OpenVPN vs IPSEC

CodeZero

Power Member
Tenho de montar uma VPN e não sei muito bem qual destas soluções optar! É a primeira vez que o faço.

Tenho a ideia... que o Windows XP suporta nativamente o IPSEC e o OpenVPN é necessário a instalação de um client do mesmo?

Quanto ao Linux, suporta qualquer destes ?


Bom... se alguem já montou alguma VPN, agradeço algumas luzes!


Desde já, obrigado!
 
Boas,

IPSec usa um protocolo proprio (ipsec) e diversos outros algoritmos de encriptacao para as varias fazes da ligacao. Os Clientes podem identificar-se atraves de PSK ou certificados x509. O Windows XP suporta nativamente IPSec mas nao e nada simples e intuitivo de configurares.

OpenVPN usa SSL ou TLS para encriptacao de dados, tal como uma ligacao https o faz.
O Windows nao suporta nativamente OpenVPN, teras que fazer download do software cliente para windows.

O Linux suporta tanto uma como outra solucao (para kernels inferiores a 2.6, poderas ter algumas complicacoes).
Em ambos, teras sempre qe instalar o software necessario.

Pessoalmente, acho que poderias comecar com OpenVPN pois considero mais simples e facil de configurar.
 
Boas,

IPSec usa um protocolo proprio (ipsec) e diversos outros algoritmos de encriptacao para as varias fazes da ligacao. Os Clientes podem identificar-se atraves de PSK ou certificados x509. O Windows XP suporta nativamente IPSec mas nao e nada simples e intuitivo de configurares.

OpenVPN usa SSL ou TLS para encriptacao de dados, tal como uma ligacao https o faz.
O Windows nao suporta nativamente OpenVPN, teras que fazer download do software cliente para windows.

O Linux suporta tanto uma como outra solucao (para kernels inferiores a 2.6, poderas ter algumas complicacoes).
Em ambos, teras sempre qe instalar o software necessario.

Pessoalmente, acho que poderias comecar com OpenVPN pois considero mais simples e facil de configurar.

E o OpenSWAN ? Tens alguma experiência nisso?
 
OpenSWAN nao e mais que um software que te permite configurar IPSec de forma mais "simples".
Usei OpenSWAN quando criei um servidor de IPSec over L2TP. (usando openswan e xl2tpd)
Esse software e bastante poderoso. Tens muitos tutorias na pagina deles para variados tipos de configuracoes.

Usualmente as distros teem pacotes nos repositorios para instalacao, o que evita andares a compilar tudo a mao.
 
OpenSWAN nao e mais que um software que te permite configurar IPSec de forma mais "simples".
Usei OpenSWAN quando criei um servidor de IPSec over L2TP. (usando openswan e xl2tpd)
Esse software e bastante poderoso. Tens muitos tutorias na pagina deles para variados tipos de configuracoes.

Usualmente as distros teem pacotes nos repositorios para instalacao, o que evita andares a compilar tudo a mao.

Mesmo assim aconselharias o OpenVPN em vez do OpenSwan?
 
Sim, acho mais simples e facil de usar.
Mas nada como experimentares.

IPSec continua a ser o protocolo de eleicao para ligacoes VPN.
E bastante seguro e fiavel.

No entanto, as solucoes VPN SSL/TLS based comecam a ganhar cota de mercado.
Estao a ser cada vez mais uma excelente alternativa.
 
Back
Topo