Jak i dlaczego ustawić usługę VPN na smartfonach iOS i Android?

Charlotte Empey 31 maj 2018

Konfigurowanie połączenia VPN w urządzeniach z systemami iOS i Android — po co i w jaki sposób

Każdy, kto ceni sobie bezpieczeństwo i prywatność, powinien skonfigurować mobilne połączenie VPN. Z tego Przewodnika dowiecie się, jak to zrobić.

VPN, czyli Virtual Private Network (ang. wirtualna sieć prywatna) to sieć, w której wszystkie operacje internetowe są kierowane przez bezpieczne, zaszyfrowane połączenie, co uniemożliwia innym śledzenie aktywności online oraz określenie lokalizacji. Można powiedzieć, że połączenie VPN zapewnia dodatkową warstwę bezpieczeństwa i prywatności dla wszystkich działań wykonywanych w Internecie. Chcesz poznać więcej ogólnych informacji o sieci VPN? Skorzystaj z naszego Przewodnika.

Do czego mogę potrzebować VPN w swoim iPhonie, czy Androidzie?

avast-essential-guide_smartphone-vpn_image1Obecnie znacznie intensywniej korzystamy z telefonów i tabletów niż z komputerów. Korzystamy z bankowości online. Robimy zakupy. Rozmawiamy i czatujemy. Szukamy. Wszystkie te czynności wiążą się z wysyłaniem prywatnych informacji przez sieć, przy czym milcząco zakładamy, że te informacje pozostają bezpieczne i poufne. Może tak jest, a może nie. Czy na pewno zaryzykujesz swoimi poświadczeniami bankowymi albo danymi karty kredytowej?

Główny powód zdecydowania się na mobilne łącze VPN w swoim urządzeniu Android lub iPhone to zagwarantowanie sobie bezpiecznego połączenia internetowego. Ile razy zdarzyło Ci się wejść do kawiarni i zalogować do ich darmowej sieci Wi-Fi przy użyciu telefonu? Może zasięg sieci komórkowej był słaby, a może chodziło o oszczędzanie danych komórkowych dostępnych w abonamencie. Problem polega na tym, że publiczne hotspoty Wi-Fi nie są bezpieczne, nawet te, w których konieczne jest podanie hasła — przecież jeśli Ty możesz zdobyć hasło, może je zdobyć każdy. To oznacza, że każdy znający się na rzeczy haker ma dostęp do wszelkich danych przesyłanych przez tę sieć, w tym również do Twoich. Skonfigurowanie bezpiecznego łącza VPN na urządzeniu mobilnym oznacza, że bez względu na sposób połączenia z Internetem, wysyłane informacje będą bezpieczne.

avast_essential-guide_smartphone-vpn_image2Mobilne łącze VPN chroni także prywatność przed ciekawskim wzrokiem usługodawcy ISP, Google i innych serwisów internetowych, które śledzą nasze nawyki dotyczące przeglądania stron. Każdy, kto kiedykolwiek korzystał z funkcji „przeglądania prywatnego” w swojej przeglądarce internetowej, aby uniknąć śledzenia podczas porównywania cen biletów lotniczych, hoteli lub innych usług, powinien zainteresować się rozwiązaniem VPN. Po skonfigurowaniu mobilnego połączenia VPN zawsze jesteś w prywatnym trybie przeglądania i tylko Ty wiesz, gdzie bywasz w Internecie.

Inną korzyścią z mobilnego połączenia VPN jest możliwość korzystania z otwartego, nieblokowanego dostępu do zawartości. Jeśli podróżujesz za granicę ze swoim iPhonem albo smartfonem lub tabletem z Androidem, możesz nie mieć dostępu do niektórych serwisów społecznościowych jak Facebook i Instagram lub do niektórych serwisów informacyjnych ze względu na cenzurę. Dodatkowo usługi wideo, za które płacisz abonament, mogą być niedostępne w niektórych regionach. Niekiedy, dzięki mobilnemu połączeniu VPN, możesz obejść takie lokalizacyjne blokady, wybierając jako „domowy” serwer na terenie Europy lub USA.

