VPN: nastavenie. VPN pripojenia na Windows, Android. Konfigurácia pripojenia VPN pomocou operačného systému Windows

  • 09.10.2019

Aby ste pochopili, čo je to VPN, stačí rozlúštiť a preložiť túto skratku. Je chápaná ako „virtuálna privátna sieť“, ktorá spája jednotlivé počítače alebo lokálne siete s cieľom zabezpečiť utajenie a bezpečnosť prenášaných informácií. Táto technológia zahŕňa vytvorenie spojenia so špeciálnym serverom založeným na verejnej sieti pomocou špeciálnych programov. Výsledkom je, že v existujúcom pripojení sa objaví kanál, ktorý je spoľahlivo chránený modernými šifrovacími algoritmami. Inými slovami, VPN je spojenie typu point-to-point v rámci alebo cez nezabezpečenú sieť, čo je bezpečný tunel na výmenu informácií medzi používateľmi a serverom.

Základné vlastnosti VPN

Pochopenie toho, čo je VPN, by bolo neúplné bez pochopenia jej kľúčových vlastností: šifrovanie, autentifikácia a riadenie prístupu. Práve tieto tri kritériá odlišujú VPN od typickej podnikovej siete, ktorá funguje na základe verejných pripojení. Implementácia vyššie uvedených vlastností umožňuje chrániť počítače používateľov a podnikové servery. Informácie, ktoré prechádzajú finančne nezabezpečenými kanálmi, sa stávajú nezraniteľnými voči vonkajším faktorom, pravdepodobnosť ich úniku a nezákonného použitia je vylúčená.

Typológia VPN

Po pochopení toho, čo je VPN, môžete pristúpiť k zváženiu jej poddruhov, ktoré sa rozlišujú na základe použitých protokolov:

  1. PPTP je tunelový protokol typu point-to-point, ktorý vytvára bezpečný kanál cez bežnú sieť. Spojenie sa vytvorí pomocou dvoch sieťových relácií: údaje sa odosielajú cez PPP cez protokol GRE, spojenie sa iniciuje a riadi cez TCP (port 1723). Na mobilných a niektorých iných sieťach môže byť ťažké nastaviť. Tento typ VPN je dnes najmenej spoľahlivý. Nemal by sa používať pri práci s údajmi, ktoré by sa nemali dostať do rúk tretích strán.
  2. L2TP - Tunelovanie vrstvy 2. Tento pokročilý protokol bol vyvinutý z PPTP a L2F. Vďaka šifrovaniu IPSec, ako aj spojeniu hlavného a riadiaceho kanála do jedinej relácie UDP, je oveľa bezpečnejší.
  3. SSTP je zabezpečené tunelovanie soketov založené na SSL. Tento protokol vytvára spoľahlivú komunikáciu cez HTTPS. Aby protokol fungoval, je potrebný otvorený port 443, ktorý umožňuje komunikáciu z akéhokoľvek bodu, dokonca aj mimo proxy.

Možnosti VPN

V predchádzajúcich častiach sa hovorilo o tom, čo je VPN z technického hľadiska. Teraz by ste sa mali pozrieť na túto technológiu očami používateľov a zistiť, aké konkrétne výhody má sama o sebe:

  1. Bezpečnosť. Žiadnemu používateľovi internetu sa nebude páčiť, ak jeho stránku na sociálnej sieti niekto hackne, alebo ešte horšie, ak mu ukradnú heslá z bankových kariet a virtuálnych peňaženiek. VPN efektívne chráni osobné údaje. Odchádzajúce aj prichádzajúce informačné toky sa prenášajú tunelom v šifrovanej forme. Ani ISP k nim nemá prístup. Tento bod je dôležitý najmä pre tých, ktorí sa často pripájajú k sieti v internetových kaviarňach a iných bodoch s nezabezpečenou Wi-Fi. Ak na takýchto miestach nepoužívate VPN, budú ohrozené nielen prenášané informácie, ale aj pripojené zariadenie.
  2. anonymita. VPN odstraňuje problémy so skrývaním a zmenou IP adries, pretože nikdy neukáže skutočnú IP používateľa zdrojom, ktoré navštívi. Všetok tok informácií prechádza cez zabezpečený server. Pripojenie cez anonymné proxy neznamená šifrovanie, aktivita používateľa nie je pre poskytovateľa tajomstvom a IP sa môže stať majetkom použitého zdroja. VPN v tomto prípade predstaví svoju vlastnú IP ako používateľ.
  3. Neobmedzený prístup. Mnohé stránky sú blokované na úrovni štátov alebo lokálnych sietí: sociálne siete napríklad nie sú dostupné v kanceláriách veľkých spoločností. Horšie však je, keď sa na svoju obľúbenú stránku nedostanete ani z domu. VPN, ktorá nahradí IP používateľa jeho vlastnou, automaticky zmení jeho polohu a otvorí cestu na všetky blokované stránky.

