Oppaat

▷ Mikä on virtuaalinen yksityinen verkko (rpv) ja mihin sitä käytetään

Sisällysluettelo:

Anonim

Vuosien mittaan virtuaalisen yksityisen verkon käyttö on levinnyt ympäri maailmaa. Vielä muutama vuosi sitten virtuaalisten yksityisten verkkojen käyttö oli vain suurten yritysten vastuulla suojata arvokkaimmat tiedostot ja käyttää niitä turvallisesti. Nykyään käytännössä kuka tahansa voi luoda virtuaalisen yksityisen verkkonsa poistumatta tuolista.

Sisällysluettelo

Tässä artikkelissa yritämme nähdä mahdollisimman tarkasti ja yksityiskohtaisesti, mitä virtuaalinen yksityinen verkko tai VPN on ja mitä etuja voimme saada sen luomisesta. Internet on monimutkainen ja epävarma maailma, ja tällaisista aiheista kannattaa ottaa tiettyjä käsityksiä. Joten tule sotku.

Mikä on virtuaalinen yksityinen verkko (VPN)

VPN tulee englanninkielisestä nimestään Virtual Private Network, mistä se on yleisesti tunnettu Virtual Private Networksille. Olemme espanjalaisia, joten kerromme sinulle RPV.

VPN on tietokoneverkon menetelmä tai rakenne, jolla voimme turvallisesti laajentaa lähiverkon tai lähiverkon itse julkiseen verkkoon, joka tunnetaan myös nimellä Internet. Ja te sanotte, kuinka on mahdollista laajentaa sisäinen verkko Internetiin?

No, tämä on mitä VPN tekee, se antaa tietokoneelle, joka on fyysisesti yksityisen verkon ulkopuolella, kuten kotimme, lähettää ja vastaanottaa tietoja julkisten verkkojen kautta ikään kuin se olisi yksityinen verkko. Käytännöllisissä tarkoituksissa tällä virtuaalisella yksityisellä verkolla on samat toiminnot kuin fyysisellä yksityisellä verkolla.

Jotta LAN-verkko voidaan laajentaa Internetiin, meidän on luotava point-to-point-yhteydet erillisillä yhteyksillä ja käyttämällä vahvaa tiedostojen salausta. Näitä yhteyksiä kutsutaan tunneleiksi ja lähetys- ja yhteydenmuodostusmenetelmäksi, koska salatun datan lähettäminen johtuu siitä, että kukaan muu, paitsi virtuaalisessa yksityisessä verkossa sijaitseva solmu, ei osaa lukea ja purkaa.

Mitä voimme tehdä virtuaalisen yksityisen verkon kanssa?

VPN-verkoilla on monia hyödyllisiä sovelluksia maailmassa, jota Internet hallitsee. Tarve luoda turvallisia yhteyksiä tietoturvan säilyttämiseksi on käymässä yhä ilmeisemmäksi. Lähes kuka tahansa meistä voi löytää keinon huonojen turvallisuusyritysten saattamiseksi pään päämajaan. Joitakin esimerkkejä, joissa voimme käyttää VPN: ää, ovat seuraavat:

  • Yhdistä kaksi fyysisesti erillään olevaa yrityksen pääkonttoria, jotta he voivat kommunikoida keskenään Internetin välityksellä ilman, että kukaan voi katkaista viestintää. Yhdistä web-palvelimeen etäyhteyden avulla hallita sitä turvallisesti ja käyttää sen sisältöä järjestelmänvalvojina. Laajenna kotiverkkoamme, jotta voimme muodostaa yhteyden pöytätietokoneeseemme kannettavan tietokoneen avulla missä tahansa ja turvallisesti.

Näemme, että ne ovat melko samankaltaisia ​​toimintoja, joissa käytämme aina sanaa " kauko " tai " Internet ", koska tarkoituksena on päästä tähän yksityiseen verkkoon mistä päin maailmaa tahansa.

Tekniset vaatimukset, jotka virtuaalisen yksityisen verkon on toimittava

Nykyään VPN: n luominen on melko helppoa, samalla Windows 10 -käyttöjärjestelmällä on toiminto, joka mahdollistaa sen luomisen, samoin kuin monilla markkinoilla olevilla huippuluokan reitittimillä, kuten NETGEAR tai ASUS. Meidän on kuitenkin tiedettävä, mikä VPN-yhteyden takana on, jotta ymmärrämme paremmin, miksi se on niin turvallinen.

  • On oltava käyttäjän tunnistusjärjestelmä: VPN: n käyttämiseksi meillä on ensin oltava käyttöoikeustiedot käyttäjänimellä ja salasanalla. Tiedostot on salattava: siirrettävät tiedot tehdään Internetin kautta, joten niiden on oltava salattuja, jotta niitä ei voi lukea ja siepata. Turvallisuusalgoritmit ja avainten päivittäminen: Vaativat salausalgoritmit, kuten SEAL, DES, 3DES tai AES, samoin kuin päivitysjärjestelmä salausavaimille tietojen suodattamisen välttämiseksi. Tietojen eheys: salaisuudesta huolimatta tietoja ei tule muuttaa lähteestä määränpäähän. Secure Hash Algoritm- ja Message Digest (MD5) -toiminnot varmistavat, että lähetetyn viestin sisältö on täsmälleen sama kuin vastaanotetun, joten havaitsemme häiriöt ja mahdolliset pääsy niihin lähetyksen aikana. Viesti allekirjoitetaan aina digitaalisesti, jotta tiedämme sen alkuperä ja alkuperä. Yhteysprotokolla: Yhteyden muodostamiseksi turvallisesti tarvitaan viestintäprotokolla. Tässä tapauksessa yleisin on IPSEC, vaikka on myös muita, kuten PPTP, SSH, SSL / TLS, L2F ja L2TP. Laitteistot tai ohjelmistolaitteet: Tietenkin tarvitsemme sarjan fyysisiä elementtejä, joiden avulla on mahdollista luoda VPN-verkko ja muodostaa yhteys. Voimme erottaa fyysiset laitteet, jotka ovat pohjimmiltaan reitittimiä tai vastaavia, jotka tarjoavat mahdollisuuden luoda erillinen ja itse luotu VPN-verkko. Ja toisaalta, on sovelluksia, jotka toteuttavat järjestelmät itse, kuten Windows, Linux ja Unix, Open SSH: lla, OpenVPN: llä jne. Nämä ratkaisut ovat herkempiä, ja niihin sisältyy oman tietokoneemme turvallisuuden paljastaminen, joka käytännössä ohjaa VPN: tä.

Virtuaalisten yksityisten verkkojen tyypit

VPN-verkkojen luomiseen on erilaisia ​​arkkitehtuureja, ominaisuuksista riippuen, niistä on hyötyä tietyille käyttäjille ja sovelluksille. Katsotaanpa heidät:

Etäkäyttö VPN

Se on nykyään yleisimmin käytetty menetelmä helpon käytön ja yhteyden monipuolisuuden takia. Etäyhteydessä olevan VPN: n avulla voimme muodostaa yhteyden käyttäjätunnuksella ja salasanalla tähän verkkoon missä tahansa, vain Internet-yhteys tarvitaan. Toiminta on täsmälleen sama kuin silloin, kun olemme yrityksen yksityisessä verkossa ja haluamme muodostaa yhteyden tietokoneelta käyttäjän kanssa, vain tässä tapauksessa linkki kulkee Internetin kautta.

tunnelointi

Järjestelmä koostuu verkkoprotokollan kapseloinnista toiseen verkkopalveluun. Tämä luo verkkoon tunnelin, jonka kautta informaatio kiertää ilman, että välitolmut, joiden läpi PDU kulkee toisen PDU: n sisällä, pystyvät lukemaan viestin sisällön.

