Tunnelblick gjennomgang

Tunnelblick


ProPrivacy.com Score
9 av 10

Sammendrag

Tunnelblick er en gratis og åpen kildekode (FOSS) OpenVPN-klient for macOS og OS X. Den lar deg koble til nesten hvilken som helst VPN-tjeneste via OpenVPN VPN-protokollen ved å bruke standard OpenVPN-konfigurasjonsfiler..

Teknisk sett er Tunnelblick bare et grafisk brukergrensesnitt for OpenVPN Community Software. Dette betyr at Tunnelblick er det nærmeste som er tilgjengelig for Mac-brukere til det offisielle Windows-bare OpenVPN GUI. Overraskende betyr dette at det er den beste OpenVPN-klienten for Mac.

Denne anmeldelsen ser på Tunnelblick versjon 3.7 (3.7.5beta05 build 4980).

Hvorfor Tunnelblick VPN?

De fleste kommersielle VPN-er tilbyr tilpassede Mac VPN-apper, så hvorfor bruke Tunnelblick VPN? En årsak er at det er åpen kildekode, så du kan være ganske trygg på at den ikke gjør noe den ikke burde.

Nå ... Jeg er vanligvis en veldig sterk forkjemper for å bruke åpen kildekode-programvare, men jeg er i tvil om verdien av det når det gjelder VPN-er, siden VPN-leverandøren din uansett har full tilgang til internetttrafikken din. Vennligst se tilpassede kontra open source VPN-klienter for alle tankene mine om dette problemet.

Åpen kildekode til side, Tunnelblick holder seg alltid oppdatert med den nyeste versjonen av OpenVPN, og de siste sikkerhetsoppdateringene for det. Dette betyr at Tunnelblick er sikrere enn mange tilpassede klienter, som kan henge etter i dette området. Det er også oppblåsningsfritt og stabilt, noe som er mer enn sagt for mange tilpassede VPN-apper.

Det er også verdt å merke seg at macOS ikke støttes så godt av tilpassede VPN-klienter som Windows. Spesielt små og nye VPN-er er avhengige av Tunnelblick for å gi Mac-støtte. Med tanke på hvor god Tunnelblick er (spesielt nå som den har en kill switch), ser jeg ikke dette som noe problem.

Funksjoner

Tunnelblick tilbyr følgende funksjoner:

  • DNS-lekkasjebeskyttelse (DNS) - både Internet Protocol versjon 4 (IPv4) og Internet Protocol versjon 6 (IPv6). Merk at Tunnelblick ikke støtter IPv6-ruting, og dermed forhindrer IPv6 DNS-lekkasjer ved å bruke den enkle muligheten for å deaktivere IPv6 (valgfritt).
  • Web RealTC-lekkasjebeskyttelse (WebRTC) *
  • Kill switch (bare den nyeste betaversjonen)
  • Tilgjengelig på mange språk - Tunnelblick er for øyeblikket oversatt til mer enn 35 språk.

For mer informasjon om IP-lekkasjer når du bruker et VPN, vennligst sjekk min komplette guide til IP-lekkasjer. Merk at DNS-lekkasjebeskyttelse ikke er aktivert som standard, og må være slått på (se Hvordan bruke Tunnelblick senere).

* OpenVPN 4.2.x beskytter mot lekkasjer av Web Real-Time Kommunikasjon (WebRTC), så jeg antar at Tunnelblick også gjør det. Helt klart oppdaget jeg ingen WebRTC-lekkasjer når jeg testet Tunnelblick for denne artikkelen.

Ytterligere OpenVPN-funksjoner

Enkle endringer i OpenVPN-konfigurasjonsfilen (e) gir mulighet for et høyt tilpasset nivå (hvis det støttes av leverandøren din). Dette inkluderer valg av port, chiffervalg, valg av chifferbitlengde og valget av å kjøre OpenVPN over User Datagram Protocol (UDP) eller Transmission Control Protocol (TCP).

Denne siste lar deg kjøre OpenVPN over TCP-port 443, som er en flott måte å beseire sensurblokker (selv om det er fryktelig ineffektivt fra et teknisk synspunkt).

Stort sett hver VPN-tjeneste gir OpenVPN-konfigurasjonsfiler (.ovpn og .conf) -filer som kan brukes av Tunnelblick. Tunnelblick kan også bruke spesielle Tunnelblick-konfigurasjonsfiler (.tblk), men vanlige OpenVPN-konfigurasjonsfiler trenger ikke lenger å konverteres til dette formatet for å fungere med Tunnelblick..

Pris

Som med OpenVPN GUI, er Tunnelblick gratis i enhver forstand av ordet. For å kunne bruke den, må du imidlertid koble til en VPN-server. Det er mulig å konfigurere din egen privateOpenVPN-server, men dette betyr vanligvis å betale for en kommersiell VPN-tjeneste.

Vennligst sjekk våre 5 beste VPN-tjenester og 5 beste VPN-er for macOS-sider for å se noen anbefalte VPN-tjenester. De fleste VPN-er har dedikerte Tunnelblick-konfigurasjonssider, men du kan bruke OpenVPN-oppsettfilene med Tunnelblick selv om de ikke gjør det..

