Wat is het beste VPN-protocol? PPTP versus OpenVPN versus L2TP / IPsec versus SSTP
Wilt u een VPN gebruiken? Als u op zoek bent naar een VPN-provider of uw eigen VPN wilt opzetten, moet u een protocol kiezen. Sommige VPN-providers kunnen u zelfs een keuze bieden uit verschillende protocollen.
Dit is niet het laatste woord over een van deze VPN-standaarden of versleutelingsschema's. We hebben geprobeerd alles op te schonen zodat je de normen kunt begrijpen, hoe ze aan elkaar gerelateerd zijn en welke je zou moeten gebruiken.
PPTP
Gebruik geen PPTP. Point-to-point tunnelingprotocol is een veelgebruikt protocol omdat het in Windows in verschillende vormen is geïmplementeerd sinds Windows 95. PPTP heeft veel bekende beveiligingsproblemen, en het is waarschijnlijk dat de NSA (en waarschijnlijk andere inlichtingendiensten) deze zogenaamd "veilig" ontsleutelen. verbindingen. Dat betekent dat aanvallers en meer repressieve regeringen een eenvoudiger manier hebben om deze verbindingen in gevaar te brengen.
Ja, PPTP is gebruikelijk en eenvoudig in te stellen. PPTP-clients zijn ingebouwd in veel platforms, waaronder Windows. Dat is het enige voordeel, en het is het niet waard. Het is tijd om verder te gaan.
Samengevat: PPTP is oud en kwetsbaar, hoewel geïntegreerd in veelgebruikte besturingssystemen en eenvoudig in te stellen. Blijf weg.
OpenVPN
OpenVPN maakt gebruik van open-source technologieën zoals de OpenSSL-coderingsbibliotheek en SSL v3 / TLS v1-protocollen. Het kan worden geconfigureerd om op elke poort te worden uitgevoerd, zodat u een server kunt configureren om via TCP-poort 443 te werken. Het OpenSSL VPN-verkeer is dan praktisch niet te onderscheiden van standaard HTTPS-verkeer dat optreedt wanneer u verbinding maakt met een beveiligde website. Dit maakt het moeilijk om volledig te blokkeren.
Het is zeer configureerbaar en zal het meest veilig zijn als het is ingesteld om AES-codering te gebruiken in plaats van de zwakkere Blowfish-codering. OpenVPN is een populaire standaard geworden. We hebben geen ernstige zorgen gezien dat iedereen (inclusief de NSA) gecompromitteerde OpenVPN-verbindingen heeft.
OpenVPN-ondersteuning is niet geïntegreerd in populaire desktop- of mobiele besturingssystemen. Verbinding maken met een OpenVPN-netwerk vereist een toepassing van een derde partij - een desktopapp of een mobiele app. Ja, je kunt zelfs mobiele apps gebruiken om verbinding te maken met OpenVPN-netwerken op iOS van Apple.
Samengevat: OpenVPN is nieuw en veilig, hoewel u een toepassing van derden moet installeren. Dit is degene die je waarschijnlijk zou moeten gebruiken.
L2TP / IPsec
Layer 2 Tunnel Protocol is een VPN-protocol dat geen codering biedt. Daarom wordt het meestal samen met IPsec-codering geïmplementeerd. Omdat het is ingebouwd in moderne desktopbesturingssystemen en mobiele apparaten, is het redelijk eenvoudig te implementeren. Maar het maakt gebruik van UDP-poort 500 - dat betekent dat het niet vermomd kan worden op een andere poort, zoals OpenVPN. Het is dus veel eenvoudiger om firewalls te blokkeren en moeilijker te omzeilen.
IPsec-codering moet in theorie veilig zijn. Er zijn enkele zorgen dat de NSA de standaard had verzwakt, maar niemand weet het zeker. Hoe dan ook, dit is een langzamere oplossing dan OpenVPN. Het verkeer moet worden geconverteerd naar L2TP-formulier en vervolgens wordt codering toegevoegd met IPsec. Het is een proces in twee stappen.
Samengevat: L2TP / IPsec is theoretisch veilig, maar er zijn enkele zorgen. Het is eenvoudig in te stellen, maar heeft problemen met het omzeilen van firewalls en is niet zo efficiënt als OpenVPN. Blijf bij OpenVPN indien mogelijk, maar gebruik dit zeker via PPTP.
SSTP
Secure Socket Tunneling Protocol is geïntroduceerd in Windows Vista Service Pack 1. Het is een gepatenteerd Microsoft-protocol en wordt het best ondersteund door Windows. Het is misschien stabieler op Windows omdat het is geïntegreerd in het besturingssysteem, terwijl OpenVPN dat niet is - dat is het grootste potentiële voordeel. Sommige ondersteuning hiervoor is beschikbaar op andere besturingssystemen, maar het is lang niet zo wijdverspreid.
Het kan worden geconfigureerd om zeer veilige AES-codering te gebruiken, wat goed is. Voor Windows-gebruikers is het zeker beter dan PPTP - maar omdat het een gepatenteerd protocol is, is het niet onderworpen aan de onafhankelijke audits waaraan OpenVPN onderhevig is. Omdat het SSL v3 zoals OpenVPN gebruikt, heeft het vergelijkbare mogelijkheden om firewalls te omzeilen en zou dit beter moeten werken dan L2TP / IPsec of PPTP.
Samengevat: Het is net als OpenVPN, maar meestal alleen voor Windows en kan niet zo volledig worden gecontroleerd. Toch is dit beter te gebruiken dan PPTP. En, omdat het kan worden geconfigureerd om AES-codering te gebruiken, is betwistbaar betrouwbaarder dan L2TP / IPsec.
OpenVPN lijkt de beste optie te zijn. Als u een ander protocol op Windows moet gebruiken, is SSTP de ideale keuze. Als alleen L2TP / IPsec of PPTP beschikbaar zijn, gebruikt u L2TP / IPsec. Vermijd PPTP indien mogelijk - tenzij u absoluut verbinding moet maken met een VPN-server die alleen dat oude protocol toestaat.
Image Credit: Giorgio Montersino op Flickr