VPN-protokoller: Hva de er, hvordan de fungerer

click fraud protection

Selv diskussjoner om vanlige språk om VPN-protokoller kan virke forvirrende for den gjennomsnittlige brukeren. Det er tross alt mange akronymer, statistikker og underliggende nettverkskonsepter å analysere. Heldigvis for deg har vi skrevet denne korte (men omfattende) oversikten over alt du trenger å vite for å velge VPN-protokollen din som en erfaren proff.

En VPN er et virtuelt privat nettverk. I hovedsak omdirigerer VPN nettverkstrafikken din via eksterne, private servere og tillater økt personvern. Med kryptering og geo-spoofing lagt til, bør det være praktisk talt umulig for Internett-leverandøren din, regjeringen eller ondsinnede tredjeparter å spore deg og få tilgang til din personlige informasjon. Dette er selvfølgelig bare sant, så lenge du øver på god surfing. En VPN vil ikke beskytte deg mot phishing-koblinger eller virusinfeksjoner, for eksempel. Til Beskytt deg selv fra slike angrep, må du huske å bruke gode antivirus- og anti-malware-verktøy i tillegg til VPN-tjenesten du velger.

instagram viewer

I denne artikkelen skal vi gjøre det grundig forklare VPN-er og VPN-protokoller for enkelhets skyld. Når du er ferdig med å lese, bør du ha en mye dypere forståelse av hvordan VPN-er fungerer, noe som skal hjelpe deg å finne den rette for dine behov.

Eksklusivt tilbud: Spar 49%. Prøv ExpressVPN risikofri!
Få VPN-nummer 1

30 dager pengene tilbake-garanti

Service vs Corporate VPNs

Den mest kjente typen, og det vi først og fremst skal diskutere, er kjent som en Service VPN. Tjeneste-VPN-er er VPN-er tilgjengelig for vanlige forbrukere, vanligvis tilbys med et månedlig abonnementsgebyr. Disse gir store fordeler med personvern for forbrukerne, og lar dem i mange tilfeller omgå sensur.

En mindre kjent type er Bedrifts VPN. Bedrifts-VPN-er, som navnet tilsier, er brukt av virksomheter for å gi sine ansatte sikker tilgang til bedriftsnettverkene sine fra eksterne steder, som hjemme. Disse tilbyr fordeler med personvern også, men tilbyr vanligvis ikke geo-spoofing og kan til og med ha sensur på egen hånd, avhengig av policyene til virksomheten der de er vert. Deres hovedformål er ganske enkelt å gi sikkerhet for deres forretningsdata og bekvemmelighet til sine ansatte.

BESTE OVERALL VPN .:ExpressVPN er vårt toppvalg VPN. Få 3 måneder gratis og spar 49% på årsplanen. 30-dagers pengene tilbake-garanti inkludert.

Uansett hvilken type VPN du bruker, er den underliggende teknologien den samme. En VPN-protokoll er en av disse underliggende teknologiene.

Hva er en VPN-protokoll, og hvilken forskjell gjør det?

VPN-protokoller (eller mer nøyaktig VPN-tunneleringsprotokoller) bestemmer hvordan dataene dine blir rutet og administrert av VPN-en du velger. Ulike protokoller gir ulike fordeler: noen prioriterer sikkerhet fremfor alt, noen prioriterer hastighet, og noen få er gode på begge. Mange VPN-leverandører vil tillate deg å velge din protokoll du velger, men andre kan bare bruke en av protokollene nedenfor.

I begge tilfeller er det viktig for deg å vite hvor dataene dine går og hvordan de håndteres. Fortsett å lese for å lære om sistnevnte.

RELATERT LESING:Hvordan få en amerikansk IP-adresse når du reiser

VPN-protokoller

L2TP med IPSec

L2TP, eller Layer 2 Tunnel Protocol, er en VPN-protokoll utviklet av Microsoft og Cisco Systems. IPSec er en forkortelse for Internet Protocol Security, som er et ekstra rammeverk for sikkerhetsteknologi som vanligvis implementeres sammen med L2TP.

L2TP er en etterfølger av to andre tunnelprotokoller: Ciscos L2F og Microsofts PPTP. L2F er Layer 2 Forwarding Protocol og var en del av den første generasjonen VPN-protokoller. Imidlertid ga den ikke noen krypteringsfunksjoner av seg selv, og måtte sammenkobles med PPP (Point-to-Point Protocol) for å etablere den krypteringen. Vi vil se nærmere på PPTP i sin egen seksjon senere i denne artikkelen, men spoilervarsel: standarden er foreldet, og med god grunn!

IPSec er en protokoll som brukes til å autentisere og kryptere pakker som overføres. I denne sammenhengen brukes den til å kryptere L2TP's trafikk. Som forgjengeren, krypterer ikke L2TP sin egen trafikk og trenger hjelp fra en annen sikkerhetsprotokoll for å gjøre det.

