Ce este o rețea virtuală privată VPN. Conexiune VPN: ce este și pentru ce este un canal VPN? Cum funcționează VPN

În țara noastră vastă, le place să blocheze totul. Dacă anterior blocarea era limitată doar la site-uri web, acum este rândul mesageriei instantanee. Și în timp ce mesageria instantă sunt deja blocate, iar VPN-urile sunt încă plănuite să fie interzise, ​​vă voi spune de ce sunt necesare aceste trei litere. În plus, veți învăța cum să configurați un VPN pe orice dispozitiv gratuit sau contra cost. Cum să alegi VPN-ul potrivit și de ce trebuie să o faci acum.

Ce este un VPN?

De ce am nevoie de un VPN dacă nu merg la resurse interzise?

Pentru cei mai mulți dintre noi, am întocmit o listă care demonstrează că toată lumea are nevoie de un VPN:

  1. Accesul la resurse blocate în țară;
  2. Securitate în rețelele publice;
  3. Securitatea rețelei de domiciliu;
  4. Conexiune sigură cu prietenii;
  5. Anonimat.

Cele mai importante puncte sunt primul și al cincilea. În timp ce oamenii care sunt preocupați de anonimat vor înțelege perfect ce și cum. Restul dintre voi va trebui să citiți articole ca acesta.

Blocarea accesului la anumite site-uri sau aplicații de pe Internet nu este întotdeauna un lucru rău. De asemenea, blocarea nu vine întotdeauna de la stat. Unele servicii, cum ar fi Spotify, pur și simplu nu funcționează în Rusia și ele însele ne limitează accesul. Furnizorul de internet însuși poate bloca accesul la resurse din propriile motive. Și, desigur, statul poate bloca accesul la resursele interzise în țară.

Nu voi discuta aici dacă acest lucru este corect sau nu. Și are sens o astfel de blocare? Este important să înțelegeți că atunci când o resursă este blocată, accesul la mai multe alte site-uri absolut legale poate fi limitat accidental. Adesea, astfel de erori nu sunt observate de vizitatorul mediu al rețelei. Dar, uneori, resurse atât de mari precum Google intră sub distribuție din greșeală.

De aici este ușor să trageți concluzia că ar trebui să aveți întotdeauna un VPN la îndemână. Cel puțin până când VPN-urile au fost interzise și ele.

Cum să alegi un VPN?

Alegerea unui serviciu VPN este foarte dificilă. Un utilizator neexperimentat nu vede diferența dintre sute de programe diferite (și există unul). Utilizatorii avansați compară serviciile pe baza unor parametri precum anonimatul, viteza de acces, stocarea jurnalelor și multe, multe altele. Acest tabel vă va ajuta să simplificați puțin sarcina:

Dezvoltatorii garantează securitate completă și anonimat (dacă sunt utilizate corect). În același timp, viteza nu este limitată, dar iubitorii de torrent nu sunt bineveniți aici. Securitatea este garantată de faptul că IVPN sunt membri ai EFF (Electronic Frontier Foundation), iar compania însăși este înregistrată în Gibraltar și este gata să plece la cea mai mică presiune. Serverele nu stochează informații personale care ar putea dezvălui utilizatori. Prin urmare, la cererea statului, pur și simplu nu vor avea nimic de furnizat. Există și suport pentru OpenVPN, ceea ce înseamnă că VPN poate fi configurat pe orice dispozitiv.

Dar pentru o asemenea plăcere va trebui să plătiți 8,33 USD pe lună, ceea ce este mult mai scump decât concurenții.

Printre avantajele programului:

  • prețuri rezonabile pentru o licență (5 dispozitive);
  • Limba rusă;
  • multiplatformă;
  • fără restricții de viteză și trafic, chiar și pentru torenți;
  • există o versiune gratuită.

În versiunea gratuită, veți găsi reclame și „interceptări telefonice” de trafic pentru a afișa această publicitate. Dar celor mai mulți oameni nu le pasă de asta, se ocupă de ea. În versiunea mobilă, acesta este un videoclip promoțional când conexiunea este pornită, iar în browser - bannere de la parteneri. În afară de asta, vă puteți conecta doar la un server din SUA.

Programul poate activa și conexiunea VPN în sine (când lucrează cu anumite aplicații). În acest fel, puteți lucra printr-un VPN cu o listă de programe, în timp ce restul vor folosi o conexiune obișnuită.

Versiunea plătită costă 6,99 EUR pe lună sau 139,99 EUR pentru o licență pe viață. Puteți cumpăra în continuare o licență pe viață pentru 10 dispozitive la 69,99 USD.

Undeva între cele două opțiuni de mai sus. Aici în versiunea gratuită ai mai multe servere din care să alegi: Germania, Hong Kong, România și SUA. Libertatea de alegere este compensată de limitări ale vitezei de conectare, dar nu de trafic.

Un abonament plătit costă 2.100 de ruble pe an.

VPN pentru marfă

Măsurarea vitezei la conectarea prin VPN

Mulți oameni nu doresc să instaleze un VPN pentru că le este frică să nu piardă viteza conexiunii. Da, o astfel de problemă poate exista. Viteza poate fi limitată în planurile VPN gratuite. Dar furnizorii mari de VPN garantează o conexiune fără pierderi de viteză, dar în acest caz va trebui să plătiți un abonament. Pe de altă parte, recomand să cumpărați un abonament VPN în orice caz. Pentru că serviciile gratuite încearcă într-un fel sau altul să „face bani” de la utilizatorii lor. În acest caz, securitatea conexiunii, datele dumneavoastră personale sau chiar informațiile de pe dispozitiv au de suferit.

Când vă conectați la serviciul VPN potrivit, nu veți experimenta încetiniri vizibile sau consum crescut de date.

Acum ce?

În mare parte nimic. Instalați clientul de care aveți nevoie pe toate dispozitivele și bucurați-vă de viață fără restricții, interceptări telefonice și supraveghere. Folosește orice program, accesează orice site și fii tu însuți!

VPN (VPN) - rețelele private virtuale, sunt astăzi pe buzele tuturor. Mulți utilizatori fără experiență le imaginează ca pe o cheie magică pentru a accesa resursele web blocate: apăsați un buton și site-ul se deschide. Frumuseţe! Da, deblocarea site-urilor este una dintre funcțiile VPN, cea mai populară, dar departe de a fi cea mai importantă. Scopul principal al rețelelor private virtuale este de a proteja datele transmise prin Internet împotriva interceptării de către persoane cărora datele nu sunt destinate.

Să vorbim despre ce sunt rețelele private virtuale, ce funcții îndeplinesc, unde sunt utilizate și care sunt dezavantajele lor. De asemenea, ne vom familiariza cu capacitățile mai multor aplicații VPN populare și extensii de browser care pot fi utilizate atât pe computere, cât și pe dispozitive mobile.

Pentru a înțelege mai bine esența tehnologiei VPN, să ne imaginăm internetul ca pe o rețea de drumuri de-a lungul pe care circulă dube poștale care transportă scrisori și colete. Ei nu ascund deloc unde merg și ce poartă. Scrisorile și coletele se pierd uneori pe parcurs și cad adesea în mâini greșite. Expeditorul și destinatarul lor nu pot fi 100% siguri că conținutul coletului nu va fi citit, furat sau înlocuit de cineva, deoarece nu controlează procesul de livrare. Dar ei știu că din punct de vedere al securității, această metodă de transfer nu este foarte fiabilă.

Și apoi a apărut printre drumuri un tunel închis. Furgonetele care trec de-a lungul ei sunt ascunse de privirile indiscrete. Nimeni nu știe unde merge mașina după ce intră în tunel, ce livrează sau cui. Numai expeditorul și destinatarul corespondenței știu despre acest lucru.

După cum probabil ați ghicit, tunelul nostru imaginar este o rețea privată virtuală construită pe baza unei rețele mai mari - World Wide Web. Traficul care trece prin acest tunel este ascuns persoanelor din afară, inclusiv furnizorului. Furnizorul, dacă cineva nu știe, în condiții normale (fără VPN) vă poate urmări și controla acțiunile pe Internet, deoarece vede ce resurse vizitați. Dar dacă „se scufundă” într-un VPN, acesta nu va putea. În plus, informațiile trimise printr-un astfel de canal devin inutile pentru iubitorii proprietății altora - hackeri, deoarece sunt criptate. Aceasta este esența tehnologiei și principiul simplificat al funcționării VPN.

