Tunnelblick Review

Tunnel

ProPrivacy.com Göra
9 av 10

Sammanfattning

Tunnelblick är en gratis och öppen källkod (FOSS) OpenVPN-klient för macOS och OS X. Det låter dig ansluta till nästan alla VPN-tjänster via OpenVPN VPN-protokollet med hjälp av standard OpenVPN-konfigurationsfiler.

Tekniskt sett är Tunnelblick bara ett grafiskt användargränssnitt för OpenVPN Community Software. Detta innebär att Tunnelblick är det närmaste som finns tillgängligt för Mac-användare till det officiella Windows-enda OpenVPN GUI. Det förvånar sig inte att det är den bästa OpenVPN-klienten för Mac.

Den här översynen tittar på Tunnelblick version 3.7 (3.7.5beta05 build 4980).

Varför Tunnelblick VPN?

De flesta kommersiella VPN: er erbjuder anpassade Mac VPN-appar, så varför använder du Tunnelblick VPN? En anledning är att det är öppen källkod, så du kan vara ganska säker på att den inte gör någonting som den inte borde göra.

Nu ... Jag är vanligtvis en mycket stark förespråkare för att använda open source-programvara, men jag tvivlar på dess värde när det gäller VPN, eftersom din VPN-leverantör ändå har full tillgång till din internettrafik. Vänligen se Anpassad kontra öppen källkod VPN-klienter för mina fulla tankar om denna fråga.

I öppen källkod förblir Tunnelblick alltid uppdaterad med den senaste versionen av OpenVPN och de senaste säkerhetsuppdateringarna för det. Detta innebär att Tunnelblick är säkrare än många anpassade klienter, som kan hålla sig bakom i detta område. Det är också uppblåsningsfritt och stabilt, vilket mer än sägs för många anpassade VPN-appar.

Det är också värt att notera att macOS inte fungerar lika bra av anpassade VPN-klienter som Windows är. I synnerhet små och nya VPN: er litar ofta på Tunnelblick för att ge Mac-stöd. Med tanke på hur bra Tunnelblick är (särskilt nu när den har en kill-switch) ser jag inte detta som ett problem.

Funktioner

Tunnelblick erbjuder följande funktioner:

  • DNS-läckskydd (Domain Domain System) - både Internet Protocol version 4 (IPv4) och Internet Protocol version 6 (IPv6). Observera att Tunnelblick inte stöder IPv6-routing, och så förhindrar IPv6-DNS-läckor med den enkla möjligheten att inaktivera IPv6 (valfritt).
  • WebRTC-läckskydd för web-realtidskommunikation *
  • Killomkopplare (endast den senaste betaversionen)
  • Finns på många språk - Tunnelblick översätts för närvarande till mer än 35 språk.

För mer information om IP-läckor när du använder ett VPN, se min kompletta guide till IP-läckor. Observera att DNS-läckskydd inte är aktiverat som standard och måste vara aktiverat (se Hur man använder Tunnelblick senare).

* OpenVPN 4.2.x skyddar mot läckage av Web RealTC-kommunikation (WebRTC), så jag antar att Tunnelblick också gör det. Visst upptäckte jag inga läckor av WebRTC när jag testade Tunnelblick för den här artikeln.

Ytterligare OpenVPN-funktioner

Enkla redigeringar av OpenVPN-konfigurationsfilerna möjliggör en hög anpassningsnivå (om den stöds av din leverantör). Detta inkluderar portval, chifferval, kryptering av bitlängdval och valet av att köra OpenVPN via User Datagram Protocol (UDP) eller Transmission Control Protocol (TCP).

Den här sistnämnda låter dig köra OpenVPN över TCP-port 443, vilket är ett bra sätt att besegra censurblock (även om det är fruktansvärt ineffektivt ur teknisk synvinkel).

I stort sett har alla VPN-tjänster OpenVPN-konfigurationsfiler (.ovpn och .conf) -filer som kan användas av Tunnelblick. Tunnelblick kan också använda speciella Tunnelblick-konfigurationsfiler (.tblk), men vanliga OpenVPN-konfigurationsfiler behöver inte längre konverteras till detta format för att fungera med Tunnelblick.

Pris

Precis som med OpenVPN GUI, är Tunnelblick gratis i alla ordets mening. För att kunna använda den måste du dock ansluta till en VPN-server. Det är möjligt att konfigurera din egen privataOpenVPN-server, men det betyder vanligtvis att betala för en kommersiell VPN-tjänst.

Kolla in våra 5 bästa VPN-tjänster och 5 bästa VPN: s för macOS-sidor för att se några rekommenderade VPN-tjänster. De flesta VPN har dedikerade Tunnelblick-installationssidor, men du kan använda deras OpenVPN-installationsfiler med Tunnelblick även om de inte gör det.

