Hoe u een VPN-verbinding aansluit en correct configureert op Windows. Wat is VPN

Hoe u een VPN-verbinding aansluit en correct configureert op Windows. Wat is VPN

Relatief recent zijn VPN-technologieën erg populair geworden onder gebruikers van computers en mobiele technologie. De meeste mensen denken er echter niet echt over na waarom een ​​VPN nodig is op een telefoon, tablet, desktopcomputer of laptop, of hoe het allemaal werkt. Laten we proberen enkele aspecten van deze kwesties te overwegen, zonder al te veel in te gaan op technische termen en beschrijvingen van werkingsprincipes.

Wat is een VPN in het algemeen?

De afkorting VPN is afgeleid van de Engelse uitdrukking die letterlijk ‘privé virtueel netwerk’ betekent. Helaas karakteriseert deze term niet volledig de organisatie van dergelijke netwerken, de werkingsprincipes en waarom een ​​VPN in het algemeen nodig is. Ja, natuurlijk kunnen er enkele conclusies worden getrokken uit de definitie. In het bijzonder kan duidelijk worden begrepen dat deze definitie een netwerk betekent waartoe een beperkt aantal gebruikers toegang heeft.

Dit netwerk is echter niet eenvoudig, maar beveiligd, en wel op een zodanige manier dat de verzonden en ontvangen gegevens in gecodeerde vorm door een soort tunnel gaan en het bijna onmogelijk is om er buiten het netwerk toegang toe te krijgen. Maar dit is slechts een algemeen concept. Als je dieper graaft, kun je aanzienlijke overeenkomsten vinden tussen VPN's en anonimisatoren of soortgelijke proxyservers, die niet alleen informatiebescherming kunnen bieden, maar uiteraard ook de anonimiteit van het verblijf van de gebruiker op internet, zelfs terwijl sporen van bezoeken aan internet worden verborgen. bepaalde middelen.

Tunnelingtechnologie begrijpen

Het is onmogelijk om te praten over waarom een ​​VPN nodig is zonder te begrijpen hoe het allemaal werkt, althans op het meest primitieve niveau. Laten we daarom kort stilstaan ​​bij de principes van de werking van dit soort verbindingen. Om de uitleg te vereenvoudigen, gebruiken we het volgende voorbeeld.

Gegevens overbrengen van één computer of mobiel apparaat naar een ander wordt uitsluitend uitgevoerd via een speciaal beveiligd kanaal, een zogenaamde tunnel. Aan de uitgang wordt het verkeer versleuteld en aan de ingang kan ontsleuteling alleen plaatsvinden als er een geschikte sleutel aanwezig is, die alleen bekend is bij de verzendende en ontvangende partijen. Omdat de toegang tot het netwerk ook beperkt is, kunnen alleen geregistreerde gebruikers er gebruik van maken.

Maar nu we het hebben over waarom u thuis of op kantoor een VPN nodig heeft verschillende apparaten Wanneer u op internet werkt, moet u er vooral op letten dat bij het gebruik van dergelijke technologieën het externe IP-adres van het apparaat waarmee u verbinding maakt met een specifieke bron verandert. Waarom wordt dit gedaan? Feit is dat aan elk apparaat, wanneer het is verbonden met het World Wide Web, een unieke externe identificatie (IP-adres) wordt toegewezen, die zelfs dynamisch verandert, en die rechtstreeks afhangt van de geografische locatie van de provider. Op basis hiervan is het niet moeilijk om te beseffen dat de toegang tot sommige diensten of sites in een bepaalde regio eenvoudigweg geblokkeerd kan zijn. En met een VPN kunt u dergelijke beperkingen omzeilen.

Waarom heb je een VPN nodig?

Als we het hebben over de praktische kant van de noodzaak om een ​​VPN te gebruiken, kunnen we verschillende specifieke voorbeelden geven. Stel dat u naar een café komt waar u gratis toegang tot Wi-Fi kunt krijgen en dat u zich bij een sociaal netwerk kunt aanmelden door uw gebruikersnaam en wachtwoord in te voeren. Omdat het openbare Wi-Fi-netwerk zelf erg is laag niveau bescherming, of er is helemaal geen bescherming, het zal voor geen enkele competente aanvaller mogelijk zijn om toegang te krijgen tot uw gegevens door het arbeidstransmissiekanaal te hacken. Oké, als het alleen om zulke middelen gaat. Wat moet u doen als u momenteel een banktransactie probeert uit te voeren met dezelfde mobiele applicatie? Waar is de garantie dat dergelijke informatie niet wordt gestolen? Nu wordt het waarschijnlijk duidelijk waarom je een VPN nodig hebt op je iPhone of Android-apparaat. Hetzelfde geldt voor alle desktop- of laptopcomputers.

Een ander, zij het treurig voorbeeld is Oekraïne, waar relatief onlangs een van de meest belachelijke wetten op staatsniveau werd aangenomen om enkele Russische sociale netwerken (Odnoklassniki, VKontakte) en diensten te blokkeren, waaronder zoek- en maildiensten Yandex en Mail.Ru, niet om nog maar te zwijgen van het verbod op bepaalde online-informatiepublicaties. In eerste instantie veroorzaakte dit een echte schok onder het gebruikerspubliek, maar toen beseften velen al snel dat je met een VPN deze beperkingen in een mum van tijd kunt omzeilen, zelfs zonder speciale kennis op het gebied van computertechnologie. Een ander ding zijn China en Noord-Korea. In deze landen helpt zelfs een VPN niet, omdat ze zulke krachtige firewalls hebben dat het bijna onmogelijk is om hun bescherming te doorbreken.

Een ander aspect kan verband houden met de beschikbaarheid van diensten op internet die alleen voor bepaalde regio's beschikbaar zijn. Zo kun je bijvoorbeeld niet zomaar naar een internetradio luisteren die uitsluitend bedoeld is voor uitzending in de Verenigde Staten, aangezien deze dienst voor Oost-Europa gesloten is. Dat wil zeggen dat u, nadat u uw regio heeft bepaald op basis van het externe IP-apparaat waarmee verbinding wordt gemaakt, eenvoudigweg geen toegang krijgt tot de dienst. Het wijzigen van het adres met behulp van een VPN-client lost dit probleem eenvoudig op!

in browsers?

