خدمة حركة المرور من خلال نفق خاص

بمجرد إنشاء خادم النفق ، ستتلقى:

مراجعة الأنفاق الخاصة 2023

النفق الخاص هو خدمة VPN من الأشخاص وراء بروتوكول OpenVPN نفسه. ولكن هل هذا يجعلها أفضل من المنافسة بالضرورة? بعد كل شيء ، يدعم كل مزود VPN آخر تقريبًا بروتوكول OpenVPN.
كنت فضوليًا جدًا في بداية هذا الاستعراض لأن OpenVPN هو بروتوكول VPN الأكثر استخدامًا اليوم. لذا فإن الفريق الذي يقف وراء النفق الخاص لديه بالفعل هذا الكأس الضخمة إلى حد ما. وهذا زاد من توقعاتي.

تجيب مراجعة VPN الخاصة بنفق VPN هذا على الأسئلة التالية:

  • ما مدى سرعة النفق الخاص?
  • هل هو آمن وخاص?
  • هل يعمل النفق الخاص مع مواقع البث مثل Netflix و BBC iPlayer و Amazon Prime Video?
  • هل يعمل النفق الخاص في الصين?
  • هل يقدم النفق الخاص أي شيء لا يقوم به منافسوها?

فيما يلي ملخص لما أفكر فيه في النفق الخاص. للتحليل الكامل ، اقرأ المراجعة الكاملة.

جرب رقم 1 من VPN خالية من المخاطر لمدة 30 يومًا

إذا كنت تبحث عن أفضل VPN ، فإن NordVPN هو أعلى تصنيف لدينا ويقدم تجربة خالية من المخاطر لمدة 30 يومًا إذا قمت بالتسجيل في هذه الصفحة.

لا توجد مصطلحات خفيةما عليك سوى الاتصال بالدعم في غضون 30 يومًا إذا قررت أن NordVPN ليس مناسبًا لك وستحصل على استرداد كامل. ابدأ محاكمة NordVPN هنا.

ملخص النفق الخاص

كان لدي آمال كبيرة في نفق خاص ، لكنني كنت لسوء الحظ ، خذل. السرعات ليست رائعة. قائمة الخادم صغيرة. وقائمة الميزات أصغر. لم أتمكن من الوصول إلى العديد من مواقع البث والخدمة لا تعمل في الصين أيضًا. على الجانب الإيجابي ، تقدم Tunnel Private دعمًا على مدار الساعة طوال أيام الأسبوع لمستخدميها ، ويوفر مانعًا من البرامج الضارة ، وأنا متأكد تمامًا.

بيانات مفتاح النفق الخاص

* متوسط ​​السرعة على مواقع عالمية متعددة قائمة على اختبارات السرعة المتعددة يوميًا.

كيف تقارن النفق الخاص بمقاربي VPN الآخرين?

فيما يلي كيف يقارن النفق الخاص مع اثنين من أكثر مزودي VPN المستخدمة على نطاق واسع وموثوقة ، NordVPN والوصول إلى الإنترنت الخاص:

إيجابيات نفق خاصة وسلبيات

الايجابيات:

  • مانع البرامج الضارة
  • بنيت من قبل الأشخاص الذين يقفون وراء بروتوكول OpenVPN نفسه
  • تجريبي مجاني لمدة 7 أيام (يتطلب بطاقة ائتمان)
  • سرعة جيدة ومتسقة حتى على الخوادم البعيدة
  • سعر سنوي جيد

سلبيات:

  • لا يعمل مع مواقع البث
  • لا يعمل في الصين
  • لا مفتاح القتل
  • عرضة لتسربات WebRTC
  • لا يدعم التورنت
  • الخطة الأساسية تسمح فقط بثلاثة اتصالات متزامنة
  • سجلات بعض البيانات
  • بعض الخوادم المعروضة
  • يدعم OpenVPN فقط
  • لا توجد سياسة خصوصية مخصصة

هو نفق خاص سريع?

اختبار سرعة النفق الخاص

ستكون السرعة مهمة دائمًا لأي مزود VPN. أنت لا تريد أن تنقل VPN الخاص بك من اتصالك عالي السرعة.

كانت سرعات النفق الخاص جيدًا. ليس مذهلاً ، ولكن كافيًا ومتسقًا وأفضل من الآخرين. لقد فوجئت برؤية سرعات النفق الخاص لم تتغير عند الاتصال بالخوادم البعيدة. هذه ميزة محددة.

لقد اختبرت سرعة النفق الخاص على ثلاث مناطق. فيما يلي متوسط ​​السرعات لكل منطقة:

يأتي المتوسط ​​العالمي: 42.6 ميغابت في الثانية

أجريت جميع اختبارات السرعة باستخدام بروتوكول OpenVPN (البروتوكول الوحيد الذي يدعمه النفق الخاص).

من حيث الألعاب عبر الإنترنت ، كان أداء النفق الخاص جيدًا. لم يكن لدي أي تأخير أو فواق في أي من الألعاب الثلاث التي جربتها. كانت الدردشة الصوتية داخل اللعبة سلسة أيضًا. لا يتأثر الصوت أو التأخير. جربت خوادم مختلفة ، وحتى عند الاتصال بخادم بعيد ، كان اتصالي سريعًا وكانت الألعاب سلسة.

