SSTP VPN: Mea uma e te fia Iloa

James Davis

Mati 07, 2022 • Fa'aulu ile: Anonymous Upega Upega Tafa'ilagi • Fa'amaonia fofo

O le SSTP ose tekonolosi fa'apitoa na fa'avaeina e Microsoft. E fa'atusa mo le Secure Socket Tunneling Protocol ma sa fa'ailoa muamua ile Microsoft Vista. I le taimi nei, e faigofie ona e faʻafesoʻotaʻi i se SSTP VPN i luga o faʻamatalaga lauiloa o Windows (ma Linux). O le setiina o SSTP VPN Ubuntu mo Windows e le faigata tele foi. I totonu o lenei taʻiala, matou te aʻoaʻoina oe pe faʻapefea ona seti SSTP VPN Mikrotik ma faʻatusatusa i isi faʻasalalauga taʻutaʻua.

Vaega 1: O le a le SSTP VPN?

O le Secure Socket Tunneling Protocol ose fa'aoga lautele fa'aoga tunneling protocol e mafai ona fa'aoga e fai ai lau oe VPN. O le tekonolosi na atiaʻe e Microsoft ma e mafai ona faʻapipiʻiina i le router o lau filifiliga, pei o Mikrotik SSTP VPN.

  • • E faʻaaogaina le Port 443, lea e faʻaaogaina foi e le SSL sootaga. O le mea lea, e mafai ona foia le firewall NAT mataupu e tupu i OpenVPN i nisi taimi.
  • • O le SSTP VPN o loʻo faʻaaogaina se tusi faʻamaonia faʻamaonia ma se faʻailoga 2048-bit, ma avea ai ma se tasi o tulafono sili ona malupuipuia.
  • • E faigofie ona fa'aaloa puipui ma tu'uina atu se lagolago Fa'alilolilo Fa'asao atoatoa (PFS).
  • • Nai lo le IPSec, e lagolagoina le faʻasalalauga SSL. O lea na mafai ai ona feoa'i nai lo le na'o le fa'asalalauina o fa'amaumauga.
  • • Na o le pau lava le drawback o SSTP VPN e le maua ai le lagolago mo masini feaveai pei o Android ma iPhone.

sstp vpn

I le SSTP VPN Ubuntu mo Windows, o le taulaga 443 o loʻo faʻaaogaina e pei o le faʻamaoniga e tupu i le pito o le kalani. A maeʻa ona maua le tusi faamaonia a le server, ona faʻavaeina lea o le fesoʻotaʻiga. O pusa HTTPS ma SSTP e faʻafeiloaʻi mai le kalani, e taʻitaʻia ai le PPP feutagaiga. O le taimi lava e tuʻuina atu ai se faʻaoga IP, e mafai e le 'auʻaunaga ma le tagata faʻatau ona faʻafeiloaʻi solo ia pusa faʻamatalaga.

SSTP VPN Ubuntu

Vaega 2: Fa'afefea ona seti VPN ma SSTP?

Faʻatulagaina SSTP VPN Ubuntu poʻo Windows e fai si ese mai le L2TP poʻo le PPTP. E ui lava o le tekonolosi e masani i Windows, e te manaʻomia le faʻatulagaina o Mikrotik SSTP VPN. E mafai foi ona e faʻaogaina soʻo se isi router. E ui lava, i lenei aʻoaʻoga, ua matou mafaufau i le seti o le SSTP VPN Mikrotik i luga o le Windows 10. O le faagasologa e talitutusa lava mo isi lomiga o Windows ma SSTP VPN Ubuntu foi.

Laasaga 1: Mauaina o le Tusi Faamaonia mo le Fa'amaoni Client

E pei ona e iloa, ina ia setiina Mikrotik SSTP VPN, matou te manaʻomia le fatuina o tusi faamaonia tuuto. Ina ia faia lenei mea, alu i le System> Certificates ma filifili e fatu se tusi faamaonia fou. O iinei, e mafai ona e tuʻuina atu le igoa DNS e seti SSTP VPN. E le gata i lea, o le aso e muta ai e tatau ona aoga mo le isi 365 aso. Ole tele ole ki e tatau ile 2048 bit.

create new client certification

A maeʻa, alu i le Key Usage tab ma faʻatagaina naʻo le crl faʻailoga ma le tusi ki. filifiliga saini.

Faasaoina au suiga i le kiliki i le "Apply" button. O lenei mea o le a faʻatagaina oe e fatuina le tusi faamaonia mo SSTP VPN Mikrotik foi.

apply key usage settings

Laasaga 2: Fausia le Tusi Faamaonia Server

I le auala lava e tasi, e tatau ona e fatuina se tusi faamaonia mo le server foi. Tu'u i ai le igoa talafeagai ma seti le ki tele i le 2048. O le umi e mafai ona i ai so'o se mea mai le 0 i le 3650.

create server certification

Ia, alu i le Key Usage tab ma ia mautinoa e leai se tasi o filifiliga e mafai.

disable key usage settings

Na o le kiliki i luga o le "Apply" button ma alu ese mai le faamalama.

Laasaga 3: Saini le tusi faamaonia

Ina ia fa'agasolo, e tatau ona e saini na'o oe lau tusi pasi. Naʻo le tatalaina o le Tusi Faamaonia ma kiliki i luga o le "Saini" filifiliga. Tuʻu le igoa DNS poʻo le tuatusi IP faʻamau ma filifili e saini e oe lava le tusi faamaonia.

sign the certificate for sstp vpn

A uma ona e sainia, e le mafai ona e faia ni suiga i le tusi faamaonia.

