Koncept soukromých virtuálních sítí, zkráceněoznačovaný jako VPN (z anglické virtuální privátní sítě), se v počítačových technologiích objevil poměrně nedávno. Vytvoření tohoto typu připojení umožnilo integrovat počítačové terminály a mobilní zařízení do virtuálních sítí bez obvyklých kabelů bez ohledu na umístění konkrétního terminálu. Nyní zvážíte otázku, jak funguje VPN připojení, a současně uveďte několik doporučení pro konfiguraci těchto sítí a souvisejících klientských programů.
Jak již bylo řečeno, VPN je avirtuální privátní síť s několika připojenými zařízeními. Nestojí to za to, že byste se bavili - nemůžete připojit deset nebo dva současně pracující počítačové terminály (jak to lze udělat v "prostředí") obvykle nefunguje. To má své omezení při konfiguraci sítě nebo dokonce prostě v šířce pásma směrovače, který je odpovědný za přidělování IP adres a přenos dat.
Nicméně myšlenka, původně zakotvená v technologiipřipojení, ne nový. Snažila se to dávno dokázat. A mnozí moderní uživatelé počítačových sítí si ani ani neuvědomují, co o tom vědí po celý svůj život, ale prostě se nesnažili pochopit podstatu věci.
Pro lepší pochopení dáváme nejjednoduššíPříklad, který je znám všem moderním osobám. Přijměte alespoň rádio. Ve skutečnosti se jedná o vysílací zařízení (překladač), zprostředkující agregát (opakovač) odpovědný za vysílání a distribuci signálu a přijímací zařízení (přijímač).
Další věc je, že signál je vysílán naprosto úplněvšichni uživatelé a virtuální síť pracuje selektivně a kombinuje pouze některá zařízení do jedné sítě. Všimněte si, že ani v prvním, ani ve druhém případě nejsou kabely pro připojení vysílacích a přijímacích zařízení, které si vzájemně vyměňují data, nevyžadují.
Ale i tady jsou některé jemnosti. Faktem je, že nejprve rádiový signál byl nechráněný, to znamená, že ho může akceptovat jakýkoli radioamatér s pracovním zařízením s příslušnou frekvencí. Jak funguje VPN? Ano, přesně to samé. Pouze v tomto případě router (směrovač nebo modem ADSL) hraje roli opakovače a role přijímače je pevný počítačový terminál, přenosný počítač nebo mobilní zařízení, které má ve svém zařízení speciální bezdrátový modul připojení (Wi-Fi).
Se všemi těmito daty pocházejícími ze zdroje,jsou zpočátku zašifrovány a teprve potom pomocí speciálního dekodéru jsou reprodukovány na určitém zařízení. Tento princip VPN komunikace se nazývá tunelování. A tento princip je nejvíce konzistentní s mobilní komunikací, když k přesměrování dochází u konkrétního účastníka.
Zjistíme, jak VPN pracuje v režimutunelování. V podstatě se jedná o vytvoření přímky, například z bodu "A" do bodu "B", při přenosu dat z centrálního zdroje (směrovač s připojením k serveru) se definice všech síťových zařízení provádí automaticky podle předdefinované konfigurace.
Jinými slovy je vytvořen kódovací tunelpři odesílání dat a dekódování na recepci. Ukazuje se, že žádný jiný uživatel, který se během přenosu pokusil zachytit tento typ dat, je může dekódovat.
Jeden z nejsilnějších nástrojů svého druhupřipojení a současně zajistit bezpečnost systémů Cisco. Je pravda, že někteří nezkušení administrátoři mají otázku, proč zařízení VPN-Cisco nefunguje.
To je především způsobenonevhodné konfigurace a nainstalované ovladače směrovačů D-Link nebo ZyXEL, které vyžadují vyladění pouze proto, že jsou vybaveny vestavěnými firewally.
Dále je třeba věnovat pozornost schématůmpřipojení. Mohou to být dvě: trasa k trase nebo vzdálený přístup. V prvním případě jde o spojení několika distribučních zařízení a ve druhém případě jde o ovládání spojení nebo přenos dat pomocí vzdáleného přístupu.
Co se týče protokolů, dnes používáme hlavně konfigurační nástroje na úrovni PCP / IP, i když interní protokoly pro VPN se mohou lišit.
