image

"Mobiele VPN's beter dan SSL VPN's"

maandag 27 november 2006, 10:46 door Redactie, 12 reacties

Thuiswerkers en flexwerkers kunnen op verschillende manieren met het bedrijfsnetwerk verbinding maken. Zowel mobiele als SSL VPN's bieden, mits juist geconfigureerd met authenticatie en encryptie, voldoende beveiliging. Bedrijven moeten echter ook rekening houden met andere uitdagingen die mobiel werken introduceert.

Mobiele VPN's zijn ontwikkeld om effectiever met Wi-Fi netwerken om te gaan dan SSL. Als men van Ethernet naar Wi-Fi en WWAN gaat, doen mobiele VPN's dit zonder gevolgen voor de applicatie sessie. Als een gebruiker even geen bereik heeft kan hij via een mobiel VPN meteen doorgaan als er weer verbinding is. Een SSL gebruiker kan zijn VPN sessie verliezen, en moet opnieuw inloggen en de applicaties herstarten.

Qua prestaties presteren mobiele VPN's ook beter. SSL VPN's gebruiken TCP als protocol, en zijn trager en minder efficient op netwerken met weinig bandbreedte, zoals WWANs, waar vertraging en "jitter" veel voorkomen. Het probleem wordt vergroot als de gebruiker meerdere applicaties draait. Mobiele VPN's gebruiken het efficiëntere UDP protocol, wat voor applicatie gebruik is geoptimaliseerd. Elk bedrijf zou dus voor een mobiel VPN moeten kiezen, aldus Tom Johnston.

Reacties (12)
27-11-2006, 11:16 door Anoniem
Ik maak anders toch echt gebruik van UDP met mijn SSL VPN
(openvpn)
27-11-2006, 12:12 door Anoniem
Leuk theoretisch geneuzel......Als de veiligheid met Mobile
VPN net zo goed is , dan zie ik geen reden om niet over te
stappen naar Mobile VPN.
UDP geeft ongecontroleerde packages door , dus zal het
netwerk contact toch zeer goed moeten zijn. Met TCP weet je
zeker dat de package goed aankomt.
27-11-2006, 12:13 door Anoniem
Misschien was het voor de duidelijkheid beter geweest als
men uitgelegd had wat een mobile VPN nou eigenlijk inhoudt.
Het is niets anders dan een VPN vanaf een mobiel product.
27-11-2006, 13:10 door Consultant
mobile vpn = ip vpn?
27-11-2006, 13:14 door Consultant
of mobile vpn = ipsec vpn?
27-11-2006, 13:36 door Anoniem
Ik vroeg me ook al af wat er met mobiele VPN bedoeld werd....
27-11-2006, 17:26 door Anoniem
Lijkt me geplaatst door iemand die er belang bij heeft dat
men overstapt op mobiel vpn, gekleurd plaatje volgens mij.
27-11-2006, 21:43 door Anoniem
Volgens mij is een mobiele VPN niet meer dan een normale VPN
met een soort hand-over functionaliteit, waardoor als je IP
adres veranderd, je je sessie kan blijven behouden (voor
zover ik begrijp uit dit artikel in ieder geval).
28-11-2006, 08:52 door koekblik
SSL VPN's gebruiken TCP als protocol

Heerlijk generaliserend. De makkelijkst te gebruiken SSL VPN
is in mijn ervaring OpenVPN, die vanwege zeer goede redenen
UDP als transport protocol gebruikt.
28-11-2006, 10:26 door Anoniem
ssl vpn's is de nieuwe generatie, snel, makkelijk op te
zetten en betrouwbaarder. IPSEC rotzooi e.d is te moeilijk
om op te zetten ivm ssl vpn's en onbetrouwbaar met packet
delivery. Juist dat de sessie blijft bestaan kan een MITM
plaatsvinden.
28-11-2006, 10:37 door Anoniem
Door Anoniem
UDP geeft ongecontroleerde packages door , dus zal het
netwerk contact toch zeer goed moeten zijn. Met TCP weet je
zeker dat de package goed aankomt.

Dit is niet geheel waar, een groot deel van de applicaties
die je door het VPN heen gebruikt, maken zelf weer gebruik
van TCP om de afhandeling te waarborgen. Daardoor is het
zelfs goed mogelijk dat een UDP VPN sneller is.
28-11-2006, 13:13 door Consultant
TCP kan in UDP geencapsuleerd worden, zo krijg je toch "best of both
worlds"!?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.