外包派

当前位置: 主页 > 文档中心 > Linux 文档 >

三种VPN比较

时间:2011-11-25 15:00来源:未知 作者:外包派 点击:
1:*swan A:ipsec vpn的代表,默认端口tcp/udp 500 B:优点:加密强,对网络游戏什么的支持好(我们用不上) C:缺点:部署麻烦,配置麻烦,关键是他的nat-t,就是nat穿越功能需要打内核补丁,重

 1:*swan 

A:ipsec vpn的代表,默认端口tcp/udp 500 

B:优点:加密强,对网络游戏什么的支持好(我们用不上) 

C:缺点:部署麻烦,配置麻烦,关键是他的nat-t,就是nat穿越功能需要打内核补丁,重新编译内核才行,这事在肉鸡做不得,呵呵。具体的可以看上面的那个openswan的rar,讲的十分详细。大概的说说swan系列吧,最开始是freeswan,然后貌似在2004年停止开发了,衍生出openswan和strongswan两个分支,我看了一下,貌似openswan发展的不错,strongswan连个rpm包都没,当然,那是貌似。因为我不懂得code,说啥都得加貌似二字的,不过千万别小看scriptkid哦,因为你不知道什么时候他就在你的系统里用uid0在script,虽然我还是多次被别人B4,呵呵。绕回来……swan系列分两块,一个是用户空间程序,一个是内核空间程序。用户空间程序叫p什么来o来着,至于到底是p什么o,你装装就知道了,要不装,知道了也没啥意义。:)内核空间的包括模块和补丁,大概就那么回事。就是说,要做到nat-t,就需要用户空间程序,lkm和内核补丁,需要重新编译内核,这个我们在肉鸡没法做,drop之。还有他要用root运行。 

2:pptpd

A:pptp vpn的典型代表,默认端口tcp 1723 

B:优点:windows带了他的client,安装也方便,就几个rpm,配置也不难 

C:缺点:一拨进去他就会改缺省网关,很烦,要么拨进去自己route add/delete几下改改,一直别断开,看个网站犯得着那么麻烦吗 

3:openvpn

A:SSL VPN的典型代表,默认端口tcp/udp 1194 

B:优点:简单好装,一个rpm搞定,要压缩的话多一个lzo的rpm包。配置也是简单的很,就生成一个static.key,还可以chroot,并且可以以nobody运行,肉鸡的安全也是很重要的,保管不好就被抢了,不过chroot就没必要了,有兴趣的朋友可以自己搞搞:) ldd一下把要的东西都丢到一个地方然后加上配置文件就差不多了,再改改启动脚本。 

还有就是拨进VPN之后,他不会改你默认网关,免去了折腾的烦恼,我们可以把sf.net的地址加到静态路由去。 

在server那边只需要开一个udp or tcp端口就可以了,不怎么需要去动别人的iptables。 

貌似好象还有负载均衡什么的,这个和我们的目的差距有点大了,ignore之。 

C:缺点:除了要额外装一个client之外,相对我们的需求来说貌似没什么缺点了。 

(责任编辑:外包派)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
windows xpwww.386w.com 7k7k7www.7k7k7.cc 3366www.7415.com xinxiguawww.xinxigua.com 2012www.xwdy.com xinluobowww.xinluobo.com ghost xpwww.xiame.com win7www.jiasuba.com rmztwww.rmzt.com 33www.33w.com hao123.comwww.hao123.lu hao123www.hao123.my dywww.xwdy.com luobowww.xinluobo.com mfdyywww.mfdyy.com 56www.56zz.com k7k7www.k7k7.cc k7k7kwww.k7k7k.com xp