Combined Shape

სერვერადმინი

VPN პროტოკოლების შესახებ

დავით მაჭახელიძე

სერვერადმინის ბლოგპოსტები
სერვერადმინის ბლოგპოსტები
VPN პროტოკოლების შესახებ
Loading
/

უსაფრთხოა თუ არა რეალურად VPN და არის თუ არა ალტერნატივა

მთელი რიგი VPN პროტოკოლების სიმრავლე მოსვენებას არ აძლევს მომხმარებლებსა და სპეციალისტებს.

დავაკვირდი და აღმოვაჩინე, რომ მხოლოდ ჩემს სამუშაო მაკბუქზე ერთის ნაცვლად რამდენიმე VPN შეერთება მაქვს და რაც მთავარია ყველა სხვა და სხვა პროტოკოლს იყენებს.

პროტოკოლების სიმრავლის გარდა პრობლემაა ისიც, რომ ერთდროულად რამდენიმე VPN შეერთების გამოყენებისას წარმოიქმნება პრობლემები, რომლების მოგვარებაც ერთი შეხედვით არც ისე ადვილი აღმოჩნდა.

ყველაფერი რთულდება, როცა საოპერაციო სისტემებიდან მოძველებულ პროტოკოლს ამოიღებენ, ხოლო შენი პროვაიდერი ჯერ კიდევ ბაიბურში არ არის, რომ განხლების ან ცვლილებების დრო დადგა.

მოწინავე აიტი კომპანიები უკვე გადადიან VPN-ის ალტერნატივებზე, რომლებიც ასევე ბლომადაა ტექნოლოგიურ სამყაროში, მაგრამ მათზე აუცილებლად ვისაუბრებ მომავალ სტატიებში.

პირველ ადგილზე რა თქმა უნდა OpenVPN დგას, რადგანაც მას შესანიშნავი უსაფრთხოება და მოქნილობა აქვს. ის SSL/TLS დაშიფრვას იყენებს და თითქმის ყველა საოპერაციო სისტემასთანაა თავსებადი. ვისურვებდი, რომ მხოლოდ OpenVPN მქონდეს და სხვა მიმართულებით არც კი გავიხედავდი.

შემდეგი არის L2TP/IPSec გვირაბი, რომელიც Layer 2-ის ტუნელირებას ახდენს IPSec უსაფრთხოების დამატებით და ჩაშენებულია თითქმის ყველა სისტემაში. ვერ ვიტყოდი, რომ ცუდია, მაგრამ გადაწყვეტილება უფრო ტექნიკური დანიშნულებისთვის და კონკრეტული სერვისებისთვისაა მოსახერხებელი და მომხმარებლისთვის არც ისე მარტივი მოსახმარია.

კიდევ ერთი რთული პროტოკოლია IKEv2/IPSec, რომელიც IPSec-ის განახლებული ვარიანტია და უსაფრთხო შეერთებას სწრაფად და ეფექტურად გვთავაზობს. სამწუხაროდ არც ეს პროტოკოლია იმდენად პოპულარული, რომ ყველას გირჩიოთ გამოიყენოთ.

PPTP ამ სიაში როგორ მოხვდა არ მკითხოთ, თუმცა ბევრი თქვენთაგანი შეიძლება ახლაც კი წააწყდეს მას რეალურ სამყაროში. პროტოკოლი იმდენად მოძველებული და საშიშია, რომ მის გამოყენებას არავის ვურჩევ. მიუხედავად დისკრედიტაციისა მაიკროსოფტმა ის ჯერ კიდევ არ ამოიღო Windows საოპერაციო სიტემიდან.

WireGuard უახლესი და ჩემი აზრით ყველაზე სწრაფად მზარდი პროტოკოლია, რომელსაც ხშირად ვიყენებ პირადი მიზნებისთვის. პროტოკოლი ჩაშენებულია Linux-ის ბირთვში და მისი გამოყენებისთვის მინიმალური კონფიგურაციაა საჭირო. გარდა ლინუქსისა მისი მხარდაჭერა არის Windows, macOS, FreeBSD, OpenBSD, NetBSD საოპერაციო სისტემებში. მისი მხარდაჭერა გათვალისწინებულია Mikrotik-ის მე-7 თაობის საოპერაციო სისტემაში, pfSense და opnSense ფაირვოლებში. გარდა ამისა არის აპლიკაციები iOS და Android სმარტფონებისთვის.

გააზიარეთ: