Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vopono — Anwendungen über VPN-Tunnel mit temporären Netzwerk-Namespaces ausführen | Kitploit
Tools/GitHubGitHub/jamesmcm/vopono
NetzwerksicherheitPrivatsphäreDienstprogramme & Frameworks
GitHubjamesmcm/vopono

vopono

Anwendungen über VPN-Tunnel mit temporären Netzwerk-Namespaces ausführen

Repository anzeigen
1.2k73vor 19 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vopono Logo

vopono ist ein Tool, um Anwendungen über VPN-Tunnel mittels temporärer Netzwerk-Namespaces auszuführen. Damit kannst du nur eine Handvoll Anwendungen gleichzeitig über verschiedene VPNs laufen lassen, während deine Hauptverbindung normal bleibt.

vopono enthält integrierte Killswitches sowohl für Wireguard als auch OpenVPN.

Derzeit werden Mullvad, AzireVPN, MozillaVPN, ProtonVPN, iVPN, NordVPN, AirVPN und PrivateInternetAccess direkt unterstützt, ebenso wie benutzerdefinierte Konfigurationsdateien mit dem Argument --custom. Cloudflare Warp wird ebenfalls unterstützt.

Für benutzerdefinierte Verbindungen werden auch die Protokolle OpenConnect und OpenFortiVPN unterstützt (z. B. für Unternehmens-VPNs). Weitere Details findest du im vopono Benutzerhandbuch.

Screenshot

Screenshot, der ein Beispiel mit Firefox, google-chrome-stable und Lynx zeigt, die alle über verschiedene VPN-Verbindungen laufen:

Screenshot

Unterstützte Anbieter

AnbieterOpenVPN-UnterstützungWireguard-Unterstützung
Mullvad❌✅
AzireVPN❌✅
iVPN✅✅
PrivateInternetAccess✅✅*
ProtonVPN✅**✅***
MozillaVPN❌✅
NordVPN✅❌
AirVPN✅❌
Cloudflare Warp****❌❌
Selbst hosten (--custom)✅✅

* Portweiterleitung wird mit der Option --port-forwarding und --port-forwarding-callback unterstützt, um einen Befehl auszuführen, wenn der Port aktualisiert wird.

** Siehe das Benutzerhandbuch für Authentifizierungsanweisungen zum Generieren der OpenVPN-Konfigurationsdateien über vopono sync. Du musst den Authentifizierungsheader der Form AUTH-xxx=yyy kopieren, wobei yyy der Wert des x-pm-uid-Headers in derselben Anfrage ist, wenn du in deinem Webbrowser angemeldet bist.

*** Für ProtonVPN kannst du spezifische Wireguard-Konfigurationsdateien generieren und herunterladen und sie als benutzerdefinierte Anbieterkonfiguration verwenden. Siehe das Benutzerhandbuch für Details. Portweiterleitung wird mit dem Argument --port-forwarding sowohl für OpenVPN als auch für Wireguard unterstützt. Beachte, dass bei Verwendung einer benutzerdefinierten Konfiguration mit Wireguard die zu verwendende Portweiterleitungsimplementierung mit --custom-port-forwarding angegeben werden muss (d.h. mit --provider custom --custom xxx.conf --protocol wireguard --custom-port-forwarding protonvpn). natpmpc muss installiert sein. Beachte, dass du für OpenVPN die OpenVPN-Konfigurationsdateien generieren musst, indem du +pmp an deinen OpenVPN-Benutzernamen anhängst, und du musst Server auswählen, die dieses Feature unterstützen (z. B. zum Zeitpunkt des Schreibens die Server in Rumänien). Der zugewiesene Port wird dann im Terminal ausgegeben, in dem vopono gestartet wurde – dieser sollte dann in allen Anwendungen, die ihn benötigen, gesetzt werden. Der Port kann auch an ein benutzerdefiniertes Skript übergeben werden, das innerhalb des Netzwerk-Namespace mit dem Argument --port-forwarding-callback ausgeführt wird.

**** Cloudflare Warp verwendet sein eigenes Protokoll. Setze sowohl den Anbieter als auch das Protokoll auf warp. Beachte, dass du dich zuerst mit sudo warp-cli registration new registrieren und es dann einmal mit sudo warp-svc, sudo warp-cli connect und sudo warp-cli debug connectivity-check disable außerhalb von vopono ausführen musst – dann beende sudo warp-svc, ohne sudo warp-cli disconnect auszuführen, damit es sich beim Start automatisch verbindet. Bitte überprüfe zuerst, ob dies funktioniert, bevor du es mit vopono versuchst.

Verwendung

Richte die Konfigurationsdateien des VPN-Anbieters ein:

root@kitploit:~
$ vopono sync

Beachte, dass beim Erstellen und Hochladen neuer Wireguard-Schlüsselpaare eine kurze Verzögerung auftreten kann, bis sie verwendbar sind (ca. 30–60 Sekunden bei Mullvad).

Führe Firefox über eine AzireVPN-Wireguard-Verbindung zu einem Server in Norwegen aus:

root@kitploit:~
$ vopono exec --provider azirevpn --server norway firefox

Du solltest vopono als dein eigener Benutzer (nicht mit sudo) ausführen, da es die Rechteerweiterung bei Bedarf selbst übernimmt. Weitere Details zur Ausführung als systemd-Dienst usw. findest du im Benutzerhandbuch.

Daemon-Modus

Für ein reibungsloseres Erlebnis starte den privilegierten Root-Daemon und verwende weiterhin vopono als normaler Benutzer. Die CLI leitet exec-Anfragen automatisch an den Daemon weiter, wenn dieser läuft.

  • Einmalig beim Booten via systemd starten: sudo systemctl enable --now vopono
  • Oder manuell als Root ausführen: sudo vopono daemon
  • Dann vopono normal als dein Benutzer verwenden: vopono exec --provider mullvad --server se firefox

Siehe USERGUIDE.md für eine gebrauchsfertige systemd-Unit.

vopono kann bis zu 255 separate Netzwerk-Namespaces verwalten (d.h. verschiedene VPN-Serververbindungen – sofern dein VPN-Anbieter dies zulässt). Mit dem gleichen Server-Präfix und VPN-Anbieter gestartete Befehle teilen sich denselben Netzwerk-Namespace.

Standardkonfigurationsoptionen können in der Datei ~/.config/vopono/config.toml gespeichert werden, zum Beispiel:

root@kitploit:~
firewall = "NfTables"
provider = "Mullvad"
protocol = "Wireguard"
server = "usa-us22"

Beachte, dass die Werte zwischen Groß- und Kleinschreibung unterscheiden.

Weitere detaillierte Anweisungen zur Verwendung (einschließlich Umgang mit Daemons und Servern) findest du im vopono Benutzerhandbuch.

Installation

AUR (Arch Linux)

Installiere das Paket vopono-git mit deinem bevorzugten AUR-Helfer.

root@kitploit:~
$ paru -S vopono-git
$ vopono sync

Alternativ verwende das Paket vopono-bin, wenn du nicht aus der Quelle kompilieren möchtest.

Raspberry Pi (Raspbian)

Lade das Paket vopono_x.y.z_armhf.deb von der Release-Seite herunter und installiere es:

root@kitploit:~
$ sudo dpkg -i vopono_0.2.1_armhf.deb

Du musst OpenVPN installieren (verfügbar in den Raspbian-Repos):

root@kitploit:~
$ sudo apt install openvpn

Dann kannst du vopono wie oben verwenden (beachte, dass die Chromium-Binärdatei chromium-browser heißt):

root@kitploit:~
$ vopono sync --protocol openvpn protonvpn
$ vopono exec --provider protonvpn --server sweden chromium-browser