Waarom heb je een VPN nodig, we hebben het een beetje ontdekt. Laten we nu eens kijken praktisch gebruik technologieën zoals toegepast op de meest voorkomende internetbrowsers. Voor alle browsers van vandaag kun je veel plug-ins vinden in de vorm van extra geïnstalleerde extensies, waaronder gespecialiseerde VPN-clients zoals friGate, Browsec en dergelijke. De Opera-browser steekt gunstig af bij alle andere browsers waarin een dergelijke client is ingebouwd.

Om het voor de eerste keer te activeren, moet u het beveiligingsgedeelte van het hoofdmenu gebruiken en om het weer in of uit te schakelen, gebruikt u een speciale schakelaar die aan het paneel links van de adresbalk is toegevoegd. Tegelijkertijd kun je vertrouwen automatische instellingen of kies zelf uw voorkeursregio.

De afbeelding hierboven toont een voorbeeld van toegang tot de Yandex-startpagina in Oekraïne terwijl de client in- en uitgeschakeld is. Zoals u kunt zien, is het omzeilen van de blokkering eenvoudig.

Programma's voor algemene doeleinden

De kwestie beperkt zich echter mogelijk niet alleen tot browsers, aangezien toegang tot internet op elk moment vereist kan zijn voor sommige programma's die op een computer of mobiel apparaat zijn geïnstalleerd. De officiële websites van dergelijke applicaties kunnen ook worden geblokkeerd. In het bijzonder, waar we het over hebben over updates voor Kaspersky Lab-antivirussen en Dr.-pakketten. Web. Waarom je in dit geval een VPN nodig hebt is waarschijnlijk duidelijk. Zonder het bijwerken van antivirusdatabases of componenten van beveiligingsprogramma's wordt volwaardige bescherming eenvoudigweg onmogelijk. Maar de installatie van updates gebeurt niet via de browser, maar rechtstreeks bij toegang tot de bron door het programma zelf. In een dergelijke situatie helpen speciale toepassingen door het externe IP-adres van de computer voor alle geïnstalleerde applets te wijzigen.

Een van de meest interessante toepassingen is het SafeIP-programma, dat adressen zowel automatisch kan configureren als door de gebruiker een regio te laten selecteren. Dit geldt eveneens voor alle soorten e-mailclients zoals Mail.Ru Agent, waarbij de blokkering op een vergelijkbare manier wordt omzeild.

Waarom heb je een VPN-server nodig?

Wat dit soort servers betreft, hun doel is meer om de netwerkbeveiliging te garanderen door de gebruikerstoegang te beperken en informatie te coderen. Hiermee kunt u uw eigen draadloze verbinding veiliger beveiligen. Nogmaals, na verbinding te hebben gemaakt met een dergelijke server, is het niet nodig om de blokkering van verschillende niveaus op individuele apparaten te omzeilen. Bovendien kunt u hiermee een netwerk organiseren op basis van een internetverbinding uit verschillende delen van de wereld.

Creatie met Windows

In principe kunt u zelfs met Windows-tools een server thuis creëren. Het is waar dat de gebruikte principes enigszins verschillen van wat programma's van derden bieden.

In Windows moet u eerst de netwerkinstellingen invoeren (ncpa.cpl), een nieuwe inkomende verbinding maken, een gebruiker selecteren met de maximale set beheerdersrechten, het toestaan ​​dat gebruikers verbinding maken via internet (VPN) activeren, het gewenste TCP inschakelen /IP-protocol en specificeer de gebruikers die verbinding mogen maken.

Om verbinding te maken, heeft u in eerste instantie het internetadres van de aangemaakte server en uw gebruikersnaam en wachtwoord nodig.

Let op: deze techniek werkt alleen voor apparaten met statische adressen, en in sommige gevallen (als de VPN-verbinding via een router tot stand komt) moet je poort 1723 op de router openen (doorsturen), wat direct afhankelijk is van het model van de router gebruikt.

Mobiele instellingen en applicaties

Laten we tot slot eens kijken waarom je een VPN nodig hebt op Android. In principe verschilt het doel van dergelijke technologieën praktisch niet van conventionele computers. Het enige verschil kan in de setting zitten. U kunt bijvoorbeeld een server (toegangspunt) maken met behulp van het systeem zelf of toepassingen van derden gebruiken. Voor comfortabele toegang tot sites kunt u de mobiele versie van de Opera-browser gebruiken. Maar waarom heb je VPN Master nodig - een van de populairste programma's voor mobiele apparaten?

In zekere zin is het analoog aan de hierboven genoemde SafeIP-applicatie en kunt u zonder uitzondering mogelijke beperkingen voor alle diensten omzeilen, inclusief nieuws, antivirusupdates, luisteren naar internetradio of muziek in speciale applicaties zoals Spotify, die niet zijn ontworpen voor gebruik in een specifieke regio.

VPN (VPN) - virtuele privénetwerken liggen tegenwoordig op ieders lippen. Veel onervaren gebruikers stellen zich ze voor als een magische sleutel om toegang te krijgen tot geblokkeerde webbronnen: druk op een knop en de site wordt geopend. Schoonheid! Ja, het deblokkeren van sites is een van de VPN-functies, de meest populaire, maar verre van de belangrijkste. Het belangrijkste doel van virtuele particuliere netwerken is het beschermen van gegevens die via internet worden verzonden, tegen onderschepping door mensen voor wie de gegevens niet bedoeld zijn.

Laten we het hebben over wat virtuele particuliere netwerken zijn, welke functies ze vervullen, waar ze worden gebruikt en wat hun nadelen zijn. We maken ook kennis met de mogelijkheden van verschillende populaire VPN-applicaties en browserextensies die zowel op pc's als mobiele apparaten kunnen worden gebruikt.

Voor beter begrip In wezen stelt de VPN-technologie het internet voor als een netwerk van wegen waarlangs postbusjes met brieven en pakjes reizen. Ze verbergen zich helemaal niet waar ze heen gaan en wat ze dragen. Brieven en pakjes raken onderweg soms kwijt en vallen vaak in verkeerde handen. Hun afzender en ontvanger kunnen er niet 100% zeker van zijn dat de inhoud van het pakket niet door iemand wordt gelezen, gestolen of vervangen, omdat zij geen controle hebben over het bezorgproces. Maar ze weten dat deze overdrachtsmethode qua veiligheid niet erg betrouwbaar is.

