Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Zanimljivo
  • Postavljanje VPN veze. Prednosti i nedostaci VPN tehnologije

Postavljanje VPN veze. Prednosti i nedostaci VPN tehnologije

Virtuelno privatna mreža(VPN) dozvoljava udaljeni korisnici Sigurno se povežite na svoj privatni server s bilo kojeg mjesta. Na primjer, zaposlenici koji rade na putu ili rade od kuće mogu koristiti VPN za sigurnu vezu To kancelarijska mreža sa svojih laptopa. I velike kompanije s uredima koji se protežu na više lokacija koriste VPN-ove kako bi osigurali sigurno i univerzalna mreža za sve uredske lokacije.

Komercijalne VPN usluge omogućavaju ljudima koji žele da prikriju svoje lokacije ili zaštite svoje prijenose da se povežu na Internet putem privatnih servera.

Svrha VPN-a

VPN-ovi mogu povezati više lokacija na velikim udaljenostima, slično kao globalna mreža(WAN).

Međutim, VPN-ovi se koriste za širenje intraneta - velikih privatnih mreža - širom svijeta i omogućavanje pristupa široj bazi korisnika. Obrazovne ustanove, kao što su univerziteti, koriste VPN za povezivanje kampusa i studenata sa univerzitetskim mašinama.

Da bi korisniku odobrili pristup privatnoj mreži, korisnici se prvo moraju autentifikovati koristeći jedinstveni ID i lozinku preko udaljenog portala. softver VPN često automatski registruje korisnika.

VPN se ponekad koristi putem softvera pretraživača (), koji zahtijeva od korisnika da se prijavi. Softver tada prikazuje desktop ili mrežne datoteke udaljeni računar, kojem se može pristupiti putem pretraživača. Drugi VPN klijentski softver šifrira i usmjerava sav Internet promet kroz VPN uslugu.

VPN protokoli

Zbog sigurne prirode VPN-ova, oni koriste brojne protokole koji šifriraju promet podataka, što je posebno važno jer se podaci prenose javnom mrežom između dvije udaljene tačke.

Protokoli koje koriste VPN uključuju IP sigurnost (IPSec), Sloj sigurnih utičnica (SSL), Sigurnost transportnog sloja (TLS), Protokol za tuneliranje od tačke do tačke (PPTP) i Protokol za tuneliranje sloja 2 (L2TP).

Oba mjesta koriste metodu provjere autentičnosti rukovanja. Da bi se ova veza uspješno pokrenula, računalo za povezivanje mora imati ključ koji odgovara potrebnim parametrima za lokaciju prijema.

Prednosti VPN-a

VPN-ovi su tradicionalno bili vrlo jeftin i isplativ način za stvaranje privatne mreže. Korištenje interneta kao komunikacijskog kanala između lokacija je prilično uobičajeno, što smanjuje cijenu takvih usluga. VPN je idealan izbor za korporacije kojima je potrebna fleksibilnost.

Nedostaci VPN-ova

Problemi s performansama mogu biti uobičajeni, često ovisno o lokaciji udaljenog klijenta koji pristupa privatnoj mreži. Do gubitka podataka može doći zbog rizika prijenosa podataka preko više javnih mreža. Kako bi se borili protiv ovoga, mnogi VPN provajderi nude zajamčeni kvalitet usluge (QoS) kako bi osigurali da se podaci ne izgube tokom prijenosa podataka.

Također imajte na umu da neke besplatne Android aplikacije mogu pratiti korisnike i zaraziti njihove telefone. Svakako treba da budete oprezni besplatne aplikacije za Android i ne zaboravite provjeriti recenzije korisnika prije preuzimanja besplatnih ili plaćenih aplikacija.

VPN je mrežna tehnologija, koji stvara zaštićenu mrežu unutar nezaštićene, tj. Internet. Razlog zašto je internet nesiguran je očigledan: otvoren je i nije strogo kontrolisan. Svaka osoba koja ima neophodno znanje i alati mogu pristupiti ogroman broj informacije koje prolaze kroz Internet. Očigledno, posljedice mogu biti katastrofalne. Da biste objasnili, razmotrite dva scenarija:

Ovdje na scenu stupa VPN. Korporacije i njihove regionalne kancelarije prostiru se na kontinentima, ali moraju i međusobno komunicirati. Udaljenosti postaju prepreka, a Internet jeste jedini način zaobiđite ovaj problem. WITH koristeći VPN kompanije stvaraju sigurnu privatnu mrežu prekrivenu nezaštićenu mrežu(internet) i koriste ove sigurne mreže za preklapanje za međusobno komuniciranje korištenjem šifriranih poruka.

Dakle, u svom najjednostavnijem obliku, VPN stvara sigurnu mrežu na Internetu koju koriste kompanije (i obični korisnici) da šifriraju komunikaciju, čime ih štite od prisluškivanja iako je mreža po kojoj putuju nesigurna.

Kako funkcioniše VPN?

VPN tehnologija je složen sistem koji sadrži višestruke autentifikacije, sigurne protokole, kodove koji postaju nevažeći nakon određenog vremena, itd. Ali evo nekih opšte ideje o principu rada ove tehnologije.

