Sadrži VPN protokole (OpenVPN, SSTP, L2TP, IKEv2 i PPTP)

Jedna od danas najčešće korištenih tehnologija iz razloga sigurnosti, povezivosti i jednostavnosti korištenja je VPN (virtualna privatna mreža -virtualna privatna mreža) koja nam zahvaljujući svom dizajnu omogućuje definiranje različitih oblika povezivanja bilo na razini kuće, bilo na korporativnoj razini.

Što je VPNVPN je mrežna tehnologija koja se provodi za povezivanje jednog ili više računala s privatnom mrežom putem Interneta.

Korištenjem VPN -a tvrtke dopuštaju svojim zaposlenicima da se daljinski povežu iz svojih domova ili s raznih mjesta kao da su fizički tamo i na taj način imaju priliku pristupiti korporativnim resursima na jednostavan način.

Prilikom korištenja VPN mreže sav mrežni promet nastavlja ići s uređaja na našeg internetskog davatelja usluga, ali odatle odlazi izravno na VPN poslužitelj, odakle će ići na odredište, koje implementira sigurnost i mogućnost pregledavanja u skriveni način. Lakše vidimo na sljedećoj slici iz Microsofta:

Neke od prednosti koje imamo pri implementaciji i korištenju VPN mreže su:

  • Izbjegavajte cenzuru i geoblokiranje sadržaja za neke web stranice.
  • Viša razina sigurnosti korištenjem različitih vrsta protokola.
  • Sposobnost izvođenja P2P preuzimanja.
  • Jednostavnost povezivanja i isključivanja.
  • Radi sa svim aplikacijama.

Sada će Solvetic analizirati različite protokole dostupne za VPN vezu.

VPN protokol točno određuje kako će se podaci usmjeravati između našeg računala i VPN poslužitelja. Protokoli imaju različite specifikacije, koje korisnicima nude prednosti u raznim okolnostima pa neki daju prioritet brzini, a drugi usredotočuju se na privatnost i sigurnost.

OpenVPN protokol

OpenVPN je VPN protokol otvorenog koda koji je naveden kao jedan od najvažnijih danas.

OpenVPN je razvijen kao potpuno opremljeno VPN softversko rješenje usmjereno na mrežni tunel koje integrira mogućnosti poslužitelja OpenVPN, mogućnosti upravljanja poduzećem, softverske pakete korisničkog sučelja OpenVPN Connect i pojednostavljeni OpenVPN klijent koji se može koristiti u Windows okruženjima., MAC, Linux, Android i iOS.

S OpenVPN-om imamo širok raspon konfiguracija u koje uključujemo siguran i precizan daljinski pristup unutarnjoj mreži i / ili resursima i aplikacijama privatne mreže u oblaku s finom kontrolom pristupa.

OpenVPN omogućuje korisnicima da zaštite svoje podatke koristeći u osnovi neraskidivu AES-256-bitnu enkripciju ključa (između ostalog) s 2048-bitnom RSA autentifikacijom i 160-bitnim SHA1 algoritmom za raspršivanje.

Značajke OpenVPNMeđu njegovim glavnim karakteristikama nalazimo:

  • To je protokol za više platformi.
  • Ima način rada za više klijenata.
  • Prijenosna je.
  • Ima način pristupa s više pristupa.
  • Ima kontrolu pristupa koja dopušta ili odbija korisnicima ili grupama detaljan pristup mreži.
  • Dinamička implementacija aplikacija putem kojih se svaka aplikacija može primijeniti i dinamički izvršiti.
  • Podržava različite metode provjere autentičnosti unutar kojih imamo PAM, LDAP, RADIUS i Local DB.
  • Visoka razina skalabilnosti koja omogućuje da imate od 1000 do 100 000 istodobnih VPN -ova za sesije i veze.
  • Visoka dostupnost.
  • Omogućuje generiranje različitih statističkih izvješća.
  • Fleksibilan je s DMZ konfiguracijom.
  • Ima više razina sigurnosti.

L2TP / IPSec protokol

Protokol tuneliranja sloja 2 (L2TP) protokol je tuneliranja koji se koristi za podršku virtualne privatne mreže, VPN -a ili kao dio usluge dostave od strane ISP -a. On sam po sebi ne pruža usluge šifriranja ili povjerljivosti, zbog čega usluge koje koriste L2TP često uključuju sigurnosne protokole IPSec.

Podsjetimo da je L2TP nasljednik amortiziranog PPTP -a, koji su razvili Microsoft i L2F, koji je razvio Cisco.
Nakon što se L2TP / IPSec implementira, postaje jedna od najsigurnijih VPN veza koja je danas dostupna.