اجهزة مدعومة

نفق خاص - منصات مدعومة

يوفر النفق الخاص تطبيقات أصلية للمنصات التالية:

هذا ليس سيئًا لكنني رأيت أفضل. وكنت أرغب في رؤية دعم جهاز التوجيه.

يمكنك توصيل ما يصل إلى ثلاثة أجهزة على الخطة الأساسية. إذا كنت تريد المزيد ، فيمكنك ولكن بتكلفة إضافية. رفع الحد الأقصى إلى خمسة اتصالات ، على سبيل المثال ، سيقوم بتشغيل 8 دولارات.00 (جنيه إسترليني جنيه إسترليني.05) شهر ، بدلاً من 6 دولارات.00 (4 جنيه إسترليني.54). يسمح لك معظم مزودي VPN بالاتصال بخمسة أو أكثر. لذلك هناك مجال للتحسين على هذه الجبهة.

التطبيق بسيط بما يكفي للتنقل والفهم. لا أعتقد أن المستخدمين الجدد سيواجهون مشكلة في ذلك. إذا كنت قد استخدمت تطبيق OpenVPN Connec. من المؤكد أن التطبيقات تشترك في بعض إشارات التصميم ، وهذا أمر منطقي لأن الأشخاص الذين يقفون وراء OpenVPN هم الأشخاص الذين يقفون وراء النفق الخاص.

يظهر عميل MacOS أدناه.

تطبيق النفق الخاص - الخوادم

تطبيق النفق الخاص - الإعدادات

لا يدعم النفق الخاص أجهزة التوجيه ولا يوفر ملحقات المتصفح في هذا الوقت.

ذكرت سابقًا أن النفق الخاص لا يوفر سياسة خصوصية مخصصة – وهذا صحيح. ومع ذلك ، عند تسجيل الدخول إلى التطبيق لأول مرة ، يتم عرض سياسة الخصوصية في التطبيق وتحتاج إلى قبول الشروط.

سأعلق على هذا في قسم الأمن والخصوصية والتسجيل.

خوادم النفق الخاصة

نفق خاص - قائمة الخادم

يوفر النفق الخاص إمكانية الوصول إلى خوادم VPN أقل من معظم منافسيها. هذا ليس عادة شيئًا أشكو منه كثيرًا. ومع ذلك ، في حالة النفق الخاص ، القائمة صغيرة جدًا حقًا.

يوفر النفق الخاص إمكانية الوصول إلى 22 خادمًا فقط في 12 دولة فقط. هذا صغير حقًا. إذا كنت تبحث عن مزود VPN يوفر تغطية في جميع أنحاء العالم ، فستحتاج إلى البحث في مكان آخر.

تدفق

ما هو وضع البث مع نفق خاص? إنه ليس رائعًا.

عند النظر في قسم الدعم الخاص به ، وجدت وثيقة دعم أجبت على السؤال: هل تضمن أن بعض الخدمات متوفرة أثناء الاتصال بـ PrivateTunnel? إجابة النفق الخاص هي:

“لا يمنع PrivateTunnel محتوى مرفوضًا أثناء توصيله بخدماتنا ، باستثناء الوجهات التي تم الإبلاغ عنها أنها تنشر برامج ضارة خبيثة أو مرتبطة بالفيروسات وديدان الشبكة. بقدر ما نحاول ضمان توفر المحتوى لجميع مستخدمينا ، لا يمكننا تقديم أي ضمان بأن الخدمات المقيدة الجغرافية يمكن الوصول إليها على خدماتنا. ويشمل ذلك خدمات البث مثل Netflix و BBC iPlayer و Hulu وغيرها من الخدمات التي تحظر الوصول من مجهول الهوية وخدمات VPN العامة “.

لذلك لم يملأني ذلك بالتفاؤل بالضبط.

في اختباراتي ، لم أتمكن من الوصول. لكنني جربت أيضًا Amazon Prime Vide و 4All و ITV Hub بنفس النتيجة: لا وصول.

البث ليس بالتأكيد أحد نقاط Tunnel القوية. إذا كان التدفق فوق VPN مهمًا بالنسبة لك ، فيجب عليك البحث عن مزود مختلف ، مثل NordVPN أو ExpressVPN.

تحقق من VPNs الموصى بها للبث.

هل يسمح النفق الخاص بالتورط?

الجواب المختصر هو لا ، إنه لا. تم حظر حركة مرور P2P على معظم خوادم النفق الخاص. على ما يبدو ، هناك عدد قليل منها ستعمل ولكن النفق الخاص لا يوصي به. يزعمون أنك قد تواجه مشكلات وأن تجربتك قد تتحلل.

لذا ، إذا كنت سيلًا كبيرًا ، فقد لا يكون النفق الخاص هو الخيار الأفضل لك.

ألقِ نظرة على VPNs الموصى بها من أجل التورنت.

هل تدعم النفق الخاص تقسيم النفق?

يمكّنك الانقسام النفق من أداء ما يسمى التوجيه الانتقائي. هذا يعني أنه يمكنك توجيه تطبيقات معينة من خلال VPN مع ترك حركة المرور الأخرى تتدفق من خلال اتصال مزود خدمة الإنترنت الخاص بك. لذلك ، على سبيل المثال ، يمكنك توجيه حركة مرور Netflix الخاصة بك من خلال اتصال مزود خدمة الإنترنت وإرسال جميع حركة المرور الأخرى من خلال VPN. إنه مرن للغاية ويمكن إعداده كما تريد.

