Разница между VPN и SSH? [закрытый]

в чем разница между подключением к удаленной системе через SSH и подключением к удаленной сети через VPN?

например, если я могу подключиться к удаленной машине в другой сети через SSH, зачем нужна VPN?

18
задан Guest2
23.01.2023 21:58 Количество просмотров материала 2587
Распечатать страницу

2 ответа

на VPN (виртуальная частная сеть) создает новое сетевое подключение на компьютере. Обычно это делается по соображениям конфиденциальности / шифрования. Весь сетевой трафик на этом компьютере теперь будет использовать VPN вместо обычного подключения.

SSH (Secure Shell) - это просто способ удаленного подключения к терминалу / командной строке на другой машине. Поэтому, если вы используете VPN для сетевого подключения, это само по себе не подключит вас к удаленному машина; SSH-это протокол/метод, используемый для подключения к другой машине.

теперь с учетом сказанного, я думаю, что понимаю ваш вопрос немного больше: почему нужно явно использовать SSH при использовании VPN, поскольку VPN будет подразумевать конфиденциальность/безопасность. Я имею в виду, если вы на 100% доверяете своему VPN-подключению, вы можете просто использовать Non-secure Telnet или даже просто FTP, да?

Ну, дело в том, используя SSH и VPN в сочетании гарантирует более глубокий уровень безопасности. Это означает, что даже если VPN скомпрометирована, злоумышленник / пробер все равно должен будет проникнуть в SSH-соединение, чтобы получить что-то ценное.

еще один аспект - не все VPN созданы для глубокой конфиденциальности/безопасности. Некоторые VPN-это просто частные маршруты к другим сетям, к которым обращаются и другие пользователи. И в этом случае VPN не будет отличаться от LAN (Local Area Network) где VPN-узел соединения будет примерно одинаков доступ к другим одноранговым VPN-подключениям.

все сводится к цели, конфиденциальности и надежности. Если вы на 100% уверены, что доверяете VPN и не чувствуете риска утечки данных, делайте все, что хотите, без необходимости дополнительного уровня безопасности, предоставляемого SSH. Но, как правило, лучше быть проактивно безопасным, чем реактивно сожалеть. Использование SSH даже в защищенной VPN-это путь. Не говоря уже о том, что SSH настолько распространен в наши дни, что нет причин не использовать его. Черт возьми, люди склонны забывать о днях Telnet без SSH.

6
отвечен JakeGould 2023-01-25 05:46

VPN обычно работают путем создания виртуального сетевого адаптера в системе. Трафик, идущий к этому виртуальному сетевому адаптеру, перехвачен программным обеспечением VPN, которое шифрует и иначе обрабатывает его, тогда передается оконечной точке сервера VPN, где это может далее быть передано, такой как внутренним маршрутизатором предприятия. Для приложения VPN ничем не отличается от стандартного сетевого адаптера.

SSH переадресация ваш клиент SSH прослушивания на порту 127.0.0.1, то пересылка данных, поступающих в этот локальный порт, на порт сервера с использованием того же метода шифрования, что и ваша оболочка. Если порт удаленного сервера не прослушивается, ничего не происходит.

вот хоть какие-то существенные отличия:

  • SSH может пересылать только один порт (ну, он может пересылать несколько портов, но вы должны указать их все). Это означает, что если вы хотите безопасно получить доступ к нескольким службам на удаленном узле, каждая из которых работает на уникальный порт, который необходимо настроить и поддерживать для каждой службы.

  • ваши типичные клиенты SSH не поддерживают указание нескольких серверов для подключения, пробуя первый, который работает. Этот тип вещей встроен в OpenVPN, например.

  • SSH сам по себе не поддерживает туннелирование UDP.

  • поскольку VPN выглядят как сетевой адаптер для операционной системы, маршруты с использованием VPN-адаптера могут быть указанный. Таким образом, ОС может отправлять любой трафик, предназначенный подсети, через VPN-адаптер. Это может сделать такие вещи, как сделать весь ваш интернет-трафик через VPN, для фильтрации или конфиденциальности. SSH не может сделать это легко.

  • VPN уровня 2 могут работать с широковещательным трафиком, позволяя таким вещам, как DHCP, multicast, ICMP и трафик, связанный с Windows SMB, работать через них.

3
отвечен LawrenceC 2023-01-25 08:03

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх