Cum să conectați o conexiune VPN și să o configurați corect pe Windows. Creăm un server VPN folosind programe terțe

VPN (EnglezăRețea virtuală privată - este o tehnologie care creează o rețea logică peste o altă rețea (cum ar fi internetul). apărat VPN conexiune folosind mijloace criptografice (criptare, autentificare etc.).

Pentru a vă conecta la o conexiune existentă, trebuie să:

* Instrucțiunile se aplică pentru Windows Vista/7/2008. Toate valorile sunt de testare .

1. Apăsați Start -> Panou de control -> Rețea și Internet -> Centru de rețea și partajare.

Selectați elementul Configurarea unei noi conexiunila rețea:

2. Selectați elementul Conexiune la locul de muncă:


3. Selectați elementul Nu, creează o nouă conexiune


4. Selectați elementul Utilizați conexiunea mea la internet (VPN). Dacă conexiunea VPN este conectată prin Internet.


5. În câmp adresa internet nume sau server VPN dar:


6. Intră Nume de utilizatorȘi Parola pentru autorizare:


Apasa butonul A conecta

7. Dacă conexiunea are succes, va apărea următoarea fereastră:


Configurarea unei conexiuni VPN:

Pentru a conexiune VPN lăsați să treacă pachete de trafic pe Internet (într-un mod simplu, astfel încât Internetul să funcționeze doar când conexiunea VPN este activată), trebuie să:

1. În colțul din dreapta jos al ecranului, faceți clic pe pictograma de rețea și Click dreapta faceți clic pentru a selecta conexiunea VPN dorită:

Selectați elementul Proprietăți

2. Accesați fila Netși selectați protocolul necesar pentru transferul de date pe Internet. În acest caz, aceasta TCP/IPv4:

3. Apăsați butonul Proprietățiși apoi butonul În plus. Debifați valoarea Utilizați gateway-ul implicit în rețeaua de la distanță:

4. Apoi reconectați-vă prin conexiune VPN. Faceți clic dreapta pe conexiunea dorităși selectați elementul Conexiune:

Tehnologiile de protecție a datelor trimise prin rețele evoluează constant. VPN este unul dintre ele. Să ne dăm seama ce este și de ce au nevoie de el utilizatorii obișnuiți.

Ce este și cum funcționează un VPN? Abrevierea înseamnă rețea privată virtuală, în rusă sună ca o rețea privată virtuală. Aceasta înseamnă că utilizatorii comunică într-o rețea privată închisă, la care dispozitivele sunt conectate virtual - prin diferite canale, fără fir și cu fir și din locații diferite. În același timp, toate informațiile transmise în interior sunt protejate în mod fiabil de algoritmi de criptare care formează tuneluri securizate.

O astfel de rețea este scalabilă instantaneu, asigurând integritatea și confidențialitatea datelor, autentificarea utilizatorilor din diferite sisteme de operare. Spre deosebire de o rețea normală, conexiune VPN face informatii transmise inaccesibil din exterior și îl protejează de utilizarea ilegală.

De ce este necesar

De ce aveți nevoie de un VPN:

  • În locuri publice - protecția datelor personale, în special a parolelor de la sistemele de plată, în timp ce se alătură rețelelor publice prin puncte Wi-Fi deschise.
  • ÎN rețeaua corporativă– să organizeze accesul securizat la Internet și să controleze traficul angajaților.
  • Unificarea rețelelor pe mai multe niveluri - pentru schimbul de informații între diferite birouri ale aceleiași organizații și utilizatori la distanță. Pentru a conecta servere redundante în serviciile cloud.
  • Ocolirea restricțiilor și obținerea accesului la resurse închise - vizitarea rețelelor sociale la locul de muncă, site-uri blocate.
  • Lucru anonim pe Internet - nici măcar furnizorul nu va ști ce resurse vizitați, iar resursele nu vor înțelege că dvs. le-ați vizitat.
  • Conectare securizată la servicii cu date special protejate din domeniul jurisprudenței, finanțelor.

