Apa perbedaan antara profil Konfigurasi VPN Pribadi vs VPN?

14

Saya perhatikan bahwa menu VPN di menu pengaturan iPhone memiliki dua jenis koneksi VPN yang berbeda dan saya merasa terganggu karenanya. Ada dua jenis koneksi VPN yang ditampilkan, profil VPN Pribadi dan jenis untuk profil Konfigurasi VPN . Setelah mencari sebentar, saya belum bisa menemukan perbedaan antara keduanya.


Tangkapan Layar iPhone
(iPhone 5, iOS 8.3)
Apakah kedua tipe berbeda memiliki tipe enkripsi yang berbeda ? Berbagai jenis koneksi?

Haruskah yang satu lebih disukai daripada yang lain?

Klarifikasi apa pun akan dihargai. Terima kasih.


EDIT: Setelah menginstal ulang profil, saya menyadari bahwa konfigurasi VPN Pribadi tidak ditandatangani seperti konfigurasi VPN biasa.

EDIT # 2: Sering kali ketika saya menggunakan koneksi konfigurasi VPN normal, itu terdeteksi oleh wifi saya terhubung sebagai proxy dan saya menerima pesan peringatan karenanya. Jika ini relevan saya harap ini membantu.

Shaun Loftin
sumber

Jawaban:

10

Singkatnya, tidak. Keduanya adalah contoh profil konfigurasi VPN.

Secara default, panel "Konfigurasi VPN" harus menjadi satu-satunya yang ada jika Anda menginstal profil konfigurasi VPN di bawah protokol yang didukung secara asli (PPTP, L2TP / IPSEC).

Opsi "Personal VPN" hanya muncul setelah menginstal perangkat lunak tertentu, seperti VPN Gratis Tanpa Batas oleh Betternet , yang mengharuskan Anda menggunakan profil konfigurasi dalam bentuk "profil panel preferensi" daripada menyebarkannya baik dari web, katakanlah, atau melalui konfigurasi manual. Selain itu, otentikasi melibatkan pertukaran sertifikat:

masukkan deskripsi gambar di sini

Detail :

Rupanya, ini merupakan implementasi dari API Extended Network Framework :

Kerangka Kerja Ekstensi Jaringan (NetworkExtension.framework) menyediakan dukungan untuk mengonfigurasi dan mengendalikan terowongan Virtual Private Network (VPN). Gunakan kerangka kerja ini untuk membuat konfigurasi VPN. Anda kemudian dapat memulai terowongan VPN secara manual atau memasok aturan berdasarkan permintaan untuk memulai terowongan VPN sebagai respons terhadap peristiwa tertentu.

Saya bukan pengembang, tetapi setelah membaca dokumentasi dan melihat-lihat beberapa diskusi Stack Overflow , saya pada dasarnya adalah plug-in yang memungkinkan pengguna untuk mengelola protokol VPN yang tidak didukung (IKEv2), dan melakukannya di dalam panel preferensi iOS VPN asli.

Apakah kedua tipe berbeda memiliki tipe enkripsi yang berbeda?

Pada nilai nominal, tidak. Jika kita membandingkan protokol, ya. Enkripsi tergantung pada protokol yang Anda gunakan dan penyedia VPN. Dengan pengecualian PPTP, standar de-facto adalah 256-bit AES untuk transfer. IKEv2 mendukung dan mengimplementasikan ini.

Berbagai jenis koneksi?

Dalam hal ini, ya.

Sidenote: Saya menggunakan aplikasi pihak ketiga yang mendukung OpenVPN untuk terhubung ke penyedia VPN saya (iPhone 6, menjalankan iOS 8.3) - seperti yang disarankan oleh mereka. Profil konfigurasi muncul seperti yang diharapkan, di bawah panel "Konfigurasi VPN" default.

