AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 159
Accepted
jdiaz
jdiaz
Asked: 2009-05-01 00:49:38 +0800 CST2009-05-01 00:49:38 +0800 CST 2009-05-01 00:49:38 +0800 CST

在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 772
关闭。这个问题是基于意见的。它目前不接受答案。
8年前关闭。
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

今天的大多数防火墙/VPN 设备允许您选择可用的各种隧道技术之一。最受欢迎的是 IPSEC 和 PPTP,尽管我听说过有关 OpenVPN 的好消息。OpenVPN 比其他两个有什么好处吗?使用 IPSEC 或 PPTP 更好吗?

最重要的是哪个是最安全的,还是它们“足够好”?

vpn security
  • 4 4 个回答
  • 2705 Views

4 个回答

  • Voted
  1. Best Answer
    blowdart
    2009-05-01T00:59:08+08:002009-05-01T00:59:08+08:00

    坦率地说,任何不需要自定义客户端的 VPN 都是不错的。由于它是 SOHO 环境,我假设您不需要针对某些后端用户/密码系统(如 AD 或 LDAP)进行身份验证。

    PPTP 已经在 Windows 中使用了很长时间,因为它是一项 Microsoft 技术,但现在几乎每个操作系统都支持它。过去它有缺陷,但成熟得很好。PPTP 不需要 X509 证书(尽管如果您使用的是 EAP,则需要)

    IPSEC 是一个更开放的标准,通常用于保护服务器到服务器的通信,因为它工作在第 3 层,因此对应用程序是透明的。通过预共享密钥或证书进行身份验证。

    这里没有真正的答案。这些天来,它们都非常重要。如果您希望多个用户连接并想要审核,那么 PPTP 提供用户名和密码,而 IPSEC 不提供 - 您只能更改预共享密钥以阻止人们进行身份验证,这会影响所有人。在我看来,证书对于 SOHO 环境是不可行的。

    • 8
  2. Magus
    2009-05-05T12:11:07+08:002009-05-05T12:11:07+08:00

    我根据经验说 OpenVPN 比 IPSec 及其同类产品更容易设置和部署。它也比 Hamachi 灵活得多。

    OpenVPN 绝对安全。它使用 SSL 协商连接并使用 Blowfish(或 AES,如果您愿意)来保护连接。这些算法已经在公共领域存在多年,并受到严格的密码分析。IPSec 的 PPTP 风格不再是真正安全的。滨町有很好的安全性。

    您的 OpenVPN 实施完全在您的控制之下。您不能对通过 LogMeIn 服务器的 Hamachi 说同样的话。您无法确定 Hamachi 或 IPSec 客户端真正在做什么,因为它们是闭源和专有系统。您也无法获得使用 OpenVPN 获得的可配置程度。

    不要误解我对Hamachi的看法。这是一个很棒的产品。我只是认为这不一定是最好的。

    • 4
  3. Mikeage
    2009-05-01T03:09:15+08:002009-05-01T03:09:15+08:00

    OpenVPN 需要自己的驱动程序,但它是一个功能齐全的 VPN 解决方案。

    • 2
  4. Goyuix
    2009-05-01T13:59:55+08:002009-05-01T13:59:55+08:00

    好吧,根据您现有的基础架构,我有两个建议:

    如果您有一个每个人都可以连接的服务器,则 PPTP 内置在 Windows 中。如今,大多数路由器和其他东西都能很好地忍受它。甚至 DD-WRT 在客户端和服务器模式下都支持它......而且对 Windows 客户端的开箱即用支持总是一个奖励。

    Hamachi - 一种免费的 p2p 风格的 VPN,通常“正常工作”。我没有大量使用它的经验,但是已经帮助了几个为 SOHO 类型环境工作的人,它似乎完全符合要求。

    • 1

相关问题

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve