﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>运维部落 &#187; openvpn</title>
	<atom:link href="http://help.vps12.com/tag/openvpn/feed" rel="self" type="application/rss+xml" />
	<link>https://help.vps12.com</link>
	<description>分享服务器运维及实践解决方案</description>
	<lastBuildDate>Sat, 25 Jan 2025 07:14:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>PPTP和L2TP/IPSec的区别</title>
		<link>https://help.vps12.com/1462.html</link>
		<comments>https://help.vps12.com/1462.html#comments</comments>
		<pubDate>Wed, 25 Nov 2015 18:09:43 +0000</pubDate>
		<dc:creator>vps12.com</dc:creator>
				<category><![CDATA[代理加速]]></category>
		<category><![CDATA[网络产品]]></category>
		<category><![CDATA[解决方案]]></category>
		<category><![CDATA[l2tp]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[vps12.com]]></category>

		<guid isPermaLink="false">http://help.vps12.com/?p=1462</guid>
		<description><![CDATA[选择远程访问VPN协议 PPTP和L2TP/IPSec的区别主要有： PPTP使用MPPE进行加密，L2TP/IPSec和IPSec隧道模式使用IPSec ESP进行加密。 PPTP加密在PPP身份验证通过后处理连接时开始，因此，身份验证过程没有被MPPE加密。L2TP/IPSec会先进行安全协商再进行身份验证，并对PPP身份验证数据包进行加密，因此L2TP/IPSec比PPTP提供了更高的安全性。 PPTP使用MMPE和RC4，而L2TP/IPSec使用DES或3DES； PPTP和L2TP/IPSec均要求用户使用基于PPP的身份验证协议进行身份验证； L2TP/IPSec还要求使用计算机证书进行计算机验证。因此，L2TP/IPSec提供了更强壮的身份验证过程。但是，带来的不便之处是L2TP/IPSec需要公共密钥基础服务（PKI）或预共享的连接密钥，而PPTP则无需PKI。 IPSec ESP要求基于数据包的数据源验证和数据完整性验证，另外，IPSec ESP提供了中继保护，这防止了数据包的重现攻击；而PPTP没有提供这些保护。 IPSec ESP和PPTP（通过使用MPPE）提供了基于每个数据包的加密。 你可以将基于PPTP的VPN服务器部署在NAT网关后，但是不建议将基于L2TP/IPSec、IPSec的VPN服务器部署在NAT网关后。 L2TP/IPSec比PPTP更耗费CPU性能。 在选择VPN协议时，你应考虑以下几点： 是否存在公共密钥基础服务（PKI），如果不存在则选择PPTP；强烈建议不要在商用网络中通过预共享的连接密钥来使用L2TP，这样会极大的降低L2TP的安全性； 如果要求最高的安全级别，选择L2TP/IPSec； 只有在特别需要时才使用IPSec隧道模式； 如果企业安全策略要求DES或3DES，则使用L2TP/IPSec； 如果使用IPSec导致CPU负荷过重，使用PPTP； 如果VPN服务器部署在NAT网关后，选择PPTP； 部署PPTP比部署IPSec更为简单。]]></description>
		<wfw:commentRss>https://help.vps12.com/1462.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
