VPN: IPSec vs SSL

Inona no teknika mety aminao?

Taona maro lasa izay raha nila nifandray tamin'ny solosaina na tambajotra foibe tao amin'ny foiben'ny orinasa ny birao foibe, dia midika izany fa ny fametrahana andramena voatokana ho an'ny mpivarotra eo anelanelan'ireo toerana. Ireo làlana voatokana navoaka dia nanome fifandraisana fifandraisana tsy tapaka sy azo antoka teo amin'ny toerana, saingy tena lafo tokoa.

Ny fametrahana ireo mpampiasa finday dia tokony hanangana serivisy voatokana ho amin'ny fidirana amin'ny serasera (RAS). Ny RAS dia manana modem, na modems maro, ary ny orinasa dia tsy maintsy manana telefaona mihazakazaka mankany amin'ny modem tsirairay. Ireo mpampiasa finday dia afaka mampifandray amin'ny tambajotra toy izany, fa ny halalin'ny vitamina dia nihamaivana ary nahatonga azy ireo ho sarotra ny nanao asa mahafa-po.

Miaraka amin'ny fahatongavan'ny aterineto dia maro amin'izy ireo no niova. Raha efa misy ny tranonkala serivera sy ny fifandraisana an-tambajotra, mifandray amin'ny ordinatera eran-tany, dia maninona ny orinasa iray dia handany vola ary hamorona lohan'akoho ara-pitantanana amin'ny alàlan'ny fanatontosana ireo laharam-pamokarana voatokana sy ny banky modem. Nahoana no tsy ampiasaina amin'ny Internet ihany?

Eny, ny fanamby voalohany dia ny tokony ahafahanao misafidy izay mety hijery izay fampahalalana. Raha manokatra fotsiny ny tambajotra manontolo amin'ny aterineto ianao dia mety tsy ho vitanao ny hampiasa fomba mahomby hampiasana ny mpisera tsy nahazoana alalana amin'ny fahazoana miditra amin'ny tambajotra. Ny orinasa dia mandany vola an-taonany mba hananganana sehatra fiarovana sy ireo fepetra fiarovana amin'ny tambajotra hafa izay mikendry manokana amin'ny fiantohana fa tsy misy olona afaka miditra amin'ny tambajotra anatiny.

Ahoana no fomba hampiharanao ny faniriana hanakana ny aterineto tsy hiditra amin'ny tambajotra anatiny amin'ny fanirian'ireo mpiserasera tianao hampiasa ny aterineto ho fitaovam-pifandraisana amin'ny tambajotra anatiny? Manangana Virtual Private Network (VPN ) ianao. Ny VPN dia mamorona "tunnel" virtoaly mampifandray ireo endritsoratra roa. Ny fifamoivoizana ao amin'ny tontolon'ny VPN dia voahodina mba hahafahan'ny mpampiasa hafa ao amin'ny aterineto tsy afaka mahita ny fifandraisana am-bava.

Amin'ny fananganana VPN, orinasa iray dia afaka manome fahafahana miditra amin'ny tambajotra tsy miankina amin'ny mpanjifa manerana izao tontolo izao amin'ny toerana misy ny Internet. Izany dia manafoana ny loha-hevitra ara-pitantanana ara-bola sy ara-bola mifandraika amin'ny tambajotra mahaleotena mahazatra (WAN) ary manome fahafahana mamokatra kokoa sy ny mpampiasa finday. Ny tsara indrindra, raha toa ka ampiharina tsara, dia tsy misy fiantraikany amin'ny fiarovana sy ny fahamarinan'ny rafitra sy ny data amin'ny solosaina ao amin'ny orinasa tsy miankina.

Ny Tradition VPN dia miankina amin'ny IPSec (Internet Protocol Security) mba handehanana any anelanelan'ny tendrony roa. IPSec dia miasa ao amin'ny "Network Layer" an'ny OSI Modèle - miantoka ny angona rehetra izay mandeha eo anelanelan'ny tendrontany roa tsy misy fikambanana amin'ny fampiharana manokana. Rehefa mifandray amin'ny IPSec VPN ny solosaina mpanjifa dia "mazàna" mpikambana feno ao amin'ny tambajotran'ny orinasa afaka mahita sy mety miditra amin'ny tambajotra manontolo.

