什么时候需要从基于软件的VPN配置转移到专用硬件?


0

有安全连接到远程网络的直接方法,即通过Hamachi等软件

所以我的问题是,什么时候建议/有必要使用专用硬件来为家庭提供虚拟专用网络(VPN)?

Answers:


1

Hamachi和类似的服务不能总是进行主机< - >主机数据包发送,因此您可能会发现使用OpenVPN或类似设置自己的软件VPN,以减少VPN在这种情况下的延迟。还要记住,通过外部提供商运行的VPN仅与外部提供商一样安全可靠。

您可以切换到硬件VPN:

  1. 通过将加密计算卸载到硬件来进一步减少延迟。虽然现代CPU卸载加密到硬件将节省很少的CPU时间,除非你有很多 VPN流量,即使使用最快的CPU,你会看到OpenVPN比硬件设备多一些ms延迟(特别是像用户陆地VPN那样) OpenVPN,因为在实际加密工作之上有内核模式和用户模式之间的上下文切换)
  2. 如果您所看到的流量在运行VPN服务器端的计算机上的CPU比您想要的更多(这将加剧第1点中提到的延迟)
  3. 如果你想要一些可能更容易设置的东西(虽然这会有很大的不同取决于VPN盒的质量和你设置手动软件安排的经验)
  4. 如果你不想要你的一个大胖服务器(也做其他工作)做这项工作,所以你不必担心如果需要关闭服务而丢失VPN,而不是我希望将完整的服务器专用于工作,因为它需要更多的电力并产生更多的热量和噪音。
  5. 硬件解决方案使集成多因素身份验证更容易(尽管商业软件设置也可以为您执行此操作)。
  6. 上面的一些组合。

满足我的所有需求OpenVPN已经足够了,但我在这方面的需求并不是很费劲。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.