問答中心

      Answer Center

      下載中心

      視頻中心

      常見問題

      售后服務

      OpenVPN是什么?OpenVPN的特點

      時間:2022-12-27 10:49:04 

      點擊:4366 

      關鍵詞:OpenVPN 

      問題
      OpenVPN是什么?OpenVPN的特點

      回答
      OpenVPN是一個基于SSL加密的應用層VPN協議。
       
      OpenVpn的技術核心是虛擬網卡,其次是SSL協議實現。
       
      虛擬網卡是使用網絡底層編程技術實現的一個驅動軟件,安裝后在主機上多出現一個網卡,可以像其它網卡一樣進行配置。服務程序可以在應用層打開虛擬網卡,如果應用軟件向虛擬網卡發送數據,則服務程序可以讀取到該數據,如果服務程序寫合適的數據到虛擬網卡,應用軟件也可以接收得到。虛擬網卡在很多的操作系統下都有相應的實現,這也是OpenVpn能夠跨平臺一個很重要的理由。
       
      該VPN可在Windows、Linux環境下搭建,或者通過網絡設備、第三方軟件搭建。
       
      開源VPN(OpenVPN)是一個功能齊全的 SSL VPN 解決方案,為遠程訪問等企業級場景提供了許多選項來控制 VPN 客戶端的安全性,同時也能保護服務器安全。其最大優勢在于位不同系統平臺提供出色的穩定性和可擴展性。
       
      隧道加密
       
      OpenVPN 使用 OpenSSL 庫加密數據與控制信息:它使用了 OpesSSL 的加密以及驗證功能,意味著,它能夠使用任何 OpenSSL 支持的算法。它提供了可選的數據包 HMAC 功能以提高連接的安全性。此外,OpenSSL 的硬件加速也能提高它的性能。
       
      驗證
       
      OpenVPN 提供了多種身份驗證方式,用以確認參與連接雙方的身份,包括:預享私鑰,第三方證書以及用戶名/密碼組合。預享密鑰最為簡單,但同時它只能用于建立點對點的 VPN; 基于 PKI 的第三方證書提供了最完善的功能,但是需要額外的精力去維護一個 PKI 證書體系。OpenVPN2.0 后引入了用 戶名/口令組合的身份驗證方式,它可以省略客戶端證書,但是仍有一份服務器證書需要被用作加密。
       
      網絡
       
      OpenVPN 所有的通信都基于一個單一的 IP 端口,默認且推薦使用 UDP 協議通訊,同時TCP也被支持。OpenVPN 連接能通過大多數的代理服務器,并且能夠在 NAT 的環境中很好地工作。服務端具有向客戶端“推送”某些網絡配置信息的功能,這些信息包括:IP地址、路由設置等。OpenVPN 提供了兩種虛擬網絡接口:通用 Tun/Tap 驅動,通過它們,可以建立三層 IP 隧道,或者虛擬二層以太網,后者可以傳送任何類型的二層以太網絡數據。傳送的數據可通過 LZO 算法壓縮。IANA(Internet Assigned Numbers Authority)指定給 OpenVPN 的官方端口為 1194。OpenVPN 2.0 以后版本每個進程可以同時管理數個并發的隧道。
       
      OpenVPN 使用通用網絡協議(TCP與UDP)的特點使它成為 IPsec 等協議的理想替代,尤其是在 ISP(Internet service provider)過濾某些特定 VPN 協議的情況下。在選擇協議時候,需要注意2個加密隧道之間的網絡狀況,如有高延遲或者丟包較多的情況下,請選擇 TCP 協議作為底層協議,UDP 協議由于存在無連接和重傳機制,導致要隧道上層的協議進行重傳,效率非常低下。
       
      安全
       
      OpenVPN 與生俱來便具備了許多安全特性:在用戶空間運行,無須對內核及網絡協議棧作修改; 初始完畢后以 chroot 方式運行,放棄 root 權限; 使用 mlockall 以防止敏感數據交換到磁盤。
       
      OpenVPN 通過 PKCS#11 支持硬件加密標識,如智能卡。

       

      免責聲明:本網站部分文章、圖片等信息來源于網絡,版權歸原作者平臺所有,僅用于學術分享,如不慎侵犯了你的權益,請聯系我們,我們將做刪除處理!


