WireGuard vs OpenVPN與L2TP vs IKEV2 vs SSTP與PPTP:差異/PROS&CONS 2023
大多數操作系統使在設備上正確設置VPN後可以輕鬆連接到VPN.
比較5個VPN協議正對目前
什麼是VPN協議,如何影響您的隱私?
我們所有的內容都是由人類而不是機器人撰寫的. 了解更多
布雷特·克魯茲(Brett Cruz),數字安全專家
首席編輯Gabe Turner
最後更新於2023年6月6日
由Brett Cruz&Gabe Turner於2023年6月6日
- 它是什麼?
- 最常見的VPN協議
- 比較VPN協議
- 每個協議最適合
許多互聯網用戶知道VPN是什麼以及它的作用. VPN通過加密您的互聯網通信並通過安全的隧道來保護您的在線隱私. 但是你知道VPN的內部工作?
該協議是任何VPN連接的骨幹. 在本指南中,我們將比較VPN中最常用的五個協議. 這不僅適合科技愛好者. 了解這些VPN協議之間的差異可以幫助您選擇最佳的VPN和針對不同需求的最佳連接類型.
讓我們來談談OpenVPN,Wineguard,IkeV2,L2TP和PPTP. 公平的警告:您可能會聽到很多網絡術語,並在這篇文章中談論加密,但我們將盡力將其全部分解為一口大小,易於抓住的概念. 讓我們開始吧!
什麼是VPN協議?
VPN協議是一組規則,該規則可以決定您的在線流量如何從設備,通過VPN服務器以及網絡上獲得.
當您沒有VPN連接時,您的在線流量僅在設備和互聯網之間傳播. 為此,它遵循一組稱為Internet協議或IP的規則. 每個與Internet連接的設備都知道協議,就像您和您的正常工作路線一樣. 您熟悉它;導航應用程序是可選的.
當您連接到VPN時,它會在到達互聯網之前通過安全的,加密的隧道重定向. 這需要另一組規則,這就是VPN協議. VPN將您帶到更安全的替代路線,但是您的設備不熟悉,因此它需要VPN提供導航說明.
VPN協議不僅提供了方向,但是. 就像不同的路線具有不同的距離,交通狀況和道路安全性一樣,您選擇的VPN協議可以確定您在VPN連接中所經歷的安全速度和水平. 它影響了關鍵方面,例如所採用的VPN加密標準,通過特定端口的各種流量路由以及連接的總體可靠性.
安全.Org的VPN建議
查看我們最喜歡的VPN.
編輯的評分:
9.7 /10
編輯的評分:
9.5 /10
編輯的評分:
9.4 /10
最常見的VPN協議的概述
多年來,VPN領導者已經制定並使用了各種協議,每個協議都有獨特的好處和缺點. 目前使用最廣泛的五個協議是:
- OpenVPN 是2001年發布的開源VPN,此後一直在不斷改善. 現在,VPN協議的黃金標準與尖端的加密標準兼容,並提供快速可靠的速度.
- 線人 更新了,2015年發行. 就安全性和加密而言,它與OpenVPN相當,但許多人認為它更快,更可靠.
- ikev2 通常與IPSEC(Internet協議安全)配對以創建安全的VPN隧道. IKEV2/IPSEC輕巧且充分安全. 它也很敏捷,因為它是切換網絡時可以重新建立VPN連接的少數協議之一(e.G. 從移動數據到Wi-Fi).
- L2TP, 就像ikev2一樣,通常與ipsec配對. 它是由思科和微軟在1990年代開發的,當時被認為是安全的. 它仍然具有零已知漏洞,但許多人認為它不再可免受政府間諜活動的保護,尤其是NSA. 2
- pptp 是最古老的VPN協議,可以廣泛使用,許多人認為它是過時的. 它很快並且仍然可以提供足夠的隱私,但是,儘管具有較低的加密標準.
供參考: 除了使用五個廣泛使用的VPN協議外,一些VPN提供商從頭開始創建自己的專有協議,或者基於現有協議. 例如,當我們審查nordvpn時,我們必須體驗Nordlynx,這是基於Wireguard的.
比較VPN協議:速度,安全性,易用性和應用程序
要比較所有五個VPN協議,我們需要查看它們在三個關鍵領域的表現:速度,安全性和易用性. 通過這樣做,我們可以弄清楚它們最好的用途. 這是一個快速的比較圖表,但請務必繼續閱讀以獲取更詳細的說明.
