VPN сравнение: OpenVPN, WireGuard, IPSec.

Поделиться
HTML-код
  • Опубликовано: 4 окт 2021
  • VPN (Virtual Private Network - виртуальная частная сеть) - это безопасное зашифрованное подключение пользователя к сети, с которым он может обходить локальные ограничения и сохранять конфиденциальность.
    OpenVPN
    openvpn.net/
    WireGuard
    www.wireguard.com/
    IPSec (strongSwan)
    www.strongswan.org/
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Буду очень благодарен за поддержку в виде чашечки ☕️:
    www.buymeacoffee.com/RomNero
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Предложениям пишите на: infotube@romnero.de
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Комментарии • 69

  • @aleksbotler5358
    @aleksbotler5358 2 года назад +17

    Мне кажется в современном мире стал важен ещё такой параметр как лёгкость/возможность блокировки протокола, легкость/возможность выяснения факта использования протокола.

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 года назад +3

      Доброго времени суток. Полность согласен 🙂👍

    • @user-sx3ji1eg5i
      @user-sx3ji1eg5i 2 года назад

      Безусловно.

    • @mikpuchinski725
      @mikpuchinski725 10 месяцев назад +1

      Полностью поддерживаю Ваше замечание.

  • @user-yx9cj6vw3q
    @user-yx9cj6vw3q 2 года назад

    Касательно опенвпн: на каком модуле ядра скорость мерял? там отличия от между модулем tun и ovpn-dco примерно в 8 раз (с 370 Mbit/s до 2950 Mbit/s)...

  • @erics8362
    @erics8362 2 года назад +2

    Где-то читал, что у Wireguard меньше возможностей по сравнению с OpenVPN, в частности отсутствует возможность передавать дополнительные маршруты клиенту. Это так?

  • @stnkubinka
    @stnkubinka 2 года назад +2

    IPSec VPN ещё существует в виде IKEv1 и IKEv2. Тоже различия в работе есть.

    • @LanskyLA
      @LanskyLA 10 месяцев назад

      IKEv1 старый, вроде сейчас не рекомендуют использовать если есть IKEv2 и он понимается.

  • @2medvedya
    @2medvedya 2 года назад +8

    Красавец! ИПзэк 😂👍

    • @titan-nic
      @titan-nic 7 месяцев назад

      Ради этого залез в комментарии :) ИПЗЭК :)
      Ип Зэкюрити :)

    • @alexander199740
      @alexander199740 4 месяца назад +1

      Он живет в Германии, и в Германии буква s читается как z

  • @IT-Software-mh5nb
    @IT-Software-mh5nb 2 года назад +1

    Доброго времени суток.
    Благодарю за информацию 🙂👍
    Очень интересное видео))

  • @blackfire7792
    @blackfire7792 10 месяцев назад

    А есть VPN где в бесплатной версии есть IP страны Кувейт? Не важно на какое устройство

  • @sabr1324
    @sabr1324 Год назад +1

    Интересно, а что видит провайдер, когда юзаешь впн? И какой для єтого впн лучше сего узать?

    • @RomNero
      @RomNero  Год назад

      Провайдер видит ip адрес одного сервера (vpn сервера). Какой выбрать сложно сказать. Я, после долго сравнения, выбрал nordvpn.
      Вот ещё ссылка на скидку ref.nordvpn.com/dcbQrrFDZhd

    • @sabr1324
      @sabr1324 Год назад

      @@RomNero Да вот тоже юзаю норд, но там выходит он использует гугловский днс, а я так понял, что днс провайдер видит те сайты, на которые я захожу...

    • @RomNero
      @RomNero  Год назад

      Мысли верные, но dns сервер видит так же только ip от vpn сервера.
      Таои ВСЕ пакеты/запросы сначала идут к vpn серверу. Там они расшифровуются и масуируются ip и отправляются по месту назначения.
      Посмотри ещё это видео ruclips.net/video/sPXr4HTttjE/видео.html
      Я там, кажется, рассказывал как это дело происходит.

