Εκπαιδευτικά σεμινάρια

▷ Τι είναι ένα εικονικό ιδιωτικό δίκτυο (rpv) και τι χρησιμοποιείται για αυτό

Πίνακας περιεχομένων:

Anonim

Με τα χρόνια, η χρήση του Εικονικού Ιδιωτικού Δικτύου έχει εξαπλωθεί σε όλο τον κόσμο. Μέχρι πριν λίγα χρόνια, η χρήση εικονικών ιδιωτικών δικτύων ήταν ευθύνη μόνο μεγάλων εταιρειών, για να διαφυλάξουν τα πολύτιμα αρχεία τους και να έχουν πρόσβαση σε αυτά με ασφάλεια. Σήμερα, σχεδόν όλοι μπορούν να δημιουργήσουν το εικονικό ιδιωτικό τους δίκτυο χωρίς να εγκαταλείψουν την καρέκλα.

Ευρετήριο περιεχομένων

Σε αυτό το άρθρο θα προσπαθήσουμε να δούμε όσο το δυνατόν ακριβέστερα και λεπτομερέστερα τι είναι ένα Εικονικό Ιδιωτικό Δίκτυο ή VPN και τι πλεονεκτήματα μπορούμε να αντλήσουμε από τη δημιουργία του. Το Διαδίκτυο είναι ένας πολύπλοκος και ανασφαλής κόσμος και αξίζει να έχουμε ορισμένες ιδέες σε θέματα όπως αυτό. Ελάτε λοιπόν στο χάος.

Τι είναι το Εικονικό Ιδιωτικό Δίκτυο (VPN)

Το VPN προέρχεται από το όνομά του στα Αγγλικά, Εικονικό Ιδιωτικό Δίκτυο, το οποίο είναι το γνωστό σε εικονικά ιδιωτικά δίκτυα. Είμαστε ισπανικά, έτσι θα σας πούμε RPV.

Ένα VPN είναι μια μεθοδολογία ή δομή του δικτύου υπολογιστών με την οποία μπορούμε να επεκτείνουμε με ασφάλεια ένα τοπικό δίκτυο ή LAN στο ίδιο το δημόσιο δίκτυο, γνωστό και ως Διαδίκτυο. Και θα πείτε: Πώς είναι δυνατόν να επεκταθεί ένα εσωτερικό δίκτυο στο Διαδίκτυο;

Λοιπόν, αυτό είναι αυτό που κάνει το VPN, επιτρέπει σε έναν υπολογιστή που είναι φυσικά έξω από ένα ιδιωτικό δίκτυο, όπως το σπίτι μας, να στέλνει και να λαμβάνει δεδομένα μέσω δημόσιων δικτύων σαν να ήταν ιδιωτικό δίκτυο. Για πρακτικούς σκοπούς, αυτό το εικονικό ιδιωτικό δίκτυο θα έχει τις ίδιες λειτουργίες με ένα φυσικό ιδιωτικό δίκτυο.

Προκειμένου να επεκταθεί ένα δίκτυο LAN στο Internet, θα χρειαστεί να δημιουργήσουμε συνδέσεις από σημείο σε σημείο με αποκλειστικές συνδέσεις και χρησιμοποιώντας ισχυρή κρυπτογράφηση αρχείων. Αυτές οι συνδέσεις ονομάζονται σήραγγες και η μέθοδος μετάδοσης και σύνδεσης T unneling, λόγω της αποστολής κρυπτογραφημένων δεδομένων που κανένας άλλος, εκτός από τον κόμβο που βρίσκεται στο εικονικό ιδιωτικό δίκτυο, μπορεί να διαβάσει και να αποκρυπτογραφήσει.