VPN協議 | 速度 | 安全 | 使用方便 |
---|---|---|---|
OpenVPN | 緩和 | 高的 | 高的 |
線人 | 高的 | 高的 | 緩和 |
ikev2/ipsec | 緩和 | 緩和 | 高的 |
L2TP/IPSEC | 緩和 | 緩和 | 緩和 |
pptp | 高的 | 低的 | 高的 |
速度比較
在速度方面,VireGuard和PPTP是最快的,但是OpenVPN,IKEV2和L2TP也提供了體面的速度.
士兵很快,因為它輕巧. 該協議可以用很少的代碼來實現,因此在後台進行的要少得多. 它還使用高速加密圖,儘管最先進.
PPTP是另一個原因很快:實施加密並不那麼嚴格. 通過犧牲安全性,它是周圍最快的VPN協議之一.
OpenVPN也可以很快,但取決於配置. 您使用的傳輸協議可能會影響連接速度. OpenVPN可以使用UDP(用戶數據報協議)和TCP(傳輸控制協議)傳輸數據. 前者更快,但可能不可靠,而後者較慢,但更可靠.
IKEV2和L2TP的速度與OpenVPN相當,但是IKEV2具有獨特的優勢,因為它可以更快地建立連接,從而使其更敏捷. 如果您通過IKEV2連接,則可以切換Wi-Fi網絡而不會失去與VPN的連接.
安全比較
當涉及到安全性時,OpenVPN和Wineguard掌管. IKEV2和L2TP提供足夠的隱私和安全性,但是有一些安全問題. 同時,PPTP提供了五個協議的最低安全級別.
openVPN在加密時像坦克一樣建造. 它支持VPN中使用的最高加密標準,即256位AES. 此外,其安全協議的武器庫依賴於OpenSSL,這是安全通信標準的強大加密工具包. 換句話說,OpenVPN是最安全的協議.
Wireguard使用最先進的密碼學. 它不支持AES加密,但用Chacha20代替它. 它不那麼複雜,但仍然很安全. 不過,Wireguard的優點是,它更容易審核,並且與OpenVPN相比,攻擊面更小,因為它以幾行代碼實現. 也就是說,士兵是新的,仍在發展.
IKEV2和L2TP在安全類別中再次均勻匹配. 兩者都支持不同級別的AES加密,並且它們使用IPSEC來處理加密本身. 但是,自2013年愛德華·斯諾登(Edward Snowden)洩漏以來,他們對IPSEC的使用已成為一個關注,因為他們似乎暗示了NSA正在努力插入漏洞以允許該機構監視VPN用戶. IPSEC最初是由Microsoft和Cisco開發的,但NSA也發揮了作用.
PPTP是最不安全的,如果隱私是主要問題,我們建議不要使用它. 早在1998年,研究就表明,PPTP在使用挑戰/響應身份驗證方案(CHAP)和使用的加密標準方面都有嚴重的脆弱性. 基本上,研究人員發現Chap的密碼學很容易破裂,MPPE加密的質量非常低.
提示: 加密在VPN安全性中起著重要作用,因此除了選擇正確的VPN協議外,還應考慮自定義VPN加密標準. 大多數時候,您可以在128位AES和256位AES之間進行選擇,而後者更安全.
易用比較
如果您安裝了支持它們的商業VPN,則所有五個協議都相當易於設置和使用. 只需將VPN應用程序下載到您的設備並安裝它,它將負責其餘的設置.
如果您正在進行手動安裝,則最容易設置的IKEV2,L2TP和PPTP是內置的,因為它們是內置在大多數計算機中的. 例如,您可以在Android上手動設置VPN時使用這三個協議. 您只需要VPN服務或網絡管理員的工作憑據.
Wineguard和OpenVPN都需要第三方軟件. 對於Windows,MacOS,Linux,iOS和Android都有兩個協議的官方應用程序. 除應用程序外,您還需要從VPN提供商下載VPN配置,或者自己創建一個VPN,然後才能使用VPN.
大多數操作系統使在設備上正確設置VPN後可以輕鬆連接到VPN.
專家提示: 平均VPN用戶發現使用VPN應用程序最方便而不是手動設置VPN. 有一些免費的免費VPN可以嘗試,但是為了獲得最佳體驗,我們建議您提供優質VPN. 在這裡找出VPN費用.
