نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی پرتال اطلاعاتی

راه اندازی یک اتصال VPN. مزایا و معایب فناوری VPN

مجازی شبکه خصوصی(VPN) اجازه می دهد کاربران از راه دوربه طور ایمن از هر کجا به یک سرور خصوصی متصل شوید. به عنوان مثال، کارمندانی که در جاده هستند یا از خانه کار می کنند می توانند از VPN استفاده کنند ارتباط امنبه شبکه اداریاز لپ تاپ هایشان و شرکت های بزرگ با دفاتر در چندین مکان از VPN ها برای ارائه ایمن و ایمن استفاده می کنند شبکه جهانیبرای تمام سایت های اداری

سرویس‌های VPN تجاری به افرادی که می‌خواهند مکان‌های خود را مخفی کنند یا انتقال‌های خود را ایمن کنند، این امکان را می‌دهد تا از طریق سرورهای خصوصی به اینترنت متصل شوند.

هدف VPN

VPN ها می توانند چندین سایت را در فواصل بسیار زیاد متصل کنند، مانند شبکه جهانی(WAN).

با این حال، VPN ها برای گسترش اینترانت - شبکه های خصوصی بزرگ - در سراسر جهان و فراهم کردن دسترسی به پایگاه کاربر گسترده تر استفاده می شوند. مؤسسات آموزشیمانند دانشگاه ها از VPN برای اتصال پردیس ها و دانشجویان به ماشین های دانشگاه استفاده می کنند.

برای اعطای دسترسی کاربر به یک شبکه خصوصی، کاربران ابتدا باید با استفاده از یک شناسه و رمز عبور منحصر به فرد از طریق یک پورتال راه دور احراز هویت کنند. نرم افزار VPN ها اغلب به صورت خودکار کاربر را ثبت می کنند.

VPN گاهی اوقات از طریق نرم افزار مرورگر () استفاده می شود که کاربر را ملزم به ورود به سیستم می کند. سپس نرم افزار دسکتاپ یا را نمایش می دهد فایل های شبکهکامپیوتر راه دور که از طریق مرورگر قابل دسترسی است. سایر نرم افزارهای سرویس گیرنده VPN، تمام ترافیک اینترنت را از طریق سرویس VPN رمزگذاری و هدایت می کنند.

پروتکل های VPN

با توجه به ماهیت امن VPN ها، آنها از تعدادی پروتکل استفاده می کنند که ترافیک داده ها را رمزگذاری می کند، که به ویژه برای انتقال داده ها از طریق یک شبکه عمومی بین دو مکان راه دور بسیار مهم است.

پروتکل های مورد استفاده توسط VPN ها شامل امنیت IP (IPSec)، لایه سوکت امن (SSL)، امنیت لایه انتقال (TLS)، پروتکل تونل زنی نقطه به نقطه (PPTP) و پروتکل تونل زنی لایه دوم (L2TP) است.

هر دو مکان از روش احراز هویت با دست دادن استفاده می کنند. برای شروع موفقیت آمیز این اتصال، رایانه اتصال باید با کلیدی ارائه شود که با پارامترهای مورد نیاز برای مکان دریافت مطابقت داشته باشد.

مزایای VPN

VPN ها به طور سنتی روشی بسیار ارزان و مقرون به صرفه برای ایجاد یک شبکه خصوصی بوده اند.استفاده از اینترنت به عنوان کانال ارتباطی بین سایت ها نسبتاً رایج است که هزینه چنین خدماتی را کاهش می دهد. VPN انتخاب مناسبی برای شرکت هایی است که به دنبال انعطاف هستند.

معایب VPN

مسائل مربوط به عملکرد ممکن است رایج باشد، اغلب بسته به محل دسترسی مشتری راه دور به شبکه خصوصی. از دست دادن داده ها می تواند به دلیل خطر انتقال داده ها از طریق چندین شبکه عمومی رخ دهد. برای مبارزه با این، بسیاری از ارائه دهندگان VPN کیفیت تضمین شده خدمات (QoS) را ارائه می دهند تا اطمینان حاصل شود که هیچ داده ای در حین انتقال از بین نمی رود.

همچنین به خاطر داشته باشید که برخی از برنامه های اندروید رایگان می توانند کاربران را ردیابی کرده و گوشی های آنها را آلوده کنند. حتما باید محتاط باشید برنامه های رایگانبرای اندروید و فراموش نکنید که قبل از دانلود برنامه های رایگان و پولی، نظرات کاربران را بررسی کنید.

VPN است فناوری شبکه، که یک شبکه امن را در یک شبکه ناامن ایجاد می کند. اینترنت. دلیل ناامن بودن اینترنت واضح است: باز است و به شدت کنترل نمی شود. هر کسی که دارد دانش لازمو ابزارها می توانند دسترسی داشته باشند تعداد زیادیاطلاعات در حال عبور از طریق اینترنت بدیهی است که عواقب آن می تواند فاجعه بار باشد. برای توضیح، دو سناریو را در نظر بگیرید:

اینجاست که VPN وارد عمل می شود. شرکت ها و دفاتر منطقه ای آنها قاره ها را در بر می گیرند، اما آنها همچنین باید با یکدیگر ارتباط برقرار کنند. فاصله ها در حال تبدیل شدن به یک مانع هستند، و اینترنت تبدیل شده است تنها راهدور این مشکل با با استفاده از VPNشرکت ها یک پوشش شبکه خصوصی امن ایجاد می کنند شبکه ناامن(اینترنت) و از این شبکه های ایمن همپوشانی برای برقراری ارتباط با یکدیگر با استفاده از پیام های رمزگذاری شده استفاده کنید.

بنابراین، در ساده ترین شکل خود، VPN یک شبکه امن در اینترنت ایجاد می کند که توسط مشاغل (و کاربران عادی) برای رمزگذاری ارتباطات، در نتیجه از آنها در برابر استراق سمع محافظت می کند، اگرچه شبکه ای که در آن تردد می کنند ناامن است.

VPN چگونه کار می کند؟

فناوری VPN یک سیستم پیچیده شامل احراز هویت چندگانه، پروتکل های امن، کدهایی است که پس از مدتی معین نامعتبر می شوند و غیره. اما در اینجا برخی از آنها وجود دارد. دیدگاه های کلیدر مورد اصل عملکرد این فناوری.

