什麼是OpenVPN? 它的工作原理以及何時在2023年使用

有7天的Secureine免費試用,此後,有30天的退款保證. 在此處閱讀我對Avast VPN的完整評論.

什麼是OpenVPN?

OpenVPN項目徽標

如果您專注於保護在線隱私,則可能已經使用了VPN. 這 最好的VPN (並值得信賴 免費VPN)安全地加密您的網絡流量並保護其免受黑客的安全.

每個VPN連接的關鍵要素是 VPN協議 – 一組規則,可以定義從應用程序安全連接到該應用程序的所有內容 VPN服務器 完成數據傳輸方法以及完成課程後如何關閉會話.

大多數VPN支持多個協議 – 線人, IKEV2,L2TP,SSTP等. 但是,openVPN是比競爭更好的,而流行協議的下一步?

OpenVPN的開始

2001年,開發商詹姆斯·揚南(James Yonan)需要遠程連接到他的業務網絡時,他穿越了中亞. 被迫通過 伺服器 在具有非常陰暗的安全實踐的國家,Yonan意識到他的數據有多脆弱. 他的解決方案是創建一個開源項目,以加密數據並保護其免受窺探者的侵害. 開發人員最初打算這是一個附帶項目. 他不知道自己發明了什麼是改變了未來幾年的加密通信面孔.

弗朗西斯·丁哈(Francis Dinha)在薩達姆·侯賽因(Saddam Hussein)統治期間在伊拉克出生和長大. 在一個表達反政府觀點的世界中長大的世界可能會導致懲罰,入獄時間甚至處決,丁哈學會了一些關於個人隱私的真實價值的苛刻課程.

逃離伊拉克,在瑞典申請庇護,然後後來到達美國,丁哈聽說了Yonan的創作,並意識到了可能性. 這兩個人交談,並提出了商業計劃. 2001年,他們創立了OpenVPN,並在2002年, OpenVPN協議 看到了它的第一個公開發行.

OpenVPN加密

OpenVPN提供了將計算機連接到虛擬專用網絡中的一種方法. 也就是說,即使計算機彼此遠離,在另一個辦公室,另一個國家,另一端,它也可以通過安全的加密隧道安全地將系統連接在一起.

OpenVPN可以創建其 VPN隧道 使用任一傳輸控制協議(TCP)有關最大可靠性或用戶數據報協議(UDP)對於原始速度,即使在今天.

通信由安全插座層/傳輸層安全性管理(SSL/TLS). 這是用於保護往返於HTTPS網站的數據的技術. 如果您需要OpenVPN來繞過一個,那是一個優勢 防火牆 或其他一些VPN塊,就像設置後一樣,很難說您正在使用VPN. 您的在線活動看起來像常規的HTTPS網絡流量.

OpenVPN受益於許多SSL/TLS功能,例如允許其確認您要連接到合法服務器,創建和共享新的加密密鑰以保護您的數據,並驗證您的數據尚未更改.

正確實施現代網絡加密是一項巨大的任務,幸運的是,OpenVPN不會嘗試,而是將大多數加密任務移交給非常全面的OpenSSL庫.

這是個好消息,因為OpenSSL是許多網絡服務器廣泛使用的功能強大的產品來管理其HTTPS連接. 但是OpenVPN還使用它來支持幾乎每個加密算法,哈希功能或公共密鑰密碼學技術. 包括 AES, Chacha20,Poly1305,Triple DES,SM4,MD5,SHA-2,SHA-3,BLAKE2,WHIRLPOOL,RSA,DIFFIE-HELLMAN,橢圓曲線等等.

靈活的配置

OpenVPN的主要優點之一是其靈活且可配置的設計,它為VPN提供商(有時是用戶)提供了對服務如何工作的大量控制.

提供商可以輕鬆切換OpenVPN加密算法,優化VPN的安全性或速度. OpenVPN支持更改網絡設置,例如要求您的設備使用另一個 DNS服務器. 它支持您需要的所有網絡標準. 需要 IPv6, 以及IPv4支持? 可以設置OpenVPN來處理它,並在大多數情況下與您聯繫.

