Hier lees je in gewone taal en op een beginnersvriendelijke manier hoe je Deluge instelt met Windscribe, zodat je downloads privé blijven. Met een snelle test controleer je daarna of het echt heeft gewerkt.
Als je Deluge via een gewone verbinding van je internetprovider gebruikt, kan iedereen in een torrent-swarm je echte IP-adres zien. Ook kan je internetprovider het torrentverkeer en de bijbehorende metadata zien die via je verbinding lopen. Internetproviders behandelen je surfgedrag als handelswaar die ze vastleggen, sturen en soms verkopen. Het is dus geen goed idee om ze een livestream van je P2P-activiteiten te geven.
Belangrijke waarschuwing voordat je begint
Deze gids is specifiek voor Deluge geschreven. De onderstaande stappen, de interfacekoppeling en de opstartvolgorde zijn precies afgestemd op de manier waarop Deluge zijn netwerkverbinding afhandelt. Neem deze exacte instellingen niet over in je webbrowser, e-mailprogramma of een andere torrent-app in de verwachting dat ze daar hetzelfde werken. In het beste geval doen ze niets. In het slechtste geval maak je de verbinding van die app kapot of veroorzaak je een lek terwijl je denkt dat je beschermd bent.
Elke VPN ter wereld strooit met de term "kill switch". Windscribe levert iets wat het de Firewall noemt, en het verschil is dertig seconden van je aandacht waard.
Er lekt niets terwijl het systeem zich haast om te reageren, want van zo'n reactieve haast is geen sprake: alles buiten de tunnel wordt geblokkeerd voordat het kan bewegen. Bij torrenten kan één onbeschermd moment je echte IP-adres aan een swarm tonen. Daarom is "standaard geblokkeerd" beter dan "achteraf verbroken".
Het doel is om Deluge aan je Windscribe-verbinding te koppelen, zodat het weigert iets te verzenden of ontvangen tenzij de VPN-tunnel actief is. Dit heet koppelen aan een interface. Simpel gezegd vertel je Deluge: "Je mag alleen deze ene specifieke deur (de VPN) gebruiken, en als die deur dicht is, blijf je stilzitten en doe je niets."
Zorg dat de Windscribe-desktop-app is geïnstalleerd en dat je bent ingelogd. Koppelen aan een interface is je tweede beschermingslaag. De Firewall (in de volgende sectie) is de eerste laag en doet het meeste werk.
Network Options openen in de Windscribe-app
Je huidige netwerk selecteren
Preferred Protocol instellen op WireGuard
Network-voorkeuren van Deluge: het veld Outgoing Interface vinden
Vermijd jokertekens: gebruik geen IP-adres met een jokerteken, zoals 10.5.3.*, tenzij Deluge officieel vermeldt dat jouw versie dit ondersteunt. Als je op basis van een IP-adres koppelt en je VPN-adres verandert nadat je opnieuw verbinding hebt gemaakt, van protocol bent gewisseld of een andere locatie hebt gekozen, ga dan terug en controleer dit veld opnieuw.
Network-voorkeuren van Deluge: het veld Incoming Interface vinden
Als de VPN vanaf nu niet verbonden is, heeft Deluge geen geldige deur om verkeer door te sturen. De overdrachten komen dan stil te staan in plaats van ongemerkt terug te vallen op de kale verbinding van je internetprovider.
Gebruikers van Linux, FreeBSD of geavanceerde split tunneling: deze koppeling via de grafische interface is de eenvoudige route en is vooral bedoeld voor Windows- en Mac-gebruikers met de Windscribe-app. Wil je het verkeer liever op het niveau van het besturingssysteem routeren, dan heeft Deluge op deluge-torrent.org/userguide/vpn een eigen VPN-gids met geavanceerdere routeringsmethoden op besturingssysteemniveau.
Koppelen aan een interface en de Firewall zijn krachtige middelen, maar ze werken alleen als je alles in de juiste volgorde uitvoert. Zie dit als een cyclus die je elke keer opnieuw doorloopt. Het hele punt is dat Deluge nooit actief mag zijn wanneer de tunnel dat niet is.
Firewall Mode ingesteld op Auto (standaard)
Firewall Mode ingesteld op Always On (wat je wilt hebben)
De regel om te onthouden: de VPN gaat als eerste aan en als laatste uit. Deluge mag nooit actief zijn terwijl de tunnel niet werkt. Houd deze volgorde aan en er ontstaat geen enkel moment waarop iets kan lekken.
