▷ Čo je to virtuálna súkromná sieť (rpv) a na čo sa používa
Obsah:
- Čo je to virtuálna súkromná sieť (VPN)
- Čo by sme mohli urobiť s virtuálnou súkromnou sieťou?
- Technické požiadavky, ktoré musí virtuálna súkromná sieť fungovať
- Typy virtuálnych súkromných sietí
- Ako vytvoriť virtuálnu súkromnú sieť
- Vytvorte VPN so systémom Windows 10 alebo sa pripojte k jednej
- Vytvorte sieť VPN pomocou smerovača NETGEAR a platformy Cloud Insight
V priebehu rokov sa využívanie virtuálnej súkromnej siete rozširovalo po celom svete. Až pred niekoľkými rokmi bolo používanie virtuálnych súkromných sietí v zodpovednosti veľkých spoločností, aby si zabezpečili svoje najcennejšie súbory a bezpečne k nim pristupovali. Dnes si prakticky každý môže vytvoriť svoju virtuálnu súkromnú sieť bez toho, aby musel opustiť stoličku.
Index obsahu
V tomto článku sa pokúsime čo najpresnejšie a najpodrobnejšie vidieť, čo je virtuálna súkromná sieť alebo VPN a aké výhody môžeme získať od jej vytvorenia. Internet je komplikovaný a neistý svet a stojí za to mať určité predstavy o podobných témach. Tak poďte na chaos.
Čo je to virtuálna súkromná sieť (VPN)
VPN pochádza zo svojho názvu v angličtine, Virtual Private Network, čo je spôsob, akým je Virtual Private Networks bežne známy. Sme Španiel, takže povieme RPV.
VPN je metodika alebo štruktúra počítačovej siete, pomocou ktorej môžeme bezpečne rozšíriť lokálnu sieť alebo LAN na samotnú verejnú sieť, tiež známu ako internet. A poviete: Ako je možné rozšíriť internú sieť na internet?
To je to, čo robí VPN, umožňuje počítaču, ktorý je fyzicky mimo súkromnej siete, ako je napríklad naša domáca, odosielať a prijímať údaje prostredníctvom verejných sietí, akoby to bola súkromná sieť. Z praktických dôvodov bude mať táto virtuálna súkromná sieť rovnaké funkcie ako fyzická súkromná sieť.
Aby sme mohli rozšíriť sieť LAN na internet, budeme musieť nadviazať spojenie point-to-point s vyhradenými pripojeniami a pomocou silného šifrovania súborov. Tieto spojenia sa nazývajú tunely a spôsob prenosu a zrušenia spojenia T v dôsledku posielania šifrovaných údajov, ktoré nikto iný, okrem uzla umiestneného vo virtuálnej súkromnej sieti, nemôže čítať a dešifrovať.
Čo by sme mohli urobiť s virtuálnou súkromnou sieťou?
VPN majú mnoho užitočných aplikácií vo svete, ktorému dominuje internet. Potreba vytvorenia bezpečných spojení na zachovanie bezpečnosti údajov je stále zrejmá. Prakticky každý z nás môže nájsť prostriedky na to, aby dal spoločnosti so slabým zabezpečením do svojho ústredia problémy. Niektoré príklady, v ktorých by sme mohli používať sieť VPN, sú tieto:
- Pripojte dve centrály spoločnosti, ktoré sú fyzicky oddelené, aby spolu mohli komunikovať cez internet bez toho, aby ktokoľvek mohol zachytiť komunikáciu. Pripojte sa na webový server vzdialene, aby ste ho mohli bezpečne spravovať a pristupovať k jeho obsahu ako správcovia. Rozšírte našu domácu sieť tak, aby sme sa mohli pripojiť k nášmu počítaču pomocou notebooku kdekoľvek a bezpečne.
Vidíme, že sa jedná o dosť podobné činnosti, pri ktorých vždy používame slovo „ vzdialený “ alebo „ internet “, pretože ide o to, aby bolo možné získať prístup k tejto súkromnej sieti odkiaľkoľvek na svete.
