VPN Hakkında Herşey !


VPN Nedir ?


Sanal Özel Ağ (VPN), Internet gibi genel ağlar üzerinden şifrelenmiş ve hedeflenmiş veri iletimini sağlar. Farklı uç cihazlarla güvenli ve kendi kendine yeten ağlar kurar. Sık sık uygulama ev ofisleri veya mobil çalışanların bağlantısıdır.

Bir Sanal Özel Ağ (VPN) içinde, bir IP ağının farklı kullanıcıları kendini koruyan bir alt ağa bağlanır. Sanal Özel Ağda kamuya açık İnternet üzerinden iletilen verileri yetkisiz erişime karşı korumak için, bağlantılar şifrelenir. Bireysel katılımcılar arasında dışarıdan görünmeyen tünel bağlantıları ortaya çıkar.



VPN'lerin ağ yapısı farklı olabilir ve basit noktadan noktaya bağlantılardan, noktadan çok noktaya bağlantılardan veya tam örgü abonelerden oluşabilir. Sanal özel ağlar, fiziksel ve özel ağlara düşük maliyetli bir alternatif olarak kullanılabilir. Kamusal İnterneti bağlantı aracı olarak kullanıyorlar ve kiralık hatların gereksiz yere kiralanmasını sağlıyorlar.

Sanal Özel Ağda şifreleme ve tünel açma teknikleri
Sanal Özel Ağ üzerinden iletilen verilerin gizliliğini, bütünlüğünü ve orijinalliğini sağlamak için şifreleme ve tünel açma teknikleri kullanılır. VPN dahilindeki çeşitli katılımcıların bağlantıları, halka açık internete taşıma aracı olarak dokunmaya dayanıklı ve kurcalamaya karşı korumalı olmasına rağmen.


Şifreleme için farklı yöntem ve teknikler vardır. Sanal Özel Ağlar için bir standart olarak, Kapsüllenen Güvenlik Yükü (ESP) ile İnternet Protokolü Güvenliği (IPsec) kurulmuştur. Günümüzdeki VPN'lerin çoğu bu şifreleme yöntemine dayanmaktadır. Terminaller için IPsec istemcileri, Microsoft Windows, Apple macOS veya Linux gibi birçok farklı işletim sistemi için kullanılabilir.

VPN'in IPsec bağlantısının eşleri, IPsec'in de uygulandığı yönlendiriciler veya güvenlik duvarları gibi merkezi VPN ağ geçitleridir. Katılımcıların kimliğini doğrulamak için kullanıcı kimlikleri, şifreler, anahtarlar ve sertifikalar kullanılır. Özellikle güvenli sistemler sözde çok faktörlü kimlik doğrulamayı kullanır ve kimlik doğrulama için donanım belirteçleri veya akıllı kartlar gibi diğer özellikleri kullanır.



Merkezi ağ geçidi ve abone arasındaki bağlantı bir veya daha fazla tüneldir. Bağlantı, her iki uç noktadaki ortak IP adreslerine dayanır, ancak kendi IP adreslemesi ile şifrelenmiş başka bir IP bağlantısı içerir. Bu ikinci IP bağlantısı korumalıdır ve dışarıdan görünmez. Tünelin yalnızca bitiş noktaları, tünelde iletilen verilerin şifresini çözebilir ve yorumlayabilir. Genel İnternet, tünel bağlantısı için yalnızca temel bağlantı ve taşıma hizmetini sağlar.


Sanal Özel Ağdaki merkezi bileşenler !

VPN tüneli bağlantısının sınırlarına VPN bitiş noktaları denir. Merkezi olarak, VPN bitiş noktası, bağlantının orijinalliğini, gizliliğini ve bütünlüğünü korumaktan sorumlu ağ geçididir. İstemci tarafında, VPN bitiş noktası, genellikle VPN'deki tüm iletişimin gerçekleşmesi gereken sistemde yüklü olan yazılım istemcisidir. Merkezi ağ geçitleri için farklı çözüm kavramları vardır. Bunlar donanım tabanlı VPN yönlendiricileri, VPN ağ geçitleri ve güvenlik duvarları veya yazılım tabanlı VPN sunucuları olabilir. Günümüzde kullanılan birçok güvenlik duvarı ve yönlendirici, sanal özel ağların gerçekleştirilmesi için uygun VPN işlevleriyle donatılmıştır.

Web tabanlı SSL VPN.

IPsec tabanlı sanal özel ağlardan önemli ölçüde farklılaşan özel bir VPN biçimi, web tabanlı SSL VPN'dir. Bir SSL VPN, abonelerin dahili uygulamalara doğrudan bağlantı olmadan merkezi uygulamalara veya verilere erişmelerini sağlar. Yalnızca bireysel hizmetlere erişim mümkün ise, daha dar anlamda, tam teşekküllü bir Sanal Özel Ağ değildir. SSL VPN'ler, şişman müşteri, zayıf müşteri ve müşterisiz uygulamalar arasında ayırt edilebilir.



