可以“链接”VPN 服务器,以便您的数据在您和互联网之间传输时在两个或多个 VPN 服务器之间路由。这种链接可以提供一些安全优势,但总会导致速度的重大损失。
您的电脑/设备 -> VPN 服务器 1 -> VPN 服务器 2 -> 互联网
可以使用提供此功能的 VPN 服务来链接 VPN 服务器,也可以使用虚拟机(虚拟机)。
双跳 VPN 服务
某些 VPN 服务提供多跳 VPN 连接,允许您通过两个或多个服务器路由 VPN 连接。其中最突出的是和,但一些较小的提供商(我不熟悉)也提供此功能。
以这种方式链接 VPN 服务器的优点是 VPN 提供商可以完成所有艰苦的工作。通常只需在 VPN 客户端中选择正确的配置文件即可,其他一切都会自动完成。

NordVPN 仅通过其奥地利 -> 荷兰服务器支持“双重 VPN”。正如您所看到的,数据在离开每台服务器时都会被重新加密

另一方面,IVPN 允许您双跳通过其任何服务器
除了任何额外的跃点都会严重减慢您的互联网连接这一事实(请参阅我们的IVPN 评论对于一些速度测试结果),我对这种设置的价值非常怀疑。这是因为 VPN 提供商仍然路由信号,因此:
a) 对手将能够轻松追踪该 VPN 服务的用户,并且
b) 提供商仍然进行路由,因此无论您的数据通过多少台服务器进行路由,它都可以准确地知道谁连接到了什么。
当然,如果提供商不保留日志、使用共享IP等,它可能无法移交任何信息,但这与使用单个VPN服务器完全相同!
如果 VPN 提供商没有受到损害,则可以通过位于对手没有影响力的国家/地区的服务器进行多跳可能帮助防止它跟踪回您的连接。例如,如果您担心被美国国家安全局追踪,那么通过位于中国和俄罗斯的服务器进行双重希望可能会给美国国家安全局带来麻烦。然而:
a) 很少有提供商真正提供位于这些地点的服务器(并且中国禁止所有 VPN 服务)
b) 您真的可以信任位于这些县的 VPN 服务器吗?
自己链接 VPN 服务器
另一种选择是使用虚拟机自行链接 VPN 服务器。虚拟机有效地允许您在一个操作系统 (OS) 中运行另一个操作系统 (OS)。因此,可以使用您的主要操作系统连接到一项 VPN 服务,然后从虚拟机内连接到第二项服务。
虚拟机内的所有连接都将通过两个 VPN 服务器进行路由(您的主操作系统连接的服务器是第一个)。
因此,使用虚拟机的 2 服务器链的工作方式如下:
PC -> VPN 1 -> 虚拟机 -> VPN 2 -> 互联网
与使用双跳 VPN 服务相比,其优点是:
- 您受到 2 个完全不同的 VPN 服务的保护,使对手识别您身份的难度增加了一倍。请注意,这仅在您使用隐私友好型时才真正适用没有日志提供者
- 您完全可以自由决定连接到哪些服务器
- 您可以链接的服务器数量没有限制(除了您的 PC 的功能以及您愿意承受的速度影响)。
缺点包括:
- 您现在需要信任两项 VPN 服务,而不仅仅是一项
- 可能会很昂贵,因为您需要为您使用的每项 VPN 服务付费(您可以使用免费服务,但这会失去链接 VPN 服务器带来的许多隐私优势。大多数免费服务都不值得信赖,并且实际上会保留日志(或者具有数据和/或速度限制,这可能会严重影响多跳连接)
- 设置起来很痛苦
- 您将遭受连接到您链接的每个 VPN 服务器的综合速度影响(至少!)。
设置示例
下面是使用运行 Oracle VM VirtualBox 的 Windows 10 PC 自行链接 VPN 服务器的示例设置。请注意,如果您认真对待安全性,则应该认真考虑使用某些版本的 Linux 作为您的主要操作系统,而不是 Windows。在 OSX 或 Linux 中执行此操作的过程非常相似。

您的虚拟机已设置完毕,您可以通过访问查看您的 IP 地址IPLeak.net在您的浏览器中。它应该显示属于 VPN 服务 1 的服务器的 IP(在我的例子中是 AirVPN)。这是因为虚拟机的互联网连接是通过我的常规互联网连接(通过 AirVPN 服务器路由)进行路由的。
- 在虚拟机内安装 VPN 服务 2。大多数 VPN 提供商都有使用 Linux 连接到其服务的说明。我用过(因为我已经订阅了它)。与大多数提供商一样,IVPN 提供了使用开源 Linux OpenVPN 客户端在 Linux 中设置 OpenVPN 的详细说明。
连接到虚拟机中的 VPN 后,访问IPLeak.net再次。在这里您可以看到我在 Windows 中连接到 AirVPN 荷兰服务器,并在 Mint 虚拟机中连接到 IVPN 瑞士服务器。
哒哒!当使用 Mint VM 访问互联网时,我受到链接 2 个 VPN 服务器的保护(因此受到两个 VPN 的保护)。我的连接现在有效:
PC -> 荷兰 (AirVPN) -> 瑞士 (IVPN) -> 互联网
超过两个 VPN 服务器?
在理论,如果您拥有足够强大的计算机,则没有什么可以阻止您在其他虚拟机中运行任意数量的虚拟机,从而允许您链接任意数量的 VPN 服务器。
然而,在实践中,我一直无法让它发挥作用。您还应该意识到,如果您做如果让它发挥作用,链条中每一条额外的“腿”都会严重影响您的互联网性能。
速度测试
只是为了提供您在链接 VPN 服务器时可能遇到的性能影响的粗略想法,我对上述双跳设置进行了一些速度测试。这些是在 50Mbps/3Mbps 英国宽带连接上执行的,使用测试网的英国测试服务器。
由于我居住在英国,因此我选择使用荷兰和瑞士,因为我相信这反映了典型的现实用例。这两个国家都有利于隐私,但距离足够近,希望不会降低我的连接速度太多。


正如我们所看到的,链接两个 VPN 会导致严重的速度损失(尤其是下载速度)。也就是说,在我的 50Mbps 连接上,链式连接在 10Mbps 左右时非常有用。顺便说一句,AirVPN 和 IVPN 在这些测试中的表现都非常出色。
结论
我认为链接属于同一 VPN 提供商的 VPN 服务器的价值有限,但链接属于两个(或更多)提供商的服务器确实具有有意义的安全优势。这样做的主要缺点是,除了两倍的保护之外,您还至少遭受两倍的性能损失(可能更多)。这还意味着您必须信任两个提供商,而不是仅信任一个提供商。
房间里的大象是托尔网络。如果您需要非常高级别的安全性和/或匿名性,那么您应该使用 Tor(这样做的速度效果与链接 2 个 VPN 服务器相当)。也可能值得考虑使用Tor 和 VPN 结合在一起,这(取决于您如何配置设置)可以有效地结合两种隐私技术的优点。
2016 年 6 月更新:我发现了一个名为的 Bash 脚本VPN链。这使得经验丰富的 Linux 用户无需虚拟机即可链接 VPN。我自己还没有测试过,但是脚本据说效果很好。