每個VPN協議最適合
看到每個VPN協議在安全性,速度和易用性方面的作用後,我們現在可以就它們最適合的內容得出結論.
- OpenVPN 是一個很好的通用協議,可確保您的隱私. 它非常安全,但是您可能會看到互聯網速度有些下降.
- 線人 快速而安全. 它仍在開發中,大多數VPN提供商尚未實施WineDuard,但是像OpenVPN一樣,非常適合日常VPN.
- ikev2/ipsec的 快速連接的能力使使用蜂窩數據非常適合手機.
- L2TP/IPSEC 最適合手動VPN配置,因為它很容易設置. 它提供了足夠的安全性和體面的速度,但是存在安全問題,因此您可能不想將其用於通過Internet傳輸高度敏感的數據.
- pptp 是一種過時的VPN協議,應用程序有限. 不過,這很容易設置,因此,如果您想在家運行自己的VPN服務器,值得研究.
包起來
您選擇的VPN協議會極大地影響您的整體VPN體驗,但是大多數商業VPN在一個訂閱中提供了許多協議. 這意味著您可以調整設備即時連接到VPN的方式,甚至為每個設備設置一個不同的協議. 隨時保持此指南,並在需要幫助調整VPN連接時返回.
常見問題解答
以下是一些有關VPN協議的常見問題解答和我們的專家的答案.
VPN協議和加密並不相同,但它們密切相關. VPN協議是一組規則,該規則決定了您的流量如何處理,包括要使用的加密標準以及如何將加密密鑰安全傳輸到VPN服務器. 另一方面,加密只是擾亂數據包的過程.
所有VPN都使用加密,但是加密的質量取決於使用哪種VPN協議. OpenVPN,IKEV2和L2TP支持AES加密,被視為黃金標準,而WireGuard使用Chacha20,這也是安全的. PPTP使用最不安全的加密標準MPPE.
Wineguard是新的,但在速度方面已經證明它比OpenVPN更好. 由於OpenVPN是開源的,並且已經使用了更長的時間,但是它已經過審核和審查的次數,而不是WireGuard,因此它具有安全性的記錄,並具有更好的記錄。.
IKeV2和L2TP沒有已知的主要漏洞,但它們並沒有獨自提供太多安全性. 它們必須與IPSEC配對以進行加密,並且在網絡安全社區中有指控,NSA可能損害了IPSEC. 如果您正在進行新聞研究或行動主義,並且您擔心政府可能正在監視您,那麼最好避免IKEV2和L2TP.
最佳的VPN協議取決於許多因素,包括您使用的設備,安全性和速度之間的平衡,您在線進行的類型類型,以及更多. OpenVPN和Wineguard通常被認為是日常使用的最佳VPN協議.
- OpenVPN. (2023). 關於OpenVPN.
OpenVPN.淨/大約/ - 福布斯. (2016年8月19日). 影子經紀人洩漏剛剛揭示了NSA如何破壞美國製造的加密.
福布斯.com/sites/thomasbrewster/2016/08/19/cisco-nsa-vpn-hack-shack-shadow-brokers-leak/leak/?SH = 14DE43345277
WireGuard vs OpenVPN與L2TP vs IKEV2 vs SSTP與PPTP:差異/PROS&CONS 2023
由於VPN協議有多種類型,因此每個協議都提供不同的功能,並且具有不同的操作模式.
在選擇VPN提供商之前,您必須首先比較VPN協議,因為除了提供VPN服務器和其他令人難以置信的功能之外,VPN提供商提供的VPN協議的數量也是在VPN服務中尋找的必不可少的選項。 .
大多數VPN服務為您提供多個VPN協議選項,但是哪個協議是最佳選擇? 每個協議都有其自身的優勢(和缺點),因此您選擇的一個協議可能取決於幾個因素,包括:
- 您的意圖使用VPN!
- 您願意以速度交易安全嗎?
- 您要連接到哪個設備(某些設備/平台不支持每個協議).
VPN協議是設備連接到VPN服務器的過程. 有些是安全性的理想選擇,有些適合速度,有些在某些情況下最有效.
本文將深入介紹6種常用的VPN協議,這是:
我們將向您展示每個協議的優點和缺點,並幫助您更好地了解哪些協議最適合特定需求或目的.
1.1,什麼是PPTP?
PPTP(點到點隧道協議)是最古老的VPN,是Microsoft在90年代後期發布的,它沒有提供當今時代所需的安全級別. 由於這個原因,它具有一些安全漏洞和Apple設備,使用iOS 10和MacOS Sierra及以上不支持此協議.
