OpenVPN so với SOCKS proxy


12

Tôi đã cố gắng thiết lập một kết nối an toàn để tôi có thể duyệt internet và có vẻ như có hai tùy chọn và SSH SOCKS proxy hoặc OpenVPN (ít nhất, hai cái đó là những gì tôi đã tìm thấy, nhưng tôi chắc chắn không có chuyên gia.)

proxy SSH SOCKS thực sự dễ cài đặt - đúng theo nghĩa đen ssh -D {port} -i {key} user@host.

Câu hỏi của tôi là - những lợi thế của OpenVPN so với proxy SSH SOCKs là gì? Nó có vẻ như đó là một nỗi đau để thiết lập so với proxy SOCKS. OpenVPN có nhanh hơn không? Có an toàn hơn không? (Tôi không nghĩ vậy, ít nhất là theo bài viết này )

Câu trả lời:


14

Đường hầm SOCKS được cung cấp bởi SSH cho phép chuyển tiếp các kết nối TCP đi và không có gì khác. Mặt khác, OpenVPN là VPN lớp 2/3 thực sự và như vậy có thể vận chuyển bất kỳ loại gói IP nào. Điều này làm cho nó hữu ích cho hầu hết các loại ứng dụng được nối mạng, bao gồm cả những ứng dụng sử dụng UDP. Điều đó cũng có nghĩa là máy tính của bạn có địa chỉ IP thực tế, điều này giúp các máy chủ khác có thể kết nối với bạn. Bạn cũng không bị giới hạn trong các ứng dụng có hỗ trợ SOCKS tích hợp.

Tuy nhiên, hầu hết các lợi ích của VPN thực sự là không cần thiết cho việc duyệt web; chúng được sử dụng nhiều hơn khi mục tiêu của bạn là ví dụ có kết nối an toàn vĩnh viễn giữa hai mạng riêng tại các địa điểm khác nhau.

Tuy nhiên, điều cuối cùng về việc không cần hỗ trợ SOCKS trong các ứng dụng thực tế cũng rất quan trọng đối với trình duyệt web. Mặc dù trình duyệt sẽ tôn trọng cài đặt máy chủ SOCKS, nhưng các plugin (ví dụ Flash) có thể không. Điều này có nghĩa là lưu lượng truy cập được thực hiện bởi các plugin có thể đi trực tiếp vào Internet.

Có nhiều cách để buộc các ứng dụng thông qua SOCKS một cách liền mạch (bao gồm các plugin trình duyệt). Bạn có thể dùng thử phần mềm tun2socks của tôi , mặc dù nó đòi hỏi một số nỗ lực để thiết lập. Nếu thành công, nó sẽ khiến mọi thứ đi qua SOCKS và bạn nên vô hiệu hóa mọi cấu hình SOCKS hiện có trong chính các ứng dụng.


1
+1 Điều đó giải thích tại sao tôi không thể xem trang web Daily Show khi tôi kết nối với máy chủ Amazon có trụ sở tại Hoa Kỳ của mình thông qua Squid, nhưng tôi có thể thông qua VPN. Tôi đã tự hỏi tại sao điều đó xảy ra, vì tôi vẫn nhận được cùng một địa chỉ IP từ xa khi tôi truy cập WhatIsMyIP.
paradroid
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.