VPN – что это такое? — Описание и настройка сервера. VPN – что это такое, настройка сервера

Привет, друзья!

Практически каждый день я слышу жалобы читателей о том, что у них крадут пароли, что они не могут зайти на тот или иной сайт проекта, что в принципе любой сайт могут рано или поздно закрыть благодаря решению Роскомнадзора. Конечно, с паролем qwerty для всех проектов вас взломают даже с самой сильной защитой, но присутствие того или иного способа защиты существенно уменьшает шансы быть обманутым и спать спокойно по ночам с суммами 10к+ на кошельках Bitcoin или Perfect Money.

В этой статье я хочу доступным языком вам рассказать о такой штуке как VPN, ее простоте и в то же время многофункциональности. Все что вам нужно будет — это установить приложение, и вы будете защищены от краж важных данных в незащищенных или общественных WI-FI, вашу историю нахождения в сети и просмотра сайтов не проследит даже FBI, а Pandora или просмотр BBC Великобритании будет сущим пустяком.

Ребят, на самом деле идея такую статью написать пришла вчера после просмотра нового немецкого фильма «Кто я» (Who Am I), всем рекомендую. Давно пользуюсь VPN для различных целей, в первую очередь для того, чтобы меня постоянно путешествующего по разным странам не перехватили злоумышленники в каком-нибудь Starbucks города Мехико, и хотя бы потому, что я не доверяю своим местным провайдерам. Кроме того, с VPN мне в 99% доступны сайты, которые большинству пользователей обычных провайдеров будут доступны только через анонимайзеры вроде Cameleo или другие. Это довольно актуальная тема в последнее время в нашей индустрии.

В общем, вкратце VPN — это сервер или несколько серверов предприятия, которое предоставляет услуги зашифрованной передачи данных. Вы, находясь в России, одним нажатием кнопки мыши зашифрованными методами получаете IP Англии, Германии или Австралии и после этого, если компания VPN достойная, никто не сможет покушаться на вашу анонимность, никто не увидит в общественной сети ваши логины с паролями, а Роскомнадзор забудете как страшный сон, это же касается торрентов, mmgp, любых других по их мнению запрещенных сайтов, которые они добавляют при первом же случае. В нашей индустрии это в ближайшее время будет ой как актуально, особенно в свете принятия различных законов, позволяющих без какого-либо зазрения совести блокировать наши любимые или часто посещаемые сайты, особенно это касается пользователей РФ.

Я в свое время после пользования почтой mail.ru, использования кошельков без всяких дополнительных защит и паролей потерял около 5500$ с Perfect Money и 16 Bitcoin за 10 минут, поэтому опыт получился грустным, но полезным для меня. Кстати в тот же момент у меня QIWI «утянула» еще и около 50000 рублей, причем по их мнению законно, потому что полгода попыток предоставлять им сканы паспорта, договоры с оператором мобильной связи и множество других документов не увенчались успехом. На помощь всегда приходит опыт, поэтому не пользуемся «шлаковыми» платежками (*извините за выражение), предпринимаем максимальные способы безопасности, в том числе подтверждение по sms и гугл-аутентификатор, где это возможно (очень полезная штука, если у вас хотя бы самый простой современный смартфон — пароли генерируются без всякого интернет каждые 15 секунд), и очень важно — пользуемся VPN как через мобильный телефон, планшет, так и через стационарный компьютер или ноутбук.

Резюмируем перед непосредственной установкой VPN. Для чего это нужно:

  • Часто посещаем кафешки, много путешествуем и подключаемся к неизвестным точкам Wi-Fi — никакой нахальный сосед-хакер, попивая кофе, не украдет данные вашей банковской карточки с CVV-кодом или не возьмет пароль от платежки, где «деньги лежат» 🙂 Особенно это касается входа со смартфонов, где могут храниться важные данные, включая пароли и данные кредитных карт сами собой;
  • Хотим быть полностью анонимными, нам не нужно, чтобы любопытный сисадмин нашего провайдера следил, каких девочек мы смотрим на любимом adult-сайте (мужики, вам привет 😉) или на каких платежках пополняем счет тысячами долларов, особенно это актуально в целях защиты от гос.органов;
  • Сидим на работе и как всегда хотим «работать» в любимых соцсетях, фотолентах друзей или мессенджерах, но не хотим, чтобы это увидел начальник или тот же любопытный сисадмин, правда вашего предприятия (хотя мы же давно независимые инвесторы, мы не работаем на начальника, но на всякий случай информация сойдет, если у вас еще «переходный период» 🙂)
  • Хотим посещать все сайты, без каких-то запретов Роскомнадзора или администрации радио Pandora, потому что вы видите ли не американец. Им легко стать путем нажатия одной кнопки мыши;