缺乏加密和身份驗證功能意味著PPTP是最快的VPN協議. 這也意味著您的連接內容可以由您的ISP,Wi-Fi操作員和政府監視組織(如NSA)看到.
現在由於嚴重的安全漏洞,PPTP本質上已經過時了,大多數人甚至不再使用它. 總體而言,在安全和隱私很重要的情況下,不應使用PPTP. 如果您只是使用VPN來解開內容,那麼PPTP可能不是一個不好的選擇,但是有更多安全的選擇值得考慮.
- 客戶內置的幾乎所有平台,例如台式機,智能手機和平板電腦
- 易於設置
- 由於較低的加密而提供快速連接
- 在大多數Wi-Fi熱點上都很好
- 舊,過時和脆弱
大量的安全缺陷,例如加密不良 - 您的在線流量將留下無助,易於訪問
- 不會保護您免受政府或黑客的侵害
- 一些公司已經放棄了其支持
1.2,什麼是L2TP/IPSEC?
L2TP(第2層隧道協議)協議是對PPTP協議的更新,由Cisco和Microsoft開發.
L2TP協議是一種封裝/隧道協議,不提供加密. 這就是為什麼在幾乎所有情況下L2TP與IPSEC,S協議相結合的原因,實際上確實加密了數據. 這就是L2TP/IPSEC的名稱來自的地方. IPSEC代表Internet協議安全性,並照顧L2TP隧道中數據的端到端加密.
L2TP/IPSEC與PPTP一樣容易且快速設置,但以略有降低的成本更加安全. 但是,由於L2TP協議使用UDP端口500,因此有可能通過某些防火牆檢測和阻止VPN連接.
通常認為這是安全的,儘管最近的NSA洩漏表明,當加密使用預共享密鑰時,L2TP容易受到攻擊.
- 提供快速連接,第二位於PPTP VPN
- 在幾乎所有設備和操作系統上可用
- 易於設置
- 高(但弱)的安全級別
- 使用可能引起一些防火牆塊的UDP端口500
- 由於雙重封裝,它的速度較慢
- NSA可能削弱了協議,使其不太安全
1.3,什麼是SSTP?
簡單地定義,SSTP(安全套接字隧道協議)VPN是專有的Microsoft協議.
SSTP僅適用於Windows平台,不受Mac,iOS或Android設備的支持.
像PPTP一樣,SSTP並未在VPN行業中廣泛使用,並且僅受幾個VPN的支持,但與PPTP不同,它沒有重大的已知安全性問題. 這使得它比Windows用戶的大多數VPN類型更好.
使用VPN而不是SSL的優點是,您可以將VPN流量掩蓋為常規HTTPS流量(使用TCP端口443),這使得SSTP對於通過阻止其他VPN協議的防火牆非常有用. OpenVPN也具有這種能力.
SSTP可能被一些硬核Windows粉絲使用,因為它是內置的,但與OpenVPN沒有真正的優勢. 在沒有復雜的配置的情況下,在防火牆上繞過防火牆要好.
- 與OpenVPN和PPTP相比,Windows用戶的最佳VPN以及L2TP/IPSEC
- 完全集成到VPN客戶端組件中
- 您無需安裝任何第三方軟件,使其適用於獨立
- 精心保護的互聯網連接,並且可以繞過大多數防火牆
- SSTP比IPSEC具有強迫身份驗證. 並支持非IP協議
- SSTP可以配置為使用AES加密,使其比L2TP/IPSEC更值得
- 僅在基於Windows的設備上兼容,因為它是專為Microsoft設計的
- 作為專有協議,與OpenVPN相比,它不受獨立審核的約束
- 非常貧窮或完全不支持非Microsoft平台,例如Apple
- 與PPTP和L2TP/IPSEC協議不同,不支持站點對站點的VPN隧道
- 容易發生TCP熔化問題,在該問題中,性能取決於足夠的多餘帶寬
1.4,什麼是ikev2/ipsec?
L2TP是與IPSEC加密協議配對的第一種身份驗證方法. 如今,一些VPN提供商提供了啟用Internet密鑰交換版本2(IKEV2)作為身份驗證的替代形式的選項.
顧名思義,IKEV2是Ike的繼任者. 該VPN協議(IKEV1)的第一個版本是在1998年推出的,第二個版本(IKEV2)在7年後發布. IKEV1和IKEV2之間存在幾個區別,其中最重要的是IKEV2的帶寬要求減少.
許多VPN提供商(例如NORDVPN)傾向於將IKEV2與IPSEC配對,以獲得其他安全性.
IPSEC加密是安全的. 然而,EFF的創始成員愛德華·斯諾登(Edward Snowden)和約翰·吉爾莫爾(John Gilmore)都表明,該協議已被NSA故意削弱. 就像L2TP/IPSEC一樣,IKEV2使用端口UDP 500. 這意味著有些防火牆會阻止IKEV2用戶.
IKEV2中有良好的體系結構和有效的消息交換系統允許更好的性能. 此外,它的連接速度顯著較高,尤其是因為內置的NAT遍歷使通過防火牆並建立連接更快.
此外,IKEV2實施了暴民技術,該技術允許移動和多人用戶使用它. 它也是支持黑莓設備的少數協議之一.
它還具有自動從WiFi跳到您的無線網絡而無需刪除安全VPN連接的能力,這使其成為移動設備的流行選擇.
- 比PPTP和L2TP快
- 由AES128,AES 192,AES 256和3DES CIPHER提供高安全性的支持
- 更改網絡並重新建立VPN連接時穩定時穩定
- 提供增強的移動支持
- 易於設置
- 使用可能引起一些防火牆塊的UDP端口500
- 可能由NSA利用
- 使用弱密碼時不安全
- 不像OpenVPN和L2TP/IPSEC那樣普遍支持
1.5,什麼是OpenVPN?
OpenVPN是James Yonan創建的流行安全協議.
與其他基於IPSEC的隧道協議不同,OpenVPN依靠SSL/TLS進行身份驗證和加密. 它是創建安全,遠程站點對站點或點對點連接的標準安全技術. SSL廣泛用於保護金融交易,數據傳輸,電子郵件等等.
深度數據包檢查和防火牆很容易與OpenVPN繞開,因為它均結合了TCP和UDP,使您的VPN流量看起來像常規的HTTPS流量.
OpenVPN是開源的,並根據GNU通用公共許可證出版. 由於它是開源的,因此,安全漏洞通常是開源社區固定的. 用於OpenVPN的加密也是開源的,因為它使用了最多支持256位加密的OpenSSL.
但是,OpenVPN的最大優勢也許是它是高度可配置的. 實際上,它可以在任何端口以及UDP和TCP協議上運行 – 這使得很難阻止.
但是,它的可配置性也可能是其最大的缺點,因為設置OpenVPN服務器可能是一項非常艱鉅的任務,如果不正確地完成了災難性的結果.
OpenVPN有兩種主要口味:OpenVPN TCP和OpenVPN UDP. 並非所有的VPN提供商都可以在這兩個OpenVPN協議之間進行選擇,但是有些肯定可以 – 儘管它們可能對它們之間的不同指導幾乎沒有指導,並且您應該選擇它們.
UDP是用戶數據報協議的首字母縮寫,不執行錯誤校正. 結果,收到數據包沒有任何檢索或確認. 這使UDP更快,但不如TCP可靠.
這些特徵使OpenVPN UDP非常適合音頻和視頻流任務,實際上是遊戲.
TCP是傳輸控制協議的首字母縮寫. 與UDP不同,TCP執行錯誤校正. 此外,其重新傳輸機制可確保兩端都可以接收數據包. 但是,可靠性增加導致潛伏期增加.
OpenVPN TCP是延遲不是優先級的更高安全性的理想協議,例如一般網絡衝浪和電子郵件.
更好的VPN服務同時支持OpenVPN TCP和UDP,並允許用戶根據需要在需要時進行選擇.
- 它可以配置並自定義您的喜好
- OpenVPN可以繞過大多數防火牆
- 它具有很高的安全性
- 它是開源的,由第三方審查
- 它可以使用多種加密方法
- 支持多種密碼算法
- 設置過程可以是技術
- 它依靠第三方軟件運行
- 桌面支持和功能很強,但缺乏移動設備
OpenVPN超級安全,但是速度不是OpenVPN在. 如前所述,該傳輸協議使用最高級別的加密和高級方法來封裝您的數據,這意味著很多資源. 您是否應該嘗試使用OpenVPN並獲得不令人滿意的速度,請確保將連接切換為OpenVPN UDP.
