Что значит vpn подключение
Что такое VPN подключение и зачем оно мне нужно?
Здравствуйте. В последнее время во время интернет-серфинга мой браузер стал все чаще показывать следующее сообщение.
Как правило, такая неприятность случается, когда ресурс заблокирован или его ip-адрес находиться в другой региональной зоне. Исправить ситуацию мне могла установка виртуальной частной сети – ВПН. Именно о том, что такое vpn подключение, а также о способах его соединения я и хочу рассказать вам в этой статье.
Если при стандартном подключении к Всемирной паутине передача данных между пользователем и провайдером, общедоступной Wi-Fi точкой осуществляется в незашифрованном виде, то в случае подсоединения к VPN-серверу информация передается по специальному каналу зашифрованной.
Причем от имени пользователя по интернету путешествует выбранный им сервер. Т. е. между персональным компьютером и сервером создается виртуальный «туннель», а провайдер не имеет представления, какие именно сайты посещает юзер. Схематично это можно представить изображением выше ⇑.
По сути, впн-туннель соединяет две точки, но при этом каждая из них может быть связана и с другими узлами. Т. е. сразу несколько туннелей могут вести к одному пиру, который будет осуществлять шифрование данных от имени всех сетевых пользователей. Наглядно это можно представить следующим образом.
В данном случае впн-узел станет уже шлюзом, а идущая за ним сеть – доменом шифрования.
Но, чтобы эта схема заработала, у пользователя должно быть соответствующее программное обеспечение – впн-клиент, без которого невозможно создание «туннеля» к VPN-шлюзу. Кстати говоря, не путайте VPN с проксями.
Зачем нужен впн
Итак, мы разобрались, что такое впн, теперь рассмотрим, зачем же он нужен.
VPN-соединение необходимо для:
- защиты логинов и паролей от перехвата при работе с незащищенными или общедоступными Wi-Fi точками. Без VPN используемые вами электронные кошельки и данные кредитных/пластиковых карт с CVV кодами при желании может легко украсть мало-мальски продвинутый хакер;
- обеспечения анонимности работы с интернетом;
- загрузки сервисов, в случае, когда айпи-адрес расположен в другой региональной зоне;
- обеспечения защиты корпоративной информации;
- облегчения настройки подсоединения;
- достижения более быстрого интернет-соединения без обрывов.
Устанавливаем впн на windows 7
Что такое vpn подключение и зачем это нужно вроде разобрались. Теперь перейдём к практике. Поскольку на моем ПК установлена Windows 7, рассмотрим подключение VPN с этой ОС.
Откройте «Панель управления».
Нажмите «Сеть и интернет».
Зайдите в раздел, отвечающий за управление сетями.
Выберете «Настройка нового подсоединения к сети VPN»
Кликните по «Настройка впн-подключения к рабочему месту», «далее».
В всплывшем окне нажмите по «Использовать мое подключение…».
Теперь остается лишь наладить впн-соединения.
В всплывшем окне введите адрес впн-сервера, месторасположение (можно указать любое, т.е. любой сайт). Поставьте галочку рядом с последней опцией, а вот напротив пункта о разрешении пользоваться соединением другим пользователям не стоит ее ставить в целях безопасности. Кликните – «далее».
Теперь укажите имя пользователя и пароль, а также при необходимости домен (вноситься, как правило, если в качестве юзера выступает компания с контролером домена с впн-сервером).
В появившемся окне кликните по «подключиться сейчас».
После этого запуститься процесс установки связи, а когда он закончиться VPN-подключение на вашем ПК будет настроено.
Ошибка 800
Входит в число самых распространенных сбоев, которые случаются при подсоединении к Всемирной паутине.
Зачастую с такой ошибкой сталкиваются юзеры, которые пользуются протоколами PPTP и L2TP, подключены к впн-серверу удаленно.
Как правило, ее появление говорит о «внутренних» проблемах, не имеющих отношения к провайдеру. Ошибка 800 показывает, что ОС компьютера не может наладить связь с удаленным впн-сервером.
Среди самых распространенных ее причин:
- повреждение кабеля, поломка порта сетевой карты, отключение электроэнергии и т. п.);
- неправильно выполненная настройка подключения к глобальной сети, блокировка соединения брандмауэром и т. д.;
- перегрузка сервера, проведение профилактических, ремонтных работ.
Исправляем ошибку
Для начала проверьте посоединение к сети. При его отсутствии соответствующий индикатор, расположенный на рабочей панели справа, будет показывать предупреждающий знак.
Если с подключением проблем нет. Зайдите в «Панель управления». Здесь выберете «Сеть и интернет – Центр управления сетями». Перейдите в раздел «Изменение параметров адаптера».
Удостоверьтесь в том, что все подключения работают. Включите те, которые отключены. Появление красного крестика в процессе подключения указывает на разрыв кабеля либо поломку сетевой карты.
Если же проблем с сетевым подключением нет, возможно, сбились настройки платы. Зайдите в «Подключение по локальной сети», кликните «Свойства», выберете «Протокол интернета версии 4», получите айпи-адрес, адрес DNS-сервера.
Если и это не помогло, проверьте доступность впн-сервера. Напишите cmd в поискововой строке ОС и нажмите «ОК». После в появившемся окне введите ping, а также айпи-адрес сервера, кликните Enter.
На наличие проблем будут указывать сообщения следующего содержания «Не удалось найти узел…», «Время ожидания превышено…». В подобных ситуациях, стоит запастись терпением, поскольку от вас ничего не зависит. И вполне вероятно, что провайдер в текущий момент времени уже предпринимает попытки решить проблему.
Также причиной ошибки может быть некорректно выполненная настройка VPN-соединения или безопасности системы. В этом случае просто перепроверьте правильность указанного адреса сервера, отключите используемые ОС антивирусные программы, фаервол. Проверьте подсоединение к Всемирной паутине еще раз.
VPN-расширения для браузеров
Советую установить одно из таких расширений, если единственная ваша цель – получение доступа к сайтам, заблокированным провайдером. Сегодня существует множество таких дополнений для каждого из браузеров.
