โปรไฟล์ VPN ส่วนตัวกับการกำหนดค่า VPN แตกต่างกันอย่างไร


14

ฉันสังเกตเห็นว่าเมนู VPN ในเมนูการตั้งค่า iPhone มีการเชื่อมต่อ VPN สองประเภทที่แตกต่างกันและฉันก็กังวลใจ แสดงการเชื่อมต่อ VPN สองประเภทที่แตกต่างกันโปรไฟล์VPN ส่วนตัวและประเภทสำหรับโปรไฟล์การกำหนดค่า VPN หลังจากค้นหาไปซักพักแล้วฉันไม่สามารถหาความแตกต่างระหว่างทั้งสองได้


ภาพหน้าจอของ iPhone
(iPhone 5, iOS 8.3)
ประเภทที่แตกต่างกันสองประเภทมีการเข้ารหัสประเภทต่าง ๆหรือไม่ การเชื่อมต่อประเภทต่าง ๆ ?

หนึ่งควรเป็นที่ต้องการมากกว่าที่อื่น ๆ ?

การชี้แจงใด ๆ จะได้รับการชื่นชม ขอบคุณ.


แก้ไข:หลังจากติดตั้งโปรไฟล์ฉันรู้ว่าการกำหนดค่า VPN ส่วนบุคคลไม่ได้ลงนามเหมือนการกำหนดค่า VPN ปกติ

แก้ไข # 2:บ่อยครั้งเมื่อฉันใช้การเชื่อมต่อการกำหนดค่า VPN ปกติมันจะตรวจพบโดย wifi ที่ฉันเชื่อมต่อเป็นพร็อกซีและฉันได้รับข้อความเตือนเนื่องจากมัน หากสิ่งนี้เกี่ยวข้องฉันหวังว่ามันจะช่วยได้

คำตอบ:


10

ในระยะสั้นไม่มี ทั้งสองเป็นอินสแตนซ์ของโปรไฟล์การกำหนดค่า VPN

ตามค่าเริ่มต้นบานหน้าต่าง“ การกำหนดค่า VPN” ควรเป็นอันเดียวที่มีอยู่หากคุณกำลังติดตั้งโปรไฟล์กำหนดค่า VPN ภายใต้โปรโตคอลที่ได้รับการสนับสนุน (PPTP, L2TP / IPSEC)

ตัวเลือก“ ส่วนตัว VPN” จะปรากฏขึ้นหลังจากติดตั้งซอฟต์แวร์บางตัวเท่านั้นเช่นUnlimited Free VPN by Betternetซึ่งต้องการให้คุณปรับใช้โปรไฟล์การกำหนดค่าในรูปแบบของ“ โปรไฟล์บานหน้าต่างการตั้งค่า” แทนที่จะปรับใช้ทั้งจากเว็บ หรือผ่านการกำหนดค่าด้วยตนเอง นอกจากนี้การรับรองความถูกต้องเกี่ยวข้องกับการแลกเปลี่ยนใบรับรอง:

ป้อนคำอธิบายรูปภาพที่นี่

รายละเอียด :

เห็นได้ชัดว่าเป็นการใช้งานNetwork Extended Framework API:

เฟรมเวิร์กส่วนขยายเครือข่าย (NetworkExtension.framework) ให้การสนับสนุนสำหรับการกำหนดค่าและควบคุมอุโมงค์เครือข่ายส่วนตัวเสมือน (VPN) ใช้เฟรมเวิร์กนี้เพื่อสร้างการกำหนดค่า VPN จากนั้นคุณสามารถเริ่ม VPN Tunnels ด้วยตนเองหรือจัดหากฎตามความต้องการเพื่อเริ่มทันเนล VPN เพื่อตอบสนองต่อเหตุการณ์เฉพาะ

ฉันไม่ใช่นักพัฒนา แต่เมื่ออ่านเอกสารและเรียกดูการสนทนา Stack Overflow สองสามครั้งโดยทั่วไปแล้วมันเป็นปลั๊กอินที่อนุญาตให้ผู้ใช้จัดการโปรโตคอล VPN ที่ไม่รองรับ (IKEv2) และทำเช่นนั้นภายใน บานหน้าต่างการตั้งค่า iOS VPN ดั้งเดิม

ประเภทที่แตกต่างกันสองประเภทมีการเข้ารหัสประเภทต่าง ๆ หรือไม่

ที่ใบหน้ามูลค่าไม่มี หากเรากำลังเปรียบเทียบโปรโตคอลใช่ การเข้ารหัสขึ้นอยู่กับโปรโตคอลที่คุณใช้และผู้ให้บริการ VPN ด้วยข้อยกเว้นของ PPTP มาตรฐานความเป็นจริงคือ 256 บิต AES สำหรับการถ่ายโอน IKEv2 สนับสนุนและดำเนินการนี้

การเชื่อมต่อประเภทต่าง ๆ ?