  • در حقیقت سطح پایه: دو کامپیوتر واقع در دفاتر بین المللی مختلف شرکت را در نظر بگیرید که باید بین آنها نصب کنید ارتباط امناز طریق اینترنت.
  • هر یک از این کامپیوترها مشتری VPN نامیده می شوند.
  • هر دو رایانه با اعتبار (نام کاربری و رمز عبور) به سرویس گیرنده VPN وارد می شوند و بدین ترتیب هویت خود را تأیید می کنند. صحت اعتبارنامه ها با کلید خصوصی که در سرور VPN ذخیره می شود مطابقت دارد.
  • هنگامی که هر دو رایانه احراز هویت می شوند، تمام ارتباطات آنها قبل از ارسال / دریافت از طریق اینترنت رمزگذاری / رمزگشایی می شود.
  • این امر امنیت را در اینترنت ناامن تضمین می کند. تنها ابزار رمزگشایی (معمولا کلیدها) کاربرانی هستند که در حال ارتباط هستند، یعنی فرستنده و گیرنده.
  • هر زمان که هر کاربر جدیدی بخواهد به یک VPN موجود متصل شود، از طریق وارد می شود مشتری VPNبا استفاده از احراز هویت ایمن (کلید موقت، رمز عبور یا پین). پین وابسته به زمان است به این معنا که پس از آن نامعتبر می شود یک دوره معین(دقیقه بگویید).

اگرچه VPN عمدتاً توسط شرکت های جهانی استفاده می شود، نرم افزار رایگان مانند Comodo EasyVPN و Softther VPN به شما این امکان را می دهد که خودتان را ایجاد کنید. VPN خودبرای برقراری ارتباط با دوستان، خانواده یا هر کس دیگری.

مزایای VPN برای کاربران اینترنت چیست؟

  • حریم خصوصی کاربر: کاربر در اینترنت ثبت نام می کند، با استفاده از VPN، تمام داده ها به / از رایانه شخصی از یک لایه امن عبور می کند. برای مثال شما یک فایل را دانلود می کنید. با غیبت VPN هرهر کسی که بخواهد می تواند بفهمد شما کجا ثبت نام کرده اید و ارائه دهنده شما کیست (از طریق IP). اما با یک VPN، شانس به طور قابل توجهی کاهش می یابد، زیرا تمام داده های شما رمزگذاری شده و IP شما یا ماسک یا درهم می شود.
  • عاشق ویدیو: به عنوان مثال، شما عاشق تماشای ویدیو در VEVO هستید. اما در کشور شما در دسترس نیست. استفاده از VPN درهم‌سازی IP به شما امکان می‌دهد یک IP مطابق با کشوری که این میزبانی ویدیویی در آن موجود است ارائه دهید.

عدم وجود VPN

عیب اصلی VPN این است که اتصال در حین است شبکه باز، به طور بالقوه آسیب پذیر می شود. و اگرچه موارد ثبت شده هک VPN بسیار نادر است، باید بدانید که موارد اضافی مورد نیاز است، به عنوان مثال، با کمک فناوری. همچنین لازم به ذکر است که ظاهرا NSA ایالات متحده این توانایی را دارد که با استفاده از سایر آسیب پذیری های رایانه شخصی به اطلاعات شما دست یابد.

چگونه آنلاین از خود محافظت کنیم؟

اسنودن فراری یک بار پس از انتشار اولین سند گفت: «رمز نگاری کار می کند. سیستم‌های رمزنگاری قوی که به‌درستی پیاده‌سازی شده باشند، یکی از مواردی است که می‌توانید به آن تکیه کنید. «ظاهراً علی‌رغم افشای اطلاعات پرمخاطب امروزی و ادعاهای وسوسه‌انگیز «قابلیت‌های رمزنگاری» توسط مدیر اطلاعات ملی جیمز کلاپر، اینطور است. اما این قابلیت‌ها ضعیف شده است. رمزنگاری.

اسنودن با عبارت بسیار مهمی ادامه داد: متاسفانه امنیت در نقاط پایانی آنقدر ضعیف است که NSA می تواند آن را دور بزند. منطقی است.

به طور کلی، نقاط پایانی آسیب‌پذیر به نرم‌افزاری که استفاده می‌کنید، رایانه‌ای که استفاده می‌کنید و شبکه محلی مورد استفاده شما اشاره دارد. اگر NSA بتواند الگوریتم رمزنگاری را تغییر دهد یا شما را با کی لاگر قلاب کند، تمام رمزنگاری ها بی فایده می شوند. اگر می‌خواهید از NSA در امان بمانید، باید تا حد امکان مطمئن باشید که رمزنگاری به خوبی کار می‌کند.

بنابراین، در اینجا چند نکته سریع برای اطمینان از ایمنی خود در اینترنت وجود دارد:

1) در شبکه پنهان شوید. استفاده کنید خدمات پنهان... برای ناشناس بودن استفاده کنید. بله، کاربران Thor توسط NSA هدف قرار می گیرند، اما برای آنها کار می کند. هرچه کمتر دیده شوید، امنیت بیشتری دارید.

2) ارتباطات خود را رمزگذاری کنید. از TLS استفاده کنید. استفاده کنید. یک بار دیگر، حتی اگر NSA اتصالات را با اسلحه رمزگذاری کرده و از این پروتکل‌ها سوء استفاده می‌کند، اما امنیت شما بیشتر از بدون رمزگذاری است.

3) فرض کنید رایانه شما می تواند هک شود، آنگاه کار و خطر NSA را می گیرد - ممکن است آنها نخواهند این کار را انجام دهند. اگر واقعاً چیز مهمی دارید، از "موانع هوا" استفاده کنید. هنگامی که در معرض خطر هستید، توصیه می شود که خرید کنید کامپیوتر جدیدکه هرگز به اینترنت وصل نشده است. بنابراین، در ابتدا این فرصت را نمی دهید که داده های مخفی خود را با تاریخچه شبکه خود پیوند دهید، که کار تحقیق را پیچیده می کند. علاوه بر این، اگر نیاز به انتقال فایل دارید، توصیه می شود آن را روی این رایانه محافظت شده رمزگذاری کنید و سپس آن را به خود منتقل کنید. کامپیوتر شبکهبا استفاده از درایو فلش USB برای رمزگشایی چیزی، باید همه چیز را به ترتیب معکوس انجام دهید.

