Qual è la differenza tra i profili di configurazione di Personal VPN vs VPN?

10

Ho notato che il menu VPN nel menu delle impostazioni dell'iPhone ha due diversi tipi di connessioni VPN e ne sono turbato. Sono visualizzati due diversi tipi di connessioni VPN, profili Personal VPN e un tipo per i profili Configurazione VPN . Dopo aver cercato per un po ', non sono stato in grado di scoprire la differenza tra i due.


(iPhone 5, iOS 8.3) I due diversi tipi hanno diversi tipi di crittografia ? Diversi tipi di connessioni?

Si dovrebbe preferire l'una rispetto all'altra?

Qualsiasi chiarimento sarebbe apprezzato. Grazie.

EDIT: Dopo aver reinstallato il profilo, mi sono reso conto che la configurazione di Personal VPN non è firmata come la normale configurazione VPN.

EDIT # 2: Spesso quando utilizzo la normale connessione di configurazione VPN, viene rilevato dal wifi a cui sono connesso come proxy e ricevo messaggi di avviso a causa di esso. Se questo è rilevante, spero che sia stato di aiuto.

    
posta Shaun Loftin 10.04.2015 - 01:30
fonte

3 risposte

9

In breve, no. Entrambe sono istanze di profili di configurazioni VPN.

Per impostazione predefinita, il riquadro "Configurazioni VPN" dovrebbe essere l'unico esistente se si installa un profilo di configurazione VPN con i protocolli supportati in modo nativo (PPTP, L2TP / IPSEC).

L'opzione "Personal VPN" viene visualizzata solo dopo l'installazione di determinati software, ad esempio VPN gratuita illimitata di Betternet , che richiede di distribuire il profilo di configurazione sotto forma di" profilo del pannello delle preferenze "anziché distribuirlo dal web, ad esempio, o tramite la configurazione manuale. Inoltre, l'autenticazione comporta uno scambio di certificati:

Dettagli:

Apparentemente,èun'implementazionedi Network Extended Framework API:

The Network Extension framework (NetworkExtension.framework) provides support for configuring and controlling Virtual Private Network (VPN) tunnels. Use this framework to create VPN configurations. You can then start VPN tunnels manually or supply on-demand rules to start the VPN tunnel in response to specific events.

Non sono uno sviluppatore, ma avendo letto la documentazione e sfogliato le alcune discussioni sullo Stack Overflow su di esso , è fondamentalmente un plug-in che consente all'utente di gestire un protocollo VPN altrimenti non supportato (IKEv2), e per farlo all'interno del pannello delle preferenze di iOS VPN nativo.

Do the two different types have different types of encryption?

Al valore nominale, no. Se stiamo confrontando i protocolli, sì. La crittografia dipende dal protocollo che stai utilizzando e dal provider VPN. Ad eccezione di PPTP, de-facto standard è AES a 256 bit per il trasferimento. IKEv2 supporta e implementa questo.

Different types of connections?

In questo senso, sì.

Sidenote: utilizzo un'applicazione di terze parti che supporta OpenVPN per connettersi al mio provider VPN (iPhone 6, con iOS 8.3), come consigliato da loro. Il profilo di configurazione viene visualizzato come previsto, nel riquadro "Configurazioni VPN" predefinito.

La mia opinione personale sarebbe quella di evitare tutti i servizi VPN gratuiti a meno che non stiate implementando il vostro. Uso l'accesso Internet privato, sia su OS X che iOS, e lo consiglio vivamente.

    
risposta data 14.04.2015 - 06:40
fonte
6

La sezione VPN personale contiene i profili VPN aggiunti dalle applicazioni che utilizzano NetworkExtension.framework. Si tratta di VPN IPSEC tradizionali che possono utilizzare IKEv1 o IKEv2 per lo scambio di chiavi.

I metodi di autenticazione supportati sono PSK (Pre-Shared Key) nel caso di IKEv1, o certificati X.509 sia per IKEv1 che per IKEv2. La sicurezza è uguale a (o superiore a, nel caso di PPTP), ciò che si trova nelle configurazioni VPN nella sezione "Configurazione VPN".

Le VPN IPSEC non devono essere confuse con le VPN SSL. NetworkExtensions.framework Le VPN sono VPN IPSEC. La maggior parte dei prodotti VPN commerciali deve supportare sia IPSEC che VPN SSL.

Nel mondo Open Source, OpenVPN è una VPN SSL, mentre la famiglia di software SWAN (Strongswan, Libreswan, ecc.) supporta IPSEC VPN.

Ci sono vantaggi e svantaggi per ogni tipo di VPN che non è nel campo di applicazione per una discussione come questa. Puoi controllare Wikipedia per maggiori dettagli se sei interessato.

    
risposta data 13.06.2015 - 01:27
fonte
-1

Per suddividerlo in modo più semplice: pensa al proxy rispetto alla VPN reale. Notate quando IPSec e IKev2 sono usati e quando non lo sono,

    
risposta data 27.03.2018 - 23:38
fonte

Leggi altre domande sui tag