OpenVPN連接是通過接受許多不同命令的配置文件來設置的,為您提供各種處理棘手情況的方法.

假設您無法連接,因為服務器已關閉. OpenVPN支持在放棄嘗試之前設置自定義超時,因此您可以等待很長時間的服務器,或者您知道的時間很慢或僅幾秒鐘. 它可以設置重試的次數,並在兩次重試之間等待幾秒鐘. 它可以更改低級網絡設置,也許可以幫助您在繁忙的網絡或質量較差的連接上建立聯繫. 甚至可以指定可以使用多少個服務器,每個服務器都有自己的首選連接設置. OpenVPN將嘗試所有這些,直到找到有效的.

這些配置文件非常易於閱讀和編輯,因為它們不過是帶有自己擴展名的文本文件(.OVPN). 許多VPN提供商使客戶可以輕鬆通過OpenVPN連接,通過在其網站上提供預製配置文件.

但是,值得注意的是,這些功能通常不會從 移動VPN應用程序 除非是為了支持他們而寫的. 所以;如果您從自己的提供商那裡看不到這樣的人,即使他們得到了OpenVPN的支持,也不要感到驚訝.

即使內置的OpenVPN功能還不夠,這也不是故事的結尾. 該協議可以使用插件,腳本等擴展,提供各種其他自定義可能性.

一個流行的插件是“ auth-pam”. PAM代表“可插入身份驗證”模塊. 例如,您可以通過密碼和特殊’x進行身份驗證來增加openVPNS安全性.509’公共密鑰證書.

您還可以使用插件來增加OpenVPN服務器的安全性 兩因素身份驗證 與二人組或 LastPass. 這種靈活性是為什麼OpenVPN是如此受歡迎的協議,讓用戶將其自定義以滿足每個VPN平台的特定需求.

開源優勢

OpenVPN的開源性質是另一個大優勢. 任何人都行 下載源代碼, 檢查問題是否有問題,添加新功能或使用它來創建自己的產品.

這有助於擴展OpenVPN,以在幾乎每個平台上運行 Windows的VPN 到Mac, Android VPN, 幾乎所有的Linux味道.

雖然iOS不本質地支持與OpenVPN服務器的連接,但您可以使用openVPN Connect的第三方應用程序來執行此操作. 如果您有iPhone,iPad或其他iOS設備,請參閱我們的指南 如何設置和使用OpenVPN連接.

其他相關的開源項目圍繞協議長大. 對於Instancel. 客戶軟件 AIRVPN, 被稱為Eddie,是一個功能強大的OpenVPN應用程序,其功能比大多數競賽的功能都要多,但是它是免費的,開源的,您可以通過任何與OpenVPN兼容的服務下載並使用它,而不僅僅是AIRVPN.

所有這些活動都產生了大量開發人員社區,他們從事該項目,擠壓錯誤和安全漏洞,並為協議合作就. 不能保證OpenVPN不會有問題,但是隨著越來越多的人檢查代碼,很可能會提早遇到任何問題.

開源項目的透明度也非常適合信任. 頂級提供商喜歡 ExpressVpn 擁抱這種精神 – 公司為其製定了代碼 燈路 協議開源. 不過,大多數VPN協議不是開源的,當提供商告訴您他們的產品有多偉大時,您只需要對此表示敬意.

有了OpenVPN,任何人都無法擺脫不切實際的主張或承諾,因為那裡有成千上萬的專家定期開發和審查源代碼.

客戶端軟件

不僅是免費和開源的OpenVPN服務器軟件. 您在設備上安裝以連接到OpenVPN服務器的客戶端軟件也是如此. 最受歡迎的實現之一是OpenVPN Connect,可以在大多數平台上輕鬆設置. 使用開源客戶端而不是您的VPN提供商客戶端軟件的優點是,驗證任何索賠要容易得多.

例如,如果您的VPN提供商說他們的專有,封閉式客戶端可以確保與快速有力的Chacha20流密封器的聯繫,而不是稍微少的AES-256-GCM,您只需接受索賠. 通過使用 開源軟件 像OpenVPN連接和易於閱讀的 .OVPN配置文件您可以準確檢查您的連接如何身份驗證和對自己進行加密.

