¿Qué tiene de bueno OpenVPN (a diferencia de L2TP / IPSec VPN)?

Todos los protocolos VPN (PPTP L2TP, OpenVPN) tienen distintas ventajas y desventajas.

Aquí hay algunos puntos que pueden ser útiles para considerar:

1) OpenVPN es el protocolo con menos probabilidad de ser bloqueado por servidores o firewalls y generalmente se considera el más seguro. Es porque PPTP y L2TP usan puertos fijos, si su proveedor de servicio o firewall bloquea ciertos puertos de comunicación utilizados por PPTP o L2TP, no funcionarán mientras openVPN se puede configurar para usar cualquier puerto (en el lado del servidor) y admite múltiples protocolos .

2) La mayoría de los sistemas operativos y dispositivos tienen soporte incorporado para PPTP y simplemente necesita completar una dirección de servidor, un nombre de usuario y contraseña para configurar y no se necesita ningún software adicional, mientras que OpenVPN requiere la instalación de software adicional. En algunos dispositivos puede ser complicado. A veces se requiere que un usuario maneje certificados, archivos de configuración, etc.

3) En términos de velocidad, en general, menos cifrado significa mayor velocidad pero a costa de una menor seguridad. Sin embargo, si sus dispositivos tienen una velocidad razonable, esto no debería ser un factor importante.
Algunas personas dicen que openVPN en UDP es el más rápido, pero según mi propia experiencia en purevpn, todos son más o menos lo mismo. La velocidad depende mucho más de su conexión al servidor y otros factores.

En pocas palabras, es mejor considerar sus requisitos de seguridad y elegir un protocolo en consecuencia.

L2TP:
L2TP es un protocolo VPN que no proporciona ningún cifrado por sí mismo, por lo que generalmente se usa con un protocolo de cifrado como IPsec. Está integrado en todos los sistemas operativos modernos.

L2TP utiliza el puerto UDP 500, por lo que es fácil bloquearlo en el cortafuegos, pero puede evitarlo mediante el reenvío de puertos, pero requiere más esfuerzos.

L2TP / IPsec encapsula los datos dos veces, lo que muchos dicen que reduce la velocidad, pero L2TP / IPsec permite múltiples subprocesos, por lo que teóricamente es más rápido que OpenVPN.

Aunque no hay vulnerabilidades conocidas en este protocolo, pero según la revelación de Edward Snowden, este protocolo está siendo comprometido por la NSA y puede haberse debilitado deliberadamente durante su fase de diseño.

OpenVPN:
Es una tecnología de código abierto y utiliza protocolos SSLv3 / TLSv1. Una de las mejores cosas es que OpenVPN es altamente configurable, por lo que significa que puede ejecutar esto en múltiples prots, incluido el puerto TCP 443. Esto hace que sea imposible diferenciarlo del tráfico estándar.

OpenVPN no está disponible por defecto en el sistema operativo como L2TP, pero es compatible con aplicaciones de terceros, lo que dificulta su configuración en comparación con otros protocolos.

OpenVPN más importante no ha sido comprometido o debilitado por la NSA (pero nadie lo sabe con certeza)

Aunque OpenVPN es muy seguro, también depende del proveedor de VPN. La mayoría de ellos no “Perfect Forward Secrecy” al implementar OpenVPN.

OpenVPN es una de las soluciones de software VPN más populares y ampliamente utilizadas. Su popularidad se debe a sus fuertes características, facilidad de uso y amplio soporte. OpenVPN es un software de código abierto que significa que todos pueden usarlo libremente y modificarlo según sea necesario. OpenVPN se puede usar para diversas necesidades de conectividad, pero es especialmente popular para el acceso anónimo y privado a Internet.

OpenVPN funciona en modo cliente-servidor. Esto significa que hay un servidor OpenVPN que está conectado a Internet. Los clientes de OpenVPN se conectan al servidor y desde allí tienen acceso completo a Internet. Una vez conectado al servidor, el cliente usa el servidor para terminar todo su tráfico de Internet. Esto significa que el cliente es visto como el servidor, es decir, el cliente asume la ubicación física y los contactos administrativos del servidor. Por lo tanto, toda la privacidad del cliente OpenVPN está protegida.
Para obtener más información, visite: Dispositivo Firewall VPN – Cyberoam