L2TP / IPSec koristi AES-256 bitnu enkripciju i nema poznatih ranjivosti.

Među njegovim prednostima možemo spomenuti da je sigurniji od PPTP -a. Na razini nedostatka imamo da može biti sporiji od OpenVPN -a, a u nekim slučajevima može biti blokiran posebnim pravilima vatrozida.

SSTP protokol

SSTP (Secure Socket Tunneling Protocol) je VPN protokol koji je u potpunosti integriran sa svim Microsoftovim operativnim sustavima od Windows Vista servisnog paketa 1 do trenutnog Windows 10, koji omogućuje korištenje SSTP -a s Winlogonom ili, ako želimo veću sigurnost, pametnim čipom . Osim toga, mnogi VPN pružatelji usluga imaju dostupne ugrađene upute specifične za Windows SSTP.

SSTP koristi 2048-bitne SSL / TLS certifikate za provjeru autentičnosti i 256-bitne SSL ključeve za šifriranje što ga čini prilično sigurnim protokolom.

Ovaj SSTP protokol pruža šifrirani tunel pomoću SSL / TLS protokola, tako da kada klijent uspostavi VPN vezu temeljenu na SSTP-u, prvo uspostavlja TCP vezu sa SSTP poslužiteljem preko TCP porta 443, SSL rukovanje. / TLS se javlja preko ovu TCP vezu.

Nakon toga, nakon uspješnog SSL / TLS pregovaranja, klijent šalje HTTP zahtjev s kodiranjem duljine sadržaja i velikom duljinom sadržaja na SSL zaštićenoj vezi, a zatim poslužitelj vraća HTTP odgovor sa statusom HTTP_STATUS_OK.

Značajke SSTP -aNeke od njegovih glavnih prednosti su:

  • Dopusti razgraničenje okvira PPP -a od streaming podataka koji se šalju pomoću HTTPS -a.
  • Pregovarajte o parametrima između dva entiteta.
  • Izvodi sigurnosne operacije kako bi spriječio napadača u okruženju u neprikladnom prijenosu PPP okvira preko SSTP -a.
  • SSTP kontrolni paketi sadrže poruke za pregovaranje o parametrima i za osiguranje da nema elementa povjerenja u mediju.

IKEv2 protokol

IKEv2 (verzija 2 za razmjenu internetskih ključeva) je VPN protokol koji su zajedno razvili Microsoft i Cisco. IKEv2 pojedinačno samo je protokol za tuneliranje, koji pruža sigurnu sesiju razmjene ključeva pri čemu se IKEv2 često uparuje s IPSecom za šifriranje i provjeru autentičnosti upravljanih podataka.

Jedna od glavnih upotreba IKEv2 je na razini mobilnih VPN rješenja jer je vrlo korisna i dinamična pri ponovnom povezivanju u trenucima privremenog gubitka internetske veze, kao i tijekom promjene mreže (s Wi-Fi-ja na mobilne podatke, za primjer).

IKEv2 je vlasnički protokol s izvornom podrškom za Windows, iOS i Blackberry uređaje. Implementacije otvorenog koda dostupne su za Linux, a podrška za Android dostupna je putem aplikacija trećih strana.

Šifre koje se koriste za generiranje ključeva Phase1 su AES-256-GCM za šifriranje, zajedno sa SHA2-384 radi osiguranja integriteta, u kombinaciji s PFS (Perfect Forward Secrecy) s ključevima.

PPTP protokol

PPTP (Point-to-Point Tunneling Protocol) jedan je od najstarijih VPN protokola, ali se još uvijek koristi na nekim mjestima, no većina je usluga nadograđena na brže i više protokole.

PPTP protokol radi na TCP portu 1723 i od tada je standard u svim verzijama sustava Windows. PPTP je razvijen zahvaljujući Microsoftovoj inicijativi za inkapsuliranje drugog protokola koji se zove PPP (Point-to-Point Protocol).

PPTP nudi najbolje brzine veze, upravo zbog nedostatka sigurnosnih značajki (u usporedbi s modernim protokolima) što je jedna od njegovih glavnih prednosti.

Tako smo vidjeli da nam VPN veze nude praktične alternative za sve što se tiče sigurnosti, brzine i integriteta podataka koji se tamo generiraju.

Vi ćete pomoći u razvoju web stranice, dijeljenje stranicu sa svojim prijateljima

wave wave wave wave wave