OUTLINEyour serverCLOUDkey 1key 2key 3WEB

Oversigt VPN

11 min læstSelvvært

Outline er et open source VPN-værktøj fra Jigsaw (en enhed af Alphabet), der forvandlede den smertefulde proces med at køre din egen VPN til en fem-minutters opgave. Det bruger Shadowsocks under hætten, hvilket gør det særligt godt for brugere i stærkt censurerede netværk, og projektet er designet ud fra den antagelse, at journalister og deres kilder har brug for en VPN, de rent faktisk har tillid til - altså en, de selv driver.

Hele artiklens krop findes på engelsk nedenfor.

Outline blev lanceret af Jigsaw - Alphabet-datterselskabet, der fokuserer på trusler mod åbne samfund - i 2018. Målet var specifikt: give nyhedsorganisationer en VPN, deres journalister kunne spinne op på en $5/måned cloud-server, aflevere til en kilde i et censureret land og have tillid til uden at revidere protokollen. Resultatet er den mest polerede, selv-hostede VPN-opsætning, du kan få i dag.

Hvad der er i kassen

Outline har tre komponenter:

  • Outline Manager — en desktop-app til opsætning af servere. Den opretter forbindelse til din DigitalOcean-, AWS-, GCP- eller selv-hostede Docker-server via API, installerer Outline-serversoftwaren, genererer adgangsnøgler og giver dig et dashboard med båndbreddestatistik pr. bruger.
  • Outline Server — en containerservice, der kører på cloud-maskinen. Talks Shadowsocks (mere om det nedenfor).
  • Outline Client — apps til Windows, macOS, Linux, iOS, Android. Brugeren indsætter en adgangsnøgle, og de er forbundet.

Hvorfor Shadowsocks?

De fleste VPN-værktøjer bruger OpenVPN, WireGuard eller IKEv2. Shadowsocks er et anderledes udyr — det blev designet i Kina for at besejre den store firewall ved at få trafikken til at ligne noget særligt. Der er ingen protokol-håndtryk til fingeraftryk; hver byte efter den første pakke er krypteret output, der ser ensartet tilfældigt ud.

For Outlines målgruppe – journalisters kilder i stærkt censurerede lande – dette betyder mere end den rå kryptografiske minimalisme i WireGuard. WireGuard er hurtigere og renere, men dens håndtryk kan genkendes på ledningen, og aggressive censorer blokerer den. Shadowsocks er stadig sværere at fingeraftryk fra slutningen af ​​2025.

Tillidsmodellen: du, ikke en VPN-leverandør

Kommercielle VPN-tjenester har et uundgåeligt tillidsproblem. Du stoler på, at deres no-logs-politik er reel, at de ikke er underlagt love om dataopbevaring, du ikke kender til, og at deres servere er konfigureret sikkert. For de fleste brugere er denne tillid fin. For journalister med modstandere på statsniveau er det et enkelt fejlpunkt.

Outline fjerner dette fejlpunkt ved at lade dig betjene serveren. Serveren kører på din cloud-konto. Du ser logfilerne (eller deaktiverer dem). Du bestemmer, hvem der har adgangsnøgler. Afvejningen: nu er you ansvarlige for at holde serveren patchet, overvåge båndbredden og lægge mærke til, om den er kompromitteret.

Setup, end to end

Den understøttede sti er ét-klik via Outline Manager:XPLZX2XXLXXZ på Outline Manager:XPLZX2XXLXXZZ1. laptop.

  • Tilslut en DigitalOcean/GCP/AWS-konto, eller indsæt en Docker-kommando til en hvilken som helst Linux-server.
  • The Manager spinner en $5 Droplet (eller tilsvarende), installerer Outline-serveren i en container, genererer en første adgangsnøgle.
  • Kopier den til en bruger-nøgle og send en URL-nøgle. De indsætter det i Outline Client, trykker på connect.
  • Fra bunden til en fungerende VPN: cirka fem minutter. For en Docker-selvvært på en server, du allerede har, endnu mindre.

    Per-nøgle båndbreddesporing

    Outline Manager viser båndbredde pr. nøgle, lader dig rotere nøgler, indstille båndbreddegrænser og tilbagekalde kompromitterede nøgler. Dette er tilstrækkelig operationel synlighed til, at et nyhedsmedie kan uddele 30 adgangsnøgler til personale og entreprenører og lægge mærke til, hvis en af ​​dem bliver misbrugt - men stopper med fuld logning af aktivitet pr. bruger, hvilket ville besejre formålet. Hvis Shadowsocks for nylig bliver blokeret på et givet netværk, falder Outline ikke gennemsigtigt over til noget andet, som Psiphon gør. Det kræver også, at du betjener en cloud-server (små månedlige omkostninger, beskeden systemadministratorbevidsthed) — som er en del af sikkerhedsmodellen, men en barriere for ikke-tekniske brugere.

    Where Outline fits

    Hvis du vil køre dit eget VPN og ikke ønsker at læse, er Outline en 50-side guide til WireGuard-valg. Hvis du er journalist med kilder på censurerede steder, er Outline + a $5 Droplet tættere på det rigtige svar end at købe et kommercielt VPN-abonnement. For ren hastighed på ucensurerede netværk er vanilla WireGuard hurtigere.

    Ofte stillede spørgsmål

    Er Outline VPN gratis?
    Outline-softwaren er gratis og open source. Du betaler for den cloud-server, den kører på - typisk $5-$10/måned på DigitalOcean, Vultr, AWS Lightsail eller lignende. Der er aldrig noget abonnement på Jigsaw.
    Fungerer Outline i Kina og Iran?
    Bedre end de fleste. Shadowsocks-transporten er sværere at fingeraftryk end WireGuard eller OpenVPN, og Outlines klienter understøtter tilføjelse af obfuscation-plugins. Pålidelighed varierer fra uge til uge, da censorer opdaterer deres filtre; i en given periode fungerer nogle servere, og nogle gør det ikke, så brugere roterer typisk.
    Kan jeg stole på Jigsaw med mine data?
    Jigsaw kan ikke se dine data - VPN'en kører på din egen cloud-server, ikke deres. De udgiver kildekoden, og Outline Manager taler direkte med din cloududbyders API. Den tillid, du giver Jigsaw, er begrænset til integriteten af ​​de binære filer, du downloader, som du kan verificere mod kilden.
    Hvordan adskiller Outline sig fra at køre en personlig WireGuard-server?
    Outline giver dig en poleret GUI, sporing af båndbredde pr. nøgle, nem tilbagekaldelse og bruger Shadowsocks i stedet for WireGuard. WireGuard er hurtigere og lettere på CPU, men har en genkendelig ledningssignatur, som censorer kan blokere. For et homelab på et ikke-censureret netværk er WireGuard det bedre valg. Til deling af adgang i modstridende miljøer, Outline.
    Kan jeg bruge Outline som min daglige VPN?
    Ja, men forstå afvejningen. En selv-hostet single-server Outline giver dig én exit-IP, ingen automatisk placeringsvalg og ingen smarte funktioner som annonceblokering. Det er en ren grundlæggende VPN, du kontrollerer, ikke et funktionsrigt kommercielt produkt som NordVPN eller Mullvad. For privatlivets fred fra din internetudbyder er det rigeligt; for streaming geo-shifting er det akavet.
    Outline VPN: Jigsaw's One-Click Server, der gjorde Self-Hosted VPN nemt