Unde sunt folosite VPN-urile?

Pentru ce este nevoie de acest VPN este, sper, clar. Acum să vedem unde, cum și la ce se folosește. Deci, nu te poți descurca fără un VPN:

  • În rețelele corporative. Aici este necesar pentru schimbul de date confidențiale între angajați sau resursele rețelei ale companiei și clienți. Un exemplu al celui de-al doilea caz este gestionarea conturilor prin aplicații precum client bancar și banca mobilă. VPN-urile sunt, de asemenea, folosite pentru a rezolva probleme tehnice - separarea traficului, backup etc.
  • Pe rețelele Wi-Fi publice, de exemplu, în cafenele. Astfel de rețele sunt deschise tuturor, iar traficul care trece prin ele este foarte ușor de interceptat. Proprietarii punctelor de acces deschise nu oferă servicii VPN. Utilizatorul însuși trebuie să aibă grijă de protecția informațiilor.
  • Pentru a ascunde resursele web pe care le vizitați, de exemplu, de la șeful sau administratorul de sistem de la serviciu.
  • Pentru a face schimb de informații secrete cu alte persoane dacă nu aveți încredere într-o conexiune obișnuită la Internet.
  • Pentru a accesa site-uri blocate.
  • Pentru a păstra anonimatul pe Internet.

Furnizarea accesului la World Wide Web prin VPN este, de asemenea, utilizată pe scară largă de către furnizorii de internet ruși atunci când conectează abonații.

Tipuri de VPN

După cum probabil știți, funcționarea oricărei rețele de calculatoare este supusă unor reguli care se reflectă în protocoalele de rețea. Un protocol de rețea este un fel de set de standarde și instrucțiuni care descrie condițiile și procedura de schimb de date între participanții la o conexiune (nu vorbim despre oameni, ci despre dispozitive, sisteme de operare și aplicații). Rețelele VPN se disting prin tipul de protocoale pe care operează și prin tehnologiile utilizate pentru a le construi.

PPTP

PPTP (Point-to-Point Tunneling Protocol) este cel mai vechi protocol de transfer de date din rețelele private virtuale, are deja peste 20 de ani. Datorită faptului că a apărut cu mult timp în urmă, este cunoscut și susținut de aproape toate sistemele de operare existente. Nu pune aproape nicio sarcină resursele de calcul ale hardware-ului și poate fi folosit chiar și pe computere foarte vechi. Cu toate acestea, în condițiile actuale, nivelul său de securitate este foarte scăzut, adică datele transmise prin canalul PPTP sunt expuse riscului de hacking. Apropo, unii furnizori de internet blochează aplicațiile care folosesc acest protocol.

L2TP

L2TP (Layer 2 Tunneling Protocol) este, de asemenea, un protocol destul de vechi, creat pe baza tehnologiilor PPTP și L2F (cel din urmă este special conceput pentru tunelarea mesajelor PPTP). Oferă un grad mai mare de protecție a traficului decât doar PPTP, deoarece vă permite să setați priorități de acces.

Protocolul L2TP este încă utilizat pe scară largă astăzi, dar de obicei nu izolat, ci în combinație cu alte tehnologii de securitate, cum ar fi IPSec.

IPSec

IPSec este o tehnologie complexă care utilizează multe protocoale și standarde diferite. Este în mod constant îmbunătățit, așa că atunci când este utilizat corect oferă un nivel destul de ridicat de securitate a comunicațiilor. Poate fi combinat cu alte sisteme de securitate a conexiunii la rețea fără a provoca conflicte. Acestea sunt punctele lui forte.

Dezavantajele IPSec sunt că este nevoie de forță de muncă de configurat și este destinat să fie utilizat numai de specialiști instruiți (dacă este configurat incorect, nu va oferi nicio securitate acceptabilă). În plus, IPSec este destul de solicitant cu resursele hardware ale sistemelor de calcul și poate provoca încetiniri pe dispozitivele slabe.

