შექმენით VPN კავშირი. VPN: დაყენება. VPN კავშირები Windows-ში, Android-ში. დამატებითი კავშირის თვისებები

VPN ტექნოლოგიები დღეს მყარად დამკვიდრდა ყოველდღიურ ცხოვრებაში და ისმის არა მხოლოდ IT სპეციალისტების მიერ, ამიტომ გადავწყვიტეთ განაახლონ მრავალი ძველი სტატია, მნიშვნელოვნად შევავსოთ და გავაფართოვოთ მათში არსებული ინფორმაცია. თუ ათი წლის წინ VPN ძირითადად საკმაოდ დიდი ორგანიზაციების დომენი იყო, დღეს ის ყველგან ფართოდ გამოიყენება. ამ სტატიაში ჩვენ გადავხედავთ რა არის VPN 2019 წელს, რა ტექნოლოგიებია ხელმისაწვდომი, რა არის მათი დადებითი და უარყოფითი მხარეები და როგორ შეგიძლიათ გამოიყენოთ ეს ყველაფერი.

პირველ რიგში განვსაზღვროთ ტერმინოლოგია. VPN (ვირტუალური პირადი ქსელი, ვირტუალური კერძო ქსელი) არის ტექნოლოგიების განზოგადებული სახელწოდება, რომელიც საშუალებას იძლევა ლოგიკური (ვირტუალური) ქსელის აგება ფიზიკურზე, ყველაზე ხშირად ინტერნეტის ან სხვა ქსელების თავზე, ნდობის დაბალი დონით.

VPN ჩვეულებრივ გამოიყენება ქსელების შესაქმნელად. გვირაბებიგვირაბი არის ინკაფსულაციის გამოყენებით ორ წერტილს შორის კავშირის დამყარების პროცესი, სადაც ერთი პროტოკოლის მონაცემები მოთავსებულია სხვა პროტოკოლის „კონვერტებში“, რათა უზრუნველყოს მისი გავლა შეუსაბამო გარემოში, უზრუნველყოს მთლიანობა და კონფიდენციალურობა, დაიცვას იგი დაშიფვრის გზით. და ა.შ. და ა.შ.

იმათ. თუ მკაცრად მივუდგებით ტერმინოლოგიის საკითხს, მაშინ VPN უნდა გავიგოთ, როგორც ვირტუალური ქსელი, რომელიც ყალიბდება ცალკეულ კვანძებს შორის გვირაბის კავშირების დამყარებით. მაგრამ პრაქტიკაში, ტერმინები ბევრად უფრო თავისუფლად გამოიყენება და ძალიან ხშირად იწვევს სერიოზულ დაბნეულობას. ვთქვათ, ახლა პოპულარული წვდომა ინტერნეტზე VPN-ის საშუალებით რეალურად არ არის ვირტუალური კერძო ქსელი, არამედ წარმოადგენს გვირაბის კავშირს ინტერნეტში წვდომისთვის, ლოგიკური თვალსაზრისით არაფრით განსხვავდება PPPoE-სგან, რომელიც ასევე არის გვირაბი, მაგრამ არავის. მას VPN-ს უწოდებს.

ორგანიზაციული სქემის მიხედვით შეიძლება გამოიყოს ორი დიდი ჯგუფი: კლიენტ-სერვერის ტექნოლოგიები და უბრალოდ გვირაბები. ჩვეულებრივად გამოიყენება აბრევიატურა VPN პირველის სახელზე, ხოლო მეორეს არა. გვირაბებს სჭირდებათ გამოყოფილი IP მისამართი ორივე ბოლოში, არ იყენებენ დამხმარე პროტოკოლებს კავშირის დასამყარებლად და შესაძლოა არ ჰქონდეთ ბმულის მონიტორინგის ხელსაწყოები. კლიენტ-სერვერის გადაწყვეტილებები, პირიქით, იყენებენ დამატებით პროტოკოლებს და ტექნოლოგიებს, რომლებიც ამყარებენ კომუნიკაციას კლიენტსა და სერვერს შორის, აკონტროლებენ და მართავენ არხს და უზრუნველყოფენ გადაცემული მონაცემების მთლიანობასა და უსაფრთხოებას.

ქვემოთ განვიხილავთ გვირაბის კავშირების ყველაზე პოპულარულ ტიპებს, რომლებიც გამოიყენება VPN ქსელების შესაქმნელად, კლასიკური გადაწყვეტილებებით დაწყებული.

PPTP

PPTP ( წერტილიდან წერტილამდე გვირაბის პროტოკოლი, წერტილიდან წერტილამდე გვირაბის პროტოკოლი) - კლიენტ-სერვერის ერთ-ერთი ყველაზე ცნობილი პროტოკოლი, ფართოდ გავრცელდა იმის გამო, რომ Windows 95 OSR2-დან დაწყებული, PPTP კლიენტი შედიოდა OS-ში. ამჟამად მხარდაჭერილია სისტემებისა და მოწყობილობების თითქმის მთელი ასორტიმენტით, მარშრუტიზატორებისა და სმარტფონების ჩათვლით (კლიენტი ამოღებულია უახლესი macOS ვერსიებიდა iOS).

ტექნიკურად, PPTP იყენებს ორ ქსელურ კავშირს: საკონტროლო არხს, რომელიც გადის TCP-ზე და იყენებს პორტს 1723 და GRE გვირაბს მონაცემთა გადაცემისთვის. ამან შეიძლება გაართულოს ქსელებში გამოყენება. მობილური ოპერატორები, NAT-ის გამო რამდენიმე კლიენტის ერთდროული მუშაობის პრობლემა და NAT-ის მეშვეობით PPTP კავშირის გადამისამართების პრობლემა.

კიდევ ერთი მნიშვნელოვანი ნაკლი არის PPTP პროტოკოლის დაბალი უსაფრთხოება, რომელიც არ იძლევა მასზე უსაფრთხო ვირტუალური ქსელების აშენებას, მაგრამ მისი ფართო გამოყენება და მაღალი სიჩქარე PPTP-ს პოპულარულს ხდის იქ, სადაც უსაფრთხოება უზრუნველყოფილია სხვა მეთოდებით ან ინტერნეტით წვდომისთვის.

L2TP

L2TP ( 2 ფენის გვირაბის პროტოკოლი) - შექმნილია Cisco-სა და Microsoft-ის მიერ, იყენებს ერთ UDP კავშირს 1701 პორტზე მონაცემთა გადასაცემად და შეტყობინებების კონტროლისთვის, მაგრამ არ შეიცავს ჩაშენებულ ინფორმაციული უსაფრთხოების მახასიათებლებს. L2TP კლიენტი ასევე ჩაშენებულია ყველაფერში თანამედროვე სისტემებიდა ქსელური მოწყობილობები.

დაშიფვრის გარეშე, L2TP ფართოდ გამოიყენებოდა და გამოიყენება პროვაიდერების მიერ ინტერნეტთან წვდომის უზრუნველსაყოფად, რითაც უზრუნველყოფილი იყო უფასო ინტრანეტის გამოყოფა და ძვირადღირებული ინტერნეტიმოძრაობა. ეს აქტუალური იყო სახლის ქსელების ეპოქაში, მაგრამ ამ ტექნოლოგიის გამოყენებას მრავალი პროვაიდერი დღემდე აგრძელებს.

VPN-ის ასაშენებლად, ისინი ჩვეულებრივ იყენებენ L2TP IPsec-ზე (L2TP/IPsec), სადაც IPsec მუშაობს ტრანსპორტის რეჟიმში და შიფრავს L2TP პაკეტის მონაცემებს. ამ შემთხვევაში, L2TP გვირაბი იქმნება IPsec არხის შიგნით და მის დასამკვიდრებლად, ჯერ უნდა მიაწოდოთ IPsec კავშირი კვანძებს შორის. ამან შეიძლება გამოიწვიოს სირთულეები ტრაფიკის ფილტრის მქონე ქსელებში მუშაობისას (სასტუმრო ქსელები, საჯარო Wi-Fi და ა.შ.), რაც იწვევს პრობლემებს NAT-ის მეშვეობით L2TP/IPSec გადამისამართებასთან და NAT-ის გამო რამდენიმე კლიენტთან ერთდროულად მუშაობისას.

L2TP-ის უპირატესობებში შედის მისი მაღალი გავრცელება და საიმედოობა IPsec-ს არ აქვს სერიოზული დაუცველობა და ითვლება ძალიან უსაფრთხოდ. მინუსი არის აღჭურვილობის მაღალი დატვირთვა და დაბალი ოპერაციული სიჩქარე.

SSTP

SSTP (Secure Socket Tunneling Protocol) არის უსაფრთხო VPN პროტოკოლი, რომელიც შემუშავებულია Microsoft-ის მიერ, ერთ-ერთი ეგრეთ წოდებული SSL VPN, რომელიც ნაწილდება ძირითადად Windows გარემოში, თუმცა კლიენტები ხელმისაწვდომია ბევრ თანამედროვე OS-ში. ასევე არსებობს მესამე მხარის სერვერის გადაწყვეტილებები, ვთქვათ Mikrotik-ში.

ტექნიკურად, SSTP არის გვირაბის PPP კავშირი HTTPS სესიის შიგნით სტანდარტული პორტი 443. მხოლოდ HTTPS სათაურებია ხელმისაწვდომი გარე დამკვირვებლისთვის ტრაფიკში გვირაბის არსებობა დამალულია. ეს საშუალებას გაძლევთ წარმატებით იმუშაოთ ნებისმიერ ქსელში, რადგან HTTPS ფართოდ გამოიყენება საიტებზე წვდომისთვის და ჩვეულებრივ ნებადართულია, რაც გამორიცხავს NAT-ის გამო გადამისამართების ან მუშაობის პრობლემას. უსაფრთხო.

უპირატესობებში შედის Windows-ის გარემოში ინტეგრაცია, უსაფრთხოება, NAT-ის და firewalls-ის მეშვეობით მუშაობის შესაძლებლობა. ნაკლოვანებები მოიცავს სუსტ ან არასაკმარის მხარდაჭერას სხვა ოპერაციული სისტემებისგან და ქსელური მოწყობილობები, ისევე როგორც დაუცველობა ზოგიერთი კლასიკური SSL შეტევების მიმართ, როგორიცაა კაცის შუაგულში შეტევები.

OpenVPN

OpenVPN არის უფასო VPN განხორციელება ღია წყარო კოდი. SSL ასევე გამოიყენება კავშირის უზრუნველსაყოფად, მაგრამ SSTP-ისგან განსხვავებით, OpenVPN სათაურები განსხვავდება სტანდარტული HTTPS-ისგან, რაც შესაძლებელს ხდის მკაფიოდ განსაზღვროს გვირაბის არსებობა. SSL არხში მონაცემების გადასატანად, OpenVPN იყენებს საკუთარ პროტოკოლს UDP ტრანსპორტით, ასევე შესაძლებელია გამოიყენოს TCP, როგორც ტრანსპორტი, მაგრამ ეს გამოსავალი არასასურველია მაღალი ზედნადების გამო.

OpenVPN უზრუნველყოფს მაღალ უსაფრთხოებას და ითვლება ერთ-ერთ ყველაზე უსაფრთხო პროტოკოლად, რომელიც უზრუნველყოფს IPsec-ის ალტერნატივას. ასევე ხელმისაწვდომია დამატებითი ფუნქციებიროგორც გადაცემა სერვერიდან კლიენტზე საჭირო პარამეტრებიდა მარშრუტები, რაც აადვილებს კომპლექსის შექმნას ქსელის კონფიგურაციებიკლიენტის დამატებითი კონფიგურაციის გარეშე.

გარდა გვირაბებისა, რომლებიც მუშაობენ ქსელის დონეზე (L3) - TUN, OpenVPN გაძლევთ საშუალებას შექმნათ კავშირები ბმულის დონეზე (L2) - TAP, რაც საშუალებას გაძლევთ დააკავშიროთ ქსელები Ethernet დონეზე. ამასთან, უნდა გვახსოვდეს, რომ ამ შემთხვევაში, სამაუწყებლო ტრაფიკი ჩაკეტილი იქნება გვირაბში და ამან შეიძლება გამოიწვიოს აღჭურვილობის დატვირთვის გაზრდა და კავშირის სიჩქარის შემცირება.

იმისდა მიუხედავად, რომ OpenVPN მოითხოვს დამატებითი პროგრამული უზრუნველყოფის ინსტალაციას, სერვერის ნაწილი ხელმისაწვდომია Windows და UNIX-ის მსგავსი სისტემებისთვის, ხოლო კლიენტის ნაწილი ასევე ხელმისაწვდომია მობილური მოწყობილობები. OpenVPN მხარდაჭერა ასევე ხელმისაწვდომია როუტერის ბევრ მოდელში (ხშირად შეზღუდული ფორმით).

ნაკლოვანებები მოიცავს მომხმარებლის სივრცეში მუშაობას და პარამეტრების გარკვეულ სირთულეს. სიჩქარე OpenVPN გვირაბებში ასევე შეიძლება მნიშვნელოვნად დაბალი იყოს არხის სიჩქარეზე.

ამის მიუხედავად, OpenVPN ძალიან პოპულარულია და ფართოდ გამოიყენება როგორც კორპორატიულ ქსელებში, ასევე ინტერნეტთან წვდომისთვის.

GRE გვირაბი

GRE ( Generic Routing Encapsulation, გენერალური encapsulation მარშრუტების) - გვირაბის პროტოკოლი, რომელიც შემუშავებულია Cisco-ს მიერ და შექმნილია ნებისმიერი OSI ქსელის ფენის პროტოკოლების (ანუ, არა მხოლოდ IP) ინკაფსულაციისთვის, GRE მუშაობს პირდაპირ IP-ზე და არ იყენებს პორტებს, არ გადის NAT, პროტოკოლის ნომერი 47.

GRE მოითხოვს თეთრი სიაში შეყვანილ IP მისამართებს გვირაბის ორივე მხარისთვის და არის მოქალაქეობის არმქონე პროტოკოლი, ე.ი. არანაირად არ აკონტროლებს საპირისპირო კვანძის ხელმისაწვდომობას, თუმცა თანამედროვე იმპლემენტაციების უმეტესობა შეიცავს დამატებით მექანიზმებს არხის მდგომარეობის დასადგენად. ასევე არ არსებობს უსაფრთხოების მექანიზმები, მაგრამ ეს არ არის ნაკლი, რადგან კლიენტ-სერვერის გადაწყვეტილებებისგან განსხვავებით, GRE გვირაბები გამოიყენება კორპორატიულ და სატელეკომუნიკაციო გარემოში, სადაც სხვა ტექნოლოგიების გამოყენება შესაძლებელია უსაფრთხოების უზრუნველსაყოფად.

უსაფრთხო გადაწყვეტილებების შესაქმნელად, ჩვეულებრივ გამოიყენება GRE IPsec-ზე, როდესაც GRE გვირაბი მდებარეობს უსაფრთხო IPsec არხის თავზე, თუმცა შესაძლებელია სხვა გამოსავალი - IPsec GRE-ზე, როდესაც უსაფრთხო კავშირი დამყარებულია დაშიფრული GRE გვირაბში.

GRE მხარდაჭერილია UNIX-ის მსგავს სისტემებზე, ქსელურ აღჭურვილობაზე (სახლის მოდელების გამოკლებით), ასევე Windows სერვერი 2016 წლის ვერსიიდან დაწყებული. ეს პროტოკოლი ფართოდ გამოიყენება სატელეკომუნიკაციო ინდუსტრიაში და კორპორატიულ გარემოში.

IP-IP გვირაბი

IP-IP ( IP IP-ზე) არის ერთ-ერთი უმარტივესი გვირაბის პროტოკოლი მინიმალური ზედნადებით, მაგრამ GRE-სგან განსხვავებით, ის მოიცავს მხოლოდ IPv4 unicast ტრაფიკს. ის ასევე არის მოქალაქეობის არმქონე პროტოკოლი ჩაშენებული უსაფრთხოების მექანიზმებით, რომელიც ჩვეულებრივ გამოიყენება IPsec-თან ერთად (IP-IP მეტი IPsec). მხარდაჭერილია UNIX-ის მსგავსი სისტემებითა და ქსელური აღჭურვილობით. GRE-ის მსგავსად, ის არ იყენებს პორტებს და არ გადის NAT, პროტოკოლის ნომერი 4.