以下VPN使用OpenVPN作為默認協議:
- NORDVPN(最高75%現金返還)**尖端:NORDVPN 2年交易:僅$ 3的70%折扣.每月54,總計85美元. (Extrabux獨家!)
- Surfshark(最多80%的現金返還)
- Ivacy VPN(最高75%現金返還)
1.6,什麼是士兵?
新的Vireguard VPN協議最近引起了很大的飛濺. Linux的創建者Linus Torvalds(例如Linus Torvalds)的主要技術和編程人物稱讚它是與OpenVPN和IPSEC(例如OpenVPN和IPSEC)相比的“藝術品”.
WireGuard是即將推出的開源VPN協議,比OpenVPN更容易設置,具有更小,更簡單的代碼庫,並提供各種技術優勢:最新的加密標準,更快的連接時間,更大的可靠性和很多更快的速度. ARS Technica的早期評論發現,它的連接和重新連接比其他協議更快,並且其密碼選擇也意味著它也更安全.
WireGuard是一種創新且尖端的VPN協議,以優化性能. 實施很小,就代碼庫而言,它使其成為一個更輕巧的項目. 雖然OpenVPN等協議具有超過40萬行代碼,但WireGuard只有大約4,000行. 這使審核變得更容易,更難找到缺陷來利用.
它僅支持UDP,該UDP使用不使用握手協議. 這就是為什麼它如此快的原因之一. 它可以跳過OpenVPN TCP必須執行的檢查. 自2018年推出以來,Wireguard迅速將自己確立為廣泛使用的OpenVPN的有趣替代品.
線人仍在開發中. 但是,幾個VPN提供商已經支持此協議. 此外,Wireguard的當前版本僅支持使用靜態IP地址. 根據該領域的許多當局的說法,這意味著VireGuard作為VPN協議與無遺囑政策不兼容.
對於關注用戶隱私和匿名性的VPN服務,這使VireGuard成為一個相對較差的協議. 但是,一些提供VireGuard的VPN提供商已經實施了自己的系統來解決這個缺陷. NORDVPN,Mullvad和IVPN都提供了自己修改的Wireguard版本,可在IP地址問題上使用,因此不保留連接日誌.
第一個採用Vireguard的“大” VPN是Nordvpn. 他們通過修改開源Wineguard軟件並創建自己的協議來做到這一點 – Nordlynx.
雖然IPSEC和OpenVPN等現有的VPN協議對大多數人來說都很好,但它們並不完美. 較舊的協議可能會很慢,依靠過時的密碼學,並且很難確保安全. Wineguard將VPN協議的世界轉變為.
如果您希望以下一代VPN體驗保持在技術的最前沿,那就無所不能.
- Wireguard使用最新,最強大的加密算法.
簡單而最小的代碼庫目前僅包含約4,000行. - Wineguard旨在為VPN速度提供顯著改善. 與其他VPN協議相比,它使用低CPU資源(E.G., OpenVPN).
- Wineguard提供了很好的漫遊支持,它可容納從Wi-Fi到移動數據的無憂切換.
- 由於吞吐量很高,Vireguard對於VPN遊戲或VPN流媒體播放要好得多.
- 跨平台的易用性
- 它有可能成為未來私人關注的VPN
- 仍在開發中. 但是,許多用戶已經在考慮立即將其用作其主要VPN協議.
- Wineguard尚未完成,也沒有通過任何安全審核. 儘管如此,還有少數VPN已經提供或準備提供提供的Vireguard支持.
2,Wineguard vs OpenVPN與L2TP vs IKEV2 vs SSTP與PPTP:
如何選擇最佳協議?
2.1,鋼線
Wireguard是VPN協議世界中的最新成員. 它是開源的,快速的,並使用最先進的加密. 該VPN協議的未來是光明的.
2.2,OpenVPN
OpenVPN是最常用的VPN協議之一,在安全性和速度之間提供了良好的平衡.
唯一真正的缺點是設置和配置的困難. 無法以正確的方式設置它可能會導致安全漏洞,並且表現不足.
2.3,ikev2/ipsec
IKEV2/IPSEC是一種相當新的VPN協議,安全,快速且與所有主要移動操作系統兼容.
即使連接丟失,它也可以保持安全VPN連接的能力,否則您正在切換網絡.
另外,如果您是BlackBerry用戶,那麼此VPN協議將是您選擇的協議.
2.4,L2TP/IPSEC
像IKEV2一樣,L2TP本身沒有提供任何安全性,並且與IPSEC結合使用以進行身份驗證和加密.