SSL și TLS

SSL și TLS sunt utilizate în principal pentru a transmite în siguranță informații pe Internet prin intermediul browserelor web. Acestea protejează datele confidențiale ale vizitatorilor site-ului de interceptare - autentificări, parole, corespondență, detalii de plată introduse la comandarea de bunuri și servicii etc. Adresele site-urilor web care acceptă SSL încep cu prefixul HTTPS.

Un caz special de utilizare a tehnologiilor SSL/TLS în afara browserelor web este software-ul OpenVPN multiplatform.

OpenVPN

OpenVPN este o implementare gratuită a tehnologiei VPN concepută pentru a crea canale de comunicații sigure între utilizatorii de Internet sau rețelele locale, client-server sau punct la punct. În acest caz, unul dintre computerele care participă la conexiune este desemnat ca server, restul sunt conectate ca clienți. Spre deosebire de primele trei tipuri de VPN, necesită instalarea unui software special.

OpenVPN vă permite să creați tuneluri securizate fără a modifica setările conexiunii principale a computerului dvs. la rețea. Este conceput pentru utilizatorii experimentați, deoarece configurarea sa nu poate fi numită simplă.

MPLS

MPLS este o tehnologie pentru transmiterea de date multi-protocol de la un nod la altul folosind etichete speciale. O etichetă face parte din informațiile de serviciu ale pachetului (dacă vă imaginați că datele sunt trimise ca un tren, atunci pachetul este un singur vagon). Etichetele sunt folosite pentru a redirecționa traficul dintr-un canal MPLS de la dispozitiv la dispozitiv, în timp ce restul conținutului antetelor pachetelor (la fel ca adresa de pe scrisoare) este păstrat secret.

Pentru a spori securitatea traficului transmis prin canale MPLS, IPSec este adesea folosit.

Acestea nu sunt toate tipurile de rețele private virtuale care există astăzi. Internetul și tot ceea ce intră în contact cu el este în continuă dezvoltare. În consecință, apar noi tehnologii VPN.

Vulnerabilitățile rețelei private virtuale

Vulnerabilitățile sunt lacune în securitatea canalului VPN prin care datele se pot scurge în exterior în rețeaua publică. Din păcate, nu există o protecție absolut impenetrabilă. Nici măcar un canal foarte bine construit nu vă va oferi o garanție 100% a anonimatului. Și nu este vorba despre hackeri care sparg algoritmii de criptare, ci despre lucruri mult mai banale. De exemplu:

  • Dacă conexiunea la serverul VPN este întreruptă brusc (și acest lucru se întâmplă des), dar conexiunea la Internet rămâne, o parte din trafic va merge către rețeaua publică. Pentru a preveni astfel de scurgeri, sunt utilizate tehnologiile VPN Reconnect (reconectare automată) și Killswitch (deconectarea Internetului atunci când conexiunea la VPN este pierdută). Primul este implementat în Windows, începând cu „șapte”, al doilea este furnizat de software terță parte, în special, unele aplicații VPN plătite.
  • Când încercați să deschideți un site web, traficul dvs. este mai întâi trimis către un server DNS, care determină adresa IP a acelui site web pe baza adresei pe care ați introdus-o. În caz contrar, browserul nu îl va putea încărca. Solicitările către serverele DNS (necriptate, de altfel) trec adesea dincolo de canalul VPN, care sparge masca anonimatului de la utilizator. Pentru a evita această situație, specificați adresele DNS furnizate de serviciul dumneavoastră VPN în setările conexiunii la internet.

  • Browserele web în sine, sau mai precis, componentele lor, de exemplu, WebRTC, pot crea scurgeri de date. Acest modul este utilizat pentru comunicarea vocală și video direct din browser și nu permite utilizatorului să aleagă singur metoda de conectare la rețea. Alte aplicații care se confruntă cu Internet pot utiliza, de asemenea, conexiuni nesecurizate.
  • VPN funcționează pe rețele care se bazează pe protocolul IPv4. Pe lângă acesta, există și protocolul IPv6, care este încă în stadiul de implementare, dar este deja folosit în unele locuri. Sistemele de operare moderne, în special Windows, Android și iOS, acceptă și IPv6, chiar mai mult - pe multe dintre ele este activat implicit. Aceasta înseamnă că un utilizator, fără să știe, se poate conecta la o rețea publică IPv6 și traficul său va merge în afara canalului securizat. Pentru a vă proteja de acest lucru, dezactivați suportul IPv6 pe dispozitivele dvs.

