Vpn hálózati protokollok: típusok, jellemzők, összehasonlítás

Bár érthetetlennek tűnhetnek, a VPN protokollok szükséges biztosítsa az összes online tevékenység biztonságát. Ez a cikk gyors útmutatót kínál a VPN-alkalmazásokhoz: melyek vannak és melyek legjobb biztonságos internet-hozzáféréshez használják. Ebben a cikkben megvizsgáljuk a VPN fogalmát, a VPN-ben használt összes fő hitelesítési protokollt, valamint azok előnyeit és hátrányait.

Mi az a

ingyenes vpn

Kezdjük az alapokkal: a VPN fogalma egy privát virtuális hálózatra utal, amely biztonságos alagút két vagy több eszköz között. Ha VPN-t (virtuális magánhálózatot) használ, akkor egy közbenső kiszolgálón keresztül csatlakozik az internethez. A szállító kezeli és irányítja. A kapcsolat biztonságát a VPN protokoll határozza meg, amely egy utasításkészlet, amely meghatározza a titkosítást két eszköz között.

A különböző protokollok különböző titkosítási és hitelesítési módszereket használnak, ami különböző szintű sebességet és biztonságot eredményez. Ezért a cikk összehasonlítja a VPN protokollokat jellemzőik szerint.

PPTP

vpn szolgáltatás kapcsolat

Mivel az egyik legrégebbi internetes protokoll, a PPTP-t széles körben használják a Windows 95 OC óta, az MS-CHAPv2 hitelesítési csomag használatával. Ugyanakkor a PPTP VPN protokoll meglehetősen fürge a korához képest, és meglehetősen könnyen konfigurálható. Az érme másik oldala azonban a teljes védtelenség.

Előnyök és hátrányok

Íme néhány közülük:

  • A protokoll a biztonság biztosítása érdekében különféle hitelesítési módszerekre támaszkodik. A kereskedelmi szolgáltatók között ez szinte mindig MS SNAR v2. A PPTP által használt titkosítási protokoll (analóg a szabványos titkosítással) az MPPE titkosítás. Ezt a protokollt egy konzorcium hozta létre, amelyet "Microsoft" a VPN fejlesztése érdekében a vállalati hálózatokon.
  • Alapfelszereltségként szinte minden VPN-kompatibilis platformon és eszközön elérhető. Könnyen konfigurálható anélkül, hogy további szoftvereket kellene telepíteni, csak a beépített erőforrások használatával.
  • Előnye az is, hogy megvalósítása nagyon kevés számítógépes energiát igényel, a. e. a protokoll nem emészti fel az erőforrásokat.
  • A fő hátrány sajnos a biztonság hiánya. A Microsoft maga is ajánlást adott ki az L2TP / IPsec vagy az SSTP használatára e protokoll helyett. A PPTP VPN protokollt a legkevésbé biztonságosnak tekintik, ezért csak végső megoldásként ajánlott igénybe venni.

L2TP

Hogyan hozzunk létre egy ingyenes VPN

Az L2TP egy PPTP frissítés, amely nagyobb biztonságot nyújt a sebesség csökkentésével. Az L2TP-t általában a Internet Protocol Security Protocol (IPsec), ezért gyakran hívják őket L2TP / IPsec. Az előző verzióhoz hasonlóan az L2TP szinte mindenhol elérhető, könnyen konfigurálható. És bár biztonsági problémái vannak, és tűzfal is blokkolható, az L2TP alkalmas anonimizálásra vagy egy VPN helyének megváltoztatására. Az L2TP általában "gyors és egyszerű" megoldás.

Előnyök és hátrányok

  • Könnyen beállítható.
  • Minden modern platformon elérhető.
  • Gyorsabb lehet, mint az OpenVPN.

Az L2TP nagyon gyakori, és a legtöbb olyan eszközbe van beépítve, amely ma támogatja a VPN-t. Ezért olyan egyszerű konfigurálni, mint a PPTP.

Nem nyújt titkosítást vagy adatvédelmet a rajta áthaladó forgalom számára, ezért általában az lPsec hitelesítési csomag (L2TP/IPsec)segítségével valósítják meg. Az L2TP / IPsec 3DES vagy AES titkosítást használhat.

Az L2TP / IPsec kétszer foglalja magába az adatokat, ami lelassul. Ezt kompenzálja az a tény, hogy a titkosítás/dekódolás a kernelben történik, az L2TP / IPsec pedig lehetővé teszi a többszálú továbbítást. De az OpenVPN nem. Ennek eredményeként az L2TP/IPsec sebesség elméletileg magasabb, mint az OpenVPN sebessége.

