VPN – hvad er det? — Beskrivelse og konfiguration af serveren. Hvad er et virtuelt privat netværk VPN

VPN (VPN) - virtuelle private netværk, er på alles læber i dag. Mange uerfarne brugere forestiller sig dem som en magisk nøgle til at få adgang til blokerede webressourcer: Tryk på en knap, og siden åbnes. Skønhed! Ja, at fjerne blokering af websteder er en af ​​VPN-funktionerne, den mest populære, men langt fra den vigtigste. Hovedformålet med virtuelle private netværk er at beskytte data, der transmitteres over internettet, mod aflytning af personer, som dataene ikke er beregnet til.

Lad os tale om, hvad virtuelle private netværk er, hvilke funktioner de udfører, hvor de bruges, og hvad deres ulemper er. Vi vil også stifte bekendtskab med mulighederne i flere populære VPN-applikationer og browserudvidelser, der kan bruges på både pc'er og mobile enheder.

For bedre at forstå essensen af ​​VPN-teknologi, lad os forestille os internettet som et netværk af veje, langs hvilke postvogne med breve og pakker kører. De gemmer sig slet ikke, hvor de skal hen, og hvad de bærer på. Breve og pakker bliver nogle gange væk undervejs og falder ofte i de forkerte hænder. Deres afsender og modtager kan ikke være 100 % sikker på, at indholdet af pakken ikke bliver læst, stjålet eller erstattet af nogen, da de ikke kontrollerer leveringsprocessen. Men de ved, at med hensyn til sikkerhed er denne overførselsmetode ikke særlig pålidelig.

Og så dukkede en lukket tunnel op mellem vejene. Varevognene, der passerer langs den, er skjult for nysgerrige øjne. Ingen ved, hvor bilen skal hen efter at være kommet ind i tunnelen, hvad den leverer eller til hvem. Kun afsender og modtager af korrespondancen kender til dette.

Som du måske har gættet, er vores imaginære tunnel et virtuelt privat netværk bygget på basis af et større netværk - World Wide Web. Trafikken, der passerer gennem denne tunnel, er skjult for udefrakommende, inklusive udbyderen. Udbyderen, hvis nogen ikke ved det, under normale forhold (uden en VPN) kan spore og kontrollere dine handlinger på internettet, da den ser, hvilke ressourcer du besøger. Men hvis du "dykker" ind i en VPN, vil den ikke være i stand til det. Derudover bliver information sendt gennem en sådan kanal ubrugelig for elskere af andre menneskers ejendom - hackere, da de er krypteret. Dette er essensen af ​​teknologien og det forenklede princip for VPN-drift.

Hvor bruges VPN'er?

Hvad denne VPN er nødvendig til er, håber jeg, klart. Lad os nu se hvor, hvordan og hvad det bruges til. Så du kan ikke undvære en VPN:

  • I virksomhedsnetværk. Her er det nødvendigt for udveksling af fortrolige data mellem medarbejdere eller netværksressourcer i virksomheden og kunder. Et eksempel på det andet tilfælde er administration af konti gennem applikationer som bankklient og mobilbank. VPN'er bruges også til at løse tekniske problemer - trafikadskillelse, backup osv.
  • På offentlige Wi-Fi-netværk, for eksempel på caféer. Sådanne netværk er åbne for alle, og trafik, der passerer gennem dem, er meget let at opsnappe. Ejere af åbne adgangspunkter leverer ikke VPN-tjenester. Brugeren skal selv sørge for beskyttelsen af ​​oplysninger.
  • For at skjule de webressourcer, du besøger, for eksempel for din chef eller systemadministrator på arbejdet.
  • At udveksle hemmelige oplysninger med andre mennesker, hvis du ikke har tillid til en almindelig internetforbindelse.
  • For at få adgang til blokerede websteder.
  • For at bevare anonymiteten på internettet.

At give adgang til World Wide Web via VPN er også meget brugt af russiske internetudbydere, når de forbinder abonnenter.

Typer af VPN

Som du måske ved, er ethvert computernetværks funktion underlagt regler, der afspejles i netværksprotokoller. En netværksprotokol er en slags sæt standarder og instruktioner, der beskriver betingelserne og proceduren for udveksling af data mellem deltagere i en forbindelse (vi taler ikke om mennesker, men om enheder, operativsystemer og applikationer). VPN-netværk er kendetegnet ved den type protokoller, de opererer på, og de teknologier, der bruges til at konstruere dem.

PPTP

PPTP (Point-to-Point Tunneling Protocol) er den ældste dataoverførselsprotokol i virtuelle private netværk, den er allerede mere end 20 år gammel. På grund af det faktum, at det dukkede op for længe siden, er det kendt og understøttet af næsten alle eksisterende operativsystemer. Det belaster næsten ingen belastning af hardwarens computerressourcer og kan bruges selv på meget gamle computere. Men under de nuværende forhold er dets sikkerhedsniveau meget lavt, det vil sige, at data, der overføres via PPTP-kanalen, risikerer at blive hacket. Nogle internetudbydere blokerer forresten applikationer, der bruger denne protokol.

L2TP

L2TP (Layer 2 Tunneling Protocol) er også en ret gammel protokol, skabt på basis af PPTP- og L2F-teknologier (sidstnævnte er specielt designet til tunneling af PPTP-meddelelser). Giver en højere grad af trafikbeskyttelse end blot PPTP, da det giver dig mulighed for at indstille adgangsprioriteter.

