問答中心

          Answer Center

          下載中心

          視頻中心

          常見問題

          售后服務(wù)

          OpenVPN是什么?OpenVPN的特點

          時間:2022-12-27 10:49:04 

          點擊:4385 

          關(guān)鍵詞:OpenVPN 

          問題
          OpenVPN是什么?OpenVPN的特點

          回答
          OpenVPN是一個基于SSL加密的應(yīng)用層VPN協(xié)議。
           
          OpenVpn的技術(shù)核心是虛擬網(wǎng)卡,其次是SSL協(xié)議實現(xiàn)。
           
          虛擬網(wǎng)卡是使用網(wǎng)絡(luò)底層編程技術(shù)實現(xiàn)的一個驅(qū)動軟件,安裝后在主機上多出現(xiàn)一個網(wǎng)卡,可以像其它網(wǎng)卡一樣進(jìn)行配置。服務(wù)程序可以在應(yīng)用層打開虛擬網(wǎng)卡,如果應(yīng)用軟件向虛擬網(wǎng)卡發(fā)送數(shù)據(jù),則服務(wù)程序可以讀取到該數(shù)據(jù),如果服務(wù)程序?qū)懞线m的數(shù)據(jù)到虛擬網(wǎng)卡,應(yīng)用軟件也可以接收得到。虛擬網(wǎng)卡在很多的操作系統(tǒng)下都有相應(yīng)的實現(xiàn),這也是OpenVpn能夠跨平臺一個很重要的理由。
           
          該VPN可在Windows、Linux環(huán)境下搭建,或者通過網(wǎng)絡(luò)設(shè)備、第三方軟件搭建。
           
          開源VPN(OpenVPN)是一個功能齊全的 SSL VPN 解決方案,為遠(yuǎn)程訪問等企業(yè)級場景提供了許多選項來控制 VPN 客戶端的安全性,同時也能保護(hù)服務(wù)器安全。其最大優(yōu)勢在于位不同系統(tǒng)平臺提供出色的穩(wěn)定性和可擴(kuò)展性。
           
          隧道加密
           
          OpenVPN 使用 OpenSSL 庫加密數(shù)據(jù)與控制信息:它使用了 OpesSSL 的加密以及驗證功能,意味著,它能夠使用任何 OpenSSL 支持的算法。它提供了可選的數(shù)據(jù)包 HMAC 功能以提高連接的安全性。此外,OpenSSL 的硬件加速也能提高它的性能。
           
          驗證
           
          OpenVPN 提供了多種身份驗證方式,用以確認(rèn)參與連接雙方的身份,包括:預(yù)享私鑰,第三方證書以及用戶名/密碼組合。預(yù)享密鑰最為簡單,但同時它只能用于建立點對點的 VPN; 基于 PKI 的第三方證書提供了最完善的功能,但是需要額外的精力去維護(hù)一個 PKI 證書體系。OpenVPN2.0 后引入了用 戶名/口令組合的身份驗證方式,它可以省略客戶端證書,但是仍有一份服務(wù)器證書需要被用作加密。
           
          網(wǎng)絡(luò)
           
          OpenVPN 所有的通信都基于一個單一的 IP 端口,默認(rèn)且推薦使用 UDP 協(xié)議通訊,同時TCP也被支持。OpenVPN 連接能通過大多數(shù)的代理服務(wù)器,并且能夠在 NAT 的環(huán)境中很好地工作。服務(wù)端具有向客戶端“推送”某些網(wǎng)絡(luò)配置信息的功能,這些信息包括:IP地址、路由設(shè)置等。OpenVPN 提供了兩種虛擬網(wǎng)絡(luò)接口:通用 Tun/Tap 驅(qū)動,通過它們,可以建立三層 IP 隧道,或者虛擬二層以太網(wǎng),后者可以傳送任何類型的二層以太網(wǎng)絡(luò)數(shù)據(jù)。傳送的數(shù)據(jù)可通過 LZO 算法壓縮。IANA(Internet Assigned Numbers Authority)指定給 OpenVPN 的官方端口為 1194。OpenVPN 2.0 以后版本每個進(jìn)程可以同時管理數(shù)個并發(fā)的隧道。
           
          OpenVPN 使用通用網(wǎng)絡(luò)協(xié)議(TCP與UDP)的特點使它成為 IPsec 等協(xié)議的理想替代,尤其是在 ISP(Internet service provider)過濾某些特定 VPN 協(xié)議的情況下。在選擇協(xié)議時候,需要注意2個加密隧道之間的網(wǎng)絡(luò)狀況,如有高延遲或者丟包較多的情況下,請選擇 TCP 協(xié)議作為底層協(xié)議,UDP 協(xié)議由于存在無連接和重傳機制,導(dǎo)致要隧道上層的協(xié)議進(jìn)行重傳,效率非常低下。
           
          安全
           
          OpenVPN 與生俱來便具備了許多安全特性:在用戶空間運行,無須對內(nèi)核及網(wǎng)絡(luò)協(xié)議棧作修改; 初始完畢后以 chroot 方式運行,放棄 root 權(quán)限; 使用 mlockall 以防止敏感數(shù)據(jù)交換到磁盤。
           
          OpenVPN 通過 PKCS#11 支持硬件加密標(biāo)識,如智能卡。

           

          免責(zé)聲明:本網(wǎng)站部分文章、圖片等信息來源于網(wǎng)絡(luò),版權(quán)歸原作者平臺所有,僅用于學(xué)術(shù)分享,如不慎侵犯了你的權(quán)益,請聯(lián)系我們,我們將做刪除處理!


