远程办公的 VPN
更新于 2026年9月21日 · 我们如何研究
「VPN」指的是两种不同的产品。企业 VPN 的作用是把你送进一个内部网络。消费级 VPN 的作用是把你带出所在的本地网络。把两者混为一谈,既会留下安全缺口,也会带来一堆支持工单。
两种不同的工具
如果两个你都需要,那就得清楚在任一时刻你的流量走的是哪一个。
| 企业 VPN | 个人 VPN | |
|---|---|---|
| 用途 | 访问内部系统 | 改变你通往公网的路径 |
| 由谁运营 | 你的雇主 | 一家商业服务商 |
| 谁能看到你的流量 | 你雇主的安全体系 | 这家 VPN 服务商 |
| 常用协议 | IPsec、SSL-VPN,或者零信任客户端 | WireGuard、OpenVPN、IKEv2 |
| 适合个人浏览 | 不适合 — 它处于被监控之下 | 是 |
不要把私人流量走公司的 VPN
企业隧道按规定会被记录和检查。在公司网络上这是正当的,同时也说明它不适合用来处理私人浏览。同样地,除非雇主允许,否则不要把工作流量放进个人 VPN — 那可能违反规定,而且经常会触发安全告警。
两者同时运行
在一台机器上跑两条隧道经常会冲突,因为两者都想写入默认路由。按推荐程度排列的可行做法如下:
- 只在工作时使用企业 VPN,其余时候使用个人 VPN。
- 用分流,只把工作用的应用送进企业隧道。
- 把其中一个放进虚拟机里运行,这样两者的路由表就彼此分开了。
- 把消费级 VPN 配置在路由器上,把企业 VPN 留在设备上,让两者工作在不同的层面。
零信任正在取代企业隧道
许多机构已经从基于网络边界的 VPN 转向了基于身份的访问:在通过设备和用户校验之后,逐个应用地接入。如果你的雇主采用这种模式,那可能根本不存在会与之冲突的企业隧道 — 并排使用一个消费级 VPN 通常也不成问题,不过你仍然应该确认一下政策。
参与对比的服务商
商业条款完全按照 VPN Sherlock 公布的内容列出。
| # | VPN | 适合场景 | 主要特性 | 协议 | 设备数 | 价格 | 了解更多 |
|---|---|---|---|---|---|---|---|
| 1 | 综合最佳 | 公开的协议有六种 — 是这里对比的五家中覆盖面最广的 | 6(含 Shadow、ZoogTLS) | 不限 | $2.49/月 | 查看优惠阅读评测 | |
| 2 | 混淆说明最清楚 | 这里唯一公开说明自身混淆协议构造的服务商 | 3(含 Stealth) | 10 | $4.99/月 | 查看优惠阅读评测 | |
| 3 | 支持设备最多 | 提供 Apple TV 与 Fire Stick 原生应用,省去了通常需要配置路由器的理由 | 3(WireGuard、OpenVPN、IKEv2) | 10 | $3.24/月 | 查看优惠阅读评测 | |
| 4 | 混淆选项最多 | 两种自有传输方式,其中一种可在路由器上使用。没有 IKEv2 | 4(含 OpenWeb、StealthVPN) | 5 | $5.00/月 | 查看优惠阅读评测 | |
| 5 | 最灵活 | 三种协议都能生成手动配置文件,还有可以先行试用的免费套餐 | 3(OpenVPN、IKEv2、WireGuard) | 不限 | $3.00/月 | 查看优惠阅读评测 |