Как подключить.

Как вы уже поняли, нам требуется только установить программу на свое устройство, выбрать страну и переключить на «On». И все! Никаких дополнительных манипуляций. У Iphone появится дополнительная иконка VPN наверху, это значит, что вы уже защищены и скрыты. В принципе, в любой момент можете проверить свой IP, зайдя на 2ip.ru. Можете проверить выключив «Медведя», а потом включив.

Кроме того, у TunnelBear есть отличная функция: из-за того, что вы будете переходить на сайты через защищенные и зашифрованные каналы, немного может пострадать скорость, но не существенно, особенно если у вас быстрая скорость интернета. Но все равно есть сайты, где не требуется защита, например, тот же youtube, который можно добавить в исключения и при входе на него вы будете заходить со своего IP без потерь скорости.

Хотя на практике, я вам скажу, потеря практически не ощущается. Особенно если компания VPN уже зарекомендовала себя и вы выбрали нормальный сервер. Кстати, скорость при включенном VPN может зависеть и от сайтов, которые вы посещаете. Но у TunnelBear есть отличная функция Closets Tunnel, позволяющая подключаться автоматически к ближайшему, самому быстрому серверу из имеющихся, а имеется их аж около 15.

Функции Tunnelbear:

  • Большой выбор стран и серверов;
  • Vigilant TunnelBear заблокирует HTTP-трафик в незнакомых сетях, пока он устанавливает безопасное подключение;
  • IntelliBear — та полезная функция, позволяющая установить исключения, где «медведь» не требуется или наоборот — где принудительно он будет включаться, а остальные сайты будут включаться без него;
  • Maul Trackers — все отслеживающие скрипты соцсетей и рекламы будут блокироваться;
  • Closest Tunnel — при включенной функции «Медведь» будет подключаться к самому быстрому серверу автоматом;
  • TCP override — «Медведь» подключится к VPN даже там, где ваш провайдер будет блокировать подключение через VPN.

Приложение для iOS и Android

На смартфонах с приложением вообще все просто. iPhone и iPad изначально имеют в настройках функцию VPN, поэтому вы можете подключиться к нему даже без установки приложений, если вы имеете логин и пароль вашей компании VPN, но толковые и серьезные VPN компании имеют свои приложения, чтобы вам было удобнее и не пришлось искать или устанавливать что-то дополнительно, только приложение и логин с паролем.

Смартфоны после загрузки приложения TunnelBear установят SSL-cертификат, который позволит подключаться к VPN автоматически. Это очень удобно и просто. Единственный недостаток приложения для смартфонов — здесь вы не сможете включить функцию автоматического выбора наиболее быстрого сервера, придется делать это вручную. Кстати, после включения «Медведя» рекомендую потерпеть до секунд 5-10 после начала загрузки вашего первого сайта в браузере, потом начнет «летать».

В общем, заходим на сайт компании и устанавливаем Tunnel Bear, нажав кнопку ниже, работая в сети безопасно и анонимно:

Резюмирую: можете использовать любой VPN сервер, любую компанию, которая отвечает вашим требованиям, но сразу скажу, что бесплатный сыр только в мышеловке, поэтому не советую пользоваться бесплатными серверами, это может плохо аукнуться в будущем для вас: компании, которые предоставляют сервера, несут регулярные потери и расходы, соответственно, их нужно как-то восполнять. Поэтому если компания не берет с вас деньги за услуги, значит она как-то зарабатывает с вас по-другому. Догадайтесь как. Поэтому рекомендую использовать проверенные сервисы, тот же Tunnel Bear за копейки, который может сохранить вам тысячи, и что важно, вы точно будете уверены в том, что вам предоставляют ту услугу, за которую вы платите.

