개인 VPN과 VPN 구성 프로파일의 차이점은 무엇입니까?


14

iPhone 설정 메뉴의 VPN 메뉴에는 두 가지 종류의 VPN 연결이 있으며 문제가 있습니다. 표시된 VPN 연결에는 개인 VPN 프로필과 VPN 구성 프로필의 두 가지 유형이 있습니다. 잠시 동안 검색 한 후에 두 가지의 차이점을 찾을 수 없었습니다.


아이폰 스크린 샷
(iPhone 5, iOS 8.3)
서로 다른 두 가지 유형의 암호화 유형이 서로 다릅니 까? 다른 유형의 연결?

하나는 다른 것보다 선호되어야합니까?

모든 설명이 필요합니다. 감사합니다.


편집 : 프로필을 다시 설치 한 후 개인 VPN 구성이 일반 VPN 구성과 같이 서명되지 않았다는 것을 알았습니다.

편집 # 2 : 종종 일반 VPN 구성 연결을 사용할 때 프록시로 연결된 wifi에서 감지되어 프록시로 인해 경고 메시지가 표시됩니다. 이것이 관련이 있다면 도움이 되었기를 바랍니다.

답변:


10

요컨대 둘 다 VPN 구성 프로파일의 인스턴스입니다.

기본적으로“VPN 구성”창은 기본적으로 지원되는 프로토콜 (PPTP, L2TP / IPSEC)에서 VPN 구성 프로필을 설치하는 경우 존재하는 유일한 창이어야합니다.

"개인 VPN"옵션 은 Betternet의 무제한 무료 VPN 과 같은 특정 소프트웨어를 설치 한 후에 만 ​​나타납니다.이 경우 웹에서 배포하지 않고 "기본 설정 창 프로필"형식으로 구성 프로필을 배포해야합니다. 또는 수동 구성을 통해. 또한 인증에는 인증서 교환이 포함됩니다.

여기에 이미지 설명을 입력하십시오

세부 사항 :

분명히 이것은 Network Extended Framework API 의 구현입니다 .

Network Extension 프레임 워크 (NetworkExtension.framework)는 VPN (Virtual Private Network) 터널 구성 및 제어를 지원합니다. 이 프레임 워크를 사용하여 VPN 구성을 작성하십시오. 그런 다음 VPN 터널을 수동으로 시작하거나 주문형 규칙을 제공하여 특정 이벤트에 대한 응답으로 VPN 터널을 시작할 수 있습니다.

나는 개발자 아니지만, 설명서를 읽고 주위를 탐색하는 데 거기에 몇 스택 오버플로 토론 , 그것은 플러그 - 기본적있어 그 사용자가, 그렇지 않으면 지원되지 않는 VPN 프로토콜 (IKEv2를)을 관리 할 수 있도록 하고 내에서 그렇게 할 기본 iOS VPN 환경 설정 패널.

두 가지 유형이 다른 유형의 암호화를 가지고 있습니까?

액면가에서 아닙니다. 프로토콜을 비교하고 있다면 그렇습니다. 암호화는 사용중인 프로토콜과 VPN 공급자에 따라 다릅니다. PPTP를 제외하고 사실상의 표준 은 전송을위한 256 비트 AES입니다. IKEv2는이를 지원하고 구현합니다.

다른 유형의 연결?

이런 의미에서 그렇습니다.

참고 사항 : OpenVPN을 지원하는 타사 응용 프로그램을 사용하여 VPN 공급자 (iPhone 8.3, iOS 8.3 실행)에 연결합니다. 기본 "VPN 구성"창 아래에 구성 프로필이 예상대로 나타납니다.

내 개인적인 의견은 귀하가 직접 롤아웃하지 않는 한 모든 무료 VPN 서비스를 피하는 것입니다. OS X와 ​​iOS 모두에서 사설 인터넷 액세스를 사용하므로 강력히 권장합니다.


Yandex와 같은 앱을 사용하여 VPN을 설치하려고 시도해도 여전히 개인 VPN이 아닌 VPN 구성 부분에 있기 때문에 그렇지 않습니다.
Mrug

8

개인 VPN 섹션에는 NetworkExtension.framework를 사용하는 응용 프로그램에서 추가 한 VPN 프로필이 포함되어 있습니다. 키 교환에 IKEv1 또는 IKEv2를 사용할 수있는 기존 IPSEC VPN입니다.

지원되는 인증 방법은 IKEv1의 경우 PSK (Pre-Shared Key) 또는 IKEv1 및 IKEv2의 X.509 인증서입니다. 보안은 "VPN 구성"섹션의 VPN 구성에서 찾은 것과 동일합니다 (또는 PPTP의 경우보다 큼).

IPSEC VPN을 SSL VPN과 혼동해서는 안됩니다. NetworkExtensions.framework VPN은 IPSEC VPN입니다. 대부분의 상용 VPN 제품은 IPSEC 및 SSL VPN을 모두 지원해야합니다.

오픈 소스 세계에서 OpenVPN은 SSL VPN 인 반면 SWAN 소프트웨어 제품군 (Strongswan, Libreswan 등)은 IPSEC VPN을 지원합니다.

이와 같은 논의의 범위를 벗어난 각 유형의 VPN에는 장단점이 있습니다. 관심이 있으시면 Wikipedia에서 자세한 내용을 확인할 수 있습니다.


0

개인 VPN (섹션 :“개인 VPN”)

이 애플리케이션은 내장 된 VPN 터널링 프로토콜 구현 (아이폰 OS 활용 IPSec, IKEv2, 등을).

이 유형의 앱 개발자는 특정 VPN 프로토콜을위한 서버 측 인프라를 설정하고 인프라에 연결하는 데 필요한 구성을 제공하도록 iOS 앱을 설계합니다. 그런 다음 iOS에서이 구성을 선택하고 시스템은 VPN 연결을 연결하고 관리합니다.

비 개인 VPN (섹션 :“VPN 구성”)

이러한 앱은 자체 (사용자 지정) VPN 터널 구현을 제공합니다. 잘 알려진 VPN 프로토콜 (예 OpenVPN:)의 구현이거나 사용자 지정 VPN 프로토콜의 사용자 지정 구현 일 수 있습니다.

이 유형의 앱 개발자는 특별한 응용 프로그램 확장을 만듭니다. 시스템이 확장을 시작합니다. 그런 다음 확장은 네트워크 확장 환경 설정에서 구성을 선택하고 VPN 연결 연결 및 관리를 담당합니다.

이 앱의 구성 은 VPN 설정 패널의 VPN CONFIGURATIONS 섹션에 있습니다.

이러한 앱에는 사용자 트래픽을 터널링하기위한 자체 애플리케이션 확장이 있으므로 여기에서 멋진 기능을 구현할 수 있습니다. 예를 들어 앱은 콘텐츠를 필터링하거나 맬웨어 리소스가로드되지 않도록하거나 킬 스위치를 지원할 수 있습니다.

비 개인 VPNEnterprise VPN 이라고도 합니다 . 아마도 이것은 BTB 세그먼트에만 이러한 기능이 필요하다는 것을 의미합니다. 그러나 우리는 사용자가 이것을 원하기 때문에! 다행히 App Store에서 제공되는 많은 VPN 앱은 Enterprise VPN요즘 기능을 제공 합니다.


-1

프록시를 실제 VPN과 비교해보십시오. IPSec과 IKev2가 사용되거나 사용되지 않을 때

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.