Comencemos nuestra revisión de Puerta de VPN señalando primero que es un proyecto de investigación experimental de la Universidad de Tsukuba, Escuela de Graduados en Japón y no un servicio VPN comercial. Es una rama del proyecto principal, SoftEther VPN , que es un software VPN multiprotocolo gratuito, de código abierto y multiplataforma. El propósito de esta investigación es investigar y ampliar el conocimiento de las métricas de una red VPN distribuida aleatoriamente con control descentralizado. Sí, este balbuceo técnico suena como un proyecto de investigación de la universidad.
En pocas palabras, quieren observar el rendimiento de su software, SoftEther VPN, ya que se utiliza para generar aleatoriamente una red VPN mundial utilizando solo voluntarios. Esto significa que, a diferencia de los servicios VPN tradicionales que tienen servidores de la compañía distribuidos en centros de datos con bloques relacionados de direcciones IP del mismo ISP, los servidores VPN Gate (direcciones IP) se distribuyen aleatoriamente en todo el mundo y son operados por voluntarios. Llaman a estos servidores, VPN Gate Public VPN Relay Servers. Además, a diferencia de los servicios comerciales de VPN, el servicio VPN Gate es completamente gratuito y no requiere registro para usarlo.
El proyecto de investigación de VPN Gate
La investigación fue diseñada para superar tres problemas que enfrentan muchos usuarios de Internet. El primero de ellos fue la creciente censura gubernamental impuesta por gobiernos como China , Irán , Siria [ 19459004] y otros. El segundo fue la falta de anonimato de navegación debido a que los sitios web rastrean su dirección IP para campañas de marketing específicas o la instalación de malware por razones más nefastas. El tercero era proteger a los usuarios de Wi-Fi público u otras redes no seguras contra rastreadores de paquetes, falsificación de ARP u operadores de red. Cada uno de los problemas se resuelve mediante el uso de una VPN que condujo al proyecto VPN Gate utilizando servidores de retransmisión VPN públicos aleatorios.
El uso de servidores VPN aleatorios de todo el mundo proporciona direcciones IP que no están vinculadas a un solo ISP. Esto hace que sea casi imposible bloquear el servicio al restringir un rango de direcciones IP, que es uno de los métodos de censura favoritos empleados por firewalls como The Great Firewall of China. La imagen de arriba muestra cómo acceder a un servicio VPN fuera del firewall del gobierno puede permitirle contactar destinos que de otro modo estarían bloqueados. A continuación, cada servidor VPN en la red tiene la capacidad de enrutar su tráfico a Internet y así proteger su verdadera dirección IP. Finalmente, los servidores VPN Gate admiten el protocolo SSL-VPN (SoftEther VPN), el protocolo L2TP / IPsec, el protocolo OpenVPN y el protocolo SSTP de Microsoft para garantizar que su tráfico de Internet esté siempre encriptado y, por lo tanto, protegido de la intercepción de terceros.
SoftEther VPN
Como dijimos anteriormente, el proyecto VPN Gate es el proyecto secundario del proyecto SoftEther VPN que también fue desarrollado por la Escuela de Graduados de la Universidad de Tsukuba, Japón. SoftEther VPN es un software VPN multiprotocolo fácil de usar. Es de uso gratuito y de código abierto. Se ejecuta en Windows, Linux, Mac OS X, FreeBSD y Solaris. SoftEther VPN utiliza el protocolo HTTP sobre SSL (HTTPS) para establecer un túnel VPN. Este protocolo utiliza el puerto TCP: 443 como destino. Esto hace que el protocolo de tráfico SoftEther VPN (SSL-VPN) sea casi transparente para casi todos los firewalls, servidores proxy y NAT, ya que pasan el tráfico HTTPS como el estándar de facto para transacciones seguras de Internet.
SoftEther VPN Server no solo admite VPN sobre protocolo HTTPS sino también los protocolos L2TP / IPsec, OpenVPN, MS-SSTP, L2TPv3 y EtherIP. Son muchos de los protocolos estándar utilizados con la mayoría de los VPNS. Esto significa que su iPhone, iPad, Android, Windows Mobile y otros dispositivos móviles también pueden usar sus protocolos VPN integrados para conectarse a la red de servidores VPN Gate. Como puede ver en el diagrama anterior, el servidor SoftEther VPN ha incorporado servidores de clonación para MS-SSTP y OpenVPN. También puede usar Cisco Systems u otros enrutadores VPN, como productos Edge VPN que usan L2TPv3 / IPsec o EtherIP / IPsec para conectarse a su red.