Τι μπορούμε να κάνουμε με ένα εικονικό ιδιωτικό δίκτυο;

Τα VPN έχουν πολλές χρήσιμες εφαρμογές σε έναν κόσμο που κυριαρχείται από το Διαδίκτυο. Η ανάγκη δημιουργίας ασφαλών συνδέσεων για τη διαφύλαξη της ασφάλειας των δεδομένων γίνεται όλο και πιο εμφανής. Σχεδόν ο καθένας από εμάς μπορεί να βρει τα μέσα για να θέσει τις εταιρείες με κακή ασφάλεια στην έδρα τους στο πρόβλημα. Μερικά παραδείγματα στα οποία θα μπορούσαμε να χρησιμοποιήσουμε ένα VPN θα ήταν τα εξής:

  • Συνδέστε δύο κεντρικά γραφεία της εταιρείας που είναι χωρισμένα φυσικά, ώστε να μπορούν να επικοινωνούν μεταξύ τους μέσω του Διαδικτύου χωρίς να είναι σε θέση να παρακολουθήσουν επικοινωνίες. Συνδεθείτε από απόσταση σε ένα διακομιστή ιστού για να το διαχειριστείτε με ασφάλεια και να αποκτήσετε πρόσβαση στο περιεχόμενό του ως διαχειριστές. Επεκτείνετε το οικιακό μας δίκτυο έτσι ώστε να μπορούμε να συνδεθούμε με τον επιτραπέζιο υπολογιστή μας χρησιμοποιώντας ένα φορητό υπολογιστή όπου και αν βρίσκεστε και με ασφάλεια.

Βλέπουμε ότι είναι παρόμοιες ενέργειες στις οποίες πάντα χρησιμοποιούμε τη λέξη " απομακρυσμένη " ή " Internet ", δεδομένου ότι η ιδέα είναι να έχετε πρόσβαση σε αυτό το ιδιωτικό δίκτυο από οπουδήποτε στον κόσμο.

Τεχνικές απαιτήσεις που χρειάζεται ένα Εικονικό Ιδιωτικό Δίκτυο

Σήμερα, είναι αρκετά εύκολο να δημιουργηθεί ένα VPN, το ίδιο λειτουργικό σύστημα των Windows 10 έχει μια λειτουργία που θα επιτρέψει τη δημιουργία του, καθώς και πολλούς δρομολογητές high-end στην αγορά, όπως το NETGEAR ή το ASUS. Αλλά πρέπει να ξέρουμε τι είναι πίσω από μια σύνδεση VPN για να καταλάβουμε καλύτερα γιατί είναι τόσο ασφαλής.

  • Πρέπει να υπάρχει ένα σύστημα αναγνώρισης χρήστη: για πρόσβαση σε ένα VPN, πρέπει πρώτα να έχουμε διαπιστευτήρια πρόσβασης χρησιμοποιώντας όνομα χρήστη και κωδικό πρόσβασης. Τα αρχεία πρέπει να είναι κρυπτογραφημένα: τα προς μετάδοση δεδομένα θα γίνονται μέσω του Διαδικτύου, οπότε πρέπει υποχρεωτικά να είναι κρυπτογραφημένα έτσι ώστε να μην μπορούν να διαβαστούν και να παραληφθούν. Αλγόριθμοι για την ασφάλεια και την ενημέρωση των κλειδιών: θα απαιτηθούν ισχυροί αλγόριθμοι κρυπτογράφησης, όπως SEAL, DES, 3DES ή AES, καθώς και ένα σύστημα ενημέρωσης για κλειδιά κρυπτογράφησης για την αποφυγή φιλτραρίσματος πληροφοριών. Ακεραιότητα δεδομένων: παρά την κρυπτογράφηση, τα δεδομένα δεν πρέπει να μεταβάλλονται από την πηγή στον προορισμό. Οι λειτουργίες Algoritm Secure Hash και Message Digest (MD5) διασφαλίζουν ότι το περιεχόμενο του αποστέλλοντος μηνύματος είναι ακριβώς το ίδιο με αυτό που ελήφθη, έτσι θα εντοπίσουμε παρεμβολές και πιθανή πρόσβαση σε αυτές κατά τη διάρκεια της μετάδοσης. Το μήνυμα θα είναι πάντα ψηφιακά υπογεγραμμένο για να γνωρίζει την προέλευση και την πατρίδα του. Πρωτόκολλο σύνδεσης: Για να κάνετε ασφαλή σύνδεση, θα χρειαστεί ένα πρωτόκολλο επικοινωνίας. Στην περίπτωση αυτή, το πιο διαδεδομένο είναι το IPSEC, αν και υπάρχουν και άλλα, όπως PPTP, SSH, SSL / TLS, L2F και L2TP. Συσκευές υλικού ή λογισμικού: Φυσικά θα χρειαστούμε μια σειρά φυσικών στοιχείων με τα οποία είναι δυνατή η δημιουργία του δικτύου VPN και η δημιουργία της σύνδεσης. Μπορούμε να διακρίνουμε μεταξύ φυσικών συσκευών, οι οποίες είναι βασικά δρομολογητές ή παρόμοιες που παρέχουν τη δυνατότητα δημιουργίας ενός αποκλειστικού και αυτο-παραγόμενου δικτύου VPN. Και από την άλλη υπάρχουν οι εφαρμογές που υλοποιούν τα ίδια τα συστήματα όπως τα Windows, Linux και Unix, με Open SSH, OpenVPN, κλπ. Αυτές οι λύσεις είναι πιο εύθραυστες και συνεπάγονται την έκθεση της ασφάλειας του υπολογιστή μας, ο οποίος θα ελέγχει ουσιαστικά το VPN.

