Kaj je VPN?

Navidezno zasebno omrežje (VPN) je preprost opis za različne omrežne sheme, ki podjetjem omogočajo uporabo javnih internetnih linij za ustvarjanje navideznega omrežja. Nima standardnega modela, na splošno pa uporablja javne internetne linije na enega od več edinstvenih načinov za ustvarjanje navideznega zasebnega omrežja. Omrežje lahko deluje med podružnicami, regionalnimi centri in terenskimi predstavniki prek niza protokolov programske in strojne opreme, ki overjajo uporabnike in šifrirajo promet.

Nekaj ​​vrst varnosti VPN vključuje naslednje:

Šifrirano tuneliranje uporablja šifriranje SSL (Secure Socket Layer) za preverjanje pristnosti uporabnikov in pošiljanje informacij med oddaljenimi odjemalci in strežniki.

IP Security (IPSec) šifrira pakete IP, kot je SSL, lahko pa šifrira tudi promet UDP (protokol uporabniškega datagrama), eno plast globlje v omrežnem modelu. Promet UDP predstavlja le majhen odstotek omrežnega prometa, vendar se uporablja v nekaterih ključnih aplikacijah, kot so pretakanje medijev in Voice over IP (VoIP).

Protokol od točke do točke (PTPP) je Microsoftov protokol VPN in se ne šteje za tako varnega kot nekateri drugi.

Drugi modeli vključujejo »zaupanja vredne VPN«, ki se zanašajo na storitve tretjih oseb uveljavljenega ponudnika omrežja. Ponudnik upravlja ves omrežni promet in zagotavlja varnost omrežnih komunikacij. Zaupanja vredne omrežne strukture lahko uporabljajo preklapljanje oznak z več protokoli (MPLS), posredovanje sloja 2 (L2F), protokol tuneliranja sloja 2 (L2TP) ali novejše različice teh protokolov, kot je L2TP različica 3.
VPN se od WAN (wide area network) razlikuje po tem, da slednje uporablja zakupljene omrežne linije, s čimer omejuje ves promet samo na podjetja. To je učinkovito, vendar drago, zlasti kadar mora omrežje zajemati velike razdalje.
Nekatera podjetja uporabljajo intranete ali ekstranete za olajšanje »zasebne« komunikacije. Ti protokoli vključujejo strani ali spletna mesta, zaščitena z geslom, do katerih lahko v idealnem primeru dostopajo samo zaposleni in pooblaščeno osebje. Povezave med oddaljenimi uporabniki in gostiteljskimi strežniki pa niso vedno šifrirane, intraneti in ekstraneti pa tehnično niso zasebna omrežja.
VPN je razširljiv, veliko bolj stroškovno učinkovit kot tradicionalni WAN, povezuje operaterje na terenu, mednarodne pisarne, pridružene partnerje ali stranke in izboljšuje produktivnost. Ob predpostavki, da je poskrbljeno za izgradnjo varnega omrežja, je to zelo koristen korak, ki je lahko izjemna prednost za vsako podjetje s potrebami po omrežju.