Puerta VPN y tu anonimato
VPN Gate tiene lo que ellos llaman su Política Anti-Abuso que establece explícitamente:
Siempre mantenemos registros de conexiones VPN de los servidores de retransmisión VPN públicos de VPN Gate durante tres o más meses
En esto dejan en claro que almacenan registros de conexión de cada uno de sus servidores VPN Gate para protegerse contra cualquier abuso del sistema. Estos se transfieren utilizando un protocolo de tipo syslog encriptado SSL. También afirman que entregarán dichos registros a las autoridades correspondientes en caso de que se identifiquen actividades delictivas. Estos registros de conexión contienen la siguiente información:
- Fecha y hora
- ID, dirección IP y nombre de host del servidor VPN de destino
- Tipo de acción (conectar o desconectar)
- Dirección IP sin procesar y nombre de host de la computadora cliente VPN de origen
- Tipo de protocolos VPN (SSL-VPN, L2TP, OpenVPN o SSTP)
- Software de cliente VPN: nombre, versión e identificación (si está disponible)
- Número de paquetes y bytes durante una conexión VPN e información de depuración de errores de comunicación
Además de esto, los registros de paquetes se mantienen en cada servidor VPN durante dos o más semanas (la mayoría de los servidores que observamos dicen que se eliminan después de dos semanas). Contienen los encabezados TCP / IP de todas las comunicaciones iniciadas por los usuarios de VPN. El problema con esto es que no hay forma de garantizar la identidad de un servidor voluntario o que están eliminando estos registros ya que este sistema no tiene un control centralizado y se basa en el sistema de honor. VPN Gate dice que no tienen acceso a estos registros de paquetes, por lo que no pueden proporcionarlos a las autoridades. Sin embargo, dicen que si las autoridades obtienen estos registros de un servidor voluntario, los ayudarán a diagnosticarlos. Es obvio a partir de las revelaciones anteriores que el servicio VPN Gate es principalmente útil para aquellos que necesitan una herramienta contra la censura o una que pueda protegerlos de herramientas de piratería o suplantación de identidad cuando usan Wi-Fi público. También existe la protección adicional contra la publicidad dirigida geográficamente proporcionada por las direcciones IP aleatorias asignadas por los servidores VPN Gate. Sin embargo, si su objetivo principal es la privacidad y el anonimato, este servicio le presenta algunas consideraciones serias. Primero, su dirección IP sin procesar se almacena en los registros de conexión por hasta cuatro meses. Esto significa que no eres tan anónimo como crees que eres. Además, el registro de paquetes en los servidores voluntarios depende de los operadores de servidores individuales y del sistema de honor. Desafortunadamente, como muchos de ustedes ya saben, no todos usan Internet con fines honorables. No le sugerimos que elija el servicio VPN Gate si su objetivo es el anonimato y la privacidad.
Seguridad de puerta de VPN
Lo primero que debe tener en cuenta al mirar la seguridad del servicio VPN Gate es que es de código abierto. Esto significa que está abierto a la evaluación por pares y, por lo tanto, puede verificarse por posibles puertas traseras. Este es un punto positivo para su seguridad. A continuación, el software SoftEther VPN puede ejecutarse en muchos sistemas operativos, como Windows, Linux, FreeBSD, Solaris y Mac OS X. Por lo tanto, los cambios pueden realizarse independientemente del sistema operativo y, por lo tanto, pueden redistribuirse fácilmente. VPN Gate proporciona acceso a algunos de los mejores algoritmos de cifrado disponibles para VPN a través de una implementación directa de OpenSSL. Estos incluyen lo siguiente:
- RC4 (128 bits)
- AES128 (128 bits)
- AES256 (256 bits)
- DES (56 bits)
- Triple-DES (168 bits)
Los algoritmos de hash para HMAC (Código de autenticación de mensajes basado en hash) son
- SHA-1 (160 bits)
- MD5 (128 bits)
Admite métodos de identificación de usuario desde contraseñas de texto sin formato hasta la autenticación RSA (4096 bits). Teóricamente, esto significa que tiene acceso a algunos de los mejores cifrados en la industria VPN. Esto significa que un sistema VPN SoftEther puede ser muy seguro si se implementa con un cifrado AES de 256 bits con cifrado de clave RSA de 4096 bits y HMAC SHA-1. En la práctica, estas opciones se dejan a los operadores voluntarios del servidor y, según el uso del servicio, se implementan principalmente utilizando algoritmos RC4-MD5 en la red VPN Gate. Esto significa que la mayoría de los voluntarios parecen favorecer una velocidad más rápida que una mayor fuerza de cifrado. Aún así, la seguridad proporcionada por el proyecto VPN Gate es adecuada para la mayoría de los usos, pero probablemente no la usaríamos para nuestra información más segura.
¿Cómo conectarse a un servidor público VPN Gate?
