Tek tünel, bütün ev
Ağa katılan her cihaz otomatik olarak tünelin içindedir — kurulacak uygulama yok, cihaz cihaz ayar yok, misafirlerin ayarlayacağı bir şey yok. VPN yazılımı hiç çalıştıramayan cihazlar da kapsanır.
Rehberler
VPN tünelini yönlendiriciye koymak, ağdaki her cihazı tek seferde korur — uygulama kuramayan TV'ler, konsollar ve akıllı hoparlörler dahil. Bedelleri de gerçektir: verim, yönlendiricinin işlemcisiyle sınırlıdır, bütün ev tek bir ülkeden çıkar ve sorun bulmak zorlaşır. Bu rehber kurulumları ve nasıl karar vereceğinizi anlatıyor.
Ağa katılan her cihaz otomatik olarak tünelin içindedir — kurulacak uygulama yok, cihaz cihaz ayar yok, misafirlerin ayarlayacağı bir şey yok. VPN yazılımı hiç çalıştıramayan cihazlar da kapsanır.
Şifreleme yönlendiricinin işlemcisinde döner ve tüketici yönlendiricilerinin işlemcileri zayıftır. Dizüstündeki bir uygulamayla yüzlerce megabit yapan bağlantı, aynı yönlendiriciden geçince bunun küçük bir kesrine düşebilir.
Yerleşik VPN istemcili bir yazılım tek seçenek değildir. Ağ geçidi görevi gören küçük bir bilgisayar ya da ana yönlendiricinin arkasına ikinci bir yönlendirici, aynı sonucu farklı ödünlerle — ve yazılım flaşlamadan — verir.
Çünkü bazı cihazlar VPN uygulamasını düpedüz çalıştıramaz. Akıllı TV'lerin, oyun konsollarının, yayın kutularının, akıllı hoparlörlerin ve çoğu IoT cihazın istemci yazılımı kuracak bir yolu yoktur; trafiklerini tünelden geçirmenin tek yolu bunu yukarıda — bağlandıkları yönlendiricide — yapmaktır. Yönlendiricinin arkasındaki her şey, varlığından habersiz, tüneli miras alır.
Cihaz limitleri için pratik bir bonus da var: yönlendiricinin arkasındaki ağ, VPN servisine tek bağlantı olarak görünür. Aurora'da abonelik 7 cihaza kadar kapsar ve yönlendirici, arkasında kaç alet olursa olsun tek yuva işgal eder.
Tünelin şifrelemesi artık yönlendiricinin işlemcisinde döner ve internet paketinizden çok önce darboğaz o olur. Tüketici yönlendiricileri küçük, düşük güçlü çipler kullanır: ağır ve tek iş parçacıklı OpenVPN böyle donanımda çoğu zaman birkaç on megabitte tıkanır. WireGuard çok daha hafiftir ve aynı çipte bunun birkaç katına ulaşır; ama ucuz bir yönlendirici hızlı bir fiber hattı yine dolduramaz.
Gecikme, bant genişliğinden az etkilenir; gezinme ve görüntülü aramalar genellikle iyi hissettirir. Acı, büyük indirmelerde, bulut yedeklerinde ve 4K yayınlarda çıkar — hepsi aynı küçük işlemci için aynı anda yarışır. Karar vermeden önce yönlendiricinizin işlemcisinin gerçekçi olarak ne kadarını şifreleyebileceğine bakın ve seçim varsa OpenVPN yerine WireGuard'ı tercih edin.
Bütün ev artık tek bir ülkeden çıkar. Cihaz bazlı uygulamada dizüstünüz bir konumda dururken TV'niz başkasını kullanabilir; yönlendirici tünelinde çıkış ülkesini değiştirmek herkes için birden değiştirir. Bankacılık siteleri, teslimat uygulamaları ve konuma duyarlı her şey, evdeki her cihazda aynı yabancı adresi görür.
Sorun bulmak da zorlaşır. Bir sayfa yüklenmediğinde soru artık yalnızca "internetim mi kesildi" değildir — İSS de olabilir, yönlendirici de, tünel de, VPN sunucusu da; belirtiler birebir aynı görünür. Tüneli yoldan hızla çıkarmanın bir yolunu — örneğin ayrı, tünelsiz bir ağ — hazır tutmak, bir akşamlık tahmin oyununu iki dakikalık kontrole çevirir.
