Privātās piekļuves internetam Windows iestatīšanas rokasgrāmata

Privātās piekļuves internetam Windows Clent iestatīšanaLejupielādējiet privātā interneta piekļuves Windows programmatūru no viņu vietnes klientu iestatīšanas lapas. Jūs varat sākt, vietnes augšpusē noklikšķinot uz “Atbalsts” un pēc tam uz “Klienta lejupielāde un atbalsts”. Kad esat nokļuvis šajā lapā, Windows VPN lodziņā noklikšķiniet uz pogas Lejupielādēt. Tiks atvērts dialoglodziņš, kas ļaus datorā saglabāt Windows klienta instalācijas failu. Klientam nepieciešama operētājsistēma Windows XP vai jaunāka. Klienta iestatīšanas lapā ir arī manuālas iestatīšanas rokasgrāmatas, lai Windows konfigurētu izmantot savu pakalpojumu ar OpenVPN, L2TP / IPsec + PSK un kā pēdējo iespēju, ja nekas cits nedarbojas PPTP.


Privātās piekļuves internetam saīsneKad klients ir lejupielādēts jūsu datorā, ar peles labo pogu noklikšķiniet uz faila un izvēlieties “Run as Administrator”. Ar to tiks pabeigta Windows klienta instalēšana. Šī procesa laikā parādīsies logs, kurā instalēt Tap Wind draiveri. Kad tas notiek, noklikšķiniet uz pogas Instalēt. Process nerada darbvirsmas saīsni klienta palaišanai, bet jūs to varat izveidot, ja vēlaties, kā mēs to esam izdarījuši. Tikai ar peles labo pogu noklikšķiniet uz lietojumprogrammas faila un atlasiet nosūtīt uz darbvirsmu vai izveidojiet saīsni.

Tagad varat noklikšķināt uz saīsnes, lai palaistu klientu. Pirmoreiz atverot, jūs redzēsit verifikācijas un pieteikšanās lapu, kas ir līdzīga tai, kas parādīta labajā pusē zemāk.

Privātas piekļuves internetam pieteikšanās

Privātā interneta piekļuves savienojumiIevadiet savu “Lietotājvārds” un “Parole”, ko esat ieguvis no sveiciena e-pasta. Ja esat aizmirsis paroli, noklikšķiniet uz opcijas Aizmirsāt paroli, lai sāktu procesu tās atiestatīšanai. Varat arī izvēlēties iestatīt šādas pamata iespējas:

  • Sāciet pieteikšanos, piesakoties – Tas sāks klientu, kad piesakāties sistēmā Windows.
  • Automātiska savienojuma izveidošana, kad tiek palaista lietotne – Automātisks savienojums ar izvēlēto atrašanās vietu, kad klients sāk darbu.
  • Novads – Tas ļauj jums izvēlēties valsti, kurai vēlaties automātiski izveidot savienojumu. Ja tas ir iestatīts uz automātisko, tas jūs savienos ar ātrāko serveri no jūsu pašreizējās atrašanās vietas.

Kad esat iestatījis šīs pamatiespējas, noklikšķiniet uz pogas “Saglabāt”, lai klients pabeigtu palaišanu. Par uzlabotajām iespējām mēs diskutēsim vēlāk šajā sadaļā. Klientam nav iedomātā lietotāja interfeisa. Tas vienkārši ielādējas sistēmas teknē un izskatās šādi.

Privāta interneta piekļuves Windows klients

Virzot peles kursoru virs klienta paplātes vai uzdevumjoslas apgabalā, parādīsies jūsu pašreizējais savienojums. Ar peles labo pogu noklikšķinot uz klienta ikonas, tiks atvērts to serveru saraksts, kuriem varat izveidot savienojumu, kā parādīts šī teksta labajā pusē.

Pašlaik mēs esam savienoti ar serveri Lielbritānijas Londonā. Ņemiet vērā, ka tiek parādīts arī virtuālais IP no šīs vietas, bet tas ir rediģēts iepriekš redzamajā attēlā. Lai mainītu VPN serverus, vispirms ir jāatvienojas no pašreizējā Londonas servera, saraksta augšpusē noklikšķinot uz “Atvienot”. Ievērojiet, ka visas pārējās atrašanās vietas un “Savienot” ir pelēkā krāsā un nav atlasāmas, kamēr neatvienojaties no Londonas servera. Tādējādi tiks aizvērts atrašanās vietu saraksts, un klienta ikona kļūs sarkanā krāsā, norādot, ka vairs neesat izveidojis savienojumu, kā parādīts attēlā zemāk.