Los métodos para conectarse son diferentes según su sistema operativo de la siguiente manera.
- Windows Protocolos VPN compatibles: SoftEther VPN (recomendado), L2TP / IPsec, OpenVPN y MS-SSTP
- Mac OS X Protocolos VPN compatibles: L2TP / IPsec (recomendado) y OpenVPN
- iPhone / iPad (iOS) Protocolos VPN admitidos: L2TP / IPsec (recomendado) y OpenVPN
- Android Protocolos VPN compatibles: L2TP / IPsec (recomendado) y OpenVPN
Tenga en cuenta que, aunque se pueden usar una variedad de dispositivos para conectarse a un servidor VPN Gate, el complemento VPN Gate que agrega automáticamente todos los servidores actuales en su red voluntaria solo se puede ejecutar en Windows. El resto incluye guías ilustradas para conectarse manualmente a servidores individuales en su red.
Conexión con Windows
La conexión con Windows comienza con la descarga del Cliente SoftEther VPN con la compilación del Complemento VPN Gate Client desde la página de descarga de su sitio web. Una vez descargado, debe descomprimir los archivos en un directorio. A continuación, ejecute el archivo de aplicación del cliente vpngate para iniciar la configuración de la instalación. Haga clic en Siguiente en la pantalla de bienvenida que se muestra debajo a la izquierda y luego elija SoftEther VPN Client en la pantalla resultante y haga clic en Siguiente (debajo de la imagen derecha).
En la siguiente pantalla que aparece, acepte el acuerdo de licencia de usuario final y haga clic en siguiente. Después de otra pantalla informativa y luego de elegir el directorio de instalación para el software del cliente, verá la pantalla que se muestra debajo a la izquierda. Al seleccionar Siguiente en esta pantalla, finalmente comenzará la instalación. Esto dará como resultado la pantalla de progreso de la instalación que se muestra debajo a la derecha.
Una vez que se complete esta pantalla, deberá hacer clic en finalizar. Luego, se iniciará el cliente SoftEther VPN. En el primer lanzamiento, el cliente le mostrará una pantalla como la siguiente solicitándole que se haga voluntario para el proyecto VPN Gate. Al hacer clic en Aceptar en esta pantalla, aparecerá otra advertencia de pantalla sobre el uso de los servicios VPN en su área.
Finalmente, el cliente instalará el complemento VPN Gate para servidores y configurará el adaptador virtual para Windows como se muestra a continuación. Una vez que esto finaliza, el cliente está completamente instalado y listo para usar.
La apertura posterior del cliente SoftEther VPN para Windows se verá similar a la imagen de la pantalla que se muestra a continuación. Se ha eliminado el exceso de espacio en blanco horizontal de esta imagen.
Al hacer clic en Servidores de retransmisión pública VPN Gate, aparecerá la página de conexión del servidor como la que se muestra a continuación. Puede conectarse a cualquiera de los servidores voluntarios que están actualmente en línea en la red VPN Gate haciendo doble clic en él o seleccionándolo y eligiendo el botón de conexión al servidor VPN.
Cabe señalar que estos pueden variar y no todos los servidores están disponibles en todo momento. Como se trata de conexiones voluntarias, no se puede hacer nada al respecto. Por ejemplo, queríamos probar una conexión en el Reino Unido con BBC iPlayer y esto parecía ser una propuesta acertada o incorrecta ya que no siempre estaba disponible. También las conexiones a los EE. UU. Parecían variar entre aproximadamente siete y dos, al igual que otros países.
Una vez que se ha seleccionado un servidor, el software cierra la página del servidor VPN Gate y regresa al SoftEther VPN Client Manager con el servidor conectado actualmente que ahora se muestra y resalta como se ilustra arriba. Nos gustaría mencionar algunas de las selecciones de menú en esta pantalla. Estos incluyen lo siguiente (de derecha a izquierda):
- Ayuda – contiene información
- Herramientas : la herramienta principal aquí es una prueba de velocidad interna para su conexión actual, estas parecen ser estimaciones conservadoras para nosotros, ya que constantemente mostraron velocidades más lentas que el sitio speedtest.net.
- Tarjeta inteligente : permite utilizar tarjetas inteligentes y tokens seleccionados con el servicio
- Adaptador virtual : le permite crear, eliminar, habilitar o deshabilitar un controlador virtual.
- Vista : cambia la forma en que el software del cliente muestra los datos, es decir, la vista de detalles o iconos
- Editar – sin uso real
- Conectar – varias opciones para la conexión actual
- le permite desconectarse, ver el estado en tiempo real o cambiar las propiedades de la conexión actual
- le permite cerrar el cliente a la bandeja de abajo o salir completamente del cliente
Una vez que se instala el administrador del Cliente SoftEther VPN, las conexiones se pueden hacer con unos pocos clics.
