Pistän tähän juttuja mitä kannattaa ottaa huomioon kun on miettimässä vpn palvelua. Yksityisyys on tärkeä juttu.
Päivitetty 18.2.2026
Mikä sitten on vpn?
”VPN (Virtual Private Network) eli virtuaalinen erillisverkko on tapa,
jolla kaksi tai useampia yrityksen verkkoja voidaan yhdistää julkisen
verkon yli muodostaen näennäisesti yksityisen verkon. Nykyisin
VPN-määritelmä on laajennettu koskemaan myös yksittäisten etätyöasemien
liittämistä yrityksen verkkoon. VPN-verkon yksityisyys ja tietoturva
voidaan hoitaa joko fyysisesti tai salauksella.” (Wikipedia)
(kuvan lähde Ipvanish.com)
Privacyguides.org: VPN:t eivät tarjoa anonymiteettiä
Tämä on Privacyguides.org: sta lainattu:
VPN:n käyttö ei pidä selaustottumuksiasi anonyyminä eikä lisää suojaamattoman (HTTP) liikenteen turvallisuutta.
Jos haluat anonymiteettiä, sinun kannattaa käyttää Tor-selainta. Jos etsit lisäturvallisuutta, sinun tulee aina varmistaa, että muodostat yhteyden verkkosivustoille HTTPS:n avulla. VPN ei korvaa hyviä turvallisuuskäytäntöjä.
Kysyin ChatGPT: ltä näin (pitää muistaa että tekoäly tekee virheitä):
🔐 Näkeekö VPN-tarjoaja kaiken, jos VPN on päällä?
Lyhyt vastaus
Kyllä, VPN-tarjoaja voi nähdä kaiken liikenteesi metadatan ja DNS-kyselyt – ja osan sisällöstä – jos käytät heidän DNS:ään.
Mutta tämä riippuu asetuksista ja VPN-tarjoajan rehellisyydestä.
🧠 Mitä VPN-tarjoaja näkee käytännössä?
Kun VPN on päällä:
VPN-tarjoaja NÄKEE:
Kaikki DNS-kyselyt, jos käytät heidän DNS:ään
Kaikki IP-osoitteet, joihin yhdistät
Yhteyksien ajat ja määrät
Liikennemäärän (upload / download)
VPN-tarjoaja EI näe:
HTTPS-liikenteen sisältöä (salasana, lomakkeet, sivun sisältö)
Pankkitunnuksia, viestien sisältöä jne.
Eli:
VPN ei tee sinusta näkymätöntä – se siirtää luottamuksen operaattorilta VPN-yritykselle.
🔁 Entä jos käyttää ulkopuolista DNS:ää (esim. 9.9.9.9)?
Vastaus:
Useimmiten ei kannata.
Miksi?
1️⃣ Useimmat VPN:t ohjaavat DNS:n joka tapauksessa itselleen
ns. DNS leak protection
Estää sen, että DNS menisi VPN-tunnelin ulkopuolelle
Eli vaikka asetat 9.9.9.9:
VPN silti käyttää omaansa
2️⃣ Jos VPN sallii ulkoisen DNS:n
Silloin:
VPN näkee edelleen IP-yhteydet
Quad9 (9.9.9.9) näkee DNS-kyselyt
Luottamus jakautuu kahdelle taholle
⚠️ Tämä ei lisää anonymiteettiä, vaan:
Lisää monimutkaisuutta
Voi aiheuttaa hitautta
Voi rikkoa joitain sivuja
3️⃣ DNS-vuodon riski kasvaa
Erityisesti:
Linuxissa
split tunnelingissa
IPv6:n kanssa
Yksi väärä asetus →
DNS menee operaattorille ohi VPN:n.🧩 Parhaat käytännöt (suositus)
✅ Yksityisyyden kannalta paras malli:
🔒 VPN päällä:
Käytä VPN-tarjoajan DNS:ää
DNS kulkee VPN-tunnelin sisällä
Ei DNS-vuotoja
Operaattori ei näe mitään muuta kuin “VPN käytössä”
➡️ Tämä on oikeasti paras vaihtoehto
Miten itse käytät vpn?
