VPN爱好者
作者VPN爱好者·2011-12-19 17:39
专业技术支持人员·大游索易

SoftEther 1.0与PacketiX VPN 3.0的区别是什么?

字数 2412阅读 4856评论 0赞 0

SoftEther 1.0与PacketiX VPN 3.0的区别是什么?

 

技术层面

 

. SoftEther 1.0不支持任何64位的处理器;而PacketiX VPN 3.0支持。

 

. SoftEther 1.0的服务器仅能在Windows 2000, XP and Server 2003 等操作系统内工作;而PacketiX VPN Server 3.0 可以在Windows 2000, XP, Server 2003, Vista, 7, Server 2008, Server 2008 R2, Linux, FreeBSD, Mac OS X 和Solaris操作系统里工作。

 

. SoftEther 1.0的客户端仅能在Windows 2000, XP and Server 2003 等操作系统内工作,不支持Windows Vista 和Windows 7;而PacketiX VPN 3.0客户端还支持Windows Vista, Windows 7 和Linux。

 

. SoftEther 1.0是在2003年由个人程序员写出来的,是一个不稳定的程序。因为当初开发SoftEther 1.0只用了6个月。所以当同时有很多客户端的连接时,SoftEther 1.0有时就会断;而PacketiX VPN 3.0的开发历经4年,很好地了建立了稳定性。如果在500-1000个客户端同时连接时,几乎从没有断过。

 

. SoftEther 1.0有日文版和英文版;PacketiX VPN 3.0还有中文版。

 

. 为了建立VPN服务器,SoftEther 1.0命令行界面;但PacketiX VPN服务器3.0有一个很好的图形用户界面。

 

. PacketiX VPN 服务器3.0有非常好的安全性能。例如,安全策略的功能可以以应用到VPN服务器的每一个用户和组。而且还有ACL功能(信息包过虑访问清单)。

 

. PacketiX VPN 服务器3.0具有额外的用户验证机制,PKI (X.509和RSA证书), Radius 和Active Directory.

 

. PacketiX VPN 服务器3.0具有负载均衡的群集功能。

 

. 在SoftEther 1.0客户端,你只能创建一个虚拟网络适配器;但PacketiX VPN 客户端3.0为了同时连接几个VPN服务器,可以创建两个或更多的虚拟网络适配器。

 

. SoftEther 1.0的服务器仅有一个二层网段;但PacketiX VPN 3.0可以创建多个二层网段,作为你需要的虚拟HUB。

 

. SoftEther 1.0没有本地桥接功能,所以如果用户想要连接一个虚拟HUB和一个物理二层网段,他必须在同一台机器上使用SoftEther 1.0的服务器端和SoftEther 1.0的客户端,在一个本地主机上从客户端到服务器端连接VPN客户端,Windows XP或Windows Server 2003的功能创建一个桥;但是  PacketiX VPN 3.0有一个“本地桥接”功能,所以仅通过VPN服务器就可以连接一个虚拟HUB和一个物理二层局域网,可以减少瓶颈现象。

 

. SoftEther 1.0没有适当的日志功能。因为SoftEther 1.0是一个试验性的软件作为个人项目写成,重点没有集中在安全性上;PacketiX VPN 3.0有很好的日志功能,分为三种日志:整体服务器安全日志、虚拟HUB安全日志和信息包日志。你可以选择哪个信息包你需要记录。任何日志文件可以通过“Syslog”协议自动传输到其他的日志服务器,并且是UNIX标准。(请参考技术手册3.10.4)

 

. SoftEther 1.0没有Radius功能;而PacketiX VPN 3.0有。但是如果你只有LDAP服务器,没有Radius服务器,也没关系。可以使用FreeRadius软件传递Radius协议请求到LDAP请求。详细内容,请参考以下网站:http://tldp.org/HOWTO/archived/LDAP-Implementation-HOWTO/radius.html

 

. 如果你同时具有Radius和LDAP服务器,你想接受来自Radius 和LDAP服务器的任一用户,最简单的办法就是建立两个虚拟HUB,第一个HUB的设置必须指向Radius,第二个HUB的设置必须指向LDAP。这两个虚拟HUB应在同一物理局域网内容连接。然后所有客户端通过任何验证服务器都认为是一样的。另一个解决方案列复杂,但是从技术层面来讲更好。UNIX的标准Radius服务器有一个传递功能可以到其他的LDAP服务器,如果一个被请求的用户ID没有存在Radius服务器里。本设置依靠于Radius服务器。如果你想使用这个功能,请参考Radius服务器的手册。如果你使用FreeRadius,如何使用请参考以上链接。

 

 行政层面

 

. SoftEther 1.0是一个免费软件,已于2006年在日本废止。任何人也不会再去修复任何BUG或安全问题。

 

. PacketiX VPN 3.0是一个正式的商业产品,由SoftEther Corporation开发并且支持。在VPN 服务器里任何被探测到的小问题,SoftEther将会修复并且发布合适的补丁给所有注册了他们的联系信息作为软件订购支持服务的用户。

如果觉得我的文章对您有用,请点赞。您的支持将鼓励我继续创作!

0

添加新评论0 条评论

Ctrl+Enter 发表

作者其他文章

相关问题

相关资料

X社区推广