Puteți închide ochii la toate aceste defecte dacă utilizați un VPN numai pentru a accesa resursele web blocate. Dar dacă aveți nevoie de anonimat sau de securitatea datelor dvs. în timp ce sunt transmise prin rețea, vă poate cauza probleme serioase dacă nu luați măsuri suplimentare de securitate.

Utilizarea unui VPN pentru a ocoli blocurile și a anonimiza traficul

Publicul de internet vorbitor de rusă folosește cel mai adesea VPN-urile tocmai pentru a vizita liber resursele de internet blocate și pentru a menține anonimatul pe Internet. Prin urmare, cea mai mare parte a aplicațiilor și serviciilor VPN gratuite sunt concepute special pentru acest lucru. Să ne cunoaștem mai bine pe unele dintre ele.

Opera VPN

Dezvoltatorii browserului Opera au fost primii care au implementat modulul VPN direct în produsul în sine, scutind utilizatorii de necazul de a căuta și configura extensii terțe. Opțiunea este activată în setările browserului - în secțiunea „Securitate”.

Odată activată, pictograma VPN apare în bara de adrese a lui Opera. Făcând clic pe el, se deschide o fereastră de setări, care include un glisor de pornire/dezactivare și o alegere a locației virtuale.

Cantitatea de trafic trecută prin Opera VPN nu are restricții, ceea ce este un plus. Dar serviciul are și un dezavantaj - protejează doar datele care sunt transmise prin protocoalele HTTP și HTTPS. Orice altceva trece prin canalul deschis.

În Opera, precum și în browserul Yandex, există o altă funcție cu capabilități similare. Acesta este un mod de compresie a traficului turbo. Nu funcționează împreună cu un VPN, dar deschide destul de bine accesul la resursele blocate.

Extensia de browser Browsec și aplicația mobilă este unul dintre cele mai cunoscute servicii VPN. Acceptă toate browserele web populare - Opera, Google Chrome, Firefox, Yandex, Safari etc., oferă o comunicare rapidă și stabilă, nu necesită configurare și nu are limită. Utilizatorilor versiunii gratuite li se oferă o gamă de 4 servere: în Marea Britanie, Singapore, SUA și Țările de Jos.

Un abonament plătit la Browsec costă aproximativ 300 de ruble pe lună. Utilizatorii acestui tarif beneficiază de viteze de conectare mai mari, asistență tehnică și o selecție largă de servere din întreaga lume, inclusiv Rusia, Ucraina, Letonia, Bulgaria și Germania.

buna

Hola este principalul concurent al Browsec și există sub formă de aplicații și extensii de browser. Versiunile pentru Android, sisteme desktop și browsere funcționează pe baza tehnologiilor peer-to-peer (rețea peer-to-peer), în care utilizatorii înșiși oferă resurse unul pentru celălalt. Pentru uz personal, necomercial, accesul la acestea este oferit gratuit. Alegerea serverelor este destul de mare.

Versiunea iOS a Hola este concepută ca un browser cu un serviciu VPN integrat. Este plătită, costă aproximativ 5 USD pe lună. Perioada de probă este de 7 zile.

Zenmate este al treilea cel mai popular serviciu VPN, lansat ca extensie pentru Opera, Google Chrome, Firefox, Maxthon Cloud Browser (doar Mac OS X) și alte browsere. Și, de asemenea, sub formă de aplicații mobile pentru Android și iOS. Când folosiți gratuit, limita de viteză este vizibilă, iar alegerea serverelor este foarte mică. Cu toate acestea, tot traficul care trece prin canalul VPN Zenmate este criptat în siguranță.

Utilizatorii care achiziționează acces premium au la dispoziție peste 30 de servere din întreaga lume. În plus, accelerarea conexiunii este activată pentru ei. Prețurile abonamentului încep de la 175 la 299 de ruble pe lună.

Ca și alte servicii similare, Zenmate nu trebuie configurat - doar instalați și rulați. Lucrul cu acesta este intuitiv, mai ales că interfața acceptă limba rusă.