EOIP გვირაბი

EoIP ( Ethernet IP-ზე) - Mikrotik-ის მიერ შემუშავებული ბმული ფენის (L2) გვირაბის პროტოკოლი, რომელიც მუშაობს GRE პროტოკოლის საფუძველზე, ათავსებს Ethernet ჩარჩოებს GRE პაკეტებში. საშუალებას გაძლევთ დააკავშიროთ დისტანციური ქსელები მონაცემთა ბმულის დონეზე (რაც ექვივალენტურია პირდაპირ კავშირს მათ შორის პატჩ კორდით) და უზრუნველყოთ კომუნიკაცია მარშრუტის გამოყენების გარეშე. უნდა გვესმოდეს, რომ ასეთი კავშირი გულისხმობს სამაუწყებლო ტრაფიკის გავლას, რამაც შეიძლება მნიშვნელოვნად შეამციროს გვირაბის მოქმედება, განსაკუთრებით ვიწრო არხებზე ან არხებზე დიდი დაგვიანებით.

ამავდროულად, EoIP შეიძლება სასარგებლო იყოს კომერციული და სამრეწველო მოწყობილობების დასაკავშირებლად, რომლებიც ვერ მუშაობენ ქსელის (L3) დონეზე მარშრუტიზაციის საშუალებით. მაგალითად, დისტანციური ვიდეო კამერების DVR-თან დასაკავშირებლად.

თავდაპირველად EoIP-ს მხარს უჭერდა მხოლოდ Mikrotik აღჭურვილობა, დღეს ის მხარდაჭერილია Zyxel-ის აღჭურვილობაში და არსებობს მისი დანერგვის პაკეტები Linux-ის გარემოში.

IPsec

IPsec ( IP უსაფრთხოება) - პროტოკოლების ნაკრები IP ქსელებით გადაცემული მონაცემების უსაფრთხოების უზრუნველსაყოფად. ის ასევე შეიძლება გამოყენებულ იქნას არა მხოლოდ არსებული საკომუნიკაციო არხების დასაცავად, არამედ დამოუკიდებელი გვირაბების ორგანიზებისთვის. მაგრამ IPsec გვირაბებს არ ჰქონიათ ფართო გამოყენება მრავალი მიზეზის გამო: კონფიგურაციის სირთულე, კონფიგურაციის შეცდომების მგრძნობელობა (უსაფრთხოება შეიძლება დიდად იმოქმედოს) და მარშრუტის გამოყენების უუნარობა ასეთ გვირაბებში ტრაფიკის გასაკონტროლებლად (გადაწყვეტილება IP პაკეტების დამუშავების შესახებ. მზადდება IPsec პოლიტიკის საფუძველზე).

დასკვნა

გადაწერა ამ სტატიას, ჩვენ არ დაგვისახავს უსაზღვროდ, შეუძლებელია ყველა არსებული VPN გადაწყვეტის ერთ სტატიაში გადახედვა. მისი მიზანია მკითხველს გააცნოს ის ძირითადი ტექნოლოგიები, რომლებიც დღეს გამოიყენება ვირტუალური კერძო ქსელების შესაქმნელად. ამავდროულად, ჩვენ განზრახ დავტოვეთ კულისებში გადაწყვეტილებები Cisco-ს ან სხვა "ზრდასრული" მწარმოებლებისგან, რადგან მათ განხორციელებას ახორციელებენ პროფესიონალები, რომლებსაც აშკარად არ სჭირდებათ ასეთი სტატიები.

ჩვენ ასევე არ განვიხილავთ გადაწყვეტილებებს მწარმოებლების ფართო მხარდაჭერის გარეშე ქსელური აღჭურვილობა, თუმცა იქ საკმაოდ საინტერესო პროდუქტებია. მაგალითად, SoftEther VPN მრავალპროტოკოლის სერვერს, რომელიც მხარს უჭერს L2TP, SSTP, OpenVPN და საკუთარ SSL VPN პროტოკოლს, აქვს ფართო ქსელის შესაძლებლობები, გრაფიკული კლიენტი კონფიგურაციისა და ადმინისტრირებისთვის და მრავალი სხვა სიკეთე. ან პერსპექტიული WireGuard, რომელიც ხასიათდება სიმარტივით, მაღალი შესრულებით და თანამედროვე კრიპტოგრაფიის გამოყენებით.

თუმცა, კონკრეტულად რომელი ტექნოლოგია უნდა გამოიყენოთ? ეს ყველაფერი დამოკიდებულია განაცხადის ფარგლებს. თუ ამოცანაა ორი ოფისის დაკავშირება გამოყოფილი IP მისამართებით, მაშინ ჩვენ გირჩევთ გამოიყენოთ GRE ან IP-IP, თუ დისტანციური ქსელების კონფიგურაციის შესაძლებლობა შეზღუდულია, მაშინ უნდა გაიხედოთ OpenVPN-ისკენ, ის ასევე შესაფერისია, თუ დისტანციური ქსელები ჩამორჩება; NAT ან არ გაქვთ გამოყოფილი IP.

მაგრამ ორგანიზაციისთვის დისტანციური წვდომაერთ-ერთი ბუნებრივად მხარდაჭერილი პროტოკოლი უნდა იყოს გამოყენებული მომხმარებლების მიერ გამოყენებულ სისტემებსა თუ მოწყობილობებზე. თუ თქვენი ინფრასტრუქტურა დაფუძნებულია Windows სისტემებზე და მობილური მოწყობილობებიდან წვდომა არ არის პრობლემა, მაშინ ყურადღება უნდა მიაქციოთ SSTP-ს, წინააღმდეგ შემთხვევაში უმჯობესია აირჩიოთ უნივერსალური L2TP.

PPTP შევიდა თანამედროვე პირობებიარ შეიძლება ჩაითვალოს საიმედოდ სუსტი დაცვის გამო, მაგრამ შეიძლება დარჩეს კარგი არჩევანი, თუ გვირაბში არსებული მონაცემები გადაიცემა ერთ-ერთი უსაფრთხო პროტოკოლით. ვთქვათ HTTPS-ის საშუალებით კორპორატიულ პორტალზე ან კორპორატიული აპლიკაციის ვებ ვერსიაზე წვდომისთვის, რომელიც ასევე მუშაობს SSL-ით. ამ შემთხვევაში, VPN უზრუნველყოფს დამატებით ავთენტიფიკაციას და შეზღუდავს აპლიკაციაზე თავდასხმის პერიმეტრს თავად არხის უსაფრთხოება ამ შემთხვევაში გადამწყვეტ როლს არ თამაშობს.

შინაარსი

ვირტუალური პირადი ქსელი არის ვირტუალური კერძო ქსელი, რომელიც გამოიყენება უსაფრთხო კავშირების უზრუნველსაყოფად კორპორატიული კავშირებისა და ინტერნეტით წვდომის ფარგლებში. VPN-ის მთავარი უპირატესობა არის მაღალი უსაფრთხოება შიდა ტრაფიკის დაშიფვრის გამო, რაც მნიშვნელოვანია მონაცემთა გადაცემისას.

რა არის VPN კავშირი

ბევრი ადამიანი, როდესაც ხვდება ამ აბრევიატურას, ეკითხება: VPN – რა არის და რატომ არის საჭირო? ეს ტექნოლოგიახსნის ქსელური კავშირის შექმნის შესაძლებლობას მეორის თავზე. VPN მუშაობს რამდენიმე რეჟიმში:

  • კვანძი-ქსელი;
  • ქსელ-ქსელი;
  • კვანძი-კვანძი.

კერძო ორგანიზაცია ვირტუალური ქსელიქსელის დონეზე იძლევა TCP-ის გამოყენების საშუალებას და UDP პროტოკოლები. ყველა მონაცემი, რომელიც გადის კომპიუტერში, დაშიფრულია. ეს დამატებითი დაცვათქვენი კავშირისთვის. არსებობს მრავალი მაგალითი, რომელიც ხსნის რა არის VPN კავშირი და რატომ უნდა გამოიყენოთ იგი. ეს საკითხი დეტალურად იქნება განხილული ქვემოთ.

