Što je VPN? Suština tehnologije i njezina primjena

1. 3. 2020.

Kada je potrebno zaštititi poslovnu mrežu od zlonamjernih programa, hakera i drugih prijetnji koje proizlaze iz pogrešne administracije, koristi se VPN tehnologija. Koriste ga ne samo organizacije, nego i privatnih osoba.

VPN koncept

Da biste razumjeli što je VPN, dovoljno je dešifrirati i prevesti ovu kraticu. Pod time se podrazumijeva "virtualna privatna mreža" koja objedinjuje pojedinačna računala ili lokalne mreže kako bi se osigurala privatnost i sigurnost prenesenih informacija. Ova tehnologija uključuje uspostavu veze s posebnim poslužiteljem na temelju javne mreže pomoću posebnih programa. Kao rezultat, kanal se pojavljuje u postojećoj vezi, sigurno zaštićen modernim algoritmima šifriranja. Drugim riječima, VPN je veza od točke do točke unutar ili iznad neosigurane mreže, koja je siguran tunel za razmjenu informacija između korisnika i poslužitelja.

što je vpn

Temeljna svojstva VPN-a

Razumijevanje VPN-a bit će nepotpuno bez razumijevanja njegovih ključnih svojstava: enkripcije, provjere autentičnosti i kontrole pristupa. Upravo ta tri kriterija razlikuju VPN od obične korporativne mreže koja radi na temelju javno dostupnih veza. Implementacija ovih svojstava omogućuje zaštitu korisničkih računala i poslužitelja organizacija. Informacije koje prolaze kroz materijalno nezaštićene kanale postaju neranjive za vanjske čimbenike, a vjerojatnost njegovog curenja i nezakonite uporabe je isključena.

VPN mreža

VPN tipologija

Nakon što ste shvatili što je VPN, možete nastaviti s razmatranjem njegovih podtipova, koji se razlikuju na temelju korištenih protokola:

  1. PPTP je protokol tuneliranja od točke do točke koji stvara siguran kanal preko obične mreže. Veza se uspostavlja korištenjem dvije mrežne sesije: podaci se prenose putem PPP-a putem GRE protokola, veza se inicijalizira i kontrolira putem TCP-a (priključak 1723). Može biti teško uspostaviti se u mobilnim i nekim drugim mrežama. Danas je ova vrsta VPN-a najmanje pouzdana. Ne bi se trebao koristiti pri radu s podacima koji ne bi trebali biti u rukama trećih strana.
  2. L2TP - tuneliranje razine 2. Ovaj napredni protokol razvijen je na temelju PPTP i L2F. Zahvaljujući IPSec enkripciji, kao i kombinaciji glavnih i kontrolnih kanala u jednu UDP sesiju, mnogo je sigurnija.
  3. SSTP - Sigurno SSL tuneliranje utičnica. Pomoću ovog protokola putem HTTPS-a stvaraju se sigurne komunikacije. Za rad protokola potreban je otvoreni 443 port, koji omogućuje uspostavljanje komunikacije s bilo kojeg mjesta, čak i izvan proxyja.

što je VPN veza

Značajke VPN-a

Prethodni odjeljci govorili su o tome što je VPN s tehničke točke gledišta. Sada bismo ovu tehnologiju trebali pogledati očima korisnika i saznati koje specifične prednosti ono nosi u sebi:

  1. Sigurnost. Nijedan korisnik Interneta se neće svidjeti ako upadne na svoju stranicu društvenih mreža ili, još gore, ukrade lozinke s bankovnih kartica i virtualnih novčanika. VPN učinkovito štiti osobne podatke. I izlazna i ulazna informacija teče kroz tunel u šifriranom obliku. Čak i davatelj usluga ne može im pristupiti. Ova stavka je posebno važna za one koji se često povezuju s mrežom u internetskim kafićima i drugim točkama s nezaštićenim Wi-Fi-jem. Ako ne koristite VPN na takvim mjestima, tada će biti ugrožena ne samo prenesena informacija, već i povezani uređaj.
  2. Anonimnost. VPN uklanja probleme skrivanja i mijenjanja IP adresa, jer nikad ne pokazuje stvarnu IP adresu korisnika resursima koje posjećuje. Svi protok informacija prolazi kroz siguran poslužitelj. Povezivanje putem anonimnih proxy poslužitelja ne uključuje enkripciju, aktivnost korisnika nije tajna za davatelja usluga, a IP se može staviti na raspolaganje korištenom resursu. VPN će u tom slučaju izdati vlastitu IP adresu za korisnika.
  3. Neograničen pristup. Mnoga su mjesta blokirana na razini država ili lokalnih mreža: na primjer, društvene mreže nisu dostupne u uredima ozbiljnih tvrtki. No, još gore, kada je vaša omiljena stranica ne može dobiti čak i od kuće. VPN, zamjenjujući IP s korisnikom, automatski mijenja njegovu lokaciju i otvara put svim blokiranim web-lokacijama.

vpn otvara nove mogućnosti

VPN aplikacije

Najčešće se koriste virtualne privatne mreže:

  1. Pružatelji usluga i tvrtke sysadmin osiguravaju siguran pristup globalnoj mreži. U isto vrijeme, za rad unutar lokalne mreže i za dostizanje opće razine, koriste se različite sigurnosne postavke.
  2. Administratori će ograničiti pristup privatnoj mreži. Ovaj slučaj je klasičan. Uz pomoć VPN-a, odjeli poduzeća su kombinirani, a također pruža mogućnost daljinskog povezivanja zaposlenika
  3. Administratori za povezivanje mreža različitih razina. U pravilu, korporativne mreže su višeslojne, a svaka sljedeća razina ima poboljšanu zaštitu. VPN u ovom slučaju pruža veću pouzdanost od jednostavne kombinacije.

vpn potreban za zaštitu podataka

Glavne nijanse pri postavljanju VPN-a

Korisnici koji već znaju što je VPN veza često postavljena kao cilj da je sami konfiguriraju. Korak po korak upute za postavljanje sigurnih mreža za različite operativne sustave nalaze se posvuda, ali ne spominju uvijek jednu važnu točku. Standardnom VPN vezom glavni je pristupnik određen za VPN mrežu, zbog čega je internetska veza korisnika izgubljena ili povezana putem udaljene mreže. To stvara neugodnosti i ponekad dovodi do nepotrebnih troškova za plaćanje dvostrukog prometa. Da biste izbjegli probleme, trebate učiniti sljedeće: u mrežnim postavkama pronaći svojstva TCP / IPv4, au prozoru naprednih postavki uklonite oznaku koja omogućuje korištenje glavnog pristupnika u udaljenoj mreži.