4) مشکوک باشید محصولات تجاریبرای رمزگذاری، به ویژه از تولید کنندگان بزرگ... اکثر محصولات کریپتو از فروشندگان بزرگ ایالات متحده دارای درهای پشتی برای NSA هستند و احتمالاً بسیاری از محصولات خارجی نیز چنین دارند. منطقی است که فرض کنیم برنامه های رمزنگاری خارجی نیز دارای درهای پشتی برای سرویس های اطلاعاتی خارجی هستند. سیستم هایی که با کلیدهای اصلی کار می کنند در برابر NSA آسیب پذیر هستند.

5) سعی کنید از رمزنگاری گسترده ای استفاده کنید که با سایر پیاده سازی ها سازگار باشد. برای مثال، راه‌اندازی یک درب پشتی در TLS برای NSA دشوارتر از BitLocker است، زیرا اجرای TLS از هر فروشنده باید با سایر پیاده‌سازی‌های TLS از سایر فروشندگان سازگار باشد، در حالی که BitLocker فقط باید با خودش سازگار باشد. NSA انعطاف پذیری بیشتر برای تغییرات. و از آنجایی که Bitlocker اختصاصی است، احتمال کمتری وجود دارد که کسی از این تغییرات مطلع شود. استفاده کنید الگوریتم های متقارندر بالای الگوریتم های کلید عمومی

توصیه می شود فناوری های GPG، Silent Circle، Tails، OTR، TrueCrypt، BleachBit را بدانید و از آنها استفاده کنید. بله، بیشتر این موارد برای کاربران معمولی اینترنت دشوار است. NSA اینترنت را به یک پلتفرم کنترل شده عظیم تبدیل کرده است، اما آنها جادوگر نیستند. آنها توسط همان واقعیت های اقتصادی مانند ما و ما محدود شده اند بهترین محافظت، کنترل آنها را تا حد امکان گران می کند.

به ریاضیات و الگوریتم های شبکهرمزگذاری رمزگذاری دوست شماست. از آن استفاده کنید، هر کاری که لازم است انجام دهید تا مطمئن شوید هیچ چیز به خطر نیفتد.

نظر خود را بگذارید

شبکه خصوصی مجازی (VPN) ترجمه شده است از زبان انگلیسیبه عنوان یک "شبکه خصوصی مجازی". اینها فناوری هایی هستند که در یک گروه ترکیب شده اند. آنها قصد دارند یک یا چند اتصال را علاوه بر شبکه دیگری فراهم کنند. چیز خاصی به نظر نمی رسد. ماهیت این فناوری این است که به سرور اصلی VPN زمانی که ارتباط برقرار کردمی توانید دوباره وصل شوید در این مورد، یک کانال رمزگذاری شده تشکیل می شود که اطمینان از انتقال داده ها را تضمین می کند.

VPN برای اتصال شبکه های محلی به یک شبکه مجازی استفاده می شود. اپراتورهای مخابراتی فردی هر آنچه را که برای دسترسی به شبکه جهانی نیاز دارید را فراهم می کنند. در حال حاضر چندین گزینه وجود دارد اتصالات VPNبا استفاده از استانداردهای IPSec، SSL / TLS و PPTP. بسته به پروتکل های مورد استفاده و برنامه شبکه های مجازیشما می توانید یک اتصال از سه نوع ایجاد کنید: شبکه-شبکه، گره-شبکه، گره-گره.

راه اندازی وی پی اناتصالاتباید توسط متخصصان انجام شود. فقط آنها می توانند تمام تفاوت های ظریف اتصال یک شبکه مجازی را در نظر بگیرند و از اشتباهات جلوگیری کنند. اگر به درستی انجام شود، محافظت قابل اعتماد در برابر از دست دادن داده ها ارائه خواهد شد.

به طور پیش فرض، شبکه های مجازی بالاتر از لایه شبکه نصب نمی شوند. در اینجا، استفاده از رمزنگاری باعث می شود که برخی از پروتکل های حمل و نقل تغییر نکنند. معمولاً برای ایجاد یک اتصال VPN، پروتکل PPP را با پروتکل دیگری کپسوله می‌کنند: IP، Ethernet.

طراحی شبکه VPN

شبکه های مجازی شامل دو بخش هستند:

  • شبکه خارجی - یک اتصال محصور شده از طریق آن ایجاد می شود، داده های رمزگذاری شده منتقل می شود.
  • شبکه داخلی تحت کنترل است. می تواند چندین شبکه از این دست وجود داشته باشد.

برای اتصال، از یک سرور دسترسی، متصل به یک خارجی و شبکه های داخلی... در این صورت لازم است مراحل شناسایی و احراز هویت (Authentication) طی شود. اگر در این مراحل هیچ مشکلی وجود نداشته باشد، کاربر مجاز است و همه چیز لازم برای کار در شبکه مجازی را دریافت می کند.

انواع VPN

شبکه های مجازی بر اساس پارامترهای مختلف طبقه بندی می شوند. بیایید موارد اصلی را در نظر بگیریم:

با درجه امنیت محیط مورد استفاده:

  • محافظت شده رایج ترین نوع هستند. برای راه اندازی زیرشبکه های قابل اعتماد، معمولاً در اینترنت استفاده می شود.
  • قابل اعتماد - زمانی استفاده می شود که رسانه انتقال محافظت می شود و لازم است یک زیرشبکه مجازی در یک ایجاد شود شبکه بزرگ... امنیت در چنین مواردی دیگر مطرح نیست.

از طریق تجسم:

  • به عنوان نرم افزار و سخت افزار ویژه - شبکه مجازی با استفاده از نرم افزار و سخت افزار خاص متصل می شود. راحت برای استفاده در صورت لزوم عملکرد بالاو امنیت؛
  • چگونه ابزار نرم افزاری- در صورت نصب بر روی رایانه شخصی با نرم افزار خاصی که برای کار با VPN لازم است.
  • به عنوان یک راه حل یکپارچه - طیف وسیعی از ابزارها برای استفاده از شبکه های مجازی استفاده می شود.

