SSTP VPN: Ntho e 'ngoe le e' ngoe eo u ka ratang ho e tseba

James Davis

Mar 07, 2022 • E rometsoe ho: Mokhoa o sa Tsejoeng oa ho Fumana Websaete • Litharollo tse netefalitsoeng

SSTP ke theknoloji ea mong'a ntlo e qapiloeng ke Microsoft. E emetse Secure Socket Tunnel Protocol mme e ile ea qala ho hlahisoa ho Microsoft Vista. Joale, o ka hokela habonolo ho SSTP VPN mefuteng e tsebahalang ea Windows (le Linux). Ho theha SSTP VPN Ubuntu bakeng sa Windows le hona ha ho thata haholo. Ka tataiso ena, re tla u ruta mokhoa oa ho seta SSTP VPN Mikrotik le ho e bapisa le liprothokholo tse ling tse tsebahalang.

Karolo ea 1: SSTP VPN?

Secure Socket Tunnel Protocol ke mokhoa o sebelisoang haholo oa ho etsa likotopo o ka sebelisoang ho iketsetsa VPN. Theknoloji e entsoe ke Microsoft 'me e ka sebelisoa le router ea khetho ea hau, joalo ka Mikrotik SSTP VPN.

  • • E sebelisa Port 443, e sebelisoang hape ke khokahano ea SSL. Ka hona, e ka rarolla mathata a NAT a firewall a hlahang ho OpenVPN ka linako tse ling.
  • • SSTP VPN e sebelisa setifikeiti sa netefatso se inehetseng le encryption ea 2048-bit, e etsang hore e be e 'ngoe ea liprothokholo tse sireletsehileng ka ho fetisisa.
  • • E ka feta habonolo li-firewall le ho fana ka tšehetso ea Perfect Forward Secrecy (PFS).
  • • Sebakeng sa IPSec, e tšehetsa phetiso ea SSL. Sena se nolofalitse ho roaming ho fapana le ho fetisetsa data ho ntlha-to-ntlha feela.
  • • The drawback feela ea SSTP VPN ke hore ha e fane ka tšehetso bakeng sa lisebelisoa tsa cellular joaloka Android le iPhone.

sstp vpn

Ho SSTP VPN Ubuntu bakeng sa Windows, boema-kepe ba 443 bo sebelisoa joalo ka ha netefatso e etsahala qetellong ea moreki. Kamora ho fumana setifikeiti sa seva, khokahano e ea thehoa. Lipakete tsa HTTPS le SSTP li fetisoa ho tsoa ho moreki, e leng se lebisang lipuisanong tsa PPP. Hang ha sehokelo sa IP se abetsoe, seva le moreki ba ka fetisetsa lipakete tsa data ntle ho tšitiso.

SSTP VPN Ubuntu

Karolo ea 2: Mokhoa oa ho theha VPN ka SSTP?

Ho theha SSTP VPN Ubuntu kapa Windows ho batla ho fapane le L2TP kapa PPTP. Leha theknoloji e tsoa ho Windows, o tla hloka ho hlophisa Mikrotik SSTP VPN. U ka sebelisa router efe kapa efe. Leha ho le joalo, thutong ena, re nahanne ka ho hlophisoa ha SSTP VPN Mikrotik ho Windows 10. Mokhoa ona o tšoana hantle le liphetolelo tse ling tsa Windows le SSTP VPN Ubuntu hape.

Mohato oa 1: Ho Fumana Setifikeiti sa Bopaki ba Moreki

Joalo ka ha u tseba, ho theha Mikrotik SSTP VPN, re hloka ho theha litifikeiti tse inehetseng. Ho etsa sena, ea ho Sisteme> Litifikeiti ebe u khetha ho theha setifikeiti se secha. Mona, o ka fana ka lebitso la DNS ho seta SSTP VPN. Hape, nako ea ho felloa ke nako e lokela ho sebetsa matsatsing a latelang a 365. Boholo ba senotlolo e lokela ho ba 2048-bit.

create new client certification

Ka mor'a moo, e-ea tabeng ea Ts'ebeliso ea Senotlolo 'me u nolofalletse letšoao la crl le cert ea senotlolo feela. saena dikgetho.

Boloka liphetoho tsa hau ka ho tobetsa konopo ea "Etsa kopo". Sena se tla u lumella ho theha setifikeiti sa seva bakeng sa SSTP VPN Mikrotik le eona.

apply key usage settings

Mohato oa 2: Theha Setifikeiti sa Seva

Ka mokhoa o ts'oanang, o hloka ho theha setifikeiti bakeng sa seva hape. E fane ka lebitso le loketseng 'me u behe boholo ba senotlolo ho 2048. Nako e ka ba ntho leha e le efe ho tloha ho 0 ho ea ho 3650.

create server certification

Joale, e-ea ho Key Use tab ea 'me u etse bonnete ba hore ha ho le ea mong oa likhetho tse nolofalitsoeng.

disable key usage settings

Tobetsa feela konopo ea "Etsa kopo" 'me u tsoe ka fensetere.

Mohato oa 3: Saena setifikeiti

E le hore u tsoele pele, u tlameha ho saena setifikeiti sa hau u le mong. Bula Setifikeiti feela ebe o tobetsa khetho ea "Sign". Fana ka lebitso la DNS kapa aterese ea IP e sa fetoheng ebe u khetha ho saena setifikeiti.

sign the certificate for sstp vpn

Ka mor'a ho saena, u ke ke ua khona ho etsa liphetoho leha e le life setifikeiting.