Atvienots privātā interneta piekļuves klientsVirzot peles kursoru virs ikonas, kā parādīts iepriekš, redzams, ka klients šobrīd ir atvienots. Pēc atvienošanas klientu atrašanās vietas vairs nebūs pelēkas, un ar peles labo pogu noklikšķinot uz sarkanās ikonas, tiks atvērts saraksts, lai jūs varētu izveidot savienojumu ar citu atrašanās vietu. Viss, kas nepieciešams, lai izveidotu savienojumu ar atrašanās vietu, ir to atlasīt. Noklikšķinot uz auto, jūs savienosit ar ātrāko serveri, pamatojoties uz jūsu atrašanās vietu. Noklikšķinot uz saraksta augšdaļā esošā “Savienot”, jūs tiksit savienots ar jūsu pēdējo izmantoto servera atrašanās vietu.

PIA klientā ir vēl daži saraksta vienumi, kas parādīti labajā pusē. Pēdējais saraksta vienums “Iziet” izslēgs klientu. Otrais, “Sūtīt sūdzību par lēna ātruma pārsūtīšanu” ļaus privātā interneta piekļuves darbiniekiem zināt, ka viņiem ir problēma, kas ir jāizskata. Pirmais ir “Iestatījumi”, kas atvērs logu, kāds redzams zemāk pa kreisi. Ja tas izskatās pazīstams, tas ir tāpēc, ka tas ir tas pats pieteikšanās ekrāns, kuru iepriekš redzējām šajā sadaļā. Tagad mēs padziļināti apskatīsim uzlabotās funkcijas, kuras piedāvā PIA klients.

Privātā interneta piekļuves savienojuma iestatījumi

Noklikšķinot uz pogas “Papildu”, tiek parādīts ekrāns, kāds ir labajā pusē, un tas ir paplašināts, lai parādītu papildu savienojuma iestatījumus. Noklikšķinot uz pogas “Vienkāršā”, tiks aizvērti papildu iestatījumi un atgriezīsies ekrānā, kas redzams augšpusē pa kreisi. Papildu savienojuma iestatījumi ir šādi:

  • Savienojuma tips – Tie ir divu veidu savienojumi, kas iespējami, izmantojot OpenVPN protokolu, izmantojot IP.
    • UDP – tas ir lietotāja datugrammas protokols, ko izmanto ar zemu latentuma savienojumu un zaudējumus izturīgiem. Šis ir klienta noklusējuma OpenVPN protokols un lielākajai daļai lietotāju. Nav jāpārbauda pakešu pasūtījums vai nozaudēšana.
    • TCP – tas ir pārsūtīšanas vadības protokols, un tas ir piemērots savienojumiem ar lielu latentumu un tiem, kas nevar paciest zaudējumus. Tas nodrošina kļūdu pārbaudi attiecībā uz pakešu pasūtījumu un zudumiem un atkārtoti nosūta paketes, lai tās labotu. Parasti tas notiek lēnāk, jo šajā procesā ir iesaistītas papildu pieskaitāmās izmaksas.
  • Attālā osta – Tas ļauj jums izvēlēties attālo portu, caur kuru tuneļot datus.
    • Ports 1194 – tas ir standarta OpenVPN ports gan UDP, gan TCP.
    • Ports 8080 – šis ir alternatīvs ports 80 portam HTTP tīmekļa pakalpojumiem. To parasti izmanto kā starpniekserveri.
    • Port 9201 – šis ports tiek izmantots WAP (bezvadu lietojuma protokola) pakalpojumiem mobilajās ierīcēs.
    • 53. ports – šo portu izmanto DNS.
  • Vietējā osta – Tas ļauj iestatīt vietējo ostu maršrutam caur attālo ostu.
  • Ostas ekspedīcija – Ieslēdzot šo iespēju, jūs varat iestatīt lietojumprogrammu, kas attālajiem lietotājiem ļauj tai izveidot savienojumu. Attālajiem lietotājiem ir jāzina ierīces nosaukums un ports, lai veiksmīgi izveidotu savienojumu ar to.
    • Ostas pāradresācija notiek tikai caur šādiem vārtiem: CA Toronto, CA North York, Nīderlande, Zviedrija, Šveice, Francija, Vācija, Krievija, Rumānija un Izraēla.
    • Pēc portu pāradresācijas un atkārtota savienojuma iespējošanas novietojiet peles kursoru virs sistēmas teknes ikonas, lai redzētu porta numuru, ko ievietot savā lietojumprogrammā..
  • VPN nogalināšanas slēdzis – Pēc iestatīšanas tas iznīcinās visu interneta trafiku no ierīces, ja tiek pārtraukts VPN savienojums.
    • Pēc savienojuma atjaunošanas tas atjaunos interneta trafiku.
    • Atspējojot šo slēdzi vai izejot no VPN klienta, tiks atjaunota arī normāla piekļuve internetam.
  • DNS noplūdes aizsardzība – Tas nodrošina, ka visi DNS pieprasījumi tiek maršrutēti caur VPN, kas nodrošinās jums visaugstāko privātuma līmeni.
  • IPv6 aizsardzība pret noplūdēm – Tas, izmantojot VPN, izslēdz IPv6 pieprasījumu.
  • Mazas paciņas – Tādējādi tiek pārsūtīti dati mazākās paketēs, kas var novērst dažas tīkla problēmas.