L2TP-protokollen er stadig meget brugt i dag, men normalt ikke isoleret, men i kombination med andre sikkerhedsteknologier, såsom IPSec.

IPSec

IPSec er en kompleks teknologi, der bruger mange forskellige protokoller og standarder. Det bliver hele tiden forbedret, så når det bruges korrekt, giver det et ret højt niveau af kommunikationssikkerhed. Kan kombineres med andre netværuden at forårsage konflikter. Det er hans styrker.

Ulemperne ved IPSec er, at det er arbejdskrævende at sætte op og kun er beregnet til at blive brugt af uddannede specialister (hvis det er konfigureret forkert, vil det ikke give nogen acceptabel sikkerhed). Derudover er IPSec ret krævende for computersystemernes hardwareressourcer og kan forårsage opbremsninger på svage enheder.

SSL og TLS

SSL og TLS bruges hovedsageligt til sikker transmission af information på internettet gennem webbrowsere. De beskytter fortrolige data fra besøgende på webstedet mod aflytning - logins, adgangskoder, korrespondance, betalingsoplysninger indtastet ved bestilling af varer og tjenester osv. Adresser på websteder, der understøtter SSL, begynder med HTTPS-præfikset.

Et særligt tilfælde af brug af SSL/TLS-teknologier uden for webbrowsere er OpenVPN-software på tværs af platforme.

OpenVPN

OpenVPN er en gratis implementering af VPN-teknologi designet til at skabe sikre kommunikationskanaler mellem brugere af internettet eller lokale netværk, klient-server eller punkt-til-punkt. I dette tilfælde er en af ​​de computere, der deltager i forbindelsen, udpeget som serveren, resten er tilsluttet som klienter. I modsætning til de første tre typer VPN kræver det installation af speciel software.

OpenVPN giver dig mulighed for at oprette sikre tunneler uden at ændre indstillingerne for din computers hovedforbindelse til netværket. Den er designet til erfarne brugere, da dens opsætning ikke kan kaldes enkel.

MPLS

MPLS er en teknologi til multi-protokol datatransmission fra en node til en anden ved hjælp af specielle etiketter. En etiket er en del af pakkens serviceoplysninger (hvis du forestiller dig, at data sendes som et tog, så er pakken én bil). Etiketter bruges til at omdirigere trafik inden for en MPLS-kanal fra enhed til enhed, mens resten af ​​indholdet af pakkehovederne (det samme som adressen på brevet) holdes hemmeligt.

For at øge sikkerheden for trafik transmitteret over MPLS-kanaler, bruges IPSec også ofte.

Det er ikke alle de typer virtuelle private netværk, der findes i dag. Internettet og alt, hvad der kommer i kontakt med det, er i konstant udvikling. Derfor dukker nye VPN-teknologier op.

Virtuelt private netværkssårbarheder

Sårbarheder er huller i VPN-kanalens sikkerhed, hvorigennem data kan lække udenfor til det offentlige netværk. Desværre er der ingen absolut uigennemtrængelig beskyttelse. Selv en meget velbygget kanal vil ikke give dig en 100% garanti for anonymitet. Og det her handler ikke om hackere, der bryder krypteringsalgoritmer, men om meget mere banale ting. For eksempel:

  • Hvis forbindelsen til VPN-serveren pludselig afbrydes (og det sker ofte), men forbindelsen til internettet forbliver, vil noget af trafikken gå til det offentlige netværk. For at forhindre sådanne lækager bruges VPN Reconnect (automatisk genforbindelse) og Killswitch-teknologier (afbrydelse af internettet, når forbindelsen til VPN'en afbrydes). Den første er implementeret i Windows, startende med "syv", den anden leveres af tredjepartssoftware, især nogle betalte VPN-applikationer.
  • Når du forsøger at åbne et websted, sendes din trafik først til en DNS-server, som bestemmer IP-adressen på det pågældende websted baseret på den adresse, du har indtastet. Ellers vil browseren ikke være i stand til at indlæse den. Forespørgsler til DNS-servere (ukrypteret i øvrigt) går ofte ud over VPN-kanalen, hvilket bryder masken af ​​anonymitet fra brugeren. For at undgå denne situation skal du angive de DNS-adresser, der leveres af din VPN-tjeneste i diner.

  • Webbrowsere selv, eller mere præcist deres komponenter, for eksempel WebRTC, kan skabe datalæk. Dette modul bruges til tale- og videokommunikation direkte fra browseren, og det tillader ikke brugeren selv at vælge netværksforbindelsesmetoden. Andre internet-vendte applikationer kan også bruge usikrede forbindelser.
  • VPN fungerer på netværk, der er baseret på IPv4-protokollen. Ud over den er der IPv6-protokollen, som stadig er på implementeringsstadiet, men som allerede bliver brugt nogle steder. Moderne operativsystemer, især Windows, Android og iOS, understøtter også IPv6, endnu mere - på mange af dem er det aktiveret som standard. Det betyder, at en bruger, uden at vide det, kan oprette forbindelse til et offentligt IPv6-netværk, og hans trafik vil gå uden for den sikre kanal. For at beskytte dig selv mod dette, deaktiver IPv6-understøttelse på dine enheder.