فقط تذكر إلغاء تنشيط النفق المقسم عند الانتهاء ، حتى لا تستخدم اتصال مزود خدمة الإنترنت عن غير قصد أثناء التفكير في أنك تتجاوز نفق VPN.

لا يدعم النفق الخاص النفق في هذا الوقت.

إلقاء نظرة على VPNs الموصى بها لنفق الانقسام.

الأمن والخصوصية والتسجيل

يقع النفق الخاص في الولايات المتحدة ، وهو ليس أكثر اختصاصًا مناسبًا للخصوصية هناك. ومع ذلك ، شعرت دائمًا أنه إذا ارتكب مزود VPN سياسة قوية لا تسد وإعداد بنيتها التحتية بعدم تسجيلها ، فإن الولاية القضائية تصبح أقل أهمية.

إذن ما هي سياسة الخصوصية الخاصة بالنفق الخاص? حسنًا ، في أسفل صفحة الويب الخاصة بها ، يمكننا النقر على “سياسة” النفق الخاص. النقر فوق هذا يأخذك إلى سياسة الخصوصية – ولكن فقط بالنسبة لموقع النفق الخاص ، وليس خدمة VPN الخاصة بها. لا حظ هناك.

بقدر ما يذهب قطع الأشجار ، نجد هذا:

نفق خاص - مجموعة سجلات

وأسفل ، تنص النفق الخاص:

“يتم استخدام ملفات السجل المخزنة على خوادمنا فقط لمراقبة أداء الخادم ، وتحديد أخطاء البرامج ، وتحديد أي انتهاكات أمان محتملة ، ولغرض تحديد المستخدمين المسيئين. لا يتم استخدام ملفات السجل لمراقبة أو الرقابة على أنشطة الإنترنت الخاصة بك. نحن نحترم خصوصيتك. نحن لسنا مهتمين بما تفعله على الإنترنت “.

من الواضح أن هناك بعض عمليات التسجيل الجارية ، وحتى الآن ، يكون النفق الخاص غامضًا إلى حد ما على ما يتم جمعه بالفعل.

كما ذكرت أعلاه ، عند تسجيل الدخول لأول مرة إلى عميل النفق الخاص ، يتم عرض سياسة الخصوصية الخاصة بها (أو على الأقل ملخص لممارسات جمع البيانات الخاصة بها). تحتاج إلى التمرير من خلاله لقراءة كل شيء – وهو ليس مثاليًا. يجب أن يكون هذا على موقعه على الويب. حقًا.

Privte Tunnel - سياسة الخصوصية داخل التطبيق

إذن ماذا يجمع النفق الخاص?

  • مصدر عنوان IP المصدر
  • عنوان IP لخادم VPN
  • توصيل الطابع الزمني
  • استخدام عرض النطاق الترددي

هذا كثير جدا. يتم الاحتفاظ بهذه البيانات لمدة 14 إلى 30 يومًا. هذه ليست أفضل ممارسات التجميع التي رأيناها.

بالانتقال إلى البروتوكولات والتشفير ، يدعم النفق الخاص OpenVPN فقط. الآن أعرف أن النفق الخاص يتم بناؤه وتشغيله من قبل الأشخاص الذين يقفون وراء بروتوكول OpenVPN نفسه ، لكن هذا ليس سببًا للحد من عرض خدمتك على بروتوكول واحد. يتم دعم بروتوكولات VPN آمنة أخرى من قبل معظم مقدمي خدمات VPN التجارية اليوم ، مثل IKEV2 و Wireguard.

نفق خاص - تشفير AES

بقدر ما يذهب التشفير ، يدعم النفق الخاص فقط 128 بت GCM ، لتطبيقات OpenVPN الحديثة و 128 بت AES-CBC ، للتطبيقات القديمة. لتوضيح ، تشفير 128 بت آمن تمامًا. إنه مجرد تشفير 256 بت هو المعيار الصناعي الفعلي في سوق VPN التجارية. ومع ذلك ، من الممكن أن يكون تشفير 128 بت الذي يمنح النفق الخاص حافة السرعة.

نفق خاص - وثيقة دعم التشفير

أخشى أن هذا هو مدى معلومات التشفير على موقع النفق الخاص. إنه ليس موقع الويب الأكثر إفادة الذي رأيته.

يوفر النفق الخاص أيضًا مانعًا للبرامج الضارة. حتى أنه يحتوي على صفحة مخصصة للميزة على موقعها على الويب. لسوء الحظ ، هذا ليس مفيدًا جدًا أيضًا. بصرف النظر عن المطالبة بالنفق الخاص “يمنع التهديدات عبر الإنترنت ، ويحافظ على أجهزتك ، ويمنع المتسللين ، ويحمي معلوماتك الخاصة” ، لا توجد كلمة حول كيفية تحقيق ذلك.

نفق خاص - مانع البرامج الضارة

مانع البرامج الضارة ليس أيضًا ميزة تقوم بتمكينها داخل التطبيق ، حيث لم أجد أي إشارات إلى مانع البرامج الضارة في التطبيق. ومرة أخرى ، لم أتمكن من العثور على أي تفاصيل حول كيفية عمل مانع البرامج الضارة هذا.

