Виртуальные сети: защита и экономия

Алексей Пилипчук

 

Интернет отчасти напоминает большое общежитие, где не сложно все узнать о своих соседях, подслушать их разговоры и даже вмешаться в беседу при особом желании. Естественно, открытость и беззащитность не могут удовлетворить потребности пользователей, работающих с конфиденциальной информацией. Это послужило стимулом для разработки системы VPN (Virtual Private Network), позволяющей скрыться от посторонних глаз в Интернете. В нашей стране VPN используют не только в целях безопасности, но и как способ уменьшить расходы на трафик.

Офис всегда рядом

Концепция частных виртуальных сетей (VPN) позволяет организовывать защищенную связь между компьютерами посредством Интернет. При соединении создается как бы отдельный канал – так называемый туннель, который недоступен посторонним пользователям. Такой подход имеет существенные преимущества, особенно для организаций: относительная дешевизна, возможность соединения с корпоративной сетью из любой точки мира, доступ к внутренним ресурсам компании через Интернет. Поэтому VPN очень привлекательное решение для специалистов, работающих удаленно или часто бывающих в командировках. Также эту технологию применяют при необходимости связать филиалы в разных регионах, поскольку построение собственных сетей или аренда каналов связи – совсем недешевое удовольствие.

Свет в конце и начале туннеля

В VPN применяется туннелирование – способ передачи информации через промежуточную среду. То есть, пакеты с данными передаются не в первоначальном виде, а дополняются новой служебной информацией (процесс инкапсуляции). IP-пакеты как бы обворачиваются в дополнительную упаковку. Образно говоря, при стандартной передаче данных посылаются открытки, а при использовании VPN – письма в запечатанных конвертах. Логический путь прохождения измененного (инкапсулированного) пакета называется туннелем.

Главная задача технологии - обеспечить безопасность трафика. Конфиденциальность достигается шифрованием данных криптосистемой. А специальные алгоритмы проверяют целостность отосланных и принятых данных.

Бывает несколько типов архитектуры VPN. Различают программное и аппаратное решение. Стандартные протоколы IPsec, L2TP, PPTP определяют, каким образом происходит связь через виртуальную сеть.

Для объединения локальных сетей в одну систему используют специальные VPN-шлюзы. Достаточно подключить шлюз к связываемой сети и выполнить минимальные настройки. Аппаратные средства удобно использовать при соединении с группой пользователей.

При подключении одного юзера применяют специальные программы, выполняющие функции VPN на локальном компьютере. При чисто программном подходе не нужно покупать никакого оборудования, и для подключения к туннелю достаточно иметь доступ к Интернету.

Безопасность оптом

Проблема безопасной передачи данных актуальна для многих организаций, поэтому сервис на нашем рынке предлагает достаточно большое количество компаний.

GoldenTele.com

Голден Телеком предоставляет целый набор услуг по передаче данных. Например, VPN на основе IPsec – создание частной виртуальной сети на основе протокола IPsec. Для этого устанавливают специальный концентратор, который обеспечивает организацию туннеля и маршрутизацию между узлами виртуальной сети клиента.

Есть возможность воспользоваться сетями IP VPN, в которых оборудование клиента подключается к порту доступа через выделенные линии с гарантированной скоростью. Поскольку соединение создается не через Интернет, данный сервис имеет три уровня разделения по географии: городской, междугородный и международный.

Ukrtelecom.ua

Естественный монополист в области проводной связи имеет некоторые преимущества перед конкурентами, поскольку обладает готовой сетью в масштабах страны.

Укртелеком предлагает создание VPN на основе технологии MPLS. Мультипротокольная коммутация меток - способ передачи информации с добавлением специальных меток пакетов, благодаря которым происходит управление потоком данных без привязки к протоколам передачи. Транспортировка пакетов осуществляется через национальную оптоволоконную сеть xWDM.

