OpenVPN-Client - DNS-Änderung; Rolle von 4 FreeVPN.me-Profilen; So entfernen Sie ein DNS-Leck

2806
Fernando

Ich habe den OpenVPN-Client hinzugefügt und das FreeVPN-Paket hinzugefügt. Getestet scheint alles gut zu funktionieren. Ich habe jedoch nur wenige Fragen

  1. Woher weiß ich, dass VPN einwandfrei funktioniert und die Verbindung anders als das grüne Farbsymbol von OpenVPN gesichert ist?

  2. Es gibt 4 Profile - TCP443, TCP80, UDP4000, UDP53; Was ist der Unterschied zwischen ihnen ?; Warum brauchen wir 4 Profile?

  3. Mein Heimrouter ist für die Verwendung von OpenDNS konfiguriert, um Kinder vor dem Zugriff auf bestimmte Inhalte zu schützen. Dazu gehören Torrent-Sites. Wenn ich jedoch VPN verwende, muss ich auf sie zugreifen. Wie kann man also Client Env so konfigurieren, dass er unterschiedliche DNS verwendet oder Standard-DNS der FreeVPN.me verwendet?

  4. Wenn die zweite Frage nicht beantwortet wird; Wie stelle ich sicher, dass Bit Torrent eine VPN-Verbindung verwendet?

  5. FreeVPN, ich; Ist es voll oder teilweise Tunnel; Wenn Teiltunnel, was bedeutet es für Nicht-Tech-Person.

  6. In Anbetracht der obigen Einrichtung bei mir zu Hause; Gibt es Platz für DNS-Leak? Wenn ja, wie man das repariert.

Hinweis: Viele Wörter und Sachen, die ich beim Lesen von Foren erhalte; Daher meine Entschuldigung, wenn ich sie falsch verstanden habe.

Fernando

2

2 Antworten auf die Frage

1
Rini
  1. Woher weiß ich, ob meine VPN-Verbindung anders als das grüne Farbsymbol von OpenVPN gesichert ist?

A : Sie können dies nur tun, wenn Sie http://ipleak.net/ überprüfen.

  1. Es gibt 4 Profile - TCP443, TCP80, UDP4000, UDP53; Was ist der Unterschied zwischen ihnen ?; Warum brauchen wir 4 Profile?

A : Sie sind alle individuelle Konfigurationsdateien. Der Hauptunterschied besteht darin, ob Sie eine TCP- oder UDP-Verbindung wünschen. UDP ist schneller (umschließt TCP in UDP), TCP ist kompatibler (aber mehr Aufwand). Port 443 kann verwendet werden, wenn Port 80 gesperrt ist. Dasselbe gilt für Port 4000, wenn udp53 blockiert würde.

  1. Mein Heimrouter ist für die Verwendung von OpenDNS konfiguriert, um Kinder vor dem Zugriff auf bestimmte Inhalte zu schützen. Dazu gehören Torrent-Sites. Wenn ich jedoch VPN verwende, muss ich auf sie zugreifen. Wie kann man also Client Env so konfigurieren, dass er unterschiedliche DNS verwendet oder Standard-DNS der FreeVPN.me verwendet?

A: Wenn das VPN alleine Ihren DNS nicht ändert, können Sie Folgendes einschließen ==>

Installieren Sie Firefox und deaktivieren Sie die WebRTC-Erkennung. Installieren Sie Foxyproxy für Firefox. Sammeln Sie Socks-Proxy-Informationen aus dem Internet, und konfigurieren Sie Foxyproxy ++. Ich verwende 'xroxy (dot) com' zum Filtern und Suchen von 'Socks-Proxys' und prüfe mit www.sockslist.net, ob der Proxy funktioniert. Auf diese Weise sollten Sie Ihr DNS und eine zusätzliche Sicherheitsschicht ändern lassen. Sie können Vuze so einrichten, dass nur Daten vom VPN-Adapter (IP-Bindung) akzeptiert werden, und auch die Verwendung des Socks-Proxys. Auf diese Weise können Sie sicherstellen, dass Vuze den DNS des Routers nicht verwendet. Wenn das VPN ausfällt, kann Vuze nicht heruntergeladen werden.

