• K8凯发(中国)

    客服热线

    400-9600-775

    物联网云平台

    设备接入平台

    样机申请

    问答中心

    Answer Center

    下载中心

    视频中心

    常见问题

    售后服务

    OpenVPN是什么?OpenVPN的特点

    时间:2022-12-27 10:49:04 

    点击:6082 

    关键词:OpenVPN 

    问题:
    OpenVPN是什么?OpenVPN的特点

    回答:
    OpenVPN是一个基于SSL加密的应用层VPN协议。
     
    OpenVpn的技术核心是虚拟网卡,其次是SSL协议实现。
     
    虚拟网卡是使用网络底层编程技术实现的一个驱动软件,安装后在主机上多出现一个网卡,可以像其它网卡一样进行配置。服务程序可以在应用层打开虚拟网卡,如果应用软件向虚拟网卡发送数据,则服务程序可以读取到该数据,如果服务程序写合适的数据到虚拟网卡,应用软件也可以接收得到。虚拟网卡在很多的操作系统下都有相应的实现,这也是OpenVpn能够跨平台一个很重要的理由。
     
    该VPN可在Windows、Linux环境下搭建,或者顺利获得网络设备、第三方软件搭建。
     
    开源VPN(OpenVPN)是一个功能齐全的 SSL VPN 解决方案,为远程访问等企业级场景给予了许多选项来控制 VPN 客户端的安全性,同时也能保护服务器安全。其最大优势在于位不同系统平台给予出色的稳定性和可扩展性。
     
    隧道加密
     
    OpenVPN 使用 OpenSSL 库加密数据与控制信息:它使用了 OpesSSL 的加密以及验证功能,意味着,它能够使用任何 OpenSSL 支持的算法。它给予了可选的数据包 HMAC 功能以提高连接的安全性。此外,OpenSSL 的硬件加速也能提高它的性能。
     
    验证
     
    OpenVPN 给予了多种身份验证方式,用以确认参与连接双方的身份,包括:预享私钥,第三方证书以及用户名/密码组合。预享密钥最为简单,但同时它只能用于建立点对点的 VPN; 基于 PKI 的第三方证书给予了最完善的功能,但是需要额外的精力去维护一个 PKI 证书体系。OpenVPN2.0 后引入了用 户名/口令组合的身份验证方式,它可以省略客户端证书,但是仍有一份服务器证书需要被用作加密。
     
    网络
     
    OpenVPN 所有的通信都基于一个单一的 IP 端口,默认且推荐使用 UDP 协议通讯,同时TCP也被支持。OpenVPN 连接能顺利获得大多数的代理服务器,并且能够在 NAT 的环境中很好地工作。服务端具有向客户端“推送”某些网络配置信息的功能,这些信息包括:IP地址、路由设置等。OpenVPN 给予了两种虚拟网络接口:通用 Tun/Tap 驱动,顺利获得它们,可以建立三层 IP 隧道,或者虚拟二层以太网,后者可以传送任何类型的二层以太网络数据。传送的数据可顺利获得 LZO 算法压缩。IANA(Internet Assigned Numbers Authority)指定给 OpenVPN 的官方端口为 1194。OpenVPN 2.0 以后版本每个进程可以同时管理数个并发的隧道。
     
    OpenVPN 使用通用网络协议(TCP与UDP)的特点使它成为 IPsec 等协议的理想替代,尤其是在 ISP(Internet service provider)过滤某些特定 VPN 协议的情况下。在选择协议时候,需要注意2个加密隧道之间的网络状况,如有高延迟或者丢包较多的情况下,请选择 TCP 协议作为底层协议,UDP 协议由于存在无连接和重传机制,导致要隧道上层的协议进行重传,效率非常低下。
     
    安全
     
    OpenVPN 与生俱来便具备了许多安全特性:在用户空间运行,无须对内核及网络协议栈作修改; 初始完毕后以 chroot 方式运行,放弃 root 权限; 使用 mlockall 以防止敏感数据交换到磁盘。
     
    OpenVPN 顺利获得 PKCS#11 支持硬件加密标识,如智能卡。

     

    免责声明:本网站部分文章、图片等信息来源于网络,版权归原作者平台所有,仅用于学术分享,如不慎侵犯了你的权益,请联系我们,我们将做删除处理!