En toen verscheen er een gesloten tunnel tussen de wegen. De busjes die er langs rijden, zijn verborgen voor nieuwsgierige blikken. Niemand weet waar de auto na het binnenrijden van de tunnel naartoe gaat, wat hij aflevert en aan wie. Alleen de afzender en ontvanger van de correspondentie weten hiervan.

Zoals je misschien al geraden hebt, is onze denkbeeldige tunnel een virtueel particulier netwerk dat is gebouwd op basis van een groter netwerk: het World Wide Web. Het verkeer dat door deze tunnel gaat, is verborgen voor buitenstaanders, inclusief de provider. De provider kan, als iemand het niet weet, onder normale omstandigheden (zonder VPN) uw acties op internet volgen en controleren, omdat hij ziet welke bronnen u bezoekt. Maar als je in een VPN ‘duikt’, zal dat niet lukken. Bovendien wordt informatie die via een dergelijk kanaal wordt verzonden nutteloos voor liefhebbers van andermans eigendommen - hackers, omdat deze gecodeerd zijn. Dit is de essentie van de technologie en het vereenvoudigde principe van VPN-werking.

Waar worden VPN's gebruikt?

Ik hoop dat het duidelijk is waarvoor deze VPN nodig is. Laten we nu eens kijken waar, hoe en waarvoor het wordt gebruikt. Je kunt dus niet zonder een VPN:

  • In bedrijfsnetwerken. Hier is het noodzakelijk voor de uitwisseling van vertrouwelijke gegevens tussen werknemers of netwerkbronnen van het bedrijf en klanten. Een voorbeeld van het tweede geval is het beheren van rekeningen via applicaties zoals bankcliënten en mobiele bank. VPN’s worden ook gebruikt om technische problemen op te lossen – verkeersscheiding, back-up enz.
  • Op openbare Wi-Fi-netwerken, bijvoorbeeld in cafés. Dergelijke netwerken zijn voor iedereen toegankelijk en het verkeer dat er doorheen gaat, is heel gemakkelijk te onderscheppen. Eigenaars van open access points bieden geen VPN-diensten aan. De gebruiker dient zelf zorg te dragen voor de bescherming van informatie.
  • Om de webbronnen die u bezoekt te verbergen, bijvoorbeeld voor uw baas of systeembeheerder op het werk.
  • Om geheime informatie uit te wisselen met andere mensen als u een gewone internetverbinding niet vertrouwt.
  • Om toegang te krijgen tot geblokkeerde sites.
  • Om de anonimiteit op internet te behouden.

Het bieden van toegang tot het World Wide Web via VPN wordt ook veel gebruikt door Russische internetproviders bij het verbinden van abonnees.

Soorten VPN

Zoals u wellicht weet, is het functioneren van computernetwerken onderworpen aan regels die worden weerspiegeld in netwerkprotocollen. Een netwerkprotocol is een soort set standaarden en instructies die de voorwaarden en procedure beschrijft voor het uitwisselen van gegevens tussen deelnemers aan een verbinding (we hebben het niet over mensen, maar over apparaten, besturingssystemen en applicaties). VPN-netwerken onderscheiden zich door het type protocollen waarop ze werken en de technologieën die worden gebruikt om ze te construeren.

PPTP

PPTP (Point-to-Point Tunneling Protocol) is het oudste protocol voor gegevensoverdracht in virtuele particuliere netwerken en is al meer dan 20 jaar oud. Vanwege het feit dat het lang geleden verscheen, kennen en ondersteunen bijna alle bestaande besturingssystemen het. Het belast de computerbronnen van de hardware vrijwel niet en kan zelfs op zeer oude computers worden gebruikt. Echter, binnen huidige omstandigheden het beveiligingsniveau is erg laag, dat wil zeggen dat gegevens die via het PPTP-kanaal worden verzonden het risico lopen te worden gehackt. Sommige internetproviders blokkeren overigens applicaties die dit protocol gebruiken.

L2TP

Ook L2TP (Layer 2 Tunneling Protocol) is een vrij oud protocol, gemaakt op basis van PPTP- en L2F-technologieën (de laatste is specifiek ontworpen voor het tunnelen van PPTP-berichten). Biedt meer hoge graad verkeersbeveiliging dan alleen PPTP, omdat u hiermee toegangsprioriteiten kunt instellen.

Het L2TP-protocol wordt vandaag de dag nog steeds veel gebruikt, maar meestal niet op zichzelf, maar in combinatie met andere beveiligingstechnologieën, zoals IPSec.

IPSec

IPSec - complexe technologie, waarbij veel verschillende protocollen en standaarden worden gebruikt. Het wordt voortdurend verbeterd, dus als het correct wordt gebruikt, biedt het behoorlijk wat voordelen hoog niveau communicatie beveiliging. Kan worden gecombineerd met andere beveiligingssystemen voor netwerkverbindingen zonder conflicten te veroorzaken. Dit zijn zijn sterke punten.

De nadelen van IPSec zijn dat het arbeidsintensief is om in te stellen en alleen bedoeld is voor gebruik door getrainde specialisten (bij een onjuiste configuratie biedt het geen acceptabele beveiliging). Bovendien stelt IPSec behoorlijk veel eisen aan hardwarebronnen computersystemen en op zwakke apparaten kan dit vertragingen veroorzaken.

SSL en TLS

SSL en TLS worden voornamelijk gebruikt om informatie op internet veilig te verzenden via webbrowsers. Ze beschermen vertrouwelijke gegevens van websitebezoekers tegen onderschepping: logins, wachtwoorden, correspondentie, betalingsgegevens die worden ingevoerd bij het bestellen van goederen en diensten, enz. Adressen van websites die SSL ondersteunen, beginnen met het HTTPS-voorvoegsel.

Een speciaal geval van het gebruik van SSL/TLS-technologieën buiten webbrowsers is platformonafhankelijke OpenVPN-software.

OpenVPN

OpenVPN is een gratis implementatie van VPN-technologie die is ontworpen om veilige communicatiekanalen te creëren tussen gebruikers van internet of lokale netwerken, client-server of point-to-point. In dit geval wordt een van de computers die aan de verbinding deelnemen, aangewezen als server, de rest is verbonden als clients. In tegenstelling tot de eerste drie typen VPN vereist het de installatie van een speciale VPN software.

