Poradniki

▷ Co to jest wirtualna sieć prywatna (rpv) i do czego jest używana

Spisu treści:

Anonim

Z biegiem lat korzystanie z wirtualnej sieci prywatnej rozprzestrzenia się na całym świecie. Jeszcze kilka lat temu korzystanie z wirtualnych sieci prywatnych leżało w gestii dużych firm, aby chronić ich najcenniejsze pliki i uzyskiwać do nich bezpieczny dostęp. Dzisiaj praktycznie każdy może stworzyć swoją wirtualną sieć prywatną bez opuszczania fotela.

Indeks treści

W tym artykule postaramy się zobaczyć tak dokładnie i szczegółowo, jak to możliwe, czym jest wirtualna sieć prywatna lub VPN i jakie korzyści możemy uzyskać z jej utworzenia. Internet jest skomplikowanym i niepewnym światem i warto mieć pewne pojęcia na takie tematy. Więc chodź bałagan.

Co to jest wirtualna sieć prywatna (VPN)

VPN pochodzi od angielskiej nazwy Virtual Private Network, która jest powszechnie znana wirtualnym sieciom prywatnym. Jesteśmy Hiszpanami, więc powiemy wam RPV.

VPN to metodologia lub struktura sieci komputerowej, za pomocą której możemy bezpiecznie rozszerzyć sieć lokalną lub sieć LAN na samą sieć publiczną, znaną również jako Internet. I powiesz: Jak można rozszerzyć wewnętrzną sieć do Internetu?

Cóż, to właśnie robi VPN, pozwala komputerowi fizycznie poza siecią prywatną, taką jak nasza domowa, wysyłać i odbierać dane przez sieci publiczne, jakby to była sieć prywatna. Dla celów praktycznych ta wirtualna sieć prywatna będzie miała takie same funkcje jak fizyczna sieć prywatna.

Aby rozszerzyć sieć LAN na Internet, będziemy musieli ustanowić połączenia punkt-punkt z dedykowanymi połączeniami i przy użyciu silnego szyfrowania plików. Połączenia te nazywane są tunelami, a metoda przesyłania i rozłączania połączeń T, z uwagi na wysyłanie zaszyfrowanych danych, których nikt inny, oprócz węzła znajdującego się w wirtualnej sieci prywatnej, nie może odczytać i odszyfrować.

Co możemy zrobić z wirtualną siecią prywatną?

Sieci VPN mają wiele przydatnych aplikacji w świecie zdominowanym przez Internet. Coraz bardziej oczywista staje się potrzeba ustanowienia bezpiecznych połączeń w celu zachowania bezpieczeństwa danych. Praktycznie każdy z nas może znaleźć sposób, aby postawić firmy o słabym bezpieczeństwie w swojej siedzibie w kłopoty. Oto kilka przykładów, w których moglibyśmy użyć VPN:

  • Połącz dwie siedziby firmy, które są fizycznie oddzielone, aby mogły komunikować się ze sobą przez Internet, bez możliwości przechwycenia komunikacji. Połącz się z serwerem internetowym zdalnie, aby bezpiecznie nim zarządzać i uzyskać dostęp do jego zawartości jako administratorzy. Rozszerz naszą sieć domową, abyśmy mogli połączyć się z komputerem stacjonarnym za pomocą laptopa, gdziekolwiek jesteśmy i bezpiecznie.

Widzimy, że są to dość podobne działania, w których zawsze używamy słowa „ zdalny ” lub „ Internet ”, ponieważ chodzi o to, aby mieć dostęp do tej prywatnej sieci z dowolnego miejsca na świecie.

Wymagania techniczne, które musi spełniać wirtualna sieć prywatna

Dzisiaj utworzenie sieci VPN jest dość łatwe, ten sam system operacyjny Windows 10 ma funkcję, która pozwoli na jej utworzenie, a także wiele wysokiej klasy routerów na rynku, takich jak NETGEAR lub ASUS. Ale musimy wiedzieć, co kryje się za połączeniem VPN, aby lepiej zrozumieć, dlaczego jest ono tak bezpieczne.

  • Musi istnieć system identyfikacji użytkownika: aby uzyskać dostęp do VPN, najpierw musimy mieć poświadczenia dostępu, używając nazwy użytkownika i hasła. Pliki muszą być zaszyfrowane: dane, które zostaną przesłane, zostaną wykonane przez Internet, więc muszą być koniecznie zaszyfrowane, aby nie można było ich odczytać i przechwycić. Algorytmy bezpieczeństwa i aktualizacji kluczy: konieczne będą potężne algorytmy szyfrowania, takie jak SEAL, DES, 3DES lub AES, a także posiadanie systemu aktualizacji kluczy szyfrowania, aby uniknąć filtrowania informacji. Integralność danych: pomimo szyfrowania danych nie należy zmieniać od źródła do miejsca docelowego. Funkcje Bezpiecznego algorytmu skrótu i podsumowania wiadomości (MD5) zapewniają, że treść wysłanej wiadomości jest dokładnie taka sama jak otrzymana, dzięki czemu wykryjemy zakłócenia i możliwy dostęp do nich podczas transmisji. Wiadomość będzie zawsze podpisana cyfrowo, aby poznać jej pochodzenie i autorstwo. Protokół połączenia: aby bezpiecznie nawiązać połączenie, potrzebujemy protokołu komunikacji. W tym przypadku najbardziej rozpowszechnionym jest IPSEC, chociaż są też inne, takie jak PPTP, SSH, SSL / TLS, L2F i L2TP. Sprzęt lub oprogramowanie: Oczywiście będziemy potrzebować szeregu fizycznych elementów, z którymi można stworzyć sieć VPN i nawiązać połączenie. Możemy rozróżnić urządzenia fizyczne, które są w zasadzie routerami lub podobnymi urządzeniami, które dają możliwość stworzenia dedykowanej i samodzielnie generowanej sieci VPN. Z drugiej strony istnieją aplikacje, które implementują same systemy, takie jak Windows, Linux i Unix, z Open SSH, OpenVPN itp. Rozwiązania te są bardziej kruche i polegają na ujawnieniu bezpieczeństwa własnego komputera, który zasadniczo kontroluje VPN.