على الرغم من أن هناك حاجة إلى مزيد من المعلومات بالتأكيد ، فلنكن ممتنين للفضلات الصغيرة. مانع البرامج الضارة أمر جيد وهذا زائد. دعنا نأمل فقط تحديث قوائم البرامج الضارة الخاصة بها أكثر من موقعها على الويب.

في اختبار النفق الخاص للتسربات ، لم أواجه أي تسرب DNS. لكنني وجدت تسرب WEBRTC ، كان يعرض عنوان IP العام الحقيقي وكذلك عناوين IP IPv4 و IPv6 المحلية.

لاحظ أنه في لقطة الشاشة التي تم التقاطها مع تمكين VPN ، يتم سرد عناوين IP العامة والخاصة و IPv6 في قسم اختبار تسرب WEBRTC. هذا سيء للغاية.

WEBRTC يرمز إلى التواصل في الوقت الفعلي على شبكة الإنترنت. إنه بروتوكول مفتوح المصدر يوفر متصفحات الويب وتطبيقات الهاتف المحمول مع الاتصالات الصوتية والفيديو في الوقت الحقيقي. يمكن أن تكشف تسرب WebRTC عن عنوان IP العام الحقيقي (من ISP) وعنوان IP المحلي الحقيقي (الذي تم تعيينه بواسطة جهاز التوجيه الخاص بك).

هناك طرق لإيقاف تسرب Webrtc. لدينا دليل مفصل حول إيقاف تسرب Webrtc. أوصي بشدة باتباع النصيحة في مقالته بغض النظر عن مزود VPN الذي تستخدمه ، أو حتى إذا كنت لا تستخدم VPN.

اختبار IP بدون نفق خاص

نفق خاص - اختبار IP - لا VPN

اختبار IP مع نفق خاص

نفق خاص - اختبار IP - مع VPN

اختبار DNS بدون نفق خاص

نفق خاص - اختبار DNS - لا VPN

اختبار DNS مع نفق خاص

نفق خاص - اختبار DNS - مع VPN

تمشيا مع أفضل ممارسات الصناعة ، يوفر النفق الخاص لمستخدميها عنوان IP مشترك. IPs المشتركة أكثر خصوصية ، لأنها تجعل من الصعب تتبع حركة المرور لمستخدمين معينين.

هل يعمل النفق الخاص في الصين?

عدم وجودك في الصين ، عادة ما يكون هذا أمرًا صعبًا للإجابة. عادةً ما يتعين علي التصيد من خلال منتديات الدعم لاستنتاج ما إذا كان يعمل بالفعل أم لا. ولكن ليس هذه المرة. النفق الخاص لديه وثيقة دعم مفيدة يسرد جميع الأسباب المحتملة لعدم عمل خدمتها. في أسفل تلك القائمة ، نجد ما يلي:

“الرقابة القائمة على البلد – بعض البلدان تفرض قيودًا على الوصول إلى خدمات VPN بسبب قواعد الرقابة المعمول بها في المنطقة. إذا كنت مسافرًا إلى هذه البلدان ، فمن غير المحتمل أن تعمل خدمتنا حتى تعود إلى بلدك “.

قائمة البلدان هي:

  • الصين
  • المملكة العربية السعودية
  • الإمارات العربية المتحدة (الإمارات)
  • سلطنة عمان
  • إيران
  • تركمانستان

في حين أن الخدمة التي لا تعمل في الصين قد تكون بمثابة مشكله ، على الأقل لدينا إجابة واضحة ومعرفة ما يمكن توقعه.

إذا كنت تبحث عن VPN يعمل في الصين ، تحقق من VPNs الموصى بها للصين.

كيف هي خدمة عملاء النفق الخاص?

كنت مرتبكًا قليلاً عندما لم أتمكن من العثور على سياسة خصوصية مناسبة مخصصة لخادم VPN الخاص بالنفق الخاص. لذلك قررت كتابة رسالة بريد إلكتروني إلى قسم الدعم الخاص بها لمعرفة ما إذا كانت قد نشرت سياسة خصوصية خدمة VPN على موقعها على الويب. بعد أن رأيت دعمًا على مدار الساعة طوال أيام الأسبوع مدرجًا في تسويق Tunnel الخاص ، كنت أتوقع ردًا فوريًا.

حسنًا ، لقد مرت أربعة أيام ولم أتلق بعد ردًا. لذلك لا أستطيع أن أقول إنني معجب جدًا. ومع ذلك ، يجيب قسم الدعم الموجود على موقعه على موقعه على معظم الأسئلة الأساسية التي قد يكون لدى المرء. لكن دعم 24 ساعة? لا.

بينما نحن في موضوع موقع الويب الخاص بالنفق الخاص ، يجب أن أقول إنه يبدو أنه تم تحديثه آخر مرة في عام 1997. هذا وحقيقة أنه لا يوجد أي دعم على ما يبدو يمكن أن يجعلك تتساءل عما إذا كان أي شخص لا يزال يعمل هناك.

تسعير النفق الخاص

نفق خاص - اشتراكات

أسعار النفق الخاص عادل. بينما 6 دولارات.00 شهريًا (4 جنيه إسترليني جنيه إسترليني.54) مرتفع قليلاً ، خطتهم السنوية مقابل 36 دولارًا.00 (جنيه إسترليني جنيه إسترليني.27) صفقة جيدة جدا في 3 دولارات.00 (جنيه إسترليني جنيه إسترليني.27) شهر.

يوفر النفق الخاص أيضًا تجربة مجانية لمدة سبعة أيام. تحتاج إلى تسجيل بطاقة ائتمان للحصول على التجريبية المجانية ، ولكن طالما قمت بالإلغاء قبل أن تنتهي الأيام السبعة ، فلن يتم فرض بطاقتك.

ومع ذلك ، هناك شيء واحد يجب أن تضعه في الاعتبار أنه في الأسعار المذكورة أعلاه ، لن يسمح لك النفق الخاص فقط بتكوين ما يصل إلى ثلاثة اتصالات متزامنة. إذا كنت تريد المزيد ، فستحتاج إلى دفع المزيد.

فيما يلي تفاصيل التكاليف إذا قمت برفع حد الاتصالات المتزامنة:

  • 3 أجهزة / 6 دولارات.00 شهريًا / 36 دولارًا.00 في السنة (4 جنيه إسترليني جنيه إسترليني.54/27 جنيه إسترليني.27)
  • 5 أجهزة / 8 دولارات.00 شهريًا / 48 دولارًا.00 في السنة (6 جنيه إسترليني جنيه إسترليني.06/36 جنيهًا إسترلينيًا.37)
  • 10 أجهزة / 13 دولار.00 شهريًا / 78 دولارًا.00 في السنة (9 جنيه إسترليني جنيه إسترليني.85/59 جنيه إسترليني.10)
  • 25 جهازًا / 26 دولارًا.00 شهريًا / 156 دولارًا.00 في السنة (19 جنيه إسترليني جنيه إسترليني.70/118 جنيه إسترليني.20)

يمكنك الذهاب إلى أكثر من 100 جهاز ، لكنني أعتقد أنني سأتوقف هنا. من الواضح أن هذه الأنواع من الخطط هي لحسابات العمل.

هل أوصي نفق خاص?

لا أنا لا. ولأسباب قليلة.

أولاً ، لا يوفر Tunnel الخاص أي ميزات لمستخدميها إلى ما هو أبعد من الوصول إلى شبكة خادم OpenVPN الصغيرة.

وهذا يعني ، لا توجد بروتوكولات VPN بخلاف OpenVPN. لا مفتاح القتل ، لا يوجد نفق منقسم ، لا دعم للبث ، لا دعم التورنت ، لا دعم جهاز التوجيه. هذا ليس بالضبط أداء حائز على جوائز ، صحيح?

أضف إلى المزيج موقعه الإلكتروني القديم ، وشروط الخدمة غير الواضحة ، وعدم وجود معلومات ملموسة حول كيفية عمل خدمتها بالفعل ، وينتهي بك الأمر حقًا بشيء لا يمكنك التوصية به بحسن نية.

ومع ذلك ، دعونا نلقي نظرة على الإيجابيات قبل الانتقال.

سرعات النفق الخاص جيد ومستقر. لم أختبر أي قطع اتصال وكانت تجربة الألعاب عبر الإنترنت سلسة للغاية. لا يزال مانع البرامج الضارة ، مهما كان محدد بشكل غامض ، موضع ترحيب. يبدو الأمر كما لو أن نفقًا خاصًا حاول إطلاق خدمة VPN ولكنه استسلم عند نقطة واحدة. هذا ما يبدو عليه الأمر – وحقيقة أن بريدي الإلكتروني في الدعم لم يحصل أبدًا على نوع من الإجابة يعزز هذا الشعور.

بدائل النفق الخاص

Nordvpn

Nordvpn هي خدمة VPN معروفة للغاية في بنما. يوفر ثروة من الميزات للأمن والخصوصية والراحة. حظر الإعلانات ، وحماية تسرب DNS ، والتشفير القوي ، ومفتاح Kill VPN ، هل قمت بتغطيتك على جبهة الأمان. سياسة صارمة لا تسد ، وسياسة خصوصية مدروسة ، والمدفوعات المجهولة لها ظهرك للخصوصية. خوادم P2P المخصصة ، والتطبيقات الأصلية لكل منصة رئيسية ، وما يصل إلى ستة اتصالات متزامنة (أو أكثر مع جهاز التوجيه VPN) اجعل NordVPN خدمة سهلة الاستخدام للغاية.

Surfshark

Surfshark هل مزود آخر يستحق النظر إليه. أعتقد أنها أرخص خدمة VPN التي رأيتها ، مع الاشتراكات تبدأ من دولار واحد فقط.99/شهر (جنيه إسترليني جنيه إسترليني.50). يدعم SurfShark فقط البروتوكولات الآمنة ويعمل مع خدمات البث. تلتزم بسياستها الصارمة التي لا تسد وتعمل في الصين. يتيح SurfShark أيضًا عددًا غير محدود من الاتصالات المتزامنة. بالتأكيد تستحق التحقق.

ExpressVPN

ExpressVPN هو واحد من أكبر اللاعبين في سوق VPN التجارية ويستفيد من سمعة ممتازة. ممارسات الخصوصية والأمنية جيدة للغاية. جميع خوادم VPN تعمل من الذاكرة المتطايرة (RAM) ويتم تشغيلها من أقراص القراءة فقط. يضمن هذا الإعداد أساسًا عدم وجود بيانات (سجلات) من بقاياها على محركات الأقراص الصلبة للنظام ، وهو أمر رائع لخصوصية المستخدم. ExpressVPN أغلى بقليل من معظم مقدمي الخدمات هناك ، لكنه سريع وآمن ، وهو يفصل عن مواقع البث ، ويعمل في الصين.