Saites, kas parādītas portu pāradresācijā, VPN iznīcināšanas slēdzī, DNS noplūdes aizsardzībā un IPv6 aizsardzībā pret noplūdi, vedīs uz ceļvežiem privātā interneta piekļuves vietnē, kur ir sīkāka informācija par šo konkrēto iestatījumu. Noklikšķinot uz pogas “Šifrēšana” attēlā augšējā labajā stūrī, tiks parādītas šifrēšanas iespējas savienojuma iestatījumu vietā, kā parādīts attēlā zemāk.

Privātā interneta piekļuves klienta šifrēšana

Šifrēšanas panelis sastāv no šādiem iestatījumiem:

  • Datu šifrēšana – Šī ir šifrēšana, ko izmanto, lai šifrētu un atšifrētu visu jūsu interneta trafiku, kad ir izveidots sākotnējais šifrētais tunelis..
    • AES-128 – uzlabotais šifrēšanas standarts (AES) ir Nacionālā standartu un tehnoloģijas institūta (NIST) izvēlētais protokols, un protokolu, ko Amerikas Savienoto Valstu valdība izmanto slepeniem dokumentiem. Šis izmanto AES-128 CBC (Cipher Block Chaining) ar 128 bitu atslēgu un nodrošinās vislabāko veiktspēju lielākajai daļai lietojumu.
    • AES-256 – tiek izmantots tāds pats šifrēšanas algoritms kā iepriekš. AES-256 CBC izmanto 256 bitu atslēgu, tādējādi ir drošāks un lēnāks.
    • Blowfish – tas izmanto Blowfish-128 CBC ar 128 bitu atslēgu kā AES aizstājēju. Šis ir drošs algoritms un bija viens no jaunākajiem NIST standartu konkursā.
    • Nav – tas nekodē jūsu datus un nav ieteicams, jo tas tikai slēpj jūsu IP un tādējādi nozīmē, ka VPN tiek izmantots kā pseido starpniekserveris. Jūs jutīsities pret pasīviem uzbrukumiem, ja trešās personas jūsu datus reģistrēs bez jūsu ziņas. Tas var jums palīdzēt pārvarēt ģeogrāfiskos ierobežojumus.
  • Datu autentifikācija – Tas attiecas uz algoritmu, kas autentificē visus jūsu datus, lai aizsargātu pret aktīviem uzbrukumiem (uzbrukumiem, kad entītija pievieno vai noņem paketes no jūsu ziņojuma).
    • SHA1 – tiek izmantots HMAC (Key-Hash ziņojuma autentifikācijas kods) ar 160 bitu atslēgu.
    • SHA256 – tas izmanto HMAC ar 256 bitu atslēgu un tādējādi ir lēnāks.
    • Nav – tas paver jūs aktīviem uzbrukumiem vai Man-in-the-Middle (MitM) no ārējiem avotiem, kur uzbrucējs pārtver jūsu ziņojumu un maina to pirms nosūtīšanas uz VPN serveri..
  • Rokasspiediens – Šis ir algoritms, kas izveido sākotnējo drošo savienojumu un pārliecinās, ka jūs runājat ar PIA serveri, nevis krāpnieku. Līdz ar to nosaukums rokasspiediens. Privātajā interneta piekļuvē šim savienojumam tiek izmantots transporta drošslāņa v1.2 (TSL 1.2), un visi sertifikāti tiek parakstīti, izmantojot SHA512.
    • RSA-2048 – verifikācijai tiek izmantota 2048 bitu sevišķi efektīva diferenciāļu-Helmaņa (DH) apmaiņa un 2048 bitu RSA sertifikāts..
    • RSA-3072 – tas izmanto to pašu algoritmu, kā minēts iepriekš, ar 3072 bit gan atslēgu apmaiņai, gan RSA sertifikātam.
    • RSA-4096 – tas izmanto to pašu algoritmu, kā minēts iepriekš, ar 4096 bit gan atslēgu apmaiņai, gan RSA sertifikātam.
    • ECC-256k1 – Ephemeral Elliptic Curve DH atslēgu apmaiņa un Eliptisku līkņu digitālā paraksta algoritma (ECDSA) sertifikāts verifikācijai. Līkne secp256k1 (256 biti), kas ir līkne, kuru Bitcoin izmanto darījumiem un ko izmanto gan atslēgu apmaiņai, gan sertifikātam.
    • ECC-256r1 – tāpat kā iepriekš, bet gan atslēgu apmaiņai, gan verifikācijai izmantojamajam sertifikātam tiek izmantota līkne prime256v1 (256 bitu, pazīstama arī kā secp256r1)..
    • ECC-521 – tāpat kā iepriekš, bet gan atslēgu apmaiņai, gan sertifikātu verifikācijai tiek izmantota līkne secp521r1 (521 bit)..