Tunneli määritetään kummankin pään pisteillä ja protokollalla, jota olemme käyttäneet viestin lähettämiseen. Tämä protokolla voi olla esimerkiksi SSH, jotta voidaan muodostaa yhteys etäpalvelimeen turvallisella tavalla.

Pisteestä pisteeseen RPV

Se muistuttaa tunnelointia, vaikka tässä tapauksessa tarvitsemme VPN-palvelinta, joka on suoraan yhteydessä Internetiin ja joka huolehtii tulevien etäyhteyksien hyväksymisestä. Nämä palvelimet muodostavat yhteyden Internetiin palveluntarjoajan palveluita käyttämällä ja yhdistävät esimerkiksi kaksi toimistoa, jotka sijaitsevat eri maantieteellisissä kohdissa. Kuten sanomme, se muistuttaa tunnelointia ja viimeksi mainittua käytetään myös enemmän.

VPN lähiverkon kautta

Tämä menetelmä on yksi turvallisimmista yritysverkoissa, vaikka Internetiä ei käytetä pääsyvälineeksi VPN-palveluihin. Oletetaan, että käytät samaa yhteysmuotoa kuin etäyhteydessä, mutta yrityksen itse lähiverkon kautta. Tällä tavalla on mahdollista eristää alueet sisäisestä verkosta, ja se antaa meille mahdollisuuden parantaa tietoturvaa esimerkiksi langattomissa yhteyksissä Wi-Fi: n kautta.

Esimerkki voisi olla pääsy sisäisestä verkosta siinä sijaitsevaan verkkopalvelimeen ja puolestaan ​​VPN: ään. Vain pääsy henkilökohtaiseen alueeseen, joka vastaa tietokoneen hallinnasta, olisi sallittu.

Kuinka luoda virtuaalinen yksityinen verkko

Tiedämme jo yksityiskohtaisesti, mikä VPN on, nyt olisi hyödyllistä tietää, kuinka voimme luoda sen itse. Ja totuus on, että se ei ole liian vaikeaa, jos meillä on nykyinen käyttöjärjestelmä, pääsy reitittimeen porttien avaamiseksi tai sinun tapauksessa reititin, joka pystyy luomaan tämän tyyppisen verkon.

Luo VPN Windows 10: llä tai muodosta yhteys

Aloitamme selittämällä kuinka luoda virtuaalinen yksityinen verkko vain Windows 10 -käyttöjärjestelmäämme käyttämällä. Jotta tästä artikkelista tulee liian pitkä, linkitämme suoraan artikkeliin, jossa selitimme jo yksityiskohtaisesti, kuinka tämä tehdään.

Opastus VPN: n luomiseen Windows 10: ssä.

Luo VPN NETGEAR-reitittimen ja Cloud Insight -alustan avulla

Samoin meillä on täydellinen artikkeli NETGEAR BR500 -reitittimestä, jossa selitetään yksityiskohtaisesti, miten VPN-verkko luodaan brändin Cloud Insight -alustan kautta. Luomismenettely on käytännössä sama, jos meillä on toinen merkkireititin, joka toteuttaa tätä tekniikkaa.

Opetusohjelma VPN: n luomiseen NETGEAR Cloud Insight -sovelluksella

Heti kun meillä on pääsy toiseen reitittimeen, jolla on kapasiteetti luoda VPN-verkkoja, suoritamme prosessin selittävän oppaan. Toistaiseksi tämä on ainoa tiimi, jonka kanssa olemme suorittaneet sen, ja prosessi on melko yksinkertainen, sillä erikoisuudella, että se käyttää NETGEAR-pilvipohjaista alustaa.

Tässä on kyse virtuaalisista yksityisistä verkoista, joten toivomme, että olet löytänyt hyödyllisen kuvan paremmasta käsityksestä tästä suojatusta yhteystekniikasta.

Suosittelemme myös näitä tuotteita:

Aiotko luoda virtuaalisen yksityisen verkon? Kirjoita meille kommentteja tehdäksesi ehdotuksia tai kysymyksiä.

Oppaat

Toimittajan valinta

Back to top button