesnį?

Atminkite, kad DNS yra paslauga, kurią jūsų kompiuteris naudoja, kad išverstų URL, pvz., techradar.com, į IP adresus.

Kai prisijungiate prie VPN, automatiškai naudojate saugų DNS serverį, kurį teikia VPN paslauga. Išskyrus atvejus, kai jūsų kompiuteris reguliariai naudoja DNS ryšius, galite praleisti VPN. Tai vadinama DNS nutekėjimu ir jį gali sekti išorinės „jėgos“.

Kai kurie VPN klientai turi įmontuotą DNS apsaugą, bet jei ne, galite patikrinti čia . Jo vieta „aiškiai“ nurodys, kur yra VPN. Jei nepavyksta, galite greitai atsisiųsti programą iš programų, teikiančių svetainių, kad ištaisytumėte klaidą.

3. IPv6 nutekėjimai

Kaip padaryti savo VPN saugesnį?

Daugumai interneto veiklų dažniausiai naudojame IPv4 versiją. Tačiau reikalas tas, kad IPv6 adresai (6 interneto protokolo versija) taip pat yra gana geri, o šios naujos kartos IP adresai yra skirti pakeisti IPv4 adreso versiją interneto veikloje. Tiesą sakant, vartotojai nenaudoja IPv6 adresų, tačiau jų kompiuteriai ir nešiojamieji kompiuteriai palaiko IPv6 adresus.

IPv6 adresas veikia už VPN ribų, o įsilaužėliai gali jį naudoti norėdami sužinoti, kas jūs esate. Šis metodas nenaudojamas dažnai, bet vis tiek gali atsitikti, o norint tai išspręsti, vienintelis sprendimas yra išjungti IPv6. Kai kurie VPN klientai turi integruotą funkciją, leidžiančią išjungti IPv6, tačiau kai kuriose jų nėra. Ir norėdami išjungti IPv6 rankiniu būdu, atlikite toliau nurodytus veiksmus.

Pradedant nuo „Windows Vista“ ir „Server 2008“, „Microsoft“ integruoja ir palaiko IPv6 (6 interneto protokolo versija) adresus, o pagal numatytuosius nustatymus įjungtas IPv6. Šios naujos kartos IP adresai yra skirti pakeisti IPv4 adresus interneto operacijose.

Jei jūsų tinklo ryšiui nėra taikomi specifiniai IPv6 reikalavimai, kurių yra nedaug, galite išjungti IPv6. Tačiau skirtingai nuo kitų protokolų, negalite išjungti IPv6 išjungę protokolą kiekvienoje tinklo sąsajoje.

Geriausias sprendimas išjungti IPv6 yra per registrą.

Pirmiausia spustelėkite mygtuką Pradėti , tada paieškos laukelyje įveskite regedit ir paspauskite Enter , kad atidarytumėte registro rengyklės langą.

Registro rengyklės lange eikite į raktą:

HKEY_LOCAL_MACHINE => SYSTEM => CurrentControlSet => Paslaugos => TCPIP6 => Parametrai

Dešiniuoju pelės mygtuku spustelėkite Parametrai , pasirinkite Naujas => DWORD (32 bitų) reikšmė . Pavadinkite šią naują reikšmę DisabledComponents ir paspauskite Enter.

Dabar dešiniuoju pelės mygtuku spustelėkite ką tik sukurtą DisabledComponents reikšmę ir pasirinkite Keisti. Nustatykite DisabledComponents reikšmę į FFFFFFFF ir spustelėkite Gerai .

Galiausiai iš naujo paleiskite kompiuterį ir IPv6 bus išjungtas visose sąsajose.

Jei tiesiog norite patikrinti, ar jūsų sistemoje nėra nuotėkio, galite apsilankyti šioje svetainėje ir atlikti testą prisijungę prie VPN.

Žiūrėkite daugiau straipsnių žemiau:

Sėkmės!


Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.

Kaip tamsusis internetas veikia saugumą?

Kaip tamsusis internetas veikia saugumą?

Tamsusis tinklas yra paslaptinga vieta, turinti puikią reputaciją. Rasti tamsųjį internetą nėra sunku. Tačiau išmokti saugiai naršyti yra kitas dalykas, ypač jei nežinote, ką darote ar ko tikėtis.

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Kas yra Adrozek virusas? Kaip apsisaugoti nuo Adrozek viruso

Techniškai Adrozekas nėra virusas. Tai naršyklės užgrobėjas, taip pat žinomas kaip naršyklės modifikatorius. Tai reiškia, kad kenkėjiška programa buvo įdiegta jūsų kompiuteryje be jūsų žinios.