ESET VPN – Мазмұны

Байланыс

Прокси параметрлері

Бұл параметр тек компьютер қолданбасы үшін қолжетімді. LAN проксиін конфигурациялау үшін Прокси бөлімінде HTTP опциясын таңдап, Порт, Мекенжай, Пайдаланушы аты және Құпиясөз мәндерін енгізіңіз.

Автоматты түрде қосылу

Қосулы болғанда ESET VPN қолданбасы соңғы пайдаланылған орынға қосылады.

Апаттық өшіру құралы

Бұл параметр тек компьютер қолданбасы үшін қолжетімді. VPN байланысы үзілген кезде, жылыстау ықтималдығы нөлге тең болуы үшін, апаттық өшіру құралы функциясы VPN туннелінен тыс барлық байланысты блоктайды.

Режим

Апаттық өшіру құралы қосылса, ашылмалы мәзірден келесі режимдер қолжетімді болады:

Әрқашан қосулы — қолданба бұзылса немесе компьютер қайта іске қосылса, VPN-ге қосылмасаңыз, қауіпсіздікті қамтамасыз ету үшін барлық интернетке кіру нүктесін блоктайды.

Автоматты — брандмауэрмен апаттық өшіру құралын VPN үзілген не қолданба бұзылған жағдайда VPN-ге қосылғанда қосады және ажыратқанда өшіреді.

Апаттық өшіру құралын қашан қосу керек?

Келесі опциялардан апаттық өшіру құралын қашан қосқыңыз келетінін таңдаңыз:

VPN-ге қосылу кезінде — жылыстаудың алдын алу үшін VPN байланысы орнатылып жатқан кезде барлық трафикті блоктайды.

VPN-ге қосылғаннан кейін — интернеттің уақытша үзілуіне жол бермей, VPN байланысының толықтай орнатылғанын күтеді.

Қосылым режимі

Әдепкі параметр — Автоматты, дегенмен қосылым режимін қолмен таңдауға болады. Оны Қолмен режиміне орнатыңыз және ашылмалы мәзірден Протокол және Порт тармағын таңдаңыз. Операциялық жүйеңізге қарамастан алты протоколға қол жеткізе аласыз:

WireGuard — келесі алгоритмдерді пайдаланатын тегін, ашық дереккөзді байланыс протоколы:

a)Poly1305 арқылы аутентификацияланған симметриялы шифрлауға арналған ChaCha20

b)ECDH үшін Curve25519

c)Хэштеуге және кілтті хэштеуге арналған BLAKE2s

d)Хэш-кесте кілттеріне арналған SipHash24

e)Кілт туындысына арналған HKDF

Ол әдетте UDP және TCP протоколдарына қарағанда жылдамырақ және IKEv2 нұсқасына қарағанда икемдірек болады, бұл сіздің онлайн әрекеттеріңізді қауіпсіздендірудің тамаша мүмкіндігі болып табылады.

IKEV2—Деректерді шифрлау мен түпнұсқалығын растауды қамтамасыз ету үшін IPsec-пен жұптасатын қауіпсіз кілт алмасу сеансын қамтамасыз ететін туннельдеу протоколы. Әдетте ол өте жылдам, бірақ оны оңай блоктауға болады. IKEv2 енгізу кезінде шифрлау үшін AES-256-GCM, тұтастықты тексеру SHA-256 қолданылады. Диффи-Хеллман кілт мәмілесі үшін компьютер мен Android қолданбаларында ECP384 (DH 20-тобы), ал iOS қолданбаларында ECP521 (DH 21-тобы) қолданылады.

UDP—Бұл режим OpenVPN протоколын пайдаланады. Деректерді растауды аз қажет ететіндіктен, ол OpenVPN қызметін іске қосудің ең жылдам протоколы болып табылады, бірақ оны блоктау оңай.

TCP—Бұл режим OpenVPN протоколын пайдаланады. Деректерді бірнеше рет растауды қажет ететіндіктен, бұл режим баяу жұмыс істеуі мүмкін, бірақ ол нашар желі жағдайларына төзімді және тұрақты қосылымды қамтамасыз етеді.

Stealth—OpenVPN-ді Stunnel арқылы TLS туннелінде капсулдайды. Бұл — HTTPS трафигіне ұқсас болу үшін бүркемеленген OpenVPN туннелі. Барлық басқа әдістер жұмыс істемеген жағдайда, біз осы протоколды қолдануды ұсынамыз.

Wstunnel—WebSocket-те OpenVPN-ді капсулдайды. Барлық басқа әдістер жұмыс істемеген жағдайда, біз осы протоколды қолдануды ұсынамыз.

 

Ескертпе

OpenVPN енгізу кезінде SHA512 аутентификациясы мен 4096 биттік RSA кілті бар AES-256-GCM шифры қолданылады. Сондай-ақ қайта бағыттаудың толық құпиялығына қолдау көрсетіледі.