OpenVPN

A VPN protokollok egyfajta arany szabványa. A legmagasabb teljesítményt, első osztályú biztonságot és kényelmes beállításokat kínálja.

Előnyök és hátrányok:

  • Nagyon magas szintű biztonság (feltéve, hogy PFS-t használnak).
  • Nagyon kényelmes és részletes beállítások.
  • Nyílt forráskódú szoftver.
  • Megkerüli a tűzfalakat.
  • Telepítése szükséges harmadik - fél szoftver.

Mi az OpenVPN

ingyenes vpn

Az OpenVPN egy nyílt forráskódú program, amely az OpenSSL könyvtárat, valamint a TLS protokollokat és számos más megoldás kombinációját használja a stabil VPN architektúra létrehozásához.

Az OpenVPN egyik fő előnye, hogy nagyon könnyű beállítani. Bár nem szabványos alkalmazásként szolgál semmilyen platformra, de önállóan megvásárolható harmadik féltől származó alkalmazásként. Az OpenVPN felhasználói kliensek és alkalmazások gyakran elérhetők az egyes VPN-szolgáltatóktól, de a fő nyílt forráskódot az OpenVPN projekt fejlesztette ki.

Ennek a szolgáltatásnak a legfontosabb előnye, hogy az OpenSSL könyvtár, amely a Program titkosításának alapjául szolgál, hatalmas számú kriptográfiai algoritmust támogat. Így, ha azon gondolkodik, hogy melyik VPN protokollt válassza, akkor az OpenVPN tekinthető a legbiztonságosabbnak a széles körben elérhető.

SSTP

hogyan működik a vpn

Az SSTP szinte minden előnyt megad, amelyet az OpenVPN ad, csak Windows alatt. Ugyanakkor nagyon biztonságos, minden Windows eszköz támogatja, és könnyen megkerüli a legtöbb tűzfalat.

Sajnos az SSTP nem érhető el alternatív módon operációs rendszerek és nem rendelkezik nyílt forráskóddal, ellentétben az OpenVPN-nel. Tehát az javasoljuk, hogy használja SSTP, ahol az OpenVPN nem érhető el.

SSTP - egy Típus az SSL3-at használó titkosítás.0 és ennek megfelelően ajánlatok a fő előnyök OpenVPN. Ez magában foglalja a 443-as TCP port megnyitásának lehetőségét, a cenzúra megkerülését. Az OC-vel való normál integrációval kényelmesebbé, kényelmesebbé és stabilabbá teheti ezt a protokollt, még az OpenVPN-nél is. Az utóbbival ellentétben azonban az SSTP a Microsoft tulajdonában lévő saját szoftver. A szoftver kódja nem nyilvános, hanem a Microsoft tulajdonát képezi. Ugyanakkor a Microsoft hosszú együttműködése az amerikai hírszerző ügynökségekkel, valamint a Windowsba beépített rejtett kiskapukkal kapcsolatos számos feltételezés nem ösztönzi a bizalmat ebben a szabványban. Egy másik probléma pedig nem is olyan régen kiderült:.a PUDDLE kódnevű biztonsági rést azonosították az SSL v3-ban 0.

IKEv2

Az IKEv2 az egyik legújabb és technológiailag legfejlettebb VPN protokoll. Ez a VPN nagy sebességet, extrém biztonságot és nagyon stabil kapcsolatot kínál a felhasználónak. Az IKEv2 a legtöbb számítógépes platformon (Windows, macOS, Android, iOS) is elérhető, és gyakorlatilag az egyetlen lehetőség a BlackBerry felhasználók számára.

Sajnos az IKEv2 jelenleg nem érhető el minden platformon (például Nincs hozzáférés Linuxon), és konfigurációja nagyon korlátozott (az OpenVPN-hez képest). Ezenkívül a protokoll megvalósításának nem minden lehetősége érdemel bizalmat, ezért óvatosnak kell lennie, és csak az IKEv2 nyílt forráskódú verzióit kell használnia.

Előnyök és hátrányok

vpn a yandex számára

Az IKEv2 használatakor a következő pozitív szempontokat kell figyelembe venni:

  • Sebesség.
  • Stabilitás-különösen a hálózat váltásakor, valamint az internetkapcsolat elvesztése után történő újracsatlakozáskor.
  • Biztonság (AES használata esetén).
  • A VPN protokoll egyszerű beállítása.
  • A protokollt Blackberry eszközök támogatják.

