OpenVPN vs. proxy SOCKS

11

Eu tenho tentado estabelecer uma conexão segura através da qual eu possa navegar na internet, e parece que há duas opções, e SSH SOCKS proxy ou OpenVPN (pelo menos, os dois são o que eu encontrei, mas Eu sou certamente nenhum especialista.

O proxy SSH SOCKS é realmente fácil de configurar - literalmente apenas ssh -D {port} -i {key} user@host .

A minha pergunta é - quais são as vantagens do OpenVPN através de um proxy SSK SOCKs? Parece que tal a pain para configurar em comparação com o proxy SOCKS. O OpenVPN é mais rápido? É mais seguro? (Eu não penso assim, pelo menos de acordo com este post )

    
por kalaracey 12.05.2012 / 10:18

1 resposta

14

O túnel SOCKS fornecido pelo SSH permite o encaminhamento de conexões TCP de saída e nada mais. Por outro lado, o OpenVPN é uma verdadeira VPN de Camada 2/3 e, como tal, pode transportar qualquer tipo de pacote IP. Isso o torna útil para quase todos os tipos de aplicativos em rede, incluindo aqueles que usam o UDP. Isso também significa que seu computador tem um endereço IP real, o que possibilita que outros hosts se conectem a você. Você também não está limitado a aplicativos com suporte SOCKS integrado.

A maioria dos benefícios de uma verdadeira VPN, no entanto, não é necessária apenas para navegação na web; eles são mais úteis quando seu objetivo é, por exemplo, ter uma conexão segura permanente entre duas redes privadas em locais diferentes.

No entanto, a última parte sobre não precisar do suporte a SOCKS em aplicativos é de fato importante para a navegação na Web também. Embora o próprio navegador respeite as configurações do servidor SOCKS, os plug-ins (por exemplo, Flash) talvez não. Isso significa que o tráfego feito pelos plug-ins pode ir diretamente para a Internet.

Existem maneiras de forçar aplicativos através do SOCKS sem problemas (incluindo plugins de navegador). Você pode experimentar meu software tun2socks , embora seja necessário algum esforço para configurar. Se for bem sucedido, fará com que tudo passe pelo SOCKS, e você deverá desabilitar qualquer configuração do SOCKS existente nos próprios aplicativos.

    
por 12.05.2012 / 10:43