Prueba de velocidad de puerta VPN
VPN Gate no fue uno de los servicios VPN más rápidos en nuestras pruebas de velocidad, como es el caso con muchos servicios VPN gratuitos. La velocidad de nuestra conexión a Internet se redujo en aproximadamente un 80% cuando se conecta a través de los servidores VPN Gate en Nueva York. Esto era típico de otras conexiones que también probamos con algunas caídas aún más.
Se espera cierta pérdida de velocidad de conexión debido a la seguridad adicional que ofrece la conexión cifrada. Sin embargo, el 80% es una disminución significativa y si tiene una velocidad de ISP lenta para comenzar, esto podría hacer que su conexión a Internet se acerque a las más antiguas (menos de 1 Mbps) del pasado. Debido a las inconsistencias en las velocidades del ISP, su rendimiento puede variar, así que asegúrese de probarlo usted mismo. Aunque no existe una política con respecto al tráfico P2P, no la recomendamos debido a problemas de rendimiento y registro. Incluso podría ser bloqueado por algunos operadores voluntarios.
Revisión de VPN Gate: Conclusión
VPN Gate se lanzó en el espacio de privacidad hace tres años como un proyecto de investigación de la Escuela de Graduados de la Universidad de Tsukuba, Japón. Es un proyecto experimental diseñado para ampliar el conocimiento de los « Servidores de retransmisión VPN pública distribuida global ». VPN Gate es un modelo de servicio VPN gratuito compuesto por una red global de servidores de retransmisión voluntarios. Es un proyecto hijo de otro proyecto de investigación, SoftEther VPN, desarrollado por el mismo grupo. SoftEther VPN es un software multiplataforma gratuito y de código abierto que brinda soporte para múltiples protocolos VPN. El protocolo principal utilizado por este software es SSL-VPN o VPN sobre HTTPS, pero también es compatible con los protocolos OpenVPN, IPsec, L2TP, MS-SSTP, L2TPv3 y EtherIP. Además, se puede instalar en Windows, Linux, FreeBSD, Solaris y Mac OS X. Los servidores de retransmisión utilizados por el proyecto VPN Gate se configuran con este software. El proyecto VPN Gate ha desarrollado un complemento VPN Gate para SoftEther Client para Windows que creará una GUI simple para facilitar la conexión a los servidores en su red para los usuarios de Windows. Otras plataformas deberán configurarse manualmente utilizando las aplicaciones integradas para cada dispositivo en particular. Tienen guías para mostrarle cómo hacer esto para la mayoría de las plataformas principales. Lo que más me gustó del servicio VPN Gate:
- Utiliza software de código abierto personalizado, SoftEther VPN
- Es de uso gratuito hasta que cierren el proyecto
- Tiene soporte para los protocolos SSL-VPN, OpenVPN, IPsec, L2TP, MS-SSTP, L2TPv3 y EtherIP
- Tiene software de cliente para facilitar el acceso de los usuarios de Windows a su servicio
Ideas para mejorar el servicio:
- Desarrollar software para iOS y Android, Mac OS X y Linux
- Menos registro de información de identidad personal
El servicio VPN Gate no tiene el mejor rendimiento que hemos visto en un servicio VPN. La pérdida en la velocidad de conexión a través del servicio fue típicamente del 80-90%. Dependiendo de su ISP original, esto podría ralentizar su Internet hasta el punto de no poder usarlo. Los países a través de los cuales puede conectarse están limitados por la ubicación de los voluntarios públicos. El servicio no es confiable, ya que no pudimos conectarnos a varios de sus servidores públicos de retransmisión. Esto podría deberse a restricciones que sus operadores voluntarios han impuesto que no conocemos, ya que se pueden establecer de acuerdo con las preferencias de un operador individual. La fuerza de cifrado real utilizada por el servicio también depende de los operadores voluntarios, y la mayoría de los que vimos optaron por el cifrado de flujo RC4-MD5. El servicio registra bastante información, incluida su dirección IP real, por lo que no será bueno para aquellos que buscan privacidad real en Internet. Su servicio está diseñado principalmente para superar la censura de gobiernos restrictivos como China e Irán. Su servicio ayudará a proteger sus datos cuando se conecte a través de puntos de acceso W-Fi manteniéndolos encriptados a través de un túnel seguro. También puede protegerlo del marketing dirigido no deseado o incluso de algunos ataques de malware mediante el uso de una dirección IP virtual cuando está conectado. Si tiene un presupuesto muy estricto y puede lidiar con los otros problemas mencionados, el servicio VPN Gate podría ser para usted. Pruébelo y vea lo que piensa.





















