Masaüstü ve Router Kurulumu
SecurQbit komut satırı istemcisini Linux, Windows, FreeBSD veya bir OpenWrt router üzerinde tek komutla kurun, indirmeyi doğrulayın ve tüm bir ağı VPN'in arkasına alın.
SecurQbit, uygulaması olmayan makineler için bir komut satırı istemcisi sunar: Linux sunucular ve masaüstleri, Windows, FreeBSD ve OpenWrt router'lar. Mobil uygulamalarla aynı VPN ve aynı hesaptır — iOS ve Android için SecurQbit Kurulumu sayfasına bakın.
İki program kurulur:
| Program | Nedir |
|---|---|
securqbitd | Arka plan servisi. Oturumunuzu tutar, tüneli kurar ve sistemin yönlendirmesini yapılandırır. Tünel aygıtı oluşturmak bunu gerektirdiği için sistem yetkileriyle çalışır. |
sqctl | Yazdığınız komut. Servisten iş yapmasını ister ve ne olduğunu size gösterir. Hiçbir kimlik bilgisi tutmaz, kendine ait bir yetkiye ihtiyaç duymaz. |
Sizin muhatabınız sqctl. Tüm komutlar için CLI Referansı sayfasına bakın.
Tek komutla kurulum
Linux, macOS, FreeBSD ve OpenWrt üzerinde:
curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sudo shKurulumun tamamı budur. Betik bu makinenin hangi pakete ihtiyacı olduğunu belirler, indirir, yayımlanmış SHA-256 sağlama toplamlarıyla karşılaştırır, iki programı yerine koyar ve servisi burada uzun ömürlü süreçleri yöneten neyse ona kaydeder — systemd, OpenRC, runit, SysV init, procd, rc.d veya launchd. Yapılandırılacak başka bir şey yok.
Bittiğinde:
sqctl login # tarayıcınızda onaylayacağınız bir bağlantı açar
sqctl connect --fastest
sqctl statusHesabınızın önceden var olması gerekir. Masaüstü istemcisi tarayıcı onayıyla giriş yapar ve hesap oluşturamaz. Önce iOS veya Android uygulamasından bir hesap açın — misafir hesabı dahil; o da kurtarma koduyla accounts.securqbit.com üzerinde giriş yapıp oradan onaylar.
Seçenekler
Kurulum betiği birkaç seçenek alır. Bunları sh -s -- sonrasında verin:
curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sudo sh -s -- --no-start| Seçenek | Ne yapar |
|---|---|
--version <v> | Güncel sürüm yerine belirli bir sürümü kurar. |
--from <path> | Zaten indirilmiş bir arşivden, ağ kullanmadan kurar. |
--prefix <dir> | /usr/local dışında bir yere kurar (OpenWrt'de /usr). |
--no-start | Servisi kaydeder ama başlatmaz. |
--no-router | OpenWrt'de, yerel ağı tünelin arkasına almadan kurar. |
--uninstall | Servisi ve iki programı kaldırır. |
Desteklenen platformlar
| Sistem | Mimariler |
|---|---|
| Linux | x86-64, arm64, armv7 |
| Windows | x86-64, arm64 |
| FreeBSD | x86-64, arm64 |
| OpenWrt | x86-64, arm64, armv7 |
| macOS | Apple silicon, Intel |
Statik derleme olduğu için tek bir Linux paketi hem glibc'yi hem musl'ı karşılar — Debian, Ubuntu, Fedora, Arch, Alpine ve Void aynı dosyayı kullanır.
MIPS derlemesi yok ve olmayacak. O router'lar 8–16 MB flash ile gelir, SecurQbit ise yaklaşık 40 MB ister; onlar için bir paket, siz indirmeyi bekledikten sonra yalnızca başarısız olabilirdi. ARM veya x86-64 bir router çalışır.
macOS'ta uygulamayı tercih edin. Mac ürünü, App Store'daki yerel SecurQbit uygulamasıdır. Komut satırı istemcisi macOS'ta derlenip çalışır ki orada geliştirilebilsin; bir Mac kullanıcısının kurması gereken şey o değildir.
İndirmeyi doğrulama
Kurulum betiği arşivi zaten yanında yayımlanan sağlama toplamlarıyla karşılaştırır ve uyuşmazlarsa devam etmeyi reddeder. Elle doğrulamak veya çevrimdışı kurmak için:
V=$(curl -fsSL https://cdn.securqbit.com/securqbitd/latest)
BASE=https://cdn.securqbit.com/securqbitd/$V
curl -fsSLO $BASE/securqbit-$V-linux-amd64.tar.gz
curl -fsSLO $BASE/SHA256SUMS
sha256sum --check --ignore-missing SHA256SUMSArdından az önce doğruladığınız dosyadan kurun:
tar -xzf securqbit-$V-linux-amd64.tar.gz
sudo ./securqbit-$V-linux-amd64/install.shinstall.sh'ı açılmış bir arşivin içinden çalıştırmak o arşivi kurar ve ağa hiç dokunmaz — henüz internete çıkışı olmayan bir makineye kurulum tam olarak böyle yapılır.