Надеюсь, что статья была вам полезна. Писал без цели получить какую-то выгоду, как думают многие, просто сам забочусь о своей безопасности и советую делать вам то же самое.

Любые вопросы можете задавать в Skype andrew_investor или пишите на e-mail: admin@сайт . И не забывайте подписываться на мои группы.

Мы выпустили новую книгу «Контент-маркетинг в социальных сетях: Как засесть в голову подписчиков и влюбить их в свой бренд».

Подписаться

VPN - это технология сетевого подключения, при которой в существующей сети может организовываться виртуальная подсеть.

Чтобы понять, VPN что это, разберем пример. Например, вам нужно отправить посылку в другой город и сделать это анонимно. На обычной почте у вас попросят предоставить документ, удостоверяющий личность, то есть отправить посылку анонимно не получится. Да и нет стопроцентной гарантии, что содержимое посылки останется в секрете и ее не вскроют. Но можно воспользоваться услугами специальных компаний, которые передадут посылку, не спрашивая, кто является отправителем, а также они гарантируют полную конфиденциальность содержимого, его целостность и сохранность. VPN выполняет функцию подобных компаний.

Для чего нужен VPN

VPN позволяет надежно передавать данные без искажения.

Использовать данный тип подключения нужно для:

  1. Работы с приложениями и их загрузки, когда IP адрес принадлежит другой зоне.
  2. Удобного и простого подключения к глобальной сети.
  3. Создания безопасного канала, защищенного от атак хакеров.
  4. Возможности анонимной работы.
  5. Высокой скорости соединения без сбоев в работе.
  6. Обеспечения уровня безопасности при работе в корпоративных сетях.

Как работает VPN-подключение

Если подключаться через VPN, сведения об удаленном маршруте и использующемся серверном IP передается в сообщении. Эти сведения, которые проходят по сети находятся в инкапсулированном состоянии, данные зашифрованы, поэтому их нельзя перехватить. Этап шифрования через VPN осуществляется при отправке, а расшифровка уже выполняется по заголовку сообщения на стороне получателя (ключ шифрования при этом должен быть общим). Если расшифровка была выполнена правильно, устанавливается нужный тип соединения.

Если говорить об уровне безопасности, то сегодня интернет не может похвастаться высоким уровнем защиты. А вот если применять VPN вместе с протоколами, удается достичь безопасности и защищенности информации.

Как пользоваться

Необходимо настроить соединение. Разберем шаги на примере самой распространенной ОС - Windows: открываем панель управления и выбираем раздел «Сеть и интернет». Далее: «Центр управления сетями и общим доступом» - "Настройка нового подключения» - «Подключение к рабочему месту». Кликаем возле «Нет, создать подключение» и жмем «Использовать мое подключение».

При входе через интернет вводим IP роутера или интернет-центра (предоставляется провайдером при первоначальной настройке), а при входе через VPN - локальный IP.

Затем настраиваем параметры учетной записи (даются при регистрации интернет-центра/ Wi-Fi роутера, расположены на оборотной стороне устройства), которые необходимы для подключения к РРТР-серверу, это имя пользователя, пароль и домен (домен не обязателен). Мы создали ВПН и теперь для последующих входов можем оптимизировать весь процесс, чтобы сократить время соединения:

  • Открываем «Центр управления сетями и общим доступом».
  • Жмем «Изменения параметров адаптера».
  • Ищем сделанное нами подключение и просматриваем его характеристики (безопасность, свойства и тип VPN).
  • Устанавливаем «Туннельный протокол типа точка-точка (РРТР)».

Если не выполнить этого, при каждом выходе в глобальную сеть Windows будет по очереди перебирать доступные варианты, пока не найдет протокол РРТР.

На этом настройка закончена, смело выполняйте подключение.

