Ячеистая сеть mesh — что это такое и зачем она нужна?

Ячеистая сеть представляет собой сеть взаимосвязанных маршрутизаторов, называемых узлами, или точек. Эти узлы работают друг с другом, чтобы обеспечить покрытие интернета на широкой территории, что не может обеспечить традиционная домашняя сеть.

В обычной домашней сети есть один маршрутизатор, обеспечивающий сетевое / интернет-покрытие, насколько это возможно, через стены, дверь, вверх по лестнице и т.д. Ячеистая сеть состоит из нескольких маршрутизаторов, каждая из которых обеспечивает покрытие, но все еще одна сеть, поскольку каждая из них также взаимодействует с другими соседними узлами.

Результатом является единая сеть, которая имеет гораздо лучший охват, чем может обеспечить один маршрутизатор. Ячеистая сеть может доставлять доступ в Интернет в любом месте, куда могут добраться узлы, например, через трехэтажный дом или даже через несколько городских кварталов.

Типы ячеистых сетей

Домашняя сетчатая сеть — это не единственный тип сети, который может быть настроен в топологии сетки. Некоторые беспроводные сетчатые сети соединяют больше, чем просто устройства в вашем доме, а другие полностью подключены.

Беспроводная сеть с сеткой наиболее применима к среднему потребителю. Существует несколько типов:

Ad-hoc Mesh Networks

Сети «на лету» ad-hoc часто создаются как способ взаимодействия устройств друг с другом, когда нет существующей инфраструктуры.

FireChat — один из примеров мобильного приложения, которое использует Bluetooth, чтобы пользователи могли общаться друг с другом без доступа в Интернет, путем передачи данных через соседние устройства для доступа к другим пользователям.

Некоторые интеллектуальные домашние продукты , такие как SmartThings от Samsung, могут взаимодействовать с другими компонентами всей системы (например, датчиками и сигнализациями) для выполнения определенных задач без необходимости связываться с основным центром.

Домашние Mesh сети

Mesh сеть, предназначенная для домашних пользователей, обеспечивает Wi-Fi во всем доме или небольшом офисе с использованием нескольких маршрутизаторов. Существует несколько сетевых сетевых систем , таких как Google Wi-Fi и Orbi от NETGEAR.

Муниципальные сети

Сообщества или муниципальные ячеистые сети очень похожи на те, что созданы в домах, за исключением того, что вместо того, чтобы содержать сеть внутри одного здания, она охватывает весь район или город для подключения больших площадей.

FabFi — один из примеров сетевой сети в масштабе города.

Как работает сеть Wi-Fi Mesh

Вы можете думать о сетке домашних сетей как цепочке ссылок. Каждая ссылка (узел ячеистой ​​сети) подключается к остальным, так что целая сеть может достигать дальнего расстояния — намного дальше, чем любая одна линия (узел) может достигать — все же они все еще привязаны друг к другу независимо от того, сколько их там.

Итак, чтобы превратить ваш стандартный Wi-Fi в ячеистую сеть, вам нужна настройка, которая включает в себя несколько узлов. То, как он работает, — это подключение основного узла к вашему модему, как обычный маршрутизатор, а затем подключение другого узла к первому.

Оттуда вы можете подключить третий или четвертый узел или даже больше, чтобы каждый узел мог взаимодействовать с другими соседними узлами, чтобы обеспечить Wi-Fi дальше и дальше от основного, где находится ваш модем.

Ячеистые системы сети созданы специально для этой цели создания сети маршрутизаторов. Устройства работают в тандеме по умолчанию, поэтому вам не нужны какие-либо специальные знания о том, как настроить маршрутизаторы, чтобы заставить их работать таким образом.

В качестве примера рассмотрим домашнюю сеть, в которой соединение с интернет-провайдером входит в комнату подвала. Линия, идущая от интернет-провайдера, подключается к модему, и один узел из сетчатой ​​системы подключается к модему. Другой узел можно подключить в нескольких комнатах, чтобы растянуть сигнал Wi-Fi через эти две комнаты.