自然地這兩種方式都可以使用:如果您的VPN客戶端軟件具有該特定提供商提供的特殊功能,例如Meshnet nordvpn, 然後,這將不包括在軟件中.

也就是說,像大多數現代專有VPN客戶一樣,OpenVPN Connect Client現在確實包括 VPN殺死開關. 這意味著,如果您與VPN服務器的連接出於任何原因失敗或退出,則所有網絡活動都將停止,直到您的設備再次與VPN鏈接. 這可以保護您 IP地址 和個人數據.

如果特定設備與OpenVPN連接不兼容,請考慮將客戶端安裝在兼容, 安全路由器. 如果您的路由器正在運行 Linux防火牆 PFSENSE或開源固件OpenWrt或 DD-WRT, 您可以將其配置為連接到OpenVPN兼容的服務器. 執行此操作後,您連接到路由器的任何設備依次也將連接到VPN.

如果您想更改路由器的固件,則需要確保擁有兼容的型號. 有關更多信息,請參閱我們的指南 使用OpenWrt增強路由器.

OpenVPN缺點

使用 Openssl 圖書館是最初開發開放vpn時的正確決定 SSL 圖書館而不是試圖開發和維護自己的.

不幸的是,近年來在OpenSSL中發現了一些漏洞. 其中最大的之一是 heartbleed. 當攻擊者傳遞某些數據OpenSL擴展時,他們最多可以閱讀主機內存的64KB. 黑客可以重複這一點,以閱讀更多數據,以放置諸如用戶名,密碼和連接日誌之類的信息.

OpenVPN開發人員迅速響應,為其服務器軟件的受影響版本發布了一個補丁程序. 他們指出,OpenVPN將SSL連接與TLS-auth相結合,該連接以數字方式簽署數據包以驗證其完整性. 該軟件還使用 完美的前進安全性, 為每個會話生成加密鍵. 這意味著即使不良演員在線發現鑰匙,他們下次連接到OpenVPN服務器時也無法使用它們來解碼您的數據. 漏洞僅影響了服務器,而不是移動設備,該服務器使用了不同的SSL庫,稱為PolarSSSL(現在稱為MBED TLS).

OpenVPN網站保留了可能的列表 安全問題 包括在2022年11月發現的另一個OpenSSL漏洞.

OpenVPN訪問服務器軟件中還有其他漏洞,但幾乎所有漏洞都依賴於未正確配置或更新的軟件. 使用可靠的VPN應減輕此問題.

不確定的未來

很長一段時間以來,OpenVPN一直是最好的VPN協議之一. 但是有些人認為它的統治可能即將結束.

新協議,例如Wiredur,NordVPN的自定義Wineguard Solution Nordlynx和ExpressVPN的Lightway具有更簡單的剝離設計. 他們拋出了大部分OpenVPN的功能,只專注於核心VPN Essentials. 儘管這使它們的功能相對較短,但薪酬很大,包括更快的連接時間和潛在的下載速度加倍.

由於諸如Wineguard之類的協議僅支持較新的加密方案,因此與OpenVPN相比,它們可以更安全使用,openVPN試圖支持盡可能多的加密方案,甚至較舊的加密方案,例如3DES. 例如,ExpressVPN的Lightway協議基於 Wolfssl, 不是openssl,所以它不會像Heartbleed一樣共享OpenSSL的特定弱點. 它也旨在有效地運行,即使在資源少的設備上,因此有些用戶可能會發現它提供更快的連接.

較新的協議有一些缺點. 更少的功能意味著它們不像OpenVPN那樣廣泛支持,也不在許多平台上使用. Wineguard沒有OpenVPN擁有的隱私功能多多,並且由於不支持 TCP, 在某些情況下,SincetCP可能不那麼可靠.

OpenVPN總體上

Wineguard,Nordlynx和Lightway的出現可能意味著OpenVPN不再是大多數VPN用戶的第一選擇協議. 如果Wineguard對您有用,並加倍速度,那麼一定要使用它.