Как подключить VPN с помощью браузера

Настройка подключения для каждого браузера отличается. Разберем каждый из них:

  1. Opera. Данный браузер имеет встроенный безлимитный VPN, пользоваться которым можно бесплатно. Чтобы включить его нужно открыть «Меню», далее пройти в «Настройки», выбрать пункт «Безопасность» и «Включить VPN».
  2. Chrome. Здесь не обойтись без помощи специальных расширений. Открываем «Меню», далее «Дополнительные инструменты», далее «Расширения» и «Еще расширения». Вводим «VPN», просматриваем результаты и кликаем по одному из них. В открывшейся вкладке нажимаем «Установить». После этого расширение автоматически установится, а его значок будет отображаться на панели «Меню». Когда нужно будет воспользоваться VPN, кликните на значок и включите расширение. Лучшие расширения: «Hotspot Shield», «Touch VPN». Все они являются бесплатными.
  3. Яндекс браузер. Устанавливаем дополнение - сервис ВПН. Открываем «Меню», далее «Дополнения», после этого выбираем «Каталог расширений». В поиске задаем «VPN» и выбираем любой из предложенных вариантов. Далее механизм действия тот же: устанавливаем расширение, его значок появляется в строке «Меню». Перед каждым использованием ВПН подключения, включаем расширение. Хорошо зарекомендовали себя следующие расширения: «TunnelBear», «Hola Better Internet», «Zen Mate».
  4. Mozilla. По вышеописанной схеме выполняем установку расширения. Лучшие дополнения: «Hotspot Shield Free VPN Proxy», «Hoxx VPN Proxy», «Zenmate Security".

На сегодняшний день было бы полезно рассмотреть несколько вопросов, связанных с VPN – что это, каковы его особенности и как он настраивается.

Дело в том, что многие сегодня не знают ничего об этой технологии, хотя сейчас такое знание может оказаться весьма полезным.

Даже если смотреть с меркантильной точки зрения, то настройка VPN стоит очень хороших денег.

Поэтому было бы хорошо простым языком объяснить, что вообще такое VPN и как можно настроить эту технологию на Windows 7 и Windows 10, самых популярных на данный момент операционных системах.

Основные сведения

Вообще, VPN расшифровывается как Virtual Private Network, то есть виртуальная частная сеть.

Если сказать просто, это технология, которая позволяет , но не с применением физических устройств, таких как коммутаторы и маршрутизаторы , а ресурсами интернета.

Фактически, VPN создает одну локальную сеть поверх другой.

На сайте Microsoft можно найти ту картинку, которая показана на рисунке №1. Там наглядно можно видеть, что имеется в виду во фразе «создает одну локальную сеть поверх другой».

На практике все происходит именно так.

На этом рисунке можно видеть устройства в виде компьютеров. Облако подразумевает общую или публичную сеть, чаще всего это и есть самый обычный интернет.

Два сервера соединены между собой именно при помощи VPN.

При этом эти устройства соединяются между собой еще и физически. Но на практике это вовсе не обязательно.

Именно для этого и нужна рассматриваемая технология – чтобы не использовать кабели и устройства, а обойтись обычными технологиями, которые передают информацию.

Да, в них тоже нужны кабели, но для устройства конкретной VPN они не требуются.

Справка: Локальная сеть – это объединение нескольких устройств в одну сеть, что позволяет им использовать ресурсы друг друга.

Как говорилось выше, в физических локальных сетях устройства между собой соединяются при помощи оптических кабелей , витых пар , радиоканалов, а также Wi-Fi, Bluetooth, GPRS, а также всевозможные устройства, такие как маршрутизаторы.

Так вот, в виртуальных сетях вместо всего этого используется самое обычное интернет-соединение.

Разумеется, доступ различным устройствам не предоставляется просто так, там есть свои уровни идентификации, которые направлены на то, чтобы «не пускать чужих» в ту или иную VPN сеть.

А теперь поговорим более подробно о том, как происходит соединение в Virtual Private Network.

Немного о структуре

В структуре VPN есть две части: внутренняя и внешняя.

Каждый отдельный компьютер подключается одновременно к обеим этим частям. Делается это при помощи сервера.

Сервер в данном случае выполняет роль такого себе фейсконтроля на входе в клуб. Он определяет, кто заходит в виртуальную сеть, а кто идет искать счастья где-то еще.

