Pamācības

▷ Kas ir virtuālais privātais tīkls (rpv) un kam tas tiek izmantots

Satura rādītājs:

Anonim

Gadu gaitā virtuālā privātā tīkla izmantošana ir izplatījusies visā pasaulē. Vēl tikai pirms dažiem gadiem par virtuālo privāto tīklu izmantošanu bija atbildīgi tikai lielie uzņēmumi, lai aizsargātu savus visdārgākos failus un droši tiem piekļūtu. Mūsdienās praktiski ikviens var izveidot savu virtuālo privāto tīklu, neatstājot krēslu.

Satura rādītājs

Šajā rakstā mēs centīsimies pēc iespējas precīzāk un detalizētāk uzzināt, kas ir virtuālais privātais tīkls vai VPN un kādas priekšrocības mēs varam iegūt no tā izveidošanas. Internets ir sarežģīta un nedroša pasaule, un ir vērts paust noteiktus priekšstatus par tādām tēmām kā šī. Tāpēc nāc uz putru.

Kas ir virtuālais privātais tīkls (VPN)

VPN nāk no tā nosaukuma angļu valodā - Virtual Private Network, tieši tā tas ir plaši pazīstams virtuālajiem privātajiem tīkliem. Mēs esam spāņi, tāpēc mēs jums pateiksim RPV.

VPN ir datortīkla metodoloģija vai struktūra, ar kuras palīdzību mēs varam droši paplašināt lokālo tīklu vai LAN uz pašu publisko tīklu, kas pazīstams arī kā internets. Un jūs sacīsit: Kā ir iespējams paplašināt iekšējo tīklu ar internetu?

Tas ir tas, ko dara VPN, tas ļauj datoram, kas fiziski atrodas ārpus privāta tīkla, piemēram, mūsu mājas tīklam, sūtīt un saņemt datus caur publiskiem tīkliem tā, it kā tas būtu privāts tīkls. Praktiskiem nolūkiem šim virtuālajam privātajam tīklam būs tādas pašas funkcijas kā fiziskajam privātajam tīklam.

Lai paplašinātu LAN tīklu uz internetu, mums būs jāizveido savienojumi no viena punkta uz otru, izmantojot speciālus savienojumus un izmantojot spēcīgu failu šifrēšanu. Šos savienojumus sauc par tuneļiem, kā arī par pārsūtīšanas un savienojuma atvienošanas metodi, lai nosūtītu šifrētus datus, kurus neviens cits, izņemot mezglu, kas atrodas virtuālajā privātajā tīklā, nevar nolasīt un atšifrēt.

Ko mēs varētu darīt ar virtuālo privāto tīklu?

VPN ir daudz noderīgu lietojumu pasaulē, kurā dominē internets. Arvien skaidrāka kļūst nepieciešamība izveidot drošus savienojumus, lai saglabātu datu drošību. Praktiski jebkurš no mums var atrast līdzekļus, lai sagādātu nepatikšanas uzņēmumiem, kuru mītne ir slikta. Daži no piemēriem, kādos mēs varētu izmantot VPN, ir šādi:

  • Pievienojiet divus fiziski atdalītus uzņēmuma centrālos centrus, lai viņi varētu sazināties savā starpā, izmantojot internetu, nevienam neļaujot pārtvert sakarus. Attālināti izveidojiet savienojumu ar tīmekļa serveri, lai to droši pārvaldītu un kā administratoriem piekļūtu tā saturam. Paplašiniet mūsu mājas tīklu, lai mēs varētu izveidot savienojumu ar savu galddatoru, izmantojot klēpjdatoru, lai kur mēs atrastos un droši.

Mēs redzam, ka tās ir diezgan līdzīgas darbības, kurās mēs vienmēr lietojam vārdu “ attāls ” vai “ internets ”, jo ideja ir piekļūt šim privātajam tīklam no jebkuras vietas pasaulē.