    产品系列

    工业数据采集
    K8凯发(中国)工业数据采集产品包含WG系列工业智能网关、WD系列工业数采终端、工业无线IO、车载智能网关等多种产品,实现各种工业场景数据采集。
    分析更多
    工业智能网关
    K8凯发(中国)·WG系列工业智能网关是一款支持采集各种PLC,仪器仪表,水环保,电力设备,CNC等各种工业设备数据,具有协议解析,边缘计算的高可靠性工业智能网关,是构建工业互联网系统的核心边缘节点。
    分析更多
    工业数采终端
    K8凯发(中国)·WD系列工业数采终端,主要实现对现场工业设备的数字量DI、DO,模拟量AI,AO的采集和控制,实现LORA本地组网和4G数据上云的功能,从而实现对现场传感器、执行组织、指示灯等数采和控制。
    LoRa终端
    LoRa网关
    DTU
    RTU
    4G无线IO
    WIFI无线IO
    分析更多
    工业网络通信
    K8凯发(中国)工业网络通信产品聚焦工业场景的稳定互联需求,核心涵盖WR 系列工业无线路由器与WS 系列工业交换机两大品类。依托工业级硬件设计与智能化功能配置,可构建有线无线融合、安全可靠的工业通信网络。
    分析更多
    工业路由器
    K8凯发(中国)·WR系列工业无线路由,是一款支持5G/4G/WIFI/以太网等方式联网接入,支持5G/4G组网、WIFI组网、VPN组网,为现场设备给予低时延、高可靠、高安全的网络接入,从而实现大规模设备组网应用。
    5G/4G蜂窝组网
    WiFi本地组网
    VPN虚拟组网
    断网重连
    远程管理
    高安全可靠
    分析更多
    工业交换机
    K8凯发(中国)·WS系列工业交换机为客户给予完整系列的工业以太网交换机,产品类别丰富,具备高稳定性、高可靠性与安全性,维护简单方便;拥有电源冗余、网络冗余等多重冗余备份保障;广泛应用于智能电网、轨道交通、智慧城市、平安城市、新能源、智能制造等工业领域。
    数据传输
    高速性能
    网络冗余
    集成安全
    安全可靠
    工业设计
    分析更多
    协议及接口转换
    K8凯发(中国)协议及接口转换产品,聚焦工业场景下的协议适配与网络安全需求,核心涵盖网段隔离器、协议转换器两大品类,可高效解决设备协议不兼容、网段冲突、数据传输安全等问题,为工业系统的稳定互联与数字化升级给予关键支撑。
    分析更多
    网段隔离器
    K8凯发(中国)WC系列网段隔离器适用于生产网络对 PLC、HMI、CNC、DCS、MES等网络通讯和数据采集,兼有跨网段隔离和IP转换的功能。车间多个设备,如果有不同网段的IP地址,则可以统一成同一网段的IP地址,进行设备(PLC、CNC)的在线编程、数据采集、远程管理等各种跨网段访问。
    IP重命名
    跨网段访问
    网络隔离防护
    VPN组网
    NAT转换
    工业设计
    分析更多
    数字化平台
    K8凯发(中国)工业数字化平台产品,聚焦工业全链路数字化管理需求,构建 “数据接入 - 分析 - 管控 - 应用” 的完整闭环,核心涵盖工业 SCADA 软件、工业物联网平台、设备管理平台、设备接入平台、能源管理平台、车辆管理平台等多个软件平台。顺利获得打通设备层、边缘层与应用层的数据壁垒,为工厂、装备、制造、水利、环保、能源、交通等行业给予定制化数字化解决方案,助力企业实现生产可视化、管理智能化与运营高效化。
    分析更多
    工业设备数据平台
    K8凯发(中国)·工业设备数据平台是一款高并发的工业设备远程管理和工业设备数据可视化的云平台,广泛应用于智能工厂数采中台、远程设备运营管理平台、各行业的物联网数据云平台等。
    海量设备接入
    高效数据采集
    丰富组态控件
    强大的数据分析
    预防式设备维护
    丰富的API接口
    分析更多
    设备远程维护系统
    K8凯发(中国)·设备远程维护系统是一套实现对分散式设备远程维护和运营的软硬件系统,为工程师搭建一条通往远端设备现场的安全数据通道,实现对现场设备(PLC)的远程配置、远程诊断、远程调试和远程升级程序。
    设备远程配置
    设备远程调试
    远程上下载程序
    设备远程维护
    设备远程监控
    设备预防式维护
    分析更多
    设备远程接入平台
    K8凯发(中国)·设备远程接入云平台是一款针对分布式设备数据实时监测的快速接入平台,采用SAAS云服务方式为工业现场的各种工业设备的数据互通互联建立实时在线的数据通道。
    分布式项目监控
    设备互通互联
    无需公网IP
    快速低成本接入
    实时在线通道
    点对点通信
    分析更多

    K8凯发(中国),助您开启工业数字化和智能化之路

    申请样机
    在线
    咨询
    免费
    试用