Компьютер, который подключается к VPN, должен иметь с собой данные для аутентификации , то есть какой-то одноразовый пароль, смарт-карту или другое средство, которое позволит пройти данную процедуру.

Для нас это не особо важно, важно, что вообще есть процесс аутентификации.

На сегодняшний день специалисты различных крупных компаний разрабатывают новые способы аутентификации.

Если вернуться к тому же примеру с фейсконтролем на входе в клуб, то человек, который приходит в клуб, должен знать:

  1. Во-первых, свое имя, что позволит ему пройти процесс идентификации;
  2. Во-вторых, ему нужно знать, к примеру, одноразовый пароль, который нужен для прохождения авторизации.

Точно таким же образом, компьютер, который приходит и желает присоединиться к одной из сетей VPN, «несет» с собой свое имя со средством авторизации.

Сервер же заносит в свою базу данных вышеуказанную информацию, в частности, имя подключаемого компьютера.

В дальнейшем «фейсконтроль» уже не будет требовать от пришедшего «клиента» его данные.

В принципе, теперь должно быть понятно, каким образом работают сети VPN и что они собой представляют.

На самом же деле в практическом применении все намного сложнее и, если вы захотите стать специалистов по сетям, нужно будет знать еще довольно много информации.

В частности, эта информация касается разновидностей VPN.

Классификация VPN

Полная классификация данного вида технологий показана на рисунке №2.

А теперь разберем каждый вид классификаций более подробно.

Критериями классификации являются:

  • Степень защиты. По этому критерию существуют такие сети:
  1. Полностью защищенные – основываются на изначально защищенных сетях;
  2. «Доверительно» защищенные – меньшая степень защищенности, используются когда «родительская» сеть обладает достаточной степенью надежности.
  • Способ реализации. По данному критерию выделяют следующие виды сетей:
  1. Аппаратными средствами , то есть с помощью реальных устройств (данный вид все-таки немного отходит от канонов классической виртуальной сети, которая не использует всяческие устройства);
  2. Программными средствами;
  3. Комбинированный способ .
  • Назначение. В рамках этого критерия есть следующие виды VPN:
  1. Intranet – чаще всего применяется в компаниях, где объединяются несколько филиалов;
  2. Extranet – применяется для организации сетей, где есть не только внутрикорпоративные участники, а и клиенты;
  3. Remote Access – используется для организации сетей, в которых присутствуют удаленные филиалы (чаще всего в этих филиалах работает один человек на удаленной основе).
  • По протоколу. Хотя возможна реализация VPN при помощи таких протоколов, как IPX и AppleTalk, на практике используется только TCP/IP. Причина очень простая – именно этот протокол повсеместно применяется в сетях интернет и смысла «изобретать велосипед» разработчики просто не видят.
  • По уровню работы. Здесь все соответствует классической модели OSI, но VPN работает только на канальном (передача информации по каналам), сетевом (обеспечение соединения) и транспортном (обеспечение передачи данных) уровнях.

Разумеется, на практике одна сеть воплощает в себе сразу несколько классификационных признаков.

Теперь перейдем непосредственно к тому, как настроить VPN сеть при помощи самого обычного компьютера.

Настройка виртуальной сети

Для начала поймем, как это делается на Windows 7 .

На этой операционной системе настройка происходит при помощи следующих сравнительно простых шагов:

  • Открываем «Центр управления сетями и общим доступом». Для этого следует нажать в панели быстрого доступа на значке соединения с сетью правой кнопкой мыши и в выпадающем меню выбрать соответствующий пункт.
  • Стоит сказать, что пиктограмма соединения с сетью может иметь не такой вид, как показано на рисунке №3. Она также может иметь такой вид, который можно видеть на рисунке №4.
  • В открывшемся окне необходимо нажать на пункт под названием «Насртойка нового подключения или сети» (выделен на рисунке №5).

  • В открывшемся окне нужно выбрать пункт «Подключение к рабочему месту» и нажать кнопку «Далее» (выделены на рисунке №6).