  • Zapravo osnovni nivo: uzmite u obzir dva računara koja se nalaze u različitim međunarodnim filijalama kompanije, između kojih trebate instalirati sigurna komunikacija putem interneta.
  • Svaki od ovih računara naziva se VPN klijent.
  • Oba računara se prijavljuju koristeći svoje akreditive (korisničko ime i lozinku) na VPN klijent, čime potvrđuju svoju autentičnost. Autentičnost vjerodajnica je u skladu s privatnim ključem, koji je pohranjen na VPN serveru.
  • Kada se oba računara autentifikuju, sva njihova komunikacija se šifruje/dešifruje pre nego što se pošalje/primi preko interneta.
  • Ovo osigurava sigurnost na nesigurnom Internetu. Jedini način dešifriranja (obično pritiskom na tipku) su korisnici koji komuniciraju, odnosno pošiljatelj i primalac.
  • Kad god se bilo koji novi korisnik želi spojiti na postojeći VPN, prijavljuje se putem VPN klijent koristeći sigurnu autentifikaciju (privremeni ključ, lozinka ili PIN). PIN zavisi od vremena u smislu da nakon toga postaje nevažeći određenom periodu(recimo minuta).

Iako VPN-ove koriste prvenstveno globalne korporacije, besplatni softver poput Comodo EasyVPN i Softether VPN omogućit će vam da kreirate vlastiti vlastiti VPN za komunikaciju sa prijateljima, porodicom ili bilo kim drugim.

Koje su prednosti VPN-a za korisnike interneta?

  • Privatnost korisnika: korisnik se registruje na Internetu, uz pomoć VPN-a, svi podaci do/sa računara prolaze kroz zaštićeni sloj. Na primjer, preuzimate datoteku. Sa odsustvom VPN bilo koji Svako može saznati gdje ste registrovani i ko je vaš provajder (putem IP-a). Ali s VPN-om, šanse su značajno smanjene jer su svi vaši podaci šifrirani, a vaš IP je ili maskiran ili kodiran.
  • Ljubitelj video zapisa: Na primjer, volite gledati videozapise na VEVO-u. Ali nije dostupan u vašoj zemlji. Korišćenje VPN-a za šifrovanje vašeg IP-a omogućava vam da obezbedite IP koji odgovara zemlji u kojoj je ovaj video hosting dostupan.

Nedostatak VPN-a

Glavni nedostatak VPN-a je to što je veza, dok je u otvorenu mrežu, postaje potencijalno ranjiv. I iako su zabilježeni slučajevi hakovanja VPN-a izuzetno rijetki, mora se shvatiti da je potrebna dodatna pomoć, na primjer, uz pomoć tehnologije. Takođe treba napomenuti da, po svemu sudeći, američka NSA ima mogućnost da dođe do vaših informacija pomoću drugih ranjivosti računara.

Kako se zaštititi na internetu?

Prebjeg Snowden je jednom rekao nakon objavljivanja prvog dokumenta: „Kriptografija radi. Pravilno implementirani, jaki kriptosistemi su jedna od stvari na koje se možete osloniti." Očigledno je to istina, uprkos današnjim bombaškim otkrićima i mučnim tvrdnjama o "kriptoanalitičkim sposobnostima" koje je iznio James Clapper, direktor Nacionalne obavještajne službe. Da, oni su tu. , ali ove mogućnosti koriste slabu kriptografiju.

Snowden je nastavio s vrlo važnom frazom: "Nažalost, sigurnost na krajnjim tačkama je toliko slaba da je NSA može zaobići." Logično.

Uopšteno govoreći, ranjive krajnje tačke uključuju softver koji koristite, računar koji koristite i lokalnu mrežu koju koristite. Ako NSA može promijeniti kripto algoritam ili vas prevariti pomoću keyloggera, sva kriptografija postaje beskorisna. Ako želite ostati zaštićeni od NSA, morate biti što sigurniji da vaša kriptografija funkcionira bez smetnji.

Dakle, evo nekoliko brzih savjeta kako osigurati vlastitu sigurnost na internetu:

1) Sakrij se u mrežu. Koristi skrivene usluge. Koristite za anonimnost. Da, Thor korisnici su na meti NSA, ali to radi za njih. Što ste manje vidljivi, sigurniji ste.

2) Šifrirajte svoju komunikaciju. Koristite TLS. Koristite . Još jednom, iako NSA ima oko na šifrovanim vezama i koristi ove protokole, vi ste zaštićeniji nego što biste bili bez enkripcije.

3) Pod pretpostavkom da vaš računar može biti hakovan, onda bi to zahtijevalo rad i rizik za NSA - oni to možda neće htjeti učiniti. Ako imate nešto zaista važno, koristite vazdušnu barijeru. Kada ste u opasnosti, preporučljivo je kupiti novi kompjuter, koji se nikada nije povezao na Internet. Tako ćete u početku spriječiti mogućnost povezivanja vaših tajnih podataka sa historijom vaše mreže, što će otežati zadatak istrage. Nadalje, ako trebate prenijeti datoteku, preporučljivo je da je šifrirate na ovom zaštićenom računaru, a zatim je prenesete na svoj mrežni računar koristeći fleš disk. Da biste nešto dešifrovali, morate sve uraditi obrnutim redosledom.