Еще один узел может быть установлен наверху, в пределах досягаемости любого из двух других, так что, как только он будет подключен и работает правильно, полный сигнал может быть достигнут наверх, даже если маршрутизатор находится в подвале.

Домашняя Mesh сеть: плюсы и минусы

Есть и преимущества, и недостатки сетчатой ​​сети. Короче говоря, если нуждаетесь в Wi-Fi для покрытия всего вашего дома, то ячеистая сеть — хорошая идея.

Плюсы:

  • Нацелена на любую комнату с сильным Wi-Fi для решения сбросов Wi-Fi-соединения
  • Обеспечивает доступ в Интернет в областях, которые не имеют Ethernet- соединений или слишком далеко от основного маршрутизатора
  • Если узел завершает работу или блокируется помехой, сеть будет оставаться активной, пока функционирует другой соседний узел
  • Все, что работает в локальной сети, может работать более плавно, потому что узлы могут взаимодействовать друг с другом, а не общаться с центральным маршрутизатором
  • Установка и управление большинством ячеистых сетей очень проста, потому что они контролируются мобильным приложением для мобильных устройств
  • Расширение сети ячеек с большим количеством узлов так же просто, как подключение узлов к розетке и обновление приложения
  • Установка может стоить меньше, чем традиционная сеть, если вы считаете, что простота добавления узлов и тот факт, что требуется очень небольшая установка (вам не нужно запускать какие-либо сетевые кабели)
  • Большинство узлов сетки являются маленькими и гладкими и не имеют внешних антенн

Минусы:

  • Сетевая mesh система обычно стоит больше, чем традиционный маршрутизатор
  • Множество узлов должны располагаться по всему дому
  • Настройка ячеистой ​​сети, вероятно, больше, чем вам нужно, если ваш дом составляет менее 1500 квадратных футов

Итак, следует ли использовать сеть Mesh?

Есть несколько вопросов, которые вы можете задать себе, чтобы решить, следует ли вам использовать сетевые сети:

Вы пытались улучшить существующий сигнал Wi-Fi?

Может возникнуть соблазн перейти прямо в ячеистую сеть, учитывая ее удивительные преимущества и простоту использования, но вам может даже не понадобиться что-то такое, если ваша существующая сеть может быть улучшена с минимальными затратами.

Например, если вы можете переместить свой маршрутизатор в место в середине вашего дома, это, вероятно, обеспечит лучший Wi-Fi во всех комнатах. Если ваш маршрутизатор устарел, вы можете купить новый . Вы даже можете обновить свои антенны, если считаете, что это может помочь.

Ваш дом достаточно велик, чтобы иметь сетчатую сеть?

Дома с несколькими комнатами, и особенно дома с несколькими этажами, лучше всего используют сетчатую сеть. Стратегически размещенные узлы могут заполнять все необходимое пространство с помощью покрытия Wi-Fi, чтобы вы никогда не выходили за пределы диапазона от маршрутизатора.

Тем не менее, любой человек, живущий в однокомнатной квартире или доме с двумя спальнями, может, вероятно, обойтись обычным маршрутизатором.

Что-то блокирует ваше Wi-Fi соединение?

Помехи Wi-Fi — это большое дело. Если у вас есть бетонные стены, несколько крупных электроники или другие крупные объекты, которые блокируют беспроводные сигналы, Mesh является одним из решений, так как вы можете поместить узлы в любом месте, где захотите обойти эти препятствия.

Вы много знаете о создании сети?

Еще один способ сказать, является ли сетка сетью тем, чем вы занимаетесь, если вы не очень разбираетесь в технологиях. Настройка сети Wi-Fi очень проста. Например, с помощью Google Wifi все, что вам нужно сделать, — это проверить QR-код в нижней части каждого узла, чтобы связать их и начать работу в сети.