با تعیین وقت قبلی:

  • VPN اینترانت - در سازمان ها برای ترکیب شعب مجازی یک شرکت برای انتقال داده ها استفاده می شود کانال های باز;
  • VPN Extranet برای شرکت هایی که به طور فعال با مشتریان، تامین کنندگان، شرکا همکاری می کنند، مناسب است. این کاربران به شبکه شرکت متصل می شوند.
  • Remote Access VPN - برای ارائه انتقال امن داده بین شبکه شرکتی و یک کاربر مورد نیاز است. به عنوان مثال، یک کارمند از خانه کار می کند، از طریق یک شبکه مجازی از رایانه خانگی متصل می شود، از داده های لازم شرکت استفاده می کند.
  • اینترنت VPN - برای دسترسی به اینترنت زمانی که چندین کاربر به یک کانال فیزیکی متصل می شوند استفاده می شود.
  • مشتری / سرور VPN - ایجاد شده برای تامین امنیت اطلاعات منتقل شدهبین دو گره شبکه متحد... معمولا این گره ها به صورت یک تکه قرار می گیرند. مناسب برای تقسیم ترافیک بین بخش های مختلف یک شرکت.

مزایای اتصال VPN

اتصال و اشکال زدایی حرفه ای شبکه های مجازی ( سفارشی سازی اتصالات vpn ) فراهم می کند حفاظت قابل اعتمادانتقال داده از طریق کانال مزایای دیگری از اتصال VPN نیز وجود دارد. بسیار مهم است که شبکه محلیو اینترنت با یک شبکه مجازی بسیار سریعتر است. رد شد مدارهای مجازیارتباط، شما نیازی به پرداخت هزینه برای خطوط کابل ندارید.

راه اندازی یک شبکه مجازی ارزان تر از نصب است دسترسی از راه دور... نیازی به خرید اضافی نیست تجهیزات شبکهو نصب آن مهمترین کاری که باید انجام دهید اتصال شبکه مجازی و کنترل ترافیک دسترسی از راه دور است. اتصال VPN فقط به نرم افزار مناسب نیاز دارد، بنابراین در مکان های عمومی مانند کافی نت نمی توان آن را اجرا کرد.

با اتصال کانال ها، شبکه مجازی شروع به کار می کند سیستم قابل اعتمادامنیت. برای عملکرد آن، از الگوریتم های رمزگذاری مورد استفاده در امنیت پروتکل اینترنت استفاده می شود. پروتکل امنیت اینترنت امنیت را فراهم می کند لایه شبکه.

راه اندازی اتصال VPN

ما قویاً توصیه می کنیم که اتصالات vpn را خودتان پیکربندی نکنید، زیرا این می تواند منجر به خرابی های مختلف شود. به عنوان مثال، اجرای یک شبکه VPN مجازی بر روی یک کامپیوتر با سیستم عاملویندوز XP.

اول از همه، باید بررسی کنید که تنظیمات اتصال به اینترنت مقادیر صحیحی دارند. اکنون می توانید روی دکمه "شروع" واقع در گوشه سمت چپ پایین مانیتور کلیک کنید. ما مورد "کنترل پنل" را انتخاب می کنیم. اکنون باید نماد " را پیدا کنیم اتصالات شبکه". یک پنجره باید باز شود در آن است که شبکه مجازی با ایجاد یک اتصال جدید پیکربندی می شود. ما به مورد "ایجاد اتصال جدید" نیاز داریم، روی "اتصال به شبکه در محل کار" کلیک کنید، مورد "اتصالات به یک شبکه خصوصی مجازی" را انتخاب کنید، روی دکمه "بعدی" کلیک کنید.

یک فیلد جدید ظاهر می شود که در آن باید نام شرکت یا نام کاربری را وارد کنید. اکنون "Computer name or IP address" را پیدا کنید، مشخص کنید سرور VPNارائه دهنده ای که از آن استفاده می کنید

توجه داشته باشید:مراحلی که در زیر توضیح داده خواهد شد در طول پیکربندی شبکه مجازی اختیاری هستند. آنها در شرایط خاص انجام می شوند:

  • اگر اتصال به اینترنت با اتصال تلفنی برقرار شده است، باید مورد "شماره شماره برای بعدی را شماره گیری کنید" را انتخاب کنید. قبل از اتصال". پس از آن باید انتخاب کنید گزینه مورد نیازاتصالات دسترسی از راه دور؛
  • اگر از مودم کابلی یا سایر اتصالات دائمی اینترنت استفاده می کنید، گزینه Do not dial for pre-connection را انتخاب کنید.

اگر نیاز به ایجاد دارید دسترسی شخصی، باید "فقط برای من" را انتخاب کنید. در این صورت شبکه مجازی پس از ورود با حساب کاربری شما کار خواهد کرد. اگر می خواهید اتصال برای همه کاربران در دسترس باشد، باید گزینه «برای همه کاربران» را انتخاب کنید. روی Next کلیک کنید.

اگر می خواهید میانبری به اتصال به دسکتاپ اضافه کنید، کادر کنار افزودن میانبر به اتصال به دسکتاپ را علامت بزنید. روی Finish کلیک کنید. بعد، برنامه از شما می خواهد که متصل شوید. در حال حاضر، شما باید با کلیک کردن بر روی دکمه "خیر" امتناع کنید.

پنجره "اتصالات شبکه" را باز کرده و روی اتصال جدید کلیک کنید کلیک راستموش. اکنون باید مورد "Properties" را انتخاب کنید و پارامترهای اتصال ممکن را مشخص کنید:

  1. اگر نیاز به ورود به یک دامنه دارید، تب "تنظیمات" را باز کنید، کادر "فعال کردن دامنه ورود به ویندوز" را انتخاب کنید. قبل از هر اتصال، در این مورد، باید اعتبار خود را وارد کنید.
  2. اگر وقتی اتصال قطع شد، رایانه مجبور به تماس مجدد باشد، در برگه «گزینه‌ها»، باید کادر «بازگشت پس از قطع شدن اتصال» را انتخاب کنید.

اکنون می توانید به راه اندازی یک اتصال vpn ادامه دهید. این میتواند با دو راه انجام شود. اگر میانبر روی دسکتاپ خود ایجاد کرده اید، روی آن کلیک کنید. اگر نه، روی دکمه "شروع" کلیک کنید، سپس "اتصال"، نماد اتصال جدید را پیدا کنید و همچنین روی آن کلیک کنید.

اگر قبلاً به اینترنت وصل نشده اید، متصل شوید. سرور شبکه مجازی نام کاربری و رمز عبور را می خواهد. بنویسید، سپس روی دکمه "اتصال" کلیک کنید. VPN کار می کند. برای غیرفعال کردن آن، فقط روی نماد اتصال راست کلیک کرده و Disconnect را انتخاب کنید.

