Öğreticiler

Private Sanal özel ağ (rpv) nedir ve ne için kullanılır?

İçindekiler:

Anonim

Yıllar geçtikçe Sanal Özel Ağın kullanımı dünyaya yayılıyor. Sadece birkaç yıl öncesine kadar, sanal özel ağların kullanımı, en değerli dosyalarını korumak ve onlara güvenli bir şekilde erişmek için büyük şirketlerin sorumluluğundaydı. Bugün, neredeyse herkes sandalyeden ayrılmadan sanal özel ağlarını oluşturabilir.

İçindekiler dizini

Bu makalede , Sanal Özel Ağ veya VPN'nin ne olduğunu ve oluşturulmasından hangi avantajları elde edebileceğimizi mümkün olduğunca doğru ve ayrıntılı olarak görmeye çalışacağız. İnternet karmaşık ve güvensiz bir dünyadır ve bunun gibi konularda bazı fikirlere sahip olmaya değer. Bu yüzden hadi karmaşa.

Sanal Özel Ağ (VPN) nedir

VPN, Sanal Özel Ağlar tarafından yaygın olarak bilinen İngilizce Sanal Özel Ağ adından gelir. Biz İspanyoluz, bu yüzden size RPV söyleyeceğiz.

VPN, bir yerel alan ağını veya LAN'ı İnternet olarak da bilinen genel ağın kendisine güvenli bir şekilde genişletebileceğimiz bir bilgisayar ağının bir metodolojisi veya yapısıdır. Ve bir iç ağı İnternet'e genişletmek nasıl mümkün olur?

VPN'in yaptığı budur, fiziksel olarak evimiz gibi özel bir ağın dışında olan bir bilgisayarın, özel bir ağmış gibi genel ağlar üzerinden veri göndermesine ve almasına izin verir. Pratik amaçlar için, bu sanal özel ağ, fiziksel bir özel ağ ile aynı işlevlere sahip olacaktır.

Bir LAN ağını İnternet'e genişletmek için, özel bağlantılar ve güçlü dosya şifrelemesi kullanarak noktadan noktaya bağlantılar kurmamız gerekecek. Bu bağlantılara tüneller denir ve sanal özel ağda bulunan düğüm dışında hiç kimsenin okuyamayacağı ve şifresini çözemediği şifreli veri gönderme gerçeğinden dolayı iletim ve bağlantı T bağlantısızlığı yöntemi denir.

Sanal Özel Ağ ile ne yapabiliriz?

VPN'lerin İnternet'in egemen olduğu bir dünyada birçok yararlı uygulaması vardır. Veri güvenliğini korumak için güvenli bağlantılar kurma ihtiyacı giderek daha belirgin hale geliyor. Hemen hemen her birimiz, zayıf güvenlikli şirketleri genel merkezlerinde sorun çıkarmanın yollarını bulabiliriz. Bir VPN kullanabileceğimiz bazı örnekler şunlardır:

  • Fiziksel olarak ayrılmış iki şirket merkezini birbirine bağlayın, böylece herhangi biri iletişimi engelleyemeden İnternet üzerinden birbirleriyle iletişim kurabilirler. Bir web sunucusuna güvenli bir şekilde yönetmek ve içeriğine yönetici olarak erişmek için uzaktan bağlanın. Nerede olursak olalım güvenli bir şekilde dizüstü bilgisayar kullanarak masaüstü bilgisayarımıza bağlanabilmemiz için ev ağımızı genişletin.

Fikir, dünyanın her yerinden bu özel ağa erişebilmemiz olduğundan, her zaman " uzak " veya " İnternet " kelimesini kullandığımız benzer eylemler olduğunu görüyoruz.

Sanal Özel Ağın çalışması için gereken teknik gereksinimler

Bugün, bir VPN oluşturmak oldukça kolaydır , aynı Windows 10 işletim sistemi, NETGEAR veya ASUS gibi piyasadaki birçok üst düzey yönlendiricinin yanı sıra oluşturulmasına izin verecek bir işleve sahiptir. Ancak, neden bu kadar güvenli olduğunu daha iyi anlamak için bir VPN bağlantısının arkasında ne olduğunu bilmeliyiz.

  • Bir kullanıcı tanımlama sistemi olmalıdır: bir VPN'ye erişmek için önce kullanıcı adı ve şifre kullanarak erişim kimlik bilgilerine sahip olmalıyız. Dosyalar şifrelenmelidir: iletilecek veriler İnternet üzerinden yapılacaktır, bu yüzden okunamayacak ve kesilemeyecek şekilde şifrelenmelidir. Anahtarların güvenliği ve güncellenmesi için algoritmalar: SEAL, DES, 3DES veya AES gibi güçlü şifreleme algoritmaları ve ayrıca bilgi filtrelemesini önlemek için şifreleme anahtarları için bir güncelleme sistemine sahip olmak gerekecektir. Veri bütünlüğü: şifrelemeye rağmen veriler kaynaktan hedefe değiştirilmemelidir. Güvenli Karma Algoritma ve İleti Özeti (MD5) işlevleri, gönderilen iletinin içeriğinin tam olarak alınanla aynı olmasını sağlar, bu nedenle iletim sırasında bunlara müdahale ve olası erişimi tespit edeceğiz. Mesaj, kökenini ve yazarlığını öğrenmek için her zaman dijital olarak imzalanacaktır. Bağlantı protokolü: Güvenli bir bağlantı kurmak için bir iletişim protokolüne ihtiyacımız olacak. Bu durumda en yaygın olanı IPSEC'dir, ancak PPTP, SSH, SSL / TLS, L2F ve L2TP gibi başkaları da vardır. Donanım veya yazılım cihazları: Tabii ki, VPN ağını oluşturmanın ve bağlantıyı kurmanın mümkün olduğu bir dizi fiziksel öğeye ihtiyacımız olacak. Temel olarak yönlendiriciler veya benzerleri olan ve özel ve kendi ürettiği bir VPN ağı oluşturma olanağı sağlayan fiziksel cihazlar arasında ayrım yapabiliriz. Öte yandan sistemleri Windows, Linux ve Unix gibi Open SSH, OpenVPN vb. İle uygulayan uygulamalar da var. Bu çözümler daha kırılgandır ve esas olarak VPN'yi kontrol edecek olan kendi bilgisayarımızın güvenliğini ortaya koymayı içerir.