Для создания сетчатой ​​сети не требуется всего несколько минут. Фактически, большая часть времени установки включает в себя решение, где разместить узлы.



2018-11-09T10:24:09
Вопросы читателей

Как начать бизнес (часть 2). Договор

Предпринимателям можно работать без кассы, получая оплату по договору. Расскажу как правильно вести бухгалтерию, если работаете через договор (без кассы). Читать

Как уменьшить время отклика сервера в WordPress

Волшебный рецепт, который хочет знать каждый владелец веб-сайта, заключается в том, как уменьшить время отклика сервера в WordPress. К нему приложена кривая обучения, но будьте уверены, ее легко понять. Искусство сокращения времени отклика сервера в WordPress является одним из самых интригующих, но важных аспектов, которые помогают сделать магазин электронной торговли великолепным.

Во-первых, вы знаете, что одним из многих преимуществ быстрого и отзывчивого сайта на WordPress является способность продвигать все больше конверсий; то есть, если у вас есть магазин электронной коммерции в WordPress. Более быстрый и отзывчивый веб-сайт также будет означать, что поисковые системы на вашей стороне, когда дело доходит до ранжирования и рекомендаций.

Не говоря уже о том опыте, который вы окажете своим посетителям, представьте, как это слово распространится через это в одиночку. Если, однако, у вас есть собственный бренд, вы будете поощрять лояльность и признание. Но прежде чем мы перейдем к рецепту, чтобы уменьшить время отклика сервера в WordPress, есть критерии, которые могут помочь оценить ваш сайт WordPress;

  • Время отклика под секунду — это потрясающе
  • Время отклика в две секунды тоже велико
  • Время отклика, которое занимает более 4 или 5 секунд, является плохим

Теперь, если вы готовы воспользоваться преимуществами более быстрого сайта WordPress, мы дадим вам секретный рецепт.

Выбор управляемого хостинга

Хостинг является одним из основных аспектов, о которых вам нужно подумать в своем стремлении к более быстрому веб-сайту. Это один из первых компонентов, когда вы хотите сократить время отклика сервера в WordPress. Зачем? Потому что хорошая хостинговая платформа позволит ускорить передачу данных между серверами.

Наше предложение состоит в том, чтобы перейти с обычной хостинговой платформы на управляемую хостинговую платформу, где вас меньше беспокоит, и вы можете больше сосредоточиться на бренде или убедиться в удовлетворении потребностей ваших клиентов.

Как уменьшить время отклика сервера в WordPress

 

Конечно, более дешевые общие хостинги в порядке, когда вы только начинаете, но в наши дни управляемые хостинговые платформы лучше, когда дело доходит до новичков и являются предпочтительными.

Знаете ли вы, что, согласно недавнему опросу, управляемые услуги хостинга помогли ускорить веб-сайты WordPress до 60%? Почему бы не воспользоваться этим и не начать с самого начала? Кроме того, все, что управляется на заднем конце, вам не придется беспокоиться о времени простоя, поскольку, как известно, управляемые услуги хостинга увеличивают время отклика сервера до 70% в большинстве случаев.

 

Выберите правильные плагины

Решение о выборе правильных плагинов для вашего сайта WordPress имеет решающее значение, если вы находитесь в поисках уменьшения времени ответа сервера. Зачем? Поскольку скорости недостаточно, вы должны понимать, что даже если ваш хостинг-провайдер дает вам оптимальную скорость, дополнительные, ненужные плагины не помогут оптимизировать сайт с точки зрения скорости и быстроты реагирования.

Как правило, вы должны уменьшить или удалить установленные вами плагины, которые не используются, или те, которые не будут влиять на функциональность веб-сайта.

 

Знаете ли вы, что многие плагины поступают из непризнанных источников, а разработчики ничего не делают, кроме спама на вашем сайте? Результатом этого является медленный сайт и практически ничего не будет делать, если вы хотите уменьшить время отклика сервера в WordPress. Эмпирическое правило включает в себя более не 15 плагинов на вашем сайте WordPress.

Если на вашем веб-сайте WordPress установлено более 15 плагинов, у вас есть несколько вариантов.

Вы можете либо обновить те, которые вам действительно нужны, либо найти лучшие заменители. Если вы обновите те, которые вам нужны, они не только помогут сократить время отклика сервера, но и повысить безопасность и стабильность.

Посмотрите лучшие плагины WordPress прямо здесь!

 

Выберите лучшую тему

Выбирая лучшую тему, мы имеем в виду не только дизайн, но и функциональность. Понимаете, когда вы запускаете веб-сайт, вы хотите, чтобы он был привлекательным и красивым, мы это понимаем. Но когда функция скомпрометирована по дизайну, вам нужно понять, что она в конечном итоге отпугивает людей с вашего сайта.

Большую часть времени тема, которая является бесплатной и имеет источник, которому вы не можете доверять, вызывает запаздывающий веб-сайт и берет свое собственное сладкое время для загрузки, которое не требуется ни вам, ни вашим клиентам. То, что вы хотите, — дать лучший опыт своим пользователям со скоростью, которая не имеет себе равных.

Выберите тему, которая исходит от признанного источника или дизайнера, и это премиум. Прочитайте комментарии и обзоры перед покупкой, чтобы вы знали, куда вы тратите свои деньги. После того как вы купили тему, замените ее как можно скорее, чтобы ваш сайт был оптимизирован и быстр. Если, однако, вы не можете найти тему по своему вкусу, лучше и безопаснее использовать тему, которая встроена в WordPress.

Мы понимаем, что ей не хватает форм, но мы заверяем вас, что у него нет недостатка в функциональности. Это действительно помогло бы уменьшить время отклика сервера в WordPress.

 

Включить и использовать кеширование

Обычная процедура, если вы хотите уменьшить время отклика сервера в WordPress. Некоторые говорят, что это легче сказать, чем сделать, поэтому мы объясним, в нескольких словах. Как только пользователь запрашивает сервер для показа страницы, серверу необходимо вытащить ресурсы, такие как изображения, темы, плагины и многое другое с другого сервера.

Как ни странно, это случается не один раз, но делает это несколько раз, так как пользователь не остается на одной странице каждый раз, когда они открывают свой компьютер для просмотра Интернета. Это приводит к нескольким запросам в секундах, которые тоже поступают из сотен, если не тысячи людей, которые ищут продукт или посещают интересный веб-сайт. Тем не менее, высокий порядок для сервера, но чтобы помочь серверу быть быстрее и сократить время отклика сервера, это отличный вариант для включения кэширования.

Кеширование позволяет серверу отображать содержимое, которое уже было загружено более старыми посетителями для более новых. Это помогает сократить время отклика сервера и помогает привлечь вашу аудиторию.

Конечно, это может означать просмотр страницы, которая не является свежей, но обычно это делается, чтобы быстрее ускорить загрузку сайта WordPress, что способствует конверсии и лояльности к бренду. Жизненно важным аспектом кэширования является то, что вы можете включить его в любом месте сайта по своему вкусу. Тем не менее, лучше включить кэширование через Apache или NGINX, которые немного сложны, но хорошо выполняют работу.

 

Выкиньте мусор

Теперь это может показаться странным, но нужно время от времени выкидывать мусор. Это удаление файлов, плагинов, тем и других ресурсов, которые вам больше не нужны. Они являются настоящими преступниками, если вы хотите сократить время отклика сервера в WordPress.

Сам WordPress весьма оптимистичен в отношении модернизации и адаптации к требуемым ресурсам, которые должны выделяться для современных веб-сайтов, но это не меняет того факта, что избыточный багаж имеет тенденцию выносить худшее в нем с точки зрения скорости и стабильности.