4) Budite sumnjičavi prema komercijalni proizvodi za enkripciju, posebno iz velikih proizvođača. Većina kripto proizvoda velikih američkih dobavljača imaju NSA backdoor, a vjerovatno i mnogi strani. Razumno je pretpostaviti da strani kripto programi također imaju backdoor za strane obavještajne agencije. Sistemi koji rade sa originalnim ključevima su ranjivi na NSA.

5) Pokušajte koristiti široko prihvaćenu kriptografiju koja je kompatibilna s drugim implementacijama. Na primjer, NSA-u je teže napraviti backdoor TLS nego BitLocker jer implementacija TLS-a bilo kojeg dobavljača mora biti kompatibilna sa TLS implementacijama drugih dobavljača, dok BitLocker mora biti kompatibilan samo sa samim sobom, dajući NSA-u veću slobodu za promjene. A budući da je Bitlocker vlasnički, mnogo je manje šanse da će ove promjene ikome postati poznate. Koristi simetrični algoritmi povrh algoritama javnog ključa.

Preporučljivo je poznavati i koristiti GPG, Silent Circle, Tails, OTR, TrueCrypt, BleachBit tehnologije. Da, većina ovih stvari je komplikovana za tipičnog korisnika Interneta. NSA je pretvorila internet u ogromnu kontroliranu platformu, ali oni nisu mađioničari. Oni su ograničeni istom ekonomskom realnošću kao i mi, i naša najbolja zaštita, učiniti njihovu kontrolu što skupljom.

Vjerujte u matematiku i mrežni algoritmi enkripcija. Enkripcija je vaš prijatelj. Iskoristite ga, učinite sve što možete kako biste bili sigurni da ništa nije ugroženo.

Ostavite svoj komentar!

Virtuelna privatna mreža (VPN) je prevedena sa na engleskom kao "virtuelna privatna mreža". To su tehnologije spojene u jednu grupu. Oni su namijenjeni za pružanje jedne ili više veza izvan druge mreže. Činilo bi se ništa posebno. Suština tehnologije je da je glavni VPN server uspostavljena veza možete se ponovo povezati. U tom slučaju se formira šifrirani kanal koji osigurava pouzdan prijenos podataka.

VPN se koristi za povezivanje lokalnih mreža u jednu virtuelnu. Neki telekom operateri pružaju sve što vam je potrebno za pristup globalnoj mreži. Trenutno postoji nekoliko opcija VPN veze koristeći IPSec, SSL/TLS i PPTP standarde. Ovisno o korištenim protokolima i aplikaciji virtuelne mreže Možete kreirati tri vrste veza: mreža-mreža, čvor-mreža, čvor-čvor.

Podešavanje VPN-a veze moraju obavljati specijalisti. Samo će oni moći uzeti u obzir sve nijanse povezivanja virtualne mreže i izbjeći greške. Ako je sve urađeno ispravno, bit će osigurana pouzdana zaštita od gubitka podataka.

Virtuelne mreže se obično ne instaliraju više od nivoa mreže. Ovdje korištenje kriptografije omogućava da se neki transportni protokoli ne mijenjaju. Obično, da bi stvorili VPN vezu, oni inkapsuliraju PPP protokol s drugim protokolom: IP, Ethernet.

Struktura VPN mreža

Virtuelne mreže uključuju dva dela:

  • vanjska mreža - preko nje se provodi inkapsulirana veza, prenose se šifrirani podaci;
  • interna mreža je pod kontrolom. Može postojati nekoliko takvih mreža.

Za povezivanje se koristi pristupni server, povezan sa eksternim i interne mreže. U tom slučaju potrebno je proći kroz procese identifikacije i autentifikacije (autentikacija). Ukoliko se u ovim fazama ne pojave poteškoće, korisnik je autorizovan i dobija sve što je potrebno za rad u virtuelnoj mreži.

Vrste VPN mreža

Virtuelne mreže se klasifikuju prema različitim parametrima. Razmotrimo glavne:

Prema stepenu sigurnosti okoline koja se koristi:

  • zaštićeni - najčešći tip. Koristi se za uspostavljanje pouzdanih podmreža, obično na Internetu;
  • pouzdan - koristi se kada je medij za prijenos siguran i potrebno je kreirati virtuelnu podmrežu unutar jedne velika mreža. U takvim slučajevima više nema potrebe za osiguranjem sigurnosti.

