L2TP VPN 和 SSL VPN 都用于 Inte.NET 用户访问内部网络。那么,它们之间有什么区别,我们应该选择哪一个呢?
在这篇文章中,我将区分它们,以便您可以更轻松地做出决定。
L2TP 是一种 VPN,它将 PPP 数据包封装在隧道中,以便移动员工可以从 DCHP 服务器获取 IP 地址。换言之,L2TP VPN 在移动用户和 L2TP 网络服务器之间创建了一条私有路径。L2TP VPN建立后,移动用户和内网服务器之间的所有流量都是使用获取的内网IP地址发起的。并且这些数据包将再次被移动用户的公共IP地址封装,以便它们可以传输到Internet。整个过程,移动用户直接访问内网服务器(无需L2TP LNS代理)。
图 1:L2TP VPN
对于 SSL VPN,移动用户登录虚拟网关,认证后建立 SSL VPN。与 L2TP VPN 不同的是,SSL VPN 可以通过配置 Web 代理、文件共享和端口转发功能来代理移动用户访问内网服务器。此外,管理员还可以配置网络扩展,让移动用户直接访问内网服务器(无需虚拟网关代理)。
图 2:SSL Web 代理和网络扩展之间的区别
L2TP VPN 不加密用户数据,虽然我们可以配置 L2TP over IPSec 来加强安全性,但额外的 IPSec VPN 会导致配置更加复杂。
SSL VPN 登录可以使用网络浏览器完成,并且网络浏览器安装在每台 PC 上。
SSL VPN提供网页代理功能让移动用户只使用网络服务器,文件共享只提供FTP服务,端口转发为移动用户提供特定的服务代理。
缺点:
这导致 SSL VPN 与分支机构和总部场景不兼容。
如果不推荐使用 Web 浏览器,则会出现一些意外错误。
L2TP 还是 SSL,我应该选择哪一个?
比较后,我们可以通过以下步骤来决定VPN: