我需要为我们的小办公室建立一个VPN。只有一个人使用它,在许多情况下,他们将传送私人金融信息。
我知道PPTP存在许多安全漏洞,但是它们中的任何一个都是关键的,我应该设置一个OpenVPN服务器,假设连接的两端都是可信的,并且使用了一个强密码?
发布于 2011-07-12 19:10:35
如果你这么关心它,为什么不去寻求心灵的平静并建立一个openvpn连接呢?它们的设置非常简单,如果有什么问题(就妥协而言),使用更安全的设置将有助于证明您没有过失。这是一个可悲但真实的事实,你需要掩盖你的屁股在处理网络安全。
http://openvpn.net/index.php/open-source/documentation/howto.html
发布于 2011-07-12 19:16:57
自PPTP最初启动和推出以来,已经过去了一段时间。
这些天,也有许多应用程序协议本身是安全的(在过去没有)。如果您的特定部署是这样的,那么PPTP可以充分充当初始/外部交付传输。
发布于 2011-07-12 19:30:10
一旦用户通过PPTP连接,他们将使用什么机制来实际传输这些数据?如果他们在PPTP隧道上使用ssh (scp、sftp等)或SSL加密,那么您将有多层保护,并且必须减少对PPTP连接本身的担忧。不过,杜克莱斯有一个很好的观点,OpenVPN的设置非常简单,而且一个用户很容易支持。多花几分钟,然后用“更好”的方式去做。
https://serverfault.com/questions/289552
复制相似问题