Ny ankamaroan'ny vahaolana IPSec VPN dia mitaky fitaovana ampiharina sy / na rindrambaiko. Mba hahafahana miditra amin'ny IPSec VPN, ny toeram-piasana na ny fitaovana ilaina dia tsy maintsy manana fampiharana rindrambaiko mpanjifa IPSec. Izany dia sady mpomba sy mpanohana.

Ny pro proxy dia manome sehatra fiarovana fanampiny raha toa ka mila ny rindrambaiko mpanjifa ny mpanjifa mpanjifa fotsiny mba hifandray amin'ny IPSec VPN, fa tsy maintsy manana azy tsara koa. Izy ireo dia fitaovana fanampiny izay tsy maintsy notohizan'ilay mpampiasa tsy nahazo alalana alohan'ny hahatongavana any amin'ny tambajotra misy anao.

Ny fifanarahana dia ny hoe mety ho enta-mavesatra ara-bola ny fitazonana ny fahazoan-dàlana ho an'ny rindrambaiko mpanjifa ary ny nofy iray ho an'ny fanohanana teknika mba hametrahana sy hampifanaraka ny rindrankajy mpanjifa amin'ny alàlan'ny milina hafa - indrindra raha tsy afaka mipetraka ara-batana izy ireo amin'ny famoronana ny rindrambaiko ny tenany.

Io no hita amin'ny ankapobeny ho iray amin'ireo tombontsoa lehibe indrindra amin'ny VPN ( Secure Sockets Layer ) mifandraika amin'ny VPN. SSL dia fampirimana iraisana ary ny ankamaroan'ny navigateur web dia manana SSL afaka ampiasaina ao anatiny. Noho izany, saika ny ordinatera rehetra manerana izao tontolo izao dia efa ampy amin'ny "rindrambaiko client" ilaina mba hifandraisana amin'ny SSPN VPN.

Mpampiasa hafa an'ny SSL VPN dia ny mamela azy ireo hifehy kokoa ny fidirana amin'ny fidirana. Voalohany indrindra dia omen-dry zareo ny paosiny ho fampiharana manokana fa tsy amin'ny LAN iray manontolo. Noho izany, ireo mpampiasa amin'ny fifandraisana SSL VPN dia tsy afaka miditra afa-tsy ireo fampiharana izay natsangana azy ireo fa tsy ny tambajotra manontolo. Faharoa, mora kokoa ny manolotra zo samihafa ho an'ny mpampiasa samihafa ary manan-kery kokoa ny fidirana amin'ny mpampiasa.

Miaraka amin'ny SSL VPN na dia ianao aza no miditra amin'ny fampiharana amin'ny alalan'ny tranonkala iray izay midika fa tena miasa ho an'ny fampiharana azy ireo izy ireo. Azo atao ny mamela ireo rindrambaiko hafa mba ahafahan'izy ireo miditra amin'ny SSL VPN, na izany aza dia manampy amin'ny fahasarotan'ny vahaolana izany ary manafoana ny sasany amin'ireo mpandray anjara.

Raha manana fidirana mivantana amin'ny fampiharana SSL ihany koa ny mpampiasa dia midika fa ny mpampiasa dia tsy manana fidirana amin'ny loharanon-tambajotra toy ny fanontam-pirinty na fitehirizana afovoany ary tsy afaka mampiasa ny VPN ho an'ny fizarana rakitra na fametrahana backups.

Ny SSL VPN dia efa nihamaro be sy nihabetsaka; Na izany aza dia tsy izy ireo no vahaolana tsara amin'ny toe-javatra tsirairay. Toy izany koa, ny IPSec VPN dia tsy mety amin'ny foto-kevitra rehetra. Ny mpivarotra dia manohy manamboatra fomba hanitarana ny fonctionn'ny SSL VPN ary teknika iray izay tokony hijerena akaiky raha toa ka eo an-tsena ianao amin'ny fametrahana vahaolana azo antoka amin'ny serasera. Amin'izao fotoana izao dia zava-dehibe ny mandinika amim-pitandremana ny zavatra ilain'ny mpampiasa anao, ary mandanjalanja ny fiheverana sy ny tsy fisian'ny vahaolana tsirairay mba hamaritana izay mahomby indrindra ho anao.