Minä nykyään 2026 en käytä vpn: ää alkuinnostuksen jälkeen muuhun kuin maarajoitusten kiertämiseen pääasiassa ja iptv palvelussa, en koskaan ole käyttänyt vpn tunnistusta vaativien viranomais sivujen kanssa enkä pankkipalveluissa sillä se on täysin hyödytöntä.
Sen sijaan olen lisännyt yksityisen dns suoraan reitittimeen ja DOH selaimeen.
Yksityinen DNS
Brave AI tulkinta:
Yksityinen DNS on käyttäjän määrittämä DNS-palvelin, joka korvaa oletus-DNS-palvelimen, joka on yleensä internet-palveluntarjoajasi tai verkon tarjoama. Se salaa DNS-kyselyt, jolloin internet-palveluntarjoajasi ja muut verkon seuraajat eivät näe, millä verkkosivustoilla vierailet. Tämä parantaa yksityisyyttä ja suojaakin käyttäjää DNS-huijauksilta (DNS spoofing), joissa virheelliset DNS-tietueet ohjaavat käyttäjän vaarallisiin sivustoihin.
Miten yksityinen DNS toimii?
Kun kirjoitat esimerkiksi
nordvpn.comselaimen osoitepalkkiin, laitteesi lähettää DNS-kyselyn selvittääkseen vastaavan IP-osoitteen.Ilman yksityistä DNS:ää nämä kyselyt kulkevat avoimessa muodossa, joten palveluntarjoajasi voi nähdä, mihin sivustoihin yhdistät.
Yksityisellä DNS:llä kyselyt lähetetään salatun tunnelin kautta (esim. DNS over TLS), joten vain yksityinen DNS-palveluntarjoaja näkee verkkotunnuksen, ei muut.
Eli vaihda operaattorisi dns palvelimet esim. CloudFlareen (1.1.1.1 ja 1.0.0.1) tai vastaavaan. Itse vaihdoin nuo suoraan reitittimeen.
Peruskäyttö ilman tietoteknistä osaamista
Palvelun peruskäyttö on helppoa jos 1) asentaa esim. tietokoneellesi (tai kännykkään) vpn clientin (eli palveluntarjoajan vpn ohjelmiston) palveluntarjoajan sivulta (tai vaihtoehtoisesti openvpn clientin pc: lle, ohje pc, androidille, ohje andoid), 2) syötät siihen saamasi tunnukset, 3) valitse haluamasi maa ja 4) paina yhdistä. Noin se käy helpoiten ja tällöin tämä kyseisen koneen nettiliikenne on salattua. Testaa vaikka täällä yhteyttä.
Enemmän osaamista vaativa käyttö
Ensin pitää miettiä mihin tarkoitukseen vpn tulee ja sen perusteella tehdä hankinta. Esim. F- securen Freedome vpn: ää ei saa asennettua reitittimeen jos sellainen tarve on. Kannattaa ensin tsekata mm. Thatoneprivacysite.net vpn-vertailua ja suosia vihreää väriä.
Palveluntarjoajasi näkee kaiken nettiliikenteesi selkokielisenä ellei käytössä ole vpn: ää (Hedman Partners, Ylen juttu 2022), jos käytössä on vpn niin tällöin yhteytesi on salattu
eikä palveluntarjoajasi näe mitään koska liikenne on kryptattu. Jos vpn
on vain tietokoneellasi niin vain sen liikenne on salattua, jos asennat
vpn: n reitittimeesi niin saat kaiken liikenteen menevän vpn putken
läpi salattuna tai vain osa laitteista niinkuin minulla.
Vaihda operaattorisi dns palvelimet esim. CloudFlare (1.1.1.1 ja 1.0.0.1) tai vastaavaan. (Free and Public DNS Servers). Itse vaihdoin nuo suoraan reitittimeen, testaa.
Minä olen määrittänyt kaikkiin laitteisiini manuaalisen ip- osoitteen
jotka on tässä osoiteavaruudessa kotiverkossa: 192.168.1.1 –
192.168.1.254 (eli esimerkiksi telkku saattaa olla omista asetuksistaan
määritetty 192.168.1.15 osoitteeseen jne.) Tämä telkun ip- osoite
määritetään sitten dd-wrt
reitittimeen policy based routing toiminnolla ja tällöin sen yhteys on
salattu, tämän voi tehdä useammille laitteille.