Du kan vende det blinde øje til alle disse fejl, hvis du kun bruger en VPN til at få adgang til blokerede webressourcer. Men hvis du har brug for anonymitet eller sikkerhed for dine data, mens de transmitteres over netværket, kan det give dig alvorlige problemer, hvis du ikke tager yderligere sikkerhedsforanstaltninger.

Brug af en VPN til at omgå blokeringer og anonymisere trafik

Det russisktalende internetpublikum bruger oftest VPN'er netop for frit at kunne besøge blokerede internetressourcer og bevare anonymiteten på internettet. Derfor er størstedelen af ​​gratis VPN-applikationer og -tjenester designet specifikt til dette. Lad os lære nogle af dem bedre at kende.

Opera VPN

Udviklerne af Opera-browseren var de første til at implementere VPN-modulet direkte i selve produktet, hvilket sparede brugere for besværet med at søge efter og konfigurere tredjepartsudvidelser. Indstillingen er aktiveret i browserindstillingerne - i afsnittet "Sikkerhed".

Når det er aktiveret, vises VPN-ikonet i Operas adresselinje. Ved at klikke på den åbnes et indstillingsvindue, inklusive en tænd/sluk-skyder og et valg af virtuel placering.

Mængden af ​​trafik, der passerer gennem Opera VPN, har ingen begrænsninger, hvilket er et plus. Men tjenesten har også en ulempe – den beskytter kun data, der transmitteres via HTTP- og HTTPS-protokollerne. Alt andet går gennem den åbne kanal.

I Opera, såvel som Yandex-browseren, er der en anden funktion med lignende muligheder. Dette er en turbotrafikkompressionstilstand. Det fungerer ikke sammen med en VPN, men det åbner ret godt for adgang til blokerede ressourcer.

Browsec browserudvidelse og mobilapp er en af ​​de mest berømte VPN-tjenester. Den understøtter alle populære webbrowsere - Opera, Google Chrome, Firefox, Yandex, Safari osv., giver hurtig og stabil kommunikation, kræver ikke konfiguration og har ingen grænser. Brugere af den gratis version tilbydes et valg af 4 servere: i Storbritannien, Singapore, USA og Holland.

Et betalt Browsec-abonnement koster omkring 300 rubler om måneden. Brugere af denne takst får højere forbindelseshastigheder, teknisk support og et stort udvalg af servere rundt om i verden, herunder Rusland, Ukraine, Letland, Bulgarien og Tyskland.

Hej

Hola er Browsecs hovedkonkurrent og eksisterer i form af apps og browserudvidelser. Versioner til Android, desktop-systemer og browsere arbejder på basis af peer-to-peer-teknologier (peer-to-peer-netværk), hvor brugerne selv leverer ressourcer til hinanden. Til personlig, ikke-kommerciel brug gives der gratis adgang til dem. Udvalget af servere er ret stort.

iOS-versionen af ​​Hola er designet som en browser med en integreret VPN-tjeneste. Det er betalt, koster omkring $5 om måneden. Prøveperioden er 7 dage.

Zenmate er den tredje mest populære VPN-tjeneste, udgivet som en udvidelse til Opera, Google Chrome, Firefox, Maxthon Cloud Browser (kun Mac OS X) og nogle andre browsere. Og også i form af mobilapplikationer til Android og iOS. Ved brug af gratis er hastighedsgrænsen mærkbar, og udvalget af servere er meget lille. Al trafik, der passerer gennem Zenmate VPN-kanalen, er dog sikkert krypteret.

Brugere, der køber premium-adgang, kan vælge mellem mere end 30 servere rundt om i verden. Plus, forbindelsesacceleration er aktiveret for dem. Abonnementspriser starter fra 175 til 299 rubler om måneden.

Som andre lignende tjenester skal Zenmate ikke konfigureres - bare installer og kør. At arbejde med det er intuitivt, især da grænsefladen understøtter det russiske sprog.

Tunnelbear er en anden brugervenlig VPN til forskellige enheder - pc'er, der kører Windows, Linux og OS X, smartphones, der kører Android og iOS. Tilgængelig i form af applikationer (både mobil og desktop) og browserudvidelser. Det har en meget nyttig funktion med at blokere trafik, når VPN-forbindelsen mistes, hvilket forhindrer datalækage til det åbne netværk. Som standard vælger den den optimale kommunikationskanal under hensyntagen til brugerens placering.

Funktionerne i de gratis versioner af Tunnelbear adskiller sig ikke fra de betalte, bortset fra én ting - at begrænse mængden af ​​trafik til 500 Mb pr. måned. På en telefon kan dette være nok, hvis du ikke ser film online, men på en computer er det usandsynligt.

Hverken de betalte eller gratis versioner af Tunnelbear indsamler nogen brugerdata. Du trykker blot på en enkelt knap og får adgang.

Skjul mit navn

HideMy.name er en pålidelig og relativt billig betalt VPN-tjeneste. Giver konsekvent høje forbindelseshastigheder, selv når du ser onlinevideoer i HD-kvalitet og spiller onlinespil. Det beskytter trafikken godt mod aflytning og giver fuldstændig anonymitet på netværket. NideMy.name-servere er placeret i 43 lande og 68 byer rundt om i verden.

