Différence entre OpenVPN et PPTP

OpenVPN vs PPTP
 

La différence entre OpenVPN et PPTP est très importante pour connaître le sujet des réseaux privés virtuels. Les réseaux privés virtuels (VPN) sont une technique utilisée pour étendre un réseau privé sur un réseau public tel qu'Internet. Diverses techniques ont été mises en œuvre pour créer un VPN. OpenVPN et PPTP sont de telles méthodes. PPTP, qui signifie Protocole de tunneling point à point, a été introduit par Microsoft et était disponible dès Windows 95. OpenVPN, en revanche, est une solution logicielle open source introduite en 2001. PPTP et OpenVPN sont disponibles sur plusieurs plates-formes, des PC aux routeurs les plus utilisés. systèmes d'exploitation, mais les deux ont leurs propres avantages et inconvénients.

Qu'est ce que OpenVPN??

OpenVPN est un logiciel qui peut être utilisé pour créer des réseaux privés virtuels (VPN). L'implémentation est open source et est publiée sous licence GNU GPL. La première version a été publiée en 2001 et a maintenant beaucoup évolué. Le logiciel est pris en charge sur plusieurs plates-formes, notamment Windows, Linux, Mac OS X et même FreeBSD. Non seulement sur les ordinateurs personnels et les serveurs, mais également sur les périphériques intégrés exécutant des microprogrammes tels que open-WRT, DD-WRT et tomato OpenVPN sont pris en charge. De nos jours, il existe également des implémentations pour les plates-formes mobiles telles que iOS et Android. L’application correspond à l’architecture client-serveur où l’un est configuré en tant que serveur et un ou plusieurs sont configurés en tant que clients pour se connecter au serveur OpenVPN. Même les routeurs peuvent être configurés en tant que clients ou serveurs.

Un grand avantage d'OpenVPN est sa sécurité de haut niveau. Il utilise la bibliothèque OpenSSL pour fournir des techniques de sécurité telles que le cryptage et l’authentification, tout en autorisant de nombreux algorithmes cryptographiques tels que AES, triple DES, RC5 et Blowfish. Un autre avantage particulier réside dans sa capacité à fonctionner via la traduction d'adresses de réseau (NAT) et des serveurs proxy, tout en permettant de contourner les pare-feu. Le service fonctionne par défaut sur le port 1194 mais peut être modifié par l'utilisateur si nécessaire. TCP et UDP sont pris en charge en tant que protocole de couche de transport et, si nécessaire, le protocole Internet version 6 est également pris en charge. Si nécessaire, la compression LZO peut être utilisée pour compresser le flux. Actuellement, il s’agit de l’implémentation VPN la plus largement utilisée, aussi bien sur les ordinateurs que sur les périphériques intégrés.

Qu'est-ce que PPTP??

Le protocole de tunneling point à point est également une méthode qui peut être utilisée pour créer un VPN. Ce protocole a été publié par un consortium de Microsoft et était initialement utilisé pour créer un VPN sur des réseaux à distance Windows. Le protocole lui-même ne définit aucune procédure de chiffrement et d'authentification, mais la sécurité dépend du tunneling du protocole point à point. Microsoft utilise MPPE (protocole de cryptage point à point) dans MS-CHAP (protocole d'authentification de contournement Microsoft) pour assurer la sécurité. De nombreuses plates-formes, y compris Windows, ont une fonctionnalité PPTP intégrée dans le système, permettant à l’utilisateur d’utiliser le service avec un minimum d’effort pour la configuration en utilisant simplement un nom d’utilisateur, un mot de passe et un nom de serveur. À partir de Windows 95, Windows dispose d’un support intégré pour PPTP. Outre Windows, les systèmes d'exploitation tels que Linux, Android, FreeBSD, OS X et iOS prennent également en charge le protocole PPTP..

Le plus gros inconvénient de PPTP est la présence de problèmes de sécurité impliquant plusieurs vulnérabilités connues. Une connexion PPTP est établie en communiquant via le port TCP 1723, puis un tunnel GRE (General Routing Encapsulation) est créé. Donc, en désactivant le trafic GRE, les connexions PPTP peuvent être facilement bloquées.

Quelle est la différence entre OpenVPN et PPTP?

• PPTP est un protocole utilisé pour implémenter un VPN alors qu'OpenVPN est une solution logicielle open source utilisée pour implémenter un VPN..

• PPTP a été introduit par Microsoft alors que OpenVPN a été écrit par une personne appelée James Yonan..

• MPPE et MS-CHAP sont utilisés pour implémenter la sécurité dans PPTP. OpenVPN implémente son SSL / TLS ouvert basé sur la sécurité à l'aide de la bibliothèque OpenSSL.

• Il existe certaines vulnérabilités de sécurité majeures dans PPTP, mais OpenVPN ne possède pas de telles vulnérabilités majeures connues..

• La prise en charge de PPTP est intégrée à tous les systèmes d'exploitation classiques, notamment Windows, Linux et FreeBSD, Android, OS X et iOS, mais OpenVPN doit être installé car il n'est pas intégré au système d'exploitation. Cependant, OpenVPN prend également en charge tous les systèmes d’exploitation ci-dessus une fois installés..

• Le protocole PPTP est très facile à configurer car il suffit d’un nom d’utilisateur, d’un mot de passe et d’une adresse de serveur. Cependant, OpenVPN implique une configuration un peu difficile où certains fichiers doivent être édités et des paramètres définis..

• PPTP utilise le port 1723 et le protocole GRE. OpenVPN utilise le port 1194 mais peut être changé en.

• PPTP peut être facilement bloqué par des pare-feu, tandis qu'OpenVPN peut contourner de nombreux pare-feu en définissant le port sur un port connu comme 443.

• OpenVPN fonctionne facilement sur les serveurs NAT et les serveurs proxy que sur PPTP.

• PPTP est beaucoup plus rapide que OpenVPN.

• OpenVPN est fiable sur les connexions réseau instables que PPTP car il peut facilement récupérer.

• OpenVPN peut être personnalisé et est largement configuré pour différents paramètres, mais PPTP n’est pas vraiment configurable..

Résumé:

OpenVPN vs PPTP

PPTP est un protocole utilisé pour implémenter un VPN où il a été introduit par Microsoft. OpenVPN est une solution logicielle open source qui utilise les protocoles SSL / TLS et la bibliothèque OpenSSL pour implémenter la sécurité. Les avantages de base de PPTP sont la facilité de configuration et la disponibilité intégrée dans divers systèmes d'exploitation. Cependant, il comporte diverses vulnérabilités en matière de sécurité. Il n'est donc pas recommandé pour les cas nécessitant une sécurité élevée. OpenVPN est beaucoup plus sécurisé mais il doit être installé en tant que logiciel tiers et la configuration est un peu difficile, mais il est fiable même sur des connexions réseau instables..

Images de courtoisie:

  1. Logo OpenVPN OpenVPN Technologies, Inc. (CC BY-SA 3.0)