Kaj je navidezno zasebno omrežje?

Zasebno omrežje je omrežje z zaščitenim dostopom in varnim prenosom. Takšno omrežje je mogoče zgraditi z uporabo zasebnih ali zakupljenih vodov, vendar je to drago. Navidezno zasebno omrežje (VPN) je omrežje, ki uporablja javno telekomunikacijsko infrastrukturo, kot je internet, da bi oddaljenim posameznikom ali pisarnam zagotovil varen dostop do omrežja na njihovi osrednji lokaciji ali sedežu po znatno nižji ceni. Zasebnost v navideznem zasebnem omrežju se vzdržuje s kombinacijo varnostnih postopkov in sistema za prenos podatkov, imenovanega tuneliranje ali posredovanje vrat. Standarde za navidezna zasebna omrežja prihaja iz delovne skupine Internet Engineering Task Force (IETF).

Tuneliranje je način prikrivanja javnemu omrežju dejstva, da so podatki, ki se prenašajo po njem, del prenosa zasebnega omrežja. Obstaja več načinov za pristop k tuneliranju. Eden se imenuje protokol za tuneliranje od točke do točke (PPTP). PPTP, ki ga je razvil Microsoft v sodelovanju z nekaterimi drugimi podjetji, omogoča pooblaščenim uporabnikom dostop do navideznega zasebnega omrežja prek ponudnika internetnih storitev (ISP). Splošni sistem enkapsulacije usmerjanja (GRE), ki ga je razvil Cisco Systems, je alternativni protokol za tuneliranje. Tuneliranje se ne šteje za učinkovito, razen če se uporablja v povezavi s šifriranjem in dešifriranjem podatkov.

Obstajajo tri vrste navideznih zasebnih omrežij. Zaupanja vredni VPN-ji uporabljajo namenska vezja, vendar je prenos lahko ogrožen, ko poteka prek komunikacijskih stikal. Pot zaupanja vrednega VPN mora biti nastavljena in skladna, z usmerjanjem in naslavljanjem, ki sta nastavljena pred njegovo uporabo.

Varni VPN-ji so tisti, ki uporabljajo šifriranje med izvornim računalnikom ali omrežjem do prejemnega računalnika ali omrežja. Zaradi varnosti mora biti ves promet v navideznem zasebnem omrežju šifriran in overjen. Poleg tega mora biti omrežje zaščiteno pred zunanjimi spremembami varnostnih lastnosti.

Kombinacija varnega VPN-ja z zaupanja vrednim VPN-jem daje hibridni VPN. Pogosto je samo del zaupanja vrednega VPN-ja varen VPN. V tem primeru je pomembno, da so vsi jasni glede meja varnega navideznega zasebnega omrežja, da se lahko sprejmejo premišljene odločitve o pošiljanju različnih vrst informacij po različnih delih omrežja.

Virtualna zasebna omrežja uporabljajo za različne namene. Glasovni VPN-ji omogočajo telekonference in poslovna srečanja z oddaljenimi udeleženci. Izobraževalne ustanove lahko uporabljajo VPN, da omogočijo članom fakultete dostop do objektov in virov v kampusu, ko so izven kampusa, kot tudi za vzpostavitev programov učenja na daljavo, ki jih študenti obiskujejo na daljavo.