وقتی VPN ها را بر اساس ساختارشان جدا می کنیم، می توانیم آنها را به راه حل های مبتنی بر سخت افزار و راه حل های مبتنی بر نرم افزار تقسیم کنیم.
راه حل های IP اختصاصی به عنوان یک درایور شبکه تخصصی روی رایانه یا دستگاه تلفن همراه شما نصب می شوند. به طور کلی، پروتکل های مختلف VPN نیز بر روی سیستم عامل ها تعبیه شده است. تنها کاری که باید انجام دهید این است که وارد تنظیمات ارائه دهنده VPN خود شده و به VPN متصل شوید.
پشتیبانی VPN در Berqnet یا انواع مشابه از دستگاه های فایروال نیز ارائه می شود. در این مرحله یک آداپتور شبکه مجازی ایجاد می شود و تمام ترافیک شما از طریق VPN منتقل می شود. می توانید به اینترنت دسترسی داشته باشید و از طریق سرور VPN که به آن متصل هستید، مرور کنید. طبیعتاً هنگام اتصال به VPN، آدرس IP فعلی شما پنهان می شود و از طریق آدرس IP سرور VPN به اینترنت دسترسی دارید.
اساساً اتصال IP اختصاصی به گونهای طراحی شده است که میتوانید از طریق رایانهای که به عنوان سرور VPN عمل میکند، از اینترنت خارج شوید و از محرمانگی با رمزگذاری دادههای خود تا رایانه مقابل اطمینان حاصل کنید.
چند نوع VPN وجود دارد؟
انواع مختلفی از VPN وجود دارد، اما شما باید با سه نوع اصلی زیر آشنا باشید.
VPN لایه سوکت های امن (SSL) – IP اختصاصی
اکثر کارمندان در شرکت ها لپ تاپ شرکتی ندارند که بتوانند هنگام کار در خانه از آن استفاده کنند. به دلیل بحران کرونا در بهار ۲۰۲۰، بسیاری از شرکتها به دلیل نداشتن تجهیزات کافی برای همه کارکنان خود با مشکلاتی مواجه شدند. در چنین مواردی استفاده از دستگاه شخصی (کامپیوتر، لپ تاپ، تبلت، تلفن همراه) به طور کلی ترجیح داده می شد. در این مورد، شرکت ها به راه حل SSL-VPN روی آوردند و به طور کلی یک جعبه سخت افزاری سازگار برای این راه حل استفاده شد.
پیش نیاز یک روتر VPN معمولاً یک مرورگر اینترنتی سازگار با HTML-5 است. از این مرورگرها برای باز کردن صفحات ورود کاربران شرکت استفاده می شود. مرورگرهای سازگار با HTML-5 برای همه سیستم عامل ها در دسترس هستند. دسترسی با نام کاربری و رمز عبور محافظت می شود.
VPN سایت به سایت – IP اختصاصی
یک شبکه خصوصی است که اساساً هدف آن مخفی کردن اینترانت های خصوصی است و در عین حال به کاربران این شبکه های امن امکان دسترسی به منابع یکدیگر را می دهد.
در صورتی مفید است که شرکت شما در چندین مکان فعالیت می کند و هر کدام دارای LAN (اتصال محلی) خاص خود هستند که به WAN (شبکه گسترده) متصل هستند. VPN های سایت به سایت همچنین می توانند در موقعیت هایی استفاده شوند. که می خواهید فایل ها را بین دو اینترانت مجزا ارسال کنید اما از دسترسی نامطلوب کاربران هر یک به دیگری جلوگیری می کند.
بیشتر در شرکت های بزرگ استفاده می شوند. این VPN ها برای پیاده سازی پیچیده هستند و انعطاف پذیری SSL VPN ها را فراهم نمی کنند. با این حال، این مؤثرترین راه برای دپارتمان های بزرگ برای برقراری ارتباط درون و بین خود است.
مشتری به سرور VPN
اتصال با استفاده از سرویس گیرنده VPN همچنین می تواند به عنوان اتصال رایانه خانگی شما با یک کابل داخلی شرکتی در نظر گرفته شود. کارمندان می توانند شبکه های خانگی خود را با استفاده از یک اتصال امن به شبکه شرکت متصل کنند و طوری رفتار کنند که انگار در دفتر خود نشسته اند. با این حال، کامپیوترها باید ابتدا یک سرویس گیرنده VPN را نصب و پیکربندی کنند.
در این حالت، کاربر نه از ارائه دهنده خدمات خود، بلکه از طریق ارتباط مستقیم با ارائه دهنده VPN به اینترنت متصل می شود. این اساساً مرحله تونل سفر را کوتاه می کند. به جای استفاده از VPN برای ایجاد یک تونل رمزگذاری برای مخفی کردن اتصال اینترنتی موجود، با VPN، داده ها می توانند به طور خودکار قبل از ارائه به کاربر پنهان شوند.
این یک نوع رایج از VPN است که به ویژه برای WLAN عمومی ناامن مفید است. تمام داده ها را تا ارائه دهنده رمزگذاری می کند و از دسترسی اشخاص ثالث و به خطر انداختن اتصالات شبکه جلوگیری می کند. همچنین از دسترسی ISPها به دادههایی که به هر دلیلی رمزگذاری نشدهاند و از محدودیتهای دسترسی به اینترنت کاربر فراتر میرود، جلوگیری میکند (برای مثال، ایالتها دسترسی به اینترنت را محدود میکنند).
مزیت این نوع دسترسی دسترسی موثرتر و جهانی به منابع شرکت است. با فرض اینکه یک سیستم تلفن مناسب نیز از قبل نصب شده باشد، کارمندان می توانند با یک هدست به سیستم متصل شوند و طوری رفتار کنند که گویی پشت میز خود در شرکت هستند.
به عنوان مثال، در چنین شرایطی، مشتریان شرکت حتی نمی توانند تشخیص دهند که کارمندی که با او صحبت می کنند در شرکت است یا در دفتر خانه آنها.