Приватна віртуальна мережа в інтернеті — VPN
На чому базується винахід, який дозволяє приховувати від небажаних осіб дані, залишаючи повну працездатність системи?
Приватна мережа стає рішенням для існуючого інтернет-потоку та керування організацією. Одна з важливих функцій такого з'єднання — це захист даних. Уся інформація, що проходить потоком VPN, стає захищеною від сторонніх осіб, які не мають доступу до мережі. У випадку, якщо мають, але не можуть авторизуватися всередині неї, вони отримують зашифрований набір знаків.
Захист в IPSec хороший?
Потік трафіку, який проходить захищеним з'єднанням, шифрується за допомогою протоколу MD5, налаштованого в IPSec. Така архітектура надає стандартні способи захисту, їх цілком вистачає, щоб інформація не потрапила до рук зловмисників і в принципі залишалася в безпеці.
Також за допомогою IPSec можна створити канал на мережевому рівні та налаштувати його під умови користування компанії або певного кола осіб.
Надійний захист може бути спроєктований на базі IBM «Navigator For I». Графічний інтерфейс добре оптимізований і налаштований під звичайного користувача, надаючи зручні засоби налаштування.
L2TP – віртуальна лінія
L2TP, що став класичним для VPN протоколів, може бути створений в IP, ATM, X.25. Створюваний тунель також проєктується в IPSec. Це недорогий спосіб для створення індивідуальної віртуальної мережі.
Якщо, наприклад, в L2TP усіма IP-адресами керує веб-сервер, то інші мережі дозволяють адміністрування з позиції «точка-точка» - з'єднання між двома користувачами.
Попри те, що цей вид є дешевим, його можна налаштувати доволі широко, забезпечивши хороший захист. З мінусів: необхідність створення корпоративного сервера.
PPTP – найпопулярніший
Таке захищене з'єднання створюється у двох сценаріях «точка-точка» і «мережа-мережа». Під окрему PPTP створюється унікальна мережа, що підключається до інтернету. Протокол дозволяє стискати дані, шифрувати їх і передавати в «інкапсульованому» вигляді.
Такий протокол легко визначається, оскільки IP-адреса джерела і приймача ідентичні.
Популярності PPTP набув через легкість встановлення, але при цьому такі тунелі частіше блокують через ту саму відомість.
OpenVPN
Абсолютно новий вид VPN, який допомагає зробити зв'язок на базі «точка-точка», «сервер-клієнт» або «клієнт-сервер». Перевага цього ВПН у тому, що він створюється спеціальним програмним забезпеченням, в якому досить просто розібратися.
Цей протокол дозволяє створювати мережу на базі іншого комп'ютера, зробивши його сервером.
Створений на базі OpenSSL, протокол дозволяє використовувати масу доступних бібліотек і методів захисту, шифрування та автентифікації, серед яких виділяють простий ключ-код, автентифікацію через сертифікат або введення логіна / пароля.
Деякі переваги VPN
- Якщо Ви створили свій VPN-канал, то всі передані дані будуть зашифровані;
- Користуючись продуктом у корпоративному масштабі, вам не потрібно буде вести складне обслуговування, як при великій локальній базі;
- Повна анонімність при правильному налаштуванні.