Huomaa että esim. tämä minun R7000 reititin kykenee vain noin
30Mbit/s VPN reititykseen, potku loppuu prosessorista salauksessa ja
purussa eli hommaa tehokas reititin jos nopeus on tärkeää, itse hommasin
Pfsensen tästä syystä. Kysy täältä asiantuntijoilta parasta reititintä.
![]() |
| Minun Pfsense viritelmä |
”6 syytä, miksi vpn-yhteyttä kannattaa käyttää (lähde Mikrobitti):
Ei huolta turvattomasta verkosta
Maaestot hiiteen
Jauhot suuhun valvojille
Pomo ja reksi pois linjoilta
Rajoitetut protokollat käyttöön
Yksityisyys on arvo sinänsä”
Hankinta
”TL;DR, most important:
DON’T USE FLASH PLAYER, disable WebRTC, never use your ISP’s DNS (use
static from 3rd parties, DNSCrypt). Check for leaks on our test site ipx.ac.” Lähde.
Tässä minun tulokseni kun suomiserverin vpn päällä:
To do lista
- Hanki vpn palvelu kokemuksia (27.11.2019: tai täältä) joka mm: ei sijaitse ”The Fourteen Eyes” maissa, ettei tallenna lokeja mistään mitä käyttäjät tekee, ei vaadi muuta tietoa sinusta kuin sähköpostiosoitteesi (minkä voi luoda vaikka täältä
tälläisiin käyttöihin), voi maksaa Bitcoineilla, sallii p2p liikenteen,
on mahdollisuus asentaa openvpn vaikka reitittimeen ja näihin
saatavilla ajantasaiset ohjeet. Lue käyttäjäkokemuksia Murosta ja Iotechistä. - Suosittelen hankkimaan reitittimen (ei pakko) mihin saa asennettua vpn: n, täällä listaa parhaista, noihin saa useimpiin asennettua loistavan dd-wrt ohjelmiston. Itsellä on tuo netgear r7000 (nykyään hoitamassa wifi verkkoa) ja lisäksi nuc tietokone missä Pfsense asennettuna missä apuna hallittava kytkin. Kysy täältä asiantuntijoilta parasta reititintä vpn käyttöön.
- Sitten hanki Bitcoineja millä maksaa palvelu (ei pakko) ettei mitään
tietoja sinusta jää palveluntarjoajalle, minulla on käytössä electrum- lompakko. - Kun vpn on hankittuna niin blokkaa WebRTC, Firefoxista: kirjoita about:config osoiteriviin ja pakota media.peerconnection.enabled to false (tai asenna Disable WebRTC lisäosa). Chromeen on asennettava lisäosa. Testaa.
- Poista ipv6 käytöstä. Testaa.
- Vaihda operaattorisi dns palvelimet esim. CloudFlare (1.1.1.1 ja 1.0.0.1 ohje) tai vastaavaan. (Free and Public DNS Servers). Itse vaihdoin nuo suoraan reitittimeen. Testi.
- Tee palomuuriisi asetukset niin että yksi selain pääsee nettiin
ainoastaan vpn yhteys päällä (ja katkeaa jos menee poikki) ja toinen
selain ainoastaan kun vpn on pois päältä, tee sama mahdolliselle torrent
ohjelmallekin että saa käyttää ainoastaan vpn yhteyttä. Ohje. - Suhtaudu varauksellisesti netin arvosteluihin sillä iso osa niistä saattaa olla maksettuja mainoksia. Myös käyttäjien suosittelemiin affiliate linkkeihin kannattaa suhtautua varauksellisesti koska siinä on oma lehmä ojassa.
- Minä hoidan pankki ja viranomaispalvelut oikealla ip- osoitteella eli vpn poissa päältä (tällöin yllämainittu toinen selain käytössä eli itsellä chrome kun firefox taas ainoastaan silloin kun vpn päällä), jotkut sivut on jopa estetty jos vpn on käytössä.
