Réseau global des serveurs RPV 

Quelle est la différence entre les différents protocoles RPV?

23 janvier 2017 04:30:24

Les connexions RPV offrent le service de cryptage par l’utilisation des protocoles de tunnellisation. Nous vous donnons dans cet article, une description détaillée des protocoles largement utilisés par les prestataires de service RPV et une comparaison entre ces protocoles en termes de sécurité, vitesse et compatibilité avec les systèmes d'exploitation les plus connus.


PPTP:


PPTP (Point to Point Tunneling Protocol) est un protocole RPV très simple et léger, basé sur les PPP (protocole point à point) qui offrent une sécurité en ligne basique avec des vitesses moyennes. PPTP a été créé par Microsoft en association avec d'autres entreprises de technologie. Il a donc été le premier protocole RPV pris en charge sur la plate-forme Microsoft Windows et constitue la méthode RPV la plus utilisée parmi les utilisateurs de Windows.


Toutes les versions de Microsoft Windows et la plupart des autres systèmes d'exploitation (tels que: Mac, Linux), en plus des plates-formes mobiles telles que (IOS et Android OS) prennent en charge automatiquement PPTP. PPTP est facile à installer, il demande seulement un nom d'utilisateur, un mot de passe et une adresse du serveur.


L'inconvénient du PPTP est qu'il dispose d'un cryptage de 128 bits, il ne décrit pas les fonctionnalités du cryptage ou d'authentification et il repose sur le protocole PPP (Point-to-Point Protocol) qui ne permet pas l’identification des paquets non implémentés, d’où sa vulnérabilité en termes de sécurité.


PPTP n’est pas aussi stable et fiable comme les autres protocoles RPV.


L2TP


L2TP est un protocole RPV avancé. Il est plus compliqué que OpenVPN, mais il est le plus recommandé pour remplacer le PPTP, surtout si vous êtes sous iOS ou Android. En pratique, L2TP/IPSec est considéé aussi fiable et stable que OpenVPN sur les appareils mobiles.


Il pourrait être plus difficile à configurer, car il exige des informations d'identification supplémentaires (secret). L2TP/IPSec dispose d'un cryptage de 256 bits, mais la surcharge de sécurité supplémentaire nécessite l’utilisation du processeur plus que PPTP. C'est pourquoi il est considéré comme extrêmement sécurisé.


Toutes les versions Windows à partir de Windows 2000 et XP et les versions Mac OSX 10.3  et plus acceptent L2TP/IPSec. La plupart des plates-formes mobiles modernes comme IOS et Android l’acceptent aussi.


Conclusion: L2TP/IPsec est un excellent choix si OpenVPN n’est pas disponible sur  votre appareil.


OpenVPN


OpenVPN est une solution open source très avancée, développé par la compagnie OpenVPN Technologies. Il est considéré le protocole RPV numéro 1.


C’est le protocole le plus recommandé à utiliser sur les ordinateurs de bureau. Il est extrêmement rapide et stable même sur des réseaux non fiables, derrière les routeurs sans fil et dans les zones  Wi-Fi.


OpenVPN offre un cryptage de 256 bits. Comme tout autre logiciel, son installation et son lancement est très facile et ne demande que quelques minutes.


Conclusion : OpenVPN est le meilleur choix puisqu’il est extrêmement rapide et fiable. Le seul inconvénient est que certains prestataires de service RPV ne vendent pas des applications OpenVPN pour les appareils mobiles et les tablettes.


SSTP


Secure Socket Tunneling Protocol ou SSTP est un protocole de tunnellisation utilisant le canal SSL, qui est accessible via HTTPS et qui utilise une protection de 2048 bits. Ainsi, il est considéré comme la méthode la plus sécurisée.


Il ne nécessite aucun logiciel d’installation, car il utilise le navigateur Web comme application client.


SSTP es disponible pour Linux, RouterOS et SEIL. Cependant, il reste encore la seule plate-forme pour Windows et prend en charge les versions Windows à partir de SP1. Son inconvénient est qu’il ne peut pas être utilisé sur les autres systèmes d’exploitation les plus connuss.


Autre inconvénient de SSTP est la lenteur de la connexion.


OpenVPN via SSH


WASEL Pro est le premier prestataire de service RPV qui utilise cette technologie.


Secure Shell (SSH) est un tunnel crypté créé à travers une connexion du protocole SSH. Un tunnel SSH peut être utilisé pour transférer le trafic non crypté sur un réseau via un canal crypté. A l’instar du protocole OpenVPN, les tunnels SSH offrent également un moyen de contourner les pare-feu qui interdisent ou filtrent certains services Internet.


Dans certains pays, les FAI (Fournisseur d’Accès à Internet) utilisent des technologies sophistiquées pour surveiller et filtrer le trafic Internet. Ces technologies s’appellent DPI (Deep Packet Inspection) destinées à bloquer OpenVPN - L2TP/IPSec et leurs connexions, pour ne pas permettre à tout utilisateur disposant d'une connexion sécurisée d’utiliser certains services de VoIP ou d'ouvrir certains sites web, blogs ou réseaux sociaux.


C’est pour cela que WASEL Pro présente à ses utilisateurs dans ces pays, une connexion OpenVPN totalement sécurisée qui ne peut être détectée ou perturbée par les FAI. Il vous permet aussi de vous connecter à OpenVPN via SSH en une seule et simple étape.


Il vous offre les mêmes foncions que OpenVPN mais sans coupure de connexion.


En conclusion, nous recommandons les utilisateurs du RPV d’utiliser plutôt OpenVPN sur leurs ordinateurs de bureau et L2TP/IPsec sur leurs appareils mobiles.