مشکلات و راه حل های بالقوه VPN

هنگام پیکربندی یک شبکه مجازی، ممکن است ظاهر شود خطاهای مختلف... آنها مانند ترکیبی از سه عدد به نظر می رسند - 6xx، 7xx، 8xx. برای اینکه راحت تر پیداش کنید تصمیم درست، سپس چندین مشکل احتمالی را بررسی خواهیم کرد:

  • 678 - کامپیوتر راه دور پاسخ نمی دهد.
  • 623 - سیستم ورودی را نمی بیند دفترچه تلفنبرای اتصال VPN؛
  • 720 - بدون اتصال به کامپیوتر از راه دور;
  • 800 - امکان برقراری اتصال VPN وجود ندارد.
  • 930 - سرور احراز هویت در بازه زمانی مشخص شده به درخواست پاسخ نداد.

به طور کلی، عیب یابی مشکلات اتصال شبکه مجازی به تنهایی امکان پذیر نیست. در این مورد، باید با ارائه دهنده، مدیر سرور VPN، سازنده تجهیزات مورد استفاده تماس بگیرید. آنها داده های پیکربندی مورد نیاز را ارائه می دهند دیواره آتش(ممکن است به دلیل کارکرد سیستم امنیتی به شما اجازه اتصال به شبکه مجازی را ندهد)، با استفاده از روتر مدل شما. کد 8xx فقط به این معنی است که خطا در شبکه مجازی رخ داده است. اگر مشکل از مرورگر باشد، باید مرورگر دیگری را نصب کنید. اغلب علت خطا است اقدامات اشتباهکاربر، مثلاً نام کاربری یا رمز عبور را اشتباه وارد کرده اید، کافی نیست پولروی حساب و دیگران

اتصال VPN توسط کارکنان "سیستم ها و پروژه های حرفه ای"

شرکت " سیستم های حرفه ایو پروژه ها " طیف کاملی از خدمات را در این زمینه ارائه می دهد فناوری اطلاعات... این سازمان تجهیزات قابل اعتمادی را برای ساخت شبکه ها در هر اندازه ارائه می دهد. همه چيز وسایل فنیکه در کاتالوگ "سیستم ها و پروژه های حرفه ای" مشاهده خواهید کرد، دارای گواهینامه و کنترل کیفیت مناسب هستند.

اتصال و پیکربندی شبکه های مجازی نیاز به دانش و تجربه خاصی دارد. متخصصان واجد شرایط شرکت "سیستم ها و پروژه های حرفه ای" به سرعت تمامی مشکلات در عملکرد سرور VPN شما را برطرف خواهند کرد. سازمان نیز فراهم می کند پشتیبانی فنیاتصالات

این شرکت در تلاش برای همکاری متقابل سودمند است. بنابراین مشتریان ارائه می شوند انتخاب بزرگتجهیزات تخصصی: سیستم های مخابراتی، تجهیزات برای انتقال داده ها، و همچنین نرم افزار برای خودکارسازی فرآیندهای تجاری و بسیاری موارد دیگر.

شرکای سیستم های حرفه ای و پروژه ها تولید کنندگان پیشرو تجهیزات تخصصی مدرن هستند. اینجا تنها تعداد کمی از آنها هستند:

  • IBM (رایانه های کامپیوتری قدرتمند، سرورها، لپ تاپ ها، سیستم های ذخیره سازی داده ها، نرم افزار)؛
  • Avaya (تلفن IP: توسعه، استقرار و مدیریت شبکه های شرکتیارتباط)؛
  • سیسکو (سوئیچ ها، روترهای نسل جدید، شبکه های نوری, امنیت اطلاعاتو فن آوری های دیگر)؛
  • مایکروسافت (نرم افزار برای انواع مختلف تکنولوژی محاسباتی);
  • ارتباطات ZyXEL ( راه حل های شبکهمبتنی بر فناوری های اینترنتی)؛
  • ایتون (اجزا و سیستم‌های توزیع و مدیریت برق).

الکساندر شاخلویچ
کارشناس بخش بازاریابی شرکت "Informzashita"

درباره فناوری خصوصی مجازی شبکه های VPNفقط تنبل ها هنوز ننوشته اند و در دنیای امنیت اطلاعات، VPN در حال حاضر به استاندارد واقعی برای ایجاد کانال های ارتباطی امن تبدیل شده است.

هزینه ایمنی

فناوری VPN معیارهای اساسی برای ایمنی اطلاعات را برآورده می کند: یکپارچگی، محرمانه بودن، دسترسی مجاز. در انتخاب درست VPN مقیاس پذیر است، یعنی. با استفاده از VPNمشکلی برای رشد ایجاد نمی کند و به حفظ سرمایه گذاری های انجام شده در صورت گسترش تجارت کمک می کند. و در مقایسه با خطوط و شبکه های اجاره ای بر اساس رله فریمشبکه های خصوصی مجازی از نظر حفاظت از اطلاعات کمتر قابل اعتماد نیستند، با این حال، آنها 5-10 و گاهی اوقات حتی 20 برابر ارزان تر هستند.

اما همه چیز دارد سمت عقبو فناوری VPN نیز از این قاعده مستثنی نیست. یکی از معایب VPN ها کاهش عملکرد شبکه مرتبط با پردازش رمزنگاری ترافیک عبوری از دستگاه VPN است. تاخیرهای حاصل را می توان به سه نوع اصلی تقسیم کرد:

  • تأخیر در برقراری ارتباط ایمن بین دستگاه های VPN؛
  • تأخیرهای مرتبط با رمزگذاری و رمزگشایی داده های محافظت شده و همچنین تغییرات لازم برای کنترل یکپارچگی آنها.
  • تأخیرهای مرتبط با افزودن هدر جدید به بسته های ارسالی.

بیایید نگاهی دقیق تر به هر یک از انواع تعیین شده بیندازیم.