Их установка выполняется практически одинаково. Я покажу вам, как установить расширение для браузера Chrome на примере впн-дополнений, которые я опробовал лично.
Прекрасное дополнение с возможностью бесплатного пользования – Hotspot Shield. При желании вы можете неделю тестировать его платную версию, а после приобрести, если придется по душе. Для установки этого расширения для браузера просто введите в строке поиска магазина Chrome («Настройка и управление Chrome – Дополнительные инструменты – Расширения – Еще расширения) – Hotspot Shield, кликните «ENTER», а после «Установить».
Рядом с меню появиться символ, кликните по нему, а после определитесь с режимом работы – бесплатная, демо или платная версия. Затем выполните подключение. Когда значок позеленеет, доступ к заблокированным ресурсам будет открыт.
Как видите, что все довольно просто.
Пробуйте разные расширения, экспериментируйте с использованием прокси-серверов, и вы обязательно подберете подходящее для вас и используемого браузера VPN-дополнение.
А у меня на этом всё, что касается того, что такое vpn подключение. Надеюсь пост был для вас полезен.
Твой Сетевичок
Все о локальных сетях и сетевом оборудовании
vpn подключение: что это такое, и для чего нужен vpn канал?
С каждым годом электронная связь совершенствуется, и к информационному обмену предъявляются все более высокие требования скорости, защищенности и качества обработки данных.
И здесь мы подробно рассмотрим vpn подключение: что это такое, для чего нужен vpn туннель, и как использовать впн соединение.
Данный материал является своего рода вступительным словом к циклу статей, где мы расскажем, как создать vpn на различных ОС.
vpn подключение что это такое?
Итак, виртуальная частная сеть vpn – это технология, обеспечивающая защищённую (закрытую от внешнего доступа) связь логической сети поверх частной или публичной при наличии высокоскоростного интернета.
Такое сетевое соединение компьютеров (географически удаленных друг от друга на солидное расстояние) использует подключение типа «точка — точка» (иными словами, «компьютер-компьютер»).
Научно, такой способ соединения называется vpn туннель (или туннельный протокол). Подключиться к такому туннелю можно при наличии компьютера с любой операционной системой, в которую интегрирован VPN-клиент, способный делать «проброс» виртуальных портов с использованием протокола TCP/IP в другую сеть.
Для чего нужен vpn?
Основное преимущество vpn заключается в том, что согласующим сторонам необходима платформа подключения, которая не только быстро масштабируется, но и (в первую очередь) обеспечивает конфиденциальность данных, целостность данных и аутентификацию.
На схеме наглядно представлено использование vpn сетей.
Здесь, компьютеры с ip-адресами 192.168.1.1-100 подключаются через сетевой шлюз, который также выполняет функцию VPN-сервера .
Принцип работы vpn
Когда происходит подключение через vpn, в заголовке сообщения передаётся информация об ip-адресе VPN-сервера и удалённом маршруте.
Инкапсулированные данные, проходящие по общей или публичной сети, невозможно перехватить, поскольку вся информация зашифрована.
Этап VPN шифрования реализуется на стороне отправителя, а расшифровываются данные у получателя по заголовку сообщения (при наличии общего ключа шифрования).
После правильной расшифровки сообщения между двумя сетями устанавливается впн соединение, которое позволяет также работать в публичной сети (например, обмениваться данными с клиентом 93.88.190.5).
Что касается информационной безопасности, то интернет является крайне незащищенной сетью, а сеть VPN с протоколами OpenVPN, L2TP /IPSec ,PPTP, PPPoE – вполне защищенным и безопасным способом передачи данных.
Для чего нужен vpn канал?
vpn туннелирование используется:
— внутри корпоративной сети;
— для объединения удалённых офисов, а также мелких отделений;
— для обслуживания цифровой телефонии с большим набором телекоммуникационных услуг;
— для доступа к внешним IT-ресурсам;
— для построения и реализации видеоконференций.
Зачем нужен vpn?
vpn соединение необходимо для:
— анонимной работы в сети интернет;
— загрузки приложений, в случае, когда ip адрес расположен в другой региональной зоне страны;
— безопасной работы в корпоративной среде с использованием коммуникаций;
— простоты и удобства настройки подключения;
— обеспечения высокой скорости соединения без обрывов;
— создания защищённого канала без хакерских атак.
Как пользоваться vpn?
Примеры того, как работает vpn, можно приводить бесконечно. Так, на любом компьютере в корпоративной сети при установке защищенного vpn соединения можно использовать почту для проверки сообщений, публикации материалов из любой точки страны или загрузки файлов из torrent-сетей.
Vpn: что это такое в телефоне?
Доступ через vpn в телефоне (айфоне или любом другом андроид-устройстве) позволяет при использовании интернета в общественных местах сохранить анонимность, а также предотвратить перехват трафика и взлом устройства.
VPN-клиент, установленный на любой ОС, позволяет обойти многие настройки и правила провайдера (если тот установил какие-то ограничения).
Какой vpn выбрать для телефона?
Мобильные телефоны и смартфоны на ОС Android могут использовать приложения из Google Playmarket:
- — vpnRoot, droidVPN,
- — браузер tor для сёрфинга сетей,он же orbot
- — InBrowser, orfox (firefox+tor),
- — SuperVPN Free VPN Client
- — OpenVPN Connect
- — TunnelBear VPN
- — Hideman VPN
Большинство таких программ служат для удобства «горячей» настройки системы, размещения ярлыков запуска, анонимного сёрфинга интернета, выбора типа шифрования подключения.
Но основные задачи использования VPN в телефоне – это проверка корпоративной почты, создание видеоконференций с несколькими участниками, а также проведение совещаний за пределами организации (например, когда сотрудник в командировке).
Что такое vpn в айфоне?
Рассмотрим, какой впн выбрать и как его подключить в айфоне более подробно.
В зависимости от типа поддерживаемой сети, при первом запуске конфигурации VPN в iphone можно выбрать следующие протоколы: L2TP, PPTP и Cisco IPSec (кроме того, «сделать» vpn подключение можно при помощи сторонних приложений).