Pendapat pribadi saya adalah untuk menghindari semua layanan VPN gratis kecuali jika Anda meluncurkan layanan Anda sendiri. Saya menggunakan Private Internet Access, baik pada OS X dan iOS, dan sangat merekomendasikannya.

njboot
sumber
Tidak, ini bukan masalahnya karena jika Anda mencoba menginstal VPN menggunakan aplikasi seperti Yandex, ia masih ada di bagian Konfigurasi VPN bukan di VPN Pribadi.
Mrug
8

Bagian VPN Pribadi berisi profil VPN yang ditambahkan oleh aplikasi yang menggunakan NetworkExtension.framework. Ini adalah VPN IPSEC tradisional yang dapat menggunakan IKEv1 atau IKEv2 untuk pertukaran kunci.

Metode otentikasi yang didukung adalah PSK (Pre-Shared Key) dalam hal sertifikat IKEv1, atau X.509 untuk IKEv1 dan IKEv2. Keamanan sama dengan (atau lebih besar dari, dalam hal PPTP) apa yang Anda temukan dalam konfigurasi VPN di bagian "Konfigurasi VPN".

VPN IPSEC tidak boleh dikacaukan dengan VPN SSL. VPN NetworkExtensions.framework adalah IPSEC VPN. Sebagian besar produk VPN komersial harus mendukung IPSEC dan SSL VPN.

Di dunia Open Source, OpenVPN adalah SSL VPN, sedangkan keluarga perangkat lunak SWAN (Strongswan, Libreswan, dll) mendukung IPSEC VPN.

Ada kelebihan dan kekurangan untuk setiap jenis VPN yang tidak dalam ruang lingkup diskusi seperti ini. Anda dapat memeriksa Wikipedia untuk detail lebih lanjut jika Anda tertarik.

Chuck Wolber
sumber
0

VPN Pribadi (Bagian: "VPN PRIBADI")

Aplikasi ini memanfaatkan iOS built-in implementasi VPN protokol tunneling ( IPSec, IKEv2, dll ..).

Pengembang jenis aplikasi ini, menyiapkan infrastruktur sisi server untuk protokol VPN tertentu, dan merancang aplikasi iOS untuk menyediakan konfigurasi yang diperlukan untuk menghubungkan ke infrastruktur. Konfigurasi ini kemudian diambil oleh iOS dan sistem bertanggung jawab untuk menghubungkan dan mengelola konektivitas VPN.

VPN Non-Pribadi (Bagian: "KONFIGURASI VPN")

Aplikasi ini menyediakan implementasi terowongan VPN (kustom) sendiri. Ini dapat berupa implementasi protokol VPN yang terkenal (misalnya OpenVPN), atau implementasi kustom dari protokol VPN kustom.

Pengembang aplikasi jenis ini, membuat ekstensi aplikasi khusus. Sistem meluncurkan ekstensi. Setelah itu, ekstensi mengambil konfigurasi dari preferensi Network Extension, dan bertanggung jawab untuk menghubungkan dan mengelola konektivitas VPN.

Konfigurasi aplikasi ini termasuk dalam bagian KONFIGURASI VPN pada panel Pengaturan VPN.

Karena aplikasi ini memiliki ekstensi aplikasi sendiri untuk lalu lintas pengguna terowongan, beberapa fitur keren dapat diterapkan di sini. Misalnya, aplikasi dapat memfilter konten, mencegah sumber daya malware dimuat, atau mendukung Kill Switch.

VPN Non-Pribadi juga disebut Enterprise VPN . Mungkin, ini menyiratkan bahwa hanya segmen BTB yang membutuhkan fitur ini. Namun, kami, karena pengguna juga menginginkan ini! Fortunatelly, banyak aplikasi VPN yang tersedia di App Store menyediakan Enterprise VPNfungsi hari ini.

Mohsen
sumber
-1

Untuk menguraikannya untuk Anda lebih sederhana: pikirkan proxy vs VPN yang sebenarnya. Perhatikan kapan IPSec dan IKev2 digunakan dan saat tidak,

K Jax
sumber