Весомым аргументом в пользу этого оператора является возможность подключения практически в любом городе Украины. Подключение к магистральной сети выполняется на основе ADSL, SHDSL, Ethernet.

Adamant.ua

Один из крупнейших украинских провайдеров, помимо услуг проектирования и создания внутриукраинских и международных сетей, предоставляет услуги по организации виртуальных частных сетей.

Для организации безопасности с помощью криптографических методов нужно иметь лицензию. Действие лицензии компании Адамант распространяется не только на предоставление услуг по защите данных, но и на разработку или производство криптосистем, а также на ввоз, вывоз и торговлю подобной продукцией. Это позволяет потребителю выбрать наиболее подходящее решение или заказать криптографическую систему «под ключ».

Wnet.ua

Компания может похвастаться достаточно масштабной внутренней сетью, которая охватывает не только 15 регионов Украины, но и ряд европейских городов. Что делает решения Wnet привлекательными для больших и международных компаний. Как и другие крупные поставщики телекоммуникационных услуг, Wnet предлагает несколько решений для корпоративной передачи информации. Одним из предоставляемых сервисов является VPN. Также продвигается построение виртуальных частных локальных сетей на основе IP/MPLS.

Помимо упомянутых «монстров» телекоммуникационного рынка, есть ряд других компаний, представляющих целый спектр услуг связи, в том числе и VPN. Среди них Velton.ua, Uatele.com, Ukrpack.net.

Зачастую наряду с корпоративной сетью требуется несколько видов связи. Для компании оптимально купить весь набор услуг у одного исполнителя. Поэтому при заказе VPN следует ознакомиться с деятельностью разных компаний, чтоб выбрать оператора, который предоставит все необходимые коммуникационные сервисы.

Как правило, цены на построение виртуальной частной сети зависят от сложности и масштаба проекта. В среднем, соединение с пропускной способностью канала 256 Кбит/с и неограниченным трафиком обойдется от 700 грн в месяц. Само подключение может быть бесплатным либо оплачиваться по фиксированной цене. Иногда стоимость рассчитывается с учетом конкретных условий, скажем, расстояния протяжки оптоволокна к офису клиента. Обычно на точку доступа выделяют один статический IP-адрес, через который работает весь персонал отделения, а также удаленные сотрудники.

Дешевле через посредника

Некоторые фирмы предлагают экономить на зарубежном трафике с помощью VPN, используя сервер компании как промежуточное звено между клиентом и серверами за пределами зоны UA-IX. Данная услуга позволяет не только платить за мировой трафик по цене украинского, но и повысить пропускную способность, поскольку многие провайдеры дают большие скорости при обращении к UA-IX.

Пропустить трафик через VPN предлагают:

NetAssist.kiev.ua - абонентам предоставляется постоянный IP-адрес, который закрепляется за логином пользователя. Благодаря этому можно подключатся и работать практически в любом месте, где есть доступ к UA-IХ. Оплата международного трафика – по $15 за гигабайт.

Speed-VPN.ukr-inter.net - скорость подключения к серверу 8 Мбит/с при стоимости трафика 70 грн за гигабайт. Расплатиться можно с мобильного телефона, отправив SMS.

VPN-Gate.kiev.ua – можно самостоятельно определить, что будет оплачиваться: трафик или скорость доступа. При большой пропускной способности гигабайт стоит $4, $6 или $12 в зависимости от времени суток.

ZVPN.kiev.ua – тарифные планы безлимитные. Размер оплаты определяется пропускной способностью канала. Стоимость варьирует от 6$ за 32 Кбит/с, до 150$ за 1024 Кбит/с.

Также встречаются предложения по типу: «услуги proxy и VPN». Однако нужно понимать, что хоть прокси-серверы и частные виртуальные сети могут решать одинаковые задачи, однако принцип работы у них разный, поэтому не следует считать эти понятия синонимами. (Подробнее о прокси-серверах читайте в прошлом номере).