          產(chǎn)品系列

          工業(yè)智能網(wǎng)關(guān)
          物通博聯(lián)·WG系列工業(yè)智能網(wǎng)關(guān)是一款支持采集各種PLC,儀器儀表,水環(huán)保,電力設(shè)備,CNC等各種工業(yè)設(shè)備數(shù)據(jù),具有協(xié)議解析,邊緣計算的高可靠性工業(yè)智能網(wǎng)關(guān),是構(gòu)建工業(yè)互聯(lián)網(wǎng)系統(tǒng)的核心邊緣節(jié)點。
          了解更多
          工業(yè)數(shù)采終端
          物通博聯(lián)·WD系列工業(yè)數(shù)采終端,主要實現(xiàn)對現(xiàn)場工業(yè)設(shè)備的數(shù)字量DI、DO,模擬量AI,AO的采集和控制,實現(xiàn)LORA本地組網(wǎng)和4G數(shù)據(jù)上云的功能,從而實現(xiàn)對現(xiàn)場傳感器、執(zhí)行機構(gòu)、指示燈等數(shù)采和控制。
          LoRa終端
          LoRa網(wǎng)關(guān)
          DTU
          RTU
          4G無線IO
          WIFI無線IO
          了解更多
          工業(yè)聯(lián)網(wǎng)終端
          物通博聯(lián)·工業(yè)聯(lián)系終端包含WR系列工業(yè)無線路由、WC系列網(wǎng)段隔離器和WS系列工業(yè)交換機。 支持5G/4G/WIFI/以太網(wǎng)等方式聯(lián)網(wǎng)接入,支持VPN組網(wǎng),為現(xiàn)場設(shè)備提供低時延、高可靠、高安全的網(wǎng)絡(luò)接入,從而實現(xiàn)大規(guī)模設(shè)備組網(wǎng)應(yīng)用。
          了解更多
          設(shè)備遠(yuǎn)程維護(hù)系統(tǒng)
          物通博聯(lián)·設(shè)備遠(yuǎn)程維護(hù)系統(tǒng)是一套實現(xiàn)對分散式設(shè)備遠(yuǎn)程維護(hù)和運營的軟硬件系統(tǒng),為工程師搭建一條通往遠(yuǎn)端設(shè)備現(xiàn)場的安全數(shù)據(jù)通道,實現(xiàn)對現(xiàn)場設(shè)備(PLC)的遠(yuǎn)程配置、遠(yuǎn)程診斷、遠(yuǎn)程調(diào)試和遠(yuǎn)程升級程序。
          設(shè)備遠(yuǎn)程配置
          設(shè)備遠(yuǎn)程調(diào)試
          遠(yuǎn)程上下載程序
          設(shè)備遠(yuǎn)程維護(hù)
          設(shè)備遠(yuǎn)程監(jiān)控
          設(shè)備預(yù)防式維護(hù)
          了解更多
          工業(yè)設(shè)備數(shù)據(jù)平臺
          物通博聯(lián)·工業(yè)設(shè)備數(shù)據(jù)平臺是一款高并發(fā)的工業(yè)設(shè)備遠(yuǎn)程管理和工業(yè)設(shè)備數(shù)據(jù)可視化的云平臺,廣泛應(yīng)用于智能工廠數(shù)采中臺、遠(yuǎn)程設(shè)備運營管理平臺、各行業(yè)的物聯(lián)網(wǎng)數(shù)據(jù)云平臺等。
          海量設(shè)備接入
          高效數(shù)據(jù)采集
          豐富組態(tài)控件
          強大的數(shù)據(jù)分析
          預(yù)防式設(shè)備維護(hù)
          豐富的API接口
          了解更多
          設(shè)備遠(yuǎn)程接入平臺
          物通博聯(lián)·設(shè)備遠(yuǎn)程接入云平臺是一款針對分布式設(shè)備數(shù)據(jù)實時監(jiān)測的快速接入平臺,采用SAAS云服務(wù)方式為工業(yè)現(xiàn)場的各種工業(yè)設(shè)備的數(shù)據(jù)互通互聯(lián)建立實時在線的數(shù)據(jù)通道。
          分布式項目監(jiān)控
          設(shè)備互通互聯(lián)
          無需公網(wǎng)IP
          快速低成本接入
          實時在線通道
          點對點通信
          了解更多

          物通博聯(lián),助您開啟工業(yè)數(shù)字化和智能化之路

          申請樣機
          在線
          咨詢
          免費
          試用
          国产成人精品高清不卡在线 | 亚洲AV成人精品日韩一区18p| 国产精品永久免费| 欧美精品黑人粗大视频| 日本加勒比在线视频| 国语自产少妇精品视频蜜桃| 亚洲欧美日韩精品久久| 欧美成人精品网站播放 | 久久夜色精品国产噜噜麻豆| 华人在线精品免费观看| 久久精品国产99久久丝袜| 亚洲精品国精品久久99热一| 国产精品日本欧美一区二区| 久久精品成人免费观看97| 亚洲AV午夜福利精品一区二区| 久久精品成人免费网站| 欧美精品三区| 精品亚洲aⅴ在线观看| 国产精品99久久精品爆乳| 亚洲美女在线视频| 精品国产欧美一区二区| 无码精品第一页| 国产成人精品久久一区二区三区| 精品久久久久久久久久中文字幕 | 国产精品网站在线观看| 久久精品亚洲欧美日韩久久| 亚洲AV无码久久精品色欲| 97精品国产高清自在线看超 | 国产69精品久久久久777| 久久精品女人天堂AV麻| 国产精品看高国产精品不卡| 久久se精品一区精品二区国产| 久久香蕉超碰97国产精品| 精品久久久久久99人妻| 久久99国产综合精品| 国产微拍精品一区二区| 精品9E精品视频在线观看 | 国产色婷婷五月精品综合在线 | 久久精品99久久香蕉国产色戒 | 久久国产亚洲精品麻豆| 国产精品夜色视频一级区|