Hátránya, hogy sok platformon nem támogatott.

Az IKEv2-t a Microsoft és a Cisco közösen fejlesztette ki. A kezdetektől fogva támogatja a Windows 7+, a Blackberry és az iOS eszközök.

Az IKEv2 önállóan kifejlesztett, kompatibilis verziói Linux és más operációs rendszerek számára készültek. Ezen iterációk közül sok nyílt forráskódú. Bár a cikk elején már javasolták, hogy óvatosan kezeljék a Microsoft termékeit, az IKEv2 nyílt forráskódú verziói nem kelthetnek gyanút.

Szigorúan véve az IKEv2 csak egy alagút protokoll. Csak akkor válik VPN-protokollá, ha egy hitelesítési csomaggal, például IPsec-kel kombinálják. Vagyis logikusan a legjobban IKEv2/IPsec néven írható le.

A VPN Connect néven ismert Microsoft VPN jól működik a VPN-kapcsolatok automatikus visszaállításakor, amikor a felhasználók ideiglenesen elveszítik hálózati kapcsolataikat, például amikor belépnek vagy kilépnek egy vonatalagútból. Ez teszi az IKEv2-t nagyon hasznosnak a mobiltelefon-használók számára, akik folyamatosan rohannak az otthoni Wi-Fi kapcsolat és a mobil hozzáférési pontok között. Azok számára, akik gyakran megváltoztatják Internet-hozzáférési pontjaikat.

Az IKEv2 nem olyan gyakori, mint az L2TP / IPsec, mivel kevesebb platformon objektíven támogatott. Azonban legalább olyan jónak tekinthető, ha nem jobb, mint az L2TP/IPsec, a biztonság, a teljesítmény (sebesség), a stabilitás és a kapcsolat létrehozásának (és visszaállításának) képessége szempontjából.

VPN for "Yandex"

vpn a yandex kiterjesztésekhez

Ingyenes VPN telepítéséhez ehhez a böngészőhöz a következőket kell tennie > a kiegészítők katalógus menü. Itt írjon be egy VPN-t a keresősávba. Sok lehetőség nyílik meg, de szüksége van ZenMate (ingyenes), Hola (shareware) vagy TunnelBear (fizetett).

És egy "" a friGate nevű alkalmazás szintén szabadon terjeszthető a Yandex számára. Ez egy nagyon hasznos program, amely lehetővé teszi a VPN használatát az igazságügyi vagy állami hatóságok döntése által blokkolt erőforrások megnyitásához, ugyanakkor nem csökkenti az Internet sebességét. Ezenkívül a programon belül vannak tiltott erőforrások fekete listái, amelyek kezdetben számos webhelyet tartalmaztak, és ezt a listát ki kell egészíteni.

Hogy telepítse az alkalmazást fregatt a böngészőben meg kell mennie a hivatalos weboldalra (link itt): https://fri-gate.org és kattintson fregatt CDN. A VPN alkalmazás telepítése a "Yandex" automatikusan elindul, majd a megfelelő ikon megjelenik az alkalmazássor jobb oldalán.

Mozilla Firefox

A böngésző menüben lépjen a "Bővítmények" almenübe – a "Bővítmények" elemre. Csak keresse meg a keresési sort, és tegye oda a VPN szót. Megnyílik a boltban található alkalmazások listája, amelyek között mind a demo verziók, mind a teljes értékű fizetett programok ingyenes verziói vannak. Az ajánlott VPN-ek a következők: Hotspot Shield, Hoxx VPN Proxy, Zen Mate Biztonság, Adatvédelem&VPN feloldása.

Csatlakozás mobil eszközökön

A VPN engedélyezése okostelefonokon és táblagépeken platformokon "Android" vagy iOS, speciális alkalmazásokra is szüksége lesz. Némelyikük szabadon terjeszthető, de néhány, például az OpenVPN alatt "Android" vagy köpeny iOS-hez, készpénzköltségeket igényel. Az egyik legkényelmesebb és ingyenes alkalmazás a beépített böngésző Opera VPN, amelynek neve: Opera VPN.

Ezek az alkalmazások letölthetők és telepíthetők a Google Play és az App Store online áruházakból. Ezt követően engedélyeznie és aktiválnia kell a VPN-t, és ki kell választania az" új " ip-címet, ahonnan hozzáférhet a hálózathoz.

Cikkek a témában