
Перед началом установим основные определения, чтобы не путать понятия вроде прокси и VPN.
VPN (Virtual Private Network) — это технология, которая позволяет создавать защищенные туннели поверх публичной сети, интернета. Само понятие является довольно общим, так как включает в себя различные реализации. Это может быть и VPN-сеть, и VPN-приложение, или прокси-сервер.
Насчет прокси-сервера — понятно. О нем более подробно мы рассказывали в отдельной статье «Что такое прокси-сервер и как его настроить». В этом контексте под VPN понимают технологию, которая позволяет установить соединение между сервером A и B через промежуточную машину C. Но в чем разница между VPN-сетью и VPN-приложением? На самом деле, вы с этими понятиями уже сталкивались.
VPN-сеть — это сеть, в рамках которой можно организовать безопасное соединение между устройством пользователя и удаленным сервером. Сеть настраивается на уровне ОС или сетевого оборудования, что позволяет обеспечить шифрование всего трафика.
В свою очередь, VPN-приложение — это ПО, которое позволяет пользоваться VPN-сетью. Как правило, оно предоставляет пользователю более простой способ подключения и настройки параметров соединения с удаленным сервером. Иначе говоря, сети и приложения VPN связаны между собой. Но в разговорах айтишников можно услышать не только эти определения.
Еще одна составная часть VPN — виртуальная сеть. Под этим термином подразумевается сеть, которая создана программным или программно-аппаратным образом и функционирует на основе физической инфраструктуры. Ее можно поднять на базе общедоступной сети, что позволяет объединить удаленные устройства в один локальный пул. Не путайте виртуальную и VPN-сеть между собой. Виртуальная сеть может быть составляющей VPN, но не наоборот.
Другая составляющая VPN — частная сеть. Под этим термином подразумевают сеть, которую могут использовать только определенные лица или организации. От общедоступных VPN частная сеть отличается тем, что создается под конкретные нужды компаний. Например, с помощью нее организация может настроить удаленный доступ к офисным приложениям и сервисам для своих сотрудников.
Супер — с основными определениями разобрались. Теперь можно разложить VPN и посмотреть, что лежит в его основе. Здесь можно выделить несколько «блоков»: аутентификацию, шифрование, проксирование и туннелирование. Рассмотрим каждый процесс подробнее.
Если взять и разобрать любой VPN, то внутри будут «логические блоки», отвечающие за эти четыре процесса. Однако их реализация зависит от выбора вида соединения и протокола, по которому передаются данные.
Данный тип VPN позволяет отдельным пользователям и устройствам безопасно подключаться в рамках общедоступной сети к частной сети компании. Удаленный доступ осуществляется с помощью установки соединения между пользователем и VPN-сервером, расположенным внутри сети организации. Для этого используются специальные протоколы, среди которых — IPSec, OpenVPN, SSL/TLS и другие.
Это тип VPN-соединения, который используют для организации связности двух сетей. В данном случае используется шифрованный туннель между локальными сетями, в которых находятся хосты А и Б соответственно. Site-to-Site VPN позволяет работать так, будто они подключены к одному коммутатору.
Установить данный тип соединения несложно. Достаточно на границе сайта установить VPN-шлюз — например, файрвол. Он будет отвечать за обмен ключами, шифрование и дешифрование данных, а также за согласование параметров VPN-туннеля.
Данный тип соединения позволяет связать один VPN-шлюз с несколькими удаленными. При этом все последние могут обмениваться данными между собой, а не только с начальным устройством. Данная технология может быть полезна при создании виртуальной сети между различными филиалами организации.
Видов VPN-соединений много, но какие протоколы для шифрования и передачи данных можно использовать на уровне сети? Кратко рассмотрим популярные решения и наиболее оптимальные с точки зрения скорости и безопасности.
Понятие «VPN-цепочка», или DoubleVPN, используется в случае, когда передача трафика идет через несколько серверов, объединенных вместе. Это позволяет добавить дополнительный фактор безопасности и анонимности. Принцип работы выглядит просто.
Данная технология приводит к росту сетевых задержек из-за дополнительных циклов шифрования и дешифрования, однако позволяет повысить безопасность передаваемых данных. Впрочем, это не все особенности использования VPN.
Есть несколько причин, почему используют VPN. Рассмотрим их подробнее.
Но это еще не все. VPN активно используют в компаниях для организации доступа к закрытым корпоративным сетям. Рассмотрим этот пункт отдельно.
Помимо обычных пользователей, с VPN работают сотрудники разных организаций. Ведь технология особенно актуальна для корпоративного сектора. Но почему это так? Есть несколько причин.
Если вы планируете создать безопасную сеть для работы с корпоративными системами, особенно важно ответственно подойти к выбору провайдера. У нас в Selectel доступен сервис ГОСТ VPN, который можно использовать для организации безопасного соединения между локальной и размещаемой в наших дата-центрах инфраструктурой. Сервис позволит соответствовать требованиям российского законодательства, безопасно обмениваться информацией и разграничивать доступ к ресурсам для своих сотрудников.