شبکه جهانی سرورهای وی پی ان 

چه تفاوتی بین پروتکل های مختلف وی پی ان است؟

23 ژانویه 2017، ساعت 4:30:24

کانکشن های وی پی ان رمزگذاری را بوسیله پروتکل های تونل سازی ارایه می دهند. در این مقاله توضیحاتی همراه با جزییات درباره پروتکل های استفاده شده توسط ارایه دهنده های اینترنت می دهیم و مقایساتی بین پروتکل ها در حیطه امنیتی، سرعت و سازگاری با سیستم عامل های محبوب انجام می دهیم.


PPTP:


PPTP (پروتکل تونل سازی نقطه به نقطه) یک پروتکل بسیار ساده و سبک وی پی ان بر اساس PPP است که امنیت آنلاین ابتدایی را با سرعت متوسط تامین می کند. PPTP توسط مایکروسافت ساخته شد، از این رو نخستین پروتکل وی پی ان بود که در پلت فرم ویندوز مایکروسافت پشتیبانی می شد و اکنون نیز یکی از رایج ترین متدهای وی پی ان استفاده شده بین کاربران ویندوز است.


تمام نسخه های ویندوز مایکروسافت و بیشتر سیستم عامل های دیگر (مانند مک و لینوکس) به اضافه پلت فرم های همراه مانند (IOS و اندروید OS) در پشتیبانی برای PPTP ساخته شده اند. PPTP تنها یک نام کاربری، رمز عبور و آدرس سرور نیاز  دارد و از این رو راه اندازی آن بسیار آسان است.


از معایب PPTP این است که رمزگذاری 128 بیتی را بکار می بندد؛ این موضوع در واقع رمزگذاری یا قابلیت احراز هویت را تعریف نمی کند و بستگی به این دارد که پروتکل PPP ( پروتکل نقطه به نقطه) برای اجرای ویژگی های امنیتی، تونل زده شده باشد.


PPTP به اندازه سایر پروتکل های وی پی ان قابل اعتماد و پایدار نیست.


L2TP:


L2TP یک پروتکل پیشرفته وی پی ان است. این پروتکل، پیچیده تر از OpenVPN است و به عنوان جایگزین PPTP بویژه اگر از IOS یا اندروید استفاده می کنید پیشنهاد می شود. به تجربه، L2TP/IPSec خودش را به پایداری و قابل اعتمادی OpenVPN در دستگاه های همراه نشان داده است.


از آنجایی که اعتبار اضافی نیاز دارد، ممکن است پیکربندی آن سخت باشد؛ (رمز). L2TP/IPsec از رمزگذاری 256 بیتی استفاده می کند، اما امنیت فوق العاده آن به مصرف بیشتر CPU نسبت به PPTP نیاز دارد. به همین دلیل است که بسیار امن در نظر گرفته می شود.


تمام ویندوزهای آغاز شده از 2000/Xp  و بالاتر و نسخه های مک OSX 10.3+ از L2TP/IPsec پشتیبانی می کنند. بیشتر پلت فرم های مدرن همراه مانند IOS و اندروید نیز از آن پشتیبانی می کنند.


نتیجه این است که در صورتی که OpenVPN برای دستگاه شما در دسترس نباشد، L2TP/IPsec انتخاب بسیار خوبی خواهد بود.


OpenVPN:


OpenVPN یک سیستم open source وی پی ان است که توسط شرکت فناوری های OpenVPN توسعه داده شده است و به عنوان پروتکل برتر وی پی ان شناخته می شود.


OpenVPN بیشتر از هر نوع پروتکل دیگری برای استفاده در رایانه های رو میزی توصیه شده است. این پروتکل حتی در شبکه های غیر قابل اعتماد، روترهای بی سیم و نقاط وایرلس بسیار سریع و پایدار است.


OpenVPN از رمزگذاری 256 بیتی استفاده می کند و راه اندازی آن مانند سایر نرم افزار ها بسیار آسان است. نصب و اجرای آن به بیش از چند دقیقه زمان نیاز ندارد.


نتیجه این است که OpenVPN بهترین انتخاب است؛ بسیار پر سرعت و قابل اعتماد. تنها اشکال این است که برخی سرویس های وی پی ان، برنامه های OpenVPN را برای دستگاه همراه و تبلت ها ارایه نمی دهند.


SSTP:


پروتکل تونل سازی حفره امن یا SSTP یک پروتکل تونل سازی است که از SSL VPN (که از طریق HTTPS در دسترس است) و محافظ 2048 بیتی استفاده می کند.


این فناوری به هیچ نرم افزاری نیاز ندارد زیرا از مرورگر وب به عنوان نرم افزار کلاینت استفاده می کند.


SSTP برای لینوکس، RouterOS و SEIL موجود است؛ اگرچه هنوز عمدتا تنها پلت فرم ویندوز است. این فناوری از نسخه های ویندوز آغاز شده از ویستا SP1، پشتیبانی می کند و این موضوع یکی از معایب آن محسوب می شود زیرا طیف گسترده ای از سیستم عامل های کاربردی را در بر نمی گیرد.


از معایب دیگر آن اتصال کند است.


OpenVPN در  SSH:


سرویس وی پی ان واصل پرو، در استفاده از این فناوری بین ارایه دهنگان وی پی ان پیشتاز است.


یک پروتکل پوسته امن (SSH) شامل یک کانال رمزگذاری شده است که از طریق یک کانکشن پروتکل SSH ایجاد شده است. یک کانال SSH می تواند برای انتقال ترافیک رمزگذاری شده در یک شبکه از طریق کانالی رمز گذاری شده استفاده شود. مشابه پروتکل OpenVPN، کانال های SSH همچنین چاره ای برای گذر از دیوارهای آتش که برخی سرویس های اینترنت را فیلتر کرده یا ممنوع می کنند ارایه می دهد.


ISP ها در برخی کشورها از تکنولوژی های پیشرفته برای نظارت و فیلتر ترافیک استفاده می کنند. این تکنولوژی هاDPI  (Deep Packet Inspection) هستند که OpenVPN – L2TP/IPSec و کانکشن ها را مسدود می کنند تا به هیچ کاربری اجازه ندهند کانکشن امنی داشته باشد، از سرویس های معین VOIP استفاده کند و یا وبسایت ها، وبلاگ ها و شبکه های اجتماعی ویژه ای را باز کند.


بنابراین واصل پرو به کاربران اش کانکشن کاملا امن OpenVPN را معرفی می کند که نمی تواند شناسایی شود. به همین دلیل توسط ISP های آن کشورها مختل نشده و در یک گام بین OpenVPN و کانال SSH ترکیب می شود.


این سرویس تمام ویژگی های OpenVPN را بدون قطعی به شما می دهد.


نتیجه این است که بیشتر کاربران وی پی ان به استفاده از OpenVPN در رایانه های رو میزی و L2TP/IPsec در دستگاه های همراه شان توصیه می شوند.