Чем больше плагинов, ресурсоемких тем и контента у вас есть на вашем сайте, тем больше времени требуется, чтобы загрузить и показать их. Вы не хочите этого.

Ежедневно очищайте свой сайт, если вам нужно, и убедитесь, что знаете, что добавляете, если вы используете магазин электронной коммерции на WordPress. Помните, что вы хотите сократить время отклика сервера в WordPress, не увеличивая его.

Отключайте плагины, удаляйте комментарии к спаму и время от времени очищайте кеш, чтобы убедиться, что вы используете более плавный, стабильный и безопасный веб-сайт для себя и своих посетителей.

У вас есть больше предложений? Отлично. Мы хотели бы услышать от вас в разделе комментариев ниже.



2018-11-08T20:36:56
Лучшие учебники по Wodpress

Быстрая настройка маршрутизатора MikroTik с нуля за 5 минут

В этой статье рассмотрим пошаговую инструкцию по настройке роутеров МикроТик с нуля  для чайников

Для базовой  настройки маршрутизатора с нуля нам нужно проделать ряд несложных шагов.

Подключение маршрутизатора

Первым делом подключаем маршрутизатор как показано на рисунке

Будем считать что кабель провайдера у нас подключен в 1-й порт роутера, компьютер подключаем к любому другому порту. В параметрах  сетевой карты компьютера ставим «Получить IP-адрес автоматически». Обычно этот параметр стоит по умолчанию.

Далее подключаемся к MikroTik через утилиту winbox, как это сделать читаем здесь. Напомню что пользователь по умолчанию admin пароль по умолчанию пустой. При первом подключении запустится скрипт автоконфигурации,

для простоты можно использовать его нажав кнопку OK. После чего маршрутизатор будет автоматически настроен и готов к работе.

Если же мы хотим самостоятельно настроить наш роутер, то жмем кнопку “Remove Configuration”, после чего МикроТик обнулит конфигурацию и можно настраивать все параметры вручную

Настройка подключения к провайдеру

Первым делом настроим подключение к провайдеру. Если провайдер выдает нам ip адрес автоматически (DHCP), то переходим в меню IP-DHCP Client b нажимаем кнопку добавить. Заполняем поля как показано на рисунке

Interface-выбираем интерфейс к которому подключен провайдер, в нашем случае это первый порт.

Add  Default Route – ставим yes,  если это подключение будет использоваться также в качестве маршрута по умолчанию.

Если же нужно настроить подключение к провайдеру по статическому ip адресу, то переходим в меню IP-Adresses  Жмем на «+». В открывшемся окне заполняем параметры

Address — ip который нам выделил провайдер, обратите внимание, что адрес и маска подсети прописывается в одной строчке через слэш, например если провайдер выделил ip 10.10.10.10 маска подсети 255.255.255.0, то запись будет 10.10.10.10/24 или так же можно прописать 10.10.10.10/255.255.255.0

Interface— интерфейс подключения к провайдеру.

Подключение по  PPPoE смотрите здесь

Подключение по  PPTP смотрите здесь

Объеденение портов

Изначально на МикроТике все порты независимы, и изолированы друг от друга, нам же нужно объединить все остальные порты, кроме первого в один свич. Для этого объединим их в бридж, переходим в меню Bridge, вкладка Bridges и нажимаем  добавить, вписываем имя интерфейса

И нажимаем ОК

Далее переходим на вкладку Ports и добавляем в созданный бридж оставшиеся порты по одному

Настройка локальной сети

Следующим шагом настроим нашу локальную сеть. Переходим в меню IP-Addresses и добавляем ip адрес для нашего локального интерфейса bridge.

В нашем примере сеть будет 192.168.0.1 c маской 255.255.255.0. В качестве интерфейса выбираем созданный выше бридж.