Cum se utilizează

Organizațiile mari folosesc hardware cu gateway-uri de rețea pentru a crea conexiuni VPN. Utilizatorii obișnuiți trebuie doar să se conecteze la un serviciu online special gratuit sau cu plată sau să instaleze o aplicație VPN pe smartphone-ul lor.

Operă

VPN gratuit încorporat ultima versiune browser Opera. Funcția vă face șederea pe Internet anonimă - adresa dvs. IP reală este înlocuită cu una virtuală, ceea ce face dificilă urmărirea locației dvs. Folosind wifi public alți utilizatori nu vor putea accesa datele dvs. Browserul este disponibil pentru PC-uri cu Windows 10 sau 7, smartphone-uri Android și iOS.


Cum să activați funcția în Opera: deschideți secțiunea de setări, în elementul „Securitate”, bifați caseta de lângă „Activați VPN”. ÎN bara de adresa veți vedea o pictogramă nouă, făcând clic pe ea se va deschide o fereastră cu statistici privind transferul de date prin VPN, unde puteți dezactiva serviciul sau modifica setările. De asemenea, puteți activa o conexiune securizată într-o fereastră privată - faceți clic pe pictograma VPN din bara de adrese.

Resursele online gratuite care oferă acces VPN suferă adesea de o abundență de reclame. De asemenea, această clasă de servicii se remarcă prin metodele de criptare nu cele mai moderne, care reduc gradul de securitate a informațiilor. Conexiune la internet prin VPN gratuit de obicei încetinește.


LA cele mai bune servicii care nu necesită plată, vom atribui:

  1. Betternet este un serviciu simplu care nu necesită înregistrare. Pentru a stabili o conexiune în aplicație, va trebui să descărcați programele sponsorilor, în browser va trebui să vizionați videoclipuri promoționale.
  2. ProtonVPN - activat plan gratuit se aplică limite de viteză, sunt disponibile conexiuni de la 1 dispozitiv la doar 3 țări.
  3. GooseVPN - dă Perioada de probă pentru o luna. Cum să utilizați Goose VPN fără să plătiți: alegeți „Încercați o lună gratuit” și încercați toate funcțiile timp de o lună. Pentru utilizare ulterioară, va trebui să plătiți pentru un abonament la tarife destul de loiale.

Dacă aveți nevoie de o conexiune extrem de sigură pentru computer sau telefon, este mai bine să o utilizați servicii cu plată. Ei sunt capabili să creeze un canal securizat cu o viteză mare de conectare.


Cele mai bune resurse VPN plătite:

  1. NordVPN este rapid, servere în 55 de țări, există protecție de recunoaștere. Există suport VPN pentru Windows, iOS, Android. Plata abonamentului card de plastic, bitcoins și prin PayPal.
  2. ExpressVPN - suficient de rapid pentru streaming, servere în 90 de țări, asistență prin chat live 24/7.
  3. PrivateInternetAccess - Va dura puțin mai mult pentru a activa VPN pe această resursă, care este compensată de prezența multor setări de securitate pentru utilizatorii avansați.

Cum se configurează

Dacă utilizați o conexiune VPN la rețelele corporative, trebuie doar să înregistrați anumite setări pe computer sau pe telefon. Tipul lor depinde de sistemul de operare instalat pe dispozitiv.

Windows

Cum să creați o conexiune VPN pe un computer Windows:

  • Accesați secțiunea „Rețea și Internet” din setările sistemului de operare.
  • Deschideți elementul „VPN” și adăugați o nouă conexiune.
  • Introduceți furnizorul de servicii, adresa serverului, parametrii de conectare.
  • În viitor, pentru a vă conecta, selectați profilul creat în elementul „VPN” și faceți clic pe „Conectați”.



iOS

Ce este un VPN în iPhone - aceasta este o conexiune care vă va asigura șederea pe Internet, mai ales dacă o accesați prin puncte de acces publice. Pentru a-l crea, va trebui să înregistrați mai mulți parametri emiși de furnizorul de servicii - un serviciu online sau un administrator de sistem.

