NordVPN - 能吃滿頻寬的高速 VPN

​ 這幾年用過不少 VPN 服務,除了偶而能跨國買便宜商品跟服務以外,使用最多的就是解鎖跨區影片 現在蠻多 VPN 都有提供專屬串流解鎖的伺服器,不過連上後的速度就真的要看點運氣了 有些 VPN 甚至在連上後只剩下 10M 不到的個位數速度,別說看影片了 正常上網就卡到不行,太影響體驗了。。🤦‍♂️ ​ 最近幾個月測試到某家 VPN 以後突然發現新世界 那就是在許多 VPN 評測裡面,綜合評分幾乎都能名列前三的 NordVPN 到維基百科上面翻翻這家公司的歷史,成立時間不長,2016 年才剛成立 能一下子躍升到排行榜前幾名也是說明他們確實有兩把刷子 但是他們在 2019 年的時候,有被爆料出一次資安漏洞,是被第三方安全研究人員披露 NordVPN 被爆料前知情但並沒有主動公告,事後解釋是說他們打算記載內部稽核報告裡面的 該事件也有在維基百科內記錄,有興趣可以戳這了解一下 ​ NordVPN 能夠做到在各方評測裡面都獲得高分不是沒有原因的 他們家的伺服器數量真的是驚人,光是北美就有將近兩千五百台伺服器 台灣也有一百多台的數量,詳細可以到他們官網戳戳看 ​ ​ 特別要注意到的是,NordVPN 他們家有提供 WireGuard 協議 目前市面上其他大部分 VPN 廠家常見都只有 IKEv2 / OpenVPN 而已(或者更老),比較少有提供這個新協議 透過這個 Linux 原生 Kernel 支援的 WireGuard,連線效能大增 在同樣的設備、伺服器與網路環境下,卻能達到更加優秀的速率 ​ NordVPN 自家的 NordLynx 就是他們在 WireGuard 基礎上修改而來的 推薦所有使用 VPN 的人,如果廠家有提供 WireGuard 協議的話,這個應該要列為首選 ​ ​ 不過很神奇的是,我在台灣,連他們台灣的伺服器速度大約只能跑到 80M 左右而已...

December 11, 2020 · 1 min · jkgtw

使用 Docker 快速將 Ivacy VPN 轉換成 SOCKS 代理

​ 上一篇介紹到快速使用 Docker 連線 OpenVPN 搭建本地 SOCKS 代理 文中是使用 KeepSolid VPN Unlimited 來範例,不過貌似有許多人說他買的是 Ivacy VPN 不能用。。 🤷‍♂️ ​ Ivacy VPN 提供的 OpenVPN 其實也是可以使用同一個 Docker Image 的 不過需要跟 Ivacy 技術支援先拿到你的 Ivacy ID,因為他們家 OpenVPN 登入帳號是用 Ivacy ID 這個 ID 並不是你在 Ivacy 官網註冊的 eMail,所以如果你直接使用 OpenVPN 方式與自己 eMail 信箱來登入的話 永遠都會出現 AUTH FAILED 的錯誤 比較麻煩的是目前這個 Ivacy ID 並不能自己透過官網查詢,所以只能透過官網的 Live Chat 來取得 先打開 Ivacy 官網支援網頁: https://support.ivacy.com ​ ​ Tickets 跟 Live Chat 兩個選一個就可以了,建議直接用 Live Chat 比較快...