HideMy.name understøtter enhver enhed, der kan oprette forbindelse til internettet: ikke kun telefoner og computere, men også routere, set-top-bokse, SmartTV osv. Med ét abonnement kan du bruge tjenesten på alle enheder samtidigt.

HideMy.name-applikationer er tilgængelige til Windows, Mac OS X, Linux, iOS og Android. Som sagt koster de alle penge, men du kan kun betale for de dage, du bruger VPN. Omkostningerne ved et dagligt abonnement er 49 rubler. Licens for 1 år - 1690 rubler. Den gratis prøveperiode er 1 dag.

er en langvarig VPN-applikation, en af ​​de få, der altid har leveret tjenester gratis og uden begrænsninger på mængden af ​​trafik. Grænsen på 500 Mb pr. dag for "gratis" brug dukkede op for relativt nylig. Også "gratis" brugere har kun adgang til én VPN-server, som er placeret i USA, så kommunikationshastigheden gennem Hotspot Shield er ikke særlig høj.

Et betalt VPN Hotspot Shield-abonnement koster $6-16 per måned.

Hvis du er i live, fik adgang til internettet i 2017 og ikke bor på en øde ø, så har du sikkert hørt udtrykket "VPN" mere end en eller to gange. Hvis du stadig ikke ved, hvad det er, hvorfor det er nødvendigt, og hvordan det forbedrer livet (og kvaliteten af ​​arbejdet på internettet i særdeleshed), så vil vi, vpnMentor-webstedets team, med glæde gennemføre et uddannelsesprogram for dig . Nu sker det?

Hvad er en VPN?

VPN (fra det engelske Virtual Private Network - virtuelt privat netværk) er en speciel teknologi til at skabe en sikker netværksforbindelse på et offentligt (samme internet) eller privat netværk. Alle og alt, fra store virksomheder til offentlige myndigheder, bruger denne teknologi til at levere sikre forbindelser til deres infrastruktur til fjernbrugere.

Der er bogstaveligt talt snesevis af VPN-tjenester på internettet, der kan hjælpe dig med at oprette forbindelse online sikkert og sikkert for $5-$10 om måneden. Dette giver dig mulighed for sikkert at kryptere dine personlige data og alt, hvad du gør på internettet. Derudover har de fleste operativsystemer længe understøttet VPN-forbindelser, og der er også (og/eller gratis) versioner af betalte VPN'er.

Hvorfor har du brug for en VPN-tjeneste?

Offentlige netværk er blevet for farlige for den gennemsnitlige bruger - der er hackere, angreb og sniffere overalt, der forsøger at stjæle dine data. Så hvorfor spise en kaktus og græde (læs, fortsæt med at bruge offentlige netværk og håbe på det bedste), når du kan gøre det smarte og bruge en VPN-tjeneste?

Oprindeligt blev VPN-teknologier udviklet, så virksomhedens medarbejdere kunne oprette forbindelse til lokale firmanetværk, mens de var hjemme. Nu bruges VPN-forbindelser hovedsageligt i tilfælde, hvor folk ønsker at skjule deres internetaktivitet fra fremmedes nysgerrige øjne, og derved sikre deres online privatliv og omgå blokering af adgang til indhold (både lokalt og nationalt). Andre formål med at bruge VPN-tjenester omfatter beskyttelse mod hackere, når de arbejder på offentlige WiFi-netværk og omgåelse af geo-blokerende websteder (for at få adgang til indhold, der kun er tilgængeligt i visse regioner).

Hvordan fungerer en VPN?

En firewall beskytter dataene på din computer, mens en VPN beskytter dine data online. Teknisk set er en VPN et WAN (Wide Area Network), der tilbyder samme niveau af sikkerhed og funktionalitet som et privat netværk. Der er to typer VPN-forbindelser: Fjernadgang (computeren opretter forbindelse til netværket) og netværk-til-netværk.

Når du surfer på nettet uden VPN, opretter du forbindelse til din internetudbyders server, som igen forbinder dig til den ønskede side. Det betyder, at al din internettrafik passerer gennem udbyderens servere, og udbyderen kan følgelig overvåge din trafik.

Når du opretter forbindelse gennem en VPN-server, passerer din trafik gennem en krypteret "tunnel" der. Det betyder, at kun du og VPN-serveren har adgang til din trafik. Det er dog værd at bemærke, at der er en vis forskel på privatliv og anonymitet. Brug af en VPN-tjeneste gør dig ikke anonym, da din VPN-tjeneste ved præcis, hvem du er og kan se data om din online aktivitet. Men en VPN-tjeneste giver dig privatliv, når du arbejder online - med andre ord, din internetudbyder, lærere, rektor eller endda din regering vil ikke længere være i stand til at spionere på dig. For at sikre, at en VPN-tjeneste virkelig kan beskytte dig, er det ekstremt vigtigt at vælge. Og det er logisk, for hvis en VPN-tjeneste fører log over brugerhandlinger, så kan myndighederne altid kræve disse data overført til dem, og i dette tilfælde vil dine data ikke længere kun være dine.

Men selvom den tjeneste, du vælger, ikke fører logs, kan den stadig (om nødvendigt) overvåge dine online aktiviteter i realtid - for eksempel for at løse tekniske problemer. Og selvom de fleste "no-log" VPN'er også lover ikke at spore din aktivitet i realtid, tillader loven i de fleste lande myndighederne at bestille en VPN-tjeneste til at begynde at logge en specifik brugers aktivitet uden at give dem besked. Der er dog ingen grund til at bekymre sig om dette... ja, kun hvis du ikke gemmer dig for retshåndhævende myndigheder, der leder efter dig.

