Asus RT-N66 ルーターの機能を見ていたところ、組み込みのVPN機能に気づきました。現在ESXi VMでOpenVPNサーバーを実行していますが、疑問に思っていました。ルーターでVPN機能を使用すると、より安全になりますか?結局のところ、この方法では、内部ネットワークへのポート転送を行う必要はありませんよね?
または、セキュリティに関しては、2つのアプローチに違いはありませんか?
場合によります;考慮しなければならないことが3つあります。
私の直感は、深刻なファイアウォールは、無料のメンテナンスがあるか、サポートプランを購入していて、コンシューマーグレードのものは最新に保たれていない場合、組み込みのVPNでこれらすべてを処理するのに非常に優れているということです。
ローカルネットワークへのポート転送に関しては、あなたは正しいです。私のpfSenseインストールは、特定のOpenVPNサーバーポートを開くためにどのインターフェース(あなたの場合はWAN)に尋ねるだけです。ただし、OpenVPNを実行する単一の内部アドレスに対して、UDPのみ(またはTCPのみ))を開いて、重大なセキュリティ上の欠陥として表示するのは難しいと思います。これは、すべて、ファイアウォールを使用する目的。