VPN, что это и как его подключить

Виртуальная частная сеть (VPN) - это сетевая технология, используемая для добавления безопасности и конфиденциальности в корпоративные и общедоступные сети, такие как точки доступа Wi-Fi и Интернет. Эта технология позволяет подключать компьютер (или сеть) безопасно, как если бы они были физически связаны друг с другом, находясь в своеобразном тоннеле. Корпорации используют такой вид соединения, чтобы позволить удаленным сотрудникам безопасно подключаться к своей частной сети.

Виртуальные сети, также используется для соединения удаленных офисов с головным офисом, как если бы они были физически подключены. С распространением Интернета все пользователи подвергаются угрозам вторжения в личную жизнь разнообразных виртуальных мошенников. Чтобы защитить идентификацию пользователя и его конфиденциальные сведения, стали запускать личные услуги VPN. Такой сервис идентичен подключению к корпоративной сети, за исключением того, что пользователи подключены к серверам, предоставляемым VPN-провайдерами, например colandervpn.com , и получают новый IP-адрес из страны по выбору пользователя.

Что такое безопасное VPN подключение
Безопасность является основной причиной того, что корпорации использовали VPN в течение многих лет. Существуют все более простые методы перехвата данных, перемещающихся в сеть. Соединение с WiFi или использование Firesheep - это два простых способа взломать информацию. Виртуальные сети используют расширенные протоколы шифрования и защищают методы туннелирования для инкапсуляции всех онлайн-передач данных. Даже самые неопытные пользователи компьютеров не рискуют подключиться к Интернету без брандмауэра и новейшего антивируса. Развивающиеся угрозы безопасности и все большее использование интернета делают VPN важной частью хорошо защищенной системы. Проверка целостности гарантирует, что данные не будут потеряны и что соединение не было захвачено. Поскольку весь трафик защищен, этот метод предпочтительнее прокси.

Подключение VPN, что это?
struktura-vpn-1.png
Настройка виртуальной сети – это простой процесс. Зачастую это так же просто, как ввести имя пользователя и адрес. Доминирующие смартфоны могут настраивать VPN с использованием протоколов PPTP и L2TP / IPsec. Все основные операционные системы могут настраивать VPN-соединения PPTP. Для протоколов OpenVPN и L2TP / IPsec требуется небольшое приложение с открытым исходным кодом (OpenVPN) и загрузкой сертификата соответственно.

Аутентификация
VPN-соединение, будь то клиент к серверу или сети к сети, конечные точки туннеля должны быть идентифицированы до установления безопасного соединения. Установленное пользователем VPN-соединение использует либо пароль, либо двухфакторную аутентификацию, тогда как туннели сети-сети часто используют цифровые сертификаты (комбинация частных / открытых ключей).

Протоколы VPN
Количество протоколов и доступных функций безопасности продолжает со временем всё увеличиваться. Наиболее распространенными протоколами являются:

  • PPTP - существует со времен Windows 95. Основой популярности протокола является то, что его можно просто настроить на каждой основной ОС. Короче говоря, PPTP туннелирует соединение «точка-точка» по протоколу GRE. К сожалению, безопасность протокола PPTP была поставлена под сомнение в последние годы. Он по-прежнему популярен, но не самый безопасный.

  • L2TP через IPsec более безопасен, чем PPTP, и предлагает больше возможностей. L2TP / IPsec - это способ совместного использования двух протоколов, чтобы получить лучшие возможности каждого из них. В этом случае протокол L2TP используется для создания туннеля, а IPsec обеспечивает безопасный канал. Это обеспечивает впечатляюще безопасный тандем.

  • Open VPN - это VPN на основе SSL, который продолжает набирать популярность. Используемое программное обеспечение является открытым исходным кодом и свободно доступно. SSL - это зрелый протокол шифрования, а OpenVPN может работать на одном порту UDP или TCP, что делает его чрезвычайно гибким.
Преимущества

vpn-1.png
Основной причиной внедрения технологии VPN является создание безопасного подключения к другой конечной точке. Создание WAN-соединения очень дорогостоящее и может быть нецелесообразным для отдельных пользователей, создающих соединение клиента с сервером. Информация, обмениваемая между двумя конечными точками VPN, зашифровывается, и, следовательно, никакое вмешательство не может произойти, когда информация передается по сети общего пользования.

VPN также можно использовать, чтобы скрыть вашу конфиденциальность, маскируя истинный IP-адрес компьютера пользователя. Онлайн-геймеры могут использовать виртуальную сеть для скрытия IP-адреса своих компьютеров, а владельцы бизнеса могут применять её возможности для изменения IP-адреса, чтобы защитить свои конфиденциальные данные от разнообразных конкурентов.

Недостатки

Поскольку весь виртуальный сетевой трафик зашифрован, нагрузка, передаваемая по VPN, будет на 10-15% выше. Это заставляет:


shema-vpn-podklyucheniya.jpg
Задействованные устройства использовать больше вычислительной мощности для шифрования информации.

  • Отправлять больше данных по сети, что отразится на увеличении времени для передачи сведений.
Однако с развитием компьютерных и сетевых технологий дополнительная мощность обработки, необходимая для шифрования / дешифрования и дополнительной передачи данных, оказывает незначительное влияние на общее использование сети.

Ещё одним минусом является то, что не все VPN-устройства взаимодействуют между собой хорошо. Сетевой инженер, внедряющий эту технологию, должен проверить совместимость между двумя конечными точками. Точно так же соединение с клиентом и сервером может привести к замедлению (или ухудшению качества обслуживания), если VPN не настроен правильно.

Заключение
Как видите технология VPN – вещь необходимая, полезная и всё больше набирающая популярность. Сложно в столь коротком обзоре раскрыть все нюансы с вязанные с её использованием, их множество как технических, так и связанных с законодательными нормами. Одно не вызывает сомнения, что это наиболее эффективная технология для анонимной работы в интернете, из всех доступных простому пользователю.
 
Последнее редактирование:
Назад
Сверху Снизу