Personvern og sikkerhet

Tunnelblick er samfunnsutviklet åpen kildekode-programvare bygget oppå Open Source OpenVPN-protokollen. Å være åpen kildekode betyr at koden kan sjekkes av alle som er kvalifisert til å gjøre det, men så langt har ikke koden blitt profesjonelt revidert for sårbarheter eller bakdører..

OpenVPN selv har det imidlertid vært.

Brukervennlighet

Her er trinnene for å bruke Tunnelblick

1. Last ned Tunnelblick eller vanlige OpenVPN-konfigurasjonsfiler fra din valgte VPN-tjeneste. Du trenger en fil per VPN-serverplassering, selv om det ofte er mulig å laste ned flere konfigurasjoner i en enkelt zip-fil. I dette tilfellet må du pakke ut filene før de kan brukes.

2. Last ned, installer og start Tunnelblick. Den vil be om administratorpassordet ditt. På velkomstskjermen velger du "Jeg har konfigurasjonsfilene."

tunnelblick konfigurere filer

3. Dra konfigurasjonsfilen (eller multipliser filer for flere serverkonfigurasjoner) til Tunnelblick-ikonet i menylinjen.

tunnelblick-ikonet på skrivebordet

4. Trykk "Installer", og velg deretter om du vil installere bare for deg selv eller alle brukere av Mac-maskinen. Det vil sannsynligvis be om administratorpassordet ditt.

5. Og det er oppsettet gjort! For å koble til en VPN-server, klikk på Tunnelblick-ikonet i menylinjen og velg en VPN-server.

kobler tunnelblick til mullvad

Ikonet vil gjøre en mørkere nyanse for å indikere at du er tilkoblet. Hvis du holder musepekeren over den, vil den vise tilleggsinformasjon.

tunnelblick-ikonet som viser at det er tilkoblet

Tillegg:

Slå på lekkasjebeskyttelse for DNS

Som allerede nevnt, er IPv4 og IPv6 DNS-lekkasjebeskyttelse ikke aktivert som standard i Tunnelblick. Gå til Konfigurasjoner for å aktivere DNS-lekkasjebeskyttelse -> Innstillinger og merk av i boksene ved siden av "Rute all IPv4-trafikk gjennom VPN" og "Deaktiver IPv6."

rute hele IPV4 eller IPV6

For mer informasjon om lekkasjer når du bruker VPN, sjekk vår komplette guide til IP-lekkasjer

Slå på drepebryteren

Ny i den siste betaversjonen av Tunnelblick er en veldig velkommen kill switch-funksjon. Dette sikrer at den virkelige IP-adressen din ikke blir eksponert i tilfelle et VPN-frafall.

For å aktivere kill-bryteren, gå til Konfigurasjoner og klikk på den individuelle VPN-konfigurasjonen (kill-bryteren må være aktivert for hver konfigurasjon). Klikk på feltet "På uventet frakobling" og velg Deaktiver nettverkstilgang fra rullegardinmenyen.

deaktiver nettverkstilgang

Jeg kjørte et par tester for å sikre at drepebryteren fungerer som den skal. Klienten kjørte inne i en virtuell maskin (VM). Å koble fra og deretter koble til vertsmaskinens internettforbindelse er en god måte å simulere et standard VPN-frafall.

I denne testen sluttet internett å fungere, og jeg kunne ikke koble til igjen før jeg koblet fra VPN. Så alt godt og godt. Jeg testet også for å se om det er et brannmurbasert drap ved å simulere et programvarekrasj. Dette gjøres enkelt ved å stenge VPN-klienten på tvang og se om en internettforbindelse fortsatt er tilgjengelig.

aktiver nettverkstilgangstunnblikk på nytt

Kundeservice

Til tross for at det er fri samfunnsutviklet åpen kildekode-programvare, gis ganske mye støtte til Tunelblick-brukere. Dette hovedsakelig i form av omfattende dokumentasjon, som inkluderer en praktisk hurtigstartguide og vanlige spørsmål. Det er også et vanlige problemer-avsnitt som tar for seg ... de ... vanligste problemene du sannsynligvis vil få.

Hvis alt annet mislykkes, er det et Google-vert diskusjonsforum der Tunnelblick-utviklere ser ut til å spille en aktiv rolle i å svare på spørsmål.

Siste tanker

jeg likte

  • Gratis og åpen kildekode (FOSS)
  • IPv4 og IPv6 DNS lekkasjebeskyttelse
  • WebRTC lekkasjebeskyttelse
  • Bruker alltid den nyeste versjonen av OpenVPN
  • Brannmurbaserte Kill-bryter (bare den nyeste betaversjonen)
  • Kan bruke hvilken som helst vanlig OpenVPN-konfigurasjonsfil

Jeg var ikke så sikker på

  • Ikke fullt så enkel bruk som noen tilpassede VPN-klienter

Jeg hatet

  • Ingenting

Tunnelblick er en enkel, men effektiv VPN-klient med åpen kildekode som fungerer med alle OpenVPN-konfigurasjonsfiler. Med DNS-lekkasjebeskyttelse, WebRTC lekkasjebeskyttelse og en brannmurbasert drepebryter, tilbyr den også alle de viktigste funksjonene som virkelig betyr noe i en VPN-klient.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me