Więcej realnych korzyści opisano w artykule 8 powodów korzystania z VPN.

avast_essential-guide_smartphone-vpn_image3

Na co zwracać uwagę, wybierając dostawcę usług VPN

Czytasz dalej, czyli przekonaliśmy Cię, że łącze VPN w urządzeniu iOS lub Android to dobry pomysł, musisz więc wybrać dostawcę usług VPN. Wystarczy szybkie wyszukiwanie, aby zdać sobie sprawę, że absolutnie nie brakuje opcji — zarówno bezpłatnych, jak i takich z opłatami miesięcznymi. Chociaż skorzystanie z bezpłatnego mobilnego łącza VPN może wydawać się kuszące, mają one zwykle pewne ograniczenia, które mogą prowadzić do frustracji. Ale bezpłatne mobilne łącza VPN to dobry sposób wypróbowania usługi VPN w celu wybrania takiej, za którą warto zapłacić.

W jaki sposób zawęzić dostępne opcje? Oto kilka pytań, na które warto sobie odpowiedzieć, podczas analizowania oferty dostawców mobilnych usług VPN:

Czy połączenie jest bezpieczne?

Jakiej metody szyfrowania używa dostawca usług VPN? Dobre połączenie VPN charakteryzuje zwykle szyfrowanie 256-bitowe i mocniejszy protokół, w rodzaju OpenVPN (więcej na ten temat za chwilę), tymczasem bezpłatna usługa może oferować ochronę na niższym poziomie. W niektórych bezpłatnych sieciach VPN dane mogą być przesyłane w ogóle bez szyfrowania. Takie sieci nadają się do odblokowywania zawartości, ale nie zapewniają bezpieczeństwa.

Czy dostawca VPN rejestruje aktywność użytkowników?

Jeśli podstawowym celem korzystania z VPN jest prywatność, należy dopilnować, aby wybrana usługa nie obejmowała rejestrowania aktywności użytkowników. Trzeba sprawdzić zasady zachowania poufności obowiązujące dla rozważanych produktów i wybrać te, które będą najdogodniejsze.

Na czym firma zarabia?

W przypadku usług VPN oferowanych w ramach subskrypcji wiadomo, na czym dana firma zarabia. W przypadku bezpłatnych usług VPN nie wiadomo na pewno, jaki jest model działalności biznesowej firmy. Być może zasypią Cię reklamami podczas korzystania z Internetu albo sprzedadzą Twoje dane osobowe reklamodawcom, co kłóci się z co najmniej jednym z celów korzystania z VPN.

Jak szybkie jest połączenie? Ile serwerów ma firma?

Czy zastosowanie VPN znacząco spowolni Twoje połączenie internetowe? Jeśli usługa obejmuje niewiele serwerów w niewielu lokalizacjach, może to oznaczać konieczność dzielenia się pasmem z innymi użytkownikami oraz przerwy w dostępie do sieci VPN w czasie i miejscu, w którym będzie potrzebna. Szereg opartych na subskrypcji aplikacji VPN oferuje bezpłatny okres próbny, w którym można przetestować te funkcje.

Czy obowiązują limity korzystania?

W niektórych bezpłatnych usługach mogą obowiązywać dzienne lub miesięczne limity korzystania. Niektórzy dostawcy usług VPN oferują bezpłatny poziom z limitem i możliwością rozszerzenia do nielimitowanej subskrypcji.

Konfigurowanie łącza VPN na urządzeniu iOS lub Android

Po wybraniu dostawcy czas skonfigurować łącze VPN w swoim telefonie. Można to zrobić na kilka sposobów. Pierwsza, najprostsza opcja:

  • Zakupić aplikację VPN w sklepie Apple lub Google Play i pobrać ją
  • Postępować zgodnie z instrukcjami konfiguracji. Zazwyczaj te aplikacje są łatwe do skonfigurowania nawet dla nowicjuszy. Poza tym łatwo z nich korzystać, ponieważ po skonfigurowaniu można zapisać preferencje. Usługa Avast SecureLine VPN oferuje aplikacje dla urządzeń mobilnych z systemami Android i iOS. Oferuje ona 256-bitowe szyfrowanie klasy stosowanej w bankowości oraz wbudowane mocne protokoły OpenVPN i OpenSSL.

A teraz coś dla technologicznych maniaków: chcecie więcej kontroli nad swoim łączem VPN?

Druga opcja to ręczne skonfigurowanie łącza VPN w swoim urządzeniu mobilnym, co oczywiście wymaga nieco więcej czasu, pracy i wiedzy. To podejście jest odpowiednie dla osób, które chcą mieć więcej kontroli nad obsługą VPN, w tym możliwość wyboru konkretnego protokołu i dostosowania ustawień.

Jakie są różne protokoły VPN?