Zastavit práci VPN? Měli byste se podívat na některé skryté parametry. Například protokoly PPP a PPTP založené na protokolu TCP se stále vztahují na zásobníky protokolů TCP / IP, ale pro připojení, například v případě použití PPTP, musíte použít dvě IP adresy místo jedné. V každém případě však tunelování zahrnuje přenos dat obsažených v interních protokolech, jako je IPX nebo NetBEUI, a všechny jsou vybaveny speciálními záhlaví založenými na protokolu PPP pro neomezený přenos dat do příslušného síťového ovladače.
Pro protokol TCP / IP se obecně doporučuje vybratautomatické načítání primární adresy a preferovaného serveru DNS. V tomto případě musí být zakázána aktivace proxy serveru (a ne pouze pro místní adresy).
Nyní se podíváme na situaci, kdyotázka, proč VPN nefunguje. Skutečnost, že problém může být způsobena nesprávnou konfigurací zařízení, je pochopitelná. Ale možná je jiná situace.
Stojí za to věnovat pozornost samotným směrovačům, které ovládají spojení. Jak bylo uvedeno výše, měly by být použity pouze přístroje, které odpovídají parametrům připojení.
Například routery jako DI-808HV neboPřístroj DI-804HV dokáže současně připojit až čtyřicet zařízení. Pokud jde o zařízení ZyXEL, v mnoha případech může pracovat i prostřednictvím vestavěného síťového operačního systému ZyNOS, ale pouze s použitím příkazového režimu prostřednictvím protokolu Telnet. Tento přístup umožňuje konfigurovat libovolné zařízení s přenosem dat do tří sítí ve sdíleném prostředí Ethernet s přenosem IP a používat jedinečnou technologii Any-IP k použití standardní tabulky směrovačů s přesměrováním provozu jako brány pro systémy, které byly původně nakonfigurovány pracovat v jiných podsítích.
První a nejdůležitější podmínkou je dodržování předpisůvýstupní a vstupní klávesy (předem sdílené klávesy). Musí být stejné na obou koncích tunelu. Rovněž stojí za to věnovat pozornost kryptografickým šifrovacím algoritmům (IKE nebo Manual) za přítomnosti ověřovací funkce nebo bez ní.
Například stejný protokol AH (v angličtině - hlavička ověřování) může poskytnout pouze autorizaci bez možnosti použití šifrování.
Co se týče VPN klientů, není to tak jednoduché. Většina programů založených na takových technologiích používá standardní metody přizpůsobení. Existují však jejich úskalí.
Problém je, že bez ohledu na to, jaknainstalovat klienta, když je služba vypnuta v samotném "OS", nic z toho nebude. To je důvod, proč musíte v systému Windows používat tato nastavení a potom je povolit na směrovači (směrovači), ale pouze po dokončení konfigurace samotného klienta.
V samotném systému budete muset vytvořit novýpřipojení, spíše než s použitím stávajících. Na této zastávky nebudeme, jako standardní postup, ale na router bude muset zadat další nastavení (obvykle jsou umístěny v nabídce WLAN Typ připojení) a aktivovat vše, co je spojeno s VPN serverem.
Za zmínku stojí také fakt, žeVirtuální server bude muset být nainstalován do systému jako doprovodný program. Ale pak ji lze použít i bez manuálního nastavení, jednoduše vyberete nejbližší dislokaci.
Jeden z nejoblíbenějších a nejjednoduššíchpři použití je možné pojmenovat VPN klient-server pod jménem SecurityKISS. Program je nainstalován bez zátěže, ale nemusíte ani zadávat nastavení, abyste zajistili normální komunikaci pro všechna zařízení připojená k distributorovi.
Stává se poměrně dobře známé a populárníbalíček Kerio VPN Client nefunguje. Zde je třeba dbát nejen na nastavení routeru nebo samotného "operačního systému", ale také na parametry klientského programu. Spravedlivé zavedení správných parametrů vám zpravidla umožňuje odstranit problém. V extrémních případech budete muset zkontrolovat nastavení hlavního připojení a použitých protokolů TCP / IP (v4 / v6).
Podívali jsme se na to, jak funguje VPN. V podstatě není nic samo o sobě komplikované, zda vytváření sítí tohoto typu není. Hlavní potíže spočívají v sestavování specifického vybavení a nastavení jeho parametrů, které bohužel přehlíží mnoho uživatelů, přičemž spoléhá na skutečnost, že celý proces bude omezen na automatismus.
Na druhou stranu se nyní více zabývámeproblémy související s provozem samotných virtuálních sítí VPN, abyste mohli nakonfigurovat zařízení, instalovat ovladače zařízení atd. pomocí samostatných pokynů a doporučení.
</ p>