Perimeter 81 VPN-granskning

Perimeter 81 tillhandahåller en industristyrka plattform för att säkerställa åtkomst till alla nyckelområden i ett företag, inklusive dess lokala nätverk, molnkonfigurationer och applikationer.

En del av detta är en VPN med offentliga servrar i 36 länder runt om i världen, och det är det område vi kommer att titta på i denna översyn, men det finns så mycket mer till denna lösning.

Du är till exempel inte begränsad till de offentliga servrarna. Du kan distribuera moln- eller interna slutpunkter, ställa in policyer för att kontrollera åtkomst, använda flera leverantörer av enkel inloggning (G Suite / Google Cloud Identity, Okta Identity Cloud, Microsoft Azure AD, Active Directory / LDAP), installera anpassad mobil och stationära appar och hantera och kontrollera allt från en omfattande webbkonsol.

  • Vill du prova Perimeter 81? Kolla in webbplatsen här

Du kan bygga säkra länkar för att ansluta flera nätverk och molnmiljöer (AWS, Azure, Google Cloud), distribuera privata gateways på de platser du behöver och möjliggöra säker åtkomst till viktiga affärsweb-applikationer via SSH, RDP, VNC, Telnet och mer.

Allt detta granskas också, vilket ger dig möjlighet att se exakt vad som händer i din verksamhet.

Perimeter 81 erbjuder inte en prövning av sin tjänst, men det finns en återbetalningsgaranti (Bildkredit: Perimeter 81)

Priserna börjar på $ 10 per användare som faktureras varje månad ($ 8 per år) för Essentials-planen, med minst fem användare (det finns ingen prövning tillgänglig, men företaget erbjuder en 30-dagars återbetalningsgaranti).

För att få alla funktioner som vi har beskrivit här, men inklusive de offentliga VPN-servrarna, behöver du 15 $ per användare faktureras varje månad (12 $ per år) för Premium-planen, med minst 10 användare.

Om du är nöjd med en enkel standard VPN kommer det att se dyra ut. Men om du vill kontrollera åtkomst till ditt affärsnätverk och resurser fullt ut kan det vara en mycket bra affär.

Installationsprocessen är relativt enkel (Bildkredit: Perimeter 81)

Komma igång

Perimeter 81 är mycket mer än en VPN, med en kraftfull hanteringskonsol och alla typer av verktyg att utforska, och oundvikligen betyder det att det tar lite tid att konfigurera och utforska.

Denna granskning fokuserar dock på VPN-elementet i tjänsten, och det är relativt enkelt att installera.

När du har köpt ett prenumeration och loggat in på din managementkonsol innehåller en nedladdningssida länkar till appar för Windows (EXE eller MSI), Mac, Linux, iOS och Android.

Vi tog tag i och installerade Windows-klienten, men mobilapparna länkade till deras olika Store-appsidor, där du skulle installera dem på vanligt sätt.

Klienten gav oss initialt inte tillgång till Perimeter 81: s offentliga VPN-servrar. Ett problem? Nej, det är genom design. Det huvudsakliga syftet med Perimeter 81 är att ansluta till dina egna gateways, nätverk och andra resurser du har skapat och hanterar från servicekonsolen, och det kanske inte är en bra idé att använda de offentliga platserna. (Ett skäl: genom att använda privata resurser kan du ställa in IP-vitlistning för att begränsa nätverksåtkomst; de offentliga servrarna använder delade IP: er som roterar regelbundet och ger dig inte det alternativet.)

Även om detta är ett litet krångel för alla som används för att enklare VPN: er är det lätt att fixa. Vi åkte till supportwebbplatsen och vår första sökning hittade ett dokument som pekade på en inställning som vi behövde ändra. Allt som krävdes var ett par klick och en uppdatering av våra klientinställningar för att de offentliga serverplatserna skulle visas.

Det finns några användbara bonusfunktioner gömda bort i inställningarna (Bildkredit: Perimeter 81)

Apps

Windows-klienten har ett mycket bekant utseende. En statusrad och en liten flaggikon visar din nuvarande markerade plats, som du kan ändra med ett klick. En Connect / Disconnect-knapp skyddar dig vid behov, och en Inställningsdialogruta är bara några klick bort.

Platsväljaren är enkel – bara en lista över länder, inga platser på stadsnivå, inga latens- eller serverbelastningssiffror – men det är enkelt att använda och ett favoritsystem ger snabb åtkomst till dina mest använda servrar.

Även om detta ser mycket grundläggande ut, finns det några användbara bonusfunktioner som är undangömda i inställningarna. Du kan låta klienten ansluta automatiskt varje gång din enhet har en aktiv internetanslutning, till exempel, eller bara när du öppnar osäkra eller otillförlitliga nätverk. Du kan välja ett protokoll (IKEv2 eller OpenVPN) eller bestämma om du använder ditt systems eller Perimeter 81: s DNS, och det finns tweaks för att köra klienten när Windows startar, kontrollera dess aviseringar och mer.

Mobilapparna har några mindre funktioner (du kan till exempel inte skapa listor över betrodda nätverk). De har dock ett mycket liknande gränssnitt till skrivbordsversionerna och är mycket enkla att använda.

Vi blev mindre imponerade av resultaten från våra tester av kill switch som avslöjade olika problem. När vi med tvång stängde en IKEv2-anslutning var vår riktiga IP-adress synlig tills klienten anslöt igen. När vi försökte samma sak med OpenVPN blockerades vårt internet, men så fullständigt att vår klient inte kunde ansluta igen förrän vi startade om. Och efter det att kill switch-testet var slutfört fann vi att klienten inte kunde göra IKEv2-anslutningar, inte ens efter omstart (fråga oss inte varför, vi har inte den svagaste idén).