    • @sabr1324
      @sabr1324 Год назад

      @@RomNero ок. Спасибо. Вообщем nordvpn можно юзать я так понял. И можете еще подсказать, что у Вас видит сайт, например по отслежке dns, тоже гугловские когда юзаете нордвпн?

  • @adamdark1200
    @adamdark1200 2 месяца назад

    Привет) Хорошего дня. Я знаю что ты все знаешь, потому что смотрю твои интереснейшие и познавательные видосы. Скижи мне пожалуйста - проблема у меня такая - подключаюсь к своему серваку с WG. Все отлично в инет выходит, айпишник меняется. Но вот в чем сложность - когда я подключаюсь к WG у меня отваливается внутреняя сеть. не пингуется ни роутер, ни NAS. Подскажи пожалуйста, что и куда вписать или поменять надо что бы я мог и ВПН пользоваться и своя домашняя сетка видна была. Спасибо и удачи! система Win10

    • @RomNero
      @RomNero  2 месяца назад

      Здесь нужно работать с Routing. Нужно указать какие сети через какой gateway должны идти.

  • @user-sx3ji1eg5i
    @user-sx3ji1eg5i 2 года назад +1

    Я просто отдыхаю на ваших видеороликах. Спасибо Вам большое.

  • @user-kw9zu7ku2n
    @user-kw9zu7ku2n Год назад

    IPSec в корпоративе используется не только для объединения сетей площадок, но и для удаленных клиентов, а с учетом того, что в десктопных ОС имеется встроенные клиенты, весьма удобен в работе, хотя часто используются и сторонние клиенты (зависит от сервера к которому происходит подключение и политики компании). Возможно, небольшие компании используют OpenVPN или WG сильно чаще. Существенным минусом вижу использование UDP в качестве транспорта на каналах с заметным значением потерь в приложениях, которые самостоятельно не контролируют доставку пакетов.

    • @RomNero
      @RomNero  Год назад

      Спасибо за комментарий.
      Но ведь для использования IPsec нужен статический ip. Не все клиенты имеют таковой.

    • @user-kw9zu7ku2n
      @user-kw9zu7ku2n Год назад

      @@RomNero нужен статический адрес набу, на который подключается удаленный клиент, а самому клиенту нет.
      Ну я не про это писал в своем комментарии, а про использование вообще. Самый главный критерий, имхо, после юзабельности и криптостойкости, будет транспорт, который используется при передаче пакетов, и уже потом производительность и т.д.

  • @angelinadiasamidze8717
    @angelinadiasamidze8717 Год назад +2

    vpn полезная вещь

  • @AlexanderArzner
    @AlexanderArzner 2 года назад

    Рекомендую присмотреться к Nebula Slack

    • @RomNero
      @RomNero  2 года назад

      Спасибо, посмотрю.

  • @hazartilirot1014
    @hazartilirot1014 2 года назад +2

    Тю, тут только бубнёж? Нужно брать 1Ггц роутер и смотреть, кто какую скорость выдаёт. Если я не ошибаюсь, OpenVPN - это однопотоковый процесс, он не умеет задействовать несколько процессов (может, конечно, что-то поменялось, ну, насколько я помню, в Асусах, только одно ядро использовалось и на AC-68U выдавало порядка 20Мбит (из 100). В микротике - там вообще нет поддержки OpenVPN, вроде сделано через жопу.

    • @RomNero
      @RomNero  2 года назад

      Для теста берётся один сервер и на нем тестируются все протоколы. Роутеры не самая лучшая идея. Не все одинаково заточены под использование того или иного vpn протокола

    • @oleg_kollegin
      @oleg_kollegin Год назад

      Микротик давно openvpn поддерживает. Раньше только TCP подключения использовал, с 7-й роутер ос стал поддерживать udp

  • @serg1567
    @serg1567 2 года назад +1

    Все протоколы хороши.

    • @RomNero
      @RomNero  2 года назад

      Согласен. Каждый протокол имеет свое назначение.

  • @antonmercer6203
    @antonmercer6203 Год назад

    Что безопаснее, open vpn или wareguard?