OpenVPN仍然可以作為後備選擇 – 一種更可靠,更通用的協議,即使在其他人失敗的情況下也有效. 它的靈活性和功能集意味著它仍然是周圍最重要的VPN技術之一.

無論您選擇哪種協議,請記住,開源技術提供了最佳的安全保證,社區不斷審查代碼. 這就是為什麼通過FOSS OpenVPN Connect連接OpenVPN服務器非常安全的原因,您還將找到可用於Wineguard的開源客戶端. 另一方面,如果您選擇如果選擇Lightway,請記住您還選擇ExpressVPN,因為該協議當前不受其他提供商的支持.

什麼是OpenVPN? 它的工作原理以及何時在2023年使用

OpenVPN是一種開源連接協議,用於促進網絡中兩個點之間的安全隧道. 用外行的術語,這意味著它是許多虛擬專用網絡或VPN使用的可信賴技術,以確保通過Internet發送的任何數據已加密和私有.

當我們提供更多詳細信息時,回答問題“什麼是OpenVPN“,我們將更深入地了解它的工作原理以及何時應該使用它.

什麼是OpenVPN,它安全嗎?

訪問VPN網站並不少見. 通常是您可以使用的少數VPN連接協議之一.

但是什麼是OpenVPN?

簡而言之 當今使用的最安全的VPN協議 (儘管新的Wineguard協議開始挑戰此聲明).

當您連接到Internet,尤其是在公共網絡上時,在整個網絡上傳輸敏感數據涉及風險. 這就是為什麼在公共wifi上永不登錄銀行的最佳實踐是為什麼它是一種最佳實踐.

另一方面,當您使用OpenVPN協議連接到虛擬專用網絡或“ VPN”時,您的數據就會在強加密後面確保.

如果有黑客監視您的網絡,他們將無法突破安全隧道. 您的ISP(互聯網服務提供商)將無法閱讀您的數據,政府將無法監視您.

您現在在線100%安全,被黑客入侵的風險為零,正確?

沒有單個工具或與互聯網的加密連接可以保證您的安全性和隱私,OpenVPN也不不同. 但是,有充分的理由將其視為最安全的連接之一,我們將在下面介紹.

  • OpenVPN的工作方式:“規則”
    • 開源=值得信賴的安全性
    • 開放VPN免費?
    • 什麼是UDP和TCP?
    • ExpressVpn
    • Surfshark
    • nordvpn
    • Avast Securine VPN

    現在我們已經回答了“什麼是OpenVPN”的問題,讓我們深入研究它的工作原理以及何時應該使用它.

    筆記: 本文中的一些鏈接是會員鏈接,這意味著您無需額外費用,如果您選擇使用列出的某些服務,我可能會得到補償。. 我只推薦我個人使用的內容,希望免費信息為您提供價值!

    OpenVPN如何工作|數據路徑的“規則”

    在我們更深入地回答“什麼是OpenVPN”及其工作原理之前,讓我們退後一步以確保我們清楚什麼是VPN協議是什麼.

    簡而言之,協議是一組規則.

    例如,如果您離開家出去吃飯,您將考慮某些事情:路徑的安全,正確的運輸方式,您需要隨身攜帶的東西等等.

    同樣,當數據通過頻道傳播時,它遵循某些規則. 而且不僅有一套規則可以遵循.

    就像您可以走不同的路徑去餐廳一樣,您的在線流量可以遵循不同的“協議”.

    也許您之前聽說過這些協議. 他們通常以縮寫為:

    • pptp – 點對點隧道協議
    • L2TP – 第2層隧道協議
    • ikev2 – Internet密鑰交換版本2
    • SSTP – 安全插座隧道協議

    與上面列出的每個協議相比,OpenVPN是什麼? 確實有一個很大的區別:

    它是開源的.

    由於不是專有的,因此更受信任的安全性?

    OpenVPN於2001年作為一個開放項目開發,這意味著任何人都可以使用並批評其代碼.

    這導致了一個定期測試,改進和更新協議的程序員社區.

    這是任何開源軟件的核心優勢. 由於它不是專有代碼(i.e. 全球的安全專家擁有一家特定公司的擁有)可以自由訪問來驗證其維護安全性.

