Kaj je VPN? Bistvo tehnologije in njena uporaba

1. 3. 2020

Kadar je potrebno zaščititi omrežje podjetja pred zlonamerno programsko opremo, hekerji in drugimi grožnjami, ki izhajajo iz napačne administracije, se uporablja tehnologija VPN. Uporabljajo ga ne samo organizacije, ampak tudi posamezniki.

Koncept VPN

Da bi razumeli, kaj je VPN, je dovolj, da dekodirate in prevedete to kratico. S tem je mišljeno »virtualno zasebno omrežje«, ki združuje posamezne računalnike ali lokalna omrežja, da bi zagotovili zasebnost in varnost posredovanih informacij. Ta tehnologija vključuje vzpostavitev povezave s posebnim strežnikom, ki temelji na javnem omrežju s posebnimi programi. Posledično se kanal pojavi v obstoječi povezavi, varno zaščiten z modernimi algoritmi šifriranja. Z drugimi besedami, VPN je povezava od točke do točke znotraj ali zunaj nezavarovanega omrežja, ki je varen predor za izmenjavo informacij med uporabniki in strežnikom.

kaj je vpn

Osnovne lastnosti VPN

Razumevanje, kaj je VPN, bo nepopolno brez razumevanja njegovih ključnih lastnosti: šifriranje, overjanje in nadzor dostopa. Prav ta tri merila razlikujejo VPN od navadnega poslovnega omrežja, ki deluje na podlagi javno dostopnih povezav. Izvajanje teh lastnosti omogoča zaščito uporabniških računalnikov in strežnikov organizacij. Informacije, ki prehajajo skozi materialno nezavarovane kanale, postanejo zunaj dejavnikov neobvladljive, verjetnost njihovega uhajanja in nezakonite uporabe pa je izključena.

vpn omrežje

Tipologija VPN

Ko razumete, kaj je VPN, lahko nadaljujete z obravnavanjem njegovih podtipov, ki se razlikujejo na podlagi uporabljenih protokolov:

  1. PPTP je protokol za tuneliranje od točke do točke, ki ustvarja varen kanal prek navadnega omrežja. Povezava se vzpostavi z uporabo dveh omrežnih sej: podatki se prenašajo prek PPP preko protokola GRE, povezava se inicializira in nadzoruje prek TCP (vrata 1723). Težko je vzpostaviti v mobilnih in nekaterih drugih omrežjih. Danes je ta vrsta VPN najmanj zanesljiva. Ne sme se uporabljati pri delu s podatki, ki ne smejo biti v rokah tretjih oseb.
  2. L2TP - tuneliranje 2. stopnje. Ta napredni protokol je bil razvit na osnovi PPTP in L2F. Zahvaljujoč šifriranju IPSec, kot tudi združevanju glavnih in kontrolnih kanalov v eno sejo UDP, je veliko bolj varna.
  3. SSTP - varno tuneliranje vtičnic SSL. S tem protokolom se prek HTTPS ustvarijo varne komunikacije. Za delovanje protokola je potreben odprt 443 port, ki omogoča vzpostavitev komunikacije s katere koli točke, tudi izven nje.

kaj je vpn povezava

Funkcije VPN

Prejšnji razdelki so govorili o tem, kaj je VPN s tehničnega vidika. Zdaj moramo to tehnologijo gledati skozi oči uporabnikov in ugotoviti, kakšne posebne prednosti ima sama po sebi:

  1. Varnost Noben uporabnik interneta mu ne bo všeč, če se bo vdrl v svojo stran socialne mreže ali, še huje, ukradel gesla iz bančnih kartic in virtualnih denarnic. VPN učinkovito ščiti osebne podatke. Tako izhodna kot vhodna informacija teče skozi tunel v šifrirani obliki. Tudi ponudnik jim ne more dostopati. Ta točka je še posebej pomembna za tiste, ki se pogosto povezujejo v omrežje v internetnih kavarnah in drugih točkah z nezaščitenim Wi-Fi. Če VPN na takih mestih ne uporabljate, bo ogrožena ne le posredovana informacija, ampak tudi priključena naprava.
  2. Anonimnost VPN odstrani težave skrivanja in spreminjanja naslovov IP, ker nikoli ne prikaže dejanskega IP-ja uporabnika za vire, ki jih obišče. Vsi pretoki informacij potekajo prek varnega strežnika. Povezovanje prek anonimnih posrednikov ne vključuje šifriranja, dejavnost uporabnika ni skrivnost za ponudnika, IP pa je lahko na voljo uporabljenemu viru. VPN bo v tem primeru uporabniku izdal svoj IP.
  3. Neomejen dostop. Mnoga mesta so blokirana na ravni držav ali lokalnih omrežij: na primer, socialne mreže niso na voljo v pisarnah resnih podjetij. Ampak slabše, ko je vaša najljubša stran ne more dobiti celo od doma. VPN, ki nadomesti IP uporabnika z vašim, samodejno spremeni njegovo lokacijo in odpre pot do vseh blokiranih mest.

VPN odpira nove priložnosti

Aplikacije VPN

Navidezna zasebna omrežja se najpogosteje uporabljajo:

  1. Ponudniki in podjetja sysadmin zagotavljajo varen dostop do globalnega omrežja. Hkrati se za delo v lokalnem omrežju in za doseganje splošne ravni uporabljajo različne varnostne nastavitve.
  2. Skrbniki omejijo dostop do zasebnega omrežja. Ta primer je klasičen. S pomočjo VPN se združujejo oddelki podjetij, ki omogočajo tudi daljinsko povezovanje zaposlenih.
  3. Skrbniki za povezovanje omrežij različnih ravni. Omrežja podjetij so praviloma večplastna, vsaka naslednja raven pa ima izboljšano zaščito. VPN v tem primeru zagotavlja večjo zanesljivost kot preprosta kombinacija.

vpn potreben za zaščito podatkov

Glavne nianse pri vzpostavljanju VPN

Uporabniki, ki že vedo, kaj je povezava VPN, je pogosto cilj, da jo sami konfigurirate. Navodila po korakih za vzpostavitev varnih omrežij za različne operacijske sisteme lahko najdete povsod, vendar ne omenjajo vedno ene pomembne točke. Pri standardni povezavi VPN je za omrežje VPN določen glavni prehod, zaradi česar je internetna povezava uporabnika izgubljena ali povezana prek oddaljenega omrežja. To povzroča nevšečnosti in včasih povzroča nepotrebne stroške za dvojni promet. Da bi se izognili težavam, morate narediti naslednje: v omrežnih nastavitvah poiščite lastnosti TCP / IPv4 in v oknu naprednih nastavitev odstranite oznako, ki omogoča uporabo glavnega prehoda v oddaljenem omrežju.