Når du vælger en VPN-tjeneste, er det lige så vigtigt at vælge en tjeneste, der giver sine brugere mulighed for at bruge delte IP-adresser (med andre ord, at mange brugere bruger den samme på samme tid). I dette tilfælde vil det være uendeligt meget sværere for enhver tredjepart at fastslå, at det var dig, der udførte denne eller hin handling online, og ikke en anden.

Hvordan bruger man VPN på mobile enheder?

VPN er fuldt understøttet på både iOS og Android. En VPN kan også beskytte dig ved torrenting. Desværre har de mobilapps, du installerer på din telefon, ikke kun adgang til din IP-adresse, hvorigennem de kan få adgang til historikken for alle dine onlineaktiviteter, men også dine GPS-koordinater, kontaktliste, App Store ID og ikke kun. Disse applikationer sender de indsamlede data til deres virksomheders servere, hvilket reducerer fordelen ved at bruge en VPN-forbindelse til nul.

Og derfor, for fuldt ud at drage fordel af alle fordelene ved at oprette forbindelse til en VPN fra en mobilenhed, skal du kun få adgang til websteder gennem open source-browsere, der understøtter private tilstande (for eksempel gennem Firefox), og ikke gennem særlige " native” applikationer.

Hvis du vil lære mere om at bruge en VPN på din mobile enhed, så tjek vores lister og.

Fordele og ulemper

For at hjælpe dig med at forstå fordele og ulemper ved at bruge en VPN, har jeg udarbejdet en tabel, hvor jeg har angivet de vigtigste fordele og ulemper ved at bruge denne teknologi (*spoiler alert*: ifølge forfatteren opvejer fordelene ulemperne, men beslutningen er din).

PROS MINUSSER
Hastigheden på at downloade torrents via p2p-protokollen kan stige(for eksempel via BitTorrent), da nogle internetudbydere specifikt bremser denne type forbindelse. I sådanne tilfælde . Din normale netværksforbindelseshastighed kan sænkes med mindst 10 %, eller endnu mere - afhængig af afstanden til VPN-serveren. Hvis den VPN-server, du opretter forbindelse til, og det websted, du vil besøge, er placeret relativt tæt på hinanden, så vil forsinkelsen være minimal, hvis ikke mærkbar. Men jo flere kilometer adskiller dig, VPN-serveren og serveren, hvor det websted, du ønsker, er placeret, jo langsommere vil alt arbejde. Kryptering og dekryptering af data vil også bidrage til denne beskidte forretning med at sænke forbindelseshastigheden (alt vil dog være næsten umærkeligt under alle omstændigheder).
Du vil være i stand til at bruge offentlige WiFi-hotspots og ikke bekymre dig om din sikkerhed. Hvorfor bekymre sig, hvis forbindelsen mellem din enhed og VPN-serveren er krypteret! Det betyder, at dine personlige data er pålideligt beskyttet, selvom det lykkes en mirakelhacker at stjæle dem. VPN-tjeneste efter eget valg vil modtage adgang til historikken for alle dine onlineaktiviteter. Dette punkt kan næppe kaldes en klar ulempe, da nogen stadig vil se dine data, og det ville være bedre, hvis det var en pålidelig VPN-tjeneste (da internetudbydere slet ikke er interesserede i at beskytte dine personlige data). Du skal dog vide om dette. Sikre VPN-tjenester går meget op i at lære så lidt som muligt om deres kunder, og hvad de laver online.
Din internetudbyder vil ikke have adgang til din online aktivitetshistorik, da alle data vil blive krypteret af VPN-tjenesten. Derfor vil udbyderen ikke vide, hvilke websteder du besøgte, og hvad du gjorde der. Det vil simpelthen vide, at du har oprettet forbindelse til VPN-serveren. Ikke alle websteder kan tilgås, selv via en VPN. Nogle websteder har lært at opdage og blokere brugere, der bruger en VPN til at få adgang til dem. Heldigvis er en sådan blokering ret let at omgå, som beskrevet mere detaljeret i vores artikel.
Du kan få adgang til dit hjemme- eller arbejdsnetværk, selv når du rejser. Det er faktisk det, alting oprindeligt blev startet for. Lokale ressourcer behøver ikke at være tilgængelige via internettet (det er sikrere på denne måde). Du kan altid konfigurere fjernadgang til din computer, bruge lokale netværksfiler og endda spille lokale spil, ligesom hvis du stadig var hjemme! Du kan blive et offer for IP-spoofing og blacklisting, da VPN-tjenesten vil skjule din rigtige IP-adresse og bruge sin egen. Problemet er, at IP-adressen på VPN-tjenesten 1) bruges af et ukendt antal tjenesteklienter; 2) er velkendt, og dette forenkler i høj grad IP-spoofing. Derudover kan handlinger fra andre klienter af din VPN-tjeneste, der bruger den samme IP-adresse som dig, resultere i, at den adresse føjes til sortlister. På grund af dette vil du ikke være i stand til at få adgang til visse websteder. Derudover kan nogle tjenester (for eksempel din bank eller postvæsen) blive mistænkelige over for til dig, hvis de bemærker, at du bruger en VPN-tjeneste. Og hvis din VPN-tjeneste også har et blakket ry... generelt er det ikke en mulighed.
Du kan narre enhver hjemmeside og lade som om, at du besøger den fra et helt andet land. Derfor vil du være i stand til at få adgang til både websteder, der er blokeret i dit land, såvel som websteder, der kun er tilgængelige for indbyggere i en bestemt region. Du skal blot oprette forbindelse til den ønskede server! Enhver, der forsøger at spionere på din internetaktivitet, vil kun finde den VPN-server, du bruger, hvilket gør det næsten umuligt at finde din rigtige IP-adresse.

