Перейти к основному содержимому

VPN

· 1 мин. чтения

Virtual Private Network это искусственный защищённый канал связи между двумя LAN-сетями использующий протоколы аутидентификации IPSec, PPTP или L2TP и алгоритмы криптографии DES, triple DES, AES.

С точки зрения системного администратора, для организации доступа к своей сети необходимо установить ряд устройств, но поскольку обычные пользователи сталкиваются больше с тем как соединиться с уже существующей сетью, то я рассматриваю только эту сторону вопроса.

Для обычного пользователя VPN-туннель просто создаёт второй сетевой интерфейс и как результат - второй IP, который доступен из второй сети. Благодаря этому все остальные программы и протоколы (SVN, FTP, SMTP) могут использовать ресурсы корпоративной сети. Это в корне увеличивает возможности пользователя по сравнению с использованием SSH-туннелирования, которое часто исопльзуется для защищённой передачи данных (через WinSCP и Putty)

VPN-соединение устанавливается программами:

Как побочный эффект от соединения, вы можете заметить что пропал доступ к интернету - ваш gateway оказался перенаправленным на VPN'овский интерфейс. И наоборот, внутри внутренней сети нельзя пользоваться глобальным DNS.

Если возникает ошибка ROUTE, то можно создать .bat файлик и прописать туда нужные пути таким образом..

route ADD 10.138.12.4 MASK 255.255.255.255 10.138.11.109