Technické požiadavky, ktoré musí virtuálna súkromná sieť fungovať
Dnes je pomerne ľahké vytvoriť sieť VPN, rovnaký operačný systém Windows 10 má funkciu, ktorá umožní jej vytvorenie, ako aj mnoho špičkových smerovačov na trhu, napríklad NETGEAR alebo ASUS. Musíme však vedieť, čo je za pripojením VPN, aby sme lepšie pochopili, prečo je tak bezpečné.
- Musí existovať systém identifikácie používateľa: na prístup do siete VPN musíme mať najprv prístupové poverenia s použitím používateľského mena a hesla. Súbory musia byť šifrované: údaje, ktoré sa majú prenášať, sa budú robiť cez internet, takže sa musia nevyhnutne šifrovať, aby sa nedali prečítať a zachytiť. Algoritmy pre bezpečnosť a aktualizáciu kľúčov: budú potrebné výkonné šifrovacie algoritmy, ako napríklad SEAL, DES, 3DES alebo AES, ako aj aktualizačný systém pre šifrovacie kľúče, aby sa zabránilo filtrovaniu informácií. Integrita údajov: napriek šifrovaniu by sa údaje nemali meniť od zdroja k cieľu. Funkcie Secure Hash Algoritm a Message Digest (MD5) zaisťujú, že obsah odoslanej správy je presne rovnaký ako obsah prijatej správy, takže počas prenosu zistíme rušenie a možný prístup k nim. Správa bude vždy digitálne podpísaná s cieľom poznať jej pôvod a autorstvo. Protokol pripojenia: Na bezpečné pripojenie budeme potrebovať komunikačný protokol. V tomto prípade je najrozšírenejšia IPSEC, hoci existujú aj ďalšie, ako napríklad PPTP, SSH, SSL / TLS, L2F a L2TP. Hardvérové alebo softvérové zariadenia: Samozrejme budeme potrebovať rad fyzických prvkov, pomocou ktorých je možné vytvoriť sieť VPN a nadviazať spojenie. Môžeme rozlišovať medzi fyzickými zariadeniami, ktoré sú v podstate smerovače alebo podobné zariadenia, ktoré poskytujú možnosť vytvorenia vyhradenej a samostatne generovanej siete VPN. Na druhej strane existujú aplikácie, ktoré implementujú samotné systémy ako Windows, Linux a Unix, s Open SSH, OpenVPN atď. Tieto riešenia sú krehkejšie a zahŕňajú odhalenie bezpečnosti nášho vlastného počítača, ktorý bude v podstate riadiť VPN.
Typy virtuálnych súkromných sietí
Existujú rôzne architektúry na vytváranie VPN, v závislosti od ich vlastností, budú užitočné pre určitých používateľov a aplikácie. Pozrime sa na ne:
VPN so vzdialeným prístupom
Je to najpoužívanejšia metóda v súčasnosti kvôli ľahkému použitiu a univerzálnosti pripojenia. Prostredníctvom vzdialeného prístupu VPN sa k tejto sieti môžeme pripojiť pomocou používateľského mena a hesla bez ohľadu na to, kde sa nachádzame, bude potrebné iba pripojenie na internet. Operácia je úplne rovnaká, ako keď sme v súkromnej sieti spoločnosti a chceme sa spojiť z počítača s našim používateľom, iba v tomto prípade bude odkaz prechádzať cez internet.
tunelovanie
Systém spočíva v zapuzdrení sieťového protokolu do iného nosiča. Takto sa vytvorí tunel v sieti, cez ktorú sa budú informácie pohybovať, bez prechodných uzlov, kde PDU prechádza v rámci iného PDU, bez možnosti prečítať obsah správy.
Tunel bude definovaný bodmi na každom konci a protokolom, ktorý sme použili na odoslanie správy. Týmto protokolom môže byť napríklad SSH, aby sa mohol bezpečne pripojiť na vzdialený server.