Cum să configurați VPN pe iPhone:

  • În setările principale, accesați „Rețea”.
  • Activați elementul „VPN” și adăugați o nouă configurație.
  • Selectați tipul de protocol de utilizat, introduceți adresa serverului și informațiile de conectare la cont.
  • Salvați și selectați configurația.
  • Data viitoare când conexiunea poate fi activată în setările principale, linia VPN va apărea lângă Wi-Fi.

Android

Cum să activați VPN pe Android:

  • În setări accesați „ Rețele fără fir”, deschideți subelementul „Mai multe” și selectați VPN.
  • Introduceți un cod din patru cifre pentru a bloca ecranul.
  • Adăugați o nouă rețea.
  • Specificați tipul de protocol, numele rețelei și adresa serverului.
  • Salvați, conexiunea va apărea în secțiunea „VPN”.
  • Starea conexiunii va fi afișată în bara de notificări.

Concluzie

In contact cu

Implementarea unui server VPN într-o rețea de întreprindere este mai complexă decât configurarea serviciilor de bază - NAT, DHCP și servere de fișiere. Înainte de a trece la treabă, este necesar să înțelegeți clar structura viitoarei rețele și sarcinile care ar trebui rezolvate cu ajutorul acesteia. În acest articol, vom atinge principalele întrebări, răspunsurile la care ar trebui să știți cu siguranță chiar înainte de a vă apropia de server. Această abordare va evita multe probleme tipiceși copierea fără gânduri a setărilor din exemplu și, de asemenea, vă va permite să configurați corect VPN-ul special pentru sarcinile și nevoile dvs.

Ce este un VPN?

VPN ( Rețea virtuală privată) - o rețea privată virtuală, această abreviere ascunde un grup de tehnologii și protocoale care vă permit să organizați o rețea logică (virtuală) pe deasupra unei rețele obișnuite. Este utilizat pe scară largă pentru a restricționa accesul și pentru a îmbunătăți securitatea rețelelor corporative, pentru a organiza accesul securizat la resursele rețelei corporative din exterior (prin Internet) și, mai recent, de către furnizorii de rețele din oraș pentru a organiza accesul la Internet.

Ce tipuri de VPN-uri există?

În funcție de protocolul utilizat, VPN-urile sunt împărțite în:

  • PPTP(Protocol de tunel punct la punct) este un protocol de tunel punct la punct care vă permite să organizați o conexiune sigură prin crearea unui tunel special într-o rețea obișnuită. Este de departe cel mai puțin sigur dintre toate protocoalele și nu este recomandat pentru utilizare în rețele externe să lucreze cu informații la care accesul nu este de dorit pentru persoanele neautorizate. Pentru a stabili o conexiune, sunt utilizate două sesiuni de rețea: pentru transferul de date, se stabilește o sesiune PPP folosind protocolul GRE și o conexiune pe portul TCP 1723 este utilizată pentru a inițializa și gestiona conexiunea. În acest sens, este adesea dificil să se stabilească o astfel de conexiune în unele rețele, precum operatorii de hoteluri sau de telefonie mobilă.
  • L2TP (Protocolul de tunel de strat 2) -- Layer 2 Tunneling Protocol, un protocol avansat bazat pe PPTP și L2F (Layer 2 Handover Protocol de la Cisco). Avantajele sale includ o securitate mult mai mare datorită criptării utilizând protocolul IPSec și combinând canalul de date și canalul de control într-o singură sesiune UDP.
  • SSTP (Secure Socket Tunneling Protocol)-- protocolul de tunelare securizat de socket bazat pe SSL și vă permite să creați conexiuni VPN securizate prin HTTPS. Necesar pentru activitatea sa port deschis 443, care vă permite să stabiliți conexiuni de oriunde, chiar și în spatele unui lanț de proxy.

Pentru ce se folosește de obicei VPN?

Să aruncăm o privire la unele dintre cele mai frecvent utilizate aplicații VPN:

  • Acces la Internet. Cel mai des folosit de furnizorii de rețele din oraș, dar și o metodă foarte comună în rețelele de întreprindere. Principalul avantaj este un nivel mai ridicat de securitate, deoarece accesul la retea locala iar internetul se realizează prin două diferite rețele, care vă permite să setați diferite niveluri de securitate pentru acestea. Cu soluția clasică - distribuirea Internetului într-o rețea corporativă - este practic imposibil să se mențină diferite niveluri de securitate pentru traficul local și pe Internet.
  • Acces la rețeaua corporativă din exterior, de asemenea, este posibilă combinarea rețelelor de sucursale într-o singură rețea. De fapt, pentru asta a fost conceput VPN, vă permite să vă organizați munca siguraîntr-o singură rețea corporativă pentru clienții aflați în afara întreprinderii. Este utilizat pe scară largă pentru a uni divizii separate geografic, pentru a oferi acces la rețea angajaților aflați într-o călătorie de afaceri sau în vacanță și face posibilă munca de acasă.
  • Consolidarea segmentelor de rețea corporativă. Adesea, o rețea de întreprindere constă din mai multe segmente cu niveluri diferite de securitate și încredere. În acest caz, un VPN poate fi folosit pentru a comunica între segmente, aceasta este o soluție mult mai sigură decât o simplă conexiune la rețea. De exemplu, în acest fel puteți organiza accesul unei rețele de depozite la resursele individuale ale rețelei de departamente de vânzări. Deoarece aceasta este o rețea logică separată, puteți seta toate cerințele de securitate necesare pentru aceasta fără a afecta funcționarea rețelelor individuale.

Configurarea unei conexiuni VPN.

Clienții de server VPN sunt mai probabil să fie stații de lucru sub Control Windows, în timp ce serverul poate funcționa atât sub Windows, cât și sub Linux sau BSD, așa că vom lua în considerare setările de conexiune folosind exemplul Windows 7. Nu ne vom opri asupra setări de bază, sunt simple și de înțeles. Să ne oprim asupra unui punct subtil.

La conectarea unei conexiuni VPN obișnuite, gateway-ul implicit va fi specificat pentru rețeaua VPN, adică internetul de pe computerul client se va pierde sau va fi utilizat printr-o conexiune într-o rețea la distanță. Este clar că acest lucru este cel puțin incomod și, în unele cazuri, poate duce la dublarea plății pentru trafic (o dată într-o rețea la distanță, a doua oară în rețeaua furnizorului). Pentru a exclude acest moment din filă Netîn proprietățile protocolului TCP/IPv4 apasa butonul În plusși debifați caseta din fereastra care se deschide. Utilizați gateway-ul implicit în rețeaua de la distanță.

Nu ne-am opri asupra acestei probleme atât de detaliat, dacă nu ar fi apariția masivă a problemelor și lipsa cunoștințelor elementare despre motivele acestui comportament de conexiune VPN în rândul multor administratori de sistem.

În articolul nostru, vom lua în considerare un altul problema reala - setare corectă rutare pentru clienții VPN, care este baza pentru construcția competentă a rețelelor VPN la nivel de întreprindere.

Mulți oameni sunt interesați să știe ce este o conexiune VPN și de ce este necesară. Să ne ocupăm de asta într-un simplu limbaj filistin, nu vom turna terminologie profesională, astfel încât toată lumea să poată înțelege ce este. O conexiune VPN este o rețea securizată (tunel) creată în interiorul Internetului, care nu este sigură. Dacă luăm în considerare cea mai simplă formă, atunci acesta este un tunel format dintr-un client VPN, care se află pe computerul utilizatorului, și un server VPN. Următoarele se întâmplă în tunel:

Criptare;

Modificarea informațiilor schimbate între computerul utilizatorului și site-urile aflate pe Internet.

Avantajele acestei protecții

De ce este necesară o conexiune VPN și care este avantajul acesteia? Uneori este necesar un VPN pentru a vă ascunde adresa IP pentru a deveni un utilizator anonim. Există cazuri când este nevoie să descărcați fișiere dintr-o rețea care interzice acest lucru de la adresele IP ale țărilor în care se află clienții. Există, de asemenea, necesitatea criptării traficului transmis de pe computerul utilizatorului către destinație (punct). Se pare că există destul de multe situații în care se folosește o conexiune VPN.