  1. با در نظر گرفتن قدرت رمزنگاری الگوریتم های مورد استفاده، تغییر کلید پس از یک بازه زمانی به اندازه کافی طولانی امکان پذیر است. بنابراین، هنگام استفاده از ابزارهای ساخت VPN، چنین تاخیرهایی عملاً بر نرخ تبادل داده تأثیر نمی گذارد.
  2. تأخیرهای این نوع فقط هنگام انتقال داده ها از طریق خطوط پرسرعت (از 100 مگابیت در ثانیه) بر عملکرد کانال های ارتباطی تأثیر می گذارد. در سایر موارد، سرعت اجرای نرم‌افزار یا سخت‌افزار الگوریتم‌های رمزگذاری و کنترل یکپارچگی انتخاب شده، معمولاً بسیار بالا است و در زنجیره عملیات روی بسته «رمزگذاری - انتقال به شبکه» و «دریافت از شبکه - رمزگشایی» "زمان رمزگذاری (رمزگشایی) بسیار کمتر از زمان مورد نیاز برای انتقال است این بستهبه شبکه
  3. اینجاست که با مشکل اصلی مواجه می‌شویم که اضافه کردن یک هدر اضافی به هر بسته‌ای که از طریق دستگاه VPN می‌رود. به عنوان مثال، یک سیستم کنترلی را در نظر بگیرید که داده ها را بین ایستگاه های راه دور و یک نقطه مرکزی در زمان واقعی مبادله می کند. اندازه داده های ارسالی بزرگ نیست - بیش از 25 بایت نیست، که قابل مقایسه با اندازه داده ها در بانکداری(سفارش پرداخت) و تلفن IP. شدت داده های ارسالی 50-100 متغیر در ثانیه است. تعامل بین گره ها از طریق کانال هایی با پهنای باند 64 کیلوبیت در ثانیه انجام می شود. یک بسته با مقدار یک متغیر فرآیند 25 بایت طول دارد (نام متغیر - 16 بایت، مقدار متغیر - 8 بایت، هدر سرویس - 1 بایت). پروتکل IP 24 بایت دیگر به طول بسته (سرآیند IP) اضافه می کند.

برای پیوندهای Frame Relay، 10 بایت اضافی از هدر FR اضافه می شود. در مجموع 59 بایت (472 بیت). بنابراین، برای کار معمولیپهنای باند مورد نیاز است، که به خوبی با محدودیت‌های پهنای باند 64 کیلوبیت بر ثانیه مطابقت دارد.

آنچه در هنگام استفاده به دست می آوریم ابزار VPN? برای IPSec و پارامترهای مشخص شدهاز پهنای باند مورد نیاز 6 درصد (67.8 کیلوبیت بر ثانیه) فراتر می رود. برای پروتکل مورد استفاده در مجموعه سخت افزاری و نرم افزاری Continent، یک هدر اضافی که به هر بسته اضافه می شود تنها 36 بایت (یا 26 - بسته به حالت عملکرد) است که در این شرایط باعث تاخیر در کار نخواهد شد (57 و 51 کیلوبیت بر ثانیه / s به ترتیب). برای پروتکل SSLو با همین شرایط، هدر اضافی 21 یا 25 بایت خواهد بود، بسته به الگوریتم رمزگذاری، این نیز باعث افت عملکرد نمی شود.

مثال برای وضوح در نظر گرفته شده است، اما هر چه مقدار داده های ارسالی بیشتر باشد، تاخیرهای معرفی شده بیشتر می شود. چنین کاهشی در عملکرد شبکه برای اکثر برنامه‌ها و سرویس‌ها حیاتی نیست، اما برای مثال برای انتقال مضر است. پخش صداو ویدئو علاوه بر این، با توسعه فناوری اطلاعات، نیاز به انتقال پرسرعت ترافیک با حجم بالا در حال افزایش است و بر این اساس، الزامات هم برای خود کانال های ارتباطی و هم برای وسایل حفاظت از آنها در حال افزایش است.

به گفته تحلیلگران غربی، تاکنون تنها 5 درصد از کاربرانی که به عنوان مثال در بخش مالی کار می کنند، به چنین استانداردهای بالایی نیاز دارند. 95 درصد دیگر در مورد مشکلات ارتباطی و هزینه ها کمتر جدی هستند بیشترزمان به دست آوردن اطلاعات منجر به زیان های عظیم نمی شود.

روند مد

نیازهای تجاری و رویکردهای ایجاد امنیت اطلاعات تاکنون دو حوزه کلیدی توسعه را تشکیل داده اند فناوری های VPN: این یک IPsec VPN و SSL VPN است. بیایید ببینیم مزایا و معایب اصلی هر یک از آنها چیست.

1. IPSec (IP Security) مجموعه ای از پروتکل ها است، حل کننده های مشکلدر مورد رمزگذاری داده ها، یکپارچگی و احراز هویت. IPSec در سطح شبکه کار می کند. بنابراین، حفاظت از داده ها شفاف خواهد بود برنامه های کاربردی شبکه... در حالی که SSL (لایه سوکت ایمن) یک پروتکل لایه کاربردی است، عمدتا برای تبادل امن اطلاعات بین برنامه های کاربردی از راه دور(در بیشتر موارد، این یک تماس با سرورهای وب است)، IPSec با بسته های پروتکل سطح بالاتر به همان روش رفتار می کند، یعنی بدون در نظر گرفتن محتوای آنها، احراز هویت و رمزگذاری می شود. با این حال، SSL برای کار کردن به یک پروتکل حمل و نقل قابل اعتماد (به عنوان مثال، TCP) نیاز دارد. قابلیت اطمینان IPSec همچنین با این واقعیت تضمین می شود که اطلاعات مربوط به پورتی که با آن اتصال برقرار شده نیز برای مهاجم غیرقابل دسترسی است.

2. IPSec از سه نوع ایجاد اتصال پشتیبانی می کند:

  • دروازه به دروازه;
  • دروازه به میزبان؛
  • میزبان به میزبان.

SSL فقط از ارتباط بین دو هاست یا کلاینت و سرور پشتیبانی می کند.

3. IPSec از امضای دیجیتال و استفاده از الگوریتم کلید مخفی پشتیبانی می کند، در حالی که SSL فقط از امضای دیجیتال پشتیبانی می کند. هر دو IPsec و SSL می توانند از PKI استفاده کنند. مزیت IPSec: برای سیستم های کوچک می توان از کلیدهای از پیش مشترک به جای PKI استفاده کرد که کار را بسیار ساده می کند. تکنیک های مورد استفاده در SSL برای برقراری ارتباط امن بین سرور و کلاینت ایده آل هستند. تفاوت اصلی بین روش های احراز هویت، مجدداً، این است که IPSec در لایه شبکه عمل می کند، که امکان ردیابی آدرس مقصد و منبع و همچنین احراز هویت بیشتر را فراهم می کند. سطوح بالا... SSL فقط به اطلاعات لایه انتقال و بالاتر دسترسی دارد.