  • Если какие-либо VPN соединения уже есть на данном компьютере, появится окно, показанное на рисунке №7. В нем нужно выбрать пункт «Нет, создать новое подключение» и снова-таки нажать кнопку «Далее».

  • В появившемся окне следует нажать на пункт «Использовать мое подключение к интернету (VPN)». Здесь нет кнопки «Далее». В этом нет ничего страшного.

  • Теперь нужно будет ввести адрес и имя VPN сети. Как подсказывает само окно создания подключения в Windows 7, его можно узнать у сетевого администратора.

Если вы присоединяетесь к какой-то существующей сети, необходимо узнать у администратора эти данные. Обычно это не составляет никакого труда.

Вводятся они в те поля, которые выделены на рисунке №9.

  • В том же окне нужно поставить галочку напротив надписи «Не подключаться сейчас…», после чего нажать кнопку «Далее».

  • Теперь останется только ввести логин и пароль от соответствующей сети. Поля для этого выделена на рисунке №10.

Если происходит первое соединение с сетью, придется создать эти данные, после чего сервер проверит их и в случае соответствия «пустит» в сеть, и вы сможете сразу же ей пользоваться.

Если же соединение происходит уже не в первый раз, сервер не будет проверять их, а сразу «пустит» в сеть.

  • После ввода соответствующих данных останется просто нажать кнопку «Подключить».

  • Далее появится окно, в котором будет фигурировать предложение подключиться к подключенной сети прямо сейчас. Но лучше все-таки закрыть это окно путем нажатия на соответствующую кнопку, выделенную на рисунке №11.

Теперь настройка закончена и осталось только подключиться к созданной сети. Для этого необходимо снова зайти в «Центр управления сетями и общим доступом».

  • В открывшемся окне следует выбрать пункт «Подключиться к сети», выделенный на рисунке №12.

  • В нем останется выбрать созданное подключение и нажать выделенную на том же рисунке кнопку.

Итак, как настроить VPN подключение на Windows 7 нам уже известно.

Что касается Windows 10, там алгоритм действий практически тот же самый. Отличаться могут только некоторые элементы интерфейса и пути доступа к ним.

К примеру, «Центр управления сетями и общим доступом» выглядит практически так же, как и в Windows 7.

Более того, там есть очень похожий пункт под названием «Создание и настройка нового подключения или сети».

В дальнейшем действия по настройке практически те же самые, только интерфейс будет несколько отличаться.

Неудобства могут быть лишь у тех пользователей Windows 10, которые пользуются не так называемым классическим видом, а представлением «Панель управления – домашняя страница», нужно будет сначала перейти в раздел «Сеть и интернет», а затем выбрать пункт «Просмотр состояния сети и задач».

В любом случае, абсолютно ничего сложного в процедуре настройки нет и быть не может. Интересно, что VPN соединение можно использовать даже на устройствах Android .

Прежде чем я расскажу о том, как пользоваться vpn , пару слов об этой технологии. Технология VPN, а полностью — Virtual Private Network (с англ. — виртуальная частная сеть), существует не только и не сколько для предоставления доступа в Интернет, сколько для создания защищенных сетей внутри больших публичных сетей. Но системные администраторы часто используют VPN именно для организации контроля трафика сотрудников предприятия и учета статистики. Предоставление доступ в Интернет через VPN — нормальная практика и совсем не противоречит техническим стандартам и предназначению технологии.

Но эта статья ориентирована не на системных администраторов, а на простых офисных служащих, нередко опытных пользователей, которым нужно установить Интернет соединение, и понять как пользоваться VPN. А системные администраторы, кого заставляют на работе писать бесчисленные инструкции для пользователей, могут взять эту статью за основу такой инструкции. Вот такую инструкцию я написал однажды, когда мне потребовалось выявить «утечку» трафика с некоторых рабочих машин в нерабочее время.

