▷ Hva er et virtuelt privat nettverk (rpv) og hva brukes det til

Innholdsfortegnelse:
- Hva er et virtuelt privat nettverk (VPN)
- Hva kan vi gjøre med et virtuelt privat nettverk?
- Tekniske krav som et virtuelt privat nettverk trenger for å fungere
- Typer av virtuelle private nettverk
- Hvordan lage et virtuelt privat nettverk
- Opprett en VPN med Windows 10 eller koble til en
- Lag en VPN med en NETGEAR-ruter og Cloud Insight-plattformen
Gjennom årene har bruken av det virtuelle private nettverket spredd seg over hele verden. Inntil for bare noen få år siden var bruken av virtuelle private nettverk bare ansvaret for store selskaper, for å sikre deres mest dyrebare filer og få tilgang til dem på en sikker måte. I dag kan praktisk talt hvem som helst opprette sitt virtuelle private nettverk uten å forlate stolen.
Innholdsindeks
I denne artikkelen vil vi prøve å se så nøyaktig og detaljert som mulig hva et virtuelt privat nettverk eller VPN er og hvilke fordeler vi kan oppnå med å opprette det. Internett er en komplisert og usikker verden, og det er verdt å ha visse forestillinger om temaer som dette. Så kom på rotet.
Hva er et virtuelt privat nettverk (VPN)
VPN kommer fra navnet på engelsk, Virtual Private Network, og det er slik det er kjent for Virtual Private Networks. Vi er spanske, så vi vil fortelle deg RPV.
En VPN er en metodikk eller struktur i datanettverket som vi trygt kan utvide et lokalt nettverk eller LAN til det offentlige nettverket, også kjent som Internett. Og du vil si: Hvordan er det mulig å utvide et internt nettverk til Internett?
Dette er hva VPN gjør, det lar en datamaskin som er fysisk utenfor et privat nettverk, for eksempel vårt hjemlige, sende og motta data gjennom offentlige nettverk som om det var et privat nettverk. For praktiske formål vil dette virtuelle private nettverket ha de samme funksjonalitetene som et fysisk privat nettverk.
For å utvide et LAN-nettverk til Internett, må vi etablere punkt-til-punkt-tilkoblinger med dedikerte tilkoblinger og bruke sterk filkryptering. Disse tilkoblingene kalles tunneler og metoden for overføring og tilkobling T unneling, på grunn av det faktum å sende krypterte data som ingen andre, bortsett fra noden som ligger i det virtuelle private nettverket, kan lese og dekryptere.
Hva kan vi gjøre med et virtuelt privat nettverk?
VPN-er har mange nyttige applikasjoner i en verden dominert av Internett. Behovet for å etablere sikre forbindelser for å bevare datasikkerhet blir stadig tydeligere. Nesten noen av oss kan finne midler til å sette selskaper med dårlig sikkerhet på hovedkvarteret i trøbbel. Noen eksempler der vi kunne bruke en VPN ville være følgende:
- Koble til to selskapets hovedkvarter som er fysisk atskilt, slik at de kan kommunisere med hverandre over Internett uten at noen klarer å avskjære kommunikasjon. Koble til en webserver eksternt for å administrere den sikkert og få tilgang til innholdet som administratorer. Utvid hjemmenettverket slik at vi kan koble til stasjonær datamaskin ved hjelp av en bærbar PC uansett hvor vi er og trygt.
Vi ser at det er ganske like handlinger der vi alltid bruker ordet " fjern " eller " Internett ", siden ideen er å kunne få tilgang til dette private nettverket hvor som helst i verden.
Tekniske krav som et virtuelt privat nettverk trenger for å fungere
I dag er det ganske enkelt å lage en VPN, det samme Windows 10-operativsystemet har en funksjon som gjør at den kan opprettes, i tillegg til mange avanserte rutere på markedet, for eksempel NETGEAR eller ASUS. Men vi må vite hva som ligger bak en VPN-forbindelse for bedre å forstå hvorfor den er så sikker.
- Det må være et brukeridentifikasjonssystem: For å få tilgang til et VPN, må vi først ha tilgangsinformasjon med brukernavn og passord. Filer må krypteres: dataene som skal overføres, vil bli gjort over Internett, så de må nødvendigvis krypteres slik at de ikke kan leses og avleses. Algoritmer for sikkerhet og oppdatering av nøkler: kraftige krypteringsalgoritmer, som SEAL, DES, 3DES eller AES, vil være nødvendig, i tillegg til å ha et oppdateringssystem for krypteringsnøkler for å unngå informasjonsfiltrering. Dataintegritet: til tross for at de har kryptering, bør ikke dataene endres fra kilde til destinasjon. Funksjonene Secure Hash Algoritm and Message Digest (MD5) sikrer at innholdet i meldingen som sendes er nøyaktig det samme som mottatt, og dermed vil vi oppdage forstyrrelser og mulig tilgang til dem under overføring. Meldingen vil alltid være signert digitalt for å vite opprinnelsen og forfatterskapet til den. Tilkoblingsprotokoll: For å opprette en forbindelse trygt, trenger vi en kommunikasjonsprotokoll. I dette tilfellet er IPSEC den mest utbredte, selv om det er andre som PPTP, SSH, SSL / TLS, L2F og L2TP. Maskinvare- eller programvareenheter: Selvfølgelig kommer vi til å trenge en serie fysiske elementer som det er mulig å opprette VPN-nettverket og etablere forbindelsen på. Vi kan skille mellom fysiske enheter, som i utgangspunktet er rutere eller lignende som gir muligheten for å lage et dedikert og selvgenerert VPN-nettverk. Og på den annen side er det applikasjonene som implementerer systemene i seg selv som Windows, Linux og Unix, med Open SSH, OpenVPN, etc. Disse løsningene er mer skjøre og innebærer å avsløre sikkerheten til vår egen datamaskin, som i hovedsak vil kontrollere VPN.
