VPN ( Virtual Private Network )

作者GazterEW
進度完成
週次2021/3/30

概要

虛擬私人網路是常用於連接中

大型企業或團體間私人網路的通訊方法

它利用隧道協定來達到傳送端認證

訊息保密與準確性等功能

隧道協定

使用一種網路協定(傳送協定)

將另一個不同的網路協定封裝在負載部份

使用隧道的原因是在不相容的網路上傳輸資料

或在不安全網路上提供一個安全路徑


安全的虛擬私人網路使用加密穿隧協定,通過阻止截聽與嗅探來提供機密性

還允許傳送者身分驗證,以阻止身分偽造,同時通過防止資訊被修改提供訊息完整性。

但未加密的虛擬私人網路嚴格來說是不安全不可信

常用的虛擬私人網路協定

PPTP ( Point to Point Tunneling Protocol )

PPTP使用傳輸控制協定(TCP)

建立控制通道來傳送控制命令

利用通用路由封裝GRE

通道來封裝對等協定PPP)封包以傳送資料

這個協定最早由微軟等廠商開發

但因加密方式容易被破解

微軟已經不再建議使用這個協定

路由封裝

可以在虛擬對等鏈路中

封裝多種網路層協定的隧道協定


對等協定

用在兩節點間建立直接的連接

並可以提供連接認證、傳輸加密以及壓縮


L2TP ( Layer Two Tunneling Protocol )

L2TP 協定自身不提供加密與可靠性驗證的功能

可以和安全協定搭配使用

從而實現資料的加密傳輸

經常與 L2TP協定搭配的加密協定是 IPsec

當這兩個協定搭配使用時

通常合稱 L2TP/IPsec


IPsec ( 網際網路安全協定 )

透過對 IP 協定的封包進行加密和認證

來保護 IP 協定的網路傳輸協定

認證頭 ( AH )

為IP資料報提供無連接資料完整性、訊息認證以及防重放攻擊保護

封裝安全載荷(ESP)

提供機密性、資料來源認證、無連接完整性、防重放和有限的傳輸流機密性

網際網路金鑰交換 ( IKE or IKEv2 )

為 AH、ESP 操作所需的 安全關聯提供演算法、封包和金鑰參數

SSL VPN

基於SSL加密安全協定

在 Internet 上於使用者與 VPN Gateway 間建立一個安全加密連線通道

確保資料傳輸的保密性、認證性與完整性

再經過驗證授權程序後進入企業內部存取企業資料中心與內部應用資源


為甚麼需要 VPN?

你可能是個中國人

我們通過輸入網址傳到DNS伺服器,對應到相對的 IP

然而有時候可能會因為各種因素輸入的網址沒有對應的IP

例如你的政府蓋了一道牆

這時候就需要透過VPN去解決問題


所以 VPN 怎麼辦到的?

簡單來說

VPN 會創建一個虛擬的 IP 位址

並在你向無法互通的位址請求的封包進行加密

並傳送給 VPN 的伺服器,之後再將加密的封包進行解密

解密完後,透過裡面的數據再傳送給你原本輸入的位址

聽說某國人網路第一件學這個


VPN的使用種類

Windows 內建

你484不知道 Windows 裡面有內建的 VPN

因為市面上已有太多功能繁多的 VPN 軟體

所以目前會使用內建的大部分只有公司或個人

畫面可以看到

輸入的內容

可以選擇使用何種協定


市面上的軟體

這邊舉 NordVPN 這個例子好了

由於有簡單的人性化界面

並標榜"可靠的加密技術"

以及封包傳送時的安全性

功能大同小異

多的大多是所謂的連網速度和安全性