Proksi OpenVPN vs. SOCKS

12

Saya sudah mencoba mengatur koneksi yang aman di mana saya dapat menjelajah internet, dan sepertinya ada dua opsi, dan proxy SSH SOCKS atau OpenVPN (setidaknya, keduanya adalah apa yang saya temukan, tapi saya tentu tidak ahli.)

proksi SSH SOCKS sangat mudah diatur - secara harfiah adil ssh -D {port} -i {key} user@host.

Pertanyaan saya adalah - apa kelebihan OpenVPN dibandingkan proxy SSH SOCKs? Sepertinya seperti sebuah sakit untuk mengatur dibandingkan dengan proxy SOCKS. Apakah OpenVPN lebih cepat? Apakah lebih aman? (Saya rasa tidak, setidaknya menurut posting ini )

kalaracey
sumber

Jawaban:

14

Terowongan SOCKS yang disediakan oleh SSH memungkinkan penerusan koneksi TCP keluar, dan tidak ada yang lain. Di sisi lain, OpenVPN adalah benar Layer 2/3 VPN, dan dengan demikian dapat mengangkut segala jenis paket IP. Ini membuatnya berguna untuk hampir semua jenis aplikasi jaringan, termasuk yang menggunakan UDP. Ini juga berarti komputer Anda memiliki alamat IP yang sebenarnya, yang memungkinkan host lain terhubung ke Anda. Anda juga tidak terbatas pada aplikasi dengan dukungan SOCKS bawaan.

Namun, sebagian besar manfaat VPN sejati tidak diperlukan hanya untuk penelusuran web; mereka lebih berguna ketika tujuan Anda adalah mis. memiliki koneksi aman permanen antara dua jaringan pribadi di lokasi yang berbeda.

Namun, bagian terakhir tentang tidak memerlukan dukungan SOCKS dalam aplikasi sebenarnya penting untuk penelusuran web juga. Sementara browser itu sendiri akan menghormati pengaturan server SOCKS, plugin (mis. Flash) mungkin tidak. Ini berarti bahwa lalu lintas yang dilakukan oleh plugin dapat langsung masuk ke Internet.

Ada beberapa cara untuk memaksa aplikasi melalui SOCKS dengan mulus (termasuk plugin browser). Anda dapat mencoba perangkat lunak tun2socks saya , meskipun itu memerlukan upaya untuk mengatur. Jika berhasil, itu akan membuat semuanya melalui SOCKS, dan Anda harus menonaktifkan konfigurasi SOCKS yang ada dalam aplikasi itu sendiri.

Ambroz Bizjak
sumber
1
+1 Itu menjelaskan mengapa saya tidak bisa melihat situs web The Daily Show ketika saya terhubung ke server Amazon saya yang berbasis di AS melalui Squid, tetapi saya bisa melalui VPN. Saya bertanya-tanya mengapa itu terjadi, karena saya masih mendapatkan alamat IP jarak jauh yang sama ketika saya pergi ke WhatIsMyIP.
paradroid