openvpn vs L2TP?
Napsal: 25 May 2015 19:41
co by jste použili? abych pravdu řek, nevidím v tom rozdíl...
Fórum československých telekomunikací
https://classic.ispforum.cz/
Fang píše:Dle mě záleží kde to chceš používat, OpenVPN má možnost TCP i UDP tunelu. Výhody TCP je, že pokud jej nastavíš třeba na klasický porty webu (80 či 443) tak projde téměř každym firewallem. Nevýhoda TCP tunnelingu je "TCP Meltdown problem" (tcp over tcp). V praxi se to projeví tak že skrze tunel je značně nižší propustnost a o dost vyšší latence než je na vyšší vrstvě.
VPN tunelující přes UDP tímhle problémem netrpí ale mohou být někde zablokovány, L2TP bez i s IPSEC jede přes UDP. Kladem OpenVPN je taky v tom, že klient je prakticky pro každou platformu od mobilů přes MACa až po PC. Nicméně pro nováčka si troufám říct, že nastavení OpenVPN je složitější.
Fang píše:Dle mě záleží kde to chceš používat, OpenVPN má možnost TCP i UDP tunelu. Výhody TCP je, že pokud jej nastavíš třeba na klasický porty webu (80 či 443) tak projde téměř každym firewallem. Nevýhoda TCP tunnelingu je "TCP Meltdown problem" (tcp over tcp). V praxi se to projeví tak že skrze tunel je značně nižší propustnost a o dost vyšší latence než je na vyšší vrstvě.
VPN tunelující přes UDP tímhle problémem netrpí ale mohou být někde zablokovány, L2TP bez i s IPSEC jede přes UDP. Kladem OpenVPN je taky v tom, že klient je prakticky pro každou platformu od mobilů přes MACa až po PC. Nicméně pro nováčka si troufám říct, že nastavení OpenVPN je složitější.
Fang píše:Dle mě záleží kde to chceš používat, OpenVPN má možnost TCP i UDP tunelu. Výhody TCP je, že pokud jej nastavíš třeba na klasický porty webu (80 či 443) tak projde téměř každym firewallem. Nevýhoda TCP tunnelingu je "TCP Meltdown problem" (tcp over tcp). V praxi se to projeví tak že skrze tunel je značně nižší propustnost a o dost vyšší latence než je na nižší vrstvě.
VPN tunelující přes UDP tímhle problémem netrpí ale mohou být někde zablokovány, L2TP bez i s IPSEC jede přes UDP. Kladem OpenVPN je taky v tom, že klient je prakticky pro každou platformu od mobilů přes MACa až po PC. Nicméně pro nováčka si troufám říct, že nastavení OpenVPN je složitější.
basty píše:Je možné udělat to, že v L2TP/IPSec budu mít 2 PSK klíče? Interní zaměstnanci budou mít jeden a ti externí druhý?