راه اندازی (Remote Access)SSTP VPN روی میکروتیک

SSTP)Secure Socket Tunneling Protocol)پروتکل

 SSTP یا Secure Socket Tunneling Protocol پروتکلی ابداعی توسط شرکت مایکروسافت است که با معرفی ویندوز ویستا سرویس پک ۱ به دنیا معرفی شد و امروزه در تمامی سیستم عامل های خانواده مایکروسافت این سرویس پشتیبانی می شود. این سرویس از پروتکل مشهور SSL برای رمزنگاری و ارسال داده ها استفاده می کند و طبیعتا وقتی اسم SSL می آید شما به یاد https و یا TLS که پروتکل های امنیتی وب هستند می افتید .در واقع یکی از مهمترین مشکلاتی که SSTP حل می کند ، مشکل فایروال ها و سرویس های NAT ای است که در بین راه سرویس های VPN قرار می گیرند و مانعی بزرگ برای برقراری ارتباط بین VPN ها هستند ، با توجه به اینکه پروتکل SSTP از پورت شناخته شده ۴۴۳ که پورت مورد استفاده در https هم هست استفاده می کند ، تقریبا در اکثر فایروال های دنیا این پورت براحتی و بدون دردسر قابل عبور است. البته هر چند پیاده سازی این سرویس در سمت کلاینت بسیار ساده است و تنها با ایجاد کردن یک Connection انجام می شود اما راه اندازی سرویس SSTP در سمت سرور بعضا می تواند بسیار پیچیده باشد و در قالب سناریوهای متنوعی قابل پیاده سازی است.با توجه به اینکه SSTP یک سرویس و پروتکل کاملا مایکروسافتی است به هیچ عنوان Open Source نیست و همین موضوع باعث می شود کمتر سرویسی یا سیستم عامل بتواند با این پروتکل ارتباط برقرار کند. از مهمترین مزایای این پروتکل می توان به امنیت بسیار خوب و هماهنگی کامل با محصولات مایکروسافت اشاره کرد و نکته بسیار مهمتر در خصوص مزایای این پروتکل امکان عبور از تقریبا تمامی فایروال ها بدون برخورد با مشکلات معمول سرویس NAT در فایروال ها اشاره کرد.