VPN ความรู้ทั่วไป

SSL VPN vs IPSec VPN บน FortiGate ต่างกันอย่างไร เลือกใช้แบบไหนดี

จาก: 2BESHOP.COM • 4:39

VPN (Virtual Private Network) คือเทคโนโลยีที่ช่วยให้เราสามารถเข้าถึง Server ภายในองค์กรได้อย่างปลอดภัยจากภายนอก บน FortiGate มี VPN ให้เลือก 2 แบบหลักๆ คือ SSL VPN และ IPSec VPN ซึ่งมีความแตกต่างกันในหลายด้าน

1

VPN คืออะไร ทำไมต้องใช้

เมื่อทำงานจากที่บ้านหรือนอกออฟฟิศ การเข้าถึง Server ภายในบริษัทต้องมีความปลอดภัย VPN ช่วยในเรื่องนี้โดย:

  • ยืนยันตัวตน - ต้องใส่ User/Password ก่อนเข้าใช้งาน
  • ตรวจสอบสิทธิ์ - กำหนดว่าใครเข้าถึงระบบอะไรได้บ้าง
  • เข้ารหัสข้อมูล - ข้อมูลที่รับส่งจะถูกเข้ารหัส ป้องกันการดักจับ
2

SSL VPN คืออะไร

SSL VPN ทำงานบน Layer 7 (Application Layer) มีความยืดหยุ่นในการใช้งาน:

  • ใช้งานผ่าน Web Browser ได้ - ไม่ต้องติดตั้ง Software
  • ใช้งานผ่าน FortiClient ได้ - ติดตั้ง Software เพื่อประสิทธิภาพที่ดีขึ้น
  • เหมาะกับ Work From Home - ติดตั้งง่าย ใช้งานสะดวก
  • Vendor Specific - แต่ละยี่ห้อทำมาเฉพาะของตัวเอง
3

IPSec VPN คืออะไร

IPSec VPN ทำงานบน Layer 3 (Network Layer) เป็นมาตรฐานสากล:

  • ต้องใช้ FortiClient เท่านั้น - ไม่สามารถใช้ผ่าน Web ได้
  • เป็น Standard - อุปกรณ์ต่างยี่ห้อสามารถเชื่อมต่อกันได้
  • เหมาะกับ Site-to-Site - เชื่อมต่อระหว่างสาขากับสำนักงานใหญ่
  • รองรับ Client-to-Site ด้วย - สำหรับผู้ใช้งานจากภายนอก
4

เปรียบเทียบ SSL VPN vs IPSec VPN

หัวข้อSSL VPNIPSec VPN
การใช้งานWeb Browser หรือ FortiClientFortiClient เท่านั้น
ความง่ายง่ายกว่าต้อง Config มากกว่า
มาตรฐานVendor SpecificStandard
เหมาะกับWork From HomeSite-to-Site, Client-to-Site
5

ควรเลือกใช้แบบไหน

เลือก SSL VPN เมื่อ:

  • ต้องการให้พนักงาน Work From Home
  • ต้องการความง่ายในการติดตั้ง
  • ต้องการใช้งานผ่าน Web Browser ได้

เลือก IPSec VPN เมื่อ:

  • เชื่อมต่อระหว่างสาขากับ HQ
  • ต้องการใช้ร่วมกับอุปกรณ์ต่างยี่ห้อ
  • ต้องการ Standard Protocol

หมายเหตุ: ทั้ง SSL VPN และ IPSec VPN บน FortiGate ไม่มีค่า License เพิ่มเติม

สรุป

SSL VPN และ IPSec VPN ต่างมีจุดเด่นของตัวเอง SSL VPN เหมาะกับการ Work From Home เพราะใช้งานง่าย ส่วน IPSec VPN เหมาะกับการเชื่อมต่อระหว่างสาขาเพราะเป็น Standard ที่อุปกรณ์ต่างยี่ห้อใช้ร่วมกันได้

คำถามที่พบบ่อย

Q SSL VPN กับ IPSec VPN อันไหนปลอดภัยกว่า?

ทั้งสองมีความปลอดภัยเท่ากัน เพราะมีการเข้ารหัสข้อมูลและยืนยันตัวตนเหมือนกัน ต่างกันที่ Layer การทำงานและความยืดหยุ่นในการใช้งาน

Q ใช้ SSL VPN ผ่าน Web Browser ได้ไหม?

ได้ SSL VPN รองรับการใช้งานผ่าน Web Browser โดยไม่ต้องติดตั้ง Software หรือจะติดตั้ง FortiClient ก็ได้

Q IPSec VPN ต้องใช้ Software อะไร?

ต้องใช้ FortiClient ในการเชื่อมต่อ ไม่สามารถใช้ผ่าน Web Browser ได้

Q FortiGate VPN มีค่า License ไหม?

ไม่มี ทั้ง SSL VPN และ IPSec VPN บน FortiGate สามารถใช้งานได้โดยไม่มีค่า License เพิ่มเติม

Q PPTP และ L2TP ยังแนะนำให้ใช้ไหม?

ไม่แนะนำ เป็นเทคโนโลยีเก่าและไม่ปลอดภัยเท่า SSL VPN หรือ IPSec VPN ควรใช้ 2 เทคโนโลยีหลังแทน

SSL VPN IPSec VPN FortiGate Fortinet VPN Work From Home Site-to-Site