L2TP, en gang implementert med IPSec, er en av de premiere VPN-protokollene og en favoritt blant mange. En årsak til dette er at det ikke er noen kjente sårbarheter - ingen har klart å knekke L2TP ennå. Den bruker AES-256 bit-krypteringsnøkler, en 3DES-krypteringsalgoritme og dobbel kryptering. I tillegg har Windows og Mac OS begge støtte for L2TP, noe som gjør det mer brukervennlig (Linux, iOS og Android krever imidlertid ekstra konfigurasjon).

Alt dette kombinerer for å gjøre L2TP til et av de mest (om ikke det mest) populære valget for sikkerhetsinnstilte VPN-brukere. Denne forbedrede sikkerheten koster imidlertid hastigheten, og ytelsesorienterte oppgaver kan være bedre tjent med en annen protokoll.

SSTP

SSTP, eller Secure Socket Tunneling Protocol, er en annen populær VPN-protokoll. Utviklet av Microsoft (som en del av L2TP), det har en bemerkelsesverdig fordel: Hver versjon av Windows fra Vista og videre funksjoner SSTP innebygd i operativsystemet, noe som gjør det enklere enn noen gang for brukere å sette opp et VPN.

Imidlertid kommer denne oppsiden med en annen ulempe: begrenset støtte. SSTP fungerer på Windows, FreeBSD og Linux, men Mac OS, Android og iOS støttes ikke alle av denne VPN-protokollen. I tillegg, selv om protokollen er ganske sikker og generelt gir god ytelse, er den fortsatt Microsoft-utviklet, noe som betyr at det er en mulighet, uansett hvor slank, det er bakdører på plass som kan sette sikkerheten til deg i fare data.

For å være rettferdig er det ingen bekreftede lekkasjer relatert til SSTP. Det er imidlertid proprietær for Microsoft, så ikke bruk det hvis du ikke stoler på dem med dataene dine.

OpenVPN

OpenVPN er en av de mest populære VPN-plattformene, og med god grunn.

Først og fremst støtter den stort sett alle plattformer du kan ønske den. Denne listen inkluderer Windows 2000 og videre, Mac OS, Android, iOS, Linux, FreeBSD, Solaris, QNX, Maemo og til og med Windows Phone. Ja, Windows telefon!

For det andre, mens OpenVPN ikke er aktivt integrert i mange operativsystemer, er det et populært valg blant tredjepartsapplikasjoner. Hvis du ikke har noe imot å bruke en app med VPN, er OpenVPN et godt valg.

For det tredje er det åpen kildekode, derav “Åpen” i navnet. Open source-programvare betyr i hovedsak at alle kan redigere, forbedre og verifisere kildekoden til et gitt programvare. Takket være dette har OpenVPN sikkerhet i bransjen og er nesten umulig å plante en bakdør i, takket være arten av open source utvikling.

Fokuset på sikkerhet og måten protokollen implementeres på, fører uunngåelig til redusert ytelse sammenlignet med andre VPN-protokoller. Hvis sikkerhet er din største bekymring, er OpenVPN et godt valg, men hvis du trenger hastighet i tillegg, kan det være verdt å vurdere andre alternativer.

RELATERT LESING:Dette er de beste VPN-ene i år, ifølge Reddit

IKEv2

IKEv2, eller Internet Key Exchange versjon 2, er en nyere VPN-protokoll. Det er en åpen kildekode-protokoll som støtter Windows-, Mac-, Android-, iOS- og Blackberry-enheter. Den er imidlertid ikke tilgjengelig på Linux.

IKEv2 tilbyr stor hastighet og sikkerhet. Imidlertid er det versjoner av lukkede kilder av IKEv2 som ikke er like trygge å bruke. Sørg for å bare bruke en åpen kildekode-versjon av IKEv2 for å fjerne risikoen for bakdører og sikkerhetsfeil.

RELATERT LESING:Her er den beste VPN-en som faktisk fungerer i Kina

PPTP

Sist (og definitivt minst) er det PPTP, en av forgjengerne til L2TP og SSTP.

Det er ingen fin måte å si dette: PPTP er den verste VPN-protokollen på denne listen. Imidlertid er den fremdeles til stede fordi noen fortsatt bruker den, og du må vite hvorfor du sannsynligvis ikke burde gjøre det (sammen med det ene bruksscenariet der du kanskje fortsatt vil)!

PPTP ble utgitt i 1995 og integrert med Windows 95, samt alle Microsoft OS som ble utgitt fra den gang og utover. Som de som husker regjeringen til Internet Explorer kanskje husker å være "standard" -alternativet i en Windows OS kan gi deg en lang vei, uansett hvor mye bedre andre løsninger er, og PPTP er et godt eksempel på at. At andre operativsystemer (inkludert Android, Mac OS og Linux) støtter PPTP, hjalp det med å se enda mer utbredt bruk.

