Hjem Personlig finansiering Sikre nettverkssikkerhet med et VPN (Virtual Private Network) - dummies

Sikre nettverkssikkerhet med et VPN (Virtual Private Network) - dummies

Innholdsfortegnelse:

Video: Hilson Moran Turns to Bluebeam Studio Prime 2025

Video: Hilson Moran Turns to Bluebeam Studio Prime 2025
Anonim

Virtuelle private nettverk (VPN) ble opprettet for å løse to forskjellige problemer: høye kostnader for dedikerte leide linjer som trengs for kontorkontorkommunikasjon og behovet for å tillate ansatte en metode for sikkert koblet til hovedkvarterets nettverk når de var på forretningsreise utenfor byen eller jobbet hjemmefra.

Slik fungerer en VPN

En VPN bruker en spesiell protokoll for å etablere en virtuell kanal mellom to maskiner eller to nettverk. Tenk deg om du kunne blåse en såpeboble i form av et rør og bare deg og din venn kunne snakke gjennom den. Boblen er midlertidig, og når du vil ha en annen samtale, må du opprette en annen boble. Det er ganske som en VPN-kanal. Denne kanalen er faktisk en midlertidig direkte økt. Dette er det som vanligvis kalles tunneling .

Så bytter VPN også et sett med delte hemmeligheter for å opprette en krypteringsnøkkel. Trafikken som reiser langs den etablerte kanalen er innpakket med en kryptert pakke som har en adresse på utsiden av pakken, men innholdet er skjult for visning. Det er som en candy wrapper. Du kan se candy, men du vet egentlig ikke hva candy ser ut på innsiden. Det samme skjer med kryptert trafikk. Det opprinnelige innholdet er skjult for visning, men det har nok informasjon for å få det til målet. Etter at dataene har nått målet, er pakningen sikkert fjernet.

Sette opp en VPN

Du kan konfigurere en VPN på to måter: Den første måten brukes vanligvis mellom nettverk og brannmurer eller krypteringsrutere for å gjøre kryptering og dekryptering av trafikken. I denne konfigurasjonen er det ikke behov for spesiell programvare på skrivebordet eller klientdatamaskinen. Den andre metoden er å ha en brannmur, krypteringsrouter eller VPN-server ved destinasjonsenden og spesiell VPN-klientprogramvare på skrivebordet eller bærbare datamaskiner. Alt avhenger av om VPN er en toveisoperasjon eller enveisoperasjon.

Bestem forholdet

I et toveisforhold har du to nettverk som vil fungere sammen, og hver har i utgangspunktet det samme VPN-oppsettet som det andre. Forespørselen om å etablere en VPN-tilkobling kan komme fra begge retninger. Ingen spesiell programvare er nødvendig på stasjonære datamaskiner, fordi all kryptering og dekryptering gjøres ved inngangs- og utgangspunkter i nettverket. Begge nettverkene har også sentrale styringssystemer, slik at de begge kan lage hemmelige nøkler for en VPN-økt.Det er viktig at de to nettverkene har kompatible VPN-komponenter, eller de vil ikke lykkes i å snakke med hverandre.

I et enveisforhold har destinationsnettverket VPN-oppsettet, og det er ingen avtale med et annet nettverk for å dele. I så fall må datamaskinen som har tilkobling til nettverket, ha VPN-klientprogramvare, og forespørselen kan bare gjøres i én retning - fra klienten til nettverket. Klientprogramvaren kan be om og autentisere seg selv, men de hemmelige nøkkelfremstillingsmekanismer er bare på nettverket. Klientcomputeren vil ha en hemmelig nøkkel lagret på seg selv, men den kan ikke opprette nye nøkler.

