$config[links-horizontal-adaptive] not found
$config[links-horizontal-adaptive] not found

Robert_Gaines_and_George_Fleming | Контакты

Оглавление:

Протоколы VPN объяснили, все, что нужно знать о них - Линукс 2023
Протоколы VPN объяснили, все, что нужно знать о них - Линукс 2023
Anonim

VPN - это виртуальная частная сеть. По сути, VPN перенаправляют ваш веб-трафик через внешние частные серверы и обеспечивают повышенную конфиденциальность. С добавлением шифрования и гео-спуфинга ваш интернет-провайдер, правительство или злонамеренные третьи лица практически не смогут отследить вас и получить доступ к вашей личной информации. Конечно, это верно только до тех пор, пока вы практикуете хороший просмотр. Например, VPN не защитит вас от фишинговых ссылок или вирусных инфекций. Чтобы защитить себя от подобных атак, обязательно используйте хорошие антивирусные и антивирусные инструменты в дополнение к выбранной вами службе VPN.

В этой статье мы собираемся объяснить VPN и протоколы VPN для вашего удобства. К тому времени, как вы закончите читать, у вас должно быть гораздо более глубокое понимание того, как работают VPN, что должно помочь вам найти подходящий для ваших нужд.

Сервис против корпоративных VPN

Наиболее известный тип, который мы в первую очередь обсудим, известен как Service VPN. VPN-сервисы - это VPN-сервисы, доступные обычным пользователям, которые обычно предлагаются с ежемесячной абонентской платой. Они предлагают большие преимущества конфиденциальности для потребителей и, во многих случаях, позволяют им обходить цензуру.

Менее известным типом является корпоративный VPN. Корпоративные VPN, как следует из их названия, используются предприятиями, чтобы позволить своим сотрудникам защищать доступ к своим бизнес-сетям из удаленных мест, например из дома. Они также предлагают преимущества конфиденциальности, но, как правило, не предлагают гео-спуфинга и могут даже иметь собственную цензуру, в зависимости от политики бизнеса, в котором они находятся. Их главная цель - просто обеспечить безопасность своих бизнес-данных и удобство для своих сотрудников.

[Специальное предложение] ExpressVPN управляет ограниченной сделкой. Получите 3 месяца бесплатно с 12-м пакетом. Лучшее соотношение с ценами ниже$8.32 6,67 $ в месяц с нашим эксклюзивным предложением.

Независимо от типа VPN, который вы используете, базовая технология одинакова. Протокол VPN является одной из этих базовых технологий.

Что такое протокол VPN, и какая разница?

Протоколы VPN (или, точнее, протоколы VPN-туннелирования) определяют, как ваши данные будут маршрутизироваться и управляться выбранной вами VPN. Различные протоколы предлагают различные преимущества: некоторые приоритеты безопасности превыше всего, некоторые приоритеты скорости, а некоторые великолепны в обоих. Многие провайдеры VPN разрешают вам выбирать протокол, но другие могут использовать только один из приведенных ниже протоколов.

В любом случае важно, чтобы вы знали, куда направляются ваши данные и как с ними справляются. Продолжайте читать, чтобы узнать о последнем.

Протоколы VPN

L2TP с IPSec

L2TP, или туннельный протокол уровня 2, - это протокол VPN, разработанный Microsoft и Cisco Systems. IPSec - это сокращение от «Протокол Интернета», который представляет собой дополнительный каркас технологии безопасности, который обычно внедряется вместе с L2TP.

L2TP является преемником двух других протоколов туннелирования: Cisco L2F и Microsoft PPTP. L2F является протоколом пересылки уровня 2 и был частью первого поколения протоколов VPN. Однако сам по себе он не предоставлял никаких функций шифрования, и его необходимо было соединить с PPP (протокол «точка-точка»), чтобы установить это шифрование. Позже мы рассмотрим PPTP в отдельном разделе этой статьи, но предупреждаем о спойлере: стандарт устарел, и на то есть веская причина!
L2TP является преемником двух других протоколов туннелирования: Cisco L2F и Microsoft PPTP. L2F является протоколом пересылки уровня 2 и был частью первого поколения протоколов VPN. Однако сам по себе он не предоставлял никаких функций шифрования, и его необходимо было соединить с PPP (протокол «точка-точка»), чтобы установить это шифрование. Позже мы рассмотрим PPTP в отдельном разделе этой статьи, но предупреждаем о спойлере: стандарт устарел, и на то есть веская причина!

