Vid programmering av HMI ifrån Schneider med EcoStruxure på distans så upptäcktes de att VPN måste ligga i transport mode för att inte få problem orsakat av IP-Headern. Är detta genomgående hos flera fabrikat eller är de bara Schneider som har denna typ av lösning?
Man menar utåt att de är pga. säkerhet som man har denna lösning. Men Fjärråtkomsten blir ju en sämre lösning?! Samtidigt säger man ifrån Schneider att man har en annan lösning i pipeline men vet inte hur den kommer att se ut eller när den kommer vara klar.
Vad innebär det att du kör med Transport Mode, påverkar det kapaciteten på något sätt?
Tunnelmode är vanligare och håller något högre prestanda vad jag förstått av de jag läst. Men de som skiljer dom dom åt är att både ip-header och data krypteras i tunnel mode och före autesieringen så lägger man på en ny ip-header. Detta är praktiskt vid mobila enheter då slipper appen ha tillgång till root.
Transport mode behåller original ip-header, krypterar datat och lägger på en autesiering.