Все перечисленные протоколы поддерживают ключи шифрования, осуществляется идентификация пользователя при помощи пароля и сертификация.
Среди дополнительных функций при настройке VPN-профиля в айфоне можно отметить: безопасность RSA, уровень шифрования и правила авторизации для подключения к серверу.
Для телефона iphone из магазина appstore стоит выбрать:
- — бесплатное приложение Tunnelbear, с помощью которого можно подключаться к серверам VPN любой страны.
- — OpenVPN connect – это один из лучших VPN-клиентов. Здесь для запуска приложения необходимо предварительно импортировать rsa-ключи через itunes в телефон.
- — Cloak – это условно бесплатное приложение, поскольку некоторое время продукт можно «юзать» бесплатно, но для использования программы по истечении демо-срока ее придется купить.
Создания VPN: выбор и настройка оборудования
Для корпоративной связи в крупных организациях или объединения удалённых друг от друга офисов используют аппаратное оборудование, способное поддерживать беспрерывную, защищённую работу в сети.
Для реализации vpn-технологий в роли сетевого шлюза могут выступать: сервера Unix, сервера Windows, сетевой маршрутизатор и сетевой шлюз на котором поднят VPN.
Сервер или устройство, используемое для создания vpn сети предприятия или vpn канала между удаленными офисами, должно выполнять сложные технические задачи и обеспечивать весь спектр услуг пользователям как на рабочих станциях, так и на мобильных устройствах.
Любой роутер или vpn маршрутизатор должен обеспечивать надёжную работу в сети без «зависаний». А встроенная функция впн позволяет изменять конфигурацию сети для работы дома, в организации или удалённом офисе.
Настройка vpn на роутере
В общем случае настройка впн на роутере осуществляется с помощью веб-интерфейса маршрутизатора. На «классических» устройствах для организации vpn нужно зайти в раздел «settings» или «network settings», где выбрать раздел VPN, указать тип протокола, внести настройки адреса вашей подсети, маски и указать диапазон ip-адресов для пользователей.
Кроме того, для безопасности соединения потребуется указать алгоритмы кодирования, методы аутентификации, сгенерировать ключи согласования и указать сервера DNS WINS. В параметрах «Gateway» нужно указать ip-адрес шлюза (свой ip) и заполнить данные на всех сетевых адаптерах.
Если в сети несколько маршрутизаторов необходимо заполнить таблицу vpn маршрутизации для всех устройств в VPN туннеле.
Приведём список аппаратного оборудовании, используемого при построении VPN-сетей:
— Маршрутизаторы компании Dlink: DIR-320, DIR-620, DSR-1000 с новыми прошивками или Роутер D-Link DI808HV.
— Маршрутизаторы Cisco PIX 501, Cisco 871-SEC-K9
— Роутер Linksys Rv082 с поддержкой около 50 VPN-туннелей
— Netgear маршрутизатор DG834G и роутеры моделей FVS318G, FVS318N, FVS336G, SRX5308
— Маршрутизатор Mikrotik с функцией OpenVPN. Пример RouterBoard RB/2011L-IN Mikrotik
— vpn оборудование RVPN S-Terra или VPN Gate
— Маршрутизаторы ASUS моделей RT-N66U, RT-N16 и RT N-10
— ZyXel маршрутизаторы ZyWALL 5, ZyWALL P1, ZyWALL USG
VPN здорового человека
Мифы и польза от популярной технологии
Если вы следите за новостями и читаете технологические блоги, термин VPN может показаться универсальной защитой от любых интернет-угроз. Его советуют использовать по любому поводу:
- подключаетесь к чужой вайфай-сети — работайте через VPN ;
- хотите скачать торрент — подключайтесь через VPN ;
- закрыли «Гитхаб» — зайдите на него через VPN ;
- едете в Китай — не забудьте настроить VPN ;
- украли пароль — надо было работать через VPN .
Почитав такие советы, наша знакомая Вера настраивает VPN на своем компьютере и чувствует себя защищенно.
От мошенников, вымогателей и зевак
Однажды ей на почту приходит письмо с вложенным файлом — «выпиской со счёта». Она открывает файл, и через десять секунд ее компьютер оказывается взломан: на нем запускается троянская программа, которая дает хакерам удаленный доступ к ее файлам, почте и Айклауду.
Как это произошло, ведь она работала через VPN ?
Что такое VPN
С массовым появлением компьютеров компаниям понадобился способ объединить свои офисы и удаленных сотрудников в единую сеть. Люди должны были работать с общими файлами и программами независимо от того, где они находятся: в центральном офисе, в филиале или в зале ожидания в аэропорту.
Строить или арендовать выделенные каналы связи до всех филиалов оказалось дорого, и к каждому удаленному сотруднику свой канал не проложишь.
Компании стали организовывать «виртуальные» каналы связи через интернет, с помощью специальных технологий и протоколов VPN (Virtual Private Networks).
Теперь, чтобы работать со всеми ресурсами офисной сети, сотруднику достаточно было выйти в интернет откуда угодно и запустить VPN -клиент на своем компьютере.
Все данные, которые передаются между пользователем и VPN -сервером, шифруются: локальный интернет-провайдер не сможет прочитать или подменить их. А значит, он не может заблокировать вам доступ к каким-либо сайтам или передать информацию о вас полиции. Провайдер лишь видит, что к вам и от вас летает неведомый зашифрованный трафик.
Это свойство сделало технологию популярной: она помогла не только подключаться к рабочим сетям, но и скрывать, чем вы занимаетесь в интернете.
Без VPN
Без VPN : даже если у вас зашифрованное соединение с сайтом, провайдер видит его адрес. Если он захочет заблокировать к нему доступ или увидеть ваш пароль, ему ничто не помешает
С VPN
Обращение на тот же сайт через VPN выглядит для провайдера как бессмысленный набор данных. Из этого потока данных неясно, на какой сайт вы заходите и что с него скачиваете
Как можно работать через VPN
Если вам нравится приятная анонимность и безопасность VPN , у вас есть несколько вариантов:
VPN на работе. Если вы работаете в крупной компании, скорее всего, у вас в локальной сети действуют строгие правила безопасности, поэтому подключиться к ней за пределами офиса можно только через VPN . И хотя для внешних провайдеров ваше соединение будет зашифрованным, сисадмины в вашей компании будут прекрасно видеть ваш трафик.
