NymVPN 不提供独立的 WireGuard 配置文件,因此没有可供路由器或防火墙下载的 .conf 文件。 原因在于架构设计:NymVPN 使用轮换式零知识凭证(zk-nyms)进行身份验证,而非依赖 WireGuard 配置文件所使用的静态密钥。 如果您想要的是路由器级别的 NymVPN,这里有个好消息:现在有一个由社区开发的 OpenWRT 软件包,可以直接在路由器上运行完整的 NymVPN 客户端,无需任何配置文件。 详细信息如下。
为什么你们不提供标准的配置文件
传统的 WireGuard 配置文件包含授予永久访问权限的静态密钥。 静态配置文件会生成持久性标识符,随着时间的推移这些标识符可被用来与您的网络活动关联起来。
NymVPN 使用 zk-nyms 技术,这是一种零知识凭证系统,可证明您拥有有效的订阅,而无需透露您的身份。 这些凭证是按设计定期轮换的,因此静态配置文件会在下一次轮换时失效,且每次都需要重新生成。 凭证轮换机制旨在防止持久性标识符与您的活动关联,这是一项隐私保护功能,而非团队尚未着手处理的某种局限。
OpenWRT 路由器上的 NymVPN:社区软件包
借助 Nym 社区资助,dial0ut 团队开发并发布了一款 OpenWRT 软件包,可在路由器上直接运行 nym-vpnd 守护进程。 由于完整客户端在设备上运行,zk-nym 凭证轮换机制能够持续运作,从而自动保护您网络中的每一台设备(包括智能电视、游戏主机和物联网设备)。 该软件包包括:
- 针对多种路由器架构(x86_64、ARM64、ARM Cortex、MIPS、RISC-V)预构建的二进制文件
- IPK 一键安装
- 一个用于登录、模式选择(快速或匿名)、查看连接状态及诊断的 LuCI Web 界面;软件安装后,用户可在 LuCI > VPN > Nym VPN 路径下打开该界面
要求:约 60 MB 可用存储空间,且路由器支持 WireGuard(opkg install wireguard-tools kmod-wireguard)。 从 发布页面 下载适用于您架构的 .ipk 文件,并通过 SSH 或 LuCI 的“系统” > “软件包”上传功能进行安装。
请注意,这是一个由社区构建并维护的软件包,目前仍在积极开发中。 如需安装帮助、反馈意见或了解已知问题,请使用 Nym 论坛上的 OpenWRT 讨论帖,而不要使用支持表单。 与其他任何设备一样,您的路由器也计入 10 台设备的限额。
其他路由器和防火墙(pfSense 等)
对更多路由器和防火墙的支持仍在计划中,请参见 NymVPN 公开路线图。 工程上的挑战在于,如何在不损害 zk-nym 隐私系统的前提下实现路由器级的 WireGuard 支持;OpenWRT 软件包通过在路由器上运行完整客户端解决了这一问题,目前针对其他平台的类似方案也正在探索之中。
目前我们支持以下功能
- 在 OpenWRT 路由器上:您可以安装上述社区软件包以使用 NymVPN。
- 至于其他设备:请在每台设备上安装 NymVPN 应用程序。 支持 Windows、macOS、Linux、Android 和 iOS,一份订阅最多可使用十台设备。 参阅文章我可以在多少个设备上使用 NymVPN?
- Linux 高级用户可以通过命令行运行 NymVPN,而无需使用桌面应用程序。 参阅文章如何下载和配置 NymVPN CLI ?
相关问题
我可以从应用程序中导出配置文件吗?
不。 出于上述隐私原因,这些应用程序在内部管理 zk-nym 凭证和 WireGuard 密钥,且不提供导出选项。
Nym 官方是否支持或维护该 OpenWRT 软件包?
这是一个社区项目,由 Nym 提供的资助构建,并由其开发者进行维护。 Nym 支持团队无法协助排查路由器安装问题;请前往论坛帖子寻求帮助。
你们提供 OpenVPN 配置文件吗?
NymVPN 不支持 OpenVPN,因此也没有 .ovpn 文件。 请参阅文章 NymVPN 是否支持 OpenVPN 或其他 VPN 协议?
NymVPN 的 WireGuard 协议是如何运作的?
这是一种采用 AmneziaWG 协议的去中心化双跳 VPN。 参阅文章 NymVPN 是如何部署 Wireguard 的?