    威基百科從社區的力量中受益於驗證事實和糾正任何錯誤的方式,因此,開放vpn從這個安全專家社區中受益.

    開放VPN免費?

    由於它是開源的,因此可以自由使用OpenVPN,這意味著如果您遵循軟件許可協議中的條件,則可以自由使用.

    但是,儘管代碼是免費的,但值得指出的是它需要大量的手動配置(i.e. 需要一些精通技術的知識). 您沒有免費的應用程序可以在全球下載或服務器,您可以訪問.

    該軟件的付費版本存在,稱為企業的名為OpenVPN訪問服務器或用於消費者的私人隧道VPN.

    儘管有這些選擇,但普通用戶最終通過單獨的VPN提供商使用該協議,該提供商將許可該軟件並收取您自己的每月費用. 這些提供商將為您的設備提供易於使用的應用程序,有些甚至是WiFi路由器的絕佳VPN.

    在大多數情況下,您將從協議的免費,非專有性質中受益,同時通過expressvpn或nordvpn(例如.

    但是,如果不是超級安全,這有什麼好處?

    使用ExpressVPN保護自己

    什麼是OpenVPN UDP和TCP?

    您可能已經看到,您的VPN將其分為兩個協議:OpenVPN UDP和OpenVPN TCP. 那麼這是什麼意思,有什麼區別?

    OpenVPN UDP 代表 用戶數據報協議 並包括允許更快連接的規則. 通常,這將是您的默認連接,僅僅是因為它會給您更快的Internet速度.

    OpenVPN TCP 代表 傳輸控制協議 顧名思義,這對數據傳輸保持了更大的控制. 這會導致速度較慢,但​​通常是一個更可靠的連接.

    如果您不確定要選擇哪個,最好使用OpenVPN UDP.

    隱私與安全|可以安全使用OpenVPN?

    這是一個合理的問題:

    OpenVPN足夠安全?

    對於初學者來說,知道OpenVPN不是公司所有,這是有幫助的. 如果它是由Facebook失敗的VPN嘗試的一家營利性公司擁有的,那麼您可以想像幾乎沒有信任.

    軟件的安全功能也取決於其母公司.

    OpenVPN使用強密碼(鍵),這使其成為強大的協議. 另外,它是可自定義的,因此您可以根據自己的要求對其進行修改 – 這是許多VPN服務.

    大多數安全專家都認為OpenVPN足夠安全,可以保護您免受政府間諜活動. 什麼樣的功能可以保證這種安全性?

    • OpenVPN具有適應性: OpenVPN的關鍵功能是它非常適應性,一個版本與另一個版本可能不同. 因此,它適合多種目的. 您的VPN提供商可能會使用與其他提供商所使用的版本不同的版本.
    • OpenVPN是開源: 當軟件是非專有的時,通常會有一個整個社區正在努力. 當他們找到錯誤時,他們會修復它,並且還一直在嘗試為其添加新功能. 這是OpenVPN多功能性背後的主要原因.
    • OpenVPN支持多個加密標準: OpenVPN支持了許多密碼. 但是,作為標準,OpenVPN實現了256位加密,儘管它不是強制性的(您可能已經看到一些VPN提供商提供了使用AES-128位加密的OpenVPN).

    使用ExpressVPN保護自己

    • OpenVPN具有通用性: 它可以在許多網絡配置上使用. 因此,無論您的VPN提供商如何選擇設置服務器和連接性,OpenVPN都適合他們.
    • OpenVPN是平台不可知論: 有一些協議取決於設備. 例如,PPTP不在Mac計算機上運行. 另一方面,OpenVPN可以在Windows,Mac,Android,iOS,Linux和其他平台上運行. 因此,如果您有多個平台,並且要保護所有平台,則不必在不同的設備上運行不同的協議.

    最後,值得一提的是,OpenVPN具有多個第三方插件和腳本以增強其功能.

    嘗試加密電子郵件的ProtonMail

    使用OpenVPN協議的最佳VPN

    您是否確信OpenVPN是值得使用的安全連接協議? 如果是這樣,除非您精通技術,否則您需要查看使用OpenVPN軟件的優質VPN服務.