Je hoeft er niet op te vertrouwen dat dit allemaal heeft gewerkt. Met een controletool voor torrent-IP-adressen kun je het binnen een minuut nagaan. Sites die speciaal hiervoor zijn gemaakt, geven je een kleine "magnet"-link die je aan je client toevoegt.
R.O.B.E.R.T. is de ingebouwde blokkering van Windscribe die advertenties, malware en webtrackers op DNS-niveau tegenhoudt. DNS is in feite het adresboek van het internet dat namen in nummers omzet. Standaard richt R.O.B.E.R.T. zich op advertentie- en analysetrackers, niet op de BitTorrent-trackers waarmee Deluge peers vindt. Je torrents worden er dus normaal gesproken niet door gehinderd.
Het addertje onder het gras zijn eigen blokkeerlijsten. Heb je je eigen blokkeerlijst aan R.O.B.E.R.T. toegevoegd en kan Deluge opeens geen peers meer vinden of worden je trackers niet meer omgezet, controleer dan de instellingen in je Windscribe-account (My Account → R.O.B.E.R.T.). Ga na of een eigen regel niet per ongeluk het domein van je tracker blokkeert. Zet dat domein daar op de whitelist en de verbinding zou weer moeten werken.
Omdat er geen gehoste Windscribe-SOCKS5-proxy meer bestaat. Windscribe heeft zijn losstaande SOCKS5-proxy's in 2022 uitgeschakeld. Er zijn dus geen proxygegevens om te genereren en elke "Windscribe SOCKS5"-tool of -container van derden die je ergens vindt, is onofficieel. Als je de inloggegevens van je hoofdaccount in zo'n tool invoert, geef je je account aan een vreemde. Windscribe biedt nog wel de aparte functie Proxy Gateway. Die draait lokaal op je eigen computer een proxy boven op de VPN-tunnel. Dat is echter iets anders en bedoeld voor apparaten zoals tv's en consoles, niet om Deluge te koppelen. Gebruik voor Deluge de versleutelde tunnel van de officiële app plus de eerder beschreven interfacekoppeling. Dat is de ondersteunde, lekbestendige configuratie.
Nee, en dit is het onderdeel dat mensen verkeerd begrijpen. Een losstaande SOCKS5-proxy verandert alleen het zichtbare IP-adres voor de app die is ingesteld om hem te gebruiken. De proxy versleutelt het verkeer zelf niet. Dat is precies waarom Windscribe ermee is gestopt. (De versleuteling van de functie Proxy Gateway van Windscribe komt van de onderliggende VPN-tunnel waarover die functie loopt, niet van het proxydeel zelf.) De VPN-tunnel van de Windscribe-app (WireGuard of OpenVPN) versleutelt het verkeer dat erdoorheen wordt geleid daadwerkelijk. Een kale proxy is een vals retouradres op een niet-verzegelde envelop. De tunnel is de verzegelde, gepantserde envelop.
Voor precies dit scenario bestaat de Firewall. Met de Firewall ingesteld op Always On blijven alle routes buiten de VPN-tunnel geblokkeerd. Als de app vastloopt en de tunnel wegvalt, kan Deluge dus niet ongemerkt overschakelen naar de kale verbinding van je internetprovider. Je overdrachten bevriezen totdat je opnieuw verbinding maakt. Vergelijk dat met een gewoon besturingssysteem, dat Deluge meteen via je onbeschermde verbinding zou omleiden zodra de VPN verdwijnt. Bevroren en privé is beter dan snel en blootgesteld.
Je kunt de algemene dienst van Windscribe gratis proberen. Je krijgt dan 10 GB data per maand om de app te testen en te zien wat je ervan vindt.
Specifiek voor Deluge heb je een betaald abonnement nodig, want P2P werkt alleen op P2P-locaties van Windscribe (zonder de doorgestreepte "P2P"-markering). Met Full Pro kun je alle toegestane P2P-locaties gebruiken met onbeperkte data zonder datalimiet. Gebruikers van Build-a-Plan kunnen alleen torrenten op de betaalde locaties die in hun abonnement zitten. P2P is hoe dan ook uitgeschakeld op de gratis locaties, dus voor torrenten is een betaald abonnement vereist.
Nog één ding, want dit is belangrijk: download of deel alleen bestanden waarvoor je daadwerkelijk gebruiksrechten hebt. Een VPN beschermt je privacy, maar verandert de wet niet. Windscribe gebruiken om auteursrechten te omzeilen of inbreuk te maken op het werk van iemand anders, is in strijd met de Servicevoorwaarden van Windscribe en daar is deze configuratie niet voor bedoeld.