Τύποι εικονικών ιδιωτικών δικτύων

Υπάρχουν διαφορετικές αρχιτεκτονικές για τη δημιουργία VPN, ανάλογα με τα χαρακτηριστικά τους, θα είναι χρήσιμες για ορισμένους χρήστες και εφαρμογές. Ας δούμε:

VPN απομακρυσμένης πρόσβασης

Είναι η πιο ευρέως χρησιμοποιούμενη μέθοδος σήμερα, λόγω της ευκολίας χρήσης και της ευελιξίας της σύνδεσης. Μέσω ενός VPN απομακρυσμένης πρόσβασης, μπορούμε να συνδεθούμε με ένα όνομα χρήστη και έναν κωδικό πρόσβασης σε αυτό το δίκτυο οπουδήποτε κι αν βρίσκεστε, θα είναι απαραίτητο να υπάρχει σύνδεση στο Internet. Η λειτουργία είναι ακριβώς η ίδια όπως όταν βρισκόμαστε σε ένα ιδιωτικό δίκτυο μιας εταιρείας και θέλουμε να συνδεθούμε από έναν υπολογιστή με τον χρήστη μας, μόνο στην περίπτωση αυτή ο σύνδεσμος θα περάσει μέσω του Διαδικτύου.

Σήραγγα

Το σύστημα αποτελείται από την ενθυλάκωση ενός πρωτοκόλλου δικτύου σε άλλο φορέα. Αυτό θα δημιουργήσει μια σήραγγα στο δίκτυο μέσω της οποίας θα κυκλοφορούν οι πληροφορίες, χωρίς τους ενδιάμεσους κόμβους μέσω των οποίων περνά η PDU μέσα σε ένα άλλο PDU, να μπορεί να διαβάζει το περιεχόμενο του μηνύματος.

Η σήραγγα θα οριστεί με τα σημεία σε κάθε άκρο και το πρωτόκολλο που χρησιμοποιήσαμε για την αποστολή του μηνύματος. Αυτό το πρωτόκολλο μπορεί να είναι για παράδειγμα SSH, για να μπορεί να συνδεθεί με έναν απομακρυσμένο διακομιστή με ασφαλή τρόπο.

RPV από σημείο σε σημείο

Είναι παρόμοιο με το tunneling, αν και στην περίπτωση αυτή χρειαζόμαστε ένα διακομιστή VPN που είναι απευθείας συνδεδεμένος στο Internet και ο οποίος θα φροντίσει για την αποδοχή εισερχόμενων απομακρυσμένων συνδέσεων. Αυτοί οι διακομιστές θα συνδεθούν στο Διαδίκτυο χρησιμοποιώντας τις υπηρεσίες ενός παροχέα και θα χρησιμεύσουν για τη σύνδεση, για παράδειγμα, δύο γραφείων που βρίσκονται σε διαφορετικά γεωγραφικά σημεία. Όπως λέμε, είναι παρόμοιο με το Tunneling και το τελευταίο χρησιμοποιείται επίσης περισσότερο.