    雖然OpenVPN協議不是唯一要考慮的重要VPN功能,但絕對是一個重要的功能.

    這是我建議使用OpenVPN的頂級VPN提供商.

    ExpressVpn |推薦的OpenVPN服務

    ExpressVPN徽標標記

    ExpressVPN為用戶提供了幾個協議可供選擇:PPTP,L2TP/IPSEC,它是自己的Lightway協議,當然還有OpenVPN.

    該應用程序可以自動為您選擇正確的協議,但它們可以自由地明確選擇協議自己. 默認情況下,ExpressVPN建議此訂單進行VPN協議選擇:OpenVPN,L2TP和PPTP.

    我在完整的ExpressVPN評論中詳細介紹了,但簡而言之,使用ExpressVPN還有其他一些好處.

    • 他們提供快速的速度;
    • ExpressVPN在全球擁有160多個VPN服務器;
    • 多平台兼容性(桌面,移動,電視,遊戲控制台應用等.);
    • 無限帶寬;
    • 5個同時連接的設備連接;

    ExpressVPN使用AES-256位加密,這幾乎是所有虛擬專用網絡的標準.

    ExpressVPN是當今市場上最受歡迎的VPN服務之一,他們提供30天的退款保證. 嘗試一下,如果您不滿意,請在一個月內獲得全額退款.

    帶有OpenVPN的Surfshark

    較新的服務Surfshark是一款消費者VPN,可提供OpenVPN,IKEV2,L2TP/IPSEC,SSTP,WireGuard和PPTP作為選項.

    該服務擁有高速和可靠的連接以及其他幾個功能. 而且,由於它們在VPN市場中相對較新(該公司成立僅幾年),因此他們的價格低於其他行業領導者.

    有趣的是,Surfshark允許您連接盡可能多的設備. 因此,您只需要支付一次,然後將所有設備與VPN連接.

    您還可以在我們對Surfshark的完整評論中獲取更多信息.

    nordvpn帶有OpenVPN

    NORDVPN是另一項受歡迎的消費VPN服務,它支持OpenVPN,IPSEC/IKEV2,WireGuard(稱為“ Nordlynx),SSTP等

    NORDVPN應用程序使您可以根據您的需求選擇正確的協議. 雖然OpenVPN是最安全的,但他們認識到它也可以減慢連接的速度……因此他們可以為您提供選擇.

    NORDVPN除了OpenVPN安全性外還提供了幾個其他功能. 它具有VPN殺傷開關和專用IP地址. 該服務最多可以在單個許可證上使用多達6個設備.

    NORDVPN還提供雙VPN功能,因此,如果您是尋找額外保護的記者,則可以兩次加密數據.

    Avast Securine VPN

    Avast VPN是另一種VPN,可與IPSEC/IKEV2協議一起提供OpenVPN.

    由於Avast在網絡安全行業中是一個巨大的名字,您會期望他們不會保留任何日誌. 不幸的是,他們確實.

    這意味著雖然政府可能不知道您在做什麼,但VPN公司知道您何時登錄以及您登記. 如果需要,可以將這些信息移交給政府.

    雖然價格有些混亂,但有很多用戶喜歡Avast VPN服務,並對Avast名稱表示了很多信任.

    有7天的Secureine免費試用,此後,有30天的退款保證. 在此處閱讀我對Avast VPN的完整評論.

    最終想法|為什麼使用OpenVPN

    直到Wineguard獲得更多的牽引力,OpenVPN將仍然是標準安全VPN連接協議.

    請注意,這不是一個傻瓜,但這是您現在在市場上找到的最強的.

    但這不是使用它的唯一原因. 由於該協議不是單個組織所有的,這意味著您不必擔心競爭營利性動機.

    它是安全的,它繞開了防火牆,並且非常通用.

    如果您希望與Internet建立高度加密的連接,那麼值得考慮使用OpenVPN軟件的消費者VPN服務,例如ExpressVPN,我建議您使用Surfshark甚至NORDVPN.