Masaüstü ve Router Kurulumu

SecurQbit komut satırı istemcisini Linux, Windows, FreeBSD veya bir OpenWrt router üzerinde tek komutla kurun, indirmeyi doğrulayın ve tüm bir ağı VPN'in arkasına alın.

SecurQbit, uygulaması olmayan makineler için bir komut satırı istemcisi sunar: Linux sunucular ve masaüstleri, Windows, FreeBSD ve OpenWrt router'lar. Mobil uygulamalarla aynı VPN ve aynı hesaptır — iOS ve Android için SecurQbit Kurulumu sayfasına bakın.

İki program kurulur:

ProgramNedir
securqbitdArka plan servisi. Oturumunuzu tutar, tüneli kurar ve sistemin yönlendirmesini yapılandırır. Tünel aygıtı oluşturmak bunu gerektirdiği için sistem yetkileriyle çalışır.
sqctlYazdığınız komut. Servisten iş yapmasını ister ve ne olduğunu size gösterir. Hiçbir kimlik bilgisi tutmaz, kendine ait bir yetkiye ihtiyaç duymaz.

Sizin muhatabınız sqctl. Tüm komutlar için CLI Referansı sayfasına bakın.

Tek komutla kurulum

Linux, macOS, FreeBSD ve OpenWrt üzerinde:

curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sudo sh

Kurulumun tamamı budur. Betik bu makinenin hangi pakete ihtiyacı olduğunu belirler, indirir, yayımlanmış SHA-256 sağlama toplamlarıyla karşılaştırır, iki programı yerine koyar ve servisi burada uzun ömürlü süreçleri yöneten neyse ona kaydeder — systemd, OpenRC, runit, SysV init, procd, rc.d veya launchd. Yapılandırılacak başka bir şey yok.

Bittiğinde:

sqctl login              # tarayıcınızda onaylayacağınız bir bağlantı açar
sqctl connect --fastest
sqctl status

Hesabınızın önceden var olması gerekir. Masaüstü istemcisi tarayıcı onayıyla giriş yapar ve hesap oluşturamaz. Önce iOS veya Android uygulamasından bir hesap açın — misafir hesabı dahil; o da kurtarma koduyla accounts.securqbit.com üzerinde giriş yapıp oradan onaylar.

Seçenekler

Kurulum betiği birkaç seçenek alır. Bunları sh -s -- sonrasında verin:

curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sudo sh -s -- --no-start
SeçenekNe yapar
--version <v>Güncel sürüm yerine belirli bir sürümü kurar.
--from <path>Zaten indirilmiş bir arşivden, ağ kullanmadan kurar.
--prefix <dir>/usr/local dışında bir yere kurar (OpenWrt'de /usr).
--no-startServisi kaydeder ama başlatmaz.
--no-routerOpenWrt'de, yerel ağı tünelin arkasına almadan kurar.
--uninstallServisi ve iki programı kaldırır.

Desteklenen platformlar

SistemMimariler
Linuxx86-64, arm64, armv7
Windowsx86-64, arm64
FreeBSDx86-64, arm64
OpenWrtx86-64, arm64, armv7
macOSApple silicon, Intel

Statik derleme olduğu için tek bir Linux paketi hem glibc'yi hem musl'ı karşılar — Debian, Ubuntu, Fedora, Arch, Alpine ve Void aynı dosyayı kullanır.

MIPS derlemesi yok ve olmayacak. O router'lar 8–16 MB flash ile gelir, SecurQbit ise yaklaşık 40 MB ister; onlar için bir paket, siz indirmeyi bekledikten sonra yalnızca başarısız olabilirdi. ARM veya x86-64 bir router çalışır.

macOS'ta uygulamayı tercih edin. Mac ürünü, App Store'daki yerel SecurQbit uygulamasıdır. Komut satırı istemcisi macOS'ta derlenip çalışır ki orada geliştirilebilsin; bir Mac kullanıcısının kurması gereken şey o değildir.

İndirmeyi doğrulama

Kurulum betiği arşivi zaten yanında yayımlanan sağlama toplamlarıyla karşılaştırır ve uyuşmazlarsa devam etmeyi reddeder. Elle doğrulamak veya çevrimdışı kurmak için:

V=$(curl -fsSL https://cdn.securqbit.com/securqbitd/latest)
BASE=https://cdn.securqbit.com/securqbitd/$V
 
curl -fsSLO $BASE/securqbit-$V-linux-amd64.tar.gz
curl -fsSLO $BASE/SHA256SUMS
 
sha256sum --check --ignore-missing SHA256SUMS

Ardından az önce doğruladığınız dosyadan kurun:

tar -xzf securqbit-$V-linux-amd64.tar.gz
sudo ./securqbit-$V-linux-amd64/install.sh

install.sh'ı açılmış bir arşivin içinden çalıştırmak o arşivi kurar ve ağa hiç dokunmaz — henüz internete çıkışı olmayan bir makineye kurulum tam olarak böyle yapılır.

