Miktorik akú VPN zvoliť ?

Miktorik akú VPN zvoliť ?

Jaký zvolit typ tunelu?

 
 

MikroTik podporuje mnoho druhů tunelů, jaký tedy vybrat? Zde je srovnání základních parametrů tunelů:

 

L2TP_IPSec

Bezpečný

Certifikát

Android

iOS

Windows

Linux

PPTP

ne

ne

ano

ne

ano

ne

SSTP

ano

ano

ne

ne

ano

ne

L2TP/IPSec

ano

ne

ano

ne

ano

ano

IKE v2

ano

ano

ano

ano

ano

ano

OpenVPN

ano

ano

ano*

ano*

ano*

ano*

WireGuard

ano

ne

ano*

ano*

ano*

ano

 

*je potřeba naistalovat aplikaci, která je zcela zdarma ke stažení.

 

V současnosti je nejlepší volbou tunel WireGuard, který je rychlý, bezpečný a jednoduchý na nastavení. Velkou předností je podpora napříč všemi platformami.

Mezi další oblíbené tunely patří OpenVPN, který má také podporu ve všech systémech a lze použít silné šifrování. MikroTik v7 navíc podporuje přenos na protokolu UDP, což umožňuje i relativně velkou přenosovou rychlost. Může také běžet na portu 443 a snadno tak projde i přes různé hotelové firewally.

VPN IKEv2 je velmi bezpečný tunel, který se těší také velké podpoře v systémech, nicméně je složitější na konfiguraci a mívá problém s NATem.

 
         
         

WireGuard
+ silné šifrování
+ snadné nastavení
+ velmi rychlý
+ široká podpora
různých OS
+ pouze 4000 řádků
kódu (OpenVPN jich
má 600 000)
- nutná instalace aplikace

 

OpenVPN
+ výchozí port lze definovat
+ podporuje UDP i TCP
+ silné šifrování aes 256
+ široká podpora
různých OS
- MikroTik v6 podpora
pouze TCP
- nutná instalace aplikace
- nutný certifikát + ověření

 

IKEv2
+ silné šifrování
+ široká podpora různých OS
+ provoz na UDP
- někdy problém s NATem
- složitější nastavení

 

Marek Mihók