Aplikácie VPN

VPN sa najčastejšie používajú:

  1. Poskytovatelia a správcovia systémov spoločností poskytujú bezpečný prístup do globálnej siete. Súčasne sa na prácu v rámci lokálnej siete a na prístup na všeobecnú úroveň používajú rôzne nastavenia zabezpečenia.
  2. Správcovia obmedziť prístup k súkromnej sieti. Tento prípad je klasický. Pomocou VPN sú obchodné jednotky zjednotené a zamestnanci môžu byť pripojení na diaľku.
  3. Správcovia kombinovať siete rôznych úrovní. Podnikové siete sú zvyčajne viacvrstvové a každá ďalšia úroveň je vybavená zvýšenou ochranou. VPN v tomto prípade poskytuje väčšiu spoľahlivosť ako jednoduchá agregácia.

Základné nuansy pri nastavovaní VPN

Používatelia, ktorí už vedia, čo je pripojenie VPN, si často dávajú za cieľ ho nastaviť sami. Návod na konfiguráciu zabezpečených sietí pre rôzne operačné systémy krok za krokom nájdete všade, no nie vždy sa v nich spomína jeden dôležitý bod. Pri štandardnom pripojení VPN je pre sieť VPN špecifikovaná hlavná brána, v dôsledku čoho sa stratí internetové pripojenie používateľa alebo sa pripojí cez vzdialenú sieť. To spôsobuje nepríjemnosti a niekedy vedie k zbytočným nákladom na platenie za dvojnásobnú návštevnosť. Aby ste predišli problémom, musíte urobiť nasledovné: nájdite vlastnosti TCP / IPv4 v nastaveniach siete a zrušte začiarknutie políčka umožňujúceho použitie hlavnej brány vo vzdialenej sieti v okne rozšírených nastavení.

Dobrá vec na súkromnej virtuálnej sieti (VPN) je, že používateľovi poskytuje bezpečný alebo dôveryhodný kanál s iným počítačom bez potreby poskytnúť vyhradený komunikačný kanál. Vytvára sa nad ďalšou sieťou – napríklad internetom.

Systém Windows má vstavané nástroje na vytváranie pripojení VPN medzi počítačmi na veľké vzdialenosti. Vytvorme VPN tunel medzi dvoma počítačmi, ktoré sú riadené prostredím Windows.

Vytvorme stranu servera

Pripojenie vzdialených klientov k sieti VPN je organizované prostredníctvom špeciálneho prístupového servera. Z prichádzajúceho spojenia môže vyžadovať prechod identifikačných a autentifikačných procedúr. Vie, ktorí používatelia majú prístup do virtuálnej siete. Má tiež informácie o povolených IP adresách.

Ak chcete nastaviť prístupový server VPN v Centre riadenia siete, otvorte aplet zmeny nastavení adaptéra. Ak sa hlavné menu apletu nezobrazí, stlačte tlačidlo "Alt". V hornej časti apletu by sa malo objaviť hlavné menu, v ktorom by ste mali nájsť položku "Súbor" a potom vybrať "Nové prichádzajúce pripojenie". Uvažujme podrobnejšie.

Na ovládacom paneli prejdite na „Sieť a internet“.

V ďalšom kroku otvoríme sieťové centrum.

Vytvorme nové prichádzajúce pripojenie.

Zobrazí sa okno s ponukou výberu z existujúcich používateľov alebo definovania nového, ktorý sa bude môcť pripojiť k tomuto počítaču.

Pri pridávaní nového „používateľa“ musíte zadať meno a heslo, pomocou ktorého sa bude môcť pripojiť k serveru prístupu VPN.

V ďalšom kroku sa Sprievodca nastavením súkromnej siete spýta, ako sa budú používatelia pripájať.

Je potrebné uviesť, že to urobia cez internet, preto zaškrtnite požadovanú možnosť.

Ďalší krok súvisí s nastavením sieťových aplikácií, ktoré by mali prijímať prichádzajúce pripojenia. Medzi nimi je komponent Internet Protocol Version 4 (TCP / IPv4). Budete musieť otvoriť jeho vlastnosti a manuálne zadať rozsah adries IP, ktoré majú povolený prístup k serveru.