Sağlama toplamları paketle aynı HTTPS bağlantısı üzerinden gelir; dolayısıyla dosyanın bozulmadan ulaştığını kanıtlarlar, sunucunun dürüst olduğunu değil. Bağlantıyı güvenilir kılan TLS'tir. Şifresiz http üzerinden kurmayın.

sudo olmadan kullanmak

Servis root olarak çalışır. Dinlediği soket, kurulum betiğinin oluşturduğu securqbit grubuna aittir; bu gruptaki kullanıcılar VPN'i parolasız yönetebilir:

sudo usermod -aG securqbit "$USER"    # Linux
sudo pw groupmod securqbit -m "$USER" # FreeBSD

Yeni grubun geçerli olması için oturumu kapatıp yeniden açın. macOS'ta grup admin'dir ve yöneticiler zaten içindedir. Windows'ta karşılığı, SYSTEM ve Administrators'ın yanında yer alan SecurQbit Users grubudur.

O ana kadar sqctl yetkisi olmadığını söyleyip yukarıdaki komutu yazdıracaktır.

Windows

Windows, tek satırlık komutla değil arşivden kurulur.

  1. cdn.securqbit.com/securqbitd adresinden securqbit-<version>-windows-amd64.tar.gz dosyasını indirip açın.
  2. Mimarinize uygun tünel adaptörü sürücüsü wintun.dll'i securqbitd.exe ile aynı klasöre koyun. SecurQbit ile birlikte dağıtılmaz; wintun.net adresinden indirin.
  3. Açtığınız klasörde, yönetici olarak yükseltilmiş bir PowerShell isteminden:
.\install.ps1

Bu, iki programı %ProgramFiles%\SecurQbit altına kopyalar, servisi kaydeder ve sqctl'in her kabuktan çalışması için klasörü makine PATH'ine ekler. Yeni PATH'in okunması için sonrasında yeni bir terminal açın.

Kaldırmak için aynı yükseltilmiş istemden .\uninstall.ps1 çalıştırın.

OpenWrt: bütün bir ağı VPN'in arkasına almak

Bir router üzerinde SecurQbit ağdaki her şeyi korur — telefonlar, dizüstüler, konsollar, akıllı bir televizyon — ve hiçbirine hiçbir şey kurulmaz.

curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sh
sqctl login
sqctl connect --fastest

Kurulum güvenlik duvarını da yapılandırır: tünel aygıtı üzerinde NAT'lı bir bölge, yerel ağ trafiğinin oraya yönlendirilmesi ve yerel ağdan WAN'a giden IPv6'nın reddedilmesi. Router'da varsayılan davranış budur, çünkü yalnızca router'ın kendi trafiğini koruyan bir VPN kimsenin onu kurma sebebi değildir. Gerçekten istediğiniz buysa --no-router kullanın.

Başlamadan önce üç şeyi kontrol edin.

  • Flash. Yaklaşık 90 MB boş alan gerekir. Çoğu ev router'ında bu yoktur ve kurulum betiği overlay'i doldurmak yerine reddeder — overlay'i dolan bir router ağ üzerinden onarılamaz. Çözüm, USB bellek veya SD kart üzerinde extroot kurmaktır.
  • tun modülü. OpenWrt onu varsayılan imajın dışında bırakır: opkg update && opkg install kmod-tun (veya apk add kmod-tun). O olmadan kurulum değil, ilk bağlantı başarısız olur.
  • curl. Bazı imajlarda ne curl ne de HTTPS'i düzgün yapabilen bir wget bulunur: opkg install curl.

Günlükleri logread -f -e securqbitd ile okuyun. Bilerek bellekte tutulurlar — bir router'ın flash'ından günde megabaytlarca veri geçirmek, flash'ın ölme biçimidir.

IPv6 düşürülmez, reddedilir; bu bilinçlidir. Tünel IPv4 taşır; yerel ağın IPv6'sını WAN'da bırakmak her cihazın trafiğinin yarısını VPN'in dışından geçirirdi. Reddetmek, istemcilerin her istekte zaman aşımını beklemek yerine anında IPv4'e dönmesini sağlar. --allow-ipv6 bu korumayı kapatır ve sızıntıyı kabul eder.

Açılışta bağlanma

sqctl set autoconnect on

Servis makineyle birlikte başlar ve ağ gelir gelmez tüneli kurar. sqctl set country ile birlikte, bir router veya sunucu yeniden başlatmadan korunmuş olarak döner; kimsenin oturum açması gerekmez.

Güncel kalmak

sqctl update

Bu, güncel sürümü indirir, doğrular, iki programı değiştirir ve servisi yeniden başlatır. SecurQbit ayrıca günde bir kez kendi başına bakar ve yeni bir şey olduğunda size söyler — sqctl status altında:

    Update         v1.1.0 available — run: sqctl update

Yalnızca söyler. Asla kendi başına kurmaz, çünkü bir güncellemeyi tamamlamak yeniden başlatmak demektir ve yeniden başlatmak açık olan tüneli düşürür. sqctl set updates off aramayı durdurur; sqctl update yine de çalışır.

Kaldırma

curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sudo sh -s -- --uninstall

Bu önce tüneli indirir, böylece yönlendirmeniz ve DNS'iniz eski haline döner, sonra servisi ve iki programı kaldırır. Bir router'da eklediği güvenlik duvarı yapılandırmasını da kaldırır. Yapılandırma dosyanız ve günlükleriniz olduğu yerde kalır.

Sonraki adımlar