Det här är inte lika dåligt som det ser ut. Våra test inkluderar vissa extrema förhållanden som inte ofta kommer att ske i verklig användning (med tvång att stänga lokala TCP-anslutningar, avsluta OpenVPN-klienten) och är väldigt ”värsta fall” -scenarier. Och även om det värsta händer, kommer du bara att vara oskyddad i några sekunder med IKEv2, eller inte alls om du använder OpenVPN. Fortfarande har många VPN-klienter mycket mer pålitliga kill-switchar, och det finns uppenbart mycket utrymme för förbättring här.

Perimeter 81: s managementkonsol är en allvarligt omfattande affär (Bildkredit: Perimeter 81)

VPN-hantering

Om du är den lättsamma typen av chef kan du låta dina anställda hantera Perimeter 81-apparna själva. Men det kanske inte alltid leder till bästa säkerhet, varför Perimeter 81’s managementkonsol innehåller en bunt med alternativ som hjälper dig att kontrollera och övervaka hur tjänsten används.

Vill du till exempel inte begränsa åtkomst med lösenord ensam? Aktivera tvåfaktorautentisering med ett klick (SMS eller push-aviseringar, Duo Security och Google Authenticator stöds).

Du kan konfigurera inställningarna för alla appar. Det är potentiellt tidsbesparande för dina användare, eftersom när du väl har skapat en lokal lista med, säger, 10 betrodda företagsnätverk, kommer de att använda det omedelbart. Som standard kan användare ändra de flesta av dessa inställningar på sin enhet om de tycker att det är lämpligt, men du kan också tvinga dem att använda alla som du tycker är särskilt viktiga.

Det är möjligt att konfigurera inställningar för applikationer – och mycket mer förutom (Bildkredit: Perimeter 81)

Att konfigurera apparna är bara den första delen av historien. En policyfunktion gör det möjligt att skapa komplexa regler för att definiera vem som får åtkomst till vilka områden i ditt nätverk. Dessa kan baseras på användare och användargrupper, datum och tid, plats (IP eller land), webbläsare, operativsystem och mer. Om du vill skydda dina mest känsliga resurser kan det vara något du gör här om du skapar en liten grupp av betrodda användare och vitlistar deras IP: er.

Vi har inte utrymme att börja göra rätt för alla funktioner i Perimeter 81, men det finns mycket mer du kan göra här: återställa användarlösenord manuellt, visa enheterna de använder, kanske kolla aktivitetsloggar för att se vem som har åtkomst till ditt nätverk, och när.

Netflix

Perimeter 81 är en alltför seriös tjänst för att marknadsföra sina Netflix-avblockerande förmågor. Även företagstyper behöver slappna av i slutet av ytterligare en högflyvande dag, så vi körde några snabba kontroller för att se hur det fungerade.

Svaret var: alls inte dåligt. Perimeter 81 kunde inte få oss till BBC iPlayer, och även om Disney + inte gav oss några platsrelaterade fel, vägrade spelaren att ladda. Men vi kunde komma åt USA-endast YouTube-innehåll, Storbritannien och USA Netflix och amerikanska Amazon Prime Video, och det är mycket bättre än vi ser med många fler konventionella VPN-konsumenter.

Hur tillförlitligt detta kan vara är öppet för fråga. Detta är förmodligen inte ett VPN som kommer att väljas av de flesta strömmande fans, så det är mindre troligt att locka block från de stora strömningsnätverken. Men eftersom Perimeter 81 inte förbinder sig att blockera någon plattform – Netflix betygsätter inte ett omnämnande på webbplatsen, och till och med ordet ”streaming” visas bara en gång – det verkar osannolikt att företaget kommer att vidta några åtgärder om en viss plattform slutar fungera.

Prestandatester visade sig vara något av en blandad påse, men VPN är ibland imponerande snabbt (Bildkredit: Perimeter 81)

Prestanda

Våra slutliga test använde benchmarkingwebbplatserna SpeedTest.net och TestMy.net för att mäta nedladdningshastigheter perimeter 81 från ett par platser.

Storbritanniens resultat var lite inkonsekventa, med hastigheter från 59-69 Mbps på en 75Mbps testlinje. Det är dock knappast en katastrof, och när vi genomförde våra tester under april 2020, och internettrafiken var högre på grund av nedstängningar av coronavirus, kommer vi inte att räkna detta som en viktig fråga.

USA: s prestanda varierade ännu mer, med hastigheter som sträcker sig från en median 64-65 Mbps i en session till 284-314 Mbps i en annan, båda på en testlinje på 600 Mbps.

Vi kan inte säga säkert varför några av dessa hastigheter var så låg – hög trafik, upptagna servrar, kanske lokala problem eller problem med testplatserna – men vi kan ge företaget stor kredit för sin 300Mbps + topp. Det är en bra prestanda, mycket bättre än de flesta av tävlingen (den genomsnittliga VPN når sällan 200 Mbps), och visar att Perimeter 81 har åtminstone potentialen att leverera mycket höga hastigheter.

Slutlig dom

Perimeter 81: s VPN är lätt att använda, kan vara mycket snabbt och har några mycket kraftfulla centrala hanterings- och revisionsfunktioner. VPN är dock bara en aspekt av tjänsten – dess många andra funktioner gör det möjligt att säkra åtkomst till alla dina moln- och nätverksresurser. Väl värt en titt.

  • Vi har också markerat de bästa VPN-tjänsterna