المنهجية المستخدمة للاختبار

ستجد أدناه المعايير المستخدمة لتقييم VPNs التي نراجعها. من الضروري أن تكون متسقًا في جميع المجالات بحيث تكون مراجعاتنا موضوعية بشكل معقول وأننا لا نقارن التفاح بالبرتقال. لهذا السبب ، نريد فضح معاييرنا.

  • سرعة – السرعة هي واحدة من أهم العوامل في أي VPN. بصرف النظر عن الإحباط ، يمكن أن تمنعك السرعات البطيئة من التدفق أو حتى تصفح الويب. للتأكد من معالجة هذه المشكلة ، سجلت جميع VPNs الموصى بها عالية جدًا في أحدث اختبارات السرعة لدينا.
  • التطبيقات وسهولة الاستخدام – عدد أكبر من الناس يستخدمون VPNS اليوم. لذا فإن تصميم التطبيق ومدى سهولة الفهم والاستخدام أمر بالغ الأهمية. نحن ننظر إلى واجهة مستخدم تطبيقات العميل ، والميزات التي يقدمونها ، وأنظمة التشغيل المدعومة ، وتعقيدها.
  • خدمات البث – أصبح الوصول إلى مواقع البث عبر VPN أمرًا صعبًا إلى حد ما. لكن العديد من مقدمي خدمات VPN يدعون العمل مع مواقع البث – بدرجات متفاوتة من النجاح. نختبر VPNs ضد مجموعة من خدمات البث الشعبية ، بما في ذلك Netflix و Amazon Prime Video و BBC Iplayer و HBO Max و Disney+و Hulu والمزيد ، قبل التوصية بمزود VPN للتدفق.
  • التورنت – كان مشاركة ملفات P2P موجودة منذ فترة طويلة ، وما زالت قوية. ولكن ليس جميع مقدمي خدمات VPN يسمحون بالتول على شبكتهم ، بينما يذهب الآخرون إلى أبعد من توفير خوادم P2P المخصصة. نحن ننظر إلى سياسة كل VPN حول التورنت وتشغيل الاختبارات على تلك التي تفعل لمعرفة مدى تعاملهم مع مشاركة الملفات.
  • الأمانة و أمبير؛ خصوصية – هذا إلى حد كبير VPN سبب الوجود. ما هي سياسة خصوصية المزود مثل? ما هي سياسة التسجيل الخاصة بها? ما هي بروتوكولات التشفير التي يدعمها VPN? هل يستخدم الأصفار القوية? هل يدعم السرية الأمامية الأمامية (PFS)? هل هو عرضة لتسريبات IP أو DNS? هذه كلها أسئلة حاسمة ، ونحن نقدم إجابات لها جميعًا عند تقييم ممارسات خصوصية وأمن VPNS.

ما سبق يمثل رؤية رفيعة المستوى لمنهجيتنا. إذا كنت ترغب في مزيد من التفاصيل ، فقم بإلقاء نظرة على منهجية اختبار VPN الكاملة. يساعدنا هذا النهج القائم على البيانات على فهم الخدمات بشكل أفضل للتوصية بـ VPN المناسب للمستخدمين المناسبين.

خدمة حركة المرور من خلال نفق خاص

تعرف على كيفية خدمة حركة المرور من شبكتك المحلية عبر نفق خاص.

مقدمة

في نهاية هذا البرنامج التعليمي ، سيكون لديك نقطة نهاية عامة آمنة TLS باستخدام DNS والمجال الخاص بك ، والتي يمكنك استخدامها للوصول إلى الخدمات الداخلية أو صفحات الويب الخاصة بك.

سأريكم كيف:

  • أتمتة خادم نفق على مزود السحابة العامة مع مداخل تم تحميله مسبقًا عليه,
  • كيفية توصيل عميل من منزلك أو شبكتك الخاصة
  • كيفية نفق واحد أو أكثر من الخدمات
  • وماذا يمكنك القيام به أيضًا

في مقال سابق ، شرحت بعض الاختلافات بين SaaS والأنفاق المستضافة ذاتيًا.

قم بإنشاء خادم النفق الخاص بك

مع نفق خاص مثل المداخل ، تحتاج إلى إنشاء خادم نفق. يحتوي على عنوان IP عام يمكنك استخدامه لقبول حركة المرور ووكيلها في شبكتك الخاصة.

مداخل العمارة المفاهيمية

في الصورة: العمارة المفاهيمية للمداخل

أبسط طريقة للقيام بذلك هي استخدام أداة Inletsctl ، التي تدعم حوالي عشرة من الغيوم. البديل هو إعداد VPS أو تثبيت مدخلات PRO على خادم قمت بالفعل بإعداده ، ثم إضافة ملف وحدة SystemD بحيث يعيد تشغيله إذا كان يجب تعطل النفق أو الخادم لأي سبب من الأسباب.