Краткая инструкция по использованию служб Интернет через VPN

Одна из функций VPN – осуществление персонального доступа в Интернет. Теперь соединение с Интернетом будет проходить после открытия персональной VPN сессии и, соответственно, разъединение с Интернетом – после ее закрытия. Каждый подключённый к Интернету компьютер, используемый в административных целях, закреплен за определенным сотрудником, у каждого сотрудника – свой логин (имя пользователя) и пароль для подключения к Интернету. Персональный логин и пароль для подключения к Интернету является конфиденциальной личной информацией каждого сотрудника. Подключение к Интернету с использованием своего логина и пароля на «чужом» компьютере – невозможно. VPN система контролирует время открытия и закрытия сессии (т.е. когда происходит соединение и разъединение с Интернетом), а также объем скачанной информации и статистику посещаемых сайтов.

  1. На рабочем столе каждого компьютера подключенного к Интернету установлен ярлык VPN, который «запускает» Интернет.

  1. При двойном нажатии на ярлык открывается окно запроса логина (пользователя) и пароля, в соответствующих полях необходимо ввести свои персональные данные.

  1. Можно поставить галочку в поле «сохранять имя пользователя и пароль», в результате чего больше вписывать эти параметры не придется, однако, в таком случае ваша персональная сессия перестанет быть конфиденциальной (то есть будет доступна всем, кто потенциально может использовать ваш компьютер).
  2. Если вы все-таки решили, что постоянно вписывать логин и пароль для своей VPN сессии неудобно и выбрали параметр «сохранять имя пользователя и пароль», важно чтобы был выбран параметр «только для меня», в этом случае доступ в Интернет будет только с вашей сетевой учетной записи.

  1. После того как персональные данные введены, необходимо нажать на кнопку «подключение».
  2. В большинстве случаев, после подключения в правом нижнем углу рабочего стола (системный лоток) будет отображаться два одинаковых сетевых значка, что будет говорить о том, что вы соединены.

  1. Чтобы отключить VPN сессию, а соответственно и Интернет, необходимо опять дважды щелкнуть на ярлык, после чего откроется следующее окно:

  1. В окне необходимо нажать на кнопку «отключить». После чего VPN сессия будет закрыта, значок в правом нижнем углу рабочего стола исчезнет, а доступ к Интернету будет заблокирован.

Примечание к инструкции по использованию VPN

Вы можете открывать и закрывать VPN сессию (включать и выключать доступ с компьютера в Интернет) в любое удобное для вас время. Можете включить ее только для того чтобы проверить почту, и отключить после проверки. Можете включить ее на весь рабочий день и отключить в конце. Любой из вариантов является вашим личным решением.

Вот и вся инструкция. Вы наверное уже догадались, с персоналом какого уровня компьютерной грамотности мне приходилось иметь дело в свое время. Всю эту петрушку я прикручивал к биллинговой системе на сервере, и контролировал трафик. Нарушителями сетевого спокойствия оказались хитрые трояны, которые генерировали много исходящего трафика, в результате чего провайдер заблокировал внешний IP адрес за спам. Вскоре после инцидента мое руководство решилось на приобретение антивирусного пакета для сервера приложений, но не более того.

Как пользоваться VPN сотруднику офиса? was last modified: Март 3rd, 2016 by Admin

VPN (Virtual Private Networks) — виртуальные частные сети. VPN является одной из таких технологий, про которых неизвестно, откуда они появились. Однако, когда такие технологии укореняются в инфраструктуре компании, все удивляются, как раньше обходились без них. Виртуальные частные сети позволяют вам использовать Интернет как собственную частную сеть. Таким образом, распространение VPN связано с развитием Интернета. Сама технология в качестве базы для своей работы использует стек протоколов TCP/IP.

Для того, чтобы понять, что такое VPN, необходимо уяснить два понятия: шифрование и виртуальность.

Шифрование — это обратимое преобразование сообщения, с целью скрытия от неавторизованных лиц.

Виртуальность — это объект или состояние, которые реально не существуют, но могут возникнуть при определенных условиях.

Шифрование преобразует сообщение из одного вида, например, «Привет!» в другой вид «*&878hJf7*&8723». С другой стороны есть еще обратное преобразование, которые называется дешифрованием, т.е. преобразование сообщения «*&878hJf7*&8723» в сообщение «Привет!». Подход безопасности в виртуальных частных сетях предполагает, что никто, кроме предполагаемого получателя, не сможет выполнить дешифрование.