    • @RomNero
      @RomNero  Год назад

      Смотря что подразумевает безопасно... При правильной настройке - оба безопасны

    • @antonmercer6203
      @antonmercer6203 Год назад +1

      @@RomNero ну чтобы скрыться от федеральной службы беспридела

    • @RomNero
      @RomNero  Год назад

      Можно брать любое решение

    • @qMILSTORM
      @qMILSTORM Год назад

      @@antonmercer6203 У нас пока очень свободно и не берут 500 евро за факт скачивания через торрент , хотя неугодных блокируют также . А так SSH прокси самый простой способ.

    • @RomNero
      @RomNero  Год назад

      Я думаю, проблема не в торренте.

  • @user-lw8yl9lj7i
    @user-lw8yl9lj7i Год назад

    Айпи зэк видимо разработан для зоны😁

    • @RomNero
      @RomNero  Год назад

      Хахах 😄кликуха айпи

  • @darthdavlanas524
    @darthdavlanas524 2 года назад +2

    Айпи-зэк..... Вы хоть у гуглтранслейт спросите, как читается

    • @RomNero
      @RomNero  2 года назад +6

      Я не орфоепию здесь показываю. Я так привык называть, у меня в стране все так говорят.
      Если хочется блеснуть умом, то стоит писать по существу. От правильного произношения знания технологий не изменяются.

  • @antonmercer6203
    @antonmercer6203 Год назад

    для безопасности варгард не подходит?

    • @RomNero
      @RomNero  Год назад

      С какой целью его хочешь использовать? Как бы VPN решения и сделаны, что бы увеличить безопасность.

    • @antonmercer6203
      @antonmercer6203 Год назад +1

      Да что бы провайдер не видел мой айпишник и власть. Ведь Бутина предложила сажать за использование впн

    • @RomNero
      @RomNero  Год назад

      Wireguard это тоже VPN

    • @victorantonov969
      @victorantonov969 Год назад +1

      @@antonmercer6203 Таким как ты это не поможет! 🤣

  • @aleksbotler5358
    @aleksbotler5358 2 года назад +4

    Насчёт OpenVPN как лидера есть сомнения. В корпоративных применениях больше, наверное, используются другие виды ВПН.

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 года назад +1

      А какие используется? Если не секрет?)

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 года назад +1

      Просто Опен ВПН опенсорсный, и меня это очень привлекает)

    • @MuKeXa
      @MuKeXa 2 года назад +1

      @@IT-Software-mh5nb У нас на OpenVPN сидели, потом перешли на Forti. Печему так, не могу сказать. Не знаю...

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 года назад +1

      Интересно)

    • @stnkubinka
      @stnkubinka 2 года назад +1

      Да, у нас FortiVPN (SSL) внедрили, вместо OpenVPN. Купили МСЭ просто новый и мощный.

  • @user-tv4kh4pc7s
    @user-tv4kh4pc7s 9 месяцев назад

    Ipзэк

  • @AlexRuban...
    @AlexRuban... 2 года назад +1

    попахивает заказухой!!! в диз!

    • @RomNero
      @RomNero  2 года назад +1

      Нет, хочу разочаровать. Всё эти программы не коммерческие. Стоило бы изначально разобраться, а потом писать.

    • @AlexRuban...
      @AlexRuban... 2 года назад

      @@RomNero хорошо, по твоему OpenVPN лучше чем WireGuard? вот чушь, которую я увидел в ролике, немного соответственно не понял, нафига нагло лгать?

    • @RomNero
      @RomNero  2 года назад +1

      Я не говорил что хуже или лучше. В чем-то одна система подходит лучше, где-то - другая. Это было сравнение функций и возможностей. В чем ложь то? :/

    • @fedor_ado
      @fedor_ado 2 года назад +8

      Alex, ну ты и дурында ))) Спасибо, посмеялся.

    • @AlexRuban...
      @AlexRuban... 2 года назад +2

      @@fedor_ado спасибо, я тоже угарнул)))