VPN μέσω LAN

Αυτή η μέθοδος είναι μια από τις ασφαλέστερες στην περίπτωση των επιχειρηματικών δικτύων, αν και το Διαδίκτυο δεν χρησιμοποιείται ως μέσο πρόσβασης στις υπηρεσίες VPN. Ας υποθέσουμε ότι χρησιμοποιείτε την ίδια μορφή σύνδεσης με την απομακρυσμένη πρόσβαση, αλλά μέσω ενός δικτύου LAN της ίδιας της εταιρείας. Με αυτόν τον τρόπο είναι δυνατή η απομόνωση περιοχών εντός ενός εσωτερικού δικτύου και μας επιτρέπει να βελτιώσουμε την ασφάλεια, για παράδειγμα στην ασύρματη συνδεσιμότητα μέσω Wi-Fi.

Ένα παράδειγμα θα μπορούσε να είναι η πρόσβαση από ένα εσωτερικό δίκτυο σε ένα διακομιστή ιστού που βρίσκεται μέσα σε αυτό και στη συνέχεια σε ένα VPN. Επιτρέπεται μόνο η πρόσβαση στην προσωπική περιοχή που είναι υπεύθυνη για τη διοίκηση του υπολογιστή.

Πώς να δημιουργήσετε ένα εικονικό ιδιωτικό δίκτυο

Γνωρίζουμε ήδη λεπτομερώς τι είναι ένα VPN, τώρα θα ήταν χρήσιμο να γνωρίζουμε πώς μπορούμε να δημιουργήσουμε τον εαυτό μας. Και η αλήθεια είναι ότι δεν θα είναι πολύ δύσκολο αν διαθέτουμε ένα τρέχον λειτουργικό σύστημα, πρόσβαση στον δρομολογητή μας για να ανοίξουμε θύρες ή, στην περίπτωσή σας, ένα δρομολογητή που είναι σε θέση να δημιουργήσει αυτό το είδος δικτύου.

Δημιουργήστε ένα VPN με τα Windows 10 ή συνδεθείτε με ένα

Θα ξεκινήσουμε εξηγώντας πώς να δημιουργήσετε ένα εικονικό ιδιωτικό δίκτυο χρησιμοποιώντας μόνο το λειτουργικό σύστημα των Windows 10. Για να γίνει αυτό το άρθρο πολύ μεγάλο, θα συνδεθούμε άμεσα με ένα άρθρο στο οποίο εξηγήσαμε ήδη λεπτομερώς πώς να το κάνουμε αυτό.

Οδηγός για τον τρόπο δημιουργίας ενός VPN στα Windows 10.

Δημιουργήστε ένα VPN με δρομολογητή NETGEAR και την πλατφόρμα Cloud Insight

Παρομοίως, έχουμε ένα πλήρες άρθρο σχετικά με το δρομολογητή NETGEAR BR500 στο οποίο εξηγούμε λεπτομερώς πώς να δημιουργήσετε ένα δίκτυο VPN μέσω της πλατφόρμας Cloud Insight της μάρκας. Η διαδικασία δημιουργίας θα είναι ουσιαστικά η ίδια αν έχουμε έναν άλλο δρομολογητή μάρκας που υλοποιεί αυτή την τεχνολογία.

Tutorial για το πώς να δημιουργήσετε ένα VPN με το NETGEAR Cloud Insight

Μόλις έχουμε πρόσβαση σε άλλο δρομολογητή με τη δυνατότητα δημιουργίας δικτύων VPN, θα εκτελέσουμε ένα σεμινάριο που εξηγεί τη διαδικασία. Προς το παρόν αυτή είναι η μόνη ομάδα με την οποία το έχουμε πραγματοποιήσει και η διαδικασία είναι πολύ απλή, με την ιδιαιτερότητα που χρησιμοποιεί μια πλατφόρμα που βασίζεται στο νέφος NETGEAR.

Αυτό αφορά όλα τα εικονικά ιδιωτικά δίκτυα, οπότε ελπίζουμε ότι το θεωρήσατε χρήσιμο για να αποκτήσετε μια καλύτερη εικόνα αυτής της ασφαλούς τεχνολογίας σύνδεσης.

Συνιστούμε επίσης αυτά τα στοιχεία:

Σκοπεύετε να δημιουργήσετε ένα εικονικό ιδιωτικό δίκτυο; Γράψτε μας στα σχόλια για να κάνετε οποιαδήποτε πρόταση ή ερώτηση.

Εκπαιδευτικά σεμινάρια

Η επιλογή των συντακτών

Back to top button