რატომ გჭირდებათ VPN?

თითოეულ პროვაიდერს შეუძლია მიაწოდოს მომხმარებლის აქტივობის ჟურნალი შესაბამისი ორგანოების მოთხოვნის საფუძველზე. თქვენი ინტერნეტ კომპანია აღრიცხავს ყველა აქტივობას, რომელსაც აკეთებთ ონლაინ. ეს ეხმარება პროვაიდერს გაათავისუფლოს ნებისმიერი პასუხისმგებლობა კლიენტის მიერ განხორციელებულ ქმედებებზე. არსებობს მრავალი სიტუაცია, როდესაც თქვენ გჭირდებათ თქვენი მონაცემების დაცვა და თავისუფლების მოპოვება, მაგალითად:

  1. VPN სერვისი გამოიყენება ფილიალებს შორის კომპანიის კონფიდენციალური მონაცემების გასაგზავნად. ეს ხელს უწყობს დაცვას მნიშვნელოვანი ინფორმაციაჩარევისგან.
  2. თუ გჭირდებათ სერვისის გეოგრაფიული მდებარეობის გვერდის ავლით. მაგალითად, Yandex Music სერვისი ხელმისაწვდომია მხოლოდ რუსეთის მაცხოვრებლებისთვის და ყოფილი დსთ-ს ქვეყნების მაცხოვრებლებისთვის. თუ შეერთებული შტატების რუსულენოვანი მკვიდრი ხართ, მაშინ ჩანაწერების მოსმენას ვერ შეძლებთ. VPN სერვისი დაგეხმარებათ ამ აკრძალვის გვერდის ავლით, ქსელის მისამართის რუსულით შეცვლით.
  3. დამალეთ ვებსაიტების ვიზიტები თქვენი პროვაიდერისგან. ყველა ადამიანი არ არის მზად თავისი აქტივობების ინტერნეტში გაზიარებისთვის, ამიტომ ისინი დაიცავს თავის ვიზიტებს VPN-ის გამოყენებით.

როგორ მუშაობს VPN

როდესაც იყენებთ სხვა VPN არხს, თქვენი IP ეკუთვნის ქვეყანას, სადაც მდებარეობს ეს უსაფრთხო ქსელი. როდესაც დაკავშირებულია, შეიქმნება გვირაბი VPN სერვერსა და თქვენს კომპიუტერს შორის. ამის შემდეგ, პროვაიდერის ჟურნალები (ჩანაწერები) შეიცავს კომპლექტს უცნაური პერსონაჟები. მონაცემთა ანალიზი სპეციალური პროგრამაშედეგს არ მოიტანს. თუ ამ ტექნოლოგიას არ იყენებთ, HTTP პროტოკოლი დაუყოვნებლივ მიუთითებს რომელ საიტს უკავშირდებით.

VPN სტრუქტურა

ეს კავშირი ორი ნაწილისგან შედგება. პირველს უწოდებენ "შიდა" ქსელს, შეგიძლიათ შექმნათ რამდენიმე მათგანი. მეორე არის "გარე", რომლის მეშვეობითაც ხდება ინკაფსულირებული კავშირი, როგორც წესი, გამოიყენება ინტერნეტი. ასევე შესაძლებელია ცალკე კომპიუტერის ქსელთან დაკავშირება. მომხმარებელი დაკავშირებულია კონკრეტულ VPN-თან წვდომის სერვერის მეშვეობით, რომელიც ერთდროულად არის დაკავშირებული გარე და შიდა ქსელებთან.

როდესაც VPN პროგრამა აკავშირებს დისტანციურ მომხმარებელს, სერვერს სჭირდება ორი მნიშვნელოვანი პროცესის გავლა: ჯერ იდენტიფიკაცია, შემდეგ ავთენტიფიკაცია. ეს აუცილებელია ამ კავშირის გამოყენების უფლებების მისაღებად. თუ თქვენ სრულად დაასრულეთ ეს ორი ნაბიჯი, თქვენი ქსელი გაძლიერდება, რაც ხსნის მუშაობის შესაძლებლობას. არსებითად, ეს არის ავტორიზაციის პროცესი.

VPN კლასიფიკაცია

ვირტუალური კერძო ქსელების რამდენიმე ტიპი არსებობს. არსებობს უსაფრთხოების ხარისხის, განხორციელების მეთოდის, მუშაობის დონის ISO/OSI მოდელის მიხედვით და ჩართული პროტოკოლის ვარიანტები. შეგიძლიათ გამოიყენოთ ფასიანი წვდომა ან უფასო VPN სერვისი Google-ისგან. უსაფრთხოების ხარისხიდან გამომდინარე, არხები შეიძლება იყოს „უსაფრთხო“ ან „სანდო“. ეს უკანასკნელი საჭიროა, თუ თავად კავშირს აქვს დაცვის საჭირო დონე. პირველი ვარიანტის ორგანიზებისთვის, შემდეგი ტექნოლოგიები უნდა იქნას გამოყენებული:

  • PPTP;
  • OpenVPN;
  • IPSec.

როგორ შევქმნათ VPN სერვერი

კომპიუტერის ყველა მომხმარებლისთვის, არსებობს გზა, რომ თავად დააკავშიროთ VPN. ქვემოთ განვიხილავთ ვარიანტს ოპერაციული სისტემაფანჯრები. ეს ინსტრუქცია არ ითვალისწინებს დამატებითი პროგრამული უზრუნველყოფის გამოყენებას. დაყენება ხორციელდება შემდეგნაირად:

  1. ახალი კავშირის დასამყარებლად, თქვენ უნდა გახსნათ ქსელის წვდომის სანახავი პანელი. დაიწყეთ ძიებაში სიტყვების „ქსელის კავშირების“ აკრეფა.
  2. დააჭირეთ ღილაკს "Alt", დააჭირეთ მენიუში "ფაილი" განყოფილებას და აირჩიეთ "ახალი შემომავალი კავშირი".
  3. შემდეგ დააყენეთ მომხმარებელი, რომელსაც მიეცემა კავშირი ამ კომპიუტერთან VPN-ის საშუალებით (თუ მხოლოდ ერთი გაქვთ ანგარიშიკომპიუტერზე, თქვენ უნდა შექმნათ პაროლი). შეამოწმეთ ყუთი და დააჭირეთ "შემდეგი".
  4. შემდეგი, თქვენ მოგეთხოვებათ აირჩიოთ კავშირის ტიპი, შეგიძლიათ დატოვოთ გამშვები ნიშანი „ინტერნეტის“ გვერდით.
  5. შემდეგი ნაბიჯი არის ჩართვა ქსელის პროტოკოლები, რომელიც იმუშავებს ამ VPN-ზე. შეამოწმეთ ყველა ველი მეორეს გარდა. თუ სასურველია, შეგიძლიათ დააყენოთ კონკრეტული IP, DNS კარიბჭეები და პორტები IPv4 პროტოკოლში, მაგრამ უფრო ადვილია დავალების ავტომატურად დატოვება.
  6. როდესაც დააწკაპუნებთ ღილაკზე „წვდომის დაშვება“, ოპერაციული სისტემა ავტომატურად შექმნის სერვერს და აჩვენებს ფანჯარას კომპიუტერის სახელით. თქვენ დაგჭირდებათ კავშირისთვის.
  7. ეს ასრულებს სახლის VPN სერვერის შექმნას.

როგორ დავაყენოთ VPN Android-ზე

ზემოთ აღწერილი მეთოდია როგორ შევქმნათ VPN კავშირი პერსონალური კომპიუტერი. თუმცა, ბევრი უკვე დიდი ხანია აკეთებს ყველაფერს თავისი ტელეფონის გამოყენებით. თუ არ იცით რა არის VPN Android-ზე, მაშინ ყველა ზემოთ ჩამოთვლილი ფაქტი ამ ტიპისკავშირები ასევე მოქმედებს სმარტფონისთვის. თანამედროვე მოწყობილობების კონფიგურაცია უზრუნველყოფს ინტერნეტის კომფორტულ გამოყენებას მაღალი სიჩქარით. ზოგიერთ შემთხვევაში (თამაშების გასაშვებად, ვებსაიტების გასახსნელად), გამოიყენება პროქსი შემცვლელები ან ანონიმიზატორები, მაგრამ სტაბილური და სწრაფი კავშირისთვის VPN უკეთესია.