لمشاهدة قائمة من الغيوم المدعومة:

inletsctl خلق --يساعد 

للحصول على إرشادات حول كيفية إنشاء مفتاح API أو حساب الخدمة لكل منهما ، لا تتردد في تصفح المستندات.

inletsctl خلق \ --منطقة LON1 \ --مزود Digitalocean \ --ملف الوصول ~/الرقمية أو أولي أب- مفتاح.رسالة قصيرة \ --Letsencrypt-comain مدونة.مثال.كوم \ --Letsencrypt-Email مدير المواقع@مثال.كوم 

سيتم إنشاء VM في حسابك باستخدام أرخص خطة متوفرة ، ل DigitaloCan هذا يكلف 5 دولار أمريكي / شهر في وقت كتابة هذا التقرير.

يمكنك أيضًا تشغيل خادم النفق الخاص بك في المستوى المجاني من GCP أو Oracle Cloud أو أثناء الطيران.IO دون أي تكلفة إضافية.

بمجرد إنشاء خادم النفق ، ستتلقى:

  • عنوان IP
  • نقطة نهاية لعميل المداخل للاتصال بـ
  • رمز لاستخدام عميل المداخل عند الاتصال

قم بتدوين هذه.

الآن قم بإنشاء سجل DNS “A” لعنوان IP لخادم النفق على لوحة التحكم في المجال.

شخصيا ، أنا من محبي نطاقات Google و .يمكن لمجالات DEV ، ولكن يمكن أيضًا إدارة المجالات من خلال CLI:

يصدّر IP="" " يصدّر نطاق فرعي="مدونة.مثال.كوم " إنشاء مجال حساب الدكتوراه $ نطاق فرعي \ --IP-Address $ IP 

كيف يعمل تشفير TLS?

ستحاول عملية خادم Inlets الحصول على شهادة TLS من Let’s Encrypt باستخدام تحدي HTTP01 ACME.

ماذا لو كان لدي مواقع متعددة?

يمكنك تمرير عدد من المجالات الفرعية ، على سبيل المثال:

 --Letsencrypt-comain مدونة.مثال.كوم \ --Letsencrypt-comain غرافانا.مثال.كوم \ --Letsencrypt-Email مدير المواقع@مثال.كوم 

قم بتوصيل عميل النفق الخاص بك

يمكن تشغيل عميل النفق عند الحاجة ، أو يمكنك إنشاء ملف وحدة نظام SystemD بحيث يمكنك تشغيله في الخلفية. يمكنك تشغيل النفق على نفس الجهاز مثل الخدمة التي تبرزها ، أو يمكنك تشغيله على جهاز كمبيوتر آخر. الأمر متروك لك تمامًا.

لذلك يمكن أن يكون لديك Raspberry Pi الذي يدير فقط Raspberry pi os lite وعميل مداخل ، ولا شيء غير ذلك. وبهذه الطريقة تقوم بإنشاء نوع من جهاز جهاز التوجيه.

دعونا نتخيل أنك تدير عقدة.خدمة JS Express على جهاز الكمبيوتر الخاص بك:

$ git clone https: // github.com/lexellis/lexellis.IO \ --عمق=1 $ قرص مضغوط ألكسيليس.IO/ $ NPM ثَبَّتَ $ NPM ابدأ الإسكن.بدأت IO على المنفذ: http: // 0.0.0.0: 3000 

لدى Inlets أيضًا خادم ملفات مدمج خاص به مع حماية كلمة المرور والقدرة على تعطيل التصفح لمشاركة الروابط الخاصة. يمكنك فضح خادم الملفات المدمج عندما تريد مشاركة الملفات مباشرة ، دون الحاجة إلى تحميلها أولاً: الطريقة البسيطة لمشاركة الملفات مباشرة من جهاز الكمبيوتر الخاص بك

يمكنك تنزيل عميل Inlets باستخدام أداة Inletsctl:

$ سودو تنزيل inletsctl 

يمكنك الآن بدء تشغيل عميل النفق والبدء في تقديم إصدار اختبار من صفحتي الرئيسية Alexellis الشخصية.IO:

$ يصدّر عنوان URL="" " $ يصدّر رمز="" " $ مداخل عميل HTTP \ --عنوان URL url $ \ --رمز رمز $ \ --المنبع مدونة.مثال.كوم=http: // 127.0.0.1: 3000 

ماذا لو كانت خدماتي تعمل على أجهزة كمبيوتر مختلفة?

إذا كانت جميعها داخل الشبكة نفسها ، فيمكنك تشغيل العميل في مكان واحد ووجودها في عناوين IP الداخلية المختلفة.

$ مداخل عميل HTTP \ --عنوان URL url $ \ --رمز رمز $ \ --المنبع مدونة.مثال.كوم=http: // 127.0.0.1: 3000 \ --المنبع غرافانا.مثال.كوم=http: // 192.168.0.100: 3000 

إذا كانت على شبكات مختلفة ، فيمكنك ببساطة تشغيل عملاء متعددين ، فقط قم بتغيير العلم -upstream على كل عميل.

كيف يمكنني تشغيل العميل في الخلفية?

بالنسبة لمضيفي Linux ، يمكنك إنشاء ملف وحدة SystemD للمداخل باستخدام علامة SystemD -generate إلى أمر العميل أو الخادم.

