Jaki jest najlepszy protokół VPN? PPTP, OpenVPN, L2TP / IPsec, SSTP

Apr 4, 2025
Prywatność i ochrona

Chcieć użyj VPN ? Jeśli szukasz dostawcy VPN lub konfigurujesz własną VPN, musisz wybrać protokół. Niektórzy dostawcy VPN mogą nawet udostępniać Ci różne protokoły.

To nie jest ostatnie słowo na temat żadnego z tych standardów VPN lub schematów szyfrowania. Próbowaliśmy wszystko ugotować, abyś mógł zrozumieć standardy, ich wzajemne powiązania - i których powinieneś używać.

PPTP

ZWIĄZANE Z: Co to jest VPN i dlaczego go potrzebuję?

Nie używaj PPTP. Protokół tunelowania punkt-punkt jest powszechnym protokołem, ponieważ został zaimplementowany w systemie Windows w różnych formach od czasu Windows 95. PPTP ma wiele znanych problemów z bezpieczeństwem i prawdopodobnie NSA (i prawdopodobnie inne agencje wywiadowcze) odszyfrowują te rzekomo „bezpieczne” znajomości. Oznacza to, że napastnicy i bardziej represyjne rządy mieliby łatwiejszy sposób na złamanie tych powiązań.

Tak, protokół PPTP jest powszechny i ​​łatwy w konfiguracji. Klienci PPTP są wbudowani w wiele platform, w tym Windows. To jedyna zaleta i nie jest tego warta. Czas iść dalej.

W podsumowaniu : PPTP jest stary i podatny na ataki, chociaż jest zintegrowany z popularnymi systemami operacyjnymi i łatwy w konfiguracji. Nie zbliżaj się.

OpenVPN

OpenVPN korzysta z technologii open source, takich jak biblioteka szyfrowania OpenSSL i protokoły SSL v3 / TLS v1. Można go skonfigurować do działania na dowolnym porcie, więc można skonfigurować serwer do pracy przez port TCP 443. Ruch OpenSSL VPN byłby wówczas praktycznie nie do odróżnienia od standardowego ruchu HTTPS, który występuje podczas łączenia się z bezpieczną witryną internetową. Utrudnia to całkowite zablokowanie.

Jest bardzo konfigurowalny i będzie najbezpieczniejszy, jeśli będzie używać szyfrowania AES zamiast słabszego szyfrowania Blowfish. OpenVPN stał się popularnym standardem. Nie widzieliśmy żadnych poważnych obaw, że ktokolwiek (w tym NSA) naruszył połączenia OpenVPN.

Obsługa OpenVPN nie jest zintegrowana z popularnymi komputerowymi ani mobilnymi systemami operacyjnymi. Połączenie z siecią OpenVPN wymaga aplikacji innej firmy - aplikacji komputerowej lub aplikacji mobilnej. Tak, możesz nawet używać aplikacji mobilnych do łączenia się z sieciami OpenVPN w systemie iOS firmy Apple.

W podsumowaniu : OpenVPN jest nowy i bezpieczny, chociaż będziesz musiał zainstalować aplikację innej firmy. To jest ten, którego prawdopodobnie powinieneś użyć.

L2TP / IPsec

Protokół Layer 2 Tunnel Protocol to protokół VPN, który nie oferuje żadnego szyfrowania. Dlatego jest zwykle wdrażany wraz z szyfrowaniem IPsec. Ponieważ jest wbudowany w nowoczesne systemy operacyjne na komputery i urządzenia mobilne, jest dość łatwy do wdrożenia. Ale używa portu UDP 500 - oznacza to, że nie można go ukryć na innym porcie, tak jak OpenVPN. Dzięki temu znacznie łatwiej jest zablokować i trudniej obejść zapory.

Teoretycznie szyfrowanie IPsec powinno być bezpieczne. Istnieją obawy, że NSA mógł osłabić standard, ale nikt nie wie na pewno. Tak czy inaczej, jest to wolniejsze rozwiązanie niż OpenVPN. Ruch musi zostać przekonwertowany na format L2TP, a następnie szyfrowanie dodane wraz z IPsec. To proces dwuetapowy.

W podsumowaniu : L2TP / IPsec jest teoretycznie bezpieczny, ale istnieją pewne obawy. Jest łatwy w konfiguracji, ale ma problemy z obejściem zapór i nie jest tak wydajny jak OpenVPN. Jeśli to możliwe, trzymaj się OpenVPN, ale zdecydowanie używaj tego przez PPTP.

SSTP

Protokół Secure Socket Tunneling Protocol został wprowadzony w dodatku Service Pack 1 dla systemu Windows Vista. Jest to zastrzeżony protokół firmy Microsoft i najlepiej obsługiwany w systemie Windows. Może być bardziej stabilny w systemie Windows, ponieważ jest zintegrowany z systemem operacyjnym, podczas gdy OpenVPN nie - to największa potencjalna zaleta. Część wsparcia jest dostępna w innych systemach operacyjnych, ale nie jest tak rozpowszechniona.

Można go skonfigurować do korzystania z bardzo bezpiecznego szyfrowania AES, co jest dobre. Dla użytkowników systemu Windows jest z pewnością lepszy niż PPTP - ale ponieważ jest to protokół zastrzeżony, nie podlega niezależnym audytom, którym podlega OpenVPN. Ponieważ używa SSL v3 jak OpenVPN, ma podobne możliwości omijania zapór ogniowych i powinien działać lepiej niż L2TP / IPsec lub PPTP.