Sekretess och säkerhet

Tunnelblick är en samhällsutvecklad open source-mjukvara byggd ovanpå OpenVPN-protokollet med öppen källkod. Att vara öppen källkod innebär att dess kod kan kontrolleras av alla som är behöriga att göra det, men hittills har koden inte professionellt granskats för sårbarheter eller bakdörrar.

OpenVPN själv har dock varit det.

Enkel användning

Här är stegen för att använda tunnelblick

1. Ladda ner Tunnelblick eller vanliga OpenVPN-konfigurationsfiler från din valda VPN-tjänst. Du behöver en fil per VPN-serverplats, även om det ofta är möjligt att ladda ner flera konfigurationer i en enda zip-fil. I det här fallet måste du packa upp filerna innan de kan användas.

2. Ladda ner, installera och starta Tunnelblick. Det kommer att be om ditt administratörslösenord. På välkomstskärmen väljer du "Jag har konfigurationsfilerna."

tunnelblick konfigurera filer

3. Dra konfigurationsfilen (eller multiplicerar filer för flera serverkonfigurationer) till ikonen Tunnelblick i menyfältet.

tunnelblick-ikonen på skrivbordet

4. Tryck på “Installera”, välj sedan om du vill installera bara för dig själv eller alla användare av din Mac. Det kommer förmodligen att be om ditt administratörslösenord.

5. Och det är installationen klar! För att ansluta till en VPN-server klickar du på ikonen Tunnelblick i menyraden och väljer en VPN-server.

ansluter tunnelblick till mullvad

Ikonen vänder en mörkare nyans för att indikera att du är ansluten. Om du håller muspekaren över den visar den ytterligare information.

tunnelblickikon som visar att den är ansluten

Tillägg:

Slå på DNS-läckskydd

Som redan nämnts är IPv4 och IPv6 DNS-läckeskydd inte aktiverat som standard i Tunnelblick. Gå till Konfigurationer för att aktivera DNS-läckskydd -> Inställningar och kryssa i rutorna bredvid "Rutt all IPv4-trafik genom VPN" och "Inaktivera IPv6."

väg alla IPV4 eller IPV6

För mer information om läckor när du använder ett VPN, kolla in vår kompletta guide till IP-läckor

Slå på kill-omkopplaren

Nytt för den senaste betaversionen av Tunnelblick är en mycket välkommen kill switch-funktion. Detta säkerställer att din riktiga Internet Protocol (IP) -adress inte exponeras i händelse av ett VPN-bortfall.

För att aktivera kill-omkopplaren, gå till Konfigurationer och klicka på den individuella VPN-konfigurationen (kill-omkopplaren måste vara aktiverad för varje konfiguration). Klicka på fältet "On oväntad koppling" och välj Inaktivera nätverksåtkomst på rullgardinsmenyn.

inaktivera nätverksåtkomst

Jag körde ett par tester för att säkerställa att dödsbrytaren fungerar korrekt. Klienten körde inuti en virtuell maskin (VM). Att koppla bort och sedan ansluta värdmaskinens internetanslutning är ett bra sätt att simulera ett standard-bortfall av VPN.

I detta test slutade internet fungera och jag kunde inte ansluta igen förrän jag kopplade från VPN. Så allt bra och bra. Jag testade också för att se om det är en brandväggsbaserad kill genom att simulera en programvarukrasch. Detta görs enkelt genom att stänga VPN-klienten och se om en internetuppkoppling fortfarande är tillgänglig.

återaktivera nätverksåtkomst tunnelblick

Kundservice

Trots att det är fri community-utvecklad open source-programvara, ger ganska mycket stöd till Tunelblick-användare. Detta främst i form av omfattande dokumentation, som innehåller en praktisk snabbstartguide och vanliga frågor. Det finns också ett vanligt problemavsnitt som behandlar ... er ... de vanligaste problemen du troligtvis kommer att stöta på.

Om allt annat misslyckas finns det ett diskussionsforum på Google-värden där Tunnelblick-utvecklare verkar spela en aktiv roll i att besvara frågor.

Slutgiltiga tankar

jag gillade

  • Gratis och öppen källkod (FOSS)
  • IPv4 och IPv6 DNS-läckeskydd
  • WebRTC läcksskydd
  • Använder alltid den senaste versionen av OpenVPN
  • Brandväggsbaserad Kill-switch (endast den senaste betaversionen)
  • Kan använda vilken vanlig OpenVPN-konfigurationsfil som helst

Jag var inte så säker på

  • Inte lika lätt att använda som vissa anpassade VPN-klienter

Jag hatade

  • Ingenting

Tunnelblick är en enkel men effektiv open source VPN-klient som fungerar med alla OpenVPN-konfigurationsfiler. Med DNS-läckskydd, WebRTC-läcksskydd och en brandväggsbaserad kill-switch, erbjuder det också alla de viktigaste funktionerna som verkligen betyder något i en VPN-klient.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me