Begreppet privata virtuella nätverk, förkortatutsetts som VPN (från det engelska virtuella privata nätverket), framträdde nyligen i datorteknik. Skapandet av denna typ av anslutning möjliggjorde att datorns terminaler och mobila enheter integreras i virtuella nätverk utan de vanliga ledningarna, oavsett platsen för den specifika terminalen. Nu överväga frågan om hur VPN-anslutningen fungerar, och samtidigt ge några rekommendationer för att konfigurera sådana nätverk och relaterade klientprogram.
Som redan förstått är VPN enett virtuellt privat nätverk med flera enheter anslutna till den. Det är inte värt att scampera - du kan inte ansluta tio eller två samtidigt fungerande datorterminaler (som det kan göras i "lokal") brukar inte fungera. Detta har begränsningar för att konfigurera nätverket eller till och med helt enkelt i routerns bandbredd som ansvarar för att tilldela IP-adresser och dataöverföring.
Emellertid, ideen, inledningsvis inbäddad i teknikanslutning, inte ny. Hon försökte bevisa det för länge sedan. Och många moderna användare av datanätverk föreställer inte ens vad de visste om det hela livet, men de försökte inte förstå väsentligheten i saken.
För en bättre förståelse ger vi det enklasteEtt exempel som är känt för någon modern person. Ta åtminstone radioen. Det är trots allt en sändningsenhet (översättare), en mellanliggande aggregat (repeater) som är ansvarig för sändning och distribution av signalen och en mottagningsenhet (mottagare).
En annan sak är att signalen sänds absolutalla användare, och det virtuella nätverket fungerar selektivt och kombinerar endast vissa enheter till ett nätverk. Observera att varken i det första eller i det andra fallet är kablarna för anslutning av sändnings- och mottagningsenheter som utbyter data med varandra inte nödvändiga.
Men även här finns det några subtiliteter. Det faktum att den ursprungliga signalen är oskyddad, det vill säga, kan det ta någon skinka radio genom enheten vid en lämplig frekvens. Hur fungerar VPN? Ja, exakt detsamma. Endast i detta fall, den roll som relä router (en router eller ADSL-modem), och den roll som mottagaren - en stationär datorterminal, laptop eller mobil enhet, som har i sin utrustning avsedd trådlös modul (Wi-Fi).
Med allt detta kommer data som kommer från källan,är initialt krypterade, och endast då användes en särskild avkodare reproduceras på en specifik enhet. Denna princip för VPN-kommunikation kallas tunneling. Och denna princip överensstämmer mest med mobil kommunikation, när omdirigering sker på en viss abonnent.
Låt oss ta reda på hur VPN fungerar i lägettunnling. I huvudsak innebär det att man skapar en rak linje, från punkt "A" till punkt "B", när man överför data från en central källa (en router med en serveranslutning), definieras alla nätverksenheter automatiskt enligt en fördefinierad konfiguration.
Med andra ord skapas en kodande tunnelnär du skickar data och avkodning vid mottagning. Det visar sig att ingen annan användare som försökte fånga upp denna typ av data under överföringsprocessen kan avkoda dem.
Ett av de mest kraftfulla verktygen i sitt slaganslutningar och samtidigt säkerställa säkerheten för Cisco-system. Visst, några oerfarna administratörer har en fråga om varför VPN-Cisco-utrustning inte fungerar.
Detta beror främst påfelkonfigurerade routrar fastställs av förare som D-Link eller ZyXEL, som kräver finjustering just av den anledningen att är utrustade med inbyggd brandvägg.
Dessutom är det nödvändigt att uppmärksamma systemenanslutning. De kan vara två: route-to-route eller fjärråtkomst. I det första fallet handlar det om att kombinera flera fördelningsenheter, och i det andra fallet handlar det om att styra anslutningen eller dataöverföringen med fjärråtkomst.
När det gäller protokoll använder vi idag i huvudsak konfigurationsverktyg på PCP / IP-nivå, även om de interna protokollen för VPN kan variera.