ثم ببساطة نسخ الملف الناتج إلى الموقع الصحيح على نظامك وتثبيته:

$ يصدّر عنوان URL="" " $ يصدّر رمز="" " $ مداخل عميل HTTP \ --عنوان URL url $ \ --رمز رمز $ \ --المنبع مدونة.مثال.كوم=http: // 127.0.0.1: 3000 \ --ملف الترخيص=الصفحة الرئيسية/.مداخل/ترخيص \ --يولد=Systemd > مداخل.خدمة $ Sudo CP مداخل.الخدمة/الخ/النظام/النظام/ $ سودو SystemCtl يُمكَِن مداخل 

يمكنك بعد ذلك التحقق من السجلات أو حالة الخدمة:

$ سودو Journalctl  مداخل $ سودو مداخل حالة SystemCTL 

الوصول إلى موقع الويب الخاص بك عبر النفق

يمكنك الآن الوصول إلى موقع الويب المحلي الذي يتم تقديمه على http: // 127.0.0.1: 3000 فوق النفق من خلال زيارة المجال الذي أنشأته:

التحقق من حالة خادم النفق

يمكنك التحقق من حالة خادم النفق الخاص بك باستخدام أمر حالة Inlets-Pro:

$ يصدّر عنوان URL="" " $ يصدّر رمز="" " $ حالة المداخل \ --عنوان URL url $ \ --رمز رمز $ 
معلومات الخادم: اسم المضيف: Creative-Pine6 بدأ: الوضع 1 يوم: HTTP الإصدار: 0.8.9-RC1 العملاء المتصلون: معرف العميل العنوان البعيد متصل المنبع 4E3DF5C6A646B79CC580984EAC4EA9 192.168.0.19: 34988 5 دقائق مثال.كوم=http: // localhost: 8000 ، Prometheus.مثال.كوم=http: // localhost: 9090 

يمكن إعداد لوحة معلومات Grafana لمراقبة خادم النفق الخاص بك نفسه ، بالإضافة إلى أي خدمات تعرضها الحصول على مقاييس تم جمعها تلقائيًا.

IP الخاص بك يذهب إلى حيث تذهب

يمكنك إغلاق الغطاء على الكمبيوتر المحمول الخاص بك ، وفتحه مرة أخرى في ستاربكس أو المقهى المحلي المحلي المفضل لديك. بمجرد إعادة توصيل العميل ، سيكون الخادم المحلي متاحًا عبر النفق على نفس عنوان IP والمجال: https: // blog.مثال.com/

لقد استخدمت هذه التقنية لاختبار العرض التوضيحي المباشر لمؤتمر Kubecon. ثم قمت برحلة من لندن إلى سان دييغو وتمكنت من تلقي حركة المرور إلى Raspberry Pi أثناء الربط على بطاقة SIM محلية.

ربط بلدي التوت مع K3s في سان دييغو

ربط بلدي التوت مع K3s في سان دييغو

تغليف

في فترة زمنية قصيرة جدًا ، أنشأنا خادم نفق خاص على سحابة عامة من اختيارنا ، ثم أنشأنا سجل DNS لذلك ، وتوصيل عميل وصولنا إلى موقعنا المحلي.

متى ستحتاج إلى هذا?

  • إذا كنت على مواقع الويب التي تستضيف ذاتيًا ، فستتوفر بالفعل بعض المعدات في المنزل ، لذلك يمكن أن تنجح أرخص.
  • إذا كنت تدير مجموعة Kubernetes أو K3s على Raspberry Pi ، فقد تكون أرخص بكثير على مدار عام.
  • لكنها أيضًا مريحة بشكل لا يصدق لمشاركة الملفات واختبار واجهات برمجة التطبيقات أو تدفقات OAUTH أثناء التطوير.

يقوم Ben Potter at Coder بكتابة برنامج تعليمي حول كيفية الوصول إلى خادم VSCode خاص من أي مكان باستخدام نفق خاص. إذا كنت ترغب في معرفة المزيد ، اتبع inletsdev من أجل عندما يتم نشرها.

يعمل VSCODE في المتصفح باستخدام المبرمج

“أفضل أن ألعب مع مشاريع مختلفة دون الحاجة إلى القلق بشأن ارتفاع تكالفي. كان لدي عدد قليل من PIs التوت وتساءلت عما إذا كان يمكنني استخدامها كمجموعة. بعد قليل من البحث عن #K3s والمداخل أعطاني إجابتي “

أندرو

مجموعة أندرو K3S ، مع مداخل

ربما يعجبك أيضا

  • نفق خدمة أو دخول من Kubernetes
  • شارك ملفًا دون تحميله من خلال أنفاق المداخل
  • توصيل قاربي بالإنترنت بالمداخل

اشترك للحصول على التحديثات والمحتوى الجديد من OpenFaas Ltd.

من خلال توفير بريدك الإلكتروني ، فإنك توافق على تلقي رسائل البريد الإلكتروني التسويقية.

كيفية استخدام النفق الخاص

о э э странице

ыы зарегиваировали подрителный тormиик ،. с пощощю э э сттррраницы ы с с оредить ،. почем э э оого произойти?

э эа сттнница отражжает قوس котبعض. страница перестанет отражатьс после того ، как эи ззросы преأل. до э э моaut е л д д и иоолования с google.

истником ззров может сжить вредосное по ، ыык ззровв. ееси ы исололеете оий доступ в инрет ،. оратитеافقة. подробнее.

проверка по сову может также появлвлтье ، еси ы ввите сожже запооооооكلف ، еами ، или же ввите ззросы чччсо.