Bog

Duilleag meallta gus Pròtacalan VPN a thuigsinn

Feuch An Ionnstramaid Againn Airson Cuir Às Do Dhuilgheadasan





Air ùrachadh mu dheireadh 17 Giblean, 2022 Duilleag meallta coimeas VPN Protocol 0

Feumaidh gun cuala tu mu dhiofar phròtacalan fhad ‘s a bha thu a’ cleachdadh VPNn. Is dòcha gu bheil mòran air OpenVPN a mholadh dhut agus cuid eile air moladh PPTP no L2TP fheuchainn. Ach, chan eil mòr-chuid de luchd-cleachdaidh VPN fhathast a’ tuigsinn dè a th’ anns na protocolaidhean sin, ciamar a tha iad ag obair, agus dè as urrainn dhaibh a dhèanamh.

Mar sin, gus cùisean a dhèanamh nas fhasa dhut uile, tha sinn air an duilleag meallta protocol VPN seo ullachadh anns am faigh thu a coimeas eadar protocolaidhean VPN còmhla ri mion-fhiosrachadh cudromach mu gach fear dhiubh. Tha sinn gu bhith a’ cur na molaidhean geàrr-chunntas mus tòisich sinn, oir cuidichidh e iadsan a tha ag iarraidh freagairtean sgiobalta.



Geàrr-chunntas sgiobalta:

  • Tagh OpenVPN an-còmhnaidh oir is e seo an VPN as earbsaiche a thaobh an dà chuid astar agus tèarainteachd.
  • Is e L2TP an dàrna roghainn as fheàrr agus tha e air a chleachdadh gu cumanta le mòran de luchd-cleachdaidh VPN.
  • An uairsin thig SSTP a tha ainmeil airson a dheagh thèarainteachd ach chan urrainn dhut a bhith a’ dùileachadh astar math bhuaithe idir.
  • Is e PPTP an roghainn mu dheireadh gu h-àraidh air sgàth nan lochdan tèarainteachd aige. Ach, is e seo aon de na protocolaidhean VPN as luaithe agus as fhasa a chleachdadh.

Duilleag meallta VPN Protocol

A-nis bheir sinn cunntas air gach aon de na protocolaidhean VPN leotha fhèin, gus an ionnsaich thu a h-uile dad mun deidhinn ann an dòigh a tha furasta a thuigsinn:



Fosgail VPN

Tha OpenVPN na phròtacal stòr fosgailte. Tha e air leth sùbailte leis gu bheil e a’ tighinn gu rèiteachadh air grunn phuirt agus seòrsachan crioptachaidh. A bharrachd air an sin, chaidh a dhearbhadh gur e am protocol VPN as earbsaiche agus as tèarainte a-muigh an sin.

Cleachd: Leis gur e stòr fosgailte a th’ ann, tha OpenVPN mar as trice air a chleachdadh le teachdaichean VPN treas-phàrtaidh. Chan eil protocol OpenVPN air a thoirt a-steach do choimpiutairean agus innealan gluasadach. Ach, tha e a’ fàs mòr-chòrdte agus is e a-nis am protocol VPN bunaiteach airson mòran de sheirbheisean VPN.



Astar: Chan e protocol OpenVPN am protocol VPN as luaithe, ach leis an ìre de thèarainteachd a tha e a’ tabhann, tha an astar aige fìor mhath.

Tèarainteachd: Is e protocol OpenVPN aon de na protocolaidhean as tèarainte. Bidh e a’ cleachdadh protocol tèarainteachd àbhaisteach a tha stèidhichte air OpenSSL. Tha e cuideachd fìor mhath a thaobh stealth VPN oir tha e comasach a rèiteachadh air port sam bith, agus mar sin is urrainn dha trafaic VPN a chuir am falach mar thrafaig àbhaisteach eadar-lìn. Tha mòran de na h-algorithms crioptachaidh a’ faighinn taic bho OpenVPN a tha a’ toirt a-steach Blowfish agus AES, dhà den fheadhainn as cumanta.



Furasta a rèiteachadh: Chan eil rèiteachadh làimhe OpenVPN furasta idir. Ach, chan fheum thu a rèiteachadh le làimh oir tha am protocol OpenVPN aig mòran de luchd-dèiligidh VPN mu thràth air a rèiteachadh. Mar sin, tha e furasta a chleachdadh tron ​​​​chliant VPN agus as fheàrr leotha.

L2TP

Tha Pròtacal Tunail Layer 2 no L2TP na phròtacal tunail a bhios gu tric air a chàradh le protocol tèarainteachd eile gus crioptachadh agus ùghdarras a thoirt seachad. Is e L2TP aon de na protocolaidhean as fhasa a bhith ag amalachadh agus chaidh a leasachadh le Microsoft agus Cisco.

Cleachd : Bidh e na chuideachadh le bhith a’ faighinn cothrom air an eadar-lìn gu tèarainte agus gu prìobhaideach tro VPN air sgàth an tunail aige agus cead tèarainteachd treas-phàrtaidh.

Astar: A thaobh astar, tha e gu math comasach agus cha mhòr cho luath ri OpenVPN. Ach, ma nì thu coimeas, tha an dà chuid OpenVPN agus L2TP nas slaodaiche na PPTP.

Tèarainteachd: Chan eil protocol L2TP a’ tabhann crioptachadh no ùghdarras leis fhèin. Ach, faodar a cheangal ri grunn algoirmean crioptachaidh is ùghdarrais. Mar as trice, tha IPSec an cois L2TP a tha a’ togail dhraghan dha cuid mar a chuidich an NSA ann a bhith a’ leasachadh IPSec.