Ich wähle immer russische Proxies aus, da sie sich in der Nähe des VPN-Servers befinden (Rumänien), und das ist ziemlich schnell.

  1. FreeVPN, ich; Ist es voll oder teilweise Tunnel; Wenn Teiltunnel, was bedeutet es für Nicht-Tech-Person. + Berücksichtigung der obigen Einrichtung bei mir zu Hause; Gibt es Platz für DNS-Leak? Wenn ja, wie man das repariert.

A : Aus meiner Erfahrung kann ich es nicht zum Laufen bringen, ohne dass es meine DNS verliert. Wenn ich Windows zwinge, den VPN-DNS zu verwenden, kann ich mich nicht mit Websites verbinden. Die Lösung wäre wie oben vorgeschlagen: Verwenden Sie einen mit VPN kombinierten Socken-Proxy. Ich habe seitdem 0 DNS-Lecks gehabt. \

Zusätzliche Infos zu Vuze:

+ Deaktivieren Sie die folgenden Optionen

  • utp
  • upnp

+ Verwenden Sie KEINE Mainline DHT (oder andere) Plugins.

Wenn aktiviert, könnte Vuze den Socken-Proxy umgehen. Das würde Ihre VPN-IP offen legen, wenn Sie mit einer verbunden sind, und Ihr ISP weiß möglicherweise, dass Sie Torrents herunterladen, wenn sie einen transparenten Proxy verwenden, um Sie zu verfolgen.

Stellen Sie außerdem sicher, dass Sie IPv6 auf allen Netzwerkadaptern deaktivieren. Die Deaktivierung von IPv6 hilft dabei, Ihre Privatsphäre zu schützen, wenn Sie Torrents herunterladen.

Ich hoffe, dass dies die Antworten sind, nach denen Sie gesucht haben. Viel Glück!

0
Rini

Ich habe eine neue Lösung gefunden, um das Auslaufen von DNS zu verhindern! Dies erfordert nicht, sich auf Socken-Proxies zu verlassen.

Ich empfehle Firefox jedoch weiterhin, die WebRTC-Erkennung zu deaktivieren.

  • Gehen Sie zu http://download.dnscrypt.org/dnscrypt-proxy/
  • Extrahieren Sie den Ordner "dnscrypt-proxy-win32" nach C: \
  • Laden Sie dann die ZIP-Datei mit "DNSCrypt Windows Service Manager 0.2" herunter. Laden Sie sie hier herunter: https://simonclausen.dk/projects/dnscrypt-winservicemgr/
  • Extrahieren Sie dnscrypt-winservicemgr.exe aus der ZIP-Datei und legen Sie es in "C: \ dnscrypt-proxy-win32 \ bin" ab.
  • Führen Sie die Datei "dnscrypt-winservicemgr.exe" mit Administratorrechten aus. Ich habe alle versteckten Adapter sichtbar gemacht, alle Adapter ausgewählt und den DNSCrypt-Schutz aktiviert. Es sollte grün anzeigen und aktiviert sein. (Wenn dies eingerichtet ist, können Sie es beim nächsten Start Ihres PCs für die automatische Konfiguration schließen lassen oder es deaktivieren.)

Danach startete ich die freevpn.me OpenVPN-Verbindung und bemerkte, dass noch DNS auslief. Daher änderte ich die DNS-Verbindung meines ersten Internet-Adapters auf 8.8.8.8 und 8.8.4.4 (ich verbinde mich über WLAN, für andere möglicherweise LAN sein).

Nachdem alle meine Adapter überprüft wurden, wurden die DNS-Adressen des TAP-Adapters auf 127.0.0.1 (durch den DNSCrypt-Dienst) eingestellt.

Die Gesamtkombination von DNSCrypt und Google DNS für mein erstes Internet hat mich schließlich von den transparenten Proxy-Kopfschmerzen bei meinem Provider befreit.