Bazı yönlendiriciler VPN istemcisini doğrudan çalıştırabilir — ya üreticinin fabrika yazılımında bir tane vardır ya da donanım, WireGuard ve OpenVPN istemcileri ekleyen topluluk yazılımınca desteklenir. Sunucu adresini ve anahtarları yönetim panelinde girersiniz, tüneli yönlendirici kendisi kurar. En derli toplu kurulum budur: tek kutu, ek donanım yok.
Püf noktası uyumluluk ve risktir. Her model üçüncü taraf yazılımı desteklemez, flaşlamak garantiyi düşürebilir ya da dikkatsizce yapılırsa cihazı tuğlaya çevirebilir; fabrika yazılımları da hangi protokolleri kabul ettiklerinde çok değişkendir. Belirli bir modelin peşinden koşmak yerine ilkeye bakın: bu yönlendiricinin yazılımı — fabrika ya da topluluk — VPN'inizin kullandığı protokolü, ideal olarak WireGuard'ı destekliyor mu ve işlemcisinde bunun için pay var mı.
Yönlendiriciyi şifrelemeye zorlamak yerine ağa küçük bir bilgisayar — bir mini PC ya da tek kartlı bir makine — koyun, tüneli orada çalıştırın ve cihazları ağ geçidi olarak ona yönlendirin. Yönlendirici iyi yaptığı işi yapmayı sürdürür, tünel ise çok daha güçlü bir işlemci kazanır: mütevazı bir x86 mini PC bile WireGuard'ı hiçbir tüketici yönlendiricisinin yaklaşamayacağı hızlarda şifreler.
Bedeli, beslenecek ve bakılacak bir kutu daha ve biraz ağ bilgisidir: ağ geçidi trafiği iletmeli ve varsayılan rota olarak ayarlanmalıdır. Karşılığında kolay hata ayıklama alırsınız — ağ geçidini yoldan çıkarın, ağ doğrudan bağlantıya döner — ve istediğiniz istemciyi ve kuralları çalıştıran tam bir işletim sistemi.
Mevcut yönlendiricinize dokunmayın ve arkasına ikinci birini bağlayın; tüneli ikinci yönlendirici çalıştırır ve kendi Wi-Fi ağını yayınlar. Artık evde iki ağ vardır: ilkine katılırsanız doğrudansınız, ikincisine katılırsanız tünelin içindesiniz. Bir cihazı aralarında taşımak, sadece Wi-Fi değiştirmektir.
Bu, üzerine düşünmesi en kolay ve deney yapması en güvenli kurulumdur — ikinci yönlendiricideki bir hata evin internetini asla bozmaz. Ödünleri, oyun konsollarını ve porta bağımlı uygulamaları ara sıra şaşırtan çifte NAT ve birinci seçenekteki aynı işlemci tavanıdır; çünkü şifrelemeyi yine ikinci yönlendirici yapar.
Her cihazın tünellenmesini nadiren istersiniz. Politika tabanlı yönlendirme, yönlendiricinin cihaz başına — genellikle yerel IP'sine veya MAC adresine göre — trafiğin tünele mi gireceğine yoksa doğrudan mı çıkacağına karar vermesini sağlar. Tipik bir bölünme, TV'yi ve iş dizüstünü tünelden geçirirken gecikmeye duyarlı konsolları ve akıllı ev merkezlerini doğrudan bırakır.
Bir bölünmeyi üç şey güvenilir kılar:
Yoldayken VPN, otel ve havalimanı Wi-Fi'ında trafiğinizi şifreler, hesaplarınızı tanıdık bir ülkeden bağlanıyormuş gibi tutar ve yurt dışında farklı davranan servislere ulaşır. Her derde deva değildir: yayın platformları sunucu adreslerini tespit eder ve yerel kurallar ülkeden ülkeye değişir. En önemli tek kural — her şeyi yola çıkmadan önce kurun ve test edin.
VPN (sanal özel ağ), cihazınızla uzak bir sunucu arasında şifreli bir tünel kurar; trafiğiniz internete o sunucudan çıkar. İnternet sağlayıcınız hangi sitelere girdiğinizi artık göremez, web siteleri ise sizin yerinize sunucunun IP adresini görür. Bu bir gizlilik aracıdır — görünmezlik pelerini değil.
VPN seçimi birkaç doğrulanabilir gerçeğe iner: kayıt politikası gerçekte ne diyor, şirket nerede kurulu, hangi protokolleri çalıştırıyor, sunucular kendisinin mi ve yenileme gerçekte kaça patlıyor. "Askeri düzeyde şifreleme" gibi pazarlama sloganları hiçbir bilgi taşımaz — her ciddi VPN aynı algoritmaları kullanır.