Danes se dejansko uporablja veliko različnih protokolov VPN in številni ponudniki VPN svojim uporabnikom ponujajo različne možnosti. Včasih je ta izbira vgrajena v aplikacijo za povezavo ali pa je preprosto možnost konfiguracije za orodja VPN tretjih oseb.
Najbolj priljubljeni protokoli so PPTP (Point-to-Point Tunneling Protocol), L2TP/IPSec (Layer 2 tunneling protocol) in OpenVPN.
1. del: Kako narediti svoj VPN bolj varen?

VPN-ji so privzeto opremljeni z odličnimi varnostnimi funkcijami, vendar to ne pomeni, da VPN-jev ni mogoče "razbiti". Če želite zagotoviti večjo varnost za svoj VPN, si lahko ogledate nekaj dodatnih navodil spodaj:
Spremenite protokol VPN

Ne obstaja le ena vrsta protokola VPN. Danes se dejansko uporablja veliko različnih protokolov VPN in številni ponudniki VPN svojim uporabnikom ponujajo različne možnosti. Včasih je ta izbira vgrajena v aplikacijo za povezavo ali pa je preprosto konfiguracijska možnost za orodja VPN tretjih oseb.
Najbolj priljubljeni protokoli so PPTP (Point-to-Point Tunneling Protocol), L2TP/IPSec (Layer 2 tunneling protocol) in OpenVPN.
Še posebej, če te protokole nameščate v mobilne naprave ali usmerjevalnike Flash VPN, lahko PPTP in L2TP veljata za najboljši možnosti. Razlog je v tem, da je te protokole enostavno konfigurirati. V mnogih primerih potrebujete samo ime strežnika, uporabniško ime in geslo.
Vendar pa lahko uporabite tudi Open VPN. V bistvu je bil PPTP "zlomljen" - PPTP uporablja 128-bitno šifriranje (šibko šifriranje) in začetno povezavo in postopek preverjanja pristnosti je mogoče blokirati in zlomiti. Med zgornjimi protokoli je PPTP najhitrejši protokol, ker ima najnižjo stopnjo šifriranja.
Protokol L2TP je varnejši. Toda ta protokol ima daljši postopek šifriranja in je najpočasnejši med protokoli.
OpenVPN je najboljši izmed zgornjih protokolov: je precej hiter, hitro se obnovi po izgubljeni povezavi in zagotavlja varnost, ki jo poznamo že dolgo. Če se sprašujete, je OpenVPN najboljša izbira za vas.
2. del: nekaj programske opreme VPN

Ena od težav pri povezovanju z VPN je ta, da če povezava VPN ne uspe – če je povezava s strežnikom VPN prekinjena ali ima slabo povezavo – bo vaš računalnik takoj imel napačen internetni naslov. Ampak sploh ne veš, da se to dogaja.
In zato bi morali poiskati podporo alternativnih aplikacij. Če želite zagotoviti, da lahko še vedno uporabljate drugo aplikacijo, če izgubite povezavo VPN ali imate počasno povezavo. V bistvu se ne morete povezati z vsemi, če se ne povežete prek VPN-ja.
Nekatere aplikacije za povezavo VPN, ki jih lahko uporabite, ko pride do napak pri povezavi VPN.
1. VPNetMon
VPNetMon je ena od alternativnih aplikacij, ki jih lahko uporabljate. Ta majhna aplikacija je zasnovana za Windows in aplikacijo lahko konfigurirate tako, da se takoj zapre, če VPN »odmre« in se VPN znova zažene.
Če želite nastaviti VPNetMon, sledite spodnjim korakom:
1. Povežite se s svojim VPN.
2. Ponovno zaženite aplikacijo in kliknite Opt.
3. V levem podoknu boste videli 2 naslova IP: notranji naslov IP (zgoraj) in naslov IP VPN (naslednji).
V polje z oznako VPN IP Star t vnesite prvo številko svojega naslova IP VPN. Na primer, če je naslov IP VPN 10.1.1.68 , v okvir VPN Start IP vnesete 10.
4. Zraven razdelka A1 kliknite Prebrskaj in poiščite aplikacijo, ki jo želite nadzorovati, na primer utorrent.exe. Če označite nadzorno polje , se bo aplikacija samodejno zaprla, če je vaš VPN brez povezave. Če označite Samodejno, se bo aplikacija znova zagnala, ko se VPN "vrne".
2. Puščanje DNS