თუ უკვე გესმით რა არის VPN ტელეფონზე, მაშინ შეგიძლიათ პირდაპირ გააგრძელოთ გვირაბის შექმნა. ამის გაკეთება შეგიძლიათ ნებისმიერ მოწყობილობაზე, რომელსაც აქვს Android-ის მხარდაჭერა. კავშირი ხდება შემდეგნაირად:

  1. გადადით პარამეტრების განყოფილებაში, დააჭირეთ "ქსელის" განყოფილებას.
  2. იპოვნეთ ელემენტი სახელწოდებით „Advanced Settings“ და გადადით „VPN“ განყოფილებაში. შემდეგი, დაგჭირდებათ PIN კოდი ან პაროლი, რომელიც განბლოკავს ქსელის შექმნის შესაძლებლობას.
  3. შემდეგი ნაბიჯი არის VPN კავშირის დამატება. მიუთითეთ სახელი "სერვერის" ველში, სახელი "მომხმარებლის" ველში, დააყენეთ კავშირის ტიპი. დააჭირეთ ღილაკს "შენახვა".
  4. ამის შემდეგ სიაში გამოჩნდება ახალი კავშირი, რომელიც შეგიძლიათ გამოიყენოთ თქვენი სტანდარტული კავშირის შესაცვლელად.
  5. ეკრანზე გამოჩნდება ხატი, რომელიც მიუთითებს კავშირის არსებობაზე. თუ შეეხებით მას, მოგეწოდებათ მიღებული/გადაცემული მონაცემების სტატისტიკა. თქვენ ასევე შეგიძლიათ გამორთოთ ის აქ VPN კავშირი.

ვიდეო: უფასო VPN სერვისი

იპოვეთ შეცდომა ტექსტში? აირჩიეთ, დააჭირეთ Ctrl + Enter და ჩვენ გამოვასწორებთ ყველაფერს!

განიხილეთ

VPN - რა არის და რატომ არის საჭირო? კავშირის აღწერა და დაყენება უფასო VPNსერვერები

თუ მომხმარებელი გადაწყვეტს VPN-ის გამოყენებას კომპიუტერისთვის ქსელში უფასოდ, მაშინ მას მოუწევს აირჩიოს არა მხოლოდ სერვისი, არამედ კავშირის მეთოდი: სახელმძღვანელო, აპლიკაციის საშუალებით ან ბრაუზერში.

როგორ ავირჩიოთ VPN კავშირი თქვენი კომპიუტერისთვის?

მომხმარებლისთვის ხელმისაწვდომია სამი გზა, რომ დააინსტალიროს და ჩართოს VPN კომპიუტერზე უფასოდ და თითოეულს აქვს დადებითი და უარყოფითი მხარეები. არჩევანის გასაკეთებლად მომხმარებელმა უნდა გაითვალისწინოს შემდეგი ფაქტორები:

  • განაცხადი– ვარიანტი, რომელიც არ საჭიროებს მომხმარებლისგან არასაჭირო მოძრაობას: ყველა პარამეტრი ავტომატურად დაყენდება (). თუმცა, მესამე მხარის დეველოპერების ნებისმიერი პროგრამა ყოველთვის რისკია. აპლიკაციას შეუძლია შეაგროვოს და გაგზავნოს სტატისტიკა, შესვლა და/ან პაროლები. მომხმარებელი მთლიანად არის დამოკიდებული დეველოპერების მთლიანობაზე.
  • კონფიგურაცია ხელით – სერვერის კონფიგურაცია ხდება ერთხელ, მაგრამ მოუმზადებელ კლიენტს მოუწევს ცოტა დრო დახარჯოს. უპირატესობა არის ხელით მონაცვლეობის შესაძლებლობა სხვადასხვა სახისკავშირები (IKEv2, IPSec და L2TP და ა.შ.), ოპტიმალურის შედარება და შერჩევა.
  • ბრაუზერის გაფართოება - როგორც აპლიკაციაში, არსებობს პერსონალური ინფორმაციის შეგროვების რისკი. ცოტა უფრო სანდო ოპერის ბრაუზერი(ჩაშენებული VPN). მთავარი თვისება– ეს არის ვირტუალური ქსელის გამოყენების შესაძლებლობა მხოლოდ ბრაუზერში და პროგრამები იმუშავებს რეგულარული ინტერნეტ კავშირის გამოყენებით.

თქვენს კომპიუტერში VPN-ის ხელით დაყენება

თქვენს კომპიუტერში VPN-ის დაყენებამდე, თქვენ უნდა გაარკვიოთ საჭირო მონაცემები სერვისის პროვაიდერისგან - ხელმისაწვდომი კავშირის ტიპები და პარამეტრები, არსებობს უფასო სერვისებიასეთი ინფორმაციით. სერვერის მისამართი, გასაღებები/იდენტიფიკატორები და პაროლი დამოკიდებული იქნება კავშირის ტიპზე.

ვირტუალური ქსელის დასაყენებლად დაგჭირდებათ:

  • გახსენით პირადი ვირტუალური ქსელების პარამეტრები, შეგიძლიათ იპოვოთ ისინი მენიუს "პარამეტრები" ან სისტემის ძიებით.
  • დააჭირეთ "დამატება".
  • შეავსეთ ყველა ველი (თქვენ თვითონ შექმენით კავშირის სახელი).

საჭიროების შემთხვევაში დამატებითი პარამეტრები– სერვისის პროვაიდერის ვებსაიტზე უნდა დეტალური ინსტრუქციები. დაყენების შემდეგ, თქვენ უნდა დააჭიროთ "დაკავშირებას" იმავე მენიუში.

ჩამოტვირთეთ VPN აპი თქვენს კომპიუტერში

VPN პროგრამა (აპლიკაცია) თქვენი კომპიუტერისთვის ბევრად უფრო ადვილია პარამეტრების თვალსაზრისით, შეგიძლიათ ჩამოტვირთოთ ასეთი აპლიკაციები უფასოდ ოფიციალური ვებსაიტებიდან ან Microsoft Store-ის საშუალებით.

პროგრამის ინსტალაციისა და გახსნის შემდეგ დაგჭირდებათ:

  • მიიღეთ გამოყენების პირობები.
  • დააწკაპუნეთ "დაკავშირება".

წარმატებული კავშირის ჩანაწერი გამოჩნდება კავშირების სიაში.

ამჟამად, ოფისში კომპიუტერებს შორის კომუნიკაციის უზრუნველსაყოფად, აქტიურად გამოიყენება Virtual Private Network ტექნოლოგია. საშუალებას იძლევა არა მხოლოდ უზრუნველყოს საიმედო კომუნიკაცია კორპორატიულ კომპიუტერებს შორის, არამედ მხარი დაუჭიროს ყველა ერთეულს კომპიუტერული ტექნიკასაუკეთესო კრიპტოგრაფიული დაცვა. ამ მიზეზით, თქვენ შეგიძლიათ დარწმუნებული იყოთ კორპორატიული ინფორმაციის გადაცემის უსაფრთხოებაში, მესამე მხარის შეჭრის სრულ გამორიცხვაში.

VPN კავშირის დაყენება სხვადასხვა ვერსიები Windows OS-ს აქვს განსხვავებები.

ძალიან მნიშვნელოვანია გვესმოდეს, რომ VPN-ის დაყენება ქმნის ახალ გამოყოფილ ზონას. ყველა ტექნიკური მოწყობილობები, მათ შორის სკანერები და პრინტერები, ხილული იქნება ყველა მომხმარებლისთვის, რომელიც დაკავშირებულია VPN-თან. აუტსაიდერის ყოველგვარ მცდელობას კორპორატიულ ქსელში შეღწევის აბსოლუტური მარცხი მოჰყვება.