Jeśli zdecydujesz się na ścieżkę pod tytułem „zrób to sam” i skonfigurujesz połączenie VPN ręcznie, staniesz przed koniecznością wyboru protokołu VPN, którego chcesz używać. Dlatego dobrym pomysłem jest zaznajomienie się z różnymi dostępnymi opcjami, ze sposobem ich obsługi oraz ich zaletami i wadami. Niektórzy dostawcy usług VPN, w tym Avast SecureLine, obsługują wiele protokołów.

OpenVPN

OpenVPN, jeden z najbardziej popularnych i polecanych protokołów, to bardzo bezpieczna platforma open-source z dużymi możliwościami konfiguracji, która może korzystać z 256-bitowego szyfrowania AES i szczególnie dobrze nadaje się do omijania zapór firewall. Protokół OpenVPN działa we wszystkich najważniejszych systemach operacyjnych, w tym Android i iOS. Jednak żadna z platform nie obsługuje go natywnie, co oznacza konieczność dodania tej obsługi do urządzenia mobilnego, czyli zainstalowania aplikacji klienckiej oferowanej przez niezależny podmiot (w następnej sekcji dowiesz się, jak to zrobić).

PPTP

Point-to-Point Tunneling Protocol (protokół tunelowania punkt-punkt) to popularny protokół obsługiwany przez większość systemów operacyjnych. Został on opracowany przez Microsoft i inne firmy jeszcze w latach 90-tych. Ten protokół jest szybki, ale uznaje się go za jedną z najmniej bezpiecznych opcji spośród dostępnych współcześnie — to pewnie dlatego nie jest już natywnie obsługiwany w systemie iOS. Nie polecamy korzystania z tego protokołu, dlatego nie uwzględniamy go w sekcjach poświęconych konfiguracji poniżej.

L2TP/IPSec

L2TP oznacza Layer 2 Tunnel Protocol (protokół tunelowania w warstwie 2). Sam w sobie L2TP to protokół tunelowania bez szyfrowania; to dlatego zwykle występuje w parze z szyfrowaniem IPSec. Taki duet jest obsługiwany natywnie na wielu urządzeniach, a jego konfiguracja jest całkiem prosta. Oferuje on dobre zabezpieczenia, jednak obawy budzi fakt, że agencji NSA udało się je złamać. Ponieważ w tej metodzie ruch odbywa się przez jeden port (UDP 500), łatwiej go zablokować, przez co ten protokół nie jest tak dobry w omijaniu zapór ogniowych jak OpenVPN. Dodatkową wadą jest niezbyt duża szybkość wynikająca z tego, że proces jest realizowany w dwóch etapach: konwersja i szyfrowanie.

IKEv2

Opracowany wspólnie przez Microsoft i Cisco protokół Internet Key Exchange wersja 2 również nie oferuje wbudowanej metody szyfrowania i musi być używany w tandemie z IPSec. To szybki i bezpieczny protokół szczególnie polecany w przypadku urządzeń mobilnych, ponieważ może on przełączać się między różnymi rodzajami połączeń (np. między siecią komórkową i Wi-Fi) i ciągle zapewniać bezpieczne połączenie. Protokół IKEv2 nie jest tak szeroko obsługiwany jak inne pozycje na tej liście, ale jest natywnie obsługiwany w systemach iOS, Blackberry i Windows.

IPSec

Protokół IPSec może być również używany samodzielnie i jest natywnie obsługiwany w urządzeniach z systemem iOS.

SSTP

Secure Socket Tunneling Protocol to własny protokół firmy Microsoft, który może zapewnić bardzo bezpieczne połączenie i dobrze nadaje się do omijania zapór firewall, ale jego zgodność jest ograniczona tylko do urządzeń z systemem Windows.

Konfigurowanie protokołu OpenVPN w urządzeniu mobilnym

Poświęcamy osobną sekcję konfigurowaniu protokołu OpenVPN, ponieważ to zagadnienie leży gdzieś pomiędzy korzystaniem z aplikacji klienckiej dostarczonej przez dostawcę usług i przeprowadzeniem ręcznej konfiguracji VPN protokołów obsługiwanych przez telefon. Jak wspomnieliśmy wcześniej, protokół OpenVPN nie jest natywnie obsługiwany na żadnej platformie mobilnej, dlatego wymaga zainstalowania na swoim urządzeniu mobilnym aplikacji niezależnej firmy.