Jūs saņemsit brīdinājumu, kā mēs izdarījām iepriekš redzamajā attēlā, ja datu šifrēšanai neizvēlaties nevienu, datu autentifikācijai – nevienu no ECC rokasspiediena algoritmiem. Privātā interneta piekļuves klienta noklusējuma vērtība ir AES-128 / SHA1 / RSA-2048, kas lielākajai daļai lietotāju nodrošina vislabāko veiktspējas un drošības līdzsvaru. Noklikšķinot uz saites “noklusējuma iestatījumi”, viņu vietnē tiek atvērta VPN šifrēšanas lapa un jūs tur aizvedīs. Noklikšķinot uz “samaziniet savu drošību”, jūs arī nokļūsit viņu VPN šifrēšanas lapā un izskaidrosiet vairāk par to, kāpēc nevajadzētu izmantot izvēlētos iestatījumus..

Šeit ir daži parametru šifrēšanas iestatījumi kopā ar dažiem komentāriem par tiem.

  • Maksimāla aizsardzība – AES-256 / SHA256 / RSA-4096: tas ir domāts tiem, kuri vēlas maksimālu datu drošību un var pieņemt papildu ātruma zudumus.
  • Noklusējuma ieteiktā aizsardzība – AES-128 / SHA1 / RSA-2048: tas nodrošina vislabāko ātruma un aizsardzības līdzsvaru, līdz ar to lielākajai daļai lietotāju vēlamo iestatījumu..
  • Riskanti – AES-128 / nav / RSA-2048: Šī konfigurācija ir piemērota aktīviem MitM uzbrukumiem.
  • Viss ātrums bez drošības – Nav / nav / ECC-256k1: tas ir piemērots gan aktīviem, gan pasīviem uzbrukumiem no trešām pusēm (hakeri). Jums arī varētu nebūt VPN, jo tikai jūsu IP ir paslēpts.

Iespējams, ka privātā interneta piekļuves klients šodien nav visjaunākais klients šajā jomā, taču tas piedāvā dažas no vismodernākajām funkcijām, kādas mūsdienās ir VPN, piemēram, slepšanās slēdzi, DNS noplūdes aizsardzību, IPv4 interneta trafika atspējošanu un mazas paketes. Tas padara to pievilcīgu lietotājiem, kuriem ir vairāk tehnisko zināšanu. Tajā pašā laikā tam ir vienkāršs režīms, kurā tiek izmantoti noklusējuma iestatījumi. Tas, iespējams, ir vislabākais lielākajai daļai lietotāju. Viss, kas nepieciešams, lai izveidotu savienojumu ar kādu no viņu VPN serveriem, ir jāizvēlas tā atrašanās vieta no saraksta, kas parādās, kad ar peles labo pogu noklikšķiniet uz klienta ikonas sistēmas teknē. Ja ikona ir zaļa, jūs esat droši savienots, un, ja tā ir sarkana, tad ne. Tas nekļūst daudz vienkāršāks.

Apmeklējiet privāto piekļuvi internetam

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map