Протокол SSTP основан на SSL вместо PPTP или IPSec, и использует TCP-порт 443 (или другие, как это реализовано в Ideco UTM) для ретрансляции трафика SSTP. Хотя он тесно связан с SSL, прямое сравнение между SSL и SSTP невозможно, поскольку в отличие от SSL, SSTP является только протоколом туннелирования. Существует множество причин для выбора SSL, а не IPSec в качестве основы для SSTP. IPSec направлен на поддержку межсетевого подключения VPN, поэтому SSL стал лучшей основой для разработки SSTP, поскольку он поддерживает роуминг.
Есть и другие причины не основывать его на IPSec:
Сейчас это особо актуально, спасибо за полезную инфу :)
Основной вывод после прочтения:
Уровень безопасности моей удаленки зависит от выбранного шифра;
Протокол SSTP принадлежит майкрософту и узнать, что там внутри - нереально, если ты не программист майкрософта, насколько я знаю.
Но именно поэтому считается, что этот протокол безопасный, его трудно блокировать со стороны и обнаруживать.
Но вот вопрос. Допустим, надо создать подключения для 100 сотрудников разом? как это сделать?
Я знаю что вам нужно для этого. Могу подсказать.
Комментарий недоступен