Willen gebruik een VPN ? Als u op zoek bent naar een VPN-provider of uw eigen VPN wilt opzetten, moet u een protocol kiezen. Sommige VPN-providers kunnen u zelfs een keuze aan protocollen aanbieden.
Dit is niet het laatste woord over deze VPN-standaarden of versleutelingsschema's. We hebben geprobeerd alles in te koken, zodat u de normen begrijpt, hoe ze met elkaar in verband staan - en welke u moet gebruiken.
PPTP
VERWANT: Wat is een VPN en waarom heb ik er een nodig?
Gebruik geen PPTP. Point-to-point-tunnelingprotocol is een veelgebruikt protocol, omdat het sinds Windows 95 in verschillende vormen in Windows is geïmplementeerd. PPTP heeft veel bekende beveiligingsproblemen, en het is waarschijnlijk dat de NSA (en waarschijnlijk andere inlichtingendiensten) deze zogenaamd 'veilig' decoderen verbindingen. Dat betekent dat aanvallers en meer repressieve regeringen een gemakkelijkere manier zouden hebben om deze verbindingen in gevaar te brengen.
Ja, PPTP is gebruikelijk en eenvoudig in te stellen. PPTP-clients zijn in veel platforms ingebouwd, waaronder Windows. Dat is het enige voordeel, en het is het niet waard. Het is tijd om verder te gaan.
Samengevat : PPTP is oud en kwetsbaar, hoewel geïntegreerd in gangbare besturingssystemen en eenvoudig in te stellen. Blijf weg.
OpenVPN
OpenVPN maakt gebruik van open-source technologieën zoals de OpenSSL-coderingsbibliotheek en SSL v3 / TLS v1-protocollen. Het kan worden geconfigureerd om op elke poort te worden uitgevoerd, dus u kunt een server configureren om via TCP-poort 443 te werken. Het OpenSSL VPN-verkeer zou dan praktisch niet te onderscheiden zijn van standaard HTTPS-verkeer dat plaatsvindt wanneer u verbinding maakt met een beveiligde website. Dit maakt het moeilijk om volledig te blokkeren.
Het is zeer configureerbaar en zal het veiligst zijn als het is ingesteld om AES-codering te gebruiken in plaats van de zwakkere Blowfish-codering. OpenVPN is een populaire standaard geworden. We hebben geen ernstige zorgen gezien dat iemand (inclusief de NSA) OpenVPN-verbindingen heeft aangetast.
OpenVPN-ondersteuning is niet geïntegreerd in populaire desktop- of mobiele besturingssystemen. Om verbinding te maken met een OpenVPN-netwerk is een applicatie van een derde partij vereist: een desktopapplicatie of een mobiele app. Ja, u kunt zelfs mobiele apps gebruiken om verbinding te maken met OpenVPN-netwerken op Apple's iOS.
Samengevat : OpenVPN is nieuw en veilig, hoewel u een applicatie van derden moet installeren. Dit is degene die u waarschijnlijk zou moeten gebruiken.
L2TP / IPsec
Layer 2 Tunnel Protocol is een VPN-protocol dat geen enkele codering biedt. Daarom wordt het meestal samen met IPsec-codering geïmplementeerd. Omdat het is ingebouwd in moderne desktopbesturingssystemen en mobiele apparaten, is het vrij eenvoudig te implementeren. Maar het gebruikt UDP-poort 500 - dat betekent dat het niet kan worden verborgen op een andere poort, zoals OpenVPN dat kan. Het is dus veel gemakkelijker te blokkeren en moeilijker om firewalls te omzeilen.
IPsec-codering zou theoretisch veilig moeten zijn. Er zijn enkele zorgen dat de NSA de norm had kunnen verzwakken, maar niemand weet het zeker. Dit is hoe dan ook een langzamere oplossing dan OpenVPN. Het verkeer moet worden geconverteerd naar het L2TP-formulier en vervolgens moet er encryptie aan worden toegevoegd met IPsec. Het is een proces in twee stappen.
Samengevat : L2TP / IPsec is theoretisch veilig, maar er zijn enkele zorgen. Het is eenvoudig in te stellen, maar het kost moeite om firewalls te omzeilen en is niet zo efficiënt als OpenVPN. Blijf indien mogelijk bij OpenVPN, maar gebruik dit zeker via PPTP.
SSTP
Secure Socket Tunneling Protocol is geïntroduceerd in Windows Vista Service Pack 1. Het is een eigen Microsoft-protocol en wordt het best ondersteund op Windows. Het is mogelijk stabieler op Windows omdat het is geïntegreerd in het besturingssysteem, terwijl OpenVPN dat niet is - dat is het grootste potentiële voordeel. Enige ondersteuning hiervoor is beschikbaar op andere besturingssystemen, maar het is lang niet zo wijdverspreid.
Het kan worden geconfigureerd om zeer veilige AES-codering te gebruiken, wat goed is. Voor Windows-gebruikers is het zeker beter dan PPTP, maar omdat het een eigen protocol is, is het niet onderworpen aan de onafhankelijke audits waaraan OpenVPN is onderworpen. Omdat het SSL v3 gebruikt zoals OpenVPN, heeft het vergelijkbare mogelijkheden om firewalls te omzeilen en zou het hiervoor beter moeten werken dan L2TP / IPsec of PPTP.
Samengevat : Het is net als OpenVPN, maar meestal alleen voor Windows en kan niet zo volledig worden gecontroleerd. Toch is dit beter te gebruiken dan PPTP. En omdat het kan worden geconfigureerd om AES-codering te gebruiken, is het aantoonbaar betrouwbaarder dan L2TP / IPsec.
OpenVPN lijkt de beste optie te zijn. Als u een ander protocol op Windows moet gebruiken, is SSTP de ideale keuze. Als alleen L2TP / IPsec of PPTP beschikbaar is, gebruik dan L2TP / IPsec. Vermijd PPTP indien mogelijk - tenzij u absoluut verbinding moet maken met een VPN-server die alleen dat oude protocol toestaat.
Afbeelding tegoed: Giorgio Montersino op Flickr