Tunnelbear este un alt VPN ușor de utilizat pentru diferite dispozitive - PC-uri care rulează Windows, Linux și OS X, smartphone-uri care rulează Android și iOS. Disponibil sub formă de aplicații (atât mobile, cât și desktop) și extensii de browser. Are o funcție foarte utilă de blocare a traficului atunci când conexiunea VPN este pierdută, ceea ce previne scurgerea datelor în rețeaua deschisă. În mod implicit, selectează canalul optim de comunicare ținând cont de locația utilizatorului.

Caracteristicile versiunilor gratuite ale Tunnelbear nu sunt diferite de versiunile plătite, cu excepția unui singur lucru - limitarea volumului de trafic la 500 Mb pe lună. Pe un telefon, acest lucru poate fi suficient dacă nu vizionați filme online, dar pe un computer este puțin probabil.

Nici versiunile plătite, nici cele gratuite ale Tunnelbear nu colectează date despre utilizator. Pur și simplu apăsați un singur buton și obțineți acces.

Ascunde numele meu

HideMy.name este un serviciu VPN plătit de încredere și relativ ieftin. Oferă viteze constante de conexiune ridicate chiar și atunci când vizionați videoclipuri online la calitate HD și vă jucați jocuri online. Protejează bine traficul de interceptări și oferă anonimat complet în rețea. Serverele NideMy.name sunt situate în 43 de țări și 68 de orașe din întreaga lume.

HideMy.name acceptă orice dispozitiv care se poate conecta la Internet: nu numai telefoane și computere, ci și routere, set-top box-uri, SmartTV etc. Cu un singur abonament, poți folosi serviciul pe toate dispozitivele simultan.

Aplicațiile HideMy.name sunt disponibile pentru Windows, Mac OS X, Linux, iOS și Android. După cum s-a spus, toate costă bani, dar puteți plăti doar pentru zilele în care utilizați VPN-ul. Costul unui abonament zilnic este de 49 de ruble. Licență pentru 1 an - 1690 de ruble. Perioada de probă gratuită este de 1 zi.

este o aplicație VPN de lungă durată, una dintre puținele care a oferit întotdeauna servicii gratuit și fără restricții privind volumul de trafic. Limita de 500 Mb pe zi pentru utilizare „gratuită” a apărut relativ recent. De asemenea, utilizatorii „gratuiti” au acces la un singur server VPN, care se află în SUA, astfel încât viteza de comunicare prin Hotspot Shield nu este foarte mare.

Un abonament VPN Hotspot Shield plătit costă 6-16 USD pe lună.

Imaginați-vă o scenă dintr-un film plin de acțiune în care răufăcătorul evadează de la locul crimei de-a lungul autostrăzii într-o mașină sport. El este urmărit de un elicopter al poliției. Mașina intră într-un tunel care are mai multe ieșiri. Pilotul elicopterului nu știe din ce ieșire va apărea mașina, iar răufăcătorul scapă de urmărire.

VPN este un tunel care conectează multe drumuri. Nimeni din afară nu știe unde vor ajunge mașinile care intră în el. Nimeni din afară nu știe ce se întâmplă în tunel.

Probabil ați auzit de mai multe ori despre VPN. Lifehacker vorbește și despre chestia asta. Cel mai adesea, un VPN este recomandat deoarece folosind rețeaua puteți accesa conținut geo-blocat și, în general, creșteți securitatea atunci când utilizați Internetul. Adevărul este că accesarea internetului printr-un VPN nu poate fi mai puțin periculoasă decât direct.

Cum funcționează un VPN?

Cel mai probabil, aveți un router Wi-Fi acasă. Dispozitivele conectate la acesta pot face schimb de date chiar și fără internet. Se pare că aveți propria rețea privată, dar pentru a vă conecta la ea, trebuie să fiți fizic la îndemâna semnalului routerului.

VPN (Virtual Private Network) este o rețea privată virtuală. Funcționează pe internet, astfel încât să vă puteți conecta la el de oriunde.

De exemplu, compania pentru care lucrați poate utiliza o rețea privată virtuală pentru lucrătorii la distanță. Folosind un VPN, se conectează la rețeaua lor de lucru. În același timp, computerele, smartphone-urile sau tabletele lor sunt transferate virtual la birou și conectate la rețea din interior. Pentru a vă conecta la o rețea privată virtuală, trebuie să cunoașteți adresa serverului VPN, autentificarea și parola.