Juridiske aspekter

Brug af VPN-tjenester er sjældent ulovligt i sig selv (men det indhold, du forsøger at få adgang til ved hjælp af en VPN, kan meget vel være ulovligt). Dette gælder selv i lande, der blokerer adgangen til VPN-tjenester (Kina, Syrien, Iran). Dette forhindrer dog ikke nogle websteder i at blokere VPN-tjenester.

Men i juli 2016 blev brugen af ​​en VPN-tjeneste i De Forenede Arabiske Emirater (UAE) blev overvejet ulovlig. Overtrædere stod over for fængsel og bøder på mellem 500.000 og 2.000.000 dirham ($136.130 til $544.521). Med andre ord, hvis du planlægger at besøge De Forenede Arabiske Emirater, så giver det mening at udvise sund fornuft og kun besøge hvidlistede websteder.

Hvad angår blokering af adgang via VPN på din skole eller dit arbejde, er det her, du bør overveje: hvis du bliver fanget (i private WiFi-netværk og med en LAN-forbindelse er der altid en lille chance), kan de blive straffet i overensstemmelse hermed. Hvordan præcist? For eksempel underlagt disciplinære foranstaltninger (bøde, suspension, afskedigelse). Sagen kan endda blive henvist til politiet! Generelt er det værd at overveje på forhånd, om spillet er stearinlyset værd.

Begyndelse af arbejdet

Den gode nyhed er, at der bare er et væld af VPN-tjenester derude, som ville elske at have dig som deres klient.

Den dårlige nyhed: det er nemt at blive forvirret over alle de muligheder, der tilbydes.

Når du træffer en beslutning, skal du nøje studere spørgsmålet.

Besøg vores artikel om , læs anmeldelser online, læs anbefalinger, udforsk dine muligheder og tag først derefter en beslutning.

Stil så dig selv disse 10 spørgsmål:

  1. Hvor meget vil jeg betale for dette? Forskellige tjenester har forskellige priser, men normalt falder alt inden for intervallet fra $5 til $10 pr. måned. Der er også gratis muligheder, som er beskrevet mere detaljeret i artiklen om.
  2. Hvad er denne serviceFortrolighedspolitik? Vi har berørt dette punkt tidligere: du skal sikre dig, at VPN-tjenesten beskytter dig og dine data.
  3. Hvor gode er tjenestens tekniske og sikkerhedsmæssige foranstaltninger? Vil det være i stand til effektivt at imødegå hackere og tredjeparter, der beslutter sig for at få adgang til mine data?
  4. Hvor lang er afstanden mellem VPN-servere? og den server jeg vil logge på? Dette er et vigtigt punkt, fordi hastigheden af ​​dit arbejde på netværket bestemmes her. Andre faktorer, der påvirker forbindelseshastigheden, omfatter styrken af ​​selve serveren, kanalens båndbredde og antallet af personer, der får adgang til serveren på samme tid.
  5. Hvor mange servere har tjenesten, og hvor er de placeret? Hvis du skal besøge forskellige sider placeret på servere fra forskellige lande, skal du finde en VPN-tjeneste med et stort antal tilgængelige serverplaceringer og servere – dette vil i høj grad øge dine chancer for en vellykket forbindelse.
  6. Hvor mange enheder kan jeg bruge på samme tid? VPN-tjenester understøtter næsten alle typer computere, herunder stationære, bærbare, bærbare, smartphones og tablets. Nogle tjenester giver dig kun mulighed for at tilslutte én enhed til deres servere ad gangen, mens andre giver dig mulighed for at oprette forbindelse til flere på én gang.
  7. Hvor god er brugersupporten til denne tjeneste? Efter læsning

Antallet af begreber og forkortelser, som ingen forstår, relateret til fremkomsten af ​​nye og modifikation af gamle teknologier, vokser eksponentielt. VPN er en af ​​dem. Denne publikation har til formål at forstå denne uforståelige forkortelse og bestemme årsagen til dens hyppige omtale i forbindelse med netværksforbindelser.

VPN, hvad er det?

I princippet er dette et almindeligt netværk (“N” i akronymet står for “Netværk”). Men det har sine egne finesser. For det første er det virtuelt, og for det andet er det privat. Det vil sige "Virtuel" og "Privat" (de første to bogstaver i forkortelsen).

VPN forkortelse

Det kaldes virtuelt, fordi det eksisterer på et vist niveau af abstraktion fra hardwaren. Det betyder, at den er ligeglad gennem hvilke kanaler kommunikationen foregår, hvilke enheder der er tilsluttet og andre forhold. VPN bruger alle tilgængelige ressourcer til dets funktion.