ในแง่นี้ใช่

Sidenote:ฉันใช้แอปพลิเคชันบุคคลที่สามที่สนับสนุน OpenVPN เพื่อเชื่อมต่อกับผู้ให้บริการ VPN ของฉัน (iPhone 6, ใช้ iOS 8.3) - ตามที่พวกเขาแนะนำ โปรไฟล์กำหนดค่าปรากฏขึ้นตามที่คาดไว้ภายใต้บานหน้าต่าง "การกำหนดค่า VPN" เริ่มต้น

ความคิดเห็นส่วนตัวของฉันคือหลีกเลี่ยงบริการ VPN ฟรีทั้งหมดเว้นแต่คุณจะเปิดตัวเอง ฉันใช้การเข้าถึงอินเทอร์เน็ตส่วนตัวทั้งบน OS X และ iOS และขอแนะนำอย่างยิ่ง


ไม่เป็นเช่นนั้นเพราะถ้าคุณพยายามติดตั้ง VPN โดยใช้แอพอย่าง Yandex มันยังคงมาในส่วนของการกำหนดค่า VPN ที่ไม่ได้อยู่ใน VPN ส่วนตัว
Mrug

8

ส่วน VPN ส่วนตัวประกอบด้วยโปรไฟล์ VPN ที่เพิ่มโดยแอปพลิเคชันที่ใช้ NetworkExtension.framework เหล่านี้คือ IPSec VPN แบบดั้งเดิมที่สามารถใช้ IKEv1 หรือ IKEv2 สำหรับการแลกเปลี่ยนคีย์

วิธีการรับรองความถูกต้องที่รองรับคือ PSK (คีย์ที่แชร์ล่วงหน้า) ในกรณีของ IKEv1 หรือใบรับรอง X.509 สำหรับทั้ง IKEv1 และ IKEv2 ความปลอดภัยเท่ากับ (หรือมากกว่าในกรณีของ PPTP) สิ่งที่คุณพบในการกำหนดค่า VPN ในส่วน "การกำหนดค่า VPN"

IPSec VPN ไม่ควรสับสนกับ SSL VPN NetworkExtensions.framework VPNs เป็น IPSEC VPN ผลิตภัณฑ์ VPN เชิงพาณิชย์ส่วนใหญ่ควรรองรับทั้ง IPSEC และ SSL VPN

ในโลกของโอเพ่นซอร์ส OpenVPN เป็น SSL VPN ในขณะที่ตระกูลซอฟต์แวร์ SWAN (Strongswan, Libreswan และอื่น ๆ ) รองรับ IPSEC VPN

มีข้อดีและข้อเสียของ VPN แต่ละประเภทที่ไม่อยู่ในขอบเขตการสนทนาเช่นนี้ คุณสามารถตรวจสอบ Wikipedia สำหรับรายละเอียดเพิ่มเติมหากคุณสนใจ


0

VPN ส่วนตัว (ส่วน:“ PERSONAL VPN”)

ปพลิเคชันเหล่านี้ใช้ iOS ในตัวการใช้งาน VPN Tunneling Protocol ( IPSec, IKEv2ฯลฯ .. )

ผู้พัฒนาแอพประเภทนี้ติดตั้งโครงสร้างพื้นฐานฝั่งเซิร์ฟเวอร์สำหรับโปรโตคอล VPN โดยเฉพาะและออกแบบแอพ iOS เพื่อกำหนดค่าที่จำเป็นสำหรับการเชื่อมต่อกับโครงสร้างพื้นฐาน การกำหนดค่านี้จะถูกเลือกโดย iOS และระบบจะรับผิดชอบในการเชื่อมต่อและจัดการการเชื่อมต่อ VPN

VPN ที่ไม่ใช่ส่วนตัว (ส่วน:“ การกำหนดค่า VPN”)

แอพเหล่านี้มีการใช้งานอุโมงค์ VPN (กำหนดเอง) ของตนเอง อาจเป็นการใช้งานโปรโตคอล VPN ที่รู้จักกันดี (เช่นOpenVPN) หรือการปรับใช้โปรโตคอล VPN ที่กำหนดเองแบบกำหนดเอง

นักพัฒนาแอพประเภทนี้สร้างแอปพลิเคชั่นพิเศษขึ้นมา ระบบเปิดใช้ส่วนขยาย หลังจากนั้นส่วนขยายจะรับการกำหนดค่าจากการตั้งค่าส่วนขยายเครือข่ายและรับผิดชอบในการเชื่อมต่อและจัดการการเชื่อมต่อ VPN

การกำหนดค่าของแอพเหล่านี้ตกอยู่ในส่วนกำหนดค่า VPN ของแผงการตั้งค่า VPN

เนื่องจากแอปเหล่านี้มีส่วนขยายแอปพลิเคชันของตนเองเพื่อรับส่งข้อมูลของผู้ใช้ทันเนลจึงสามารถใช้งานคุณสมบัติบางอย่างได้ที่นี่ ตัวอย่างเช่นแอปสามารถกรองเนื้อหาป้องกันไม่ให้โหลดทรัพยากรมัลแวร์หรือสนับสนุน Kill Switch

VPN ที่ไม่ใช่ส่วนบุคคลจะเรียกว่าองค์กร VPN บางทีนี่ก็หมายความว่าเฉพาะส่วนของ BTB เท่านั้นที่ต้องการคุณสมบัติเหล่านี้ อย่างไรก็ตามเราในฐานะผู้ใช้ยังต้องการสิ่งนี้! โชคดีที่แอพ VPN จำนวนมากที่มีอยู่ใน App Store ให้Enterprise VPNฟังก์ชั่นการใช้งานที่ดีในทุกวันนี้


-1

หากต้องการทำลายมันให้กับคุณมากขึ้นเพียงคิดว่า proxy กับ VPN จริง สังเกตว่าเมื่อใช้ IPSec และ IKev2 และไม่เป็นเช่นนั้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.