Tehniskās prasības, lai virtuālais privātais tīkls darbotos

Šodien ir diezgan viegli izveidot VPN, tai pašai Windows 10 operētājsistēmai ir funkcija, kas ļaus to izveidot, kā arī daudziem tirgū pieejamiem augstākās klases maršrutētājiem, piemēram, NETGEAR vai ASUS. Bet mums jāzina, kas ir aiz VPN savienojuma, lai labāk saprastu, kāpēc tas ir tik drošs.

  • Jābūt lietotāja identifikācijas sistēmai: lai piekļūtu VPN, mums vispirms jābūt piekļuves akreditācijas datiem, izmantojot lietotājvārdu un paroli. Failiem jābūt šifrētiem: pārsūtāmie dati tiks veikti internetā, tāpēc tiem obligāti jābūt šifrētiem, lai tos nevarētu nolasīt un pārtvert. Drošības un atslēgu atjaunināšanas algoritmi: būs nepieciešami jaudīgi šifrēšanas algoritmi, piemēram, SEAL, DES, 3DES vai AES, kā arī šifrēšanas atslēgu atjaunināšanas sistēma, lai izvairītos no informācijas filtrēšanas. Datu integritāte: neskatoties uz šifrēšanu, datus nedrīkst mainīt no avota līdz mērķim. Funkcijas Secure Hash Algoritm un Message Digest (MD5) nodrošina, ka nosūtītā ziņojuma saturs ir tieši tāds pats kā saņemtā, tādējādi pārraides laikā mēs noteiksim traucējumus un iespējamu piekļuvi tiem. Ziņojums vienmēr tiks parakstīts ar ciparparakstu, lai zinātu tā izcelsmi un autorību. Savienojuma protokols: lai droši izveidotu savienojumu, mums būs nepieciešams sakaru protokols. Šajā gadījumā visizplatītākais ir IPSEC, lai gan ir arī citi, piemēram, PPTP, SSH, SSL / TLS, L2F un L2TP. Aparatūra vai programmatūras ierīces: Protams, mums būs nepieciešama virkne fizisku elementu, ar kuriem ir iespējams izveidot VPN tīklu un izveidot savienojumu. Mēs varam atšķirt fiziskas ierīces, kas būtībā ir maršrutētāji vai tamlīdzīgi, kas nodrošina iespēju izveidot īpašu un pašu ģenerētu VPN tīklu. No otras puses, ir arī lietojumprogrammas, kas pašas realizē tādas sistēmas kā Windows, Linux un Unix, izmantojot Open SSH, OpenVPN utt. Šie risinājumi ir trauslāki un ir pakļauti mūsu pašu datora drošībai, kas būtībā kontrolēs VPN.

Virtuālo privāto tīklu veidi

VPN izveidošanai ir dažādas arhitektūras, atkarībā no to īpašībām tās būs noderīgas noteiktiem lietotājiem un lietojumprogrammām. Redzēsim viņus:

Attālās piekļuves VPN

Tā ir mūsdienās visplašāk izmantotā metode, pateicoties savienojuma ērtai lietošanai un daudzpusībai. Izmantojot attālinātās piekļuves VPN, mēs varam izveidot savienojumu ar lietotājvārdu un paroli šim tīklam, lai kur arī mēs atrastos, būs nepieciešams tikai interneta savienojums. Darbība ir tieši tāda pati kā tad, kad mēs atrodamies privātā uzņēmuma tīklā un mēs vēlamies izveidot savienojumu no datora ar savu lietotāju, tikai šajā gadījumā saite pāries caur internetu.

Tunelēšana

Sistēma sastāv no tīkla protokola iekapsulēšanas citā nesējā. Tādējādi tīklā tiks izveidots tunelis, pa kuru cirkulēs informācija, bez starpmezgli, kur PDU iet citā PDU, spējot nolasīt ziņojuma saturu.

Tunelis tiks noteikts ar punktiem katrā galā un protokolu, kuru mēs izmantojām, lai nosūtītu ziņojumu. Šis protokols var būt , piemēram, SSH, lai droši izveidotu savienojumu ar attālo serveri.

