Autor Tema: VPN (Virtual Private Network)  (Pročitano 1054 puta)

0 Članovi i 1 gost pregledaju ovu temu.

Van mreže commando

  • Satelitski Forum
  • Administrator
  • Veteran
  • *
  • Poruke: 11418
  • Activity:
    79%
  • Pohvaljen: 76089 puta
  • Zemlja: cs
  • Pol: Muškarac
  • "Kuda god ideš, idi srcem"
    • satelitski forum
Odg: VPN (Virtual Private Network)
« Odgovor #2 poslato: April 09, 2019, 09:10:06 pre podne »
Kako danas koristimo VPN?

Promena lokacije

Zbog restrikcije određenih sadržaja po celom svetu, neretko se korisnici opredele za upotrebu VPN-a. Na primer, u Kini nije moguće koristiti popularne društvene mreže i pomoću VPN-a moguće je pristupiti takvim sadržajima. Spotify je najbolji servis za slušanje muzike, ali je nedostupan u Srbiji. Kako biste koristili Spotify, neophodno je da se predstavite serveru sa IP adresom iz SAD, a to upravo može da ponudi VPN. Netflix je dostupan kod nas, ali je ponuda filmova i serija jako slaba, mnogo je manje ekskluzivnog sadržaja nego u SAD.

Javni WiFi

Upotreba otvorenog WiFi-a je idealna za krađu lozinki i navlačenje crypto virusa. Trenutno je nezamislivo bilo šta ozbiljnije raditi na ovakvoj mreži bez VPN-a.

P2P i piraterija

Popcorn Time, Kodi, Bit Torrent – konzumacija piratskog sadržaja… To je kod nas još uvek nekažnjivo, delom zbog zaostale pravne regulative, a delom zbog još uvek nerazvijene internet infrastrukture. U Nemačkoj, Švedskoj, Danskoj... prilikom preuzimanja piratskih sadržaja preko p2p mreže, na kućnu adresu automatski stigne kazna od 1200 EUR, pa ako je to jeftinije od mesečne petplate od 5EUR za VPN ili besplatno onda ??

VoIP prisluškivanje

Umiranje fiksne telefonije i prelazak na SIP su idealni za prisluškivanje. A korišćenje kineskih ATA uređaja sa backdoor-om je još jedan udar na vašu privatnost. Preporuka je da se voice saobraćaj zaštiti nekom od VPN tehnologija, na primer IPSec.
Gledanje domaćih TV kanala iz inostranstva.

Obaveza svih domaćih IPTV provajdera je da blokiraju domaći TV sadržaj korisnicima van Srbije. Upotreba VPN tehnologija može da obezbedi simulaciju pristupa iz Srbije i samim tim gledanje domaćih kanala iz inostranstva.

Anonimnost

Ovo je i najveći problem, odnosno preporuka za korišćenje VPN-a. Ostanite koliko toliko anonimni korišćenjem VPN-a. Reklame, hakeri, NSA, Facebook, Google, Apple i svi ostali će imati otežan posao prilikom praćenja vas i pribavljanja vaših ličnih informacija.
Octagon SF8008 v2 (S2X + T2/C) 4K UHD
SuperJack HARL 12" Motor/60E-30W
TV LG UM7100PLB 49" 4K Full HDR 10+
Hako Pro, Amlogic S905Y4, 4GB RAM, 64GB ROM
G20s Pro BT + 2.4GHz Wireless, Air Mouse and Voice
TiviMate Premium (lifetime)
 

Van mreže commando

  • Satelitski Forum
  • Administrator
  • Veteran
  • *
  • Poruke: 11418
  • Activity:
    79%
  • Pohvaljen: 76089 puta
  • Zemlja: cs
  • Pol: Muškarac
  • "Kuda god ideš, idi srcem"
    • satelitski forum
VPN (Virtual Private Network)
« poslato: April 09, 2019, 08:11:49 pre podne »
VPN (Virtual Private Network — Virtuelna privatna mreža) je privatna komunikaciona mreža koja se koristi za komunikaciju u okviru javne mreže. Transport VPN paketa podataka odvija se preko javne mreže (npr. Internet) korišćenjem standardnih komunikacionih protokola. VPN omogućava korisnicima na razdvojenim lokacijama da preko javne mreže jednostavno održavaju zaštićenu komunikaciju.

