Коли потрібно перейти від конфігурації VPN на базі програмного забезпечення до спеціального обладнання?


0

Існують прямі підходи до безпечного підключення до віддаленої мережі, тобто через програмне забезпечення типу Hamachi

Отже, моє запитання полягає в тому, коли рекомендується / потрібно мати спеціальне обладнання для сприяння віртуальній приватній мережі (VPN) для дому?

Відповіді:


1

Hamachi та подібні послуги не завжди можуть надсилати хост <-> пакет хостів, тому ви можете знайти налаштування власного VPN програмного забезпечення за допомогою OpenVPN або подібного, щоб зменшити затримку VPN у таких випадках. Також пам’ятайте, що VPN, що працює через зовнішнього провайдера, є настільки ж захищеним та надійним, як і зовнішній провайдер.

Ви можете перейти на апаратний VPN:

  1. щоб додатково зменшити затримку, завантаживши обчислення шифрування на апаратне забезпечення. Хоча за допомогою сучасних процесорів завантаження шифрування на апаратне забезпечення дозволить заощадити мало часу на процесорі, якщо у вас не буде багато трафіку VPN, навіть при найшвидшому процесорі ви побачите ще кілька затримок мс з OpenVPN, ніж апаратні пристрої (особливо з VPN-орієнтаціями користувачів на зразок користувача) OpenVPN, оскільки існують контекстні перемикання між режимом ядра та режимом користувача поверх фактичної роботи шифрування)
  2. якщо кількість трафіку, який ви бачите, розжовує процесор на машині, на якій працює сервер VPN, більше, ніж ви хочете (це погіршить затримку, згадану в пункті 1)
  3. якщо ви хочете зробити щось, що може бути простішим у налаштуванні (хоча це значно відрізнятиметься від якості вікна VPN та вашого досвіду налаштування програмного забезпечення вручну)
  4. якщо ви не хочете, щоб хтось із ваших великих жирових серверів (які теж виконують іншу роботу) виконував цю роботу, тож вам не доведеться турбуватися про втрату VPN, якщо його потрібно знизити для послуги, і не робіть хочуть присвятити повноцінному серверу роботу, тому що це забирає більше енергії та генерує більше тепла та шуму.
  5. апаратне рішення полегшує інтеграцію аутентифікації mfwo-фактора (хоча комерційна настройка програмного забезпечення може зробити це і для вас).
  6. деяке поєднання вищезазначеного.

Для всіх моїх потреб OpenVPN була цілком достатньою, але мої потреби в цій галузі зовсім не є насущними.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.