使用 SSTP 协议的 VPN 有啥优势和缺陷

最大的好处是可以穿透路由器/防火墙, 一般是在公司环境下, 尤其是IT很完善的中大型公司。 一般这样的网络情况除了标准的网页浏览, 其他都是禁止的, 传统的VPN真的还拨不出去。
■网友
第一次看到SSTP,翻了一下wiki,大致了解了一下。欢迎其他人拍砖。优势SSTP使用SSL进行加密。SSL本身已经被证明是一个靠谱的加密协议使用443端口TCP协议进行数据传输。网管很少封这个端口。但实际上OpenVPN也支持服务端监听TCP协议443端口,所以这不算一个特别大的优势劣势使用TCP协议。这在VPN上使用非常不给力,特别是在丢高率比较高的情况下。TCP丢包导致的重传会叠加。详情可参考 http://sites.inka.de/sites/bigred/devel/tcp-tcp.html跨平台支持不好。我看wiki上说,这货暂时只有Windows上支持(看 @飞扬 的答案,似乎其他平台也有办法支持),那就比较扯淡了应用场景太少。翻墙只是VPN的一个副作用…企业在搭建VPN的时候,没有人会考虑SSTP VPN这个方案的…P.S.上文提到的TCP over TCP导致丢包高,我个人一直存疑,UDP协议的OpenVPN和TCP协议的OpenVPN,性能差距并没有想像中那么明显。一种可能的解释是国内的QoS优先保证了TCP
■网友
优势: 1. SSL 加密; 2. 使用 TCP 443 端口,很多公司封锁了常见的 1723(PPTP)端口,此时可以用 SSTP 了。 劣势: 普及率不足,如WinXP 不支持,Linux 需要额外安装连接客户端,iOS/Android 上没有成熟的现成方案可用。 欢迎大家补充~
■网友
前面几个回答都说得很清楚了,我再补充一些(次要的东西)。SSTP 使用了 SSL,更具体地,使用了 HTTPS。是的,连接建立时,有发送/响应 HTTP 请求的过程,默认端口也是 443。还有,(在 Windows 上),它使用了和 HTTPS 证书相同的信任链,用于验证服务器身份。使用 HTTPS 证书的好处:很容易购买,价格也便宜。系统内置可信 CA 列表,无需另外派发、安装。不过这只有在特殊情境下有意义,比如作为公开使用的梯子。用户可以像访问一个 HTTPS 网站一样安全地使用一个 SSTP VPN,而不用专门导入 CA:不仅麻烦可能还存在安全隐患。呃这应该不算是 SSTP 协议本身的优点,只是在 Windows 中使用 SSTP 的一些好(?)处。
■网友
【使用 SSTP 协议的 VPN 有啥优势和缺陷】 公司在服务器在国外,回国出差的时候只有SSTP可以连上。。。


    推荐阅读