Arhitektura

Virtuelna privatna mreža omogućava korisnicima da razmenjuju podatke vezom koja je emulirana kao direktna veza (point-to-point link - PPP) između klijenta i servera. PPP emulacija dobija se enkapsulacijom podataka zaglavljem koje omogućava rutiranje kroz javnu mrežu do odredišta koje je deo privatne mreže. Podaci su šifrovani i paketi koji su presretnuti u okviru javne ili deljene mreže ne mogu se pročitati bez ključa za dešifrovanje. Infrastruktura javne mreže je nebitna jer korisnik logički vidi samo svoj privatni link, odnosno nalazi se logički u lokalnoj mreži, iako je od drugih korisnika razdvojen javnom mrežom.

Tehnologija tunelovanja

Tunelovanje je najvažnija komponenta tehnologije virtuelnih privatnih mreža i predstavlja prenos paketa podataka namenjenih privatnoj mreži preko javne mreže. Ruteri javne mreže nisu svesni da prenose pakete koji pripadaju privatnoj mreži i VPN pakete tretiraju kao deo normalnog saobraćaja.

Tunelovanje ili enkapsulacija je metod pri kome se koristi infrastruktura jednog protokola za prenos paketa podataka drugog protokola. Umesto da se šalju originalni paketi, oni su enkapsulirani dodatnim zaglavljem. Dodatno zaglavlje sadrži informacije potrebne za rutiranje, odnosno usmeravanje paketa kroz mrežu, tako da novodobijeni paket može slobodno putovati transportnom mrežom.

Tunel

Tunel predstavlja logičku putanju paketa kojom se on rutira preko mreže. Enkapsulirani podaci su rutirani transportnom mrežom sa jednog kraja tunela na drugi. Pojam tunel uvodi se jer su podaci koju putuju tunelom razumljivi samo onima koji se nalaze na njegovom izvorištu i odredištu. Ovi paketi se na mreži rutiraju kao svi ostali paketi.

Početak i kraj tunela nalaze se u VPN mrežama. Kada enkapsulirani paket stigne na odredište vrši se deenkapsulacija i prosleđivanje na konačno odredište. Ceo proces enkapsulacije, transporta i deenkapsulacije paketa naziva se tunelovanje.
Osobine tehnologije tunelovanja

Tehnologija tunelovanja ima osobine čije prednosti značajno doprinose njenoj upotrebi, od kojih su najvažnije:

Sigurnost – bez obzira što tunel ide kroz nesigurnu javnu mrežu, pristup podacima koji su tunelovani nije dozvoljen neautorizovanim korisnicima što transport čini relativno bezbednim.
Niska cena – pošto se koriste javne mreže troškovi su dosta niski kada se uporede sa troškovima potrebnim za iznajmljivanje privatnih linija ili implementaciju privatnih Intranet mreža.
Lakoća implementacije – nema potrebe za promenom postojeće infrastrukture javnih mreža, pa se VPN implementira samo na strani korisnika
Univerzalnost – zbog enkapsulacije moguće je koristiti i podatke koji pripadaju nerutabilnim protokolima. Takođe se štedi i na broju globalnih IP adresa koje kompanija mora da poseduje, što opet smanjuje cenu implementacije virtuelnih privatnih mreža.

Protokoli koji se koriste pri tunelovanju

Tehnologija tunelovanja koristi tri vrste protokola:

Protokol nosač - ovi protokoli služe za rutiranje paketa po mreži ka njihovom odredištu. Tunelovani paketi imaju enkapsulaciju ovih protokola. Za rutiranje paketa po Internetu koristi se IP protokol.
Protokol za enkapsulaciju – ovi protokoli služe za enkapsulaciju originalnih podataka, i koriste se za stvaranje, održavanje i zatvaranje tunela. Najčešće korišćeni su PPTP i L2TP protokoli.
Transportni protokol – enkapsulira originalne podatke za transport kroz tunel. Najpoznatiji su PPP i SLIP protokol.

Upravljanje

Sa stanovišta upravljanja postoje dva pristupa virtuelnim privatnim mrežama. Razlikujemo VPN kojima upravljaju korisnici, i VPN kojima upravljaju provajderi mrežnih usluga (npr. Internet Service Provider - ISP). Virtuelne privatne mreže kojima upravljaju provajderi mrežnih usluga dele se na osnovu toga gde se nalazi oprema koja implementira VPN:

na strani provajdera (PE - provider edge)
na strani korisnika (CE - customer edge)
Octagon SF8008 v2 (S2X + T2/C) 4K UHD
SuperJack HARL 12" Motor/60E-30W
TV LG UM7100PLB 49" 4K Full HDR 10+
Hako Pro, Amlogic S905Y4, 4GB RAM, 64GB ROM
G20s Pro BT + 2.4GHz Wireless, Air Mouse and Voice
TiviMate Premium (lifetime)