4. از جمله معایب IPSec حجم زیاد است اطلاعات اضافیبه بسته اصلی اضافه شد. در مورد SSL، این اندازه به طور قابل توجهی کمتر است.

5. پروتکل IPComp برای فشرده سازی IPSec استفاده می شود. SSL به میزان کمتری از فشرده سازی استفاده می کند و فقط OpenSSL به طور کامل از آن پشتیبانی می کند. در مورد IPSec، استفاده از الگوریتم‌های فشرده‌سازی می‌تواند به نتایج متفاوتی منجر شود شرایط مختلف: عملکرد هم می تواند افزایش یا کاهش یابد.

نتیجه به نسبت رمزگذاری، فشرده سازی و نرخ انتقال داده بستگی دارد.

اکثر الگوریتم های رمزگذاری کار می کنند سریعتر از الگوریتم هافشرده سازی بنابراین، این امر منجر به کاهش سرعت خواهد شد. اما در مورد نرخ انتقال پایین، استفاده از فشرده سازی عملکرد را به میزان قابل توجهی افزایش می دهد.

به عنوان نتیجه گیری

SSL به سرعت در بخش "مشتری-سرور VPN" (در مقایسه با IPSec) در حال توسعه است، زیرا سطح لازم امنیت اطلاعات را با هزینه کم فراهم می کند. و اگرچه SSL همچنان در تلاش است تا در شرایط برابر با IPSec رقابت کند، اما با ظهور و استانداردسازی نهایی IPv6، وضعیت باید تغییر کند.

اینکه چه چیزی را انتخاب کنید فقط به مشتری بستگی دارد. رهبران در تولید محصولات امنیت اطلاعات کار بسیار خوبی را در توسعه هر دو جهت انجام می دهند و می توانند راه حل بهینه ای را ارائه دهند که نیازهای فردی یک مشتری خاص را برآورده می کند.

بنابراین تصمیم گرفتید استفاده از VPN را شروع کنید. راه حل عالی!

فناوری VPN (شبکه خصوصی مجازی) نه تنها به شما امکان دسترسی به محتوای مسدود شده را می دهد، بلکه از شما و اتصال اینترنت شما نیز محافظت می کند.

اما آیا می دانستید که v در حال حاضربیش از 300 سرویس VPN در بازار وجود دارد? انتخاب عالی است و حتی بیش از حد.

به علاوه، برخی از VPN ها از نظر امنیت عالی هستند، برخی از نظر سرعت اتصال و برخی دیگر اصلا خوب نیستند.

چگونه می دانید که آیا VPN برای شما مناسب است یا نه؟

در این مقاله به نوعی اقدام خواهیم کرد تحلیل مقایسه ایاز همه چیزهایی که واقعاً از آن تشکیل شده است VPN خوب. ما در مورد همه خوب، بد و نفرت انگیز به شما خواهیم گفت.

یک جایزه کوچک برای کسانی که تا آخر مطالعه می کنند: ما برای شما لیستی آماده کرده ایم بهترین خدمات VPN.

اگر می خواهید بدانید که چگونه سرویس VPN مناسب را انتخاب کنید،.

همه VPN ها یکسان ایجاد نمی شوند

ما مدام تکرار می کنیم که همه سرویس های VPN یکسان ایجاد نمی شوند. VPN های رایگان می توانند در هزینه های شما صرفه جویی کنند، اما فقط با هزینه شما ایمنی خود.

سایر VPN ها ممکن است پیشرفته ترین و وحشتناک ترین امنیت را داشته باشند سرعت کماتصالات (هرچه رمزگذاری پیچیده تر باشد، سرعت پایین تر است - این یک اصل است). البته، چنین سرویسی برای کسانی که فقط می خواهند استریم ها و استریم ویدیوها را تماشا کنند، چندان مناسب نیست.

به چه چیزی باید توجه کرد؟

فاکتورهای زیادی برای انتخاب VPN وجود دارد. کسی در مورد سرعت مهم است، کسی - ایمنی.

اما اول از همه.

بیایید فکر کنیم که کدام بیشتر است عنصر مهمهیچ سرویس VPN؟ امنیت. از این گذشته ، اگر یک سرویس VPN از کاربر محافظت نمی کند ، پس چرا اصلاً چنین سرویسی مورد نیاز است؟

با این حال، ممکن است همیشه نکات دیگری وجود داشته باشد که شما را بهتر در انتخاب یک سرویس VPN متفاوت می کند.

طرفداران:

  • شما ترافیک شخصیرمزگذاری شده و ایمن از طریق اینترنت منتقل می شود. این شما را در برابر انواع تهدیدات اینترنتی محافظت می کند.
  • اگر از سرویس VPN استفاده می کنید، دسترسی هکرها به داده ها و مکاتبات شما بسیار دشوار می شود.
  • می توانید از نقاط عمومی استفاده کنید دسترسی به وای فایبدون نگرانی در مورد هکرها، می توانید به طور ایمن به سرورهای راه دور متصل شوید.
  • سطح بالای محافظت شما را به امکان واقعی نزدیکتر می کند کار ناشناسبرخط.

معایب:

  • بسته به نوع سرویس VPN، پیکربندی پروتکل امنیتی ممکن است دشوار باشد و خطا در فرآیند پیکربندی می تواند منجر به آسیب پذیری های امنیتی شود.
  • اگر سرویس VPN به درستی پیکربندی نشده باشد، DNS نشت می کندو آدرس های IP، که می توانند برای مقاصد مجرمانه توسط هکرها مورد سوء استفاده قرار گیرند.
  • امروزه پروتکل های امنیتی زیادی در دسترس هستند و ممکن است مطمئن نباشید که کدام یک بهترین است. با این حال، می توانید در مورد این موضوع بیشتر بخوانید. .

امنیت تا حد زیادی مهمترین جنبه خدمات VPN است. ترفند این است که بدانید یک سرویس خاص به شما به کدام پروتکل های امنیتی دسترسی می دهد و بتوانید آنها را پیکربندی کنید.


و البته، همه ما به قیمت ها نیز نگاه می کنیم.