Enkeltveisystemet brukes generelt til eksterne brukere som ringer inn fra hjemmet eller mens de reiser på veien. De ringer opp gjennom deres Internett-leverandør, og mekanismene for å opprette og vedlikeholde VPN-tilkoblinger er alle inneholdt i destinasjonsnettverket. Hvis noen med en bærbar PC uten VPN-klientprogramvaren prøvde å koble seg til selskapets nettverk, ville han ikke komme for langt fordi han ikke ville ha klientprogramvaren eller en hemmelig nøkkel. I tillegg vil den uautoriserte brukeren ikke bli oppført på VPNs database med autoriserte brukere. Men når noen ringer inn og er autentisert, er tilgangen deres den samme som om de satt i samme bygning som destinasjonsnettverket.

Innvendig eller utvendig?

Du kan konfigurere VPN endepunktet på forskjellige steder. Endepunktet er hvor VPN-trafikken kommer inn i nettverket ditt. I noen tilfeller er sluttpunktet også brannmuren, da mange brannmurer kommer med VPN-muligheter i dag. Endepunktet kan også være foran brannmuren, i en DMZ fra den ene siden til brannmuren eller inne i brannmuren. Hver av disse konfigurasjonene har sine plusser og minuser.

Hvis du velger å sette VPN-en foran brannmuren, gjør mekanismen alt kryptering og dekryptering på egenhånd. Det betyr at det ikke er nødvendig å tillate en åpen VPN-tunnel gjennom brannmuren. All trafikken gjennom brannmuren vil være forhåndsfiltrert og formatert slik at brannmuren kan lese den. Men hvis VPN mislykkes eller tas ned, vil du bli utsatt for en situasjon der all trafikk går ut ukryptert, eller ingen trafikk går ut. Det avhenger av om VPN-en din vil mislykkes i åpen eller lukket stilling.

En VPN på brannmuren virker som en god løsning fordi du ikke trenger å forlate en åpen tunnel gjennom brannmuren. Brannmuren vil håndtere all kryptering, dekryptering, og den vanlige jobben med undersøkelse av trafikk. Denne typen løsning setter imidlertid en enorm byrde på den fattige lille brannmuren. Kryptering og dekryptering er arbeidsintensiv for en datamaskin, som er undersøkelsen av trafikk, og det kan føre til en flaskehals for trafikk.

En annen metode er å sette VPN på innsiden av brannmuren. Dette avlaster brannmuren og / eller ruteren av å måtte håndtere kryptering og dekryptering av trafikken, men du må tillate en VPN-tunnel passere gjennom brannmuren.En brannmur kan ikke lese kryptert trafikk, og det vil tillate at trafikken passerer gjennom uansett. Selvfølgelig vil trafikken fortsatt bli stoppet av VPN-mekanismen, men den gangen er den allerede i det interne nettverket.

Sikre klienten

Sannsynligvis den enkleste måten å ødelegge VPNs sikkerhet er å få tak i en bærbar datamaskin som brukes til å ringe inn for en VPN-tilkobling. Den stjålne bærbar PC vil ha VPN-klientprogramvaren, bruker-ID og den hemmelige nøkkelen alle lagret på en maskin. En smart laptop-eier vil ikke ha lagret passordet for VPN-tunnelen på datamaskinen. Hvis han har, har tyven nettopp fått seg en gratis billett til å vandre rundt i nettverket ditt!

Brukere som bruker bærbare datamaskiner til å etablere VPN-tilkoblinger med nettverket ditt, må ha leksjoner for å opprettholde god sikkerhet. De bør ha oppdatert antivirusprogramvare installert og sørge for at den kjører hver gang de starter datamaskinen. I tillegg bør den bærbare datamaskinen ha en personlig brannmur programvare satt opp. Noen VPN-klienter inkluderer allerede personlige brannmurer, så du må sjekke med leverandøren om hvorvidt ditt gjør eller ikke. Den personlige brannmuren kan sikre at bare VPN-klienten gjør tilkoblingen, og at det egentlig ikke er et trojansk hesteprogram som maskerer som VPN-klienten. En annen god forholdsregel er å aktivere BIOS-passordet. På den måten, hvis datamaskinen blir stjålet, kan den ikke engang startes opp uten passordet.