Sanal Özel Ağ Türleri

VPN'lerin oluşturulması için farklı mimariler vardır, özelliklerine bağlı olarak, belirli kullanıcılar ve uygulamalar için yararlı olacaktır. Onları görelim:

Uzaktan erişim VPN

Kullanım kolaylığı ve bağlantının çok yönlülüğü nedeniyle günümüzde en yaygın kullanılan yöntemdir. Uzaktan erişim VPN'i sayesinde nerede olursak olalım bu ağa bir kullanıcı adı ve şifre ile bağlanabiliriz , sadece internet bağlantımız olması gerekir. Operasyon, bir şirketin özel bir ağında olduğumuzla aynıdır ve bir bilgisayardan kullanıcılarımızla bağlantı kurmak istiyoruz, ancak bu durumda bağlantı İnternetten geçecektir.

tünel açma

Sistem, başka bir taşıyıcı içinde bir ağ protokolünün kapsüllenmesinden oluşur. Bu, PDU'nun başka bir PDU içinden geçtiği ara düğümler olmadan, mesajın içeriğini okuyabilen, ağda bilginin dolaşacağı bir tünel oluşturacaktır.

Tünel, her iki uçtaki noktalar ve mesajı göndermek için kullandığımız protokolle tanımlanacaktır. Bu protokol, uzak bir sunucuya güvenli bir şekilde bağlanabilmek için örneğin SSH olabilir.

Noktadan noktaya RPV

Tünel oluşturmaya benzer, ancak bu durumda doğrudan İnternet'e bağlı bir VPN sunucusuna ihtiyacımız var ve gelen uzak bağlantıları kabul etmeye özen göstereceğiz. Bu sunucular, bir sağlayıcının hizmetlerini kullanarak İnternet'e bağlanacak ve örneğin farklı coğrafi noktalarda bulunan iki ofisi birbirine bağlamaya hizmet edecektir. Dediğimiz gibi, Tünelcilik'e benzer ve ikincisi de daha fazla kullanılır.

LAN üzerinden VPN

İnternet VPN hizmetlerine erişim aracı olarak kullanılmamasına rağmen, bu yöntem iş ağları için en güvenli yöntemlerden biridir. Uzaktan erişim ile aynı bağlantı biçimini kullandığınızı, ancak şirketin kendisinin bir LAN ağı üzerinden olduğunu varsayalım. Bu şekilde dahili bir ağ içindeki alanları izole etmek mümkündür ve örneğin Wi-Fi üzerinden kablosuz bağlantıda güvenliği geliştirmemize olanak tanır.

Buna bir örnek, dahili bir ağdan içinde bulunan bir web sunucusuna ve bir VPN'de erişim olabilir. Yalnızca bilgisayar yönetiminden sorumlu kişisel alana erişime izin verilir.

Sanal Özel Ağ nasıl oluşturulur

Bir VPN'nin ne olduğunu ayrıntılı olarak biliyoruz, şimdi kendimizi nasıl oluşturabileceğimizi bilmek faydalı olacaktır. Gerçek şu ki, mevcut bir işletim sistemimiz, bağlantı noktalarını açmak için yönlendiricimize erişimimiz veya durumunuzda bu tür bir ağ oluşturabilen bir yönlendiricimiz çok zor olmayacaktır.

Windows 10 ile bir VPN oluşturun veya bir VPN'e bağlanın

Yalnızca Windows 10 işletim sistemimizi kullanarak Sanal Özel Ağın nasıl oluşturulacağını açıklayarak başlayacağız. Bu makaleyi çok uzun yapmak için, doğrudan nasıl yapılacağını ayrıntılı olarak açıkladığımız bir makaleye bağlantı vereceğiz.

Windows 10'da VPN oluşturma hakkında öğretici.

NETGEAR yönlendiricisine ve Cloud Insight platformuna sahip bir VPN oluşturun

Benzer şekilde, NETGEAR BR500 yönlendirici hakkında, markanın Cloud Insight platformu üzerinden bir VPN ağının nasıl oluşturulacağını ayrıntılı olarak açıkladığımız tam bir makalemiz var. Bu teknolojiyi uygulayan başka bir marka yönlendiricimiz varsa, oluşturma prosedürü hemen hemen aynı olacaktır.

NETGEAR Cloud Insight ile VPN oluşturma hakkında öğretici

VPN ağları oluşturma kapasitesine sahip başka bir yönlendiriciye erişir erişmez, süreci açıklayan bir öğretici gerçekleştireceğiz. Şimdilik, bunu gerçekleştirdiğimiz tek ekip bu ve süreç oldukça basit, NETGEAR bulut tabanlı bir platform kullanma özelliğiyle.

Bu tamamen sanal özel ağlarla ilgilidir, bu nedenle bu güvenli bağlantı teknolojisi hakkında daha iyi bir fikir edinmenin faydalı olduğunu umuyoruz.

Ayrıca şu öğeleri öneriyoruz:

Sanal Özel Ağ oluşturmayı planlıyor musunuz? Herhangi bir öneri veya soru yapmak için bize yorum yazın.

Öğreticiler

Editörün Seçimi

Back to top button