V opačnom prípade nechajte túto záležitosť na server DHCP, aby automaticky zistil adresy IP. V našom prípade sme ich potrebovali definovať manuálne.

Po spracovaní zadaných údajov dostane prístupový server požadované informácie na udelenie potrebných povolení oprávneným používateľom. Súčasne systém vyzve názov počítača, ktorý bude v budúcnosti potrebný.

V dôsledku toho dostaneme nasledujúci výsledok. Zatiaľ nie sú žiadni pripojení klienti.

Konfigurácia klienta

Moderné siete sú najčastejšie postavené na architektúre klient-server. Umožňuje vám zvýrazniť hostiteľský počítač v sieťovom prostredí. Klienti iniciujú požiadavky na server a sú prví, ktorí sa pokúšajú pripojiť k serveru.

Serverovú stranu tejto architektúry sme už nakonfigurovali. Teraz zostáva založiť prácu klientskej časti. Klientom musí byť iný počítač.

V sieťovom centre iného PC (klienta) nadviažeme nové spojenie.

Potrebujeme sa pripojiť priamo na pracovisko.

Opäť sa obráťme na Centrum sietí Windows až teraz na inom PC. Vyberme možnosť konfigurácie nového pripojenia. Applet, ktorý sa objaví, ponúkne niekoľko možností na výber, my však potrebujeme možnosť pripojenia k pracovisku. Sprievodca sa opýta, ako vytvoriť pripojenie. Musíme sa rozhodnúť pre nastavenie internetového pripojenia (VPN).

V ďalšom kroku vás sprievodca požiada o zadanie IP adresy prístupového servera VPN a priradenie názvu cieľa. IP adresu prístupového servera je možné zistiť na našom prvom počítači zadaním príkazu ipconfig do príkazového riadku. IP adresa siete Ethernet bude požadovaná adresa.

Potom systém použije všetky zadané nastavenia.

Poďme sa spojiť

Časom X pre náš experiment je vytvorenie klientskeho pripojenia na serverovú stranu našej siete. V centre siete vyberte možnosť „Pripojiť sa k sieti“. V okne, ktoré sa zobrazí, kliknite na VPN-Test (pod týmto názvom sme označili cieľ) a kliknite na tlačidlo pripojiť.

Tým sa otvorí aplet pripojenia VPN-Test. V textových poliach uvedieme meno a heslo „používateľa“ na autorizáciu na prístupovom serveri. Ak všetko prebehne v poriadku a náš používateľ sa nielen zaregistruje v sieti, ale môže sa aj plne pripojiť k prístupovému serveru, potom sa na opačnej strane objaví označenie pripojeného „používateľa“.

Niekedy sa však takáto chyba môže stať. Server VPN neodpovedá.

Kliknite na kartu pre prichádzajúce pripojenia.

Na označenej karte otvorte vlastnosti protokolu IP.

Nastavme možnosť explicitne špecifikovať IP adresy a napíšme, ktoré „IP adresy“ je potrebné obsluhovať.

Keď sa znova pripojíme, uvidíme nasledujúci obrázok. Systém nám ukazuje, že je pripojený jeden klient a tento vpn klient (SimpleUser).

Krátke zhrnutie

Ak chcete vytvoriť sieť VPN medzi dvoma počítačmi, musíte sa rozhodnúť, ktorý z nich by sa mal stať „hlavným“ a hrať úlohu servera. Ostatné počítače musia byť k nemu pripojené cez autorizačný systém. Windows má nástroje, ktoré poskytujú back-end pre našu sieť. Konfiguruje sa vytvorením nového prichádzajúceho pripojenia, špecifikovaním používateľa a tiež aplikácií, ktoré by mali pripojenie akceptovať. Klient sa konfiguruje vytvorením spojenia s pracoviskom, špecifikovaním používateľa a údajov servera, ku ktorému sa má tento používateľ pripojiť.

Mnoho ľudí sa zaujíma o to, čo je pripojenie VPN a prečo ho potrebujete. Riešime to jednoduchým, filistinským jazykom, nehádžme odbornú terminológiu, aby každý pochopil, o čo ide. Pripojenie VPN je zabezpečená sieť (tunel) vytvorená v rámci internetu, ktorá nie je zabezpečená. Ak vezmeme do úvahy najjednoduchšiu formu, tak ide o tunel pozostávajúci z VPN klienta, ktorý je umiestnený na PC užívateľa a VPN servera. V tuneli sa deje nasledovné:

šifrovanie;

Zmena informácií vymieňaných medzi PC používateľa a stránkami umiestnenými na internete.