Rodzaje wirtualnych sieci prywatnych

Istnieją różne architektury tworzenia VPN, w zależności od ich właściwości, będą one przydatne dla niektórych użytkowników i aplikacji. Zobaczmy je:

Dostęp zdalny VPN

Jest to obecnie najpopularniejsza metoda ze względu na łatwość użycia i wszechstronność połączenia. Poprzez VPN dostępu zdalnego możemy połączyć się z nazwą użytkownika i hasłem do tej sieci, gdziekolwiek jesteśmy, konieczne będzie jedynie połączenie z Internetem. Operacja jest dokładnie taka sama, jak w prywatnej sieci firmy i chcemy połączyć się z komputerem z naszym użytkownikiem, tylko w tym przypadku link przejdzie przez Internet.

Tunelowanie

System składa się z enkapsulacji protokołu sieciowego w innym nośniku. Stworzy to tunel w sieci, przez który będą krążyć informacje, bez pośrednich węzłów, przez które PDU przechodzi w innej PDU, będąc w stanie odczytać treść wiadomości.

Tunel zostanie zdefiniowany z punktami na każdym końcu i protokołem, którego użyliśmy do wysłania wiadomości. Ten protokół może być na przykład SSH, aby móc bezpiecznie łączyć się ze zdalnym serwerem.

RPV punkt-punkt

Jest podobny do tunelowania, chociaż w tym przypadku potrzebujemy serwera VPN, który jest bezpośrednio podłączony do Internetu i który zajmie się przyjmowaniem przychodzących połączeń zdalnych. Serwery te połączą się z Internetem za pomocą usług dostawcy i będą służyć na przykład do połączenia dwóch biur zlokalizowanych w różnych punktach geograficznych. Jak mówimy, jest podobny do tunelowania, a ten drugi jest również używany częściej.

VPN przez LAN

Ta metoda jest jedną z najbezpieczniejszych w przypadku sieci biznesowych, chociaż Internet nie jest wykorzystywany jako środek dostępu do usług VPN. Załóżmy, że używasz tej samej formy połączenia co dostęp zdalny, ale za pośrednictwem sieci LAN samej firmy. W ten sposób możliwe jest izolowanie obszarów w sieci wewnętrznej i pozwala nam poprawić bezpieczeństwo, na przykład w łączności bezprzewodowej przez Wi-Fi.

Przykładem może być dostęp z sieci wewnętrznej do znajdującego się w niej serwera internetowego i z kolei w sieci VPN. Dozwolony byłby tylko dostęp do osobistej strefy odpowiedzialnej za administrację komputerem.

Jak stworzyć wirtualną sieć prywatną

Wiemy już szczegółowo, czym jest VPN, teraz warto wiedzieć, jak sami ją stworzyć. I prawda jest taka, że ​​nie będzie to zbyt trudne, jeśli będziemy mieć obecny system operacyjny, dostęp do naszego routera, aby otworzyć porty, lub w twoim przypadku router, który jest w stanie stworzyć tego rodzaju sieć.

Utwórz VPN z Windows 10 lub połącz się z jednym

Zaczniemy od wyjaśnienia, jak utworzyć wirtualną sieć prywatną przy użyciu tylko naszego systemu operacyjnego Windows 10. Aby ten artykuł był zbyt długi, zamieścimy link bezpośrednio do artykułu, w którym szczegółowo wyjaśniliśmy, jak to zrobić.

Samouczek dotyczący tworzenia sieci VPN w systemie Windows 10.

Utwórz VPN za pomocą routera NETGEAR i platformy Cloud Insight

Podobnie mamy pełny artykuł na temat routera NETGEAR BR500, w którym szczegółowo wyjaśniamy, jak stworzyć sieć VPN za pośrednictwem platformy Cloud Insight marki. Procedura tworzenia będzie praktycznie taka sama, jeśli będziemy mieli router innej marki, który implementuje tę technologię.

Samouczek dotyczący tworzenia sieci VPN za pomocą NETGEAR Cloud Insight

Gdy tylko uzyskamy dostęp do innego routera z możliwością tworzenia sieci VPN, przeprowadzimy samouczek wyjaśniający ten proces. Na razie jest to jedyny zespół, z którym go przeprowadziliśmy, a proces jest dość prosty, ze szczególnym zastosowaniem platformy chmurowej NETGEAR.

Chodzi przede wszystkim o wirtualne sieci prywatne, więc mamy nadzieję, że okaże się przydatny, aby lepiej poznać tę technologię bezpiecznego połączenia.

Polecamy również następujące produkty:

Czy planujesz stworzyć wirtualną sieć prywatną? Napisz do nas w komentarzach, aby przedstawić sugestie lub pytania.

Poradniki

Wybór redaktorów

Back to top button