Du er måske før stødt på begrebet VPN (Virtual Private Network), og tænker, at du derfor kender lidt til begrebet, og hvordan VPN fungerer. Det er dog i den forbindelse vigtigt at pointere, at VPN ikke er det samme som en VPN-protokol. Der er en klar og radikal forskel på de to begreber, omend de er funderet i den samme sfære.
Laura Klusaite
Sep 20, 2020 · 7 min læsning
Indhold
En VPN sender din onlinetrafik gennem krypterede tunneller på nettet frem mod VPN-servere, som tildeler din enhed en ny IP-adresse. VPN-protokoller er derimod selve de programmer og processer, som afgør, hvordan disse tunneller ser ud. En VPN og en VPN-protokol er altså ikke det samme, men er begge stadig elementer, som har til hensigt at øge den private onlinesikkerhed på nettet.
VPN-protokoller kan variere en del, og de er ikke alle sammen perfekte. Alle systemer har sine svagheder, som i sidste ende kan udgøre en sikkerhedsrisiko. Vi kigger her nærmere på de forskellige VPN-protokoller og deres fordele og ulemper.
Der findes to typer VPN’er:
Selve VPN’ens drivkraft er VPN-protokollen. Her følger en gennemgang af de førende VPN-protokoller på markedet, hvor vi også ser nærmere på deres respektive styrker og svagheder.
OpenVPN er ekstremt populært på markedet og benyttes af mange VPN-udbydere. OpenVPN kan køre på enten TCP vs UDP, hvilket giver hver sin fordel, alt efter hvad du er på udkig efter. TCP’en leverer orden og mindre fejlmargin, mens UDP fokuserer klart mere på hastighed. Mange VPN-udbydere, som eksempelvis NordVPN, vil lade kunden om at vælge mellem de to:
Fordele
Ulemper
Hvornår skal den bruges?
OpenVPN er et uundgåeligt valg, hvis man ønsker topsikkerhed, når man eksempelvis forbinder til et offentligt Wi-Fi, logger ind på sin virksomheds database, eller hvis man benytter sig af banktjenester.
Blev skabt af Microsoft og Cisco med det formål at skabe hurtighed, stabilitet og sikkerhed. IPSec/IKEv2 leverer på alle disse fronter, men især på stabilitet.
Fordele
Ulemper
Hvornår skal den bruges?
IPSec/IKEv2 sørger for, at du ikke mister din VPN-forbindelse, når du skifter fra Wi-Fi til mobildata. Dette gør denne protokol ideel for folk, der er på farten. Den omgår også hurtigt firewalls og tilbyder hurtig hastighed på streaming-platforme.
Wireguard er det helt nye indenfor VPN-protokoller og benytter sig af noget af det nyeste teknologi i branchen. Som udgangspunkt overstråler den både IPSec/IKEv2 og OpenVPN, men eftersom Wireguard fortsat befinder sig på lidt af et spædt niveau, eksperimenteres der stadig meget med protokollen, hvorfor den stadig kan indeholde uforudsete sårbarheder. For at komme omkring de eventuelle svagheder i denne protokol tyer folk til nye løsninger som eksempelvis NordLynx fra NordVPN.
Fordele
Ulemper
Hvornår skal den bruges?
Wireguard kommer bedst til sin ret, når der er et krav om hastighed til eksempelvis streaming eller downloads af store filer.
SSTP er en engelsk forkortelse for Secure Socket Tunneling Protocol og er en forholdsvis sikker og stærk VPN-protokol skabt af Microsoft. Protokollen har sine fordele og ulemper, men selvom den er skabt af Microsoft, så kan den godt køres på andre programmer end Windows. Det er op til brugeren at vælge, om protokollens fordele opvejer ulemperne.
Fordele
Ulemper
Hvornår skal den bruges?
SSTP er god, når der skal forceres geografiske restriktioner på nettet, og når den private sikkerhed skal øges, mens man surfer rundt på nettet.
Teknologien forbedres hele tiden, og i takt med nye protokollers fremmarch er andre VPN-protokoller trådt mere i baggrunden. Især to tidligere benyttede protokoller er efterhånden blevet forældede, da ulemperne ved disse hen ad vejen har overgået de respektive fordele:
Har tabt terræn, fordi den er forholdsvis langsom og har problemer med at omgå firewalls. Udover det rygtes denne protokol også at være blevet kompromitteret af sikkerhedstjenesten NSA.
Kan næsten betragtes som VPN-protokollernes fader, da det var en af de første, der blev benyttet tilbage i 1999, og til noget så efterhånden oldnordisk som til at skabe en tunnel for opkaldstrafik. I dag leverer PPTP noget af det svageste kryptering af alle VPN-protokoller. Den skulle efter sigende jævnligt blive dekrypteret af NSA, den blokeres af firewalls, og den er usikker. At den så stadig er både hurtig og kompatibel hjælper ikke meget, medmindre man kun benytter den til streaming og til at bryde onlinegeografiske restriktioner. Står valget eksempelvis mellem PPPT vs. OpenVPN, bør man vælge OpenVPN, hvis man ønsker at betone sin onlinesikkerhed. Hvis du vil lære mere, kan du læse vores blogpost om PPTP.
Det er så godt som umuligt at præcisere, hvilken VPN-protokol, der er den bedste. Alt afhænger af brugerens krav, så én VPN-protokol vil passe bedre til en, mens den passer mindre godt til en anden bruger.
* Vores NordLynx-protokol er bygget op omkring WireGuard, og du kan finde den i NordVPN-appen.
I den forbindelse er det mere gavnligt at tale om de forskellige protokollers særegenskaber. Ønsker man den hurtigste VPN-protokol leverer Wireguard den bedste service her. Tabet af sikkerhed forbundet ved Wireguard kan så opvejes ved at benytte NordVPN’s NordLynx, som dækker sikkerheden ind og bevarer hastigheden.
Vejer man sikkerhed over alt, så bør OpenVPN være førstevalget. Den benytter sig ikke blot af 256-bit kryptering som standard, men tilbyder også andre chifre såsom 3DES (triple data encryption standard), Blowfish, CAST-128, og AES (Advanced Encryption Standard).
Ønsker man stabilitet fremfor alt på sin VPN-protokol, så rager IKEv2/IPsec op som den mest optimale løsning. IKEv2/IPsec tilbyder ikke blot en stærk forbindelse, men giver også brugeren muligheden for at skifte mellem netværk uden at gå på kompromis med sikkerheden.
VPN-udbydere som eksempelvis NordVPN kan sætte protokollen op for dig, så du ikke selv skal rode med det. Du kan også her nemt og enkelt skifte til en anden protokol, hvis du ønsker det. Start i dag og udnyt den aktuelle NordVPN-rabatkode.
Gør brug af enhver mulighed til at styrke din internetsikkerhed. Abonnér på NordVPN fra i dag af og få 30 dages garanteret fortrydelsesret.