Výhody tejto ochrany

A aká je jeho výhoda? Niekedy je potrebná sieť VPN na skrytie vašej IP adresy, aby ste sa stali anonymným používateľom. Sú chvíle, kedy je potrebné sťahovať súbory zo siete, čo zakazuje robiť to z IP adries krajín, v ktorých sa klienti nachádzajú. Taktiež je potrebné šifrovať prenos prenášaný z PC užívateľa do cieľa (bodu). Ukazuje sa, že existuje pomerne veľa situácií, v ktorých sa používa pripojenie VPN.

mechanizmus pripojenia VPN

Pozrime sa na príklad, s ktorým sa často stretávame v reálnom živote. Bezplatné a často otvorené Wi-Fi siete sú v súčasnosti čoraz obľúbenejšie. Sú všade:

V reštauráciách;

V hoteloch;

Na iných verejných miestach.

Počet zariadení, ktoré vám umožňujú pripojiť sa na internet, neustále narastá. Existujú PDA, mobilné telefóny, netbooky a ďalšie zariadenia. To poteší moderných ľudí, pretože to na mnohých miestach umožňuje ľahko sa pripojiť k svojej pošte, ísť na sociálnu sieť, teraz môžete pracovať na dovolenke a kombinovať podnikanie s potešením.

Zamysleli ste sa však niekedy nad tým, aké je to bezpečné? Ste si istý, že v otvorenom priestore nezabezpečených sietí vám nikto neukradne prihlasovacie údaje a heslá? Nie každý to vie, ale analýzou takejto nechránenej prevádzky je ľahké získať prístup k osobným informáciám, keď už máte nad počítačom kontrolu. Tu prichádza na rad pripojenie VPN. Musíte ho nainštalovať pred pripojením cez nezabezpečenú sieť.

Ako nastaviť VPN

Windows 7 nie je zložitý. Princíp je takmer rovnaký ako v každom, kde potrebujete ovládací panel, prejdite do sekcie s názvom „Sieť a internet“, v ktorej kliknite na „Nastavenie nového pripojenia alebo siete“. Potom vyberte možnosť pripojenia. Hovoríme o položke „Pripojenie k pracovisku“, je to on, kto vám umožní nakonfigurovať VPN. Potom musíte poskytnúť informácie o tom, ako sa vytvorí pripojenie VPN. Okrem existujúceho internetového pripojenia alebo vyhradeného telefónneho čísla. Ak máte pochybnosti, vyberte si prvú možnosť. V ďalšom kroku zadajte IP adresu (môžete pomenovať PC), ku ktorému sa pripojíte pomocou VPN tunela. Požiadajte o to. Potom zadajte svoje prístupové údaje. Potom kliknite na tlačidlo „Pripojiť“.

Je dôležité vytvoriť pripojenie VPN, po vytvorení zabezpečeného kanála už nie je zachytenie údajov strašidelné. Môžete si bezpečne skontrolovať poštu, prejsť na potrebné stránky pod heslom.

Takéto spojenie môže byť potrebné, ak sa cez sieť prenášajú osobné údaje alebo iné informácie, ktoré by sa nemali dostať k neoprávneným osobám. Okrem toho pripojenie VPN pomáha prepojiť osobné počítače používateľov internetu, ktorí sa niekedy dokonca nachádzajú na rôznych kontinentoch. Aj keď to nie je príliš lacné, je to celkom efektívne riešenie problému ochrany údajov prenášaných cez sieť.

Zaujímavosťou je, že technológia virtuálnych bezdrôtových sietí je v súčasnosti v popredí. Jeho vlastnosťou je vytvorenie špeciálneho komunikačného kanála. Prostredníctvom nej sa môžu prenášať akékoľvek informácie s vysokou pravdepodobnosťou, že zostanú pre cudzincov nedostupné.

Na vytvorenie takejto ochrany sa používa protokol PPTP. Technológia VPN navyše poskytuje šifrovanie dôležitých údajov. Spravidla sa vyskytuje medzi dvoma bodmi, ktoré sú spojené bezpečným komunikačným kanálom.

Je zaujímavé, že ak chcete na akýkoľvek účel skryť IP adresu svojho počítača, pomôže vám aj pripojenie VPN. Môže to byť napríklad užitočné, ak používateľ potrebuje získať prístup k súboru na stránke, ktorá zakazuje prístup k počítačom s adresami IP určitej krajiny. S VPN zostane používateľ pre systém anonymný. Najviac, čo sa o ňom dozviete, je adresa servera VPN. Pravdepodobnosť výpočtu používateľa je však minimálna, pretože protokoly sa čistia automaticky raz denne. Virtuálna sieť navyše pomáha šifrovať nielen prenášané informácie, ale aj objem prevádzky.