Furasta a rèiteachadh: Tha L2TP co-chòrdail ri mòran innealan oir tha a’ mhòr-chuid a-nis a’ faighinn taic stèidhichte airson protocol L2TP. Tha am pròiseas rèiteachaidh L2TP gu math sìmplidh cuideachd. Ach, tha am port a bhios am protocol seo a’ cleachdadh air a bhacadh gu furasta le mòran bhallachan-teine. Mar sin, gus faighinn timcheall orra, feumaidh an neach-cleachdaidh a bhith a 'cleachdadh port air adhart a dh' fheumas suidheachadh nas iom-fhillte.

PPTP

Is e tunail Point-to-Point no ris an canar gu cumanta PPTP am protocol VPN as sine agus as mòr-chòrdte. Chaidh a leasachadh an toiseach le Microsoft.

Cleachd: Tha protocol PPTP VPN air a chleachdadh an dà chuid airson lìonraidhean eadar-lìn agus eadra-lìon. Tha e a’ ciallachadh gun urrainn dhut cuideachd am pròtacal a chleachdadh airson faighinn gu lìonra corporra bho àite iomallach.

Astar: Leis gu bheil PPTP a’ cleachdadh ìre crioptachaidh nas ìsle tha e a’ toirt seachad astar iongantach. Is e seo am prìomh adhbhar gur e am protocol VPN as luaithe am measg na h-uile.

Tèarainteachd: A thaobh tèarainteachd, is e PPTP am protocol VPN as earbsaiche leis gu bheil e a’ tabhann an ìre crioptachaidh as ìsle. A bharrachd air an sin, tha grunn so-leòntachd anns a’ phròtacal VPN seo a tha ga fhàgail mar an tè as tèarainte airson a chleachdadh. Gu dearbh, ma tha dragh ort mu do phrìobhaideachd agus do thèarainteachd aon uair, cha bu chòir dhut am protocol VPN seo a chleachdadh.

Furasta a rèiteachadh: Leis gur e am protocol VPN as sine agus as cumanta, is e am fear as fhasa a shuidheachadh agus tha cha mhòr a h-uile inneal agus siostam a’ tabhann taic stèidhichte airson PPTP. Is e seo aon de na protocolaidhean VPN as sìmplidh a thaobh rèiteachadh diofar innealan.

SSTP

SSTP no Pròtacal tunail socaid tèarainte na theicneòlas seilbh a chaidh a leasachadh le Microsoft. Chaidh a thogail an toiseach ann an Windows Vista. Bidh SSTP cuideachd ag obair air siostaman stèidhichte air Linux, ach chaidh a thogail gu sònraichte airson a bhith na theicneòlas Windows a-mhàin.

Cleachd: Chan e protocol glè fheumail a th’ ann an SSTP. Tha e gu cinnteach gu math tèarainte agus faodaidh e faighinn timcheall air ballachan teine ​​​​gun duilgheadas no iom-fhillteachd. Ach, tha e air a chleachdadh sa mhòr-chuid le cuid de luchd-leantainn cruaidh-chruaidh Windows agus chan eil buannachd sam bith aige thairis air OpenVPN, agus is e sin as coireach gu bheil OpenVPN air a mholadh.

Astar: A thaobh astar, chan eil e gu math luath oir tha e a’ tabhann tèarainteachd làidir agus crioptachadh.

Tèarainteachd: Bidh SSTP a’ cleachdadh crioptachadh làidir AES. A bharrachd air an sin, ma tha thu a’ ruith Windows, is e SSTP am protocol as tèarainte a dh’ fhaodadh tu a chleachdadh.

Furasta a rèiteachadh: Tha e air leth furasta SSTP a stèidheachadh air innealan Windows, ach tha e duilich air siostaman stèidhichte air Linux. Chan eil am Mac OSx a’ toirt taic do SSTP agus is dòcha nach bi.

IKEv2

Tha Internet Key Exchange dreach 2 na phròtacal tunail stèidhichte air IPSec a chaidh a leasachadh le Cisco agus Microsoft còmhla.

Cleachd: Tha e air a chleachdadh sa chumantas airson innealan gluasadach air sgàth a chomasan sgoinneil airson ath-cheangal. Bidh lìonraidhean dàta gluasadach gu tric a’ leigeil às na ceanglaichean airson am bi IKEv2 gu math feumail. Tha an taic airson protocol IKEv2 ri fhaighinn ann an innealan Blackberry.

Astar: Tha IKEv2 gu math luath.

Tèarainteachd: Tha IKEv2 a’ toirt taic do ghrunn ìrean crioptachaidh AES. Tha cuid de dhreachan stòr fosgailte de IKEv2 rim faighinn cuideachd, gus an urrainn don luchd-cleachdaidh dreach seilbh Microsoft a sheachnadh.

Furasta a rèiteachadh: Chan e protocol VPN gu math co-chòrdail a th’ ann leis gu bheil innealan cuibhrichte ann a bheir taic dha. Ach, airson innealan co-fhreagarrach, tha e air leth furasta a rèiteachadh.

Faclan deireannach

Mar sin is e seo a h-uile dad a dh’ fheumas tu a bhith agad mu na protocolaidhean VPN as cumanta. Tha sinn an dòchas gu bheil ar duilleag meallta coimeas protocols VPN air a bhith fiosrachail agus feumail dhut. Leig fios thugainn ma tha tuilleadh cheistean agad mu gin de na protocols anns an earrann bheachdan gu h-ìosal.