Met OpenVPN kunt u veilige tunnels creëren zonder de instellingen van de hoofdverbinding van uw computer met het netwerk te wijzigen. Het is ontworpen voor ervaren gebruikers, omdat de installatie niet eenvoudig kan worden genoemd.

MPLS

MPLS is een technologie voor gegevensoverdracht via meerdere protocollen van het ene knooppunt naar het andere met behulp van speciale labels. Een label maakt deel uit van de service-informatie van het pakket (als u zich voorstelt dat de gegevens als een trein worden verzonden, dan is het pakket één auto). Labels worden gebruikt om verkeer binnen een MPLS-kanaal van apparaat naar apparaat om te leiden, terwijl de rest van de inhoud van de pakketheaders (hetzelfde als het adres op de brief) geheim wordt gehouden.

Om de veiligheid van het verkeer dat via MPLS-kanalen wordt verzonden te verbeteren, wordt IPSec ook vaak gebruikt.

Dit zijn niet alle soorten virtuele particuliere netwerken die tegenwoordig bestaan. Het internet en alles wat ermee in aanraking komt, is voortdurend in ontwikkeling. Dienovereenkomstig zijn er nieuwe VPN-technologieën in opkomst.

Kwetsbaarheden in virtuele particuliere netwerken

Kwetsbaarheden zijn gaten in de beveiliging van het VPN-kanaal waardoor gegevens naar buiten in het openbare netwerk kunnen lekken. Helaas bestaat er geen absoluut ondoordringbare bescherming. Zelfs een zeer goed gebouwd kanaal geeft je geen 100% garantie op anonimiteit. En dit gaat niet over hackers die encryptie-algoritmen breken, maar over veel banalere dingen. Bijvoorbeeld:

  • Als de verbinding met de VPN-server plotseling wordt verbroken (en dit gebeurt vaak), maar de verbinding met internet blijft bestaan, zal een deel van het verkeer naar het openbare netwerk gaan. Om dergelijke lekken te voorkomen, worden VPN Reconnect (automatische herverbinding) en Killswitch-technologieën (de verbinding met internet verbreken wanneer de verbinding met de VPN wordt verbroken) gebruikt. De eerste is geïmplementeerd in Windows, te beginnen met de “zeven”, de tweede wordt geleverd door software van derden, met name enkele betaalde VPN-applicaties.
  • Wanneer u een website probeert te openen, wordt uw verkeer eerst naar een DNS-server gestuurd, die het IP-adres van die website bepaalt op basis van het adres dat u heeft ingevoerd. Anders kan de browser het niet laden. Verzoeken aan DNS-servers (overigens niet-versleuteld) gaan vaak verder dan het VPN-kanaal, waardoor het masker van anonimiteit voor de gebruiker wordt doorbroken. Om deze situatie te voorkomen, specificeert u de DNS-adressen die door uw VPN-service worden verstrekt in uw internetverbindingsinstellingen.

  • Webbrowsers zelf, of preciezer gezegd, hun componenten, bijvoorbeeld WebRTC, kunnen datalekken veroorzaken. Deze module wordt gebruikt voor spraak- en videocommunicatie rechtstreeks vanuit de browser en biedt de gebruiker niet de mogelijkheid zelf de netwerkverbindingsmethode te kiezen. Andere internetgerichte toepassingen kunnen ook onbeveiligde verbindingen gebruiken.
  • VPN werkt op netwerken die gebaseerd zijn op het IPv4-protocol. Daarnaast is er het IPv6-protocol, dat zich nog in de implementatiefase bevindt, maar op sommige plaatsen al wordt gebruikt. Moderne besturingssystemen, met name Windows, Android en iOS, ondersteunen ook IPv6, sterker nog: op veel daarvan is het standaard ingeschakeld. Dit betekent dat een gebruiker, zonder het te weten, verbinding kan maken met een openbaar IPv6-netwerk en dat zijn verkeer buiten het beveiligde kanaal zal gaan. Om uzelf hiertegen te beschermen, schakelt u IPv6-ondersteuning op uw apparaten uit.

U kunt al deze tekortkomingen door de vingers zien als u een VPN alleen gebruikt om toegang te krijgen tot geblokkeerde webbronnen. Maar als u anonimiteit of beveiliging van gegevens nodig heeft wanneer deze via het netwerk worden overgedragen, kunnen ze u creëren ernstige problemen, als er geen aanvullende beschermingsmaatregelen worden genomen.

Een VPN gebruiken om blokkades te omzeilen en verkeer te anonimiseren

Het Russisch sprekende internetpubliek gebruikt VPN's meestal juist om geblokkeerde internetbronnen vrij te kunnen bezoeken en de anonimiteit op internet te behouden. Daarom is het grootste deel van de gratis VPN-applicaties en -diensten speciaal hiervoor ontworpen. Laten we een aantal van hen beter leren kennen.

Opera VPN

De ontwikkelaars van de Opera-browser waren de eersten die de VPN-module rechtstreeks in het product zelf implementeerden, waardoor gebruikers geen gedoe meer hadden met het zoeken naar en configureren van extensies van derden. De optie is ingeschakeld in de browserinstellingen - in het gedeelte "Beveiliging".

Eenmaal ingeschakeld, verschijnt het VPN-pictogram in de adresbalk van Opera. Als u erop klikt, wordt een instellingenvenster geopend, inclusief een aan/uit-schuifregelaar en een keuze uit een virtuele locatie.

De hoeveelheid verkeer die via Opera VPN wordt doorgegeven, kent geen beperkingen, wat een pluspunt is. Maar de dienst heeft ook een nadeel: het beschermt alleen gegevens die worden verzonden via de HTTP- en HTTPS-protocollen. Al het andere gaat via het open kanaal.

In Opera is er, evenals de Yandex-browser, nog een functie met vergelijkbare mogelijkheden. Dit is een compressiemodus voor turboverkeer. Het werkt niet samen met een VPN, maar het opent de toegang tot geblokkeerde bronnen vrij goed.

Browsec browserextensie en mobiele app is een van de bekendste VPN-services. Het ondersteunt alle populaire webbrowsers - Opera, Google Chrome, Firefox, Yandex, Safari, etc. bieden snelle en stabiele communicatie, vereisen geen configuratie en hebben geen limiet. Gebruikers van de gratis versie krijgen de keuze uit 4 servers: in Groot-Brittannië, Singapore, de VS en Nederland.