Через VPN -провайдеров. Эти компании организуют VPN -подключение к своим сетям для того, чтобы дать вам защищенный доступ в интернет (по их словам). Провайдер поможет настроить подключение на любом компьютере, смартфоне или планшете. У популярных провайдеров услугу можно купить за 10 долларов в месяц. Вариант подходит большинству пользователей.
Через собственный VPN -сервер. Арендовать виртуальный сервер и сделать из него VPN -сервер можно самостоятельно. Самому придется настроить подключение на всех своих устройствах. Подходящий сервер будет стоить около 5 долларов в месяц, за превышение месячных лимитов трафика нужно будет заплатить отдельно. Если вас не пугают слова UNIX и OpenVPN, это ваш вариант.
Через браузер с поддержкой VPN . В апреле 2016 года компания «Опера» предложила своим пользователям VPN -сервис, работающий прямо из браузера. Сервис бесплатный, но подходит только тем, кто готов пользоваться браузером «Опера».
От чего защищает VPN
VPN защитит от локальных атак: со стороны провайдера или соседей по сети.
Нечестный провайдер. Интернет-провайдер контролирует всё, что вы смотрите в интернете, и решает, какие данные вам передать.
Обычно провайдеры передают то, что вы просили: по ссылке www.tinkoff.ru откроется настоящий сайт банка, а по ссылке www.facebook.com — сайт социальной сети. Но провайдер может показать вам всё, что захочет: например, рекламный ролик, как при подключении к беспроводной сети московского метро, или страницу «Доступ к сайту заблокирован по решению суда».
Как хакеры крадут конфиденциальную информацию у постояльцев дорогих гостиниц
Если выходить в интернет через VPN , провайдер не увидит, с какими данными вы работаете, и не сможет перенаправить вас на произвольный сайт.
Хитрые соседи. Пользователи, которые подключены с вами к одной сети, могут перехватить ваш трафик и попытаться перенаправить вас на фальшивый сайт, показать всплывающее окно или заразить вредоносной программой. Особых знаний для этого не нужно, а специальные программы для перехвата трафика и взлома соседей можно поставить даже на смартфон.
Хакер может быть вашим соседом в вагоне метро, кафе, гостинице. Каждый раз, когда вы подключаетесь к вайфаю в кафе, вы провоцируете такого хитрого соседа украсть ваши данные.
Как защититься от сетевых хулиганов в общественных местах
Поддельные точки доступа. Хакер может создать собственную точку доступа и назвать ее популярным именем, чтобы ваш компьютер или смартфон подключались к ней автоматически. Если это произойдет, хакер становится вашим интернет-провайдером. Ваш браузер могут перенаправить куда угодно, а вместо нужного сайта покажут вредоносный.
Совет. Держите вайфай выключенным по умолчанию и настройте уведомления о подключении ко всем новым сетям:
Айфон спросит вашего разрешения перед подключением к новой вайфай-сети
Когда VPN бесполезен
VPN не поможет защититься от атак, которые приходят извне: в виде ссылок в мессенджеры, фишинговых писем или мошеннических телефонных звонков.
Зараженный или чужой компьютер. Если на вашем компьютере установлена троянская программа, VPN не поможет. Хакеры уже имеют доступ к вашему компьютеру и могут украсть любые данные: троянская программа отлично работает через VPN . Подключать VPN на чужом компьютере тоже бесполезно: хозяин может поставить кейлоггер и украсть ваши пароли еще в момент их ввода на клавиатуре. Работайте только с компьютеров, которым доверяете.
Вредоносные сайты. Если вы работаете через устаревший браузер, любой сайт может заразить вас вирусом. VPN не заменит антивирус и не избавит от необходимости обновлять браузер и все остальные программы.
Спам и целевой фишинг. Вредоносный скрипт, который прислан по почте, может зашифровать файлы на вашем компьютере. Скрипту всё равно, что вы работаете через VPN , — хакеры, которые его написали, даже не узнают об этом. Не открывайте вложения от неизвестных отправителей и не переходите по ссылкам из подозрительных писем.
Нечестный VPN -провайдер. Провайдер, у которого установлен VPN -сервер, видит весь ваш трафик в открытом виде и может перенаправить вас на вредоносные сайты. Пользуйтесь только VPN -провайдерами, которым доверяете.
Выбирайте провайдера по рекомендации специалистов или смотрите публичные рейтинги
Сайты, которые следят за вами. Если вы работаете через VPN , ваш публичный IP-адрес меняется на адрес VPN -сервера. Это бывает полезно, если VPN -сервер находится в другой стране. Но этого недостаточно, чтобы скрыть себя от сайтов, которые хотят вас узнать.
Сайт всегда может попытаться узнать ваш настоящий IP-адрес. Если браузер настроен по умолчанию и VPN -сервер не защищает от такого обнаружения, скорее всего, это удастся сделать.
Руководство по устранению «утечек» IP-адресов
Проверить анонимность своего VPN -подключения можно специальными сервисами
Кроме IP-адреса популярные сайты узнают своих посетителей по множеству параметров: специально сохраненным файлам, версии браузера, языку операционной системы, разрешению экрана и другим признакам. Если владельцу сайта нужно вас узнать и вы работаете с того же устройства — скорее всего, он сможет это сделать.
Не удивляйтесь, когда увидите знакомую контекстную рекламу через американский VPN .
Что такое VPN и зачем это нужно?
Про VPN много говорят: то его собираются запретить, то рекомендуют использовать. В этой статье мы расскажем о том, что такое VPN и зачем он нужен
VPN нынче актуален, как никогда прежде. Даже в домашних роутерах стали появляться не просто VPN-серверы, а еще и с аппаратным ускорением шифрования. Что же такое VPN и для чего он вообще нужен? Попробуем рассказать об этом простыми словами.
Что такое VPN?