Po načinu implementacije:

  • kao poseban softver i hardver - virtuelna mreža je povezana pomoću posebnog softvera i hardvera. Pogodan za upotrebu kada je potrebno Visoke performanse i sigurnost;
  • Kako softverski alat— u slučaju instalacije na PC sa posebnim softverom potrebnim za rad sa VPN-om;
  • kao integrisano rešenje - koristi se čitav niz alata za korišćenje virtuelnih mreža.

po namjeni:

  • Intranet VPN - koristi se u organizacijama za ujedinjavanje virtuelnih filijala jedne kompanije za prenos podataka putem otvorene kanale;
  • Ekstranet VPN je pogodan za kompanije koje aktivno sarađuju sa klijentima, dobavljačima i partnerima. Ovi korisnici se povezuju na korporativnu mrežu;
  • VPN za daljinski pristup - neophodan za siguran prijenos podataka između korporativne mreže i pojedinačnog korisnika. Na primjer, zaposleni radi od kuće, povezuje se preko virtuelne mreže sa kućnog računara i koristi potrebne podatke kompanije;
  • Internet VPN - koristi se za pristup Internetu kada se više korisnika poveže na jedan fizički kanal;
  • Klijent/Server VPN - kreiran za pružanje sigurnosti prenesene informacije između dva čvora ujedinjenu mrežu. Obično se ovi čvorovi nalaze u jednom dijelu. Pogodno za podelu saobraćaja između različitih odeljenja iste kompanije.

Prednosti VPN veze

Profesionalno povezivanje i otklanjanje grešaka virtuelnih mreža ( postavljanje vpn konekcije ) pruža pouzdana zaštita podaci kada se prenose preko kanala. Postoje i druge prednosti VPN veze. Veoma je važno da lokalnoj mreži a Internet sa virtuelnom mrežom radi mnogo brže. Skip virtuelni kanali komunikacije, ne morate plaćati kablovske linije.

Postavljanje virtuelne mreže je jeftinije od instalacije daljinski pristup. Nema potrebe za dodatnom kupovinom mrežna oprema i njegovu instalaciju. Najvažnije je povezati virtuelnu mrežu i uspostaviti kontrolu nad prometom udaljenog pristupa. Za VPN vezu potreban je samo odgovarajući softver, tako da se ne može izvoditi na javnim mjestima, kao što je Internet cafe.

Kada se virtuelni mrežni kanali povežu, počinje da radi pouzdan sistem sigurnost. Za njegov rad koriste se algoritmi šifriranja koji se koriste u Internet Protocol Security. Internet Security Protocol pruža sigurnost uključena mrežni nivo.

Postavljanje VPN veze

Preporučujemo da ne konfigurišete VPN veze sami, jer to može dovesti do raznih kvarova. Kao primjer, razmotrite implementaciju VPN virtuelne mreže u računar sa operativni sistem Windows XP.

Prije svega, trebate provjeriti da li postavke internetske veze imaju ispravne vrijednosti. Sada možete kliknuti na dugme Start koje se nalazi u donjem levom uglu monitora. Odaberite stavku "Kontrolna tabla". Sada moramo pronaći ikonu " Mrežne veze" Trebalo bi da se otvori prozor. Ovdje će se konfigurirati virtualna mreža i stvoriti nova veza. Potrebna nam je stavka "Kreiraj novu vezu", kliknite "Poveži se na mrežu na radnom mjestu", odaberite stavku "Veze na virtualnu privatnu mrežu", kliknite na dugme "Dalje".

Pojavljuje se novo polje u koje treba da unesete naziv kompanije ili korisničko ime. Sada pronađite "Ime računara ili IP adresa", unesite VPN serveri provajdera čije usluge koristite.

Bilješka: Radnje koje će biti opisane u nastavku nisu obavezne prilikom postavljanja virtuelne mreže. Izvode se u određenim situacijama:

  • Ako je internetska veza uspostavljena putem dial-up veze, potrebno je da odaberete „Biraj broj za sljedeće predvezivanje" Nakon toga morate odabrati potrebna opcija veze za daljinski pristup;
  • Ako koristite kablovski modem ili drugi način stalnog povezivanja na Internet, trebali biste odabrati opciju „Ne biraj da biste se unaprijed povezali“.

Ako treba da kreirate lični pristup, trebali biste odabrati "samo za mene." U ovom slučaju, virtuelna mreža će raditi nakon što se prijavite sa vašim nalogom. Ako želite da veza bude dostupna svim korisnicima, morate odabrati opciju “Za sve korisnike”. Kliknite na Next.

Ako želite da dodate prečicu za povezivanje na radnu površinu, označite polje za potvrdu „Dodaj prečicu veze na radnu površinu“. Kliknite na "Gotovo". Zatim će program od vas zatražiti da se povežete. Za sada bi trebalo da odbijete klikom na dugme „Ne“.

Otvorite prozor Mrežne veze i kliknite na novu vezu desni klik miševi. Sada morate odabrati “Properties” i odrediti moguće parametre veze:

  1. Ako se trebate prijaviti na domenu, otvorite karticu "Opcije" i potvrdite izbor u polju za potvrdu "Uključi domenu za prijavu na Windows". U ovom slučaju, prije svake veze morate unijeti svoje vjerodajnice;
  2. Ako računar treba da uzvrati poziv kada se veza prekine, na kartici „Opcije“ moraćete da označite polje za potvrdu „Povratni poziv kada se veza izgubi“.

Sada možete nastaviti s postavljanjem VPN veze. Ovo se može uraditi na dva načina. Ako ste kreirali prečicu na radnoj površini, kliknite na nju. Ako ne, kliknite na dugme “Start”, zatim na “Veza”, pronađite ikonu nove veze i kliknite na nju.

