VPN Tüneli - SSH Tüneli


12

Tünel, VPN tüneli ve SSH tüneli arasındaki fark nedir? Wikipedia'ya göre, "tünel açma":

Tünel oluşturma genellikle OSI veya TCP / IP gibi katmanlı bir protokol modeliyle zıttır. Dağıtım protokolü genellikle (her zaman değil) modelde faydalı yük protokolünden daha yüksek bir seviyede veya aynı seviyede çalışır.

Ama bu benim için pek bir şey ifade etmiyor. TCP gibi bir yükü taşımak için HTTP gibi bir tünel kullanılıyor mu?

Sanırım tüm bu "tünel terminolojisi" birkaç pratik (gerçek hayat) örnekle mantıklı olurdu.

Yanıtlar:


7

Bir SSH tüneli (çoğunlukla çorap proxy'si olarak kullanılır) yalnızca TCP paketleri için çalışır, çünkü bir VPN ( OpenVPNveya gibi PPTP) UDP paketleriyle de çalışabilir.

Web'de gezinmek yalnızca TCP'dir, ancak çoğu oyun UDP'yi de kullanır. Ayrıca, bir VPN kullanıyorsanız, her uygulamayı VPN'yi kullanacak şekilde yapılandırmanız gerekmez (işletim sisteminiz bunu yapacağından), ancak çorap proxy'si (SSH tüneli için) bazı yapılandırmalar gerektirir.

Uygulamanız bu protokolleri desteklemiyorsa, uygulamaları o proxy sunucuyu kullanmaya zorlamak için ProxyCap gibi bir şey kullanılabilir.


9

VPN ile bilgisayarınız başka bir ağın parçası olur. Bilgisayarınız ile hedef ağ arasındaki tüm trafik şifrelenir. Hedef ağdaki tüm bilgisayarlara doğrudan bilgisayarınızdan erişebilirsiniz.

Ssh ile başka bir ana bilgisayara bağlanırsınız, ancak sunucu ağının bir parçası olmazsınız.

Bir benzetme. Bir tartışma olduğunu düşünün ama orada değilsiniz. Bir telefon var. Tartışmanın yer aldığı odayı çağırıyorsunuz. Uzak odadaki telefon hoparlörlü bir telefonsa, sesiniz herkes tarafından duyulabilir ve herkes sizinle doğrudan konuşabilir. Bu vpn'dir, çünkü tüm pratik amaçlar için neredeyse mevcutsunuzdur.

Telefon hoparlörlü telefon özelliğine sahip değilse, mesajları her seferinde yalnızca bir kişiyle konuşabilirsiniz. Bu ssh benzetmesi.


Teşekkürler @David - VPN ve SSH arasındaki fark bu, ama bu tünelleme olayı ne olacak?
pnongrata

1
SSH tüneli yalnızca TCP bağlantılarını iletir. Bir VPN, IP paketlerini veya ağ çerçevelerini iletir.
süper kullanıcı

3

SSH tüneli yalnızca TCP bağlantılarını iletir. Bir VPN, IP paketlerini veya ağ çerçevelerini iletir. Bir IP paket yönlendirme VPN'si, IP alt ağlarını (tüm IP tabanlı protokollerle) bağlayabilir ve bir ağ çerçeve yönlendirme (köprülü) VPN bağlanabilir, böylece katılımcılar aynı Ethernet'te görünür.

Benzer şekilde şifrelenirse, VPN ile SSH tüneli arasında güvenlik açısından önemli bir fark yoktur.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.