20 votos

¿Cuál es la diferencia entre la VPN personal y los perfiles de configuración de la VPN?

Me he dado cuenta de que el menú VPN en el menú de ajustes del iPhone tiene dos tipos diferentes de conexiones VPN y estoy preocupado por ello. Se muestran dos tipos diferentes de conexiones VPN, VPN personal y un tipo para Configuración de la VPN perfiles. Después de buscar un rato, no he podido encontrar la diferencia entre ambos.


iPhone Screenshot
( iPhone 5, iOS 8.3 )

¿Los dos tipos diferentes tienen diferentes tipos de encriptación ? ¿Diferentes tipos de conexiones?

¿Hay que preferir una sobre la otra?

Se agradecería cualquier aclaración. Gracias.


EDITAR: Después de reinstalar el perfil, me di cuenta de que la configuración de la VPN personal no está firmada como la configuración de la VPN normal.

EDITAR #2: Muchas veces cuando uso la conexión normal de la configuración VPN, es detectada por la wifi a la que estoy conectado como un proxy y recibo mensajes de advertencia por ello. Si esto es relevante espero que haya servido de ayuda.

11voto

Goldorak84 Puntos 116

En resumen, no. Ambas son instancias de perfiles de configuraciones VPN.

Por defecto, el panel "Configuraciones de VPN" debería ser el único que existe si se instala un perfil de configuración de VPN bajo los protocolos soportados nativamente (PPTP, L2TP/IPSEC).

La opción "VPN personal" sólo aparece después de instalar determinados programas, como VPN ilimitada y gratuita de Betternet que requiere que se despliegue el perfil de configuración en forma de "perfil del panel de preferencias" en lugar de desplegarlo desde la web, por ejemplo, o mediante configuración manual. Además, la autenticación implica un intercambio de certificados:

enter image description here

Detalles :

Aparentemente, se trata de una implementación del Marco ampliado de la red API:

El marco de trabajo de la Extensión de Red (NetworkExtension.framework) proporciona soporte para configurar y controlar los túneles de la Red Privada Virtual (VPN). Utilice este marco para crear configuraciones de VPN. A continuación, puede iniciar los túneles VPN manualmente o suministrar reglas bajo demanda para iniciar el túnel VPN en respuesta a eventos específicos.

No soy un desarrollador, pero después de leer la documentación y navegar por algunas discusiones de Stack Overflow al respecto Es básicamente un plug-in que permite al usuario manejar un protocolo VPN no soportado (IKEv2), y para hacerlo dentro del panel de preferencias nativo de iOS VPN.

¿Tienen los dos tipos diferentes de encriptación?

A primera vista, no. Si comparamos los protocolos, sí. El cifrado depende del protocolo que se utilice y del proveedor de VPN. Con la excepción de PPTP, el norma de facto es AES de 256 bits para la transferencia. IKEv2 lo soporta y lo implementa.

¿Diferentes tipos de conexiones?

En este sentido, sí.

Nota al margen: Utilizo una aplicación de terceros que admite OpenVPN para conectarme a mi proveedor de VPN (iPhone 6, con iOS 8.3), tal y como me han aconsejado. El perfil de configuración aparece como se esperaba, en el panel "Configuraciones de VPN" por defecto.

Mi opinión personal sería evitar todos los servicios gratuitos de VPN a menos que estés desplegando el tuyo propio. Yo uso Private Internet Access, tanto en OS X como en iOS, y lo recomiendo encarecidamente.

0 votos

No, este no es el caso porque si tratas de instalar la VPN usando una aplicación como Yandex, todavía viene en la parte de configuración de la VPN y no en la VPN personal.

8voto

Chuck Wolber Puntos 39

La sección VPN personal contiene perfiles VPN añadidos por aplicaciones que utilizan el marco NetworkExtension.framework. Se trata de VPNs IPSEC tradicionales que pueden utilizar IKEv1 o IKEv2 para el intercambio de claves.

Los métodos de autenticación soportados son PSK (Pre-Shared Key) en el caso de IKEv1, o certificados X.509 tanto para IKEv1 como para IKEv2. La seguridad es igual (o mayor, en el caso de PPTP) a la que se encuentra en las configuraciones de VPN de la sección "Configuración de VPN".

Las VPN IPSEC no deben confundirse con las VPN SSL. Las VPN de NetworkExtensions.framework son VPN IPSEC. La mayoría de los productos comerciales de VPN deberían soportar tanto las VPN IPSEC como las SSL.

En el mundo del código abierto, OpenVPN es una VPN SSL, mientras que la familia de software SWAN (Strongswan, Libreswan, etc) soporta VPNs IPSEC.

Hay ventajas y desventajas en cada tipo de VPN que no están al alcance de una discusión como ésta. Si te interesa, puedes consultar la Wikipedia para obtener más detalles.

0voto

JamieG Puntos 131

Para explicarlo de forma más sencilla: piense en un proxy frente a una VPN real. Fíjate en cuándo se utiliza IPSec e IKev2 y cuándo no,

0voto

glennr Puntos 458

VPN personal (Sección: "VPN PERSONAL")

Estas aplicaciones utilizan las implementaciones del protocolo de túnel VPN integrado en iOS ( IPSec , IKEv2 etc.).

Los desarrolladores de este tipo de aplicaciones configuran la infraestructura del lado del servidor para un protocolo VPN concreto y diseñan la aplicación iOS para proporcionar la configuración necesaria para conectarse a la infraestructura. Esta configuración es recogida por iOS y el sistema se encarga de conectar y gestionar la conectividad VPN.

VPN no personal (Sección: "CONFIGURACIÓN DE LA VPN")

Estas aplicaciones proporcionan su propia implementación de túneles VPN (personalizados). Puede ser una implementación de un protocolo VPN bien conocido (p. ej. OpenVPN ), o una implementación personalizada del protocolo VPN personalizado.

Los desarrolladores de este tipo de aplicaciones, crean una extensión especial de la aplicación. El sistema lanza la extensión. Después, la extensión recoge la configuración de las preferencias de la Extensión de Red, y se encarga de conectar y gestionar la conectividad VPN.

Las configuraciones de estas aplicaciones se dividen en CONFIGURACIONES VPN del panel de configuración de la VPN.

Debido a que estas aplicaciones tienen su propia extensión de aplicación para tunelizar el tráfico del usuario, se pueden implementar algunas características interesantes aquí. Por ejemplo, una aplicación puede filtrar contenidos, evitar que se carguen recursos de malware o admitir un Kill Switch.

VPN no personal también se llama VPN para empresas . Tal vez, esto implica que sólo el segmento BTB necesita estas características. Sin embargo, nosotros, como usuarios, también queremos esto. Afortunadamente, muchas aplicaciones VPN disponibles en la App Store ofrecen Enterprise VPN funcionalidad en estos días.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X