Im Allgemeinen bietet es eine verschlüsselte Verbindung und Zugriff auf Remote-Ressourcen oder sogar Anonymität. Ein guter Zweck wäre, wenn wir in einem öffentlichen WLAN sind und auf die Bank zugreifen müssen. Da in einem öffentlichen Netzwerk Ihre Verbindung unterbrochen und Ihre Daten beeinträchtigt werden können, ist es in diesem Fall am besten, ein VPN zu verwenden.
Derzeit haben wir 3 Arten von VPN .
RAS-VPN
Es ist derzeit vielleicht das am häufigsten verwendete Modell und besteht aus Benutzern oder Anbietern, die über das Internet als Zugangslink von entfernten Standorten (Büros, Wohnungen, Hotels, vorbereitete Flugzeuge usw.) aus eine Verbindung zum Unternehmen herstellen. Nach der Authentifizierung verfügen sie über eine Zugriffsebene, die der im lokalen Netzwerk des Unternehmens sehr ähnlich ist. Viele Unternehmen haben ihre DFÜ-Infrastruktur (Modems und Telefonleitungen) durch diese Technologie ersetzt.
Punkt-zu-Punkt-VPN
Dieses Schema wird verwendet, um Remote-Büros mit dem Hauptsitz der Organisation zu verbinden. Der VPN-Server, der permanent mit dem Internet verbunden ist, akzeptiert Internetverbindungen von den Standorten und baut den VPN-Tunnel auf. Die Server der Zweigstellen stellen über die Dienste ihres lokalen Internetproviders eine Verbindung zum Internet her, in der Regel über Breitbandverbindungen. Auf diese Weise entfallen kostenintensive herkömmliche Punkt-zu-Punkt-Verbindungen (üblicherweise durch physische Kabelverbindungen zwischen Knoten), insbesondere bei der internationalen Kommunikation. Der nächste Punkt ist häufiger, auch Tunneling oder Tunneling-Technologie genannt.
VPN über LAN
Dieses Schema ist das am wenigsten verbreitete, aber eines der leistungsstärksten im Unternehmen. Es handelt sich um eine Variante des Typs “Fernzugriff”. Statt das Internet als Verbindungsmedium zu verwenden, wird dasselbe lokale Netzwerk (LAN) des Unternehmens verwendet. Es dient dazu, Zonen und Dienste vom internen Netzwerk zu isolieren. Mit dieser Funktion können Sie die Sicherheitsfunktionen von drahtlosen Netzwerken (WiFi) sehr bequem verbessern.
Ein klassisches Beispiel ist ein Server mit vertraulichen Informationen, z. B. der Gehaltsabrechnung, der sich hinter einem VPN-Computer befindet und eine zusätzliche Authentifizierung sowie eine zusätzliche Verschlüsselung bietet, sodass nur qualifiziertes Personal auf die Informationen zugreifen kann.
Dieses Mal werden wir ein VPN für den Fernzugriff erstellen. Wir werden es einfach machen und alles automatisieren, ohne Code verwenden zu müssen oder Vorkenntnisse in Bezug auf Systeme zu haben. Für die Verwaltung der AWS-Benutzeroberfläche ist jedoch ein wenig grundlegendes Englisch erforderlich.
Wir haben zunächst ein kostenloses Konto bei AWS erstellt
http://aws.amazon.com/free/
Es bietet uns diese Vorteile kostenlos in ausreichender Weise für das VPN.
Wir wählen aus, in welcher Region wir unser VPN erstellen möchten, und versuchen, es so nah wie möglich zu platzieren.
Wir klicken auf den CloudFormation-Dienst, mit dem Sie vorkonfigurierte Instanzen bereitstellen können.
Dann erstellen wir einen Stack mit Cloudfront . Klicken Sie auf die blaue Schaltfläche Create Stack .
Wir geben einen Namen an, in diesem Fall verwenden wir vpn-solvetic. Im Folgenden markieren wir die Option ” Amazon S3-Vorlagen-URL angeben ” und fügen die folgende Adresse ein.
https://s3.amazonaws.com/webdigi/VPN/Unified-Cloud-Formation.json
- Geschwindigkeit: Beim Streamen von Videos legen wir eine ausreichende Standardgeschwindigkeit für das Surfen im Internet und für Videos fest, wenn wir eine höhere Geschwindigkeit wählen müssen.
- Benutzername: Der Benutzer des VPN-Servers.
- VPN- Passwort: Der Schlüssel zu Ihrem VPN.
- VPNPhrase: Zur Erhöhung der Sicherheit, kann aber leer gelassen werden.
Wir wählen, dass ein Tag nicht erforderlich ist, wenn Sie nicht viele Instanzen haben.
Und wir beenden in der Schaltfläche ERSTELLEN .
Sobald wir auf ERSTELLEN klicken , beginnen wir mit der Erstellung einer virtuellen Maschine unter Linux und konfigurieren ein VPN in openVPN mit den von uns eingegebenen Daten.
Wir sehen das Ergebnis, wenn der Prozess abgeschlossen ist.
Zum Abschluss erhalten wir Ihre Adresse von der Registerkarte Ouputs.
Wir werden unser privates und kostenloses VPN haben .