VPN v praxi

Na vyhodnotenie VPN nemusíte hľadať ďaleko. Takmer každý v modernej spoločnosti používa wi-fi. Veď o ňom trúbia na každej križovatke: buď kaviareň s bezplatným bezdrôtovým internetom, alebo električka s ním. Je ťažké to nevyužiť. Len málo používateľov si zároveň myslí, že ich heslá sa v dôsledku práce v takejto verejnej sieti môžu ľahko dostať do nesprávnych rúk. A tam to už nie je ďaleko od kontroly nad osobným počítačom.

Každý používateľ môže na svojom zariadení vytvoriť pripojenie VPN a používať internet kdekoľvek bez obáv zo straty údajov.
Pripojenie VPN je teda informačná technológia, ktorá v budúcnosti nepochybne nájde prijatie u mnohých používateľov internetu.

Ak správne nakonfigurujete sieť VPN, môžete získať uzavretý kanál, ktorý vám umožní prenášať údaje a nemusíte sa obávať, že vás zachytia tretie strany. Šifrovanie prevádzky je teda jednou z hlavných výhod virtuálnych privátnych sietí, rozsah ich použitia však zahŕňa mnoho životných situácií, takže aj keď nepotrebujete zabezpečený kanál, stále bude užitočné naučiť sa pripojiť VPN.

Čo je to VPN?

VPN, ako je uvedené vyššie, je skratka pre virtuálnu privátnu sieť. VPN sa vytvára nad existujúcim pripojením a umožňuje vám spojiť počítače do logickej siete, na umiestnení ktorej nezáleží.

Hlavnou súčasťou siete je server VPN, ktorého úlohu môže zohrávať počítač so špeciálnym softvérom, ktorý je na ňom nainštalovaný.

Server spravuje pripojenie iných počítačov, na ktorých chcete vytvoriť pripojenie VPN. Postup na vytvorenie a konfiguráciu takéhoto pripojenia bude popísaný v našich pokynoch.

Ako vytvoriť pripojenie VPN

Vo všetkých verziách systému Windows sa pripojenie vytvára rovnakým spôsobom s malými zmenami v poradí akcií a názvov položiek.

Otvorí sa okno pripojenia, kde musíte zadať svoje používateľské meno a heslo. Aby ste tieto informácie nemuseli znova zadávať pri každom pripojení, začiarknite políčko „Uložiť používateľské meno a heslo“ a potom kliknite na tlačidlo „Pripojiť“.

Windows 7/8/8.1:

  1. Otvorte "Centrum sietí a zdieľania". Kliknite na položku „Nastavenie nového pripojenia“.
  2. Vyberte „Pripojiť k pracovisku“ a kliknite na „Ďalej“.
  3. Začiarknite políčko „Nie, vytvoriť nový“ a kliknite na tlačidlo „Ďalej“.
  4. Vyberte možnosť „Použiť moje internetové pripojenie“.
  5. Zadajte internetovú adresu a zadajte názov pripojenia, ktoré vytvárate.
  6. Poskytnite poverenia na prístup k serveru VPN. Môžete ich získať od správcu siete. Kliknite na Pripojiť a potom na Zavrieť, aby ste uložili zmeny a ukončili Sprievodcu novým pripojením.

Vytvorte si na pracovnej ploche odkaz na pripojenie, aby ste k nemu mali rýchly prístup. Ak to chcete urobiť, kliknite pravým tlačidlom myši na vytvorené pripojenie a vyberte položku "Vytvoriť skratku". Budete vyzvaní, aby ste ho umiestnili na pracovnú plochu - súhlaste.

Pri prvom pokuse o pripojenie sa zobrazí okno „Nastavenia umiestnenia siete“, kde budete požiadaní o zadanie umiestnenia siete. Zvoľte "Public Space" - táto konfigurácia vám poskytne maximálnu ochranu pri používaní VPN pripojenia.

Nastavenie pripojenia VPN

Po vytvorení spojenia je potrebné nastaviť optimálne parametre pre jeho fungovanie. Kliknite pravým tlačidlom myši na vytvorené pripojenie a otvorte jeho "Vlastnosti":

Ak chcete zabezpečiť, aby ste mali stále prístup na internet, keď je pripojenie VPN zapnuté, vykonajte ďalšie nastavenia parametrov:

Znova sa pripojte k sieti VPN a skontrolujte, či sú nastavenia správne.

Neexistujú žiadne súvisiace články.