რა თქმა უნდა, ადვილია უცოდინარი მომხმარებლის მიწოდება Windows კავშირი 7, 8, 10 VPN-მდე შეუძლებელია. უპირველეს ყოვლისა, ძალიან მნიშვნელოვანია საკუთარი თავის გაჯერება, პირველ რიგში, თეორიული ცოდნის საკმარისი ნაწილით სხვადასხვა ოპერაციული სისტემის მახასიათებლებთან დაკავშირებით.

თუ თქვენ გაქვთ კომპიუტერის ოდნავი ცოდნა, მაგრამ აქტიურად ცდილობთ გაერკვნენ, თუ როგორ უნდა დააყენოთ VPN, გირჩევთ გაეცნოთ ჩვენს რეკომენდაციებს და შემდეგ, მკაცრად დაიცავით ისინი, თანმიმდევრულად შეასრულოთ ჩვენ მიერ ასახული თითოეული ნაბიჯი. ამ შემთხვევაში ჩვენ შეგვიძლია გარანტირებული მოგცეთ დადებითი შედეგი.

VPN ქსელთან დასაკავშირებლად, ჯერ დააწკაპუნეთ „დაწყების“ მალსახმობზე, რომელიც მდებარეობს ქვედა მარჯვენა კუთხეში. როდესაც მეორადი მენიუ იხსნება, აირჩიეთ Control Panel ვარიანტი.

ამის შემდეგ, თქვენთვის მნიშვნელოვანია ქსელის პარამეტრებზე გადასვლა. ამ გადასვლისთვის, იპოვნეთ საჭირო პარამეტრი. ამ შემთხვევაში, ეს ყველაფერი დამოკიდებულია იმაზე, თუ რა ტიპის ჩვენება გაქვთ ადრე არჩეული. მაშინაც კი, თუ თქვენ თვითონ არ აირჩიეთ, ეს ნიშნავს, რომ ის დამოუკიდებლად აირჩია ოპერაციულმა სისტემამ ან იმ პირმა, ვინც თავდაპირველად დააინსტალირა Windows თქვენს კომპიუტერში.

თუ გსურთ, შეგიძლიათ მარტივად შეცვალოთ კატეგორიები. ამ ტიპის გადამრთველი მდებარეობს ფანჯრის ზედა მარცხენა მხარეს.

ასე რომ, თუ "დათვალიერება კატეგორიის მიხედვით" არის დაყენებული, მოძებნეთ ხაზი "ქსელი და ინტერნეტი" და დააწკაპუნეთ მასზე. თუ აირჩევთ "ჩვენება კლასიკური სტილი", მაშინ მნიშვნელოვანია იპოვოთ ხაზი "ქსელის და გაზიარების ცენტრი საზიარო წვდომა».

ამრიგად, ამ გადასვლების განხორციელების შემდეგ, თქვენ შეძლებთ უპრობლემოდ წარმოიდგინოთ წინადადება „ახალი კავშირის ან ქსელის დაყენება“. უბრალოდ დააწკაპუნეთ მასზე მაუსის მარცხენა ღილაკით, მაშინვე გადახვალთ ახალი გვერდი, რომელიც მოგთხოვთ შექმნათ ახალი ქსელური კავშირი.

თუ გადაწყვეტთ თქვენი კომპიუტერის VPN ქსელთან დაკავშირებას, აირჩიეთ „Workplace Connection“ შეთავაზება, რომელიც ხშირად მეოთხეა სიაში. შემდეგი, თქვენ უბრალოდ უნდა მკაცრად დაიცვას ყველა რჩევა, რომელიც გამოჩნდება, მაგრამ ასევე დარწმუნდით, რომ გაითვალისწინეთ ზოგიერთი ნიუანსი, რომელიც წარმოიქმნება ოპერაციული სისტემის სხვადასხვა ვერსიის დაყენების შედეგად.

ვირტუალურ ქსელთან დაკავშირება ხორციელდება მხოლოდ ერთგვარი VPN სერვერის დაყენების შემდეგ, რომელიც შესანიშნავად შეიძლება იყოს ერთ-ერთი კორპორატიული კომპიუტერი. ეს არის VPN სერვერი, რომელიც გააკონტროლებს თქვენს მიერ შექმნილ კორპორატიულ ქსელურ სივრცეში შემავალ ყველა სხვა კომპიუტერზე წვდომას.

რა თქმა უნდა, თავად ვინდოუსი ვერ შეძლებს „ჯადოსნური“ მანიპულაციების შესრულებას, რაც უზრუნველყოფს წარმატებულ კორპორატიულ ქსელს. ამ შემთხვევაში საჭირო იქნება თქვენი მონაწილეობა, რაც გულისხმობს გარკვეული პარამეტრების გაკეთებას.

რჩევა. რა თქმა უნდა, ძნელია იმის გარკვევა, თუ როგორ უნდა დააყენოთ VPN დამოუკიდებლად, ამიტომ გირჩევთ, არ გაარღვიოთ შეუღწევადი კედელი, მაგრამ ყურადღებით შეისწავლოთ ჩვენი რეკომენდაციები, თუ როგორ დაუკავშირდეთ VPN სერვერს, თუ არსებობს სხვადასხვა ვერსიები. ოპერაციული სისტემა დაინსტალირებულია თქვენს კომპიუტერში.

პარამეტრები Windows XP-ში

თუ Windows XP დაინსტალირებულია თქვენს კომპიუტერში, დააჭირეთ ღილაკს "დაწყება", იპოვნეთ "პანელი" სიაში, რომელიც იხსნება, გადადით მასზე. ამ მარტივი მანიპულაციების შესრულების შემდეგ, გაიხსნება ფანჯარა, რომლის მარცხენა მხარეს განთავსდება "ახალი კავშირის ოსტატი", გააქტიურეთ იგი, უბრალოდ გაუშვით. ახალ ფანჯარაში, რომელიც იხსნება, მეორე პოზიციაზე იქნება პარამეტრი, რომლის გამოყენება დაგვჭირდება.

დააწკაპუნეთ ხაზზე "დაკავშირება ქსელთან თქვენს სამუშაო ადგილზე" და შემდეგ გადადით ხაზზე "დაკავშირება ვირტუალურ კერძო ქსელთან".

ახლა კავშირის ოსტატი თავდაჯერებულად მიგიყვანთ სასურველ მიზნამდე, მხოლოდ გირჩევთ შეიყვანოთ გარკვეული ინფორმაცია. კერძოდ, თავდაპირველად ის მოგთხოვთ, მოიფიქროთ და შეიყვანოთ იმ პროექტის სახელი, რომელსაც ქმნით. კორპორატიული ქსელი. რა თქმა უნდა, არავინ ზღუდავს ფანტაზიის ფრენას, ამიტომ სახელი შეიძლება იყოს ნებისმიერი. შემდეგი, კავშირის ოსტატი მოგთხოვთ სერვერის რეგისტრაციას. თუ გადაწყდა ერთ-ერთი კომპიუტერის სერვერად გამოყენება, მაშინ უმჯობესია ამ ველში შეიყვანოთ ამ კომპიუტერის IP მისამართი.

დასკვნით ეტაპზე, ოსტატი ავტომატურად შექმნის თქვენს მიერ შექმნილ კორპორატიულ ქსელურ სივრცეს. დამატებითი ცვლილებების შეტანა არ დააზარალებს, ამიტომ ორჯერ დააწკაპუნეთ მალსახმობზე, რომელიც გამოჩნდება დიალოგური ფანჯრის სახით, რომელშიც შესრულებულია ყველა საჭირო პარამეტრი.

ამ დიალოგურ ფანჯარაში იქნება ოთხი ჩანართი, გადადით ერთ-ერთ მათგანზე "უსაფრთხოება", აირჩიეთ "Advanced (Custom Settings)". შემდეგი, რჩება მხოლოდ ყურადღებით შეისწავლოთ ყველა წინადადება და აირჩიოთ მისაღები პარამეტრები თქვენი კორპორატიული ქსელისთვის.