- Jos haluat vieläkin parempaa yksityisyyttä käytä vpn + Tor yhdistelmää millä peitetään mm. selaimen sormenjälki. Testaa täällä ja täällä.
Mittaustuloksia
Minulla on 200/20 kaapeliyhteys, tässä tuloksia (tulokset vaihtelee jonkin verran, tässä ja tässä vuorokausi myöhemmin mitattuna) vpn päällä suomiservereillä. Voit testata omaa nopeuttasi näistä paikoista.
beta.speedtest.net/result/6919261768
www.dslreports.com/speedtest/27516627
Linkkejä
- Thatoneprivacysite.net
(täällä vertailu, suosi vihreää väriä, tiedot perustuu kylläkin
sivustojen itse antamiin tietoihin eli ao linkeistä sekä googlettamalla
selvitä lisätietoja) (lisäys 22.10.2021: sivusto lakkautettu) - https://vpn.ac/knowledgebase/57/Important-Privacy-Measures.html
- https://www.privacytools.io/ (juttua mm. The Fourteen Eyes termistä)
- Duckduckgo.com/Windows+Firewall+block+non+VPN+traffic (palomuuriohje)
- https://ipleak.net/ (tietoja yhteydestäsi)
- https://www.dnsleaktest.com/ (dns vuototesti)
- https://whoer.net/ (tietoja yhteydestäsi)
- Io-tech.fi (kokemuksia Iotechin foorumilla)
- Murobbs (kokemuksia Muropaketin foorumilla. MuroBBS on lopettanut toimintansa 14.4.2022)
- Restoreprivacy.com (VPNs are Using Fake Server Locations)
- https://browserleaks.com/webrtc (Webrtc testi)
- Torrentfreak.com (vinkkejä enkuksi)
- https://www.opendns.com (208.67.222.222 ja 208.67.220.220 ohje)
- www.azirevpn.com/support/guides/computer/windows (openvpn client ohje ellet halua käyttää palveluntarjoajan clientia)
- openvpn.net/index.php/open-source/downloads.html (openvpn client lataus ellet halua käyttää palveluntarjoajan clientia)
- Tarkkana yksityisyyden kanssa – 3 syytä, miksi VPN-yhteyttä kannattaa käyttää
- 6 syytä, miksi vpn-yhteyttä kannattaa käyttää
- DD WRT asennus reitittimeesi. (Lista muita ohjelmistoja reitittimeen)
- Mittaa nopeudet tästä ja tästä.
- Pfsense asennus
- Hedman Partnersilta kiristyskirje (Iotekin keskustelua)
- Mikä reititin minulle? (apua reititin valintaan)
- Ilmainen VPN reitittimeen – näin asennat OpenVPN:n Tomatoon ja DD-WRT:hen
- Pelasta vanha reititin – DD-WRT & FreshTomato opas
Mikään asiantuntija en ole, kunhan lisäilin jotain mitä olen oppinut
matkan varrella. Jotain varmasti unohtui mainita mutta lisäilen sitten
myöhemmin.
2026
Lisätään 2026 pieni päivitys eli Youtubessa Business Reform- kanava on tehnyt arvostelun jossa heti tekee selväksi ettei ole mitenkään sponsoroitu. Alla kuvakaappaus kanavan vpn kriteereistä jotka suomensin sinisellä.
Hän suosittelee Mullvad ja Proton vpn jotka allekirjoitan vaikkei kokemusta olekkaan, ne on aina pärjännyt testeissä hyvin mitä olen vuosien varrella lukenut.
Business Reform: VPN-palvelut, joihin voit todella luottaa vuonna 2025 | Rehellinen arvostelu
Muokattu 6.8.2022: Korjattu linkkejä ja poistettu thebestvpn arvostelusivusto koska vaikuttaa maksetulta mainokselta vertailut.
Muokattu 22.10.2021: Poistettu Thatoneprivacysite ohjeista, ajantasaisia juttuja kannattaa seurata Iotekin foorumilla.
Muokattu 14.7.2018: lisätty dns ohjeisiin Cloudflare minkä otin itse käyttöön sillä Dns.watch lakkasi toimimasta.
Sammy






