OpenVPN Nedir?
Açık kaynak protokolün çalışma biçimi, TCP/UDP farkı ve neden hâlâ standart sayıldığı.
OpenVPN, yirmi yılı aşkın süredir kullanılan açık kaynaklı VPN protokolü. WireGuard daha hızlı olduğu için OpenVPN’in eskidiği düşünülüyor — ama bugünkü asıl değeri hızı değil, engellenememesi.
Doğru yapılandırıldığında OpenVPN trafiği normal HTTPS trafiğinden ayırt edilemez. Bu, kısıtlı ağlarda onu vazgeçilmez kılıyor.
Açık kaynak olmasının anlamı
Kaynak kodu herkese açık ve bağımsız uzmanlar tarafından defalarca denetlendi. VPN gibi tüm trafiğinizin geçtiği bir yazılımda bu önemli: kapalı kaynaklı bir protokolde sağlayıcının söylediğine inanmaktan başka seçeneğiniz yok.
Uzun geçmişin ikinci faydası olgunluk. Yirmi yılda karşılaşılan sorunlar çözülmüş, her platforma taşınmış durumda.
TCP ve UDP: asıl karar
OpenVPN iki taşıma modunda çalışır ve seçim gerçekten fark yaratır.
| UDP | TCP | |
|---|---|---|
| Hız | Yüksek | Düşük |
| Kayıp pakette | Devam eder | Yeniden gönderir |
| Engellenmesi | Görece kolay | Çok zor (443 portunda) |
| Ne zaman | Varsayılan | UDP çalışmıyorsa |
Varsayılan seçim UDP olmalı. Video izleme ve dosya indirmede belirgin şekilde daha hızlıdır.
TCP’ye yalnızca gerektiğinde geçin. TCP üzerinde 443 portunu kullandığınızda trafiğiniz sıradan bir HTTPS bağlantısı gibi görünür — çünkü gerçekten aynı porttan, aynı biçimde akar. Derin paket inceleme yapan sistemler bile ayırt etmekte zorlanır.
TCP over TCP sorunu
TCP modunun yavaşlığının teknik bir nedeni var. Zaten TCP olan trafiğinizi bir kez daha TCP içine koyduğunuzda iki katman da kayıp paketleri yeniden göndermeye çalışır.
İkisi birbirini beklerken bağlantı hızı düşer; ağ kötüyse çöker. Buna "TCP meltdown" denir. Bu yüzden TCP modu bir tercih değil, bir son çare olarak düşünülmelidir.
Yapılandırma dosyası
OpenVPN kurulumu, sağlayıcıdan indirdiğiniz .ovpn uzantılı
dosyayla yapılır. Dosya sunucu adresini, portu, protokolü ve sertifikaları
içerir.
Sağlayıcılar bu dosyaları genellikle her sunucu için ayrı ayrı yayınlar. Aynı sunucunun UDP ve TCP sürümleri farklı dosyalar olarak sunulur — dosya adında genellikle belirtilir.
Kullanıcı adı ve şifre alanına dikkat: bunlar hesabınıza giriş yaptığınız bilgiler değil, sağlayıcı panelinde üretilen ayrı servis kimlik bilgileridir. En sık takılınan nokta budur.
Nerede kullanılır?
- Bilgisayarda. Resmî OpenVPN istemcisi ya da sağlayıcının uygulaması. Windows’ta VPN kurma.
- Telefonda. Android ve iOS için resmî uygulamalar var. Android ve iPhone yazılarımıza bakabilirsiniz.
- Modemde. VPN Client destekleyen modemlerin çoğu OpenVPN kabul eder. Modeme VPN kurma.
macOS’un ve iOS’un yerleşik VPN istemcisi OpenVPN desteklemez; o platformlarda ayrı uygulama gerekir. Mac’te VPN kurma.
OpenVPN mi WireGuard mı?
| Durum | Seçim |
|---|---|
| Normal kullanım | WireGuard — daha hızlı |
| VPN engelleniyorsa | OpenVPN TCP 443 |
| Modem üzerinden | WireGuard — işlemciyi az yorar |
| Eski cihaz ya da sistem | OpenVPN — her yerde var |
Kısacası: günlük kullanımda WireGuard, sorun çıktığında OpenVPN. İkisini de sunan bir sağlayıcı seçmek en esnek yol.
Protokollerin tamamının karşılaştırması için VPN protokolleri yazısına bakabilirsiniz.
Kurulumdan sonra doğrulayın
Sorgulama aracını açın: IP adresi, şehir ve operatör bilgilerinin üçü de değişmiş olmalı. Yalnızca birinin değişmesi yapılandırmanın eksik olduğunu gösterir.
Uygulamanın "bağlandı" demesi yeterli değil — bağlantı kurulmuş ama trafik yönlenmiyor olabilir. Bu kontrol otuz saniye alır.
VPN’in neyi koruyup neyi korumadığı için VPN nedir, çalışma mantığı için VPN nasıl çalışır yazılarımız var.
Sıkça sorulan sorular
OpenVPN nedir?
Yirmi yılı aşkın süredir kullanılan açık kaynaklı VPN protokolüdür. Kaynak kodu herkese açık olduğu için bağımsız uzmanlarca defalarca denetlenmiştir.
OpenVPN’de TCP mi UDP mi seçmeliyim?
Varsayılan olarak UDP; belirgin şekilde daha hızlıdır. TCP’ye yalnızca VPN engelleniyorsa geçin, o zaman da 443 portuyla birlikte kullanın.
OpenVPN neden hâlâ kullanılıyor?
Engellenmesi çok zor olduğu için. TCP 443 üzerinde trafiği normal HTTPS trafiğinden ayırt edilemez; kısıtlı ağlarda çalışan tek seçenek olabiliyor.
OpenVPN mi WireGuard mı daha iyi?
Günlük kullanımda WireGuard daha hızlıdır. VPN bağlantınız engelleniyorsa OpenVPN TCP 443 çoğu zaman çalışır. İkisini de sunan bir sağlayıcı en esnek çözümdür.
Kullanıcı adı ve şifremi kabul etmiyor.
Hesabınıza giriş yaptığınız e-posta ve şifre burada çalışmaz. Sağlayıcı panelinde üretilen ayrı servis kimlik bilgilerini kullanmanız gerekir.