Een betaald Browsec-abonnement kost ongeveer 300 roebel per maand. Gebruikers van dit tarief ontvangen meer hoge snelheid verbindingen, technische ondersteuning En grote selectie servers over de hele wereld, inclusief Rusland, Oekraïne, Letland, Bulgarije, Duitsland.

Hallo

Hola is de belangrijkste concurrent van Browsec en bestaat in de vorm van apps en browserextensies. Versies voor Android, desktopsystemen en browsers werken op basis van peer-to-peer-technologieën (peer-to-peer-netwerk), waarbij gebruikers zelf middelen voor elkaar ter beschikking stellen. Voor persoonlijk, niet-commercieel gebruik is de toegang hiertoe gratis. De keuze aan servers is vrij groot.

De iOS-versie van Hola is ontworpen als browser met een geïntegreerde VPN-service. Het wordt betaald, kost ongeveer $ 5 per maand. De proefperiode bedraagt ​​7 dagen.

Zenmate is de derde populairste VPN-service, uitgebracht als extensie voor Opera, Google Chrome, Firefox, Maxthon Cloud Browser (alleen Mac OS X) en enkele andere browsers. En ook - in de vorm mobiele applicaties voor Android en iOS. Bij gratis gebruik De snelheidslimiet is merkbaar en de keuze aan servers is erg klein. Al het verkeer dat via het Zenmate VPN-kanaal loopt, is echter veilig gecodeerd.

Gebruikers die premium toegang kopen, hebben de keuze uit meer dan 30 servers over de hele wereld. Bovendien is verbindingsversnelling voor hen ingeschakeld. Abonnementsprijzen beginnen van 175 tot 299 roebel per maand.

Net als andere soortgelijke diensten hoeft Zenmate niet te worden geconfigureerd; u hoeft het alleen maar te installeren en uit te voeren. Het werken ermee is intuïtief, vooral omdat de interface de Russische taal ondersteunt.

Tunnelbear is een andere gebruiksvriendelijke VPN voor verschillende apparaten: pc's met Windows, Linux en OS X, smartphones met Android en iOS. Beschikbaar in de vorm van applicaties (zowel mobiel als desktop) en browserextensies. Heeft zeer nuttige functie het blokkeren van verkeer wanneer de VPN-verbinding verloren gaat, waardoor gegevenslekken naar het open netwerk worden voorkomen. Standaard selecteert het het optimale communicatiekanaal, rekening houdend met de locatie van de gebruiker.

De kenmerken van de gratis versies van Tunnelbear verschillen niet van de betaalde versies, behalve één ding: de hoeveelheid verkeer beperken tot 500 Mb per maand. Op een telefoon kan dit voldoende zijn als je geen films online kijkt, maar op een computer is dit onwaarschijnlijk.

Noch de betaalde, noch de gratis versies van Tunnelbear verzamelen gebruikersgegevens. U drukt eenvoudigweg op een enkele knop en krijgt toegang.

VerbergMijn.naam

HideMy.name is een betrouwbare en relatief goedkope betaalde VPN-dienst. Biedt consistent hoge verbindingssnelheden, zelfs bij het bekijken van online video's in HD-kwaliteit en het spelen van online games. Het beschermt het verkeer goed tegen onderschepping en zorgt voor volledige anonimiteit op het netwerk. NideMy.name-servers bevinden zich in 43 landen en 68 steden over de hele wereld.

HideMy.name ondersteunt elk apparaat dat verbinding kan maken met internet: niet alleen telefoons en computers, maar ook routers, settopboxen, SmartTV, enz. Met één abonnement kun je de dienst op alle apparaten tegelijk gebruiken.

HideMy.name-applicaties zijn beschikbaar voor Windows, Mac OS X, Linux, iOS en Android. Zoals gezegd kosten ze allemaal geld, maar je kunt alleen betalen voor de dagen dat je de VPN gebruikt. De kosten van een dagelijks abonnement bedragen 49 roebel. Licentie voor 1 jaar - 1690 roebel. De gratis proefperiode bedraagt ​​1 dag.

is een al lang bestaande VPN-applicatie, een van de weinige die altijd gratis diensten heeft aangeboden en zonder beperkingen op de hoeveelheid verkeer. De limiet van 500 Mb per dag voor ‘gratis’ gebruik verscheen relatief recent. Bovendien hebben ‘gratis’ gebruikers toegang tot slechts één VPN-server, die zich in de VS bevindt, dus de communicatiesnelheid via Hotspot Shield is niet erg hoog.

Een betaald VPN Hotspot Shield-abonnement kost $ 6-16 per maand.

Voor vandaag zou het nuttig zijn om een ​​paar vragen met betrekking tot VPN te overwegen: wat het is, wat de functies ervan zijn en hoe het is geconfigureerd.

Feit is dat veel mensen tegenwoordig niets over deze technologie weten, hoewel dergelijke kennis nu erg nuttig kan zijn.

Zelfs als je het vanuit commercieel oogpunt bekijkt, kost het opzetten van een VPN heel veel geld.

Dus het zou goed zijn in eenvoudige taal leg uit wat een VPN is en hoe je deze technologie kunt configureren op Windows 7 en Windows 10, de populairste besturingssystemen van dit moment.

Basisprincipes

Over het algemeen staat VPN voor Virtual Private Network, dat wil zeggen een virtueel particulier netwerk.

Simpel gezegd is dit een technologie die het mogelijk maakt, maar niet met behulp van fysieke apparaten zoals switches en routers, maar met behulp van internetbronnen.

In feite creëert een VPN er een lokaal netwerk bovenop de ander.

Op de website van Microsoft vindt u de afbeelding in Figuur 1. Daar kun je duidelijk zien wat er wordt bedoeld met de zinsnede ‘creëert het ene lokale netwerk bovenop het andere’.

In de praktijk is dit precies wat er gebeurt.

Op deze foto zie je apparaten in de vorm van computers. De cloud impliceert een gedeeld of openbaar netwerk, meestal is dit het meest voorkomende internet.

De twee servers zijn met elkaar verbonden via een VPN.

Bovendien zijn deze apparaten ook fysiek met elkaar verbonden. Maar in de praktijk is dit helemaal niet nodig.

