Проксі-сервер OpenVPN проти SOCKS


12

Я намагався встановити захищене з'єднання, через яке я можу переглядати Інтернет, і, схоже, є два варіанти, а SSH SOCKS проксі або OpenVPN (принаймні, ці два - це те, що я знайшов, але я звичайно, немає експерта.)

проксі SSH SOCKS налаштувати дуже просто - буквально просто ssh -D {port} -i {key} user@host.

Моє запитання - які переваги OpenVPN перед проксі-сервером SSH SOCKs? Схоже , що такий з болем , щоб налаштувати по порівнянні з проксі SOCKS. Чи швидше OpenVPN? Це безпечніше? (Я не думаю, що так, принаймні відповідно до цього допису )

Відповіді:


14

Тунель SOCKS, що надається SSH, дозволяє пересилати вихідні TCP-з'єднання, і більше нічого. З іншого боку, OpenVPN є справжнім VPN рівня 2/3, і як такий може транспортувати будь-які IP-пакети. Це робить його корисним для майже всіх видів мережевих додатків, у тому числі тих, що використовують UDP. Це також означає, що ваш комп'ютер має фактичну IP-адресу, що дає можливість іншим хостам підключатися до вас. Ви також не обмежуєтесь програмами із вбудованою підтримкою SOCKS.

Однак більшість переваг справжнього VPN не потрібні лише для перегляду веб-сторінок; вони корисніші, коли ваша мета - наприклад, мати постійний захищений зв’язок між двома приватними мережами в різних місцях.

Однак останній біт про відсутність необхідності підтримки SOCKS у додатках насправді важливий і для веб-перегляду. Хоча сам браузер буде дотримуватися налаштувань сервера SOCKS, плагіни (наприклад, Flash) можуть не робити. Це означає, що трафік плагінів може надходити безпосередньо в Інтернет.

Існують способи безперешкодного застосування програм через SOCKS (включаючи плагіни браузера). Ви можете спробувати моє програмне забезпечення tun2socks , хоча це потребує певних зусиль для налаштування. У разі успіху, він буде робити все , йти через SOCKS, і ви повинні відключити будь-яку існуючу конфігурацію SOCKS в самих додатках.


1
+1 Це пояснює, чому я не можу переглядати веб-сайт The Daily Show під час підключення до мого сервера Amazon через Squid, але я можу через VPN. Мені було цікаво, чому це відбувається, оскільки я все одно отримую ту ж віддалену IP-адресу, коли переходжу до WhatIsMyIP.
парадироїд
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.