Как-то так получилось, что даже в учебниках не дают расширенного и глубокого определения того, что это такое, VPN. Мол, и так ведь все понятно: аббревиатура VPN расшифровывается как Virtual Private Network, то есть виртуальная частная сеть. И зачем еще что-то обсуждать? Что такое «сеть» — понятно: на примитивном уровне это объединение двух и более узлов каким-либо видом связи для того, чтобы они могли обмениваться информацией. Естественно, наиболее удобным способом и с поддержкой всех необходимых сервисов.
Что такое «частная», тоже вроде бы очевидно — не публичная, поэтому и частная. То есть такая, в которой находится не абы кто, а только дозволенные узлы. Если копнуть чуть глубже, то именно эта составляющая VPN и является самой главной, так как она определяет ряд требований к этой самой «частности».
— Kaspersky Lab (@Kaspersky_ru) May 23, 2013
Во-первых, надо как-то маркировать участников этой сети и ту информацию, которой они обмениваются, чтобы она не смешивалась с чужой. Во-вторых, определенно полезно эту информацию защитить от посторонних глаз. Ну хотя бы зашифровать, что снова накладывает следующий круг ограничений, связанных со стойкостью этого шифрования.
В-третьих, надо сохранять целостность такого способа передачи информации — не пускать посторонних в частную сеть, проверять источник передаваемых сообщений и следить за тем, чтобы информация нигде не просачивалась в «голом виде». В общем, все как на приватных вечеринках у сильных мира сего: шумят на всю округу, а кто и что там делает — не ясно. И суровая охрана на входе и выходе устраивает не только фейс-, но и прочих мест контроль.
Собрали вместе самые интересные карты интернета: спутники, подводные кабели и все такое https://t.co/nt1a2KrNyy pic.twitter.com/3UWpYLLivT
— Kaspersky Lab (@Kaspersky_ru) November 3, 2015
С понятием «виртуальная» все чуть попроще. Это всего лишь значит, что такая сеть абстрагирована от физической составляющей — ей не важно, по каким и скольким каналам связи она проложена, так как для участников этой сети она работает прозрачно. Или же, с другой стороны, физическая сеть чаще всего просто не принадлежит пользователю виртуальной.
Например, в серьезных организациях сотрудников при подсоединении рабочего ноутбука к любым проводным или беспроводным сетям, находящимся за пределами стен этой самой организации, обязуют сразу же задействовать VPN-подключение до офисной сети. При этом не важно, через какие именно дебри будет установлено это соединение, но можно не сомневаться, что пойдет оно по публичным, чужим сетям связи. Такое соединение принято называть туннелем, впоследствии этот термин нам встретится еще не раз.
Мы раскрываем все секреты безопасного пользования открытыми Wi-Fi-сетями https://t.co/yPoP8nyTzq pic.twitter.com/2VRpZCvqHV
— Kaspersky Lab (@Kaspersky_ru) January 21, 2016
Для чего нужен VPN?
Приведенный выше пример подключения удаленного пользователя к корпоративной сети — один из наиболее типичных сценариев использования VPN. Пользователь ощущает себя как дома — вернее, дома, на отдыхе или в командировке он способен ощутить себя как на работе и может без проблем пользоваться корпоративными сервисами.
Заодно и злоумышленник не сможет просто так пронюхать, чем конкретно занят этот пользователь, какие данные он передает и получает. Более того, в компаниях, озабоченных собственной безопасностью, на всех используемых работниками устройствах принудительно включается обязательное использование VPN-подключений где бы то ни было. Даже использование Интернета в таком случае идет сквозь корпоративную сеть и под строгим надзором службы безопасности!
Второй по распространенности вариант использования схож с первым, только подключаются к корпоративной сети не отдельные пользователи, а целые офисы или здания. Цель та же — надежно и безопасно объединить географически удаленные элементы одной организации в единую сеть.
Это могут быть как крупные представительства корпораций в разных странах, так и раскиданные по городу мясные ларьки ООО «Рога и копыта». Или даже просто камеры, сигнализации и прочие охранные системы. При такой простоте создания VPN — благо кабель каждый раз протягивать не нужно — виртуальные частные сети могут создавать и внутри компаний для объединения и изоляции тех или иных отделов или систем.
Не менее часто организовываются VPN-сети и между серверами или целыми вычислительными кластерами для поддержания их доступности и дублирования данных. Частота их использования напрямую связана с ростом популярности облачных технологий. Причем все вышеперечисленное — это не какие-то временные решения: такие подключения могут поддерживаться (и поддерживаются) годами.
Впрочем, сейчас наметился переход к следующему уровню абстракции — SDN (Software Defined Networks, программно-определяемые сети), которые преподнесут еще немало сюрпризов, в равной степени приятных и не очень. Однако это отдельная и весьма обширная тема, касаться которой мы сейчас не будем.
Центр прикладных исследований компьютерных сетей выпустил первый российский SDN-контроллерhttp://t.co/kNyW7FWqqB pic.twitter.com/Ebgy7lf1AE
У России свой, особый путь применения VPN на практике. Когда-то крупные ISP строили свои сети на основе простых неуправляемых коммутаторов — очевидно, в целях экономии. Для разделения трафика клиентов стали использовать различные варианты VPN-подключений к серверу провайдера, через который и выдавали доступ в Интернет.
Удивительно, но такой метод используется до сих пор, а производители домашних роутеров для российского региона все еще вынуждены добавлять поддержку таких подключений в прошивку своих устройств. Так что в каком-то смысле Россия была лидером по числу одновременных VPN-подключений среди пользователей Сети.
Контрпример таких постоянных VPN-соединений — это сессионные подключения. Они нередко используются при предоставлении клиентского доступа к различным сервисам, которые, как правило, связаны с обработкой очень чувствительной информации в области финансов, здравоохранения, юриспруденции.
Впрочем, для обычного пользователя гораздо важнее другой вариант практического использования VPN. В наших советах по безопасности Android и iOS настоятельно рекомендуется применять защищенное VPN-соединение до надежного узла (будь то домашний роутер или специальный VPN-провайдер) при подключении к любым публичным сетям, чтобы защитить свой трафик от возможного вмешательства злоумышленников!