Для каких бы целей ни использовали концепцию VPN – как дешевый и удобный способ создания локальной сети любого масштаба или как пропускной пункт зарубежного трафика – она привлекает своими достоинствами: гибкостью, надежностью, а также сравнительной дешевизной, что и объясняет популярность данной технологии.

 

 

Комментарии 0
Добавить комментарий
Captcha
Поля формы отмеченные жирным шрифтом обязательны для заполнения
Загрузка...

Читайте по теме

Последние новости Последние новости

11:45Пастор – инициатор сожжения Корана лишился сайта

11:30Тест телефона Fly MC170DS — тонкий и удобный

11:00Microsoft забанила геймера за слово «гей» в названии его города

10:45Макробум в мире микроблогинга

10:30Решения нового поколения в области вещания втдео от Adobe

10:15В США запретили искать бассейны через сервис Earth

10:00Windows Phone 7 откроет глазки 11 октября

09:45Физик из Пентагона: Прогресс откатится к уровню средневековья

09:15Adobe выпустила Flash Media Server 4

09:00Новый SMS-троянец с порносайтов

08:45Консоль Xbox 360 встроили в ПК

08:30Обратная сторона интернет-славы

08:15Самовлюбленные люди чаще заглядывают в соцсети

08:00iOS 4.1: не успел выйти и уже взломан

07:45Поисковик призвал пользователей активнее "делиться" своими данными

07:30Бог — бестолковый гейм-дизайнер?

07:15iPad «убил» рынок смартбуков и подкрадывается к рынку ПК

00:08IT-гигант обещает запустить собственный "iTunes"

00:0410 видеоигр, запрещенных по всему миру

00:03Блоггеры: старая реклама за которуй сейчас бы посадили (фото)

Обзоры Обзоры

Китайский Android планшет Apad iRobot — конкурент или нет? 2010-09-06 15:45

Думаю все знают о том что такое iPad и прочие подобные планшеты. Перед вами обзор китайского клона на Android

20 инструментов для мониторинга Твиттера 2010-09-04 10:15

Существует огромное количество разнообразных сервисов для Твиттера. Здесь я отобрал те из них, которые будут полезны для сбора статистики

Открылся первый Украинский форум по управлению Интернетом (обновлено) 2010-09-03 11:51

Впервые саммит такого уровня проходит в Украине

Офис на необитаемом острове — реальность! 2010-09-01 13:00

Трудно вспомнить, когда и за какими напитками нам впервые пришла в голову мысль, что если все лето путешествовать не получается, и в перерыве между поездками все равно нужно работать,…

Как ИТ-директору подстегнуть карьеру 2010-08-31 18:00

Экономика начинает возрождаться, и ИТ-директорам пора заняться своей карьерой. Вам прекрасно известно, что должность ИТ-директора не сахар

Игры Игры

Консоль Xbox 360 встроили в ПК 2010-09-10 08:45

Компьютеры могут выполнять массу разных функций, выступать и рабочими инструментами, и игровыми устройствами. Но Origin PC решила создать идеальный игровой компьютер The Big O, который…

Бог — бестолковый гейм-дизайнер? 2010-09-10 07:30

Вы наверное слышали, что существуют взрослые люди, которые верят в то, что вся вселенная, вся материя-пространство, наша планета Земля и все её обитатели созданы неким сверхъестественным…

10 видеоигр, запрещенных по всему миру 2010-09-10 00:04

Postal 2, GTA: San Andreas, Carmageddon и многие другие игры были в разное время запрещены по тем или иным причинам в разных странах. О том, почему это случилось, и как люди находили…

Увлечение автосимуляторами вырабатывает опасный стиль вождения 2010-09-09 14:15

Компьютерные игры, имитирующие процесс управления автомобилем, могут вырабатывать у игрока опасные навыки вождения. Особенно опасно увлечение автосимуляторами для геймеров – подростков.