为什么登录之前就要先建立加密通道?
加密通道必须在打开任何账号页面之前建立,而不是等到输入密码时才补开。同一无线网络内的其他设备可对未加密流量实施监听,数据在离开设备后即处于可读状态。先联网再补开加密,会在开启之前留下一段未受保护的流量,账号凭据与表单内容在这段窗口内存在被读取的可能。
Windows 上的操作顺序是怎样的?
Windows 上的操作顺序为安装客户端、登录账号、开启连接三步,全程在客户端内完成。五类系统的操作顺序保持一致,以下为三项常见配置。
连接时机的设置
在设置里打开启动即连接与联网自动连接,设备接入新网络时会自动建立加密通道,不需要每次手动点一下。
协议选项的设置
默认由客户端按网络环境选 NordLynx 或 OpenVPN;网络限制较强时手动切到 OpenVPN 的 TCP 模式。
断线保护的开关
打开断线保护后,链路中断期间流量不会改走未加密路径,开关位置以客户端实际版本为准。
iOS 与 Android 上的操作顺序是怎样的?
移动端装好客户端后,首次连接按系统提示完成授权即可。iOS 添加 VPN 配置描述文件,Android 授权连接请求;移动端与桌面端共用同一账号,节点与协议列表一致。
怎么确认加密通道已经生效?
验证方式是比对连接前后的出口地址与解析器归属。连接后两者都应属于所选节点;仍指向本地说明流量没进通道,验证通过前不要登录账号。
- 连接前先记一次出口地址与解析器归属,作为比对基线。
- 建好连接后再查一次,确认两项都已切到所选节点。
- 解析器没切换时,检查客户端的 DNS 接管开关与 IPv6 状态。
完整的检查流程见DNS 泄漏自查:三步确认解析是否走加密通道;下载与安装入口见下载页。