      產品系列

      工業智能網關
      物通博聯·WG系列工業智能網關是一款支持采集各種PLC,儀器儀表,水環保,電力設備,CNC等各種工業設備數據,具有協議解析,邊緣計算的高可靠性工業智能網關,是構建工業互聯網系統的核心邊緣節點。
      了解更多
      工業數采終端
      物通博聯·WD系列工業數采終端,主要實現對現場工業設備的數字量DI、DO,模擬量AI,AO的采集和控制,實現LORA本地組網和4G數據上云的功能,從而實現對現場傳感器、執行機構、指示燈等數采和控制。
      LoRa終端
      LoRa網關
      DTU
      RTU
      4G無線IO
      WIFI無線IO
      了解更多
      工業聯網終端
      物通博聯·工業聯系終端包含WR系列工業無線路由、WC系列網段隔離器和WS系列工業交換機。 支持5G/4G/WIFI/以太網等方式聯網接入,支持VPN組網,為現場設備提供低時延、高可靠、高安全的網絡接入,從而實現大規模設備組網應用。
      了解更多
      設備遠程維護系統
      物通博聯·設備遠程維護系統是一套實現對分散式設備遠程維護和運營的軟硬件系統,為工程師搭建一條通往遠端設備現場的安全數據通道,實現對現場設備(PLC)的遠程配置、遠程診斷、遠程調試和遠程升級程序。
      設備遠程配置
      設備遠程調試
      遠程上下載程序
      設備遠程維護
      設備遠程監控
      設備預防式維護
      了解更多
      工業設備數據平臺
      物通博聯·工業設備數據平臺是一款高并發的工業設備遠程管理和工業設備數據可視化的云平臺,廣泛應用于智能工廠數采中臺、遠程設備運營管理平臺、各行業的物聯網數據云平臺等。
      海量設備接入
      高效數據采集
      豐富組態控件
      強大的數據分析
      預防式設備維護
      豐富的API接口
      了解更多
      設備遠程接入平臺
      物通博聯·設備遠程接入云平臺是一款針對分布式設備數據實時監測的快速接入平臺,采用SAAS云服務方式為工業現場的各種工業設備的數據互通互聯建立實時在線的數據通道。
      分布式項目監控
      設備互通互聯
      無需公網IP
      快速低成本接入
      實時在線通道
      點對點通信
      了解更多

      物通博聯,助您開啟工業數字化和智能化之路

      申請樣機
      在線
      咨詢
      免費
      試用
      主站蜘蛛池模板: 亚洲综合无码精品一区二区三区 | 国产成人无码一区二区三区 | 乱色熟女综合一区二区三区| 精品国产AⅤ一区二区三区4区 | 免费看无码自慰一区二区| 不卡无码人妻一区三区音频| 国产三级一区二区三区| 九九无码人妻一区二区三区| 农村人乱弄一区二区| 日亚毛片免费乱码不卡一区| 国产AV天堂无码一区二区三区| 怡红院美国分院一区二区| 亚洲一区在线视频观看| 亚拍精品一区二区三区| 亚洲视频一区在线| 人妖在线精品一区二区三区| 亚洲一区精品视频在线| 亚洲一区二区久久| 亚洲国产韩国一区二区| 国产精品视频一区二区三区| 一区二区三区在线|欧| 在线播放国产一区二区三区 | 国模一区二区三区| 久久人妻无码一区二区| 亚洲综合av一区二区三区不卡 | 免费观看一区二区三区| 中文字幕一区二区区免| 国产一区二区精品久久| 日产亚洲一区二区三区| 国产福利91精品一区二区| 亚洲码欧美码一区二区三区| 性色av无码免费一区二区三区| 国产午夜一区二区在线观看 | 无码一区二区三区AV免费| 精品国产一区二区三区| 成人在线一区二区| 日韩电影一区二区三区| 一区二区亚洲精品精华液| 制服美女视频一区| 亚洲av不卡一区二区三区| 伦精品一区二区三区视频|