شبکههای خصوصی مجازی (Virtual Private Network) برخلاف نام پر طمطراق و انتزاعی خود مفهوم و کارکرد سادهای دارند و به راحتی قابل راهاندازی و پیادهسازی هستند و میتوانند چندین کامپیوتر را به اینترنت یا به یکدیگر متصل کرده و منابعی را در شبکه به اشتراک بگذارند. VPNها در حقیقت شبکههایی مجازی روی همان شبکههای محلی (LAN) یا چندین کامپیوتر متصل به اینترنت هستند با این تفاوت که هیچ ساختار فیزیکی مجزایی ندارند و ترافیک این شبکه مجازی روی کانکشنها و اتصالات موجود همان شبکه فیزیکی دریافت و ارسال میشود. دلیل خصوصی بودن آنها نیز استفاده از مکانیزمهای رمزنگاری برای عدم دسترسی به اطلاعات توسط کامپیوترهای نامعتبر و غریبه است.
برای مشاهده ادامه خبر به ادامه مطلب مراجعه کنید
ارتباطات تحت VPN
کامپیوترهایی
که از طریق شبکه VPN نرمافزار Hamachi به یکدیگر متصل میشوند،
میتوانند با یکدیگر پیغام رد و بدل کنند یا از منابع به اشتراک گذارده
شده همدیگر استفاده کنند. برای این منظور کافی است روی نام کامپیوتر مقصد
راست کلیک کرده و از منوی ظاهر شده گزینه مورد نظر را انتخاب کنند(شکل
6).
شکل 6- کامپیوترهای متصل به شبکه میتوانند از قابلیتهایی مانند اشتراک فایل و گفتگوی آنلاین استفادهکنند. گزینه
Ping یک بسته TCP برای کامپیوتر راه دور ارسال میکند و منتظر پاسخ
میماند. در حقیقت از این گزینه برای اطلاع از حضور کامپیوتر مقصد در شبکه
VPN استفاده میشود. دستور Chat امکان گفتوگوی دو کامپیوتر را فراهم
میکند. گزینه بسیار کاربردی و مفید Browse با گشودن یک پنجره اکسپلورر
امکان دسترسی به منابع و اطلاعات به اشتراک گذاشته شده روی کامپیوتر راه
دور را فراهم میکند. تمام ترافیک روی شبکه Hamachi با استفاده از
الگوریتم AES با کلید 256 بیتی
رمزنگاری میشود. بنابراین میتوانید از امنیت اطلاعات تبادل شده مطمئن
باشید. اما باید این نکته را نیز در نظر داشته باشید که برای اتصال به
شبکه VPN دانستن نام شبکه و رمز عبور کافی است. بنابراین، سعی کنید این
اطلاعات را در اختیار هرکسی قرار ندهید یا روی هر سیستمی از آنها استفاده
نکنید. همچنین برای دسترسی به منابع روی یک کامپیوتر اپل با سیستمعامل
مک باید مطمئن باشید که قابلیت SMB فعال باشد.
شبکههای VPN پیشرفتهتر
در
این مقاله راهاندازی یک شبکه VPN ساده مبتنی بر اینترنت را با
نرمافزار Hamachi مرور کردیم. در این روش شبکه مورد نظر ما به راحتی
تنظیم و مدیریت میشود. اما اگر نیاز به شبکههای VPN پیچیدهتری مانند
Hub-and-Spoke داشته باشید، باید تنظیمات بیشتری را انجام دهید و از رابط
تحت وب LogMeIn استفاده کنید که به شما اجازه ساخت یک شبکه جدید، افزودن
کلاینتها، حذف کلاینتها، اشتراکگذاری منابع، دسترسی به کامپیوترهای
راه دور، دادن مجوزهای مختلف و پیکربندی شبکه را میدهد(شکل 7).
شکل 7- امکان پیکربندی شبکه ایجاد شده با مراجعه به سایت LogMeIn وجود خواهد داشت. به همین
ترتیب برای استفاده از شبکههای VPN گیتوی، نیاز به استفاده از رابط
تحت وب مدیریت برای تنظیمات یک کامپیوتر به عنوان گیتوی دارید. همچنین،
باید محدودیتهای استفاده از این سرویس را نیز در نظر داشته باشید. برای
نمونه یک سیستم مک را نمیتوانید به عنوان یک گیتوی معرفی کنید یا به
عنوان کلاینت مجوز بدهید. برای کسب اطلاعات بیشتر درباره راهاندازی
شبکههای VPN گیتوی و
Hub-and-Spoke میتوانید به اسناد موجود در سایت شرکت LogMeIn مراجعه
کنید. سرویسهای رایگان دیگری نیز روی اینترنت هستند که امکان راهاندازی
یک شبکه VPN تحت اینترنت را فراهم میکنند. برای شرکتهای متوسط و بزرگ
دارای چندین ده کلاینت یا شعبه نیز سختافزارها و نرمافزارهای مختلفی توسط
شرکتهای معروف ارائه میشود که امکان ساخت یک شبکه VPN متناسب با
نیازمندیهای آنها را فراهم خواهد کرد.
منبع:ماهانه شبکه