Przedtem jednak należy się upewnić, czy dostawca usług VPN obsługuje protokół OpenVPN (prawdopodobnie tak). Z witryny dostawcy trzeba ściągnąć na urządzenie mobilne pliki konfiguracyjne protokołu OpenVPN dla żądanych serwerów (te pliki będą miały rozszerzenie .ovpn). Zapamiętaj miejsce, w którym pliki zostały zapisane. Być może będzie można pobrać wszystkie pliki konfiguracyjne dostawcy w jednym pliku ZIP albo dostępne będą pojedyncze, konkretne pliki. (Urządzenia Android nie obsługują natywnie rozpakowywania plików ZIP, dlatego konieczne będzie skorzystanie z jakiegoś menedżera plików).

Następnym krokiem jest pobranie na swoje urządzenie mobilne oficjalnej aplikacji OpenVPN Connect — w wersji OpenVPN Connect dla systemu Android lub OpenVPN Connect dla systemu iOS. Podczas instalacji konieczne będzie zaimportowanie plików konfiguracyjnych i wprowadzenie poświadczeń logowania do swojego konta w usłudze VPN. W witrynie protokołu OpenVPN są dostępne instrukcje instalacji, zarówno dla wersji iOS, jak i Android, a prawdopodobnie możesz je również znaleźć w witrynie swojego dostawcy usług VPN.

OpenVPN-screenshots

 

Ręczne konfigurowanie połączenia VPN na urządzeniu z systemem iOS

Urządzenia z systemem iOS natywnie obsługują protokoły L2TP, IPSec i IKEv2. Aby skonfigurować połączenie VPN na swoim urządzeniu iPhone lub iPad, przejdź do: Ustawienia > Ogólne > VPN > Dodaj konfigurację VPN > Typ. W tym miejscu można wybrać IKEv2, IPSec (sam) lub L2TP (z szyfrowaniem IPSec, mimo że nie jest to napisane).

Configuring-VPN-1Configuring-VPN-2

 

 

 

 

 

 

 

 

Następnie należy wypełnić wymagane pola, takie jak adres serwera dostawcy VPN, którego chcesz używać, nazwa konta i hasło oraz zdalny identyfikator (dla protokołu IKEv2) lub klucz PSK (dla protokołu L2TP lub IPSec). Jeśli dany dostawca VPN obsługuje te protokoły, znajdziesz swój zdalny ID lub klucz PSK w swoim profilu konta/klienta. Następnie dotknij opcji „Gotowe”, aby nawiązać połączenie. Te kroki trzeba będzie powtórzyć dla każdego serwera, który ma zostać skonfigurowany.

Ręczne konfigurowanie połączenia VPN na urządzeniu z systemem Android

Urządzenia z systemem Android natywnie obsługują protokół L2TP/IPSec, ale nie obsługują protokołu IKEv2. Aby skonfigurować połączenie L2TP/IPSec, przejdź do: Ustawienia > Sieci zwykłe i bezprzewodowe > Więcej > VPN

 wireless-and-network-settings-vpn-2settings-vpn-1

 

 

 

 

 

 

 

 

Kliknij znak +, aby dodać połączenie VPN i wypełnij wymagane pola, takie jak adres serwera dostawcy VPN, którego chcesz używać, nazwa użytkownika i hasło oraz klucz PSK. Następnie dotknij „Zapisz”. Te kroki trzeba będzie powtórzyć dla każdego serwera, który ma zostać skonfigurowany.

Aby na urządzeniu z systemem Android korzystać z protokołu IKEv2, trzeba pobrać aplikację niezależnej firmy, na przykład strongSwan VPN Client.

Zatroszcz się o bezpieczne połączenie

Jeśli Twoje urządzenie mobilne stanowi nieodłączną część codziennego życia, połączenie VPN będzie nieocenionym narzędziem ochrony Twoich wrażliwych danych, stanie na straży Twojej prywatności, a przy tym zapewni otwarty dostęp do Internetu. Niezależnie od tego, czy jesteś technicznie zaawansowanym „majsterkowiczem”, czy nowicjuszem, który oczekuje tylko łatwej w obsłudze aplikacji, znajdziesz rozwiązanie mobilnego łącza VPN dla siebie.

Teraz, po przeczytaniu tego przewodnika i zdobyciu podstaw wiedzy o wszystkich aspektach dotyczących VPN, pora uzbroić się w narzędzia do ochrony. Pobierz bezpłatną wersję próbną aplikacji SecureLine VPN już dzisiaj.

 

--> -->