افسوس، شما باید برای خدمات یک سرویس VPN واقعا قابل اعتماد هزینه کنید.

البته کیفیت هم هست خدمات VPN رایگان، اما همه آنها یا محدود می کنند توان عملیاتیکانال ها، یا کاهش سرعت، یا محدود کردن زمان کار. سرویس‌های بد هم همین کار را می‌کنند، علاوه بر این، گزارش‌های اقدامات کاربر را ذخیره می‌کنند (در مورد هرگونه حفاظت و امنیت، به عبارت دیگر، دیگر صحبتی در کار نیست).

بله، شما باید برای بهترین VPN ها هزینه کنید. خوشبختانه، شما همیشه می توانید پیدا کنید که به شما امکان می دهد مقدار بسیار مناسبی پس انداز کنید.

طرفداران:

  • VPN ها به دور از گران ترین روش محافظت از خود و داده های شما هستند.
  • نیازی به خرید ندارید دستگاه های اضافیبرای نصب اپلیکیشن سرویس VPN
  • برای شروع کار با VPN نیازی به شخص ثالث ندارید. به عبارت دیگر، نیازی به پرداخت هزینه برای نصب، پیکربندی و "پشتیبانی" ماهانه نخواهید داشت.
  • شما فقط باید هزینه خود سرویس VPN را بپردازید: یک بار در ماه یا یک بار در سال.

معایب:

  • قیمت خدمات VPN-خدمات بستگی به قابلیت هایی دارند که می توانند به کاربران ارائه دهند. شما باید کمی تحقیق کنید تا مطمئن شوید که بیشترین ارزش را برای پول خود دریافت می کنید.
  • قیمت به طور مستقیم با دوره ای که برای آن اشتراک انجام شده است، متناسب است.
  • سرویس‌های رایگان چندان ایمن نیستند، علاوه بر این، گاهی اوقات می‌توانند تهدید اصلی برای امنیت کاربر باشند.


تعداد کمی از ما هنگام انتخاب VPN ابتدا به طراحی و همه اینها فکر می کنیم. با این وجود، گاهی اوقات راحتی کار با سرویس یک عامل تعیین کننده است (مثلاً امکان جلوگیری از سردردهای غیر ضروری).

طرفداران:

  • رابط بسیاری از خدمات VPN حتی برای تازه کارها بصری و ساده است.
  • چگونه رابط راحت تر، کار با یک سرویس VPN راحت تر است.

معایب:

  • اگر خود شیطان پای خود را در رابط بشکند، راه اندازی یک برنامه VPN ممکن است خیلی طول بکشد.
  • اگر همه چیز را به صورت دستی پیکربندی کنید، ممکن است اشتباهاتی انجام دهید که منجر به نشت IP و DNS شود.

این بخش باید با عنوان "دریابید که آیا VPN شما برای تجارت مناسب است" باشد.

چرا؟ زیرا VPN برای مشاغل به طور قابل توجهی با VPN برای کاربران معمولی متفاوت است.

البته اکثر نکات کلی اینجا و آنجا یکسان است (در مورد سرعت، پهنای باند کانال، تعداد اتصالات پشتیبانی شده به طور همزمان و ... صحبت می کنیم). با این حال، VPN های تجاری عملکرد خود را به روشی متفاوت از VPN برای کاربران روزمره بهبود می بخشند.

اساسا، شما به یک VPN نیاز دارید که بر رشد و توسعه متمرکز باشد.

طرفداران:

  • فرصتی برای بهبود کیفیت خدمات برای یک تجارت بسیار مهم است.
  • می تواند به شرکت های در حال رشد خدمات مقیاس پذیر ارائه دهد - به عنوان مثال، توانایی افزودن به حسابکاربران جدید.
  • خدمات VPN برای تجارت همچنین می تواند با کاربران عادی کار کند و سپس دقیقاً خدماتی را که برای آن هزینه می کنید دریافت می کنید.

معایب:

  • برخی از VPN ها از نظر مقیاس پذیری قیمت دارند.
  • ممکن است تعداد اتصالات همزمان به سرویس VPN محدود باشد.
  • پهنای باند کانال، سرعت دسترسی، امکان تغییر سرورها - همه اینها را می توان با توجه به شرایط تعرفه انتخابی محدود کرد.


بیایید در مورد مناطق "خاکستری" استفاده از خدمات VPN صحبت کنیم.

در حقیقت، VPN ها فقط ابزارهای عالی برای کسانی هستند که می خواهند به محتوای مسدود شده دسترسی داشته باشند (به عنوان مثال، سایت هایی که می توانید در آنها پخش جریانی ویدیو تماشا کنید).

با این حال، همین فناوری برای کسانی که به دنبال انجام کارهای غیرقانونی هستند نیز مفید خواهد بود - برای مثال، دانلود تورنت.

نکته اصلی این است که تمام مسئولیت کار با خدمات VPN بر عهده کاربر و فقط او است.

طرفداران:

  • VPN ها به شما امکان می دهند به محتوای مسدود شده جغرافیایی مانندیا ... این بیشترین است بهترین راهبرنامه های نتفلیکس آمریکایی را در خارج از ایالات متحده تماشا کنید یا بی بی سی را تماشا کنید که در آن دسترسی به کانال محدود شده است.
  • برخی از سایت ها بسته به اینکه بازدیدکننده از کدام کشور جهان آمده است، محتوا را به طور جزئی یا کامل تغییر می دهند. با یک VPN، می توانید این عمل را دور بزنید.

معایب:

  • بسیاری از سایت های استریم از خدمات VPN بسیار آگاه هستند و فعالانه آنها را مسدود می کنند.
  • متأسفانه می توان از VPN ها استفاده کرد اقدامات غیرقانونی... به همین دلیل است که فناوری VPN از چنین شهرت بحث انگیزی برخوردار است.

و چگونه از همه اینها استفاده می کنید؟

با دانستن تمام مزایا و معایب سرویس های VPN، می توانید بهترین گزینه را انتخاب کنید.

هنگامی که تصمیم گرفتید دقیقاً چه چیزی از VPN می خواهید، حتماً لیست بهترین VPN های ما را بررسی کنید. بیشتر نسخه دقیقاین لیست با تمام توضیحات و بررسی هایی که می توانید پیدا کنید.)

امتیاز ما
5.0 شروع "
4.9 شروع "
4.8

مقالات مرتبط برتر