Mohato oa 4: Saena setifikeiti sa seva

Ka mokhoa o ts'oanang, o ka saena setifikeiti sa seva hape. U kanna ua hloka senotlolo se eketsehileng sa lekunutu ho etsa hore e sireletsehe haholoanyane.

sign the server certificate

Mohato oa 5: bulela seva

Joale, o hloka ho nolofalletsa seva sa SSTP VPN mme o thehe Lekunutu. E-ea feela ho likhetho tsa PPP 'me u nolofalletse seva sa SSTP. Netefatso e lokela ho ba feela "mschap2". Hape, tima khetho ea setifikeiti sa moreki pele u boloka liphetoho tsena.

enable sstp server

Ho feta moo, theha Lekunutu le lecha la PPP. Fana ka lebitso la hau la mosebelisi, password le aterese ea LAN ea router ea hau ea Mikrotik. Hape, o ka hlakisa aterese ea IP ea moreki ea hole mona.

Mohato oa 6: Ho romela setifikeiti

Joale, re hloka ho romella setifikeiti sa netefatso ea bareki kantle ho naha. Pele, etsa bonnete ba hore boema-kepe ba 443 bo bulehile.

Qala feela sebopeho sa router ea hau hang hape. Khetha setifikeiti sa CA ebe u tobetsa konopo ea "Export". Beha poleloana e matla ea Export Export.

export client certificate

E kholo! Re se re batla re le teng. Eya ho sebopeho sa Router 'me u kopitse-ho beha setifikeiti sa CA ho Windows drive.

paste the ca certification on windows drive

Ka mor'a moo, o ka qala wizard ea ho Lata Setifikeiti se Secha. Khetha mochini oa lehae joalo ka mohloli.

import new certificate

Ho tloha mona, o ka sheba setifikeiti seo o se entseng. U ka boela ua matha "certlm.msc" 'me u kenye setifikeiti sa hau ho tloha moo.

Mohato oa 7: Theha STP VPN

Qetellong, o ka ea ho Panel ea Taolo> Marang-rang le Litlhophiso ebe u khetha ho theha VPN e ncha. Fana ka lebitso la seva 'me u netefatse hore mofuta oa VPN o thathamisitsoe e le SSTP.

create sstp vpn from windows network settings

Hang ha SSTP VPN e thehiloe, u ka ea ho sebopeho sa Mikrotik. Ho tloha mona, o ka sheba Mikrotik SSTP VPN e kentsoeng. Hona joale o ka hokela ho SSTP VPN Mikrotik nako efe kapa efe.

view mikrotik sstp vpn

Karolo ea 3: SSTP khahlanong le PPTP

Joalo ka ha u tseba, SSTP e fapane haholo le PPTP. Mohlala, PPTP e fumaneha hoo e batlang e le li-platform tsohle tse etellang pele (ho kenyeletsoa Android le iOS). Ka lehlakoreng le leng, SSTP e tsoa ho Windows.

PPTP e boetse e le protocol e potlakileng ea tunnel ha e bapisoa le SSTP. Leha ho le joalo, STTP ke khetho e sireletsehileng haholoanyane. Kaha e thehiloe boema-kepeng boo ho seng mohla bo koetsoeng ke li-firewall, e ka feta habonolo ts'ireletso ea NAT le li-firewall. E tšoanang e ke ke ea sebelisoa ho PPTP.

Haeba u batla protocol ea VPN bakeng sa litlhoko tsa hau, u ka tsamaea le PPTP. E kanna ea se sireletsehe joalo ka SSTP, empa ho bonolo haholo ho e qala. Ho boetse ho na le li-server tsa PPTP VPN tse fumanehang mahala.

Karolo ea 4: SSTP vs. OpenVPN

Le hoja SSTP le PPTP li fapane haholo, OpenVPN le SSTP li arolelana lintho tse ngata tse tšoanang. Phapang e kholo ke hore SSTP ke ea Microsoft mme e sebetsa haholo ho litsamaiso tsa Windows. Ka lehlakoreng le leng, OpenVPN ke theknoloji ea mohloli o bulehileng 'me e sebetsa hoo e batlang e le liforomo tsohle tse kholo (ho kenyeletsoa li-desktop le mobile systems).

SSTP e ka feta mefuta eohle ea li-firewall, ho kenyeletsoa le tse thibelang OpenVPN. U ka hlophisa ts'ebeletso ea OpenVPN habonolo ka ho sebelisa encryption ea khetho ea hau. Ka bobeli, OpenVPN le SSDP li bolokehile haholo. Leha ho le joalo, u ka khona ho etsa OpenVPN ho latela phetoho ea marang-rang ea hau, e ke keng ea finyelloa habonolo ho SSTP.

Ho feta moo, OpenVPN e khona ho tsamaisa UDP le marang-rang hape. Ho seta OpenVPN, o tla hloka software ea motho oa boraro ha ho ntse ho le bonolo ho theha SSTP VPN ho Windows.

Joale ha u tseba lintho tsa motheo tsa SSTP VPN le mokhoa oa ho seta Mikrotik SSTP VPN, u ka khona ho fihlela litlhoko tsa hau habonolo. Tsamaea feela le protocol ea VPN eo u e khethileng 'me u be le bonnete ba hore u na le boiphihlelo bo sireletsehileng ba ho bala.

James Davis

James Davis

basebetsi Mohlophisi

VPN

Litlhahlobo tsa VPN
Manane a holimo a VPN
Mokhoa oa ho sebelisa VPN
Home> Mokhoa oa ho etsa > Phihlello ea Marang-rang e sa Tsebeng > SSTP VPN: Ntho e 'ngoe le e 'ngoe eo U ka Ratang ho e Tseba