Die Unterschiede zwischen PPTP, L2TP/IPSec, SSTP und OpenVPN-Verbindungen
Die meisten von Ihnen haben von virtuellen privaten Netzwerken oder VPNs gehört. Viele Unternehmen nutzen VPNs, um sichere Verbindungen zwischen Büros herzustellen oder um Mitarbeitern den Zugang zum Büroserver aus der Ferne zu ermöglichen. Auch viele Internetnutzer verwenden VPNs, um die restriktiven Internet-Firewalls ihres Landes zu umgehen oder geografische Einschränkungen bei Online-Streaming-Anwendungen (wie Netflix) zu überwinden. Dieser Artikel wird die verschiedenen Arten von VPN-Verbindungen untersuchen und was sie alle bedeuten. Jedes Protokoll hat distincte Vor- und Nachteile – die im Allgemeinen mit dem Maß an Verschlüsselung, der Gerätekompatibilität und ihrer Benutzerfreundlichkeit / Konfiguration zu tun haben.

PPTP
Das Point-To-Point-Tunneling-Protokoll (PPTP) ist das am häufigsten verwendete VPN-Protokoll und wird von den meisten Geräten unterstützt. PPTP steht für Point-to-Point-Protokoll, ist mit Abstand am einfachsten zu konfigurieren und hat einen geringen Overhead, der es schneller macht als andere VPN-Protokolle. Firewalls wie ISA Server, Cisco PIX und Sonic Wall erkennen das Protokoll.
PPTP verschlüsselt Daten mit einem 128-Bit-Schlüssel, was es in die Kategorie der “schwächsten” VPN-Protokolle einordnet. In der Vergangenheit gab es auch andere Schwächen, wie beispielsweise die Authentifizierung im Klartext, bevor eine Verbindung hergestellt wurde, und deshalb wird es selten in sensiblen Geschäftsumgebungen eingesetzt. Die neuesten Implementierungen dieses Protokolls haben jedoch einige der Sicherheitsprobleme behoben – zum Beispiel die Implementierung der EAP-Authentifizierung.
L2TP/IPSec
Layer 2 Tunneling Protocol (L2TP) entstand durch eine Partnerschaft zwischen Cisco und Microsoft mit dem Ziel, ein sichereres VPN-Protokoll bereitzustellen. L2TP wird als sicherere Option als PPTP angesehen, da das IPSec-Protokoll, das sicherere Verschlüsselungsalgorithmen enthält, in Kombination mit ihm verwendet wird. Es erfordert auch ein vorab geteiltes Zertifikat oder einen Schlüssel. Das stärkste Verschlüsselungsniveau von L2TP nutzt 168-Bit-Schlüssel, den 3-DES-Verschlüsselungsalgorithmus und erfordert zwei Authentifizierungsebenen.
L2TP bietet im Vergleich zu PPTP eine Reihe von Vorteilen in Bezug auf Datenintegrität und Herkunftsverifizierung, die darauf abzielen, Hacker davon abzuhalten, das System zu kompromittieren. Der erhöhte Overhead, der erforderlich ist, um diese erhöhte Sicherheit zu verwalten, bedeutet jedoch, dass es langsamer als PPTP arbeitet.
SSTP
Secure Socket Tunneling Protocol (SSTP) wird als das VPN-Protokoll mit der höchsten Sicherheit angesehen, da es mit 2048-Bit-Schlüsselzertifikaten authentifiziert und mit 256-Bit-Schlüsseln verschlüsselt. SSTP kann anstelle anderer VPN-Protokolle (PPTP, L2TP) verwendet werden und ist effektiv an Orten, an denen der Netzwerkzugang eingeschränkt ist, da es TCP-Port 443 verwendet, denselben Port, der für Secure Socket Layer (SSL)-Übertragungen verwendet wird.
Das SSTP-VPN wird als schneller und zuverlässiger als OpenVPN angesehen. Ihr Betriebssystem muss jedoch relativ aktuell sein, damit es ordnungsgemäß mit SSTP funktioniert.
Der größte Nachteil von SSTP ist, dass es, da es von Microsoft entwickelt wurde, nur unter Windows Vista / Windows 7 / Windows 8 funktioniert. Derzeit gibt es keine Absichten, das Protokoll für Benutzer von Mac OS, Linux und älteren Versionen von Windows verfügbar zu machen.
OpenVPN
OpenVPN wurde von Open-Source-Software als kostenlose Alternative zum SSTP-Protokoll von Microsoft entwickelt. Ein wesentlicher Vorteil dieses Protokolls ist, dass es auf einer Vielzahl von Betriebssystemen funktioniert, wie z.B. Mac OS, Windows, Linux und einigen IP-Telefonen. Ähnlich wie SSTP hat OpenVPN ein höheres Verschlüsselungsniveau als L2TP, da es sowohl auf Layer 2 als auch auf Layer 3 operiert. Darüber hinaus wird es mit zusätzlichen Funktionen wie dem Transport von Ethernet-Frames, IPX-Paketen und der Bereitstellung von NETBIOS-Funktionalität geliefert.
Ein kleiner Nachteil von OpenVPN ist, dass es unzureichende Unterstützung für mobile Geräte bietet und die Anforderung besteht, einen Client von Drittanbietern zu installieren. Dies gilt nicht für SSTP.
Ein wesentlicher Nachteil von VPN ist der hohe Overhead, der mit dem Protokoll aufgrund seines Verschlüsselungsniveaus verbunden ist. Es kann auch recht herausfordernd sein, es zu konfigurieren.
Abschließende Gedanken
Die oben genannten VPN-Protokolle haben alle distincte Vor- und Nachteile. Das am einfachsten zu konfigurierende Protokoll mit der besten Gerätekompatibilität wäre PPTP. SSTP und OpenVPN sind die Protokolle, die am wenigsten wahrscheinlich von Servern oder Firewalls blockiert werden und im Allgemeinen als die sichersten gelten. In Bezug auf die Geschwindigkeit bedeutet im Allgemeinen weniger Verschlüsselung größere Geschwindigkeit, aber auf Kosten von weniger Sicherheit. Wenn Ihre Geräte jedoch eine angemessene Geschwindigkeit haben, sollte dies kein großes Problem darstellen. Es ist am besten, Ihre Sicherheitsanforderungen zu berücksichtigen und ein Protokoll entsprechend auszuwählen.