Немного о VPN.

  • Автор темы cyber23
  • Дата начала
C

cyber23

Original poster
Предисловие:

Т.К. Увидел непонимание многих пользователей касательно ВПН серверов и их классификаций, решил создать небольшой гайд.
Так же можете задвать вопросы, подскажу.

По простому, для оптимальной безопасности и серфинга, вам нужен Dable Open VPN, не кешируемый.
Т.Е. Сеть из 2х VPN серверов между вами и интернотом, которая не ведет логов.

Итак:

VPN - обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим или неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений).

В зависимости от применяемых протоколов и назначения, VPN может обеспечивать соединения трёх видов: узел-узел, узел-сеть и сеть-сеть.

Структура сети VPN

VPN состоит из двух частей: «внутренняя» (подконтрольная) сеть, которых может быть несколько, и «внешняя» сеть, по которой проходит инкапсулированное соединение (обычно используется Интернет). Возможно также подключение к виртуальной сети отдельного компьютера. Подключение удалённого пользователя к VPN производится посредством сервера доступа, который подключён как к внутренней, так и к внешней (общедоступной) сети. При подключении удалённого пользователя (либо при установке соединения с другой защищённой сетью) сервер доступа требует прохождения процесса идентификации, а затем процесса аутентификации. После успешного прохождения обоих процессов, удалённый пользователь (удаленная сеть) наделяется полномочиями для работы в сети, то есть происходит процесс авторизации.

Классификация VPN

По степени защищенности используемой среды
Защищённые
Наиболее распространённый вариант виртуальных частных сетей. С его помощью возможно создать надежную и защищенную сеть на основе ненадёжной сети, как правило, Интернета. Примером защищённых VPN являются: IPSec, OpenVPN и PPTP.
IPsec
OpenVPN (советую его)
PPTP
Доверительные
Используются в случаях, когда передающую среду можно считать надёжной и необходимо решить лишь задачу создания виртуальной подсети в рамках большей сети. Проблемы безопасности становятся неактуальными. Примерами подобных VPN решений являются: Multi-protocol label switching (MPLS) и L2TP (Layer 2 Tunnelling Protocol) (точнее будет сказать, что эти протоколы перекладывают задачу обеспечения безопасности на другие, например L2TP, как правило, используется в паре с IPSec).

По способу реализации
В виде специального программно-аппаратного обеспечения
Реализация VPN сети осуществляется при помощи специального комплекса программно-аппаратных средств. Такая реализация обеспечивает высокую производительность и, как правило, высокую степень защищённости.

В виде программного решения
Используют персональный компьютер со специальным программным обеспечением, обеспечивающим функциональность VPN.

Интегрированное решение
Функциональность VPN обеспечивает комплекс, решающий также задачи фильтрации сетевого трафика, организации сетевого экрана и обеспечения качества обслуживания.

По назначению
Intranet VPN
Используют для объединения в единую защищённую сеть нескольких распределённых филиалов одной организации, обменивающихся данными по открытым каналам связи.

Remote Access VPN
Используют для создания защищённого канала между сегментом корпоративной сети (центральным офисом или филиалом) и одиночным пользователем, который, работая дома, подключается к корпоративным ресурсам с домашнего компьютера, корпоративного ноутбука, смартфона или интернет-киоскa.

Extranet VPN
Используют для сетей, к которым подключаются «внешние» пользователи (например, заказчики или клиенты). Уровень доверия к ним намного ниже, чем к сотрудникам компании, поэтому требуется обеспечение специальных «рубежей» защиты, предотвращающих или ограничивающих доступ последних к особо ценной, конфиденциальной информации.

Internet VPN
Используется для предоставления доступа к интернету провайдерами, обычно если по одному физическому каналу подключаются несколько пользователей. Протокол PPPoE стал стандартом в ADSL-подключениях.

L2TP был широко распространён в середине 2000-х годов в домовых сетях: в те времена внутрисетевой трафик не оплачивался, а внешний стоил дорого. Это давало возможность контролировать расходы: когда VPN-соединение выключено, пользователь ничего не платит. В настоящее время (2012) проводной интернет дешёвый или безлимитный, а на стороне пользователя зачастую есть маршрутизатор, на котором включать-выключать интернет не так удобно, как на компьютере. Поэтому L2TP-доступ отходит в прошлое.

Client/Server VPN
Он обеспечивает защиту передаваемых данных между двумя узлами (не сетями) корпоративной сети. Особенность данного варианта в том, что VPN строится между узлами, находящимися, как правило, в одном сегменте сети, например, между рабочей станцией и сервером. Такая необходимость очень часто возникает в тех случаях, когда в одной физической сети необходимо создать несколько логических сетей. Например, когда надо разделить трафик между финансовым департаментом и отделом кадров, обращающихся к серверам, находящимся в одном физическом сегменте. Этот вариант похож на технологию VLAN, но вместо разделения трафика, используется его шифрование.