Mecanism de aplicare a conexiunii VPN

Să ne uităm la un exemplu care este adesea întâlnit în viata reala. În zilele noastre, există o popularitate tot mai mare pentru gratuit și adesea deschis rețele WiFi. Sunt peste tot:

în restaurante;

în hoteluri;

în alte locuri publice.

Numărul de dispozitive care vă permit să vă conectați la Internet este în continuă creștere. Există PDA-uri, telefoane mobile, netbook-uri și alte dispozitive. Asta ma face fericit oameni moderni, deoarece vă permite să vă conectați cu ușurință la mail în multe locuri, accesați rețeaua de socializare, acum puteți lucra în vacanță, combinând afacerile cu plăcerea.

Dar te-ai gândit cât de sigur este? Fii sigur că în spațiu deschis rețele nesigure nimeni nu vă va fura acreditările și parolele? Nu toată lumea știe, dar analizând un astfel de trafic neprotejat, este ușor să obțineți acces Informații personale stabilind deja controlul asupra computerului dvs. Aici intervine o conexiune VPN. Trebuie să îl setați înainte de a vă conecta printr-o rețea nesigură.

Cum se instalează un VPN

Windows 7 nu este dificil. Principiul este aproape același ca în orice aveți nevoie de un panou de control, mergeți la secțiunea numită „Rețea și Internet”, în care faceți clic pe „Configurați o nouă conexiune sau rețea”. Apoi alegeți opțiunea de conectare. Vorbim despre elementul „Conectați-vă la locul de muncă”, el este cel care vă va permite să configurați VPN-ul. Apoi trebuie să specificați informații despre modul în care se va face conexiunea VPN. Printr-o conexiune la Internet existentă sau un număr de telefon dedicat. Dacă aveți îndoieli, atunci optați pentru prima opțiune. La pasul următor, introduceți adresa IP (puteți folosi numele PC-ului) la care vă veți conecta folosind tunelul VPN. Aflați-l din Apoi introduceți acreditările de acces. Apoi, faceți clic pe butonul „Conectați”.

Este important să creați o conexiune VPN, după instalarea unui canal securizat, interceptarea datelor nu se mai teme. Puteți verifica în siguranță e-mailul, accesați site-urile necesare sub parola dvs.

O rețea virtuală privată (VPN) este bună prin faptul că oferă utilizatorului un canal securizat sau de încredere către un alt PC, fără a fi nevoie să furnizeze un canal de comunicare dedicat. Este creat printr-o altă rețea - Internet, de exemplu.

Windows are instrumente încorporate pentru stabilirea unei conexiuni VPN între computere situate pe distanțe lungi. Să instalăm un tunel VPN între două computere care sunt controlate de mediul Windows.

Să creăm partea de server

Conectarea clienților la distanță la rețeaua VPN este organizată printr-un server de acces special. Este posibil să necesite o conexiune de intrare pentru a parcurge procedurile de identificare și autentificare. Știe la ce utilizatori au acces rețea virtuală. De asemenea, are date despre adresele IP permise.

Pentru a configura un server de acces VPN în Centrul de rețea și partajare, trebuie să deschideți aplicația pentru modificarea setărilor adaptorului. Dacă meniul principal al applet-ului nu este afișat, apăsați butonul „Alt”. În partea de sus a applet-ului, ar trebui să apară meniul principal, în care ar trebui să găsiți elementul „Fișier”, apoi selectați „Nouă conexiune de intrare”. Să luăm în considerare mai detaliat.

În panoul de control, accesați „Rețea și Internet”.

În pasul următor, vom deschide centrul de rețea.



Să creăm o nouă conexiune de intrare.

Fereastra care apare vă va solicita să selectați dintre utilizatorii existenți sau să definiți unul nou căruia i se va permite să se conecteze la acest computer.


Când adăugați un nou „utilizator”, trebuie să specificați numele și parola cu care i se va permite să se conecteze la serverul de acces VPN.


În pasul următor, Expertul de configurare a rețelei private va întreba cum se vor conecta utilizatorii.