IPSec - это протокол, используемый для аутентификации и шифрования передаваемых пакетов. В этом контексте он используется для шифрования трафика L2TP. Как и его предшественник, L2TP не шифрует свой собственный трафик, и для этого ему нужна помощь другого протокола безопасности.

L2TP, когда-то реализованный с IPSec, является одним из лучших протоколов VPN и любимым среди многих. Одна из причин этого заключается в том, что известных уязвимостей нет - никому еще не удалось взломать L2TP. Он использует 256-битные ключи шифрования AES, алгоритм шифрования 3DES и двойное шифрование. Кроме того, Windows и Mac OS имеют встроенную поддержку L2TP, что делает его более удобным для пользователя (однако для Linux, iOS и Android требуется дополнительная настройка).

Все это в совокупности делает L2TP одним из самых (если не самым) популярным выбором для пользователей VPN, ориентированных на безопасность. Однако эта повышенная безопасность требует затрат для ускорения, и задачи, ориентированные на производительность, могут лучше обслуживаться с помощью другого протокола.

SSTP

SSTP, или протокол защищенного туннелирования сокетов, является еще одним популярным протоколом VPN. Разработанный Microsoft (как часть L2TP), он имеет заметное преимущество: каждая версия Windows от Vista включает встроенный в операционную систему протокол SSTP, что упрощает настройку VPN для пользователей.

Тем не менее, этот потенциал связан с другим недостатком: ограниченная поддержка. SSTP работает в Windows, FreeBSD и Linux, но Mac OS, Android и iOS не поддерживаются этим протоколом VPN. Кроме того, несмотря на то, что протокол достаточно безопасен и в целом обеспечивает хорошую производительность, он все еще разрабатывается корпорацией Майкрософт, что означает, что существует небольшая вероятность того, что существуют черные дыры, которые могут поставить под угрозу безопасность ваших данных.
Тем не менее, этот потенциал связан с другим недостатком: ограниченная поддержка. SSTP работает в Windows, FreeBSD и Linux, но Mac OS, Android и iOS не поддерживаются этим протоколом VPN. Кроме того, несмотря на то, что протокол достаточно безопасен и в целом обеспечивает хорошую производительность, он все еще разрабатывается корпорацией Майкрософт, что означает, что существует небольшая вероятность того, что существуют черные дыры, которые могут поставить под угрозу безопасность ваших данных.

Чтобы быть справедливым, нет никаких подтвержденных утечек, связанных с SSTP. Тем не менее, она является собственностью Microsoft, поэтому не используйте ее, если не доверяете им свои данные.

OpenVPN

OpenVPN - одна из самых популярных платформ VPN, и на то есть веские причины.

Image
Image

Прежде всего, он поддерживает практически любую платформу, которую вы могли бы пожелать. В этот список входят Windows 2000 и более поздние версии, Mac OS, Android, iOS, Linux, FreeBSD, Solaris, QNX, Maemo и даже Windows Phone. Да, Телефон с операционной системой Виндоус!

Во-вторых, хотя OpenVPN активно не интегрируется во многие операционные системы, он пользуется популярностью среди сторонних приложений. Если вы не возражаете против использования приложения с VPN, OpenVPN - отличный выбор.

В-третьих, это открытый исходный код, отсюда и название «открытый». По сути, программное обеспечение с открытым исходным кодом означает, что любой может редактировать, улучшать и проверять исходный код данного программного обеспечения. Благодаря этому OpenVPN обеспечивает лучшую в отрасли защиту и почти невозможно внедрить черный ход, благодаря природе разработки с открытым исходным кодом.

Однако его ориентация на безопасность и способ реализации протокола неизбежно приводит к снижению производительности по сравнению с другими протоколами VPN. Если безопасность - ваша главная задача, OpenVPN - отличный выбор, но если вам нужна скорость, возможно, стоит рассмотреть другие варианты.

IKEv2

IKEv2, или Internet Key Exchange версии 2, является более новым протоколом VPN. Это протокол с открытым исходным кодом, который поддерживает устройства Windows, Mac, Android, iOS и Blackberry. Тем не менее, он не доступен в Linux.
IKEv2, или Internet Key Exchange версии 2, является более новым протоколом VPN. Это протокол с открытым исходным кодом, который поддерживает устройства Windows, Mac, Android, iOS и Blackberry. Тем не менее, он не доступен в Linux.

