Կապակցում
Պրոքսիի կարգավորումներ
Այս կարգավորումը հասանելի են միայն սեղանի հավելվածի համար։ LAN ցանցի պրոքսին կազմաձևելու համար Պրոքսի բաժնում ընտրեք HTTP և մուտքագրեք միացքը, հասցեն, օգտագործողի անունն ու գաղտնաբառը։
Ավտոմատ միացում
Միացված լինելու դեպքում ESET VPN հավելվածը կապակցվում է վերջին օգտագործված գտնվելու վայրին։
Վթարային անջատիչ
Այս կարգավորումը հասանելի են միայն սեղանի հավելվածի համար։ Վթարային անջատիչ հատկությունն արգելափակում է բոլոր կապակցումները VPN թունելից դուրս՝ ապահովելու, որ լինի արտահոսքի զրոյական հնարավորություն, երբ VPN կապը կտրվի։
Ռեժիմ
Վթարային անջատիչը միացնելիս բացվող ընտրացանկից հասանելի են հետևյալ ռեժիմները.
•Միշտ միացված—Արգելափում է համացանցի ամբողջ հասանելիությունը, եթե դուք կապակցված չեք VPN-ին՝ ապահովելով անվտանգություն, նույնիսկ եթե հավելվածը վթարի է ենթարկվում կամ ձեր համակարգիչը վերագործարկվում է:
•Ավտոմատ—Միացնում է հրապատի հետ Վթարային անջատիչը, երբ միանում եք VPN-ին, և անջատում է այն, երբ դուք եք անջատվում՝ արգելափակելով համացանցը, եթե VPN-ը կտրվում է կամ հավելվածը վթարի է ենթարկվում:
Ե՞րբ միացնել Վթարային անջատիչը:
Հետևյալ ընտրանքներից ընտրեք, երբ ցանկանում եք միացնել Վթարային անջատիչը։
•VPN-ին միանալիս—Արգելափում է ամբողջ տրաֆիկը, մինչ VPN կապը հաստատվում է՝ կանխելու ցանկացած արտահոսք:
•VPN-ին միանալուց հետո—Սպասում է VPN-ի ամբողջական կապակցմանը՝ կանխելով համացանցի ժամանակավոր ընդհատումները:
Կապակցման աշխատակերպ
Սկզբնադիր տարբերակն է Ավտոմատ, չնայած կարող եք ձեռքով ընտրել կապակցման աշխատակերպը: Ընտրեք Ձեռքով աշխատակերպը և բացվող ընտրացանկից ընտրեք հաղորդակարգը և Միացքը։ Անկախ ձեր գործավար համակարգից՝ հասանելի է վեց հաղորդակարգ.
•WireGuard. անվճար, բաց կոդով կապի արձանագրություն, որն օգտագործում է հետևյալ ալգորիթմները.
a)ChaCha20՝ սիմետրիկ գաղտնագրման համար, վավերացված Poly1305-ով
b)Curve25519 ECDH-ի համար
c)Blake2-ները հեշավորման և ստեղներով հեշինգի համար
d)Siphash24 հեշային ստեղների համար
e)HKDF ստեղների ածանցման համար
Այն սովորաբար ավելի արագ է, քան UDP և TCP հաղորդակարգերը և ավելի ճկուն, քան IKEv2-ը, ինչն այս հաղորդակարգը դարձնում է հիանալի տարբերակ ձեր առցանց գործունեությունն ապահովելու համար:
•IKEv2 – Թունելավորման հաղորդակարգ, որը IPsec-ի հետ զուգավորված՝ տրամադրում է բանալու փոխանակման ապահով աշխատաշրջան՝ տվյալների գաղտնագրումը և իսկորոշումն ապահովելու նպատակով։ Այն սովորաբար ամենաարագն է, բայց կարող է հեշտությամբ արգելափակվել։ IKEv2-ի ներդրումն օգտագործում է AES-256-GCM գաղտնագրման համար, SHA-256-ն ամբողջականության ստուգման համար: Սեղանի և Android հավելվածներն օգտագործում են ECP384՝ Diffie-Hellman ստեղնով բանակցությունների համար (DH խումբ 20), իսկ iOS-ն օգտագործում է ECP521՝ Diffie-Hellman ստեղնի բանակցությունների համար (DH խումբ 21):
•UDP – Այս աշխատակերպն օգտագործում է OpenVPN հաղորդակարգը։ UDP-ն սովորաբար OpenVPN-ի գործարկման ամենաարագ հաղորդակարգն է, քանի որ տվյալների ստուգումն ավելի քիչ է, բայց այն կարող է նաև հեշտությամբ արգելափակվել:
•TCP – Այս աշխատակերպն օգտագործում է OpenVPN հաղորդակարգը։ Շնորհիվ տվյալների բազմաթիվ ստուգումների՝ այն կարող է ավելի դանդաղ լինել, բայց դիմանում է ցանցային վատ պայմաններին և կայուն կապակցումներ է ապահովում։
•Stealth – Ընդգրկում է OpenVPN-ը TLS թունելում՝ Stunnel-ի միջոցով։ Սա OpenVPN թունել է, որը քողարկված է, որպեսզի HTTPS հոսքին նման լինի։ Խորհուրդ ենք տալիս օգտագործել այս հաղորդակարգը, եթե մյուս բոլոր մեթոդները ձախողվում են:
•Wstunnel – Ընդգրկում է OpenVPN-ը WebSocket-ում։ Խորհուրդ ենք տալիս օգտագործել այս հաղորդակարգը, եթե մյուս բոլոր մեթոդները ձախողվում են:
|
OpenVPN-ի ներդրումն օգտագործում է AES-256-GCM ծածկագիրը SHA512 նույնականացումով և 4096-բիթանոց RSA ստեղնով: Աջակցվում է նաև կատարյալ առաջնային գաղտնիությունը: |