Diferença entre OpenVPN e PPTP

OpenVPN vs PPTP
 

A diferença entre o OpenVPN e o PPTP é muito importante para conhecer o tópico quando se trata de redes privadas virtuais. As redes privadas virtuais (VPN) são uma técnica usada para expandir uma rede privada em uma rede pública como a Internet. Várias técnicas foram implementadas para criar VPN e o OpenVPN e o PPTP são esses métodos. PPTP, que significa Protocolo de encapsulamento ponto a ponto, foi introduzido pela Microsoft e estava disponível desde o Windows 95. O OpenVPN, por outro lado, é uma solução de software de código aberto que foi introduzida em 2001. O PPTP e o OpenVPN estão disponíveis em várias plataformas, de PCs a roteadores nos mais usados. sistemas operacionais, mas ambos têm suas próprias vantagens e desvantagens.

O que é o OpenVPN?

O OpenVPN é um software que pode ser usado para criar redes privadas virtuais (VPN). A implementação é de código aberto e é liberada sob a licença GNU GPL. A primeira versão foi lançada em 2001 e já se desenvolveu em grande capacidade. O software é suportado em várias plataformas, incluindo Windows, Linux, Mac OS X e até FreeBSD. Não apenas em computadores pessoais e servidores, mas também em dispositivos incorporados executando firmware como open-WRT, DD-WRT e tomate OpenVPN é suportado. Atualmente, existem implementações para plataformas móveis, como iOS e Android. O aplicativo corresponde à arquitetura do servidor cliente, onde um é configurado como servidor e um ou vários são configurados como clientes para se conectar ao servidor OpenVPN. Até roteadores podem ser configurados como clientes ou servidores.

Uma grande vantagem do OpenVPN é sua segurança de alto nível. Ele usa a biblioteca OpenSSL para fornecer técnicas de segurança, como criptografia e autenticação, ao mesmo tempo em que permite muitos algoritmos criptográficos, como AES, DES triplo, RC5 e Blowfish. Outra vantagem especial é a capacidade de trabalhar através de servidores proxy (NAT) e de proxy, enquanto também é capaz de ignorar firewalls. O serviço executa o padrão na porta 1194, mas pode ser alterado pelo usuário, se necessário. O TCP e o UDP são suportados como protocolo da camada de transporte e, se necessário, o Internet Protocol versão 6 também é suportado. Se necessário, a compactação LZO pode ser usada para compactar o fluxo. Atualmente, esta é a implementação de VPN mais usada em computadores e em dispositivos incorporados.

O que é PPTP?

O protocolo de encapsulamento ponto a ponto também é um método que pode ser usado para criar VPN. Este protocolo foi publicado por um consórcio da Microsoft e, inicialmente, foi usado para criar VPN em redes dial-up do Windows. O protocolo em si não define nenhum procedimento de criptografia e autenticação, mas a segurança depende do encapsulamento do protocolo ponto a ponto. A Microsoft usa o MPPE (Protocolo de criptografia ponto a ponto da Microsoft) no MS-CHAP (Protocolo de autenticação de handshake de desafio da Microsoft) para fornecer segurança. Muitas plataformas, incluindo o Windows, possuem o recurso PPTP embutido no sistema, permitindo que o usuário use o serviço com um esforço mínimo de configuração, apenas usando um nome de usuário, senha e nome de servidor. No Windows 95, o Windows possui suporte embutido para PPTP. Além do Windows, sistemas operacionais como Linux, Android, FreeBSD, OS X e iOS também têm suporte interno para PPTP.

A maior desvantagem do PPTP é a presença de problemas de segurança, onde há várias vulnerabilidades conhecidas. Uma conexão PPTP é iniciada pela comunicação via porta TCP 1723 e, em seguida, é criado um túnel GRE (Encapsulamento de Roteamento Geral). Desabilitando o tráfego GRE, as conexões PPTP podem ser facilmente bloqueadas.

Qual é a diferença entre OpenVPN e PPTP?

• PPTP é um protocolo usado para implementar a VPN, enquanto o OpenVPN é uma solução de software de código aberto usada para implementar a VPN.

• O PPTP foi introduzido pela Microsoft enquanto o OpenVPN foi escrito por uma pessoa chamada James Yonan.

• MPPE e MS-CHAP são usados ​​para implementar a segurança no PPTP. O OpenVPN implementa seu SSL / TLS aberto baseado em segurança usando a biblioteca OpenSSL.

• Existem algumas grandes vulnerabilidades de segurança no PPTP, mas o OpenVPN não possui essas grandes vulnerabilidades conhecidas..

• O suporte ao PPTP está embutido em todos os sistemas operacionais convencionais, incluindo Windows, Linux e FreeBSD, Android, OS X e iOS, mas o OpenVPN deve ser instalado, pois não está embutido no SO. No entanto, o OpenVPN também suporta todos os sistemas operacionais acima quando instalado.

• O PPTP é muito fácil de configurar, pois o necessário é apenas um nome de usuário, senha e endereço do servidor. No entanto, por outro lado, o OpenVPN envolve uma configuração um pouco difícil, na qual determinados arquivos devem ser editados e parâmetros devem ser definidos.

• O PPTP usa a porta 1723 e o protocolo GRE. O OpenVPN usa a porta 1194, mas pode ser alterada para qualquer.

• O PPTP pode ser facilmente bloqueado por firewalls, enquanto o OpenVPN pode ignorar muitos firewalls, configurando a porta para uma porta conhecida como 443.

• O OpenVPN trabalha com servidores NAT e proxy com facilidade do que PPTP.

• PPTP é muito mais rápido que o OpenVPN.

• O OpenVPN é confiável através de conexões de rede instáveis ​​que o PPTP, pois pode se recuperar facilmente.

• O OpenVPN pode ser personalizado e é amplamente configurado em várias configurações, conforme preferir, mas o PPTP não é muito configurável.

Resumo:

OpenVPN vs PPTP

O PPTP é um protocolo usado para implementar a VPN onde foi introduzido pela Microsoft. O OpenVPN é uma solução de software de código aberto que usa protocolos SSL / TLS e a biblioteca OpenSSL para implementar a segurança. As vantagens básicas do PPTP são a conveniência de configurar e a disponibilidade embutida em vários sistemas operacionais. No entanto, ele possui várias vulnerabilidades de segurança, portanto, não é recomendado para casos que precisam de alta segurança. O OpenVPN é muito mais seguro, mas deve ser instalado como software de terceiros e a configuração é um pouco difícil, mas é confiável mesmo em conexões de rede instáveis.

Cortesia de imagens:

  1. Logotipo OpenVPN da OpenVPN Technologies, Inc. (CC BY-SA 3.0)