Понятие «виртуальность» относится к ситуации «как будто». Например ситуация, когда вы получаете доступ к удаленному компьютеру с помощью планшета. В данном случае планшет имитирует работу удаленного компьюетра.

У термина VPN есть точное определение:

VPN — это зашифрованный или инкапсулированный процесс коммуникации, который безопасным образом передает данные из одной точки в другую; безопасность этих данных обеспечена устойчивой технологией шифрования и передаваемые данные проходят через открытую, незащищенную, маршрутизируемую сеть.

Так как VPN является зашифрованным при коммуникации между узлами данные передаются безопасно и гарантируется их целостность. Данные проходят через открытую, незащищенную, маршрутизируемую сеть, поэтому при передаче через коллективную линию они могут иметь много путей к окончательному месту назначения. Таким образом, VPN можно представить как процесс отправления зашифрованных данных из одной точки в другую через сеть Интернет.

Инкапсуляция — это процесс размещения пакета данных внутри IP-пакета. Инкапсуляция позволяет добавить дополнительный слой защиты. Инкапсуляция позволяет создавать VPN-туннели и передавать данные поверх сети с другими протоколами. Наиболее распространенный способ создания VPN-туннелей — инкапсуляция сетевых протоколов (IP, IPX, AppleTalk и др.) в PPP и последующая инкапсуляция образованных пакетов в протоколов туннелирования. В качестве последнего чаще всего выступает протокол IP, хотя, в редких случаях, могут выступать и протоколы ATM, Frame Relay. Такой подход называется туннелированием второго уровня, так как пассажиром здесь является непосредственно протокол второго уровня (PPP).

Альтернативный подход — инкапсуляция пакетов сетевого протокола непосредственно в протокол туннелирования (например, VTP) называется туннелированием третьего уровня.

По назначению VPN подразделяются на три вида:

  1. Интранет — используется для объединения в единую защищенную сеть нескольких распределенных филиалов одной организации, обменивающихся данными по открытым каналам связи.
  2. Экстранет — используется для сетей, к которым подключаются внешние пользователи (например, заказчики или клиенты). В связи с тем, что уровень доверия к таким пользователям ниже, чем к сотрудникам компании, требуется обеспечение особой защиты, предотвращающей доступ внешних пользователей к особо ценной информации.
  3. Удаленный доступ — создается между центральными корпоративными офисами и удаленными мобильными пользователями. При наличии программного обеспечения шифрования, загруженного на удаленный переносной компьютер, удаленный пользователь устанавливает зашифрованный туннель с устройством VPN в центральных корпоративных офисах.

Существует множество вариантов реализации VPN. При выборе способа реализации VPN необходимо учитывать факторы производительности систем VPN. Например, если маршрутизатор работает на пределе мощности своего процессора, то дополнительное добавление туннелей VPN и применение шифрования / дешифрования могут повлечь за собой остановку работы всей сети, так как маршрутизатор не будет справляться с обычным трафиком.

Варианты реализации VPN:

  1. VPN на базе брандмауэров. Брандмауэр (межсетевой экран) представляет из себя программный или программно-аппаратный элемент компьютерной сети, осуществляющий контроль и фильтрацию проходящего через него сетевого трафика в соответствии с заданными правилами. На сегодняшний день брандмауэры большинства производителей поддерживают туннелирование и шифрование данных. Все подобные продукты основаны на том, что трафик, проходящий через через брандмауэр шифруется.
  2. VPN на базе маршрутизаторов. Так как вся информация, исходящая из локальной сети, поступает сначала на маршрутизатор, то целесообразно возложить на него функции шифрования. Маршрутизаторы компании Cisco, к примеру, поддерживают протоколы шифрования L2TP, IPSec. Помимо простого шифрования, они также поддерживают другие функции VPN, такие как идентификация при установлении соединения и обмен ключами.
  3. VPN на базе сетевой операционной системы. В Linux для подключения VPN обычно используются такие технологии как OpenVPN, OpenConnect или NetworkManager. В создания VPN в Windows используется протокол PPTP, который интегрирован в систему Windows.

___________________________