Nie każdy wie, że VPN to nie jest pojedyncze rozwiązanie, ale cała ich grupa i poszczególne typy VPN-ów mają inne wykorzystanie. W sumie jest ich 7, ale nie wszystkie oczywiście znajdują zastosowanie w tych samych sytuacjach. Przyjrzyjmy się więc wybranym – tym, które pewnie znasz, choć nawet może nie wiesz, że z nich korzystasz.
Nie każdy wie, że VPN to nie jest pojedyncze rozwiązanie, ale cała ich grupa i poszczególne typy VPN-ów mają inne wykorzystanie. W sumie jest ich 7, ale nie wszystkie oczywiście znajdują zastosowanie w tych samych sytuacjach. Przyjrzyjmy się więc wybranym – tym, które pewnie znasz, choć nawet może nie wiesz, że z nich korzystasz.
SSL i TLS
Te dwa skróty powinny przypomnieć się na przykład osobom, które odbierają pocztę nie przez interfejs webowy, ale przez zewnętrznego klienta. SSL i TLS są tam opisane jako metody szyfrowania wykorzystywane do uwierzytelniania użytkownika i zabezpieczenia korespondencji elektronicznej. SSL jest jednak jeszcze powszechniejszy – ten typ VPN-ów jest wykorzystywany do szyfrowania ruchu w prawie każdej stronie internetowej, którą odwiedzasz – zawsze, kiedy widzisz kłódkę i adres zaczynający się od HTTPS, korzystasz z szyfrowania SSL. W takiej konstrukcji VPN-u klientem jest przeglądarka, ale, co ważniejsze, zastosowanie tunelu jest w tym przypadku ograniczone tylko do wybranych, z góry określonych działań.
Site-to-site VPN
To konstrukcja sieci prywatnej, która jest dość intuicyjnie zrozumiała. W niej właśnie w wirtualnej sieci połączone zostają ze sobą maszyny niemające fizycznego połączenia. Wykorzystywane jest to do tworzenia sieci firmowych, w których na przykład pracownik może uzyskać dostęp do zasobów służbowych z prywatnego sprzętu, o ile połączy się właśnie z firmowym VPN-em. Sama idea jest niemal żywcem przeniesionym szkicem klasycznej sieci przewodowej: urządzenia w obrębie sieci mają dostęp do określonych zasobów, urządzenia poza nią – nie. Tyle że tutaj zamiast ograniczeń sprzętowych, działają ograniczenia algorytmiczne.
PPTP VPN
To najpopularniejszy typ sieci wirtualnej, czyli VPN tunelowy, wykorzystywany do zabezpieczania pojedynczych komputerów i na przykład obchodzenia geoblokad. Surfshark na swoich stronach internetowych szczegółowo wyjaśnia, czym jest VPN i odpowiada na wszystkie pytania i wątpliwości. Cała idea jest prosta: tunel VPN zbiera wszystkie dane z urządzenia końcowego, przesyła je na serwer dostawcy, który przekierowuje je dalej, podpisując jednak własnym adresem, a kiedy nadejdzie odpowiedź od urządzenia docelowego, przekazuje ją urządzeniu wywołującemu. Popularność tego rodzaju VPN-ów wynika z faktu, że po stronie użytkownika nie wymagają one żadnego konkretnego sprzętu, ten rodzaj VPN jest kompatybilny praktycznie z każdym systemem operacyjnym i można go zaimplementować w warstwie programowej dzięki taniemu oprogramowaniu, zyskując przy tym może nie całkowitą, ale zdecydowanie zwiększoną prywatność.
IPsec VPN
W tym rodzaju sieci VPN szyfrowany jest cały ruch i każdy pakiet z osobna. To system zapewniający maksymalne zabezpieczenie danych w komunikacji między urządzeniami końcowymi a serwerem centralnym. Jednak szyfrowanie na tym poziomie wymaga sporej mocy obliczeniowej, co sprawia, że IPsec w wielu zastosowaniach jest nie tylko nieekonomiczny, ale i niepraktyczny – nie zawsze trzeba szyfrować całą komunikację, a wystarczy jedynie pewne wybrane informacje. Obecnie IPsec jest VPN-em pomocniczo wykorzystywanym w systemach o krytycznym znaczeniu.
Inne rodzaje VPN-ów
VPN-y mogą mieć różną konstrukcję, uwzględniając również takie, które wymagają do działania dedykowanych urządzeń, co czyni ich zastosowanie niepraktycznymi na masową skalę. Generalnie jednak cel ich wszystkich jest taki sam: zabezpieczenie całego ruchu lub jego części i udostępnienie zasobów sieciowych dopiero po uwierzytelnieniu klienta. Niektóre z tych rodzajów sieci wirtualnych znajdują zastosowanie niemal wyłącznie w infrastrukturze krytycznej, ale, jak widać na powyższych przykładach, część jest stosowana całkiem powszechnie i sprawia, że korzystanie z internetu jest bezpieczniejsze i wygodniejsze.
Artykuł sponsorowany