Dit is precies waarom de technologie in kwestie nodig is – om geen gebruik te maken van kabels en apparaten, maar om genoegen te nemen met conventionele technologieën die informatie verzenden.

Ja, er zijn ook kabels voor nodig, maar die zijn niet vereist voor een specifiek VPN-apparaat.

Referentie: Een lokaal netwerk is de verbinding van meerdere apparaten in één netwerk, waardoor ze elkaars bronnen kunnen gebruiken.

Zoals hierboven vermeld, zijn apparaten in fysieke lokale netwerken met elkaar verbonden via optische kabels, twisted pairs, radiokanalen, maar ook via Wi-Fi, Bluetooth, GPRS en verschillende apparaten zoals routers.

In virtuele netwerken wordt dus in plaats van dit alles de meest gebruikelijke internetverbinding gebruikt.

Natuurlijk, toegang verschillende apparaten wordt niet zomaar aangeboden, het heeft zijn eigen identificatieniveaus, die erop gericht zijn ‘vreemden niet binnen te laten’ in een bepaald VPN-netwerk.

Laten we nu meer in detail praten over hoe de verbinding plaatsvindt in een virtueel particulier netwerk.

Iets over de structuur

Een VPN-structuur bestaat uit twee delen: intern en extern.

Elke individuele computer is tegelijkertijd op beide onderdelen aangesloten. Dit gebeurt met behulp van een server.

De server fungeert in dit geval als een soort gezichtscontrole bij de ingang van de club. Het bepaalt wie zich aanmeldt op het virtuele netwerk en wie elders zijn fortuin gaat zoeken.

De computer die verbinding maakt met de VPN moet over authenticatiegegevens beschikken, dat wil zeggen een eenmalig wachtwoord, smartcard of ander middel waarmee u deze procedure kunt doorlopen.

Voor ons is dit niet bijzonder belangrijk, het is belangrijk dat er überhaupt een authenticatieproces is.

Tegenwoordig zijn specialisten uit verschillende grote bedrijven het ontwikkelen van nieuwe authenticatiemethoden.

Als we terugkeren naar hetzelfde voorbeeld met gezichtscontrole bij de ingang van de club, dan moet degene die naar de club komt weten:

  1. Ten eerste zijn naam, waarmee hij het identificatieproces kan doorlopen;
  2. Ten tweede moet hij bijvoorbeeld een eenmalig wachtwoord weten, dat nodig is om de autorisatie door te geven.

Op precies dezelfde manier ‘draagt’ een computer die zich bij een van de VPN-netwerken wil aansluiten, zijn naam met zich mee met een autorisatietool.

De server voert de bovenstaande informatie in zijn database in, in het bijzonder de naam van de aangesloten computer.

In de toekomst zal “face control” niet langer vereisen dat de binnenkomende “klant” zijn gegevens verstrekt.

In principe zou nu duidelijk moeten zijn hoe VPN’s werken en wat ze zijn.

Sterker nog, binnen praktische toepassing alles is veel ingewikkelder en als je netwerkspecialist wilt worden, moet je behoorlijk wat informatie weten.

Deze informatie heeft met name betrekking op typen VPN's.

VPN-classificatie

De volledige classificatie van dit type technologie wordt weergegeven in Figuur 2.

Laten we nu elk type classificatie in meer detail bekijken.

De classificatiecriteria zijn:

  • Mate van bescherming. Volgens dit criterium zijn er dergelijke netwerken:
  1. Volledig beschermd– gebaseerd op inherent veilige netwerken;
  2. “Vertrouwd” beschermd– lagere mate van beveiliging, gebruikt wanneer het “moedernetwerk” voldoende betrouwbaarheid heeft.
  • Wijze van implementatie. Volgens dit criterium worden de volgende soorten netwerken onderscheiden:
  1. Door hardware, dat wil zeggen, met behulp van echte apparaten ( dit type wijkt nog steeds een beetje af van de canons van het klassieke virtueel netwerk, die niet allerlei soorten apparaten gebruikt);
  2. Door software;
  3. Gecombineerde methode.
  • Doel. Binnen dit criterium zijn er de volgende typen VPN:
  1. intranet– meestal gebruikt in bedrijven waar meerdere vestigingen verenigd zijn;
  2. Extranet– gebruikt voor het organiseren van netwerken waar niet alleen interne bedrijfsdeelnemers zijn, maar ook klanten;
  3. Toegang op afstand– gebruikt om netwerken te organiseren waarin zich externe vestigingen bevinden (meestal heeft in deze vestigingen één persoon die op afstand werkt).
  • Volgens het protocol. Hoewel het mogelijk is om VPN te implementeren met behulp van protocollen als IPX en AppleTalk, wordt in de praktijk alleen TCP/IP gebruikt. De reden is heel simpel: dit specifieke protocol wordt overal op internet gebruikt en ontwikkelaars zien eenvoudigweg het nut niet in van “het wiel opnieuw uitvinden”.
  • Op werkniveau. Hier komt alles overeen met het klassieke OSI-model, maar VPN werkt alleen op het niveau van datalink (informatie overbrengen via kanalen), netwerk (zorgen voor een verbinding) en transport (zorgen voor gegevensoverdracht).

In de praktijk belichaamt één netwerk uiteraard meerdere classificatiekenmerken tegelijk.

Laten we nu direct verder gaan met het opzetten van een VPN-netwerk met behulp van een heel gewone computer.

Een virtueel netwerk opzetten

Laten we eerst eens kijken hoe dit wordt gedaan op Windows 7.

Op dit besturingssysteem vindt de configuratie plaats met behulp van de volgende vergelijking eenvoudige stappen:

  • Open het “Netwerk- en deelcentrum”. Om dit te doen, klikt u met de rechtermuisknop op het netwerkverbindingspictogram in het snelle toegangspaneel en selecteert u het juiste item in het vervolgkeuzemenu.
  • Het is de moeite waard om te zeggen dat het netwerkverbindingspictogram er mogelijk niet hetzelfde uitziet als weergegeven in Figuur 3. Het kan ook het uiterlijk hebben dat te zien is in figuur 4.
  • In het geopende venster moet u op het item klikken met de naam "Een nieuwe verbinding of netwerk opzetten" (gemarkeerd in figuur nr. 5).

  • In het geopende venster moet u het item "Verbinden met een werkplek" selecteren en op de knop "Volgende" klikken (gemarkeerd in figuur nr. 6).