Sluta jobba med VPN? Du bör titta på några dolda parametrar. Till exempel, baserat på TCP-tekniken tilläggsprotokoll PPP och PPTP fortfarande hänvisa till TCP / IP-stacken protokoll utan att ansluta till exempel i fallet med två PPTP IP-adresser ska användas i stället för en enda. Men i vilket fall som helst, involverar tunnling överföringen av data inneslutna i den inre IPX-protokollet typ eller NetBEUI, och de är försedda med särskilda huvuden baserade på PPP för obehindrad data motsvarande nätverksdrivrutin.
För TCP / IP rekommenderas det generellt att väljaautomatisk hämtning av den primära adressen och den föredragna DNS-servern. I detta fall måste aktiveringen av proxyservern vara inaktiverad (och inte bara för lokala adresser).
Låt oss nu titta på situationen närfrågan om varför VPN inte fungerar. Det faktum att problemet kan bero på felaktig konfiguration av utrustningen är förståelig. Men det kan finnas en annan situation.
Det är värt att uppmärksamma routrarna själva, som styr anslutningen. Som nämnts ovan bör endast enheter som matchar anslutningsparametrarna användas.
Till exempel, routrar som DI-808HV ellerDI-804HV kan ansluta upp till fyrtio enheter samtidigt. När det gäller ZyXEL utrustning, i många fall, det kan även arbeta via den inbyggda nätverks operativsystem ZyNOS system, men endast med hjälp av kommandoraden via Telnet-protokoll. Sådant tillvägagångssätt gör det möjligt att konfigurera varje apparat med överföringsdata i tre nätverk Ethernet gemensamma miljö med IP-trafik transmission samt att använda den unika Any-IP-teknik avsedd för ingrepp med en standardiserad uppställning av routrar för att dirigera trafik i en gateway för system som ursprungligen konfigurerats att arbeta i andra undernät.
Det första och viktigaste villkoret är överensstämmelseutgångs- och ingångstangenter (fördelade nycklar). De måste vara desamma i båda ändarna av tunneln. Det är också värt att uppmärksamma kryptografiska krypteringsalgoritmer (IKE eller Manual) med närvaron av autentiseringsfunktionen eller utan den.
Till exempel samma protokoll AH (engelsk version - Authentication Header) kan endast ge möjligheten att använda bemyndigandet utan kryptering.
När det gäller VPN-klienter är det inte så enkelt. De flesta program som bygger på sådan teknik använder standardmetoder för anpassning. Men det finns deras fallgropar.
Problemet är det, oavsett hurinstallera klienten, när tjänsten är avstängd i "OS" i sig, kommer inget bra av det. Det är därför du måste först behöva använda dessa inställningar i Windows, sedan inkludera dem på routern (routern), men först efter försöker konfigurera klienten.
I själva systemet måste du skapa en nyAnslut, och använd inte den redan tillgängliga. Vi kommer inte att stanna här, eftersom proceduren är standard, men på routern själv måste du gå till de ytterligare inställningarna (oftast de finns i menyn WLAN Connection Type) och aktivera allt som är anslutet till VPN-servern.
Det är också värt att nämna det faktum attDen virtuella servern måste installeras i systemet som ett följeslagsprogram. Men då kan den användas även utan manuell justering, genom att välja den närmaste störningen.
En av de mest populära och enklastei bruk är det möjligt att namnge VPN klient-servern under namnet SecurityKISS. Programmet är installerat utan hitch, men då behöver du inte ens ange inställningarna för att säkerställa normal kommunikation för alla enheter som är anslutna till distributören.
Det händer det en ganska välkänd och populärKerio VPN Client-paketet fungerar inte. Här är det nödvändigt att uppmärksamma inte bara inställningarna för routern eller själva operativsystemet utan även parametrarna i klientprogrammet. Som regel kan införandet av korrekta parametrar göra dig av med problemet. I extrema fall måste du kontrollera inställningarna för huvudanslutningen och de TCP / IP-protokoll som används (v4 / v6).
Vi tittade på hur VPN fungerar. I princip komplicerade ingenting i själva sammanhanget huruvida skapandet av sådana nät inte är det. De största svårigheterna är att bygga upp specifik utrustning och ställa in parametrar, som tyvärr många användare förbises, förlitar sig på att hela processen kommer att minskas till automatism.
Å andra sidan är vi nu mer engagerade iproblem relaterade till driften av de virtuella näten själva VPN, så att du kan konfigurera utrustningen, installera drivrutiner, etc., med hjälp av separata instruktioner och rekommendationer.
</ p>