Povežite se na internet ako već niste. Virtuelni mrežni server će tražiti ime i lozinku. Napišite, a zatim kliknite na dugme "Poveži". VPN mreža radi. Da biste ga onemogućili, samo kliknite desnim tasterom miša na ikonu veze i odaberite "Onemogući".

Mogući problemi s VPN vezom i rješavanje problema

Prilikom postavljanja virtuelne mreže, možda ćete doživjeti razne greške. Izgledaju kao kombinacija tri broja - 6xx, 7xx, 8xx. Da biste ga lakše pronašli ispravna odluka, zatim ćemo razmotriti nekoliko mogućih problema:

  • 678 - udaljeni računar ne reaguje;
  • 623 - sistem ne vidi unos telefonski imenik za VPN vezu;
  • 720 - veza se ne može uspostaviti udaljeni računar;
  • 800 - VPN veza se ne može uspostaviti;
  • 930 - Server za autentifikaciju ne odgovara na zahtjev u određenom vremenskom periodu.

U pravilu, nije moguće samostalno riješiti probleme s virtualnom mrežnom vezom. U tom slučaju morate kontaktirati provajdera, administratora VPN servera ili proizvođača opreme koja se koristi. Oni će pružiti potrebne konfiguracijske podatke firewall(može vas spriječiti da se povežete na virtuelnu mrežu zbog sigurnosnog sistema), koristeći vaš model rutera. Kod 8xx samo znači da se greška dogodila u virtuelnoj mreži. Ako je problem uzrokovan pretraživačem, morat ćete instalirati još jedan. Često je uzrok greške pogrešne radnje korisniku, na primjer, login ili lozinka su pogrešno uneseni, nije dovoljno Novac na račun i dr.

VPN konekcija od strane zaposlenih u “Profesionalnim sistemima i projektima”

kompanija " Profesionalni sistemi i projekti“ pruža čitav niz usluga iz ove oblasti informacione tehnologije. Organizacija nudi pouzdanu opremu za stvaranje mreža bilo kojeg obima. Sve tehnička sredstva, koje ćete pronaći u katalogu “Profesionalni sistemi i projekti”, certificirani su i prošli odgovarajuću kontrolu kvaliteta.

Povezivanje i postavljanje virtuelnih mreža zahtijeva određeno znanje i iskustvo. Kvalificirani stručnjaci iz tvrtke Professional Systems and Projects mogu brzo riješiti sve probleme sa vašim VPN serverom. Organizacija takođe obezbeđuje tehnička podrška veze.

Kompanija teži obostrano korisnoj saradnji. Dakle, klijenti su obezbeđeni veliki izbor specijalizovana oprema: telekomunikacioni sistemi, oprema za prenos podataka, kao i softver za automatizaciju poslovnih procesa i još mnogo toga.

Partneri kompanije Professional Systems and Projects su vodeći proizvođači savremene specijalizovane opreme. Evo samo neke od njih:

  • IBM (moćni računari, serveri, laptopovi, sistemi za skladištenje podataka, softver);
  • Avaya (IP telefonija: razvoj, implementacija i administracija korporativne mreže komunikacije);
  • Cisco (prekidači, ruteri nove generacije, optičke mreže, Sigurnost informacija i druge tehnologije);
  • Microsoft (softver za razne kompjuterska tehnologija);
  • ZyXEL komunikacije ( mrežna rješenja baziran na Internet tehnologijama);
  • Eaton (komponente i sistemi za distribuciju i upravljanje energijom).

Alexander Shakhlevich
Specijalista marketing odjela kompanije "Informzashchita"

O virtualnoj privatnoj tehnologiji VPN mreže Samo lijeni još nisu pisali, a u svijetu informacijske sigurnosti VPN je već postao de facto standard za izgradnju sigurnih komunikacijskih kanala.

Sigurnosna naknada

VPN tehnologija ispunjava osnovne kriterije za sigurnost informacija: integritet, povjerljivost, ovlašteni pristup. At praveći pravi izbor VPN omogućava skaliranje, tj koristeći VPN neće stvarati probleme u rastu i pomoći će u održavanju investicija u slučaju proširenja poslovanja. I u poređenju sa iznajmljenim linijama i mrežama na osnovu Frame Relay virtualne privatne mreže nisu ništa manje pouzdane u pogledu zaštite informacija, ali su 5-10, a ponekad i 20 puta jeftinije.

Ali sve ima stražnja strana, a VPN tehnologija nije izuzetak. Jedan od nedostataka VPN-a je smanjenje performansi mreže povezano sa kriptografskom obradom prometa koji prolazi kroz VPN uređaj. Nastala kašnjenja mogu se podijeliti u tri glavna tipa:

  • kašnjenja u uspostavljanju sigurne veze između VPN uređaja;
  • kašnjenja povezana s šifriranjem i dešifriranjem zaštićenih podataka, kao i s transformacijama potrebnim za kontrolu njihovog integriteta;
  • kašnjenja povezana sa dodavanjem novog zaglavlja poslanim paketima.

Pogledajmo detaljnije svaki od navedenih tipova.