Наконец, последний вариант применения VPN в частном порядке — это обход разнообразных сетевых ограничений. Например, для получения доступа к ресурсам, которые заблокированы или не предоставляют свои услуги на определенной территории. Согласно отчету GlobalWebIndex, только в 2014 году для доступа к социальным сетям VPN использовали около 166 млн человек.
Заключение
В общем, очевидно, что VPN нынче — штука полезная, нужная и постоянно набирающая популярность. Конечно, рассказали мы об этой технологии и ее возможностях в самых общих чертах — в реальной жизни есть множество нюансов, связанных с ее использованием, в том числе и законодательных, а не только технических. И уж точно наш рассказ будет неполным без описания популярных реализаций VPN и их развития. Об этом мы и поговорим в следующих двух частях нашего сериала.
Что такое VPN подключение и как его настроить
Сегодня пользователи интернета все чаще используют термин VPN. Одни рекомендуют использовать его чаще, а другие – обходить стороной. Рассмотрим детальнее, что скрывается за данным термином.
VPN подключение, что это такое
VPN (Virtual Private Network) – это технология, которая обеспечивает закрытую от внешнего доступа связь при наличии высокой скорости соединения. Такое подключение осуществляется по принципу «точка — точка». В науке такой способ подключения называется туннель. Присоединиться к туннелю можно на ПК с любой ОС, в которой установлен VPN-клиент. Эта программа «пробрасывает» виртуальный порт с использованием TCP/IP в другую сеть.
Для осуществления такого подключения нужна платформа, которая быстро масштабируется, обеспечивает целостность, конфиденциальность данных.
Для того, чтобы ПК с ip-адресом 192.168.1.1-100 подключился через шлюз к внешней сети, нужно на маршрутизаторе прописать правила соединения. Когда осуществляется VPN подключение, в заголовке сообщение передается адрес удаленного ПК. Сообщение шифруется отправителем, а расшифровывается получателем с помощью общего ключа. После этого между двумя сетями устанавливается защищенное соединение.
Как подключить VPN
Ранее была описана краткая схема работы протокола. Теперь узнаем как подключить клиент на конкретном устройстве.
На компьютере и ноутбуке
Перед тем, как настраивать VPN соединение на ПК с ОС Windows 7, следует уточнить IP адрес или название сервера. Для этого в «Центре управления сетями» на «Панели управления» нужно «Создать новое подключение».
Выбрать пункт «Подключение к рабочему месту» – «(VPN)».
На следующем этапе следует указать имя и адрес сервера.
Далее система запросит имя и пароль VPN клиента.
Нужно дождаться завершения соединения.
Проверим VPN подключение. Для этого в «Панель управления» в разделе «Сетевые подключения» вызываем контекстное меню, двойным щелчком по ярлыку.
На вкладке «Детали» нужно проверить адрес IPv4. Он должен быть в диапазоне IP, указанных в настройках VPN.
На телефоне, айфоне или планшете
Теперь рассмотрим, как создать VPN подключение и настроить его на гаджетах с ОС Аndroid.
Для этого необходим:
- смартфон, планшет;
- логин, пароль к сети;
- адрес сервера.
Для настройки VPN подключения нужно в настройках телефона выбрать пункт «Беспроводная сеть» и создать новую.
Далее нужно ввести пароль для деактивации экрана блокировки.
Далее нужно нажать на кнопку со знаком «+» или «Добавить сеть VPN». В следующем окне нужно ввести настройки VPN: название сети, тип подключения VPN («PPTP») и адрес сервера.
На экране отобразится иконка с новым подключением.
Система требует логин и пароль. Нужно ввести параметры и выбрать опцию «Сохранить учетные данные». Тогда на следующей сессии не придется подтверждать еще раз эти данные.
После активации подключения VPN на панели инструментов появится характерный значок.
Если щелкнуть на иконку появятся детали соединения.
Как настроить VPN для корректной работы
Рассмотрим детальнее, как автоматически настроить VPN на компьютерах с ОС Windows 10.
Переходим в настройки ПК.
В разделе «Параметры» переходим в подраздел «Сеть и Интернет».
Далее выбираем пункт VPN.
… и добавляем новое подключение VPN.
На следующей странице следует указать параметры подключения VPN:
- Поставщик услуг – Windows;
- Имя подключения;
- Адрес сервера;
- Тип VPN;
- Имя пользователя и пароль.
После того как соединение будет установлено к нему нужно подключиться.
Как создать VPN сервер
Все провайдеры фиксируют деятельность своих клиентов. В случае получения запроса от правоохранительных органов они предоставят полную информацию о том, какие сайты посещал правонарушитель. Таким образом провайдер снимает с себя всю юридическую ответственность. Но иногда возникают ситуации, в которых пользователю нужно защитить свои данные:
- Компании передают через интернет свои данные по зашифрованному каналу.
- Многие сервисы в интернете работают по географической привязки к местности. Например, сервис Яндекс.Музыка функционирует только на IP из РФ и стран СНГ. Россиянин, находясь в Европе, не сможет слушать любимую музыку.
- В офисах часто блокируется доступ к социальным сетям.
Можно, конечно, каждый раз очищать историю браузера после посещения сайта. Но проще создать и настроить VPN сервер.
Для того следует вызвать командную строку (Win + R), а затем ввести запрос ncpa.cpl и нажать Enter. В новом окне нажать Alt и выбрать пункт «Новое подключение VPN».
Далее нужно создать пользователя и дать ему ограниченные права только к VPN. Также придется придумать новый длинный пароль. Выберите пользователя из списка. На следующем этапе нужно выбрать вариант подключения «Через интернет».
Далее нужно указать параметры подключения. Если при работе с VPN вам не потребуется доступ к файлам и папкам, то можно снять все галочки и нажать на кнопку «Разрешить доступ».
Как пользоваться VPN
После того, как создано новое соединение, достаточно открыть браузер и загрузить любую страницу.