Utilizarea unui VPN este destul de simplă. De obicei, o companie instalează un server VPN undeva pe un computer local, server sau centru de date și se conectează la acesta folosind un client VPN pe dispozitivul utilizatorului.

În prezent, clienții VPN încorporați sunt disponibili în toate sistemele de operare actuale, inclusiv Android, iOS, Windows, macOS și Linux.

Conexiunea VPN dintre client și server este de obicei criptată.

Deci VPN este bun?

Da, dacă sunteți proprietar de afaceri și doriți să securizați datele și serviciile corporative. Permițând angajaților să intre în mediul de lucru doar printr-un VPN și folosind conturi, veți ști întotdeauna cine a făcut și ce face.

Mai mult, proprietarul VPN poate monitoriza și controla tot traficul care trece între server și utilizator.

Angajații tăi petrec mult timp pe VKontakte? Puteți bloca accesul la acest serviciu. Gennady Andreevich își petrece jumătate din ziua de lucru pe site-uri cu meme? Toată activitatea lui este înregistrată automat în jurnalele și va deveni un argument ferm pentru concediere.

Atunci de ce VPN?

VPN vă permite să ocoliți restricțiile geografice și legale.

De exemplu, ești în Rusia și vrei. Ne pare rău să aflăm că acest serviciu nu este disponibil din Federația Rusă. Îl poți folosi doar accesând internetul printr-un server VPN din țara în care operează Spotify.

În unele țări, există cenzură pe internet care restricționează accesul la anumite site-uri. Doriți să accesați o resursă, dar este blocată în Rusia. Puteți deschide site-ul doar accesând Internetul printr-un server VPN al unei țări în care acesta nu este blocat, adică din aproape orice țară, cu excepția Federației Ruse.

VPN este o tehnologie utilă și necesară, care se descurcă bine cu o anumită gamă de sarcini. Dar securitatea datelor personale depinde în continuare de integritatea furnizorului de servicii VPN, de bunul simț, de atenție și de cunoștințele pe internet.

Pentru a înțelege ce este un VPN, este suficient să descifrezi și să traduci această abreviere. Este înțeleasă ca o „rețea privată virtuală” care unește computere individuale sau rețele locale pentru a asigura secretul și securitatea informațiilor transmise. Aceasta tehnologie presupune stabilirea unei conexiuni cu un server special bazat pe o retea publica folosind programe speciale. Ca urmare, în conexiunea existentă apare un canal, protejat în mod fiabil de algoritmi moderni de criptare. Cu alte cuvinte, un VPN este o conexiune punct la punct în interiorul sau peste o rețea nesecurizată care oferă un tunel securizat pentru schimbul de informații între utilizatori și server.

Proprietățile fundamentale ale unui VPN

Înțelegerea a ceea ce este un VPN este incomplet fără a înțelege proprietățile sale cheie: criptare, autentificare și controlul accesului. Aceste trei criterii disting un VPN de o rețea corporativă obișnuită care funcționează pe baza conexiunilor publice. Implementarea proprietăților de mai sus face posibilă protejarea computerelor utilizatorilor și a serverelor organizației. Informațiile care trec prin canale neprotejate din punct de vedere material devin invulnerabile la factorii externi, iar probabilitatea scurgerii și utilizării lor ilegale este eliminată.

Tipologie VPN

După ce ați înțeles ce este un VPN, puteți trece la luarea în considerare a subtipurilor sale, care se disting în funcție de protocoalele utilizate:

  1. PPTP este un protocol de tunel punct la punct care creează un canal securizat într-o rețea obișnuită. Conexiunea se stabilește folosind două sesiuni de rețea: datele sunt transferate prin PPP prin protocolul GRE, conexiunea este inițializată și gestionată prin TCP (portul 1723). Poate fi dificil de configurat pe mobil și alte rețele. Astăzi, acest tip de VPN este cel mai puțin fiabil. Nu trebuie utilizat atunci când lucrați cu date care nu ar trebui să cadă în mâinile unor terți.
  2. L2TP - Tunnel de strat 2. Acest protocol avansat a fost dezvoltat pe baza PPTP și L2F. Datorită criptării IPSec și combinării canalelor principale și de control într-o singură sesiune UDP, este mult mai sigur.
  3. SSTP este un tunel de socket securizat bazat pe SSL. Acest protocol creează conexiuni de încredere prin HTTPS. Pentru ca protocolul să funcționeze, este necesar portul 443, care permite stabilirea comunicației de oriunde, chiar și dincolo de proxy.