Laasaga 4: Saini le tusi faamaonia a le server

I le auala lava e tasi, e mafai foi ona e sainia le tusi faamaonia a le server. Atonu e te mana'omia se ki patino fa'aopoopo e fa'amalu atili ai.

sign the server certificate

Laasaga 5: Faʻaaga le server

I le taimi nei, e te manaʻomia le faʻatagaina o le SSTP VPN server ma fatuina Mea lilo. Na'o le alu i le PPP filifiliga ma mafai ai le SSTP server. Ole Fa'amaoniga e tatau ona na'o le "mschap2". E lē gata i lea, fa'atapē le filifiliga fa'amaonia o le tagata fa'amaonia a'o le'i fa'asaoina nei suiga.

enable sstp server

E le gata i lea, fai se PPP Secret fou. Tu'u lou igoa ole igoa, fa'aupuga ma le tuatusi LAN o lau router Mikrotik. E le gata i lea, e mafai ona e faʻamaonia le tuatusi IP o le kalani mamao iinei.

Laasaga 6: Tu'u atu i fafo le tusi pasi

Ia, matou te mana'omia le auina atu i fafo o le Client Authentication certificate. Muamua, ia mautinoa o loʻo tatala le taulaga 443.

Na'o le fa'alauiloaina o le atina'e o lau Router toe tasi taimi. Filifili le tusi faamaonia CA ma kiliki i le "Export" faamau. Seti se Fa'amatalaga Fa'aui atu malosi.

export client certificate

Matagofie! Ua toeitiiti lava a tatou i ai. Alu i le Router interface ma kopi-pasi le CA certification i Windows drive.

paste the ca certification on windows drive

A mae'a, e mafai ona e fa'alauiloa se wizard e Fa'aulu mai Tusi Faamaonia Fou. Filifili le masini fa'apitonu'u e fai ma fa'apogai.

import new certificate

Mai iinei, e mafai ona e suʻesuʻeina le tusi faamaonia na e fatuina. E mafai fo'i ona e ta'e "certlm.msc" ma fa'apipi'i lau tusipasi mai iina.

Laasaga 7: Fausia le SSTP VPN

I le faaiuga, e mafai ona e alu ile Pulea Pulea> Fesootaiga ma Faʻatonu ma filifili e fatu se VPN fou. Tuuina atu le igoa o le server ma ia mautinoa o loʻo lisiina le ituaiga VPN o SSTP.

create sstp vpn from windows network settings

O le taimi lava e faia ai le SSTP VPN, e mafai ona e alu i le Mikrotik interface. Mai iinei, e mafai ona e vaʻai i le Mikrotik SSTP VPN ua faʻaopoopoina. E mafai nei ona e fa'afeso'ota'i i lenei SSTP VPN Mikrotik i so'o se taimi.

view mikrotik sstp vpn

Vaega 3: SSTP vs. PPTP

E pei ona e iloa, o le SSTP e matua ese lava mai le PPTP. Mo se faʻataʻitaʻiga, o loʻo avanoa le PPTP mo toetoe lava o taʻiala taʻutaʻua uma (e aofia ai le Android ma iOS). I le isi itu, o le SSTP e masani i Windows.

O le PPTP fo'i ose faiga fa'aoga vave pe a fa'atusatusa ile SSTP. Ae ui i lea, o le SSTP o se filifiliga sili atu ona saogalemu. Talu ai o loʻo faʻavae i luga o le taulaga e le mafai ona poloka e puipui, e mafai ona faigofie ona pasia le saogalemu o le NAT ma puipui. Le tutusa e le mafai ona fa'aoga ile PPTP.

Afai o loʻo e suʻeina se VPN protocol mo ou manaʻoga patino, ona mafai lea ona e alu ma le PPTP. Atonu e le saogalemu e pei o le SSTP, ae e faigofie tele ona seti. E iai fo'i 'au'auna PPTP VPN e maua fua.

Vaega 4: SSTP vs. OpenVPN

E ui o SSTP ma PPTP e matua ese lava, OpenVPN ma SSTP faʻasoa le tele o mea tutusa. O le eseesega tele o le SSTP o loʻo umia e Microsoft ma tele lava e galue i luga ole Windows system. I le isi itu, OpenVPN o se faʻamatalaga matala ma galue i luga o le toetoe o faʻavae tetele uma (e aofia ai le komepiuta ma le telefoni feaveaʻi).

E mafai e le SSTP ona pasia ituaiga uma o pa puipui, e aofia ai ma mea e poloka ai OpenVPN. E faigofie ona e faʻatulagaina le OpenVPN auaunaga e ala i le faʻaogaina o le faʻailoga o lau filifiliga. O mea uma e lua, OpenVPN ma SSTP e matua malupuipuia. E ui lava, e mafai ona e faʻavasegaina OpenVPN e tusa ai ma suiga i lau fesoʻotaʻiga, lea e le faigofie ona ausia i le SSTP.

E le gata i lea, e mafai e OpenVPN ona faʻaogaina le UDP ma fesoʻotaʻiga. Ina ia setiina OpenVPN, e te manaʻomia se polokalame faʻa-tolu aʻo faʻatulagaina SSTP VPN i luga o Windows e faigofie.

O lenei pe a e iloa faʻavae o SSTP VPN ma pe faʻafefea ona seti Mikrotik SSTP VPN, e faigofie ona e ausia au manaʻoga. Na'o le alu i le VPN protocol o lau filifiliga ma ia mautinoa ia maua se poto masani su'esu'e.

James Davis

James Davis

aufaigaluega Faatonu

VPN

VPN Iloiloga
VPN Lisi pito i luga
VPN Auala
Home> Auala-e > Avanoa i luga ole laiga e le ta'ua > SSTP VPN: Mea uma e te fia Iloa