Новички могут не заниматься созданием соединения, а сразу скачать VPN-клиент с интернета или установить специальное расширение в браузер. После загрузки программы ее нужно запустить и нажать кнопку «Connect». Клиент присоединится к другой сети и пользователь сможет просматривать запрещенные в его регионе сайты.
Недостатком данного метода является то, что IP выдается автоматически. Пользователь не может выбирать страну. Зато настраивается подключение очень быстро, нажатием всего одной кнопки. Вариант с добавлением расширения также имеет недостатки. Во-первых, пользователь должен быть зарегистрирован на официальном сайте программы, а, во-вторых, расширение часто «вылетает». Зато пользователь может выбирать страну, через которую будет осуществляться подсоединение ко внешней сети. Сам процесс подключения также не вызывает вопросов. Достаточно нажать кнопку «Start» и браузер перезагрузится в новой сети. Рассмотрим, как установить расширение на примере ZenMate VPN.
Скачиваем программу с официального сайта. После установки в браузере появится значок:
Кликните на иконку. Отобразится окно расширения:
Если подвести курсор мышки к иконке с Российским флагом, то на экране отобразится текущий IP. Если подвести курсор на иконку с флагом Румынии, то появится IP выбранного сервера. При желании страну подключения можно сменить. Для этого нужно нажать на глобус и выбрать один из автоматических адресов.
Недостатком бесплатной версии программы является маленькое количество доступных серверов и навязывание рекламы.
Самые частые ошибки
Различные антивирусные программы, а также брандмауэры могут блокировать соединение. При этом на экране отображается код ошибки. Разберем самые популярные проблемы и способы их решения.
Что такое VPN-соединение и как им пользоваться
Используя VPN соединение, человек может защитить свою приватную информацию в интернете. Никто посторонний не перехватит логин/пароль, даже если пользоваться публичным WI-FI соединением. Заблокированные сайты останутся в прошлом, при этом благодаря VPN можно оставаться анонимным.
Что такое vpn-соединение
VPN — технология сетевого подключения. Она позволяет организовать подсеть в уже существующем соединении. В переводе «Virtual Private Network» означает «виртуальная частная сеть». Она шифрует новое, поверхностное соединение, благодаря чему получается сохранить конфиденциальность.
Поверхностная сеть закрыта от внешнего доступа, потому вмешаться в нее не смогут. Единственное условие — наличие высокой скорости соединения.
Подключение выполняется по типу «точка» — «точка». Это туннельное соединение. Чтобы войти в «туннель» можно использовать любой персональный компьютер. Операционная система (ОС) также может быть любой. Главное, чтобы был установлен VPN-клиент. Он перебрасывает виртуальный порт TCP/IP на другую сеть.
Для чего используется
VPN используется в таких случаях:
- чтобы обеспечить работу приложения, IP из другой зоны;
- для анонимности работы в сети;
- чтобы скрыть местонахождение компьютера;
- для доступа к общей сети;
- чтобы получить высокую скорость соединения;
- чтобы избежать различных сбоев;
- чтобы создать каналы, защищенные от хакерских атак;
- для безопасных корпоративных сетей.
Если создать VPN соединение, интернет станет открытым и безопасным. Можно не переживать, что провайдер или киберпреступник получит доступ к важной информации. VPN ее шифрует.
Классификация VPN
VPN классифицируют по нескольким параметрам:
- Уровень защиты среды. Может создаваться исключительно частная сеть, или данные будут дополнительно зашифрованы.
- Способ реализации. Интегрированный или программный вариант.
- Тип протокола. TCP/IP, IPX и AppleTalk.
- Доступность. Платно или бесплатно.
Общепринятая классификация делит VPN на два типа:
- Удаленный доступ. ПК подключается к сети.
- Site-to-site. Соединяет две разные сети.
Хотя некоторые специалисты выделяют еще третий вид — Client/Server VPN. Он используется, когда создается пара сетей. Клиенты подключаются к общему серверу, но передают информацию по своим сетям внутреннего типа.
Программы для VPN-соединения
Создать VPN-соединение могут специальные программы. Существуют платные и бесплатные версии. Обычно большей популярностью пользуются бесплатные. Но есть программы, где доступны платные тарифы:
- по времени;
- по трафику;
- по количеству доступных VPN серверов.
Обычно, бесплатные программы — это пробные версии платных. Клиент получает возможность опробовать продукт, прежде чем купить VPN соединение.
У каждой программы свои особенности:
PPTP, IPsec, L2TP, SSTP, OpenVPN
- автоматический/ручной режимы;
- шифрование на лету;
- анонимный серфинг;
- антиблокировка сайтов;
- стриминг;
- блокировка рекламы.
- используется на ОС Windows, Mac, есть расширение для браузеров. Версия для Android, iOS;
- одна подписка для разных устройств;
- более 35 стран;
- пробный период неограниченный;
- манибек 30 дней;
- высокая скорость и стабильное соединение.
L2TP, PPTP, IPsec, OpenVPN, SSTP
- настройка портов;
- анонимный torrent;
- автоматический/ручной режимы;
- анонимный серфинг;
- шифрование на лету;
- стриминг;
- обход блокировки сайтов;
- блокировка рекламы.
- функция Hide ip, скрывающая адрес пользователя;
- защита трафика разными протоколами;
- блокирует сниффинг;
- ips мониторинг;
- перехват dns запросов;
- функция Split;
- до 5 устройств на лицензию;
- доступна подписка и манибек;
– нет расширений для браузеров.
OpenVPN, PPTP, L2TP IPsec, SSTP
- torrent анонимен только частично;
- автоматический/ручной режимы;
- серфинг анонимный;
- настройка портов,
- шифрование на лету, стриминг;
- обход блокировки сайтов.
- отслеживание не проводится;
- делает wi-fi устойчивым к взлому;
- многорежимность работы;
– бесплатная версия VPN на Windows отличается ограничением доступа и необходимостью в регистрации.
Платная с частичной поддержкой русского языка
Присутствуют те же возможности, что в предыдущих программах. Кроме настройки портов и анонимного torrent.