Typer av virtuelle private nettverk
Det er forskjellige arkitekturer for oppretting av VPN-er, avhengig av deres egenskaper, vil de være nyttige for visse brukere og applikasjoner. La oss se dem:
Fjerntilgang VPN
Det er den mest brukte metoden i dag, på grunn av brukervennligheten og allsidigheten i tilkoblingen. Gjennom en VPN for ekstern tilgang kan vi koble til med et brukernavn og passord til dette nettverket uansett hvor vi er, det vil bare være nødvendig å ha en internettforbindelse. Operasjonen er nøyaktig den samme som når vi er i et privat nettverk av et selskap og vi ønsker å koble fra en datamaskin med brukeren vår, bare i dette tilfellet vil koblingen passere via Internett.
tunneling
Systemet består av å innkapsle en nettverksprotokoll i en annen bærer. Dette vil skape en tunnel i nettverket som informasjonen vil sirkulere gjennom, uten at de mellomliggende nodene der PDU-en passerer i en annen PDU, kan lese innholdet i meldingen.
Tunnelen vil bli definert med punktene i hver ende og protokollen som vi har brukt for å sende meldingen. Denne protokollen kan for eksempel være SSH, for å kunne koble til en ekstern server på en sikker måte.
Punkt-til-punkt RPV
Det ligner på tunneling, selv om vi i dette tilfellet trenger en VPN-server som er direkte koblet til Internett og som vil ta seg av å akseptere innkommende fjerntilkoblinger. Disse serverne vil koble seg til Internett ved å bruke tjenestene til en leverandør, og vil tjene til å koble til for eksempel to kontorer som er lokalisert i forskjellige geografiske punkter. Som vi sier, det ligner Tunneling og sistnevnte brukes også mer.
VPN over LAN
Denne metoden er en av de sikreste når det gjelder forretningsnettverk, selv om Internett ikke brukes som et middel til tilgang til VPN-tjenester. La oss si at du bruker den samme formen for tilkobling som ekstern tilgang, men gjennom et LAN-nettverk av selskapet selv. På denne måten er det mulig å isolere områder i et internt nettverk og lar oss forbedre sikkerheten, for eksempel i trådløs tilkobling via Wi-Fi.
Et eksempel kan være tilgang fra et internt nettverk til en webserver som ligger i den og i sin tur på en VPN. Bare tilgang til det personlige området med ansvar for datamaskinadministrasjon vil være tillatt.
Hvordan lage et virtuelt privat nettverk
Vi vet allerede i detalj hva en VPN er, nå vil det være nyttig å vite hvordan vi selv kan lage en. Og sannheten er at det ikke vil være for vanskelig hvis vi har et nåværende operativsystem, tilgang til ruteren vår til å åpne porter, eller i ditt tilfelle en ruter som er i stand til å lage denne typen nettverk.
Opprett en VPN med Windows 10 eller koble til en
Vi vil begynne med å forklare hvordan du oppretter et virtuelt privat nettverk ved å bruke bare vårt Windows 10-operativsystem. For å gjøre denne artikkelen for lang, kommer vi til å lenke direkte til en artikkel der vi allerede har forklart i detalj hvordan vi gjør dette.
Opplæring om hvordan du oppretter en VPN i Windows 10.
Lag en VPN med en NETGEAR-ruter og Cloud Insight-plattformen
På samme måte har vi en komplett artikkel om NETGEAR BR500- ruteren der vi forklarer i detalj hvordan vi oppretter et VPN-nettverk gjennom merkets Cloud Insight- plattform. Opprettingsprosedyren vil være praktisk talt den samme hvis vi har en annen merkevareruter som implementerer denne teknologien.
Opplæring om hvordan du oppretter en VPN med NETGEAR Cloud Insight
Så snart vi har tilgang til en annen ruter med kapasitet til å lage VPN-nettverk, vil vi utføre en tutorial som forklarer prosessen. Foreløpig er dette det eneste teamet vi har utført den med, og prosessen er ganske enkel, med det særegne at det bruker en NETGEAR skybasert plattform.
Dette handler om virtuelle private nettverk, så vi håper du har funnet det nyttig å få et bedre inntrykk av denne sikre tilkoblingsteknologien.
Vi anbefaler også disse varene:
Har du planer om å opprette et virtuelt privat nettverk? Skriv oss i kommentarene for å komme med forslag eller spørsmål.
▷ Hva er lan, man og wan nettverk og hva brukes de til

Vi viser deg hva LAN-, MAN- og WAN-nettverkene er. ? Kjennetegn, nettverkstopologier, standarder og nytteverdi for nettverkene som omgir oss
▷ Kommando sfc hva det er og hva det kan brukes til

Alt du trenger å vite om SFC comendo i Windows ✅ Reparer systemfeil må installere eller gjenopprette det på nytt.
Ipv4 vs ipv6 - hva det er og hva det brukes til i nettverk

Hvis du vil vite alt om hva som er IPv4 og IPv6-protokollen og forskjellene mellom dem, forklarer vi det på en enkel og detaljert måte