პარამეტრები Windows 8-ში

თუ Windows 8 დაინსტალირებულია თქვენს კომპიუტერზე, მაშინ მოქმედებების ალგორითმი არ იქნება მხოლოდ განსხვავებული, არამედ მაქსიმალურად ავტომატიზირებული. რა თქმა უნდა, თუ თქვენ ფლობთ კომპიუტერს Windows 8-ით, შეიძლება დაისვენოთ, რომ ყველაფერი ასე მარტივი განსახორციელებელია, მაგრამ ეს არ ნიშნავს იმას, რომ თქვენ შეგიძლიათ უგულებელყოთ ჩვენი რეკომენდაციები. ერთი არასწორი ნაბიჯი და თქვენ ვერ შეძლებთ წარმატებით დააკავშიროთ კორპორატიულ კომპიუტერებს შორის.

ეკრანის ქვედა ნაწილში, მარჯვენა მხარეს, იმ ნაწილში, სადაც საათი მდებარეობს, შეგიძლიათ მარტივად იპოვოთ ქსელის სტატუსის ხატულა გარეგნულად, ის მონიტორს წააგავს. დააწკაპუნეთ ამ მალსახმობზე მარჯვენა ღილაკით. ამის შემდეგ, გაიხსნება ახალი ფანჯარა, რომელშიც ნახავთ "ქსელის და გაზიარების ცენტრს". ამ პარამეტრზე დაწკაპუნების შემდეგ, გამოჩნდება ახალი მალსახმობი „ახალი კავშირის ან ქსელის შექმნა“, დააწკაპუნეთ მასზე და დაადასტურეთ, რომ თქვენს კომპიუტერს აქვს პირდაპირი კავშირი ინტერნეტთან.

კავშირის ოსტატი ასევე მოგთხოვთ შეიყვანოთ თქვენი გარემოს სახელი და ასევე მოგთხოვთ, საჭიროების შემთხვევაში შეცვალოთ სხვადასხვა ვარიანტში. ამ შემთხვევაში, შეგიძლიათ გააკეთოთ დამატებითი ქსელის უსაფრთხოების პარამეტრები, მათ შორის:

  • მონაცემთა დაშიფვრა;
  • პაროლის გადამოწმების პროტოკოლი;
  • წვდომის პარამეტრები.

თქვენ შეგიძლიათ წვლილი შეიტანოთ რასაც საჭიროდ ჩათვლით. ეს დაასრულებს VPN ქსელის დაყენებას Windows 8-ში.

პარამეტრები Windows 7-ში

თუ თქვენს კომპიუტერს მოყვება ოპერაციული სისტემა Windows სისტემა 7 ან 10 ნიშნავს, რომ თქვენ ასევე გაგიმართლათ გარკვეულწილად. მაშინაც კი, თუ თქვენ ხართ დამწყები, მაგრამ უშიშარი მომხმარებელი, რომელმაც რისკავს ჩვენს მიერ აღწერილი მარშრუტის გაყოლა VPN ქსელის დასაყენებლად, ჩვენ შეგვიძლია გაგვახაროთ, რომ ყველაფერი აუცილებლად გამოგივათ.

რჩევა. Windows 7 ან 10-ით კომპიუტერზე VPN ქსელთან დაკავშირება საკმაოდ მარტივი და სწრაფია, თქვენ უბრალოდ უნდა მიჰყვეთ ეკრანზე გამოსახულ მოთხოვნებს. კავშირის დამყარების შემდეგ, თქვენ ასევე უნდა შეიტანოთ სასარგებლო ცვლილებები.

Windows 7 და 10-ში არის მალსახმობი საათის მახლობლად, რომელიც მიუთითებს სხვადასხვა ქსელებთან კავშირის სტატუსზე. თუ დააწკაპუნებთ ამ მალსახმობზე მაუსის მარცხენა ღილაკით, ჩამოთვლილია ყველა კავშირის სია, რომელიც შეიძლება ჩაითვალოს შესაძლო ვარიანტი, ინტერნეტთან ან ზოგად ქსელთან კომუნიკაციის უზრუნველყოფა.

ამ სიას შორის შეგიძლიათ იპოვოთ თქვენი VPN ქსელის სახელი, აირჩიოთ იგი და ამის შემდეგ დაუყოვნებლივ გამოჩნდება ღილაკი "დაკავშირება". ამ ღილაკზე დაწკაპუნებით თქვენ გექნებათ შესაძლებლობა შეიტანოთ გარკვეული ცვლილებები პარამეტრებში.

ყურადღებით წაიკითხეთ უსაფრთხოების, შესვლისა და მონაცემთა დაშიფვრის პარამეტრები, რომლებსაც Windows 10 გთავაზობთ ამ შემთხვევაში, და შეამოწმეთ ველები თქვენთვის ყველაზე მნიშვნელოვანი პარამეტრების გვერდით.

ასე რომ, თუ აპირებთ რამდენიმე კომპიუტერის დაკავშირებას, რომლებიც მუშაობენ Windows XP, 7, 8 და 10 კორპორატიულ ქსელთან, ნუ შეაკავებთ თქვენს ტექნიკურ იმპულსებს. თქვენ შეგიძლიათ გააკეთოთ ყველაფერი, თუ ყურადღებით შეისწავლით რეკომენდაციებს და ასევე შეიტანთ ცვლილებებს პარამეტრებში ზედმეტი აჩქარების გარეშე, ოსტატის წინადადებების არაერთხელ წაკითხვით. ქსელის პარამეტრებიდა კიდევ 10-ჯერ, რათა გავიგოთ, რატომ და რა კონკრეტული ქმედებებია საჭირო.

VPN (ვირტუალური პირადი ქსელი) ყველაზე ხშირად გამოიყენება ჩვეულებრივი მომხმარებლების მიერ დაბლოკილ საიტებზე შესასვლელად ან IP მისამართის შესაცვლელად სხვა მიზნებისთვის. კომპიუტერზე ასეთი კავშირის დაყენება შესაძლებელია ოთხში სხვადასხვა მეთოდები, რომელთაგან თითოეული გულისხმობს მოქმედებების კონკრეტული ალგორითმის შესრულებას. მოდით განვიხილოთ თითოეული ვარიანტი დეტალურად.

უპირველეს ყოვლისა, ჩვენ გირჩევთ, გადაწყვიტოთ რა მიზნით აყენებთ VPN თქვენს კომპიუტერში. ბრაუზერის რეგულარული გაფართოება დაგეხმარებათ მარტივი ბლოკის გვერდის ავლით, მაგრამ პროგრამა საშუალებას მოგცემთ გაუშვათ სხვა პროგრამული უზრუნველყოფა, რომელიც მუშაობს ინტერნეტის საშუალებით. შემდეგი, აირჩიეთ ყველაზე შესაფერისი მეთოდი და მიჰყევით მითითებებს.

მეთოდი 1: მესამე მხარის პროგრამული უზრუნველყოფა

არსებობს უფასო პროგრამა, რომელიც საშუალებას გაძლევთ დააყენოთ VPN კავშირი. ისინი ყველა მუშაობენ დაახლოებით იგივე პრინციპით, მაგრამ აქვთ განსხვავებული ინტერფეისი, ქსელების რაოდენობა და ტრაფიკის შეზღუდვები. მოდით შევხედოთ ამ მეთოდით Windscrib-ის მაგალითის გამოყენებით:

  1. გადადით ოფიციალური გვერდიპროგრამა და გადმოწერეთ შესაბამისი ღილაკის დაჭერით.
  2. გადაწყვიტეთ ინსტალაციის ვარიანტი. საშუალო მომხმარებლისთვის საუკეთესო იქნება არჩევანის გაკეთება "ექსპრეს ინსტალაცია"დამატებითი პარამეტრების მითითების თავიდან ასაცილებლად.
  3. შემდეგი, Windows უსაფრთხოების გაფრთხილება გამოჩნდება. დაადასტურეთ ინსტალაცია დაწკაპუნებით "ინსტალაცია".
  4. დაელოდეთ პროცესის დასრულებას, შემდეგ გაუშვით პროგრამა.
  5. შედით თქვენს პროფილში, თუ ადრე შექმენით ის ან განაგრძეთ ახლის შექმნა.
  6. თქვენ უნდა შეავსოთ შესაბამისი ფორმა, სადაც მხოლოდ თქვენი მომხმარებლის სახელი, პაროლი და ელექტრონული ფოსტის მითითება დაგჭირდებათ.
  7. რეგისტრაციის დასრულების შემდეგ მითითებული მისამართიდადასტურების ელ.წერილი გაიგზავნება. შეტყობინებაში დააჭირეთ ღილაკს "ელფოსტის დადასტურება".
  8. შედით პროგრამაში და დაიწყეთ VPN კავშირის რეჟიმი.
  9. ქსელის მდებარეობის პარამეტრების ფანჯარა გაიხსნება. აქ თქვენ უნდა მიუთითოთ "სახლის ქსელი".
  10. რჩება მხოლოდ მოსახერხებელი მდებარეობის მითითება ან ნაგულისხმევი IP მისამართის დატოვება.