- пять сотен vpn-серверов в 50 государствах;
- месячная плата от двух долларов;
- может работать на компьютере, смартфоне, планшете или всех устройствах одновременно (без необходимости регистрировать несколько аккаунтов);
- потоковая передача видео, обходя блокировку Hulu или Netflix US;
- уникальная разработка — MultiHop, подключающая к двум VPN серверам одновременно.
Платная с частичной поддержкой русскоязычной версии
Есть расширения для Windows и браузеров
PPTP, IPsec, L2TP, SSTP, OpenVPN
- анонимный torrent и серфинг;
- автоматический/ручной режимы;
- шифрование на лету, стриминг,
- обход блокировки сайтов, блокирует рекламу.
- 2048 битное шифрование;
- Double VPN — двойное шифрование на разных серверах;
- защита от экстренного отключения;
- учетной записью можно одновременно пользоваться на шести устройствах.
У программ, предлагающих vpn соединение бесплатно, более высокий рейтинг. Тестовые режимы обычно длятся от нескольких дней до месяца, но есть и неограниченные по времени бесплатные предложения. Пользоваться полностью бесплатными сервисами не рекомендуется. Они редко обеспечивают надежный уровень соединения.
Как создать VPN-соединение
Чтобы создать соединение, нужно подобрать программу. Лучший вариант из представленных в таблице — NordVPN. Его легко установить и использовать как новичкам, так и специалистам. Длительная подписка предлагается по доступной цене, а взамен открываются широкие возможности.
Для начала создайте аккаунт:
- выбираете тариф (наиболее выгодный — на два года);
- указываете вариант оплаты (paypal, кредитные карты, биткоины);
- подтверждаете регистрацию (переходите на почту, открываете сообщение от сервиса и следуете подсказкам в нем).
Дальше требуется загрузить программу, которая обеспечивает, например, vpn соединение windows 7. Это можно сделать в личном кабинете во вкладке «Область загрузки».
Там же можно скачать программу для мобильных устройств. Технология как создать vpn соединение на iphone практически такая же, как и для Windows.
Когда файл загрузится, открывайте его и заполняйте форму с логином/паролем.
Переходите во вкладку «Servers», кликайте по стране, выбирайте сервер и нажимайте клавишу «Connect now».
После этого VPN будет работать.
Подключение через браузер
У каждого браузера есть свои особенности:
- Opera. Со встроенной бесплатной и безлимитной версией VPN. Для включения нужно пройти такой путь: «Меню» — «Настройки» — «Безопасность» — «Включить VPN».
- Chrome. Подключение возможно благодаря расширениям. Чтобы их получить, нужно открыть: «Меню» — «Дополнительные инструменты» — «Расширения» — «Еще расширения». Дальше в поисковую строку нужно ввести «VPN». Из полученных результатов, выбрать один, и нажать «Установить». Если расширение установилось, его значок появится на панели «Меню». Большинство расширений бесплатные.
- «Яндекс.Браузер». Нужно установить дополнение: «Меню» — «Дополнения» — «Каталог расширений» — Задать поиск по запросу «VPN» — выбрать вариант. Дальнейшие действия аналогичны Chrome.
- Mozilla. Схема такая же, как и в предыдущих случаях. Лучшими дополнениями считаются Zenmate Security и Hoxx VPN Proxy.
Это более быстрый путь. Особенно актуален для частных пользователей сети.
Настройка VPN-соединения на компьютере
После запуска важно разобраться, как настроить VPN соединение. Самый распространенный способ настройки на ОС Windows:
- «Пуск» — «Панель управления» — «Центр управления сетями и общим доступом».
- Выбрать «Настройку нового подключения или сети».
- Выбрать «Подключение к рабочему месту».
- Нажать «Использовать мое подключение к интернету (VPN)».
- Появится поле «Интернет адрес», куда нужно внести свой VPN-сервер. Если адрес неизвестный, его можно разузнать, нажав «Win + R», вписав «cmd».
- Ввести команду «ipconfig» и запустить ее. В строке «Основной шлюз» будет нужный адрес.
- Указать адрес, отметив «Не подключаться» и перейти «Далее».
- Вписать пароль и логин, нажав «Создать».
- Снова перейти в «Центр управления сетями», выбрав «Изменение параметров адаптера».
- Будет создан значок VPN-подключения. Для подключения нужно нажать на иконку правой кнопкой мыши, выбрав, «Подключить», а для отключения нажать «Отключить».
Для соединения нужно будет ввести логин и пароль.
Маршрутизация VPN соединений
Настраивается маршрутизация VPN соединений следующим образом:
- перейти в «Центр управления сетями», «Изменение параметров адаптера», нажав на правую кнопку мыши выбрать пункт «Свойства»;
- открыть «Сеть» и также выбрать «Свойства»;
- в «Параметры IP» убрать отметку на пункте «Использовать основной шлюз…», нажать «Ок»;
- нажать правой кнопкой на соединение, и выбрать «Подробно»;
- записать данные из поля «Адрес сервера»;
- открыть поиск, ввести «cmd», после чего указать команду «route add 192.168.0.0 MASK 255.255.255.0 172.239.0.1».
Нужно учесть, что:
- 192.168.0.0 — адрес рабочей сети.
- MASK 255.255.255.0 – маска подсети.
- 172.239.0.1 — шлюз.
Каждый параметр индивидуален. Чтобы все заработало, нужно нажать «Enter».
Тестирование скорости VPN-соединения
Тест скорости VPN соединения нужен, чтобы оценить, насколько снизится пропускная способность сети. Также он позволяет оценить качество соединения. Провести проверку можно следующим образом:
- Узнать скорость интернет-соединения без VPN. Проще всего выяснить это значение с помощью FCC testing. В нем три составляющие: задержка, скорость загрузки и выгрузки.
- Подключиться к VPN серверу.
- Повторно пройти тест, получив новые значения уже с учетом VPN соединения.
- Сравнить показатели и узнать разницу.
Финальные цифры продемонстрируют, какая часть скорости теряется. Зная это значение, можно попытаться увеличить скорость vpn соединения, подобрав другую программу.
Ошибки VPN-соединения
Часто при соединении с VPN возникают ошибки. Наиболее распространенные перечислены в таблице.