Ne pozabite, da je DNS storitev, ki jo vaš računalnik uporablja za prevajanje URL-jev, kot je techradar.com, v naslove IP.
Ko se povežete z VPN, samodejno uporabite varen strežnik DNS, ki ga nudi storitev VPN. VPN lahko preskočite, razen če vaš računalnik redno uporablja povezave DNS. To se imenuje puščanje DNS in lahko mu sledijo zunanje "sile".
Nekateri odjemalci VPN imajo vgrajeno zaščito DNS, če pa ne, lahko preverite tukaj . Njegova lokacija vam bo "jasno" povedala, kje je VPN. Če ne uspe, lahko hitro prenesete aplikacijo s spletnih mest, ki ponujajo aplikacije, da odpravite napako.
3. Puščanje IPv6

Za večino internetnih dejavnosti običajno uporabljamo različico IPv4. Vendar pa je stvar taka, da so tudi naslovi IPv6 (Internet Protocol Version 6) precej dobri in ta nova generacija naslovov IP je zasnovana tako, da nadomesti različico naslovov IPv4 v internetnih dejavnostih. Pravzaprav uporabniki ne uporabljajo naslovov IPv6, vendar njihovi računalniki in prenosniki podpirajo naslove IPv6.
Naslov IPv6 deluje zunaj VPN-ja in hekerji ga lahko uporabijo, da ugotovijo, kdo ste. Ta metoda se ne uporablja pogosto, vendar se še vedno lahko zgodi in če želite to popraviti, je edina rešitev, da onemogočite IPv6. Nekateri odjemalci VPN imajo vgrajeno funkcijo za onemogočanje IPv6, nekateri pa ne. Če želite ročno onemogočiti IPv6, sledite spodnjim korakom:
Od operacijskega sistema Windows Vista in Server 2008 naprej Microsoft integrira in podpira naslove IPv6 (Internet Protocol Version 6), privzeto pa je IPv6 omogočen. Ta nova generacija naslovov IP je zasnovana tako, da nadomesti naslove IPv4 v internetnih operacijah.
Če vaša omrežna povezava nima posebnih zahtev za IPv6, ki jih je malo, lahko onemogočite IPv6. Toda za razliko od drugih protokolov IPv6 ne morete onemogočiti tako, da onemogočite protokol na vsakem od svojih omrežnih vmesnikov.
Najboljša rešitev za onemogočanje IPv6 je prek registra.
Najprej kliknite gumb Start , nato v iskalno polje vnesite regedit in pritisnite Enter , da odprete okno urejevalnika registra.
V oknu urejevalnika registra se pomaknite do ključa:
HKEY_LOCAL_MACHINE => SYSTEM => CurrentControlSet => Storitve => TCPIP6 => Parametri
Z desno miškino tipko kliknite Parametri , izberite Novo => Vrednost DWORD (32-bitna) . Poimenujte to novo vrednost DisabledComponents in pritisnite Enter.
Zdaj z desno tipko miške kliknite vrednost DisabledComponents, ki ste jo pravkar ustvarili, in izberite Spremeni. Nastavite vrednost DisabledComponents na FFFFFFFF in nato kliknite OK .
Na koncu znova zaženite računalnik in IPv6 bo onemogočen na vseh vmesnikih.
Če želite le preveriti, ali vaš sistem pušča, lahko obiščete to spletno stran in zaženete preizkus, medtem ko ste povezani v VPN.
Glejte še nekaj spodnjih člankov:
Vso srečo!