W podsumowaniu : To jak OpenVPN, ale głównie tylko dla systemu Windows i nie może być w pełni kontrolowane. Mimo to jest to lepsze rozwiązanie niż PPTP. A ponieważ można go skonfigurować do korzystania z szyfrowania AES, jest prawdopodobnie bardziej wiarygodny niż L2TP / IPsec.


OpenVPN wydaje się być najlepszą opcją. Jeśli musisz użyć innego protokołu w systemie Windows, SSTP jest idealnym wyborem. Jeśli dostępne są tylko L2TP / IPsec lub PPTP, użyj L2TP / IPsec. Jeśli to możliwe, unikaj protokołu PPTP - chyba że absolutnie musisz połączyć się z serwerem VPN, który zezwala tylko na ten starożytny protokół.

Źródło zdjęcia: Giorgio Montersino na Flickr

L2TP/IPSec VPN Protocol Vs PPTP - Which One Is Best?

What Is The Difference Between PPTP, L2TP/IPsec, SSTP, IKEv2, And OpenVPN?

OpenVPN Vs WireGuard Vs IKEv2 Vs PPTP - Which Is The Best VPN Protocol To Use In 2020?

Testare Viteza Servere VPN: PPTP Vs. L2TP/IPSec Vs. OpenVPN Vs. Opera VPN

Configure VPN Connection L2TP/IPSEC, PPTP, SSTP

What Is Wireguard? Explaining A New VPN Protocol And How It Compares To OpenVPN

VPN Protocols Explained - PPTP Vs L2TP Vs SSTP Vs OpenVPN

How To Install Mikortik Server Vpn Openvpn,pptp,l2tp,sstp Part 4

How To Install Mikortik Server Vpn Openvpn,pptp,l2tp,sstp Part 3

How To Install Mikortik Server Vpn Openvpn,pptp,l2tp,sstp Part 1

WireGuard Vs OpenVPN And IPSec - Which One Is The Best?

SwitchVPN Explains PPTP, L2TP, OpenVPN, SSTP & SOCKS

Which VPN Protocol Is Best :: Biz Tech Tips #25


Prywatność i ochrona - Najpopularniejsze artykuły

Firma Microsoft blokuje wszystkie aktualizacje zabezpieczeń systemu Windows 7, chyba że masz program antywirusowy

Prywatność i ochrona Apr 11, 2025

TREŚĆ NIENARUSZONA Firma Microsoft wstrzymuje teraz aktualizacje zabezpieczeń dla użytkowników systemu Windows 7, którzy nie mają zainstalowanego programu antywirusowego. J..


Czy używasz już protokołu IPv6? Czy w ogóle powinno Cię to obchodzić?

Prywatność i ochrona Sep 22, 2025

Protokół IPv6 jest niezwykle ważny dla długoterminowego zdrowia Internetu. Ale czy Twój dostawca usług internetowych zapewnia już łączność IPv6? Czy Twoja sieć domowa to..


Jak zapobiegać przypadkowym kliknięciom reklam w grach na iOS z dostępem z przewodnikiem

Prywatność i ochrona Apr 23, 2025

Wiele gier na iPhone'a i iPada zawiera banery reklamowe, które zajmują część ekranu. Przypadkowo dotknij reklamy, a zostaniesz wyrwany z gry i przeniesiony do innej aplikacji, ..


Jak dodać konto służbowe lub szkolne do systemu Windows z dostępem do pracy

Prywatność i ochrona Apr 6, 2025

Windows 10 zawiera opcje „Work Access”, które znajdziesz w sekcji Konta w aplikacji Ustawienia. Są one przeznaczone dla osób, które muszą łączyć się z infrastrukturą p..


7 sposobów na zabezpieczenie przeglądarki internetowej przed atakami

Prywatność i ochrona Sep 21, 2025

TREŚĆ NIENARUSZONA Twoja przeglądarka internetowa jest atakowana. Oprócz nakłonienia Cię do pobrania i uruchomienia złośliwego oprogramowania, atakujący głównie atakuj�..


Użyj Smart Lock, aby automatycznie odblokować Chromebooka za pomocą telefonu z Androidem

Prywatność i ochrona Feb 7, 2025

TREŚĆ NIENARUSZONA Funkcja „Smart Lock” w systemie operacyjnym Chrome umożliwia sparowanie Chromebook z telefonem z Androidem, automatycznie odblokowując go..


Jak uzyskać dostęp do swojej kolekcji eBooków w dowolnym miejscu na świecie

Prywatność i ochrona Aug 19, 2025

Jeśli masz czytnik e-booków, prawdopodobnie masz już kolekcję e-booków, które zsynchronizujesz z czytnikiem z domowego komputera. A co, jeśli jesteś poza domem lub nie siedz..


Twórz skrócone adresy URL goo.gl w Google Chrome w łatwy sposób

Prywatność i ochrona Jan 28, 2025

TREŚĆ NIENARUSZONA Czy chciałeś wypróbować nową usługę Google skracania adresów URL i dodać ją do Chrome? Teraz możesz to zrobić bardzo łatwo dzięki rozszerzeniu skracacza g..


Kategorie