Yağ istemcisi, geleneksel anlamda bir VPN bağlantısı kurmak için kullanılır. Hafif istemci, bir eklenti proxy mekanizması kullanır ve uzak ağ servislerine bağlanır. Örneğin, bu eklentiler web tarayıcıları için uzantılar olarak kullanılabilir. Özel bir yazılım eklemesi olmadan ve ayrı bir kurulum gerektirmeden istemcisiz SSL çözümleri geliyor. Kurumsal bir sunucunun web uygulamalarına doğrudan standart bir web tarayıcısı üzerinden erişime izin verir. Bunun için web sunucusu, dahili uygulamaların arayüzünü temsil eder.

SSL VPN'ler bir araya geldi !


IPsec tabanlı sanal özel ağlardan önemli ölçüde farklılaşan özel bir VPN biçimi, web tabanlı SSL VPN'dir. Bir SSL VPN, abonelerin dahili uygulamalara doğrudan bağlantı olmadan merkezi uygulamalara veya verilere erişmelerini sağlar. Yalnızca bireysel hizmetlere erişim mümkün ise, daha dar anlamda, tam teşekküllü bir Sanal Özel Ağ değildir. SSL VPN'ler, şişman müşteri, zayıf müşteri ve müşterisiz uygulamalar arasında ayırt edilebilir.



Yağ istemcisi, geleneksel anlamda bir VPN bağlantısı kurmak için kullanılır. Hafif istemci, bir eklenti proxy mekanizması kullanır ve uzak ağ servislerine bağlanır. Örneğin, bu eklentiler web tarayıcıları için uzantılar olarak kullanılabilir. Özel bir yazılım eklemesi olmadan ve ayrı bir kurulum gerektirmeden istemcisiz SSL çözümleri geliyor. Kurumsal bir sunucunun web uygulamalarına doğrudan standart bir web tarayıcısı üzerinden erişime izin verir. Bunun için web sunucusu, dahili uygulamaların arayüzünü temsil eder.

SSL VPN'lerin, verileri aktarmak için güvenli SSL veya TLS protokolünü kullandıkları genel olarak var. Ağ kısıtlamaları nedeniyle IPsec tünelleri kurulamıyorsa, şişman istemcisi olan SSL VPN'leri bir alternatiftir. Geleneksel bir Sanal Özel Ağda olduğu gibi, yağ istemcisinin istemci yazılımı kurulmalıdır. İstemci tarafı VPN bağdaştırıcısını oluşturur ve VPN uç noktaları arasındaki tüm trafiğin şifreli bir SSL bağlantısında iletilmesine izin verir.

VPN'ler için çeşitli uygulama örnekleri.

Sanal özel ağlar bugün birçok alanda kullanılmaktadır. Düşük ağ maliyeti ve esnek ve hızlı kurulan ağ bağlantılarından dolayı, geleneksel kiralık hat özel IP ağlarının kısmen yerini almıştır.

Örneğin, birden fazla sanal ofis, sanal bir özel ağ aracılığıyla siteden siteye bağlantılar yoluyla ağ üzerinden bağlanabilir. Evden veya yolda çalışan bir çalışanın tek bir bilgisayarının bağlantısı mümkündür. Bu, siteye bir bağlantıdır. Diğer şeylerin yanı sıra, bu tür bir bağlantı, halka açık noktalar üzerinden iletişimi güvence altına almak için kullanılabilir.



VPN'ler için diğer kullanım durumları, iki terminal, iki sunucu veya bir terminal ve bir sunucu arasında uçtan uca bağlantılar olarak adlandırılır. Bu bağlantı türü yalnızca iki aboneden oluşan bir ağdır. Diğer katılımcılarla ek bir iletişim mümkün değildir. Uçtan uca bir bağlantı, örneğin, bir dış servis sağlayıcısının sunucuyla bağlantı kurabildiği ancak kendi iç ağındaki başka bir aboneye bilgisayarı ile kurduğu bir sunucunun bakımı için kullanılabilir.

Bir VPN bağlantısı kurmak için tipik prosedür !

Bir ev ofisten sanal bir özel ağ bağlantısı kurmak istiyorsanız, tipik bir çevirmeli bağlantı işlemi, aşağıdaki bireysel adımlardan oluşabilir. İlk önce, kullanıcı terminaliyle DSL veya mobil telsiz gibi iletim ekipmanları aracılığıyla halka açık İnternet bağlantısı kurar. Sonra bilgisayarındaki VPN yazılımını başlattı. Bu, kullanıcı tarafından otomatik veya manuel olarak tetiklenen, şirket ağının merkezi ağ geçidine halka açık İnternet üzerinden bağlanır.





Bir sonraki adım kullanıcının kimliğini doğrulamaktır. Kullanılan çözüme bağlı olarak, bu istemcide depolanan bir anahtar, manuel olarak girilecek kullanıcı kimliği ve şifre kombinasyonu veya bir belirteç tarafından oluşturulan bir kerelik şifre gibi başka bir özellik olabilir. Uzak istasyon kullanıcının kimliğini doğrulayabilirse, daha önce yönetici tarafından tanımlanan şirket ağının bölümlerine erişim kazanır.

Yorumlar

Bu blogdaki popüler yayınlar

En Kullanışlı 10 Oyun Motoru !

Hangisini Seçmeliyim VPS mi VDS mi ?

Programlamayı Ücretsiz Öğrenmek İçin En İyi 8 Web Sitesi !