Skillnad på IPSEC och PPTP i en VPN klient

Permalänk

Skillnad på IPSEC och PPTP i en VPN klient

jag har letat och googlat, men kan inte hitta någon förklaring till vad som är skillnanden mellan IPsec och PPTP i VPN sammanhang.

Anledningen till att jag frågar är att hos Ivacy kan man välja vilket man vill använda.
Förutsatt att båda fungerar vilken inställning är att föredra?

Permalänk
Medlem

IPSec, högre säkerhet.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Veni
IPSec, högre säkerhet.

och ett par hundra gånger mera komplex

Visa signatur

Chewbacca <3

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Burken84
och ett par hundra gånger mera komplex

beroende på implementation men ja, ipsec kan vara en smärta i stjärten att sätta upp.

PPTP har tyvärr en hel del kända säkerhetsbrister som inte kommer fixas, då det skulle bryta kompatibilitet med alldeles för många prylar som använder det.
http://pptpclient.sourceforge.net/protocol-security.phtml

Jag vet inte om de erbjuder openvpn, men det är annars säkert, någorlunda lätthanterat och i stort sett likadant under alla OS.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Citat:

Ursprungligen inskrivet av Aphex
beroende på implementation men ja, ipsec kan vara en smärta i stjärten att sätta upp.

PPTP har tyvärr en hel del kända säkerhetsbrister som inte kommer fixas, då det skulle bryta kompatibilitet med alldeles för många prylar som använder det.
http://pptpclient.sourceforge.net/protocol-security.phtml

Jag vet inte om de erbjuder openvpn, men det är annars säkert, någorlunda lätthanterat och i stort sett likadant under alla OS.

tack. jag tror inte de har openvpn, är dock ganska ny på området.
Openvpn är alltså det tredje alternativet?

Permalänk
Medlem

Stora fördelen med IPSEC är att om det är rätt uppsatt så kan man vara säket på att det är rätt motpart man pratar med.

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

Jag har försökt att sätta upp både IPSEC och pptp, men har aldrig lyckats riktigt med IPSEC.. PPTP är busenkelt att sätta upp och fungerar riktigt bra. Skulle tippa på att pptp är så pass säkert att du inte behöver oroa dig så länge du inte har riktigt privat data.. Själv kopplar jag upp mig mot mitt nätverk hemma ibland och även famlijemedlemmar gör detta och då tror jag säkerheten duger. Banker och liknande organisationer där datan är mycket viktig eller privat ska nog inte använda sig av det, men för en vanlig svensson bör det inte vara några problem.

OpenVPN är dock trevligt annars. Där kan du använda dig av certifikat och nyckelfiler + användarnamn och lösenord vilket gör det rätt mycket säkrare än pptp. Nackdelen då är ju dock att du inte kan koppla upp dig från vilken dator som helst, för då behöver du både klient, certifikat, nyckefiler och sen användarnamn och lösenord med dig för att kunna koppla upp dig, vilket kan vara rätt omständigt.. Men som sagt, det beror ju helt på vad du ska ha VPN-kopplingen till..

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Finns det någon "OpenVPN router" ?

Alltså en router som som är ansluten till ens OpenVPN leverantör som använder sig av certifikat och nyckelfiler + användarnamn och lösenord. Till "OpenVPN routern" kopplar jag de datorer som använder internet, som en vanlig router fast all datatrafik mot internet går genom OpenVPN.

Fördelen är att varje dator inte behöver ha en OpenVPN-klient programvara och jag behöver inte vara rädd att någon dator helt plötsligt ska vara oskyddad om OpenVPN-klient programvaran skulle gå ner.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av andlin
Finns det någon "OpenVPN router" ?

Pfsense stödjer IPsec, OpenVPN och PPTP. Har själv kört en tunnel med en polares Clavister-router med framgång, prestandan med kryptering (tror vi körde 3DES) var dock ingen höjdare.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+