Настройка DHCP сервера

Что бы клиенты могли получать настройки сети автоматически нужно настроить DHCP сервер на MikroTik, для этого переходим в меню IP-DHCP Server b нажимаем кнопку DHCP Setup

После чего следуя указаниям мастера настраиваем необходимые параметры, более подробно по настройки сервера смотрите здесь

Настройка NAT

Для того что бы клиенты МикроТик могли выходить в интернет, нужно настроить трансляцию адресов или NAT. Для этого идем в меню IP-firewall.  Вкладка NAT и добавляем правило.

Chain-srcnat

Out.Interface – порт подключения к провайдеру

Переходим на вкладку Action и выбираем masquerade

После чего жмем ОК. Более подробно по настройки NAT смотрите здесь

Настройка безопасности

После выше проделанных шагов, наш маршрутизатор готов к работе, и уже можно пользоваться интернетом, но нужно подумать о безопасности, что бы злоумышленники не смогли получить доступ к вашему МикроТику.

Первым делом установим пароль на маршрутизатор. Идем в меню System-Users? D открывшемся списке кликаем два раза по пользователю admin и нажимаем кнопку Password

В открывшемся окошке устанавливаем пароль, думаю не нужно напоминать, что пароль должен быть достаточно сложным

Следующим шагом в настройке безопасности будет настройка firewall, как это сделать читаем здесь.

На этом настройка маршрутизатора МикроТик завершена.

Вывод

Хотя роутеры MikroTik имеют очень много настроек, что пугает неопытных пользователей. На самом деле, как мы видим, что бы настроить маршрутизатор,  для домашнего пользования нет ничего сложного.

Обучающий курс по настройке MikroTik

Нужно разобраться с MikroTik, но не определились с чего начать? В курсе «Настройка оборудования MikroTik» все по порядку. Подойдет и для начала работы с этим оборудованием, и для того, чтобы систематизировать знания. Это видеокурс из 162 уроков и 45 лабораторных работ, построен на официальной программе MTCNA. Проходить можно, когда удобно и пересматривать по необходимости – материалы курса выдаются бессрочно. Также есть 30 дней на личные консультации с автором. На пробу выдают 25 уроков бесплатно, заказать их можно на странице курса.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.



2018-11-08T17:07:10
Микротик

Малый, да удалый: обзор Wi-Fi адаптера TP-Link TL-WN822N

Новые технологии избавляются от мешающих комплектующих, проводов и тому подобных вещей. Материалы ненадёжны: они подвержены деформации, износу и повреждениям. Другое дело — передача сигнала беспроводным способом. Весь мир постепенно переходит на Wi-Fi вместо кабельного соединения. Появляются девайсы, которые даже из старенького компьютера могут сделать мощную точку приёма и доступа интернет-сигнала. Одним из таких устройств является адаптер TP-Link TL-WN822N.

Читать

Сравнение протоколов VPN: PPTP vs OpenVPN vs L2TP vs SSTP

Хотите использовать VPN? Если вы ищете поставщика VPN или настроили свой собственный VPN, вам нужно выбрать протокол. Некоторые поставщики VPN могут даже предложить вам выбор протоколов.

Это не последнее слово по любому из этих стандартов VPN или схем шифрования. Мы пытались сравнить все, чтобы вы могли понять стандарты, как они связаны друг с другом — и которые вы должны использовать.

PPTP

Не используйте PPTP. Протокол туннелирования «точка-точка» является распространенным протоколом, поскольку он был реализован в Windows в различных формах с Windows 95. PPTP имеет много известных проблем безопасности, и, скорее всего, NSA (и, вероятно, другие разведывательные агентства) расшифровывают эти якобы «безопасные», соединения. Это означает, что нападавшие и более репрессивные правительства будут иметь более простой способ скомпрометировать эти связи.

Да, PPTP распространен и прост в настройке. Клиенты PPTP встроены во многие платформы, включая Windows. Это единственное преимущество, и это не стоит. Время двигаться дальше.