  1. Uzimajući u obzir kriptografsku snagu korištenih algoritama, promjena ključa je moguća nakon prilično dugog vremenskog perioda. Stoga, kada se koriste alati za izgradnju VPN-a, takva kašnjenja praktički nemaju utjecaja na brzinu razmjene podataka.
  2. Kašnjenja ovog tipa počinju da utiču na performanse komunikacionih kanala samo pri prenosu podataka preko linija velike brzine (od 100 Mbit/s). U drugim slučajevima, brzina softverske ili hardverske implementacije odabranih algoritama enkripcije i kontrole integriteta je obično prilično visoka, au lancu operacija na paketu „šifriranje – prijenos na mrežu“ i „prijem iz mreže – dešifriranje ” vrijeme enkripcije (dešifriranja) je znatno manje od vremena potrebnog za prijenose ovog paketa na mrežu.
  3. Ovdje nailazimo na glavni problem, a to je dodavanje dodatnog zaglavlja svakom paketu koji prolazi kroz VPN uređaj. Kao primjer, možemo uzeti u obzir kontrolni sistem koji razmjenjuje podatke u realnom vremenu između udaljenih stanica i centralne lokacije. Veličina prenesenih podataka nije velika - ne više od 25 bajtova, što je uporedivo s veličinom podataka u bankarski sektor(nalozi) i IP telefonija. Intenzitet prenetih podataka je 50-100 varijabli u sekundi. Interakcija između čvorova se odvija preko kanala sa propusnim opsegom od 64 kbit/s. Paket sa vrijednošću jedne procesne varijable dug je 25 bajtova (ime varijable - 16 bajtova, vrijednost varijable - 8 bajtova, zaglavlje usluge - 1 bajt). IP protokol dodaje još 24 bajta (zaglavlje IP paketa) dužini paketa.

Ako se koriste Frame Relay kanali, dodaje se još 10 bajtova FR zaglavlja. Ukupno 59 bajtova (472 bita). Dakle, za normalan rad potreban je propusni opseg, koji se dobro uklapa u postojeća ograničenja propusnosti od 64 kbps.

Šta dobijamo upotrebom VPN znači? Za IPSec protokol i specificirani parametri potrebna propusnost će biti premašena za 6% (67,8 kbit/s). Za protokol koji se koristi u hardversko-softverskom kompleksu Continent, dodatno zaglavlje dodato svakom paketu je samo 36 bajtova (ili 26, ovisno o načinu rada), što pod ovim uvjetima neće uzrokovati kašnjenja u radu (57 i 51 kbit/ s). Za SSL protokol i pod istim uslovima, dodatno zaglavlje će biti 21 ili 25 bajtova, u zavisnosti od algoritma šifrovanja, to takođe neće uzrokovati smanjenje performansi.

Primjer je uzet radi jasnoće, ali što je veći obim prenesenih podataka, veća su uvedena kašnjenja. Takav pad performansi mreže nije kritičan za većinu aplikacija i usluga, ali je, na primjer, štetan za prijenos streaming audio i video. Uz to, razvojem informatičke tehnologije povećava se potreba za brzim prijenosom velikog obima prometa, a shodno tome rastu i zahtjevi kako za same komunikacijske kanale tako i za sredstva njihove zaštite.

Prema zapadnim analitičarima, do sada samo 5% korisnika koji rade, na primjer, u finansijskom sektoru, trebaju ovako visoke standarde. Preostalih 95% ne shvata tako ozbiljno probleme u komunikaciji, kao ni troškove više vrijeme za dobijanje informacija ne dovodi do kolosalnih gubitaka.

Modni trendovi

Poslovne potrebe i pristupi izgradnji informacione sigurnosti trenutno su formirali dva ključna područja razvoja VPN tehnologije: Ovo su IPsec VPN i SSL VPN. Hajde da vidimo koje su glavne prednosti i mane svakog od njih.

1. IPSec (IP Security) je skup protokola rješavači problema o enkripciji podataka, integritetu i autentifikaciji. IPSec radi na mrežnom sloju. Na taj način će zaštita podataka biti transparentna za mrežne aplikacije. Dok je SSL (Secure Socket Layer) protokol aplikacijskog sloja, uglavnom se koristi za sigurnu razmjenu informacija između udaljene aplikacije(uglavnom pristupajući Web serverima), IPSec tretira pakete protokola višeg nivoa na isti način, to jest, oni su autentifikovani i šifrovani bez obzira na njihov sadržaj. Ali da bi SSL radio, potreban je pouzdan transportni protokol (na primjer, TCP). Pouzdanost IPSec-a je zagarantovana i činjenicom da su informacije o portu sa kojim se uspostavlja veza takođe nedostupne napadaču.

2. IPSec podržava tri tipa uspostavljanja veze:

  • Gateway-to-Gateway;
  • Gateway-to-Host;
  • Host-to-Host.

SSL podržava samo vezu između dva hosta ili klijenta i servera.

3. IPSec podržava digitalno potpisivanje i korištenje tajnog ključa algoritma, dok SSL podržava samo digitalno potpisivanje. I IPsec i SSL mogu koristiti PKI. Prednost IPSec-a: za male sisteme možete koristiti unaprijed podijeljene ključeve umjesto PKI-a, što značajno pojednostavljuje zadatak. Metode koje se koriste u SSL-u su idealne za uspostavljanje sigurne veze između servera i klijenta. Glavna razlika između metoda provjere autentičnosti je opet u tome što IPSec djeluje na mrežnom sloju, što vam omogućava da pratite odredišnu i izvornu adresu, kao i autentifikaciju više visoki nivoi. SSL ima pristup informacijama samo na nivou transporta i iznad.