Caracteristici VPN

Secțiunile anterioare au vorbit despre ce este un VPN din punct de vedere tehnic. Acum ar trebui să priviți această tehnologie prin ochii utilizatorilor și să înțelegeți ce avantaje specifice aduce:

  1. Siguranță. Nici unui utilizator de internet nu i-ar plăcea dacă pagina sa de pe o rețea de socializare ar fi piratată sau, și mai rău, parolele pentru cardurile bancare și portofelele virtuale i-ar fi furat. VPN protejează în mod eficient datele personale. Atât fluxurile de informații de ieșire, cât și cele de intrare sunt transmise prin tunel în formă criptată. Nici măcar ISP-ul nu le poate accesa. Acest punct este deosebit de important pentru cei care se conectează adesea la rețea în cafenele internet și în alte puncte cu Wi-Fi neprotejat. Dacă nu utilizați un VPN în astfel de locuri, atunci nu numai informațiile transmise, ci și dispozitivul conectat vor fi în pericol.
  2. Anonimat. VPN elimină problema ascunderii și modificării adreselor IP, deoarece nu arată niciodată IP-ul real al utilizatorului resurselor pe care le vizitează. Întregul flux de informații trece printr-un server securizat. Conectarea prin proxy-uri anonime nu implică criptare, activitatea utilizatorului nu este un secret pentru furnizor, iar IP-ul poate deveni proprietatea resursei utilizate. În acest caz, VPN-ul își va transmite propriul IP drept al utilizatorului.
  3. Acces nelimitat. Multe site-uri sunt blocate la nivel de state sau rețele locale: de exemplu, rețelele sociale nu sunt disponibile în birourile marilor companii. Dar este mai rău când nu poți ajunge la site-ul tău preferat nici măcar de acasă. VPN, înlocuind IP-ul utilizatorului cu propriul său, își schimbă automat locația și deschide calea către toate site-urile blocate.

Aplicații VPN

Rețelele private virtuale sunt cel mai des folosite:

  1. Furnizorii și administratorii de sistem ai companiilor pentru a asigura accesul securizat la rețeaua globală. În același timp, diferite setări de securitate sunt utilizate pentru a lucra în rețeaua locală și pentru a accesa nivelul general.
  2. Administratorii să restricționeze accesul la o rețea privată. Acest caz este clasic. Folosind un VPN, unitățile de afaceri sunt unite, iar angajații se pot conecta de la distanță.
  3. Administratorii să combine rețele de diferite niveluri. De regulă, rețelele corporative sunt pe mai multe niveluri, iar fiecare nivel ulterior este prevăzut cu protecție sporită. VPN în acest caz oferă o fiabilitate mai mare decât simpla asociere.

Nuanțe de bază la configurarea unui VPN

Utilizatorii care știu deja ce conexiune VPN este adesea stabiliți să o configureze ei înșiși. Instrucțiuni pas cu pas pentru configurarea rețelelor securizate pentru diferite sisteme de operare pot fi găsite peste tot, dar nu menționează întotdeauna un punct important. Cu o conexiune VPN standard, gateway-ul principal este specificat pentru rețeaua VPN, în urma căreia internetul utilizatorului este pierdut sau conectat printr-o rețea la distanță. Acest lucru creează inconveniente și uneori duce la cheltuieli inutile pentru plata traficului dublu. Pentru a evita probleme, trebuie să faceți următoarele: în setările de rețea, găsiți proprietățile TCP/IPv4 și în fereastra de setări suplimentare, debifați caseta care vă permite să utilizați gateway-ul principal în rețeaua la distanță.

  • Serghei Savenkov

    un fel de recenzie „scurtă”... de parcă s-ar grăbi undeva