  • Als er al VPN-verbindingen op deze computer bestaan, verschijnt het venster dat wordt weergegeven in Figuur 7. Daarin moet u het item "Nee, maak een nieuwe verbinding" selecteren en opnieuw op de knop "Volgende" klikken.

  • In het venster dat verschijnt, klikt u op het item “Gebruik mijn internetverbinding (VPN)”. Er is hier geen knop Volgende. Daar is niets mis mee.

  • Nu moet u het adres en de naam van het VPN-netwerk invoeren. Zoals het venster voor het maken van een verbinding in Windows 7 suggereert, kunt u hierover informatie opvragen bij uw netwerkbeheerder.

Als u zich aansluit bij een bestaand netwerk, moet u de beheerder om deze informatie vragen. Meestal is dit niet moeilijk.

Ze worden ingevoerd in de velden die zijn gemarkeerd in Figuur 9.

  • In hetzelfde venster moet u het vakje naast "Nu geen verbinding maken..." aanvinken en vervolgens op de knop "Volgende" klikken.

  • Nu hoeft u alleen nog maar de login en het wachtwoord voor het overeenkomstige netwerk in te voeren. De velden hiervoor zijn gemarkeerd in Figuur 10.

Als u voor de eerste keer verbinding maakt met het netwerk, moet u deze gegevens aanmaken, waarna de server deze zal controleren en, als deze overeenkomt, “toestaat” dat hij zich bij het netwerk aansluit, en u deze kunt gebruiken onmiddellijk.

Als de verbinding voor de eerste keer niet tot stand komt, zal de server ze niet controleren, maar ze onmiddellijk in het netwerk "laten".

  • Nadat u de juiste gegevens heeft ingevoerd, hoeft u alleen maar op de knop "Verbinden" te klikken.

  • Vervolgens verschijnt er een venster waarin u wordt gevraagd om nu verbinding te maken met het verbonden netwerk. Maar het is beter om dit venster te sluiten door op de corresponderende knop te klikken die is gemarkeerd in Figuur 11.

Nu is de installatie voltooid en hoeft u alleen nog maar verbinding te maken met het gemaakte netwerk. Om dit te doen, moet je opnieuw naar het "Netwerkcentrum" gaan.

  • In het geopende venster selecteert u het item “Verbinden met netwerk”, gemarkeerd in Figuur 12.

  • Daarin hoeft u alleen maar de gemaakte verbinding te selecteren en op de knop te klikken die in dezelfde afbeelding is gemarkeerd.

We weten dus al hoe we een VPN-verbinding op Windows 7 moeten instellen.

Wat Windows 10 betreft, is het algoritme van acties vrijwel hetzelfde. Slechts enkele interface-elementen en toegangspaden ernaar kunnen verschillen.

“Netwerk- en deelcentrum” ziet er bijvoorbeeld bijna hetzelfde uit als in Windows 7.

Bovendien is er een zeer vergelijkbaar item genaamd “Een nieuwe verbinding of netwerk maken en opzetten.”

In de toekomst zijn de installatiestappen vrijwel hetzelfde, alleen de interface zal iets anders zijn.

Ongemak kan alleen optreden voor die Windows 10-gebruikers die geen gebruik maken van de zogenaamde klassieke uitstraling en de weergave "Configuratiescherm - Homepagina", moet u eerst naar het gedeelte "Netwerk en internet" gaan en vervolgens "Netwerkstatus en taken bekijken" selecteren.

In ieder geval is er absoluut niets ingewikkelds aan de installatieprocedure en dat kan ook niet. Interessant is dat een VPN-verbinding zelfs op Android-apparaten kan worden gebruikt.

VPN (Virtual Private Network), of vertaald in het Russisch, een virtueel particulier netwerk, is een technologie waarmee u computerapparaten kunt combineren in beveiligde netwerken om hun gebruikers een gecodeerd kanaal en anonieme toegang tot bronnen op internet te bieden.

In bedrijven wordt VPN vooral gebruikt om verschillende vestigingen in verschillende steden of zelfs delen van de wereld te verenigen in één lokaal netwerk. Medewerkers van dergelijke bedrijven kunnen met behulp van een VPN alle bronnen die zich in elke vestiging bevinden, gebruiken alsof het hun eigen lokale bronnen zijn, die zich in de buurt bevinden. Print bijvoorbeeld met één klik een document op een printer in een ander filiaal.

Voor gewone internetgebruikers komt een VPN van pas wanneer:

  • de site is geblokkeerd door de provider, maar je moet inloggen;
  • u vaak gebruik maakt van online bank- en betalingssystemen en uw gegevens wilt beschermen tegen mogelijke diefstal;
  • de dienst werkt alleen voor Europa, maar je bent in Rusland en vindt het niet erg om naar muziek te luisteren op LastFm;
  • u wilt dat de sites die u bezoekt uw gegevens niet bijhouden;
  • Er is geen router aanwezig, maar het is wel mogelijk om twee computers op een lokaal netwerk aan te sluiten, zodat beide computers toegang hebben tot internet.

Hoe VPN werkt

Virtuele privénetwerken werken via een tunnel die ze tot stand brengen tussen uw computer en een externe server. Alle gegevens die via deze tunnel worden verzonden, zijn gecodeerd.

Het kan worden voorgesteld als een gewone tunnel, die te vinden is op snelwegen, alleen via internet tussen twee punten gelegd: een computer en een server. Door deze tunnel razen gegevens, net als auto's, met de hoogst mogelijke snelheid tussen punten. Bij de invoer (op de computer van de gebruiker) worden deze gegevens gecodeerd en gaan ze in deze vorm naar de ontvanger (naar de server), op dit punt worden ze gedecodeerd en geïnterpreteerd: een bestand wordt gedownload, een verzoek wordt naar de site gestuurd, enz. Waarna de ontvangen gegevens opnieuw op de server worden gecodeerd en via de tunnel terug naar de computer van de gebruiker worden gestuurd.

Voor anonieme toegang tot sites en diensten is een netwerk bestaande uit een computer (tablet, smartphone) en een server voldoende.