4. Među nedostacima IPSec-a je njegova velika zapremina Dodatne informacije dodat u originalno pakovanje. U slučaju SSL-a, ova veličina je mnogo manja.

5. IPComp protokol se koristi za IPSec kompresiju. SSL koristi kompresiju u manjoj mjeri, a samo ga OpenSSL u potpunosti podržava. U slučaju IPSec-a, upotreba algoritama kompresije može dovesti do različitih rezultata kada se primjenjuje različitim uslovima: Produktivnost se može povećati ili smanjiti.

Rezultat ovisi o omjeru enkripcije, kompresije i brzine prijenosa podataka.

Većina algoritama za šifriranje radi brži od algoritama kompresija. Posljedično, to će rezultirati sporijim performansama. Ali u slučaju niskih brzina prijenosa, korištenje kompresije će značajno poboljšati performanse.

Kao zaključak

SSL se vrlo brzo razvija u VPN segmentu klijent-server (u odnosu na IPSec), jer pruža neophodan nivo sigurnosti informacija uz niske troškove. I iako SSL trenutno pokušava da se ravnopravno takmiči sa IPSec-om, sa pojavom i konačnom standardizacijom IPv6 situacija bi se trebala promijeniti.

Šta će izabrati je na kupcu da odluči. Lideri u industriji informatičke sigurnosti izvrsni su u razvoju obje oblasti i u stanju su ponuditi optimalno rješenje koje zadovoljava individualne potrebe određenog klijenta.

Dakle, odlučili ste početi koristiti VPN. Odlično rješenje!

VPN tehnologija (virtuelna privatna mreža) ne samo da će vam omogućiti pristup blokiranom sadržaju, već će i zaštititi vas i vašu internetsku vezu.

Ali da li ste to znali V trenutno Na tržištu postoji preko 300 VPN usluga? Izbor je odličan, čak i prevelik.

Osim toga, neke VPN usluge su dobre u smislu sigurnosti, neke su dobre u pogledu brzine veze, a neke jednostavno nisu dobre.

Kako znati da li je VPN usluga prava za vas ili ne?

U ovom članku ćemo provesti neku vrstu komparativna analiza sve ono od čega se istinski sastoji dobar VPN. Reći ćemo vam dobro, loše i ružno.

Mali bonus za one koji pročitaju do kraja: pripremili smo listu za vas najbolje VPN usluge.

Ako želite znati kako odabrati pravu VPN uslugu, .

Nisu sve VPN usluge stvorene jednake

Nikada se nećemo umoriti od ponavljanja da nisu sve VPN usluge jednako dobre. Možete uštedjeti puno novca na besplatnim VPN uslugama, ali samo na svoj račun vlastitu sigurnost.

Druge VPN usluge mogu imati najnapredniju sigurnost i jezivo mala brzina veze (što je složenija enkripcija, to je manja brzina - to je aksiom). Naravno, takva usluga nije baš prikladna za one koji samo žele gledati streamove i streaming videozapise.

Na šta treba obratiti pažnju?

Prilikom odabira VPN usluge, jednostavno treba uzeti u obzir mnogo faktora. Neki ljudi brinu o brzini, drugima o sigurnosti.

Ali prvo stvari.

Hajde da razmislimo šta je najviše važan element bilo koja VPN usluga? Sigurnost. Uostalom, ako VPN usluga ne štiti korisnika, zašto je takva usluga uopće potrebna?

Međutim, uvijek mogu postojati druge stvari koje će vam pomoći da odaberete drugu VPN uslugu.

Pros:

  • Tvoj lični saobraćajšifrirano i sigurno prenošeno preko Interneta. Ovo će vas zaštititi od mnogih internetskih prijetnji.
  • Ako koristite VPN uslugu, hakerima postaje izuzetno teško doći do vaših podataka i prepiske.
  • Možete koristiti javne bodove WiFi pristup, bez brige o hakerima, možete se bezbedno povezati na bilo koji udaljeni server.
  • Visok nivo zaštite će vas približiti istini anonimni rad online.

Minusi:

  • Ovisno o vrsti VPN usluge, sigurnosni protokol može biti teško postaviti, a greške tokom procesa postavljanja mogu dovesti do sigurnosnih propusta.
  • Ako VPN usluga nije ispravno konfigurisana, može doći do problema. DNS curi i IP adrese, koje hakeri mogu koristiti u kriminalne svrhe.
  • Danas je dostupno mnogo sigurnosnih protokola, a možda nećete znati koji je najbolji. Međutim, možete pročitati više o ovoj temi .

Sigurnost je, naravno, najvažniji aspekt VPN usluga. Trik je u tome da znate kojim sigurnosnim protokolima će vam određena usluga dati pristup i da ih možete konfigurirati.


I, naravno, svi gledamo i cijene.

Nažalost, morate platiti za zaista pouzdanu VPN uslugu.