По типу протокола

Существуют реализации виртуальных частных сетей под TCP/IP, IPX и AppleTalk. Но на сегодняшний день наблюдается тенденция к всеобщему переходу на протокол TCP/IP, и абсолютное большинство VPN решений поддерживает именно его. Адресация в нём чаще всего выбирается в соответствии со стандартом RFC5735, из диапазона Приватных сетей TCP/IP.


По уровню сетевого протокола

По уровню сетевого протокола на основе сопоставления с уровнями эталонной сетевой модели ISO/OSI.
167G27
 
Название темы
Автор Заголовок Раздел Ответы Дата
TrashHellSoDomy Интересно Немного юмора от TrashHellSoDomy Юмор 11
Denik Интересно Немного сс Раздача сс, ба и всего что связано с кардингом 17
Denik Интересно Немного сс Раздача сс, ба и всего что связано с кардингом 1
H Zabugor Немного валида багра Раздача email 0
H Zabugor Немного валида без хайда Раздача email 0
E Немного анекдотов Юмор 6
H Zabugor Немного гудов Раздача email 0
H Zabugor Немного валида Раздача email 0
G MIX Немного Тролинга 90% Привата Раздача email 0
G MIX Немного хороших баз недельной давности Раздача email 0
S Zabugor Немного валид буржа 90к. Вчера был и приват Раздача email 2
S Немного валида забугра 38к строк на игры отжат. Раздача email 0
T MYR Немного валидной мурочки Раздача email 0
R Немного запросов paypal Раздача email 0
F Немного логов Другое 0
M Немного аккаунтов! Раздача (аккаунтов/ключей) 4
АнАлЬнАя ЧуПаКаБрА MIX 2,150,000 Валид/Немного приват Раздача email 1
N Немного о деньгах!!! Видео/Музыка 0
V Немного прокси Раздача dedic/ssh/proxy 1
Немного Лога Steam Раздача (аккаунтов/ключей) 4
K Немного психологии влияния. Управляй людьми! Свободное общение и флейм 1
A Немного почт Раздача email 0
M Нужен VPN для роутера Вопросы и интересы 0
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
FreeVpn Продам FreeVpn - Бесплатный Vpn Дедики/VPN/соксы/ssh 0
FreeVpn FreeVpn - Бесплатный Vpn Ищу работу. Предлагаю свои услуги. 1
Ёшкин_кот Интересно Сервис для посещения заблокированных интернет ресурсов без VPN. Полезные статьи 0
Support81 В тюрьму за VPN: администратор форума подписал себе обвинительный приговор Новости в сети 0
B Турецкие сервера VPN Вопросы и интересы 11
Olimp-shop КУПИТЬ АККАУНТЫ ВК 14-17 | 18+/21+ лет 100+ друзей ✅ ТЕЛЕГРАМ +7 ✅АВИТО ВЕРИФ ✅ FB ✅ IG ✅ VPN ✅ PROXY RU ОТ 16Р ⚡️ OLIMP-SHOP.NET ⚡️ Аккаунты/Админки/Документы 1
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
turbion0 Роскомнадзор будет блокировать VPN-протокол Shadowsocks. Он используется в Китае для обхода блокировок Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
Asteriksmoo Куплю Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Дедики/VPN/соксы/ssh 4
Little_Prince VPN заточка Раздача (аккаунтов/ключей) 0
turbion0 РКН планирует заблокировать все VPN в марте 2024 Новости в сети 0
Little_Prince Заточка под VPN сервисы Раздача (аккаунтов/ключей) 1
Support81 Хакеры используют сертификат VPN-провайдера для подписания малвари Новости в сети 0
Support81 VPN в режиме стелс: замаскированные серверы как следующий уровень приватности Новости в сети 0
Support81 Роскомнадзор ставит точку: будущее VPN и российских предприятий Новости в сети 2
DOMINUS Проверено Asguard VPN - мы обеспечиваем безопасность и конфиденциальность. Дедики/VPN/соксы/ssh 2
deadDwarf Продам VPN, ssh туннели Дедики/VPN/соксы/ssh 0
I VPS/VPN - Объявляем о старте Акции и снижаем цены на -50% Сайты/Хостинг/Сервера 1
P БЕСПЛАТНЫЙ VPN Дедики/VPN/соксы/ssh 1
balof Windscribe VPN – 30 ГБ в месяц на 1 год Другое 0
balof TunnelBear VPN Раздача (аккаунтов/ключей) 2
NetRay NetRay - cоздай свой VPN Сайты/Хостинг/Сервера 1
ALTVPNINC Проверено ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Дедики/VPN/соксы/ssh 20
P Продам Press-VPN. Стань анонимным прямо сейчас! Дедики/VPN/соксы/ssh 5

Название темы