Sikre nettverkssikkerhet med et VPN (Virtual Private Network) - dummies

Redaktørens valg

En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

Bilder og figurer i dette galleriet er fra Soccer Rules & Positions In A Day For Dummies og illustrerer forskjellige aspekter av spillet. Bildene vises i den rekkefølgen de vises i boken.

Følger en Pregame-rutine med Junior Football Team - dummies

Følger en Pregame-rutine med Junior Football Team - dummies

En god pregame-rutin bidrar til å stille tonen for en trygg og morsom dag med fotball. Vær oppmerksom på disse tipsene før spillet starter. Kontroller banen for løse bergarter, knust glass, hevet sprinklerhoder, eller noe annet som kan skade et barn. Bekreft at alle barna tok med riktig utstyr. Har ...

Coaching fotball for dummier Cheat Sheet - dummies

Coaching fotball for dummier Cheat Sheet - dummies

Coaching fotball bør være trygg og morsom for deg og dine spillere, så begynn med å bli kjent med utformingen av fotballbanen. Som fotball coach vil spillerne se deg til veiledning, så bruk noen nyttige tips for å undervise og motivere dem. Lag en pregame-rutine for å sjekke feltet og ...

Redaktørens valg

Juster nivåer og lyshet i HDR-bilder - dummies

Juster nivåer og lyshet i HDR-bilder - dummies

Tonekartede HDR-bilder alltid komme ut av ditt favoritt HDR-program, ser perfekt ut. Faktisk mesteparten av tiden trenger de ytterligere redigering før de er "perfekte". "Hvis du har lysstyrkeproblemer, bruk nivåer som en god måte å lyse eller mørke et bilde på. Denne figuren viser en scene som kom ...

Juster Kontrast i Postproduksjon - Dummies

Juster Kontrast i Postproduksjon - Dummies

Å Få riktig eksponering er et av de første trinnene for å skape en vakker nærbilde opp fotografi, da det sikrer at du har detaljer i skyggene dine og høydepunktene. Det neste trinnet er å forbedre dine eksponeringer i etterproduksjon, og skape den perfekte balansen mellom kontrast og toneavstand mellom skyggene og høydepunktene. Tonal kontrast er ...

Kunstig belysning i matfotografi - dummies

Kunstig belysning i matfotografi - dummies

Kunstig belysning brukt i matfotografering inkluderer kontinuerlig belysning som forblir på mens du skyter, og strobebelysning (i hovedsak en off-flash-kamera). Faktorer du bør vurdere når du velger kunstige lys, inkluderer bærbarhet, kostnad og kvalitet.

Redaktørens valg

Slik bruker du Xcode til å utvikle en iOS App - dummies

Slik bruker du Xcode til å utvikle en iOS App - dummies

For å utvikle en iPhone, iPod touch eller iPad app, må du jobbe i sammenheng med et Xcode-prosjekt. Xcode støtter følgende aktiviteter som er deler av utviklingen av appen din: Opprette et Xcode-prosjekt Utvikling av appen (utforming av brukergrensesnittet ved hjelp av et storyboard, koding og kjøring og feilsøking av koden) Tuning app ...

Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

Hovedverktøyet du bruker til å skrive kode for en iOS-app, er Xcode Source Editor, som vises som Standard editor-panelet i redigeringsområdet på høyre side av Xcode Workspace-vinduet etter at du har valgt en kildekodefil i Project navigator. Det vises også som assistentredaktør ...

Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

IOS-rammene er objektorientert. En enkel måte å forstå hva det egentlig betyr er å tenke på et lag som jobber på et kontor. Arbeidet som må gjøres er delt opp og tildelt enkelte gruppemedlemmer (i dette tilfellet objekter). Hvert lagmedlem har en jobb og jobber med andre ...