December 3, 2020 · 2 min · jkgtw

使用 Docker 快速將 OpenVPN 轉換成本地 SOCKS 代理

​ 最近一、兩年各類 VPN 廣告鋪天蓋地,而且還有終身訂閱的 VPN,價格不貴 不過有些低價到讓人懷疑他們會不會隨時就跑路了?! 🤔 我覺得只要該公司能撐到三~五年,就已經算是賺到了,至今能經營超過百年的公司都算厲害了~ 根本不期待他們能運作超過十年。。 😂 VPN 偶而拿來跨區看其他國家影片或者拿來臨時加速上網還是挺不錯的 不過使用他們官方提供的 App 來連線使用的話,通常都是全域網路都會被帶入到 VPN 隧道裡面 雖然簡單無腦,但是不適合需要進階一點的使用方式 ​ 所幸他們這些 VPN 服務商有些都有提供 OpenVPN、IKEv2 or WireGuard 等其他連線方法 這篇主要是讓你透過 Docker 快速將 OpenVPN 轉換成本地內網可用的 SOCKS 代理 轉換成 SOCKS 代理後,你就可以使用 Proxy.pac、瀏覽器的外掛 SwitchyOmega 或者 Surge。。等等 來達到進階自由的代理模式,例如你可以設定遇到 Netflix 域名時,就透過日本代理去連線 遇到 Disney+ 時候,就透過美國代理去連線,遇到沒有設定的域名,就還是維持你原本的網路去上網 全自動無需每次都要手動開關 VPN,非常的方便 ​ 下載 OpenVPN.ovpn 設定檔 以下使用 KeepSolid VPN Unlimited 來搭配使用(各家公司 OpenVPN 提供的連線方式有可能不同) 首先先到 VPN Unlimited 官網的管理後台登入 https://my.keepsolid.com/products/vpn/ ​ 這邊可以手動下載到他們家有提供的各種協議 VPN,你選好需要的國家跟協議以後 就可以直接下載設定檔使用 ​ ​...

December 1, 2020 · 2 min · jkgtw

手殘都會!「PiVPN」在樹莓派快速部屬 OpenVPN Server

樹莓派確實是好東西,我除了安裝阻擋廣告利器「Pi-Hole」與「AdGuard Home」以外,還拿來跑 UniFi Controller 與 VPN Server 雖然樹莓派效能不是很好,但是他輕巧又省電,價格還算低,拿來跑一些不太吃資源的應用還是挺不錯的唷! 之前文章介紹了安裝 IKEv2 VPN,不過有人跟我說安裝操作起來無比繁瑣,我自己再重新看一次,好吧。。確實有點煩。。。 如果要求不是很多的話,確實有另外簡單又快的 VPN Server 部屬方案 今天介紹的「PiVPN」就是可以快速又安全的在樹莓派部屬 OpenVPN Server,而且管理也很方便 同樣先 SSH 登入進去樹莓派,然後複製粘貼以下指令: $ curl -L https://install.pivpn.io | bash 稍待片刻安裝就會自動開始,整個安裝過程都相當容易,只要簡單選擇跟填寫資料即可 安裝這種服務都需要一個內網固定 IP 確保功能可以正常,所以最好直接在你 DHCP Server 上面設定讓樹莓派有一個固定的 IP 地址 接下來安裝過程會需要一個樹莓派的 User,以後完成客戶端的設定檔會直接放到該 User 的 Home 資料夾下面 如果沒有特殊需求,通常就是選樹莓派預設的 pi 上圖是問要不要啟用無人職守的自動升級,這樣系統會每天自動檢查有無必要的安全更新,推薦啟用選「Yes」 不過這個功能不會自動讓系統重開機,有時候一些安全更新會需要重開機才能生效 接下來會詢問要透過 UDP or TCP 跟 Port 端口的設定,如果沒有特殊需求,可以使用默認即可 也記得稍等要去 Router 上面把相對應的端口打開轉給樹莓派,不然外網可是會連不上的 這邊是選擇 OpenVPN 加密程度,通常選到 256-bit 加密已經足夠 上圖步驟是讓你選擇連線的地址,如果你使用網路提供商有給你固定公網 IP,那就可以選第一個「public IP」 如果沒有公網固定 IP 的話,你就需要自己搭建一個 DDNS 服務,然後選第二個的「public DNS」...

October 26, 2018 · 1 min · jkgtw