Резюме: PPTP является старым и уязвимым, хотя он интегрирован в общие операционные системы и легко настраивается. Держись подальше.

OpenVPN

OpenVPN использует технологии с открытым исходным кодом, такие как библиотека шифрования OpenSSL и протокол TLS. Он может быть настроен для работы на любом порту, поэтому вы можете настроить сервер на работу через TCP-порт 443. Трафик OpenSSL VPN будет практически неотличим от стандартного трафика HTTPS, который возникает при подключении к защищенному веб-сайту. Это затрудняет полное блокирование.

Он очень настраиваемый и будет наиболее безопасным, если он настроен на использование шифрования AES вместо более слабого шифрования Blowfish. OpenVPN стал популярным стандартом. Мы не видели серьезных опасений, что любой (включая NSA) скомпрометировал соединения OpenVPN.

Поддержка OpenVPN не интегрирована в популярные настольные или мобильные операционные системы. Для подключения к сети OpenVPN требуется стороннее приложение — настольное приложение или мобильное приложение. Да, вы даже можете использовать мобильные приложения для подключения к сетям OpenVPN на iOS от Apple.

Резюме: OpenVPN является новым и безопасным, хотя вам потребуется установить стороннее приложение. Это тот, который вы, вероятно, должны использовать.

L2TP/IPsec

Протокол туннеля уровня 2 — это протокол VPN, который не предлагает никакого шифрования. Вот почему он обычно реализуется вместе с шифрованием IPsec. Поскольку он встроен в современные настольные операционные системы и мобильные устройства, его довольно легко реализовать. Но он использует порт UDP 500 — это означает, что он не может быть замаскирован на другом порту, например OpenVPN. Таким образом, намного проще блокировать и сложнее обойти брандмауэры.

Теоретически шифрование IPsec должно быть безопасным. Есть некоторые опасения, что NSA может ослабить стандарт, но никто точно не знает. В любом случае это медленнее, чем OpenVPN. Трафик должен быть преобразован в форму L2TP, а затем шифрование добавлено поверх IPsec. Это двухэтапный процесс.

Резюме: L2TP/IPsec теоретически безопасен, но есть некоторые проблемы. Его легко настроить, но проблема связана с брандмауэрами и не так эффективна, как OpenVPN. Придерживайтесь OpenVPN, если это возможно, но определенно используйте это через PPTP.

SSTP

Протокол туннелирования Secure Socket был введен в Windows Vista с пакетом обновления 1 (SP1). Это проприетарный протокол Microsoft и лучше всего поддерживается в Windows. Он может быть более стабильным в Windows, потому что он интегрирован в операционную систему, тогда как OpenVPN не является — это самое большое потенциальное преимущество. Некоторая поддержка для него доступна в других операционных системах, но она не так широко распространена.

Он может быть настроен на использование очень безопасного шифрования AES, что хорошо. Для пользователей Windows это, безусловно, лучше, чем PPTP, но, поскольку это проприетарный протокол, он не подлежит независимым аудитам, которым подвержен OpenVPN. Поскольку он использует TLS, такой как OpenVPN, он имеет схожие возможности обходить брандмауэры и должен работать лучше для этого, чем L2TP/IPsec или PPTP.

Резюме: это похоже на OpenVPN, но в основном только для Windows и не может быть проверено полностью. Тем не менее, это лучше использовать, чем PPTP. И, поскольку он может быть настроен на использование AES-шифрования, возможно, более надежный, чем L2TP/IPsec.

Заключение

Лучший вариант — OpenVPN. Если вам нужно использовать другой протокол для Windows, SSTP является идеальным выбором. Если доступны только L2TP/IPsec или PPTP, используйте L2TP/IPsec. Избегайте PPTP, если это возможно — если вам не обязательно подключаться к VPN-серверу, который разрешает только этот древний протокол.



2018-11-08T11:18:21
Вопросы читателей