Screenshot von vopono mit OpenVPN unter Raspbian:

Raspbian Screenshot

Beachte, dass Wireguard nicht in den Raspbian-Repos enthalten ist, daher ist die Installation nicht trivial. Du kannst dieser Anleitung folgen, um es zu versuchen, aber beachte, dass du nicht nur Wireguard und wireguard-tools installieren musst, um wg verfügbar zu haben, sondern auch die linux-headers, um sicherzustellen, dass es korrekt funktioniert (d.h. du erhältst nicht einfach Protocol not supported-Fehler beim Versuch, eine Verbindung herzustellen).

Weitere Details zur Portweiterleitung und zur Verwendung von vopono mit Daemons und Servern findest du im Benutzerhandbuch, falls du deinen Raspberry Pi für den Betrieb von Privoxy oder transmission-daemon usw. nutzen möchtest.

Debian + Ubuntu

Installiere das auf der Release-Seite bereitgestellte deb-Paket.

Fedora + OpenSUSE

Installiere das auf der Release-Seite bereitgestellte rpm-Paket (wähle die richtige Version).

Gentoo Linux

Installiere vopono aus dem Haupt-Repository.

root@kitploit:~
$ emerge -av net-vpn/vopono

Andere Linux-Distributionen

Verwende entweder die kompilierten Binärdateien auf der Release-Seite oder installiere aus dem Quellcode mit Cargo, wie unten dokumentiert.

Aus diesem Repository (mit Cargo)

Führe das bereitgestellte Installationsskript aus: install.sh – dies führt cargo install des Repositorys aus und kopiert die Konfigurationsdateien nach ~/.config/vopono/.

Beachte, dass die minimal unterstützte Rust-Version 1.85 ist (erforderlich für Edition 2024). Du kannst deine Version überprüfen mit:

root@kitploit:~
$ rustc --version

Bekannte Probleme

  • Beim Starten einer neuen Anwendung in einem bestehenden vopono-Namespace werden Änderungen an den Firewall-Regeln (d.h. Weiterleitung und Öffnen von Ports) nicht angewendet (sie werden nur beim Erstellen des Namespace verwendet). Gleiches gilt für die Portweiterleitung.
  • OpenVPN-Anmeldedaten werden immer im Klartext in der Konfiguration gespeichert – es könnte eine Option hinzugefügt werden, um keine Anmeldedaten zu speichern, aber OpenVPN benötigt sie anscheinend im Klartext.
  • Es gibt keine einfache Möglichkeit, MozillaVPN-Geräte (Wireguard-Schlüsselpaare) zu löschen – im Gegensatz zu Mullvad kann dies nicht auf der Webseite erfolgen. Ich empfehle die Verwendung von MozWire zur Verwaltung.
  • gnome-terminal wird aufgrund des Client-Server-Modells nicht im Netzwerk-Namespace ausgeführt – siehe Issue #48
  • Portweiterleitung vom Netzwerk-Namespace zum Host (z. B. für die Ausführung von transmission-daemon) funktioniert nicht korrekt, wenn vopono als Root ausgeführt wird – siehe Issue #84

Lizenz

vopono ist unter der GPL Version 3.0 (oder höher) lizenziert, siehe die Lizenzdatei oder https://www.gnu.org/licenses/gpl-3.0.en.html

Etymologie

vopono ist die Aussprache der Buchstaben VPN in Esperanto.

Se vi ankaŭ parolas Esperanton, bonvolu serĉi min en la kanalo de Discord de Rust Programming Language Community.

Mitwirken

Sofern du nicht ausdrücklich etwas anderes angibst, wird jeder Beitrag, der von dir absichtlich zur Aufnahme in das Werk eingereicht wird, unter der GPLv3 (oder höher) lizenziert, ohne zusätzliche Bedingungen.

Vielen Dank an NilsIrls MozWire für die Untersuchung der MozillaVPN-API.

Tool herunterladen