¿Cuál es la diferencia entre un túnel VPN y un túnel SSH?

No mucho más que en qué nivel se encuentra la funcionalidad.

SSH puede proporcionar puertos específicos reenviados a otros puertos en un host remoto. Supongamos que desea que el puerto 2025 localmente se reenvíe al puerto 25 10.0.0.5 en el lado remoto, lo hará, siempre que el host remoto en el que se está conectando tenga acceso a esa IP y puerto. Debe invocar cada una de estas reglas de reenvío, y el paso eliminado del host que ejecuta ssh es bastante bueno.

Históricamente, VPN ha parecido un enrutador para la aplicación y está tunelizada y encriptada entre los puntos finales. Por defecto, muchos de estos están abiertos entre los 2 puntos por defecto. Sin embargo, las VPN pueden venir en múltiples sabores. Pueden ser un puente en lugar de una ruta. Pueden tener traducción de direcciones (y obtener algunas de las reglas de ACL / filtro / cortafuegos eliminadas en un solo paso de la naturaleza de ssh) y enrutamiento avanzado.

A medida que cada una de estas opciones se vuelve más compleja, comenzamos a superar el concepto de VPN y al territorio actualmente llamado Redes definidas por software (SDN). No es que gran parte de esa funcionalidad básica sea nueva, solo la facilidad y el nivel en que se puede implementar ha crecido lo suficiente como para ser algo nuevo.

Por lo que creo, el túnel VPN y el túnel SSH funcionan de la misma manera que su objetivo es tunelizar el tráfico de la red de forma segura a través de una conexión a Internet encriptada. Por lo tanto, en general son iguales en algunos aspectos, pero también difieren entre sí en cierta medida.

Si está tratando de averiguar cuál podría ser una mejor opción para usted, echemos un vistazo a algunas características / diferencias principales.

  • Lo que hace básicamente una VPN es que no solo crea una capa adicional de seguridad en la parte superior de su conexión a Internet, sino que en realidad crea una nueva conexión a nivel de red en su sistema.
  • Esto significa que todo el tráfico ahora en la red se redirigirá a través de la conexión virtual recién creada de VPN.
  • Sin embargo, SSH también se conoce como la VPN de los pobres, ya que lo conecta a un comando o línea de terminal que existe en una máquina diferente, que también de forma remota. Utiliza la mayoría de las características como la de una VPN, pero tiene limitaciones.

Esto crearía un conocimiento básico de por qué cualquiera debería optar por una VPN en lugar de un túnel SSH, ya que garantizaría más privacidad y seguridad en línea.

El tunel VPN es como un dispositivo de red virtual (o tarjeta) que tiene un dispositivo virtual similar en el otro extremo con su propia dirección IP en el otro extremo que se convierte en la suya. Por lo general, todo el tráfico de su red se envía a ese dispositivo virtual, pero puede configurar en la tabla de enrutamiento qué comunicación va directamente a “internet” y cuál va al túnel VPN.

El tunel SSH es más simple, antes que nada, ambos lados deben poder comunicarse a través de SSH (por lo general, sistemas similares a Unix). Mucho más fácil de configurar y menos interferencia con otro tráfico de red