Este necesar să indicăm că vor face acest lucru prin Internet, așa că verificăm opțiunea necesară.


Următorul pas este să configurați aplicații de rețea care ar trebui să accepte conexiuni de intrare. Printre acestea se numără componenta „Internet Protocol version 4 (TCP/IPv4)”. Va trebui să-i deschideți proprietățile și să introduceți manual intervalul de adrese IP care au permisiunea de a accesa serverul.


În caz contrar, lăsați această problemă pe serverul DHCP pentru detecție automată IP-uri. În cazul nostru, a trebuit să le definim manual.


După procesarea datelor introduse, serverul de acces va primi informațiile necesare pentru a acorda permisiunile necesare utilizatorilor autorizați. În același timp, sistemul va solicita numele computerului care va fi necesar în viitor.


Ca urmare, vom obține un astfel de rezultat. Nu există încă clienți conectați.


Să setăm clientul

Rețelele moderne sunt cel mai adesea construite pe o arhitectură client-server. Vă permite să evidențiați calculatorul principalîntr-un mediu de rețea. Clienții inițiază cereri către server și sunt primii care încearcă să se conecteze la server.

Am configurat deja partea de server a acestei arhitecturi. Acum rămâne să stabilim munca părții client. Clientul trebuie să fie un alt computer.

În centrul de rețea al altui PC (client), vom stabili o nouă conexiune.


Trebuie să ne conectăm direct la locul de muncă.


Din nou, să trecem la rețea centrul ferestrelor abia acum un alt PC. Selectați opțiunea pentru a configura o nouă conexiune. Appletul care apare va oferi mai multe opțiuni din care să alegem, dar avem nevoie de opțiunea de conectare la locul de muncă. Expertul vă va întreba cum să vă conectați. De asemenea, trebuie să optăm pentru configurarea unei conexiuni la Internet (VPN).


Expertul vă va cere în pasul următor să specificați adresa IP a serverului de acces VPN și să atribuiți un nume de destinație. Adresa IP a serverului de acces poate fi găsită pe primul nostru computer introducând Linie de comanda comanda ipconfig. Adresa IP a rețelei Ethernet va fi adresa pe care o căutați.



Apoi, sistemul va aplica toate setările introduse.


Să ne conectăm

Momentul X pentru experimentul nostru este să realizăm o conexiune client la partea de server a rețelei noastre. În centrul de rețea, selectați opțiunea „Conectați-vă la rețea”. În fereastra care apare, faceți clic pe VPN-Test (am indicat destinația cu acest nume) și faceți clic pe butonul de conectare.



Deci, vom deschide aplicația de conexiune VPN-Test. În câmpurile de text, specificați numele și parola „utilizatorului” pentru autorizare pe serverul de acces. Dacă totul merge bine și utilizatorul nostru nu numai că se înregistrează în rețea, dar este și capabil să se conecteze complet la serverul de acces, atunci desemnarea „utilizatorului” conectat va apărea pe partea opusă.

Dar uneori, acest tip de eroare se poate întâmpla. Serverul VPN nu răspunde.


Faceți clic pe fila pentru conexiunile primite.


În fila marcată, deschideți proprietățile protocolului IP.

Să setăm opțiunea de a specifica adresele IP în mod explicit și să notăm ce adrese IP ar trebui să fie servite.

Când ne vom reconecta, vom vedea o astfel de imagine. Sistemul ne arată că un client este conectat și acest client vpn (SimpleUser).


rezumat

Deci, pentru a stabili o rețea VPN între două PC-uri, va trebui să decideți care dintre ele ar trebui să devină „master” și să joace rolul unui server. Alte PC-uri trebuie să se conecteze la acesta prin sistemul de autorizare. Windows are instrumente pentru a crea back-end pentru rețeaua noastră. Se configurează prin crearea unei noi conexiuni de intrare, specificând utilizatorul, precum și aplicațiile care ar trebui să accepte conexiunea. Clientul este configurat prin stabilirea unei conexiuni la locul de muncă, specificând utilizatorul și datele serverului la care acest utilizator ar trebui să se conecteze.