VPN-protokol forklaret - PPTP vs L2TP vs SSTP vs IKEYv2 vs OpenVPN

Når du installerer VPN app på din computer eller smartphone, skal du bare åbne den, vælge et land og tænde den. Viola, du er nu forbundet til en VPN-server. Der er ikke behov for at ændre komplicerede indstillinger.

Læs:Gratis VPN til at blokere Netflix Geo Restriction

Som standard bruger de fleste VPN-udbydere automatisk den protokol, der passer bedst til dit netværk. Men hvad hvis du vil have mere kontrol med din VPN ?,

Den gode nyhed er, de fleste VPN-udbydere giver dig mulighed for at konfigurere din app til at bruge en af ​​andre protokoller, det være sig PPTP, L2TP, SSTP, IKEv2 eller OpenVPN. Så lad os finde ud af, hvad fordele og ulemper er ved hver VPN-protokol, og hvornår vi skal bruge hvad.

VPN-protokol forklaret - PPTP vs L2TP vs SSTP vs IKEYv2 vs OpenVPN

PPTP vs L2TP vs SSTP vs IKEYv2 vs OpenVPN

1. PPTP

PPTP-kort for Point-to-Point Tunneling Protocol blev udviklet af Microsoft til oprettelse af VPN via opkaldsnetværk. I lang tid har PPTP længe været standardprotokollen for virksomhedens VPN-netværk.

Platform -PPTP er let at konfigurere ved hjælp af OS-indbyggede VPN-funktioner. Deres klienter er indbygget i mange platforme, herunder Windows, macOS, Android, iOS og endda nogle routere. Så du behøver ikke installere yderligere software til opsætning af PPTP.

Kryptering -Det er dog ikke det værd. Protokollen er gammel og sårbar. Det er ikke en sikker VPN-protokol og kan let dekrypteres af ondsindede tredjeparter i mand-i-midten-angreb.

Firewall -PPTP kræver både TCP-port 1723, hvilket gør det let at blokere PPTP-forbindelser.

Bundlinie: Undgå. Brug kun, hvis det er absolut nødvendigt for kompatibilitet.

2. L2TP

L2TP eller Layer 2 Tunneling Protocol er en bedre version af PPTP.

Platform -Det er lige så let og hurtigt at konfigurere som PPTP, da det også er indbygget i næsten alle moderne operativsystemer.

Kryptering -L2TP giver ikke nogen kryptering alene, så det indkapsler grundlæggende L2TP-trafikken i en IPsec-tunnel for at sikre L2TP-trafikken. Hvilket i modsætning til PPTP normalt betragtes som sikkert.

Firewall -Problemet med L2TP kommer med Firewall. Det bruger UDP-port 500 - det betyder, at det er meget lettere at blokere og sværere at omgå firewalls med.

Bundlinie -L2TP / IPsec er teoretisk sikker og nem at konfigurere. Der er nogle bekymringer for, at NSA kunne have svækket IPsec-standarden, men intet er bekræftet. Det har også problemer med at omgå firewalls. Samlet set vil jeg ikke sige, at det er den bedste protokol, men hvis du skal vælge mellem PPTP og L2TP, skal du helt sikkert bruge dette over PPTP.

3. SSTP

SSTP aka, Secure Socket Tunneling Protocol, er en proprietær standard, der ejes af Microsoft.

Platform -Selvom det nu er tilgængeligt til Linux og endda Mac OS X, er det stadig primært en eneste Windows-platform.

Kryptering -I modsætning til PPTP og L2TP bruger SSTP SSL 3.0, hvilket betyder, at det er meget sikkert. Men da det er en protokol, der er proprietær, betyder det, at koden ikke er åben for offentligheden og ikke kan revideres så fuldt ud.

Firewall -Det inkluderer muligheden for at bruge til TCP-port 443, som bruges af almindelig HTTPS-trafik. Således gør det svært at blokere. Da der ikke er nogen måde at fortælle VPN-forbindelser bortset fra den slags sikre forbindelser, der bruges webbrowser, e-mail-tjenester og onlineforhandlere. firewalls

Bundlinie -SSTP er en beskyttet Microsoft-protokol og understøttes bedst på Windows. Samlet set, hvis du skal vælge mellem PPTP, L2TP og SSTP til en Windows-computer. det er bedre at bruge end SSTP. Krypteringen er bedre og kan også omgå firewall.

4. IKEv2

Internet Key Exchange version 2 (eller IKEv2) er relativt en ny VPN-protokol, udviklet af Microsoft og Cisco.

Platform -Du har muligvis ikke hørt meget om denne protokol, da den oprindeligt understøttes af Windows 7 og højere, Blackberry og iOS-enheder.

Kryptering -Ligesom L2TP er IKEv2 også parret med en godkendelsespakke som IPSec for at få krypteringsfunktion. Så hvis din udbyder siger, IKEv2, betyder det sandsynligvis IKEv2 / IPsec.

Bundlinie -IKEv2 er ikke så almindelig som den anden protokol på denne liste, da den understøttes på færre platforme, hovedsagelig Windows og iOS. Mobilbrugere kan dog stadig betragte det som det godt at automatisk gendanne en VPN-forbindelse, når brugere midlertidigt mister deres internetforbindelser. F.eks. Skifte mellem hjemmets WiFi og mobilforbindelser, eller som regelmæssigt flytter mellem hotspots.

5. OpenVPN

OpenVPN er en open source-teknologi, der bruger OpenSSL-biblioteket,

Platform -I modsætning til PPTP og L2TP, som er understøttet af de fleste platforme; for at få OpenVPN skal du bruge tredjepartssoftware. Men de fleste VPN-udbydere har en brugerdefineret OpenVPN-installationsvejledning, så opsætning af det bør ikke være et problem. Vi har også lavet en video om, hvordan du konfigurerer OpenVPN ,.

Kryptering -Fra nu af betragtes OpenVPN som den stærkeste kryptering, da den understøtter AES, er den meget sikker. Da det er open source, kan man også altid kontrollere kildekoden og se, hvad der foregår indeni. Således gør OpenVPN bedst for sikkerhed.

Firewall -OpenVPN kan også køre på TCP-port 443, hvilket betyder, at den kan omgå de fleste firewalls.

Bundlinie -Sammenlignet med alle andre VPN-protokoller er OpenVPN uden tvivl den mest sikre og alsidige VPN-protokol, der er tilgængelig. Den fungerer på alle platforme, bypass-firewall og meget pålidelig. Det eneste problem er, at du skal vide, hvordan du konfigurerer det, som du kan se vores anden video til.

Indpakning: Hvilken VPN-protokol skal du bruge?

I en nøddeskal skal du ikke bruge PPTP, det er forældet og usikkert, medmindre du ikke er tusindårig.

L2TP er ret let at implementere og har ret god kryptering med IPsec (teoretisk), men har problemer med at komme rundt i firewalls. Så jeg vil heller ikke anbefale det. Men det er bestemt bedre end PPTP

SSTP er meget sikrere end L2TP, men ulempen er, det fungerer mest for Windows.

Så det bedste valg er, OpenVPN. Det er sikkert, pålideligt og fungerer på enhver platform.

Se Også