L2TP/IPSEC是從PPTP提高的,但它也是最慢的連接之一,其安全性值得懷疑.
2.5,SSTP
SSTP是Windows用戶的可靠選擇. 它為您提供了類似於OpenVPN的安全性和速度,但具有很大的劣勢. 由於它是由微軟創建的,因此沒有外部第三方評論. 這意味著該代碼可能內置了後門,這可能會損害整體安全性. 其他平台和操作系統可以實施SSTP,但支持很差.
2.6,pptp
PPTP是最快的VPN協議,非常適合流媒體等活動. 但是,它已經過時,不建議使用安全意識.
2.7,鋼線士VS. OpenVPN
OpenVPN和Wineguard都是開源的,幾乎沒有漏洞,並且需要在大多數設備上設置其他配置文件. 區別在於,Wireguard使用更高級的加密庫,並且更有效. 一項測試發現,在正常條件下,Vireguard擊敗OpenVPN約15%. 當OpenVPN僅限於TCP模式較慢時,WireGuard的速度增加了56%. 儘管最好的案例比較並不是令人興奮的差異,但您肯定會感覺到Vireguard的速度提高,尤其是在大量下載的情況下. 對於個人而言,士兵比OpenVPN更好? 這取決於您的需求. VireGuard比OpenVPN更簡單,更快且更易於設置,但是某些設備尚不可用. 例如,如果您有基於路由器的VPN的舊路由器,則可能必須堅持使用OpenVPN.
2.8,鋼線vs. IPSEC/IKEV2
IPSEC也是一個快速且相當新的協議. 但是,Vireguard具有兩個優點:其加密原始速度可能更快,並且內置在Linux內核中. 一項測試發現,在特定情況下,IPSEC擊敗了Vireguard,而Viarguard的速度更加一致. IKEV2和VireGuard之間的區別在於,大多數設備默認支持前者. 對於Wineguard,您需要安裝其他文件. 但是,它更現代的加密庫確實有優勢. 儘管在防禦方面,IKEV2不是CPU密集型,並且在大多數用例中都會很快.
2.9,如何選擇最佳協議?
但是,作為一般的經驗法則,OpenVPN和Wineguard是我對VPN協議的最佳建議. 他們是安全,快速,值得信賴,開源和審核的.
對於一般VPN用戶或新手,您始終可以依靠OpenVPN來保證匿名,安全性和訪問地理限制內容的能力. 對於早期採用者而言,Vireguard在過去幾年中已證明自己是最佳的新安全性,最終可能取代OpenVPN作為行業標準.
如果在線安全性,匿名性和隱私是使用VPN時的首要任務,則OpenVPN,Wineguard或SSTP是最佳選擇. 使用這些協議,您無需擔心第三方會看到您的IP地址,地理位置和在線流量. 請記住,SSTP在Windows設備上最有效,因此,如果您有非Windows設備,OpenVPN或Wineguard仍然可以提供您需要的所有安全性.
對於主要使用VPN進行地理上限制內容的用戶(例如,在美國境外流媒體+流媒體),請嘗試PPTP或L2TP/IPSEC. 請記住,這兩個幾乎沒有加密安全. 因此,如果不需要安全性,則可以使用PPTP傳輸內容,因為它是最快的. 為了添加一些安全層,請使用L2TP/IPSEC,即使它比PPTP慢. 在使用這些協議之前,請在使用OpenVPN時檢查流性能,因為眾所周知PPTP和L2TP/IPSEC具有重大的安全缺陷.
點對點下載/洪流下載的最佳選擇是OpenVPN和Wineguard,因為它們最適合匿名和安全性. 有些人可能會推薦L2TP/IPSEC來幫助提高下載速度,但是由於L2TP/IPSEC的安全缺陷,請在下載洪流時遠離它. 使用VPN Kill Switch功能的服務也很重要,以確保您的連接確實下降,您的洪流下載活動將不會暴露.
在移動設備上,使用OpenVPN,Wineguard或Ikev2. 每種都允許簡單配置,以便在移動設備上快速連接. IKEV2是一個不錯的選擇,因為它可以從WiFi網絡跳到您的蜂窩操作員而不會斷開連接.
Extrabux是一個國際現金返還購物網站,可從10,000多家商店提供高達30%的現金返還!
加入以獲得20美元的歡迎獎金! (歡迎獎金如何工作?)