IN algemeen beeld gegevensuitwisseling via VPN ziet er als volgt uit:

  1. Er wordt een tunnel gecreëerd tussen de computer van de gebruiker en een server waarop VPN-software is geïnstalleerd. Bijvoorbeeld OpenVPN.
  2. In deze programma's wordt op de server en computer een sleutel (wachtwoord) gegenereerd om gegevens te versleutelen/ontsleutelen.
  3. Er wordt een verzoek op de computer aangemaakt en gecodeerd met de eerder gemaakte sleutel.
  4. Gecodeerde gegevens worden via de tunnel naar de server verzonden.
  5. De gegevens die van de tunnel naar de server komen, worden gedecodeerd en het verzoek wordt uitgevoerd: een bestand verzenden, inloggen op de site en de service starten.
  6. De server bereidt het antwoord voor, codeert het voordat het wordt verzonden en stuurt het terug naar de gebruiker.
  7. De computer van de gebruiker ontvangt de gegevens en decodeert deze met de sleutel die eerder is gegenereerd.

Apparaten die deel uitmaken van een virtueel particulier netwerk zijn niet geografisch gebonden en kunnen zich op elke afstand van elkaar bevinden.

Voor de gemiddelde gebruiker van virtuele particuliere netwerkdiensten is het voldoende om te begrijpen dat inloggen op internet via een VPN volledige anonimiteit en onbeperkte toegang tot alle bronnen betekent, inclusief bronnen die door de provider worden geblokkeerd of die in uw land niet toegankelijk zijn.

Wie heeft een VPN nodig en waarom?

Experts raden aan een VPN te gebruiken om gegevens over te dragen die niet in handen van derden mogen komen: logins, wachtwoorden, privé- en werkcorrespondentie, werken met online bankieren. Dit geldt vooral bij het gebruik van open toegangspunten: WiFi op luchthavens, cafés, parken, enz.

De technologie zal ook nuttig zijn voor degenen die vrij toegang willen hebben tot alle sites en diensten, inclusief sites en services die door de provider zijn geblokkeerd of alleen toegankelijk zijn voor een bepaalde kring van mensen. Last.fm is bijvoorbeeld alleen gratis beschikbaar voor inwoners van de VS, Engeland en een aantal andere landen Europese landen. Met een VPN-verbinding kun je muziekdiensten uit Rusland gebruiken.

Verschillen tussen VPN en TOR, proxy en anonimisatoren

VPN werkt wereldwijd op de computer en leidt het werk van alle software die op de computer is geïnstalleerd via de tunnel om. Elk verzoek - via chat, browser, client cloud-opslag(dropbox), enz., voordat het de ontvanger bereikt, gaat het door een tunnel en wordt het gecodeerd. Tussenliggende apparaten “mixen hun sporen” door het versleutelen van verzoeken en ontsleutelen deze pas voordat ze naar de eindontvanger worden verzonden. De uiteindelijke ontvanger van het verzoek, bijvoorbeeld een website, registreert niet de gegevens van de gebruiker (geografische locatie enz.), maar de gegevens van de VPN-server. Dat wil zeggen dat het theoretisch onmogelijk is om bij te houden welke sites de gebruiker heeft bezocht en welke verzoeken hij via een beveiligde verbinding heeft verzonden.

Tot op zekere hoogte kunnen anonimisatoren, proxy's en TOR worden beschouwd als analogen van VPN's, maar ze verliezen allemaal op de een of andere manier aan virtuele particuliere netwerken.

Wat is het verschil tussen een VPN en TOR?

Net als VPN omvat TOR-technologie het coderen van verzoeken en het verzenden ervan van de gebruiker naar de server en vice versa. Alleen TOR creëert geen permanente tunnels; de paden voor het ontvangen/verzenden van gegevens veranderen bij elke toegang, waardoor de kans op het onderscheppen van datapakketten kleiner wordt, maar niet op de best mogelijke manier beïnvloedt de snelheid. TOR is een gratis technologie en wordt ondersteund door liefhebbers, dus een stabiele werking kun je niet verwachten. Simpel gezegd kunt u toegang krijgen tot een site die door uw provider is geblokkeerd, maar het duurt enkele uren of zelfs dagen voordat de HD-video ervan wordt geladen.

Wat is het verschil tussen een VPN en een proxy?

Proxy, vergelijkbaar met VPN, stuurt het verzoek door naar de site en geeft het door via tussenliggende servers. Het is niet moeilijk om dergelijke verzoeken te onderscheppen, omdat de uitwisseling van informatie plaatsvindt zonder enige codering.

Wat is het verschil tussen een VPN en een anonimisator?

Anonymizer is een uitgeklede versie van een proxy die alleen kan werken binnen een geopend browsertabblad. U kunt het gebruiken om toegang te krijgen tot de pagina, maar u kunt de meeste functies niet gebruiken en er is geen codering beschikbaar.

In termen van snelheid zal proxy winnen onder de methoden voor indirecte gegevensuitwisseling, omdat het niet voorziet in encryptie van het communicatiekanaal. Op de tweede plaats staat VPN, dat niet alleen anonimiteit, maar ook bescherming biedt. De derde plaats gaat naar de anonimisator, die beperkt is tot het werken in een open browservenster. TOR is geschikt wanneer je geen tijd of mogelijkheid hebt om verbinding te maken met een VPN, maar je niet moet rekenen op een snelle verwerking van grote verzoeken. Deze gradatie is geldig als er niet-gridservers worden gebruikt die zich op dezelfde afstand bevinden van de server die wordt getest.

Hoe u verbinding kunt maken met internet via VPN

In RuNet worden VPN-toegangsdiensten aangeboden door tientallen diensten. Nou ja, er zijn waarschijnlijk honderden over de hele wereld. In principe zijn alle diensten betaald. De kosten variëren van enkele dollars tot enkele tientallen dollars per maand. Specialisten met een goede IT-kennis bouwen voor zichzelf een VPN-server, waarbij ze hiervoor servers van verschillende hostingproviders gebruiken. De kosten van zo'n server bedragen meestal ongeveer $ 5 per maand.

Of u de voorkeur geeft aan een betaalde of een gratis oplossing, hangt af van uw wensen en verwachtingen. Beide opties zullen werken - de locatie verbergen, het IP-adres vervangen, gegevens coderen tijdens de verzending, enz. - maar problemen met snelheid en toegang bij betaalde diensten komen veel minder vaak voor en worden veel sneller opgelost.

Tweeten

Plus

Schakel JavaScript in om de
bekeken