RPV no punkta uz punktu

Tas ir līdzīgs tunelēšanai, lai gan šajā gadījumā mums ir nepieciešams VPN serveris, kas ir tieši savienots ar internetu un kas rūpēsies par ienākošo attālo savienojumu pieņemšanu. Šie serveri izveidos savienojumu ar internetu, izmantojot pakalpojumu sniedzēja pakalpojumus, un kalpos, piemēram, divu biroju savienošanai, kas atrodas dažādos ģeogrāfiskos punktos. Kā mēs sakām, tas ir līdzīgs tunelēšanai, un pēdējais tiek izmantots arī vairāk.

VPN, izmantojot LAN

Šī metode ir viena no drošākajām biznesa tīklu gadījumā, lai gan Internets netiek izmantots kā piekļuves līdzeklis VPN pakalpojumiem. Pieņemsim, ka jūs izmantojat tādu pašu savienojuma veidu kā attālai piekļuvei, bet izmantojot paša uzņēmuma LAN tīklu. Tādā veidā ir iespējams izolēt zonas iekšējā tīklā un tas ļauj mums uzlabot drošību, piemēram, bezvadu savienojumos, izmantojot Wi-Fi.

Kā piemēru var minēt piekļuvi no iekšējā tīkla Web serverim, kas atrodas tajā, un, savukārt, VPN. Būtu atļauta tikai piekļuve personālajai zonai, kas atbild par datora administrēšanu.

Kā izveidot virtuālo privāto tīklu

Mēs jau sīki zinām, kas ir VPN, tagad būtu noderīgi zināt, kā mēs paši to varam izveidot. Un patiesība ir tāda, ka nebūs pārāk grūti, ja mums ir pašreizējā operētājsistēma, piekļuve mūsu maršrutētājam, lai atvērtu ostas, vai jūsu gadījumā maršrutētājs, kas spēj radīt šāda veida tīklus.

Izveidojiet VPN, izmantojot Windows 10, vai izveidojiet savienojumu ar to

Mēs sāksim izskaidrot, kā izveidot virtuālo privāto tīklu, izmantojot tikai mūsu Windows 10 operētājsistēmu. Lai padarītu šo rakstu par garu, mēs tieši izveidosim saiti uz rakstu, kurā mēs jau detalizēti paskaidrojām, kā to izdarīt.

Apmācība par VPN izveidi operētājsistēmā Windows 10.

Izveidojiet VPN ar NETGEAR maršrutētāju un Cloud Insight platformu

Tāpat mums ir pilns raksts par NETGEAR BR500 maršrutētāju, kurā mēs sīki izskaidrojam, kā izveidot VPN tīklu, izmantojot zīmola Cloud Insight platformu. Izveidošanas procedūra būs praktiski tāda pati, ja mums ir cits zīmola maršrutētājs, kas ievieš šo tehnoloģiju.

Apmācība, kā izveidot VPN, izmantojot NETGEAR Cloud Insight

Tiklīdz mums būs pieejams cits maršrutētājs ar spēju izveidot VPN tīklus, mēs veiksim apmācību, kurā izskaidrots process. Pagaidām šī ir vienīgā komanda, ar kuru mēs to esam veikuši, un process ir diezgan vienkāršs ar īpatnību, ka tajā tiek izmantota uz NETGEAR mākoņa balstīta platforma.

Tas viss attiecas uz virtuālajiem privātajiem tīkliem, tāpēc mēs ceram, ka jums tas šķita noderīgi, lai iegūtu labāku priekšstatu par šo drošā savienojuma tehnoloģiju.

Mēs iesakām arī šos vienumus:

Vai plānojat izveidot virtuālo privāto tīklu? Rakstiet mums komentāros, lai izteiktu ierosinājumus vai jautājumus.

Pamācības

Izvēle redaktors

Back to top button