Men hovedtræk ved en VPN er, at den er privat. Selvom den bruger almindelige kommunikationskanaler og protokoller, oftest internettet, kan "onklen på gaden" ikke komme ind på den, men kun en betroet deltager, der har ret til det.

Driftsprincip

For at forstå, hvordan en VPN fungerer, skal du overveje det enkleste tilfælde af kommunikation mellem to punkter (computere). I den ubeskyttede del af stien (oftest internettet) oprettes en tunnel, der forbinder dem. Vanskeligheden ligger ikke i at organisere en sådan forbindelse, men i at beskytte de data, der er sårbare på en ubeskyttet del af netværket. Information, der passerer gennem en offentlig kanal, kan blive stjålet eller forvrænget af angribere.

VPN-enhed

For at forhindre dette, bruges forskellige former for kryptering. Derfor er hovedopgaven for en VPN-forbindelse at sikre ensartethed af kryptering og dekryptering på tværs af dens noder, samt grænseflader mellem netværksprotokoller, når det kommer til forskellige serversystemer.

Hvorfor har du brug for en VPN?

Hovedårsagen til at oprette en VPN var ønsket, selv det presserende behov, for at skabe sikre netværk, der kunne tilgås uanset geografisk placering. Fjernadgang for medarbejdere til hovedkontorets netværk fra for eksempel en forretningsrejse. Desuden. Der er ingen måde for multinationale selskaber at føre ledninger mellem deres kontorer i forskellige lande eller kontinenter. VPN-teknologi kommer også til undsætning i dette tilfælde. Et enklere eksempel ville være at organisere en VPN baseret på en virksomheds lokale netværk for at begrænse beføjelserne for forskellige grupper, afdelinger, workshops og lignende.

Sådan opretter du et VPN-netværk

Der findes en række applikationer til at oprette et VPN-netværk, for eksempel TeamViewer eller Hamachi. Selvom dette kan gøres ved hjælp af standard Windows-værktøjer, er det mindre effektivt, sikkert og bekvemt. For at gøre dette skal du indtaste "Netværksforbindelser" på din computer via "Kontrolpanel".

Hamachi program

I menuen "Filer" skal du vælge "Ny forbindelse", hvor du angiver, at forbindelsen, der oprettes, er en VPN. Dernæst skal du tilføje eller angive en bruger, som får adgang. Angiv derefter, at kommunikationen vil blive udført via internettet, og vælg TCP/IP som forbindelsesprotokol. I den sidste dialogboks skal du klikke på "Tillad adgang", og Windows VPN-serveren er klar til at arbejde.

Lad os lære VPN lidt at kende, finde ud af hovedproblemerne og bruge disse tre bogstaver til vores fordel.

Hvad er VPN?

Se, hvordan information flyder mellem min bærbare computer og den smartphone, der ligger ved siden af, den såkaldte rutesporing. Og der er altid et svagt led, hvor dataene kan opsnappes.

Hvad er en VPN til?

At organisere netværk inden for netværk og beskytte dem. Lad os forstå, at VPN er godt. Hvorfor? Fordi dine data vil være sikrere. Vi bygger sikkert netværk over internettet eller et andet netværk. Det er som en pansret bil til at transportere penge ned ad gaden fra en bank til en anden bank. Du kan sende penge i en almindelig bil, eller i en panservogn. På enhver vej er penge sikrere i en pansret bil. Billedligt er VPN en pansret bil til din information. Og VPN-serveren er et bureau, der leverer pansrede biler. Kort sagt, VPN er godt.

For at sikre datasikkerhed:

Brug et virtuelt privat netværk (VPN-forbindelse)
Med en VPN-forbindelse, når du opretter forbindelse til et offentligt Wi-Fi-netværk, kan du effektivt bruge krypteringsteknologier til data, der passerer gennem netværket. Dette kan forhindre cyberkriminelle, der overvåger dit netværk, i at opsnappe dine data.

Stadig ikke overbevist? Her er for eksempel titlen på et af tilbuddene:

Levering af tjenester til levering af kommunikationskanaler ved hjælp af VPN-teknologi til organisering af dataoverførsel mellem afdelinger af afdelingen for det russiske indenrigsministerium i Kazan

Politiet bekymrer sig om deres sikkerhed, statsejede virksomheder og selskaber er bekymrede over dette og kræver tilstedeværelsen af ​​sådanne kanaler, men hvorfor er vi værre? Vi er endnu bedre, fordi vi ikke vil bruge nogen budgetmidler, men vil sætte alt op hurtigt, enkelt og gratis.

Så lad os gå. Vi beskytter konti og adgangskoder ved hjælp af VPN, når vi bruger åbne Wi-Fi-netværk. Som regel er dette det svageste led. Selvfølgelig har efterretningstjenester rundt om i verden og kriminelle grupper råd til udstyr, der erstatter og opsnapper trafik ikke kun fra Wi-Fi-netværk, men også fra satellit- og mobilkommunikationsnetværk. Dette er et andet niveau og uden for rammerne af dette indlæg.
Den bedste mulighed er, når du har din egen VPN-server. Hvis ikke, så er du nødt til at stole på ærligheden hos dem, der leverer disse tjenester til dig. Så der er betalte versioner af VPN og gratis. Lad os gennemgå de andre. Ja, en VPN-server kan sættes op på din hjemmecomputer, men mere om det i et separat indlæg.