Point-to-point RPV
Je to podobné tunelovaniu, hoci v tomto prípade potrebujeme server VPN, ktorý je priamo pripojený na internet a ktorý sa postará o prijímanie prichádzajúcich vzdialených pripojení. Tieto servery sa pripájajú k internetu pomocou služieb poskytovateľa a slúžia na pripojenie napríklad dvoch kancelárií, ktoré sa nachádzajú v rôznych geografických bodoch. Ako hovoríme, je to podobné tunelovaniu a tunelovanie sa tiež používa viac.
VPN cez LAN
Táto metóda je jednou z najbezpečnejších v prípade obchodných sietí, hoci internet sa nepoužíva ako prostriedok prístupu k službám VPN. Povedzme, že používate rovnakú formu pripojenia ako vzdialený prístup, ale prostredníctvom siete LAN spoločnosti samotnej. Týmto spôsobom je možné izolovať oblasti v rámci vnútornej siete a umožniť nám tak zvýšiť bezpečnosť, napríklad pri bezdrôtovom pripojení prostredníctvom Wi-Fi.
Príkladom by mohol byť prístup z internej siete na webový server, ktorý sa v nej nachádza a následne na VPN. Povolený by bol iba prístup do osobnej oblasti zodpovednej za správu počítačov.
Ako vytvoriť virtuálnu súkromnú sieť
Už vieme, čo je to VPN, teraz by bolo užitočné vedieť, ako si ich môžeme sami vytvoriť. Pravda je, že nebude mať príliš ťažké, ak máme súčasný operačný systém, prístup k nášmu smerovaču na otvorenie portov alebo vo vašom prípade smerovač, ktorý je schopný vytvoriť tento typ siete.
Vytvorte VPN so systémom Windows 10 alebo sa pripojte k jednej
Začneme vysvetlením, ako vytvoriť virtuálnu súkromnú sieť pomocou iba nášho operačného systému Windows 10. Aby bol tento článok príliš dlhý, ideme priamo na článok, v ktorom sme už podrobne vysvetlili, ako to urobiť.
Výukový program o tom, ako vytvoriť VPN v systéme Windows 10.
Vytvorte sieť VPN pomocou smerovača NETGEAR a platformy Cloud Insight
Rovnako máme kompletný článok o smerovači NETGEAR BR500, v ktorom podrobne vysvetlíme, ako vytvoriť sieť VPN prostredníctvom platformy Cloud Insight značky. Postup vytvorenia bude prakticky rovnaký, ak budeme mať ďalší značkový smerovač, ktorý túto technológiu implementuje.
Výukový program o tom, ako vytvoriť VPN s NETGEAR Cloud Insight
Hneď, ako budeme mať prístup k inému smerovaču s kapacitou na vytváranie sietí VPN, uskutočníme tutoriál vysvetľujúci tento postup. Zatiaľ je to jediný tím, s ktorým sme ho realizovali, a tento proces je pomerne jednoduchý, so zvláštnosťou, že používa cloudovú platformu NETGEAR.
Je to všetko o virtuálnych súkromných sieťach, takže dúfame, že ste zistili, že je užitočné získať lepšiu predstavu o tejto technológii zabezpečeného pripojenia.
Odporúčame tiež tieto položky:
Plánujete vytvoriť virtuálnu súkromnú sieť? Napíšte nám do komentárov a odošlite akýkoľvek návrh alebo otázku.
▷ Verejná a súkromná sieť: aký je rozdiel
Chcete vedieť, aký je rozdiel medzi verejnou a súkromnou sieťou? ✅ V tomto článku vám povieme všetko, čo potrebujete vedieť
Západná digitálna sieť a profesionálna sieť sú k dispozícii ako modely s kapacitou 12 TB
Jeden z najväčších výrobcov zvyšuje maximálnu kapacitu svojich pevných diskov na 12TB v rade Western Digital Red.
Čo je to sieť alebo bezdrôtová sieť?
Vysvetľujeme, čo je sieť Mesh a na čo slúži: odporúčané modely, výhody, hlavné črty a ceny v Španielsku.