Co oznacza VPN?
VPN oznacza "Virtual Private Network", które jest terminem używanym do opisania sieci cyfrowej w innej fizycznej sieci komputerowej. Sieci VPN są używane w celu umożliwienia użytkownikom dostępu do chronionych informacji przechowywanych w sieci prywatnej poprzez połączenie z tą siecią przy użyciu sieci publicznej. Sieci VPN są wykorzystywane nie tylko do zapewnienia dodatkowej warstwy zabezpieczeń, ale firmy mogą być również używane przez osoby fizyczne do zdalnego dostępu do chronionej sieci z dowolnego połączenia internetowego.
Zakres sieci i bezpieczeństwo
Sieci VPN są często wykorzystywane przez firmy do budowy sieci rozległych komputerów osobistych, do których można uzyskać dostęp zarówno z bezpośredniego, jak i bezpośredniego obszaru geograficznego. Firma może mieć do czynienia z poufnymi informacjami, których nie chce transmitować przez Internet w taki sposób, że dane mogą zostać odebrane przez hakerów - więc VPN zapewnia inny poziom bezpieczeństwa. Ponadto konfigurowanie sieci VPN umożliwia użytkownikom łączenie się z siecią przez Internet tak, jakby znajdowali się w tej samej sieci lokalnej.
Tunelowanie
Sieci VPN działają poprzez wysyłanie danych przez protokoły tunelowania, które są zaprojektowane w celu zapewnienia dodatkowej warstwy szyfrowania i ochrony danych. Protokoły tunelowania przesyłają informacje w jednym protokole sieciowym przez inny, zapewniając drugi poziom bezpieczeństwa. Tunelowanie jest bardzo podobne do wysyłania zaadresowanego pakietu w ramach innego większego pakietu za pośrednictwem poczty: osoba, która otrzymuje paczkę pod pierwszym adresem, przesyła paczkę w pierwszym pakiecie na drugi adres.
Witryny i usługi wewnętrzne
Sieci VPN są często używane w celu umożliwienia użytkownikom dostępu do wewnętrznych witryn i usług. Na przykład grupa lub firma może korzystać z VPN, aby działać jako strażnik dla prywatnie hostowanego systemu poczty e-mail i tablic ogłoszeń. Prywatny serwer nie łączy się bezpośrednio z Internetem: jedynym sposobem na uzyskanie dostępu jest połączenie VPN. Praktyka bezpieczeństwa VPN różni się funkcjonalnie od hostowania strony internetowej i kontrolowania wpisu za pomocą hasła. Każdy może uzyskać dostęp do publicznie hostowanej strony internetowej: po prostu nie może się dostać. Witryna hostowana przez VPN nie może być dostępna, chyba że użytkownik jest w stanie połączyć się z VPN.
Elementy zdalne
Najłatwiejszym sposobem na powstrzymanie hakerów przed dostaniem się do komputera i kradzieżą informacji jest całkowite uniemożliwienie podłączenia tego komputera do Internetu. Komputerowe bazy danych i serwery można skonfigurować tak, aby dostęp miały tylko lokalne komputery z dostępem do sieci. Sieć VPN może być używana do udzielania zdalnego dostępu do chronionego systemu za pomocą konfiguracji trzykomorowej z użytkownikiem zdalnym, komputerem pomostowym i chronionym serwerem. Chroniony serwer nie jest bezpośrednio podłączony do Internetu; jednak chroniony serwer jest połączony z komputerem pomostowym, który jest podłączony do Internetu. Użytkownik zdalny może łączyć się z komputerem pomostowym przez Internet, a następnie uzyskać dostęp do chronionego systemu za pośrednictwem komputera pomostowego. Ta metoda jest zwykle używana przez inżynierów do rozwiązywania problemów z siecią wewnętrzną bez konieczności przebywania w tym samym budynku, co komputer, na którym wystąpił problem.