IKEv2 предлагает отличную скорость и безопасность. Тем не менее, существуют версии IKEv2 с закрытым исходным кодом, которые не так безопасны в использовании. Обязательно используйте только версию IKEv2 с открытым исходным кодом для устранения рисков, связанных с бэкдорами и недостатками безопасности.

PPTP

Последним (и определенно наименее) является PPTP, один из предшественников L2TP и SSTP.

Нет хорошего способа выразить это: PPTP - худший протокол VPN в этом списке. Тем не менее, он все еще присутствует, потому что некоторые люди все еще используют его, и вам нужно знать, почему вы, вероятно, не должны (наряду с одним сценарием использования, где вы все еще можете захотеть)!
Нет хорошего способа выразить это: PPTP - худший протокол VPN в этом списке. Тем не менее, он все еще присутствует, потому что некоторые люди все еще используют его, и вам нужно знать, почему вы, вероятно, не должны (наряду с одним сценарием использования, где вы все еще можете захотеть)!

PPTP был выпущен в 1995 году и интегрирован с Windows 95, а также с каждой операционной системой Microsoft, выпущенной с тех пор. Те, кто помнит времена Internet Explorer, могут помнить, что опция «по умолчанию» в ОС Windows может проделать долгий путь, независимо от того, насколько лучше другие решения, и PPTP является ярким примером этого. Тот факт, что другие ОС (включая Android, Mac OS и Linux) поддерживают PPTP, помог ему увидеть еще более широкое использование.

Как раннее VPN-решение, PPTP изначально был разработан для работы с коммутируемыми сетями. Также как и в ранних решениях Microsoft, он был в первую очередь ориентирован на корпоративных клиентов в вышеупомянутом сценарии использования корпоративного VPN. Возможно, учитывая проблемы скорости коммутируемого соединения, PPTP был разработан таким образом, что он оказал минимальное влияние на производительность при добавлении немного уровень безопасности трафика.

С точки зрения безопасности PPTP - это катастрофа. Возможно, он не вернулся, когда был выпущен, но в настоящее время правительства и киберпреступники уже давно научились взламывать трафик PPTP и деанонимизировать любого, кто его использует. Устаревшая природа этого протокола VPN означает, что если безопасность хоть немного беспокоит вас, вам вообще не следует ее использовать.

тем не мениеЧто касается производительности, PPTP может быть одним из лучших. По этой причине PPTP часто используют люди, которые просто используют VPN для доступа, скажем, к американскому Netflix из другой страны. Однако в случае серьезных проблем с конфиденциальностью и в обход цензуры на государственном уровне мы настоятельно рекомендуем использовать другой протокол.

IPVanish предлагает 7-дневную гарантию возврата денег, что означает, что у вас есть неделя, чтобы протестировать ее без риска. Обратите внимание, что Читатели Addictive Tips могут сэкономить огромные 60% здесь на годовом плане IPVanish, снизив месячную цену до $ 4.87 / мес.

Заключение

Мы надеемся, что вы нашли информацию в этой статье полезной, и она поможет вам решить, какие VPN-провайдеры и протоколы подходят для ваших нужд. Вот краткое резюме:

  • L2TP с IPSec - Удивительная безопасность с небольшой потерей производительности. Совместимость с Windows и Mac, но Linux / iOS / Android требуют дополнительной настройки. Разработано Microsoft и Cisco. Сказал, что не сломлен до сих пор.
  • SSTP - Отличная безопасность и производительность, но ограниченная поддержка устройств, отличных от Windows. Однако, поскольку он разработан исключительно и принадлежит Microsoft, вам лучше доверить им свои данные, если вы собираетесь их использовать.
  • OpenVPN - Удивительная безопасность со снижением производительности. Отличная совместимость, но требует использования сторонних приложений. Однако разработка с открытым исходным кодом делает ее великолепной с точки зрения безопасности, и в ней нет известных перерывов.
  • IKEv2 - Отличная безопасность и производительность, но нет поддержки Linux. Кроме того, вы можете доверять только версиям с открытым исходным кодом; другие могут быть менее заслуживающими доверия.
  • PPTP - Плохая безопасность с отличной производительностью. Хорошая совместимость. Разработано Microsoft как старое программное обеспечение VPN, но с тех пор устарело с точки зрения безопасности благодаря ряду известных ошибок. Подходит для потоковой передачи контента с географической блокировкой, но не более того.

Это о суммировании. Есть вопросы или комментарии? Пожалуйста, оставьте их для нас ниже!

Популярная тема

Популярные за месяц