Sådan opsætter du en VPN

Lad os overveje Gratis VPN til Android ved at bruge Opera VPN som eksempel - Ubegrænset VPN.

Download den gratis VPN-klient. Indstillingerne er minimale og koger ned til at aktivere VPN, vælge et land (nærmeste som standard) og netværkstestenhed. Der er også indstillinger til at holde VPN tændt.

Efter installation af applikationen vises et VPN-element i Android-indstillingsmenuen. Denne switch bringer Opera VPN-hovedskærmen frem (hvis du kun har én VPN-forbindelsesmetode).

For at kontrollere, om VPN skal slås til og fra, kan du aktivere applikationsikoner i Android-indstillinger.

Indstillinger->Meddelelser og statuslinje ->App-meddelelser->Opera VPN

Vær forberedt på, at nogle applikationer i VPN-tunneltilstand vil bede dig om at bekræfte din status. Således vil VKontakte-applikationen, med VPN slået til, bede om dit telefonnummer, da den vil antage, at en angriber fra Tyskland eller Holland forsøger at logge ind på din konto, som du normalt logger ind på fra Moskva. Indtast nummeret og fortsæt med at bruge.

Her er den nemmeste måde at bruge en VPN på din Android-enhed. Du kan også oprette et virtuelt privat netværk baseret på din router og oprette forbindelse til din hjemmecomputer fra hvor som helst i verden via en sikker kanal og frit udveksle private data. Men jeg vil tale om denne mere komplekse metode såvel som om indstillingerne for betalte applikationer og tjenester i andre indlæg.


(8 vurderinger, gennemsnit: 4,75 ud af 5)
Anton Tretyak Anton Tretyak [e-mail beskyttet] Administrator hjemmeside - anmeldelser, instruktioner, life hacks

Mange mennesker er interesserede i at vide, hvad en VPN-forbindelse er, og hvorfor den er nødvendig. Lad os beskæftige os med dette i simpelt lægmandssprog, uden at bruge faglig terminologi, så alle kan forstå, hvad det er. En VPN-forbindelse er et sikkert netværk (tunnel) oprettet på internettet, som ikke er beskyttet. Hvis vi betragter den enkleste type, er det en tunnel bestående af en VPN-klient, som er placeret på brugerens pc, og en VPN-server. Hvad sker der i tunnelen:

Kryptering;

Ændring af de oplysninger, der udveksles mellem brugerens pc og websteder på internettet.

Fordele ved denne beskyttelse

Og hvad er dens fortjeneste? Nogle gange kræves en VPN for at skjule din IP-adresse for at blive en anonym bruger. Der er tilfælde, hvor det er nødvendigt at downloade filer fra et netværk, der forbyder dette fra IP-adresserne i de lande, hvor klienterne er placeret. Der er også behov for at kryptere trafik transmitteret fra brugerens pc til destinationen. Det viser sig, at der er en del situationer, hvor der bruges en VPN-forbindelse.

Mekanisme til brug af en VPN-forbindelse

Lad os se på et eksempel, som vi ofte møder i det virkelige liv. Gratis og ofte åbne Wi-Fi-netværk vokser i popularitet i disse dage. De er overalt:

I restauranter;

På hoteller;

På andre offentlige steder.

Antallet af enheder, der giver dig mulighed for at oprette forbindelse til internettet, stiger konstant. Der er PDA'er, mobiltelefoner, netbooks og andre enheder. Dette gør moderne mennesker glade, da det mange steder giver dem mulighed for nemt at oprette forbindelse til deres e-mail, få adgang til sociale netværk, og nu kan de arbejde, mens de er på ferie, og kombinere forretning med fornøjelse.

Men har du nogensinde tænkt over, hvor sikkert det er? Er du sikker på, at ingen i det åbne rum af usikrede netværk vil stjæle dine legitimationsoplysninger og adgangskoder? Ikke alle ved det, men ved at analysere sådan ubeskyttet trafik er det nemt at få adgang til personlige oplysninger, hvilket etablerer kontrol over din pc. Det er her, en VPN-forbindelse kommer til undsætning. Det skal installeres, før der oprettes forbindelse via et usikret netværk.

Sådan installeres en VPN

Windows 7 er ikke svært. Princippet er næsten det samme som i alle tilfælde. Du skal bruge et kontrolpanel, der skal du gå til afsnittet "Netværk og internet", hvor du klikker på "Opsæt en ny forbindelse eller netværk". Vælg derefter en forbindelsesmulighed. Vi taler om punktet "Opret forbindelse til en arbejdsplads", som giver dig mulighed for at oprette en VPN. Derefter skal du give oplysninger om, hvordan VPN-forbindelsen bliver lavet. Over en eksisterende internetforbindelse eller et dedikeret telefonnummer. Hvis du er i tvivl, så vælg den første mulighed. På næste trin skal du indtaste IP-adressen (du kan bruge navnet på pc'en), som du vil oprette forbindelse til ved hjælp af VPN-tunnelen. Find ud af fra Indtast derefter dine adgangsoplysninger. Klik derefter på knappen "Forbind".

Det er vigtigt at oprette en VPN-forbindelse; efter installation af en sikker kanal er der ikke længere nogen risiko for dataopsnapning. Du kan trygt tjekke din e-mail og få adgang til nødvendige websteder ved hjælp af din adgangskode.