Naravno, ima i kvaliteta besplatne VPN usluge, ali svi oni ograničavaju propusnost kanal, ili smanjiti brzine, ili ograničiti vrijeme rada. Loši servisi rade istu stvar, osim što čuvaju dnevnike radnji korisnika (drugim riječima nema govora o zaštiti ili sigurnosti).

Da, morat ćete platiti za najbolje VPN usluge. Srećom, uvijek možete pronaći , što će vam omogućiti da uštedite vrlo pristojan iznos.

Pros:

  • VPN usluge su daleko od najskupljeg načina da zaštitite sebe i svoje podatke.
  • Ne morate da kupujete dodatni uređaji da instalirate aplikaciju VPN servisa.
  • Da biste počeli raditi s VPN uslugom, nisu vam potrebne usluge stručnjaka treće strane. Drugim riječima, više ne morate plaćati instalaciju, konfiguraciju i mjesečnu „podršku“.
  • Samo morate platiti samu VPN uslugu: jednom mjesečno ili jednom godišnje.

Minusi:

  • Cijena VPN usluge-usluge zavise od toga koje mogućnosti mogu pružiti korisnicima. Morat ćete malo istražiti kako biste bili sigurni da ćete dobiti najveću vrijednost za svoj novac.
  • Cijena je direktno proporcionalna periodu na koji je pretplata izdata.
  • Besplatne usluge nisu toliko sigurne, štoviše, ponekad mogu biti glavna prijetnja sigurnosti korisnika.


Malo nas razmišlja o dizajnu i svemu tome prvo kada bira VPN uslugu. Međutim, ponekad se pokaže da je pogodnost rada sa uslugom odlučujući faktor (dopuštajući, na primjer, izbjegavanje nepotrebnih glavobolja).

Pros:

  • Sučelje mnogih VPN usluga je intuitivno i jednostavno, uključujući i za početnike.
  • Kako praktičniji interfejs, to je praktičnije raditi s VPN uslugom.

Minusi:

  • Ako je sučelje đavolja greška, postavljanje VPN aplikacije može potrajati previše vremena.
  • Ako sve konfigurišete ručno, možete napraviti greške koje će dovesti do curenja IP i DNS adresa.

Ovaj odjeljak bi trebao biti naslovljen: “Saznajte je li VPN usluga koju odaberete ispravna za poslovanje.”

Zašto? Zato što se VPN servisi za poslovanje primjetno razlikuju od VPN usluga za obične korisnike.

Naravno, većina opštih tačaka je tu i tamo ista (govorimo o brzini, kapacitetu kanala, broju istovremeno podržanih veza itd.). Međutim, poslovni VPN-ovi poboljšavaju svoju funkcionalnost na drugačiji način od potrošačkih VPN-ova.

Općenito govoreći, želite VPN uslugu koja je posvećena rastu i razvoju.

Pros:

  • Mogućnost poboljšanja kvaliteta usluga izuzetno je važna za poslovanje.
  • može pružiti skalabilne usluge rastućim kompanijama - na primjer, mogućnost besplatnog dodavanja račun novim korisnicima.
  • VPN servisi za posao mogu raditi i za obične korisnike, a onda dobijate upravo one usluge koje plaćate.

Minusi:

  • Skalabilnost nekih VPN usluga ograničena je tarifama.
  • Broj istovremenih veza na VPN uslugu može biti ograničen.
  • Propusni opseg kanala, brzina pristupa, mogućnost promjene servera - sve se to može ograničiti prema uslovima odabrane tarife.


Razgovarajmo o “sivim” područjima primjene VPN usluga.

U stvari, VPN usluge su jednostavno odlični alati za one koji žele pristupiti blokiranom sadržaju (na primjer, web-mjesta za striming video zapisa).

Međutim, ova ista tehnologija je korisna i za one koji žele učiniti nešto nezakonito - na primjer, preuzimanje torrenta.

Suština je da sva odgovornost za rad s VPN servisima leži na korisniku i samo na njemu.

Pros:

  • Koristeći VPN usluge, možete pristupiti geoblokiranom sadržaju, kao što je ili . Ovo je najviše Najbolji način gledajte programe iz američkog Netflix kataloga dok ste izvan Sjedinjenih Država ili gledajte BBC gdje je pristup ovom kanalu ograničen.
  • Neki sajtovi menjaju sadržaj delimično ili potpuno u zavisnosti od toga odakle posetilac dolazi. Korištenjem VPN usluge možete zaobići ovu praksu.

Minusi:

  • Mnoge web stranice za striming su svjesne VPN usluga i aktivno ih blokiraju.
  • Nažalost, VPN usluge se mogu koristiti nezakonite radnje. Zbog toga VPN tehnologija ima tako kontroverznu reputaciju.

I kako sve ovo iskoristiti?

Poznavajući sve prednosti i nedostatke VPN usluga, možete odabrati opciju koja vam najviše odgovara.

Nakon što odlučite što točno želite dobiti od VPN usluge, svakako pogledajte našu listu najboljih VPN usluga. Više detaljna verzija Možete pronaći ovu listu sa svim opisima i recenzijama.)

Naša procjena
5.0 počni "
4.9 počni "
4.8

Najbolji članci na ovu temu