Sağlama toplamları paketle aynı HTTPS bağlantısı üzerinden gelir; dolayısıyla dosyanın bozulmadan ulaştığını kanıtlarlar, sunucunun dürüst olduğunu değil. Bağlantıyı güvenilir kılan TLS'tir. Şifresiz
httpüzerinden kurmayın.
sudo olmadan kullanmak
Servis root olarak çalışır. Dinlediği soket, kurulum betiğinin oluşturduğu securqbit grubuna aittir; bu gruptaki kullanıcılar VPN'i parolasız yönetebilir:
sudo usermod -aG securqbit "$USER" # Linux
sudo pw groupmod securqbit -m "$USER" # FreeBSDYeni grubun geçerli olması için oturumu kapatıp yeniden açın. macOS'ta grup admin'dir ve yöneticiler zaten içindedir. Windows'ta karşılığı, SYSTEM ve Administrators'ın yanında yer alan SecurQbit Users grubudur.
O ana kadar sqctl yetkisi olmadığını söyleyip yukarıdaki komutu yazdıracaktır.
Windows
Windows, tek satırlık komutla değil arşivden kurulur.
- cdn.securqbit.com/securqbitd adresinden
securqbit-<version>-windows-amd64.tar.gzdosyasını indirip açın. - Mimarinize uygun tünel adaptörü sürücüsü
wintun.dll'isecurqbitd.exeile aynı klasöre koyun. SecurQbit ile birlikte dağıtılmaz; wintun.net adresinden indirin. - Açtığınız klasörde, yönetici olarak yükseltilmiş bir PowerShell isteminden:
.\install.ps1Bu, iki programı %ProgramFiles%\SecurQbit altına kopyalar, servisi kaydeder ve sqctl'in her kabuktan çalışması için klasörü makine PATH'ine ekler. Yeni PATH'in okunması için sonrasında yeni bir terminal açın.
Kaldırmak için aynı yükseltilmiş istemden .\uninstall.ps1 çalıştırın.
OpenWrt: bütün bir ağı VPN'in arkasına almak
Bir router üzerinde SecurQbit ağdaki her şeyi korur — telefonlar, dizüstüler, konsollar, akıllı bir televizyon — ve hiçbirine hiçbir şey kurulmaz.
curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sh
sqctl login
sqctl connect --fastestKurulum güvenlik duvarını da yapılandırır: tünel aygıtı üzerinde NAT'lı bir bölge, yerel ağ trafiğinin oraya yönlendirilmesi ve yerel ağdan WAN'a giden IPv6'nın reddedilmesi. Router'da varsayılan davranış budur, çünkü yalnızca router'ın kendi trafiğini koruyan bir VPN kimsenin onu kurma sebebi değildir. Gerçekten istediğiniz buysa --no-router kullanın.
Başlamadan önce üç şeyi kontrol edin.
- Flash. Yaklaşık 90 MB boş alan gerekir. Çoğu ev router'ında bu yoktur ve kurulum betiği overlay'i doldurmak yerine reddeder — overlay'i dolan bir router ağ üzerinden onarılamaz. Çözüm, USB bellek veya SD kart üzerinde extroot kurmaktır.
- tun modülü. OpenWrt onu varsayılan imajın dışında bırakır:
opkg update && opkg install kmod-tun(veyaapk add kmod-tun). O olmadan kurulum değil, ilk bağlantı başarısız olur. - curl. Bazı imajlarda ne curl ne de HTTPS'i düzgün yapabilen bir wget bulunur:
opkg install curl.
Günlükleri logread -f -e securqbitd ile okuyun. Bilerek bellekte tutulurlar — bir router'ın flash'ından günde megabaytlarca veri geçirmek, flash'ın ölme biçimidir.
IPv6 düşürülmez, reddedilir; bu bilinçlidir. Tünel IPv4 taşır; yerel ağın IPv6'sını WAN'da bırakmak her cihazın trafiğinin yarısını VPN'in dışından geçirirdi. Reddetmek, istemcilerin her istekte zaman aşımını beklemek yerine anında IPv4'e dönmesini sağlar.
--allow-ipv6bu korumayı kapatır ve sızıntıyı kabul eder.
Açılışta bağlanma
sqctl set autoconnect onServis makineyle birlikte başlar ve ağ gelir gelmez tüneli kurar. sqctl set country ile birlikte, bir router veya sunucu yeniden başlatmadan korunmuş olarak döner; kimsenin oturum açması gerekmez.
Güncel kalmak
sqctl updateBu, güncel sürümü indirir, doğrular, iki programı değiştirir ve servisi yeniden başlatır. SecurQbit ayrıca günde bir kez kendi başına bakar ve yeni bir şey olduğunda size söyler — sqctl status altında:
Update v1.1.0 available — run: sqctl updateYalnızca söyler. Asla kendi başına kurmaz, çünkü bir güncellemeyi tamamlamak yeniden başlatmak demektir ve yeniden başlatmak açık olan tüneli düşürür. sqctl set updates off aramayı durdurur; sqctl update yine de çalışır.
Kaldırma
curl -fsSL https://cdn.securqbit.com/securqbitd/install.sh | sudo sh -s -- --uninstallBu önce tüneli indirir, böylece yönlendirmeniz ve DNS'iniz eski haline döner, sonra servisi ve iki programı kaldırır. Bir router'da eklediği güvenlik duvarı yapılandırmasını da kaldırır. Yapılandırma dosyanız ve günlükleriniz olduğu yerde kalır.
Sonraki adımlar
- CLI Referansı — her komut ve ne yaptığı.
- Sunucuya Bağlanma — nerede göründüğünüzü seçmek.
- Sorun Giderme — bir şey çalışmadığında.