Co je VPN? Podstata technologie a její aplikace

1. 3. 2020

Pokud je potřeba chránit podnikovou síť před malwarem, hackery a dalšími hrozbami, které vznikly v důsledku nesprávné správy, je použita technologie VPN. Používá se nejen organizacemi, ale také organizacemi soukromými osobami.

Koncepce VPN

Chcete-li pochopit, co je VPN, stačí dešifrovat a přeložit tuto zkratku. Jde o "virtuální privátní síť", která spojuje jednotlivé počítače nebo lokální sítě, aby zajistila soukromí a bezpečnost přenášených informací. Tato technologie zahrnuje vytvoření připojení ke speciálnímu serveru založenému na veřejné síti pomocí speciálních programů. Výsledkem je, že v existujícím připojení se objeví kanál, bezpečně chráněný moderními šifrovacími algoritmy. Jinými slovy, VPN je spojení bod-bod uvnitř nebo nad nezabezpečenou sítí, což je zabezpečený tunel pro výměnu informací mezi uživateli a serverem.

co je vpn

Základní vlastnosti VPN

Porozumění tomu, co je VPN, bude neúplné bez pochopení klíčových vlastností: šifrování, ověřování a řízení přístupu. Tyto tři kritéria rozlišují VPN od běžné firemní sítě, která funguje na základě veřejně dostupných připojení. Implementace těchto vlastností umožňuje ochranu počítačů uživatelů a serverů organizací. Informace, které procházejí hmotně nechráněnými kanály, jsou nezpůsobilé k vlivu vnějších faktorů, pravděpodobnost jejich úniku a nezákonné použití jsou vyloučeny.

vpn síť

Typologie VPN

Po pochopení toho, co je VPN, můžete přistoupit k posouzení jejích podtypů, které jsou rozlišeny na základě použitých protokolů:

  1. PPTP je tunelovací protokol typu point-to-point, který vytváří bezpečný kanál v běžné síti. Připojení se provádí pomocí dvou síťových relací: data jsou přenášena prostřednictvím PPP protokolem GRE, spojení je inicializováno a řízeno přes TCP (port 1723). V mobilních a některých dalších sítích může být obtížné. Dnes je tento typ VPN nejméně spolehlivý. Nesmí se používat při práci s údaji, které by neměly spadnout do rukou třetích stran.
  2. L2TP - tunelování úrovně 2. Tento pokročilý protokol byl vyvinut na základě protokolů PPTP a L2F. Díky šifrování IPSec a kombinování hlavních a řídících kanálů do jediné relace UDP je mnohem bezpečnější.
  3. SSTP - Secure SSL zásuvka tunelování. Pomocí tohoto protokolu jsou zabezpečené komunikace vytvářeny přes protokol HTTPS. Pro provoz protokolu je vyžadován otevřený port 443, který umožňuje komunikaci z libovolného místa, a to i za proxy.

co je vpn připojení

Funkce VPN

Předchozí části se zabývaly tím, co je VPN z technického hlediska. Nyní bychom se měli podívat na tuto technologii očima uživatelů a zjistit, jaké konkrétní výhody nese v sobě:

  1. Bezpečnost Žádný uživatel internetu se nebude líbit, pokud narazí na svou stránku sociální sítě, nebo hůře ukradne hesla z bankovních karet a virtuálních peněženek. VPN účinně chrání osobní data. Odchozí i příchozí informace procházejí tunelem v šifrované podobě. Dokonce ani poskytovatel nemůže přistupovat k nim. Tato položka je důležitá zejména pro ty, kteří se často připojují k síti v internetových kavárnách a dalších místech s nechráněným Wi-Fi. Pokud nepoužíváte VPN na takových místech, ohrozí se nejen přenášená informace, ale i připojené zařízení.
  2. Anonymita VPN odstraňuje problémy s úkrytem a změnou adres IP, protože nikdy nezobrazuje skutečnou IP uživatele na zdroje, které navštíví. Veškerý tok informací prochází bezpečným serverem. Připojení prostřednictvím anonymních proxy serverů nezahrnuje šifrování, uživatelská aktivita není pro poskytovatele tajná a IP může být k dispozici pro použitý zdroj. VPN v tomto případě vydá uživateli vlastní IP adresu.
  3. Neomezený přístup. Mnoho webů je zablokováno na úrovni států nebo místních sítí: například sociální sítě nejsou k dispozici v kancelářích seriózních firem. Ale horší, když se vaše oblíbené místo nemůže dostat ani z domova. VPN, která nahradí IP uživatele vlastní, automaticky změní svou polohu a otevře cestu všem blokovaným webům.

vpn otevírá nové příležitosti

Aplikace VPN

Nejčastěji se používají virtuální privátní sítě:

  1. Poskytovatelé a společnosti sysadmin, aby zajistily bezpečný přístup do globální sítě. Současně pro práci v místní síti a pro dosažení obecné úrovně se používají různá nastavení zabezpečení.
  2. Správci omezit přístup k soukromé síti. Tento případ je klasický. S pomocí VPN se kombinují oddělení podniků a také umožňuje vzdáleně propojovat zaměstnance.
  3. Administrátoři k připojení sítí různých úrovní. Obecně platí, že firemní sítě jsou víceúrovňové a každá další úroveň je vybavena zvýšenou ochranou. VPN v tomto případě poskytuje větší spolehlivost než jednoduchá kombinace.

Vpn potřebuje chránit data

Hlavní nuance při nastavení VPN

Uživatelé, kteří už vědí, jaké připojení VPN je často nastaveno jako cíl konfigurovat sami. Podrobné pokyny pro nastavení zabezpečených sítí pro různé operační systémy lze nalézt všude, ale nezmiňují vždy jeden důležitý bod. Se standardním připojením k síti VPN je hlavní brána určena pro síť VPN, v důsledku čehož je připojení k internetu ztraceno nebo je připojeno prostřednictvím vzdálené sítě. To způsobuje nepříjemnosti a někdy vede k zbytečným nákladům na zaplacení za dvojitý provoz. Chcete-li se vyhnout potížím, je třeba provést následující kroky: v síťovém nastavení najděte vlastnosti protokolu TCP / IPv4 av okně pokročilých nastavení odstraňte značku, která umožňuje použití hlavní brány ve vzdálené síti.