ყველაზე უფასო პროგრამებირომელიც ქმნის VPN კავშირს, არსებობს შეზღუდვები ტრაფიკზე ან მდებარეობებზე, ამიტომ პროგრამული უზრუნველყოფის ტესტირების შემდეგ უნდა იფიქროთ შეძენაზე სრული ვერსიაან ხელმოწერის შეძენა, თუ გეგმავთ მის ხშირად გამოყენებას. წაიკითხეთ მსგავსი პროგრამული უზრუნველყოფის სხვა წარმომადგენლების შესახებ ჩვენს სხვა სტატიაში ქვემოთ მოცემულ ბმულზე.

მეთოდი 2: ბრაუზერის გაფართოებები

როგორც ზემოთ აღინიშნა, შეგიძლიათ გვერდის ავლით საიტის დაბლოკვა ჩვეულებრივი ბრაუზერის გაფართოების გამოყენებით. გარდა ამისა, ეს მეთოდი უმარტივესია და ყველა მოქმედება სულ რამდენიმე წუთში სრულდება. მოდით შევხედოთ გაფართოების ინსტალაციას Hola-ს გამოყენებით, როგორც მაგალითი:


არსებობს დიდი რაოდენობასხვა ფასიანი და უფასო ბრაუზერის გაფართოებები. გაეცანით მათ დეტალურად ჩვენს სხვა მასალაში, რომელსაც იხილავთ ქვემოთ მოცემულ ბმულზე.

მეთოდი 3: Tor ბრაუზერი

ერთ-ერთი საუკეთესო გადაწყვეტილებებიინტერნეტში ანონიმურობის შენარჩუნება არის Tor ბრაუზერი, გარდა ყველაფრისა, რომელიც უზრუნველყოფს წვდომას უმაღლესი დონის ფსევდო დომენზე .ხახვი. ის მუშაობს მისამართების ჯაჭვის შექმნის პრინციპზე, რომლის მეშვეობითაც სიგნალი მომხმარებელიდან ინტერნეტში გადადის. ჯაჭვის ბმულები აქტიური მომხმარებლები არიან. ამ ბრაუზერის ინსტალაცია ხდება შემდეგნაირად:


ტორს აქვს ანალოგები, რომელთა ფუნქციონირება დაახლოებით მსგავსია. თითოეული ასეთი ვებ ბრაუზერი დეტალურად არის აღწერილი ჩვენს სხვა მასალაში.

მეთოდი 4: სტანდარტული Windows ინსტრუმენტი

არსებობს მრავალი სერვისი, რომელიც უზრუნველყოფს VPN კავშირის სერვისებს. თუ დარეგისტრირებული ხართ ერთ-ერთ ამ რესურსზე, შეგიძლიათ კავშირის ორგანიზება მხოლოდ გამოყენებით სტანდარტული მახასიათებლები OS. ეს კეთდება ამ გზით:

  1. დააწკაპუნეთ "დაწყება"და გახსნა "საკონტროლო პანელი".
  2. თქვენ მოგიწევთ მენიუში ნავიგაცია "ქსელის და გაზიარების ცენტრი".
  3. განყოფილებაში "ქსელის პარამეტრების შეცვლა"დააწკაპუნეთ "ახალი კავშირის ან ქსელის დაყენება".
  4. მენიუ გამოჩნდება ოთხი განსხვავებული კავშირის ვარიანტით. აირჩიეთ "სამუშაო ადგილთან დაკავშირება".
  5. მონაცემთა გადაცემა ასევე განსხვავებულად ხორციელდება. დააკონკრეტეთ "გამოიყენე ჩემი ინტერნეტ კავშირი (VPN)".
  6. ახლა თქვენ უნდა დააყენოთ მისამართი, რომელიც მიიღეთ სერვისში რეგისტრაციისას, რომელიც უზრუნველყოფს VPN კავშირის სერვისებს და გადადით შემდეგ ეტაპზე.
  7. შეავსეთ ველები "მომხმარებლის სახელი", "პაროლი"და საჭიროების შემთხვევაში, "დომენი", შემდეგ დააწკაპუნეთ "დაკავშირება". თქვენ უნდა მოგაწოდოთ მთელი ეს ინფორმაცია სერვისში პროფილის შექმნისას, რომელსაც იყენებდით.
  8. თქვენ ვერ შეძლებთ VPN-ის დაუყოვნებლივ გაშვებას, რადგან ყველა პარამეტრი ჯერ არ არის კონფიგურირებული, ასე რომ უბრალოდ დახურეთ ფანჯარა, რომელიც გამოჩნდება.
  9. თქვენ კვლავ აღმოჩნდებით ქსელებთან ურთიერთობის ფანჯარაში, სადაც გადახვალთ განყოფილებაში "ადაპტერის პარამეტრების შეცვლა".
  10. მიუთითეთ შექმნილი კავშირი, დააწკაპუნეთ მასზე მარჯვენა ღილაკით და გადადით "თვისებები".
  11. დაუყოვნებლივ დააწკაპუნეთ ჩანართზე "ოფციები", სადაც გააქტიურეთ ელემენტი "შესვლის დომენის ჩართვა Windows-ში", რომელიც საშუალებას მოგცემთ თავიდან აიცილოთ მომხმარებლის სახელი და პაროლი ყოველ ჯერზე დაკავშირებისას და გადახვიდეთ ფანჯარაში "PPP პარამეტრები".
  12. მოხსენით მონიშვნა LCP გაფართოებების ოფციაზე, რათა არ გაგზავნოთ ინფორმაცია დისტანციური წვდომის სერვერზე. გარდა ამისა, რეკომენდებულია პროგრამული უზრუნველყოფის მონაცემთა შეკუმშვის გამორთვა საუკეთესო ხარისხიკავშირები. კავშირის მოლაპარაკების ვარიანტი ასევე არ არის საჭირო, ის შეიძლება გამორთოთ. გამოიყენეთ ცვლილებები და გადადით შემდეგ ეტაპზე.
  13. IN "უსაფრთხოება"მიუთითეთ VPN ტიპი "პუნქტიდან წერტილამდე გვირაბის პროტოკოლი (PPTP)", ვ "მონაცემთა დაშიფვრა""სურვილისამებრ (დაკავშირება დაშიფვრის გარეშეც კი)"და გამორთეთ ელემენტი "Microsoft CHAP პროტოკოლის ვერსია 2". ეს პარამეტრი ყველაზე კომპეტენტურია და საშუალებას მისცემს ქსელს იმუშაოს წარუმატებლობის გარეშე.
  14. დახურეთ მენიუ და კვლავ დააწკაპუნეთ კავშირზე მარჯვენა ღილაკით, აირჩიეთ "დაკავშირება".
  15. ახალი კავშირის ფანჯარა გაიხსნება. აქ შეავსეთ ყველა საჭირო მონაცემი და დააწკაპუნეთ "დაკავშირება".

სულ ეს არის, პროცესი დასრულდა და ოპერაციულ სისტემაში მუშაობა ახლა კერძო ქსელის მეშვეობით განხორციელდება.

დღეს ჩვენ დეტალურად განვიხილეთ ყველა არსებული გზა თქვენს კომპიუტერში საკუთარი უფასო VPN კავშირის ორგანიზებისთვის. ისინი შესაფერისია სხვადასხვა სიტუაციებისთვის და განსხვავდებიან მუშაობის პრინციპებით. შეამოწმეთ ყველა მათგანი და აირჩიეთ ის, რაც თქვენთვის შესაფერისია უკეთ ერგებაყველაფერი.