Som en tidlig VPN-løsning ble PPTP opprinnelig designet for å fungere med oppringt nettverk. I likhet med tidlige Microsoft-løsninger, var det først og fremst rettet mot bedriftskunder for det nevnte bruksscenariet for bedrifts VPN. Kanskje med tanke på hastighetsproblemene ved oppringing, var PPTP designet på en slik måte at det hadde en minimal effekt på ytelsen mens du fortsatt legger til noen sikkerhetsnivå for trafikken.

Sikkerhetsmessig er PPTP en katastrofe. Det var kanskje ikke tilbake da den ble utgitt, men i dag har regjeringer og nettkriminelle lenge lært hvordan de kan knekke PPTP-trafikk og av anonymisere alle som tilfeldigvis bruker den. Den foreldede naturen til denne VPN-protokollen betyr at hvis sikkerhet til og med er en liten bekymring, bør du ikke bruke den i det hele tatt.

derimot, ytelsesmessig, er PPTP kanskje en av de beste der ute. Av denne grunn blir PPTP ofte brukt av folk som ganske enkelt bruker en VPN for å få tilgang til, for eksempel, American Netflix fra et annet land. For alvorlige personvernhensyn og omgå sensur på myndighetsnivå, anbefaler vi imidlertid sterkt å bruke en annen protokoll.

BESTE OVERALL VPN .:ExpressVPN er vårt toppvalg VPN. Få 3 måneder gratis og spar 49% på årsplanen. 30-dagers pengene tilbake-garanti inkludert.

Konklusjon

Vi håper at du fant informasjonen i denne artikkelen nyttig, og at den hjelper deg å bestemme hvilke VPN-leverandører og protokoller som passer for dine behov. Her er en rask oversikt:

  • L2TP med IPSec - Fantastisk sikkerhet med en liten prestasjonsstraff. Native Windows og Mac-kompatibilitet, men Linux / iOS / Android krever ytterligere konfigurasjon. Utviklet av Microsoft og Cisco. Sa til å være ubrutt hittil.
  • SSTP - Stor sikkerhet og ytelse, men begrenset støtte for enheter som ikke er fra Windows. Siden de utelukkende er utviklet og eid av Microsoft, kan du bedre stole på dem med dataene dine hvis du skal bruke dem.
  • OpenVPN - Fantastisk sikkerhet med en prestasjonsstraff. Stor kompatibilitet, men krever at tredjepartsapper brukes. Åpen kildekode gjør det bra fra sikkerhetsmessig synspunkt, og det har ingen kjente pauser.
  • IKEv2 - Stor sikkerhet og ytelse, men ingen støtte for Linux. I tillegg kan du virkelig bare stole på versjoner med åpen kildekode; andre kan være mindre pålitelige.
  • PPTP - Dårlig sikkerhet med god ytelse. God kompatibilitet også. Utviklet av Microsoft som en gammel VPN-programvare, men har siden blitt foreldet fra et sikkerhetsmessig synspunkt takket være en rekke kjente feil. Er bra for streaming av geolåst innhold, men ikke mye annet.

Det omtrent oppsummerer det. Har du spørsmål eller kommentarer? La dem ligge for oss nedenfor!

Hvordan få en GRATIS VPN i 30 dager

Hvis du trenger en VPN en kort stund når du for eksempel reiser, kan du få vår topprangerte VPN gratis. ExpressVPN inkluderer en 30-dagers pengene-tilbake-garanti. Du må betale for abonnementet, det er faktisk, men det tillater det full tilgang i 30 dager, og deretter kansellerer du for full refusjon. Deres retningslinjer for avbestilling uten spørsmål stilles opp til navnet.

2 kommentarer

  1. Sr Jammie Lewissier:

    @@ disqus_sXEp5gBw4l: disqus
    Det tillater ikke gratis tilkoblinger. Det kan gi tilgang til blokkerte nettsteder hvis du har et utgangspunkt utenfor brannmursystemet du prøver å unngå.
    Jeg bruker ivacy vpn. Det tilbyr openvpn og pptp sammen med kill switch.

    Svare
  2. Jean-Francois Messiersier:

    Hvordan kan jeg være sikker på at VPN-leverandøren min bruker OpenVPN, ikke PPTP? Jeg ser flere tjenester som kunngjør PPTP og OpenVPN. Jeg husker også at jeg så forskjellige portalternativer som er tilgjengelige i .ovpn-filene deres. Hvordan kan jeg sørge for at jeg holder meg langt fra PPTP? Som VPNUnlimited tilbyr PPTP, og de har sin egen klient, noe som kreves hvis jeg vil bruke 443 / TCP SSL-innkapsling. Men klienten deres fungerer en gang ikke under Linux, og jeg må gå tilbake til .ovpn-filene.

    Svare

Dette nettstedet bruker Akismet for å redusere spam. Lær hvordan kommentardataene dine blir behandlet.

watch instagram story