Monday, March 30, 2015

VPN гэж юу вэ ???


Мэдээллийн ирэн зүүны өнөө үед өөрийн боловсруулсан мэдээллээ аюулгүй, бүрэн бүтэн дамжуулах нь эн тэргүүний асуудал болоод байгаа билээ. Үүнийг шийдэх нэг шийдэл бол хувь хүн болон байгууллага, корпорацийн хоорондоо үүсгэн ашиглаж болох VPN (Virtual Private Network) юм. VPN гэж юу вэ? Газарзүйн байршлаас орон зайгаас үл хамааран 2 хэрэглэгчийн хооронд (офисс салбар) хоорондоо интернэтээр дамжуулан мэдээллээ дамжуулах боломжийг бүрдүүлж өгдөг. Өөрөөр хэлбэл сүлжээн дээр тусгай туннелл буюу суваг үүсгэн мэдээлэл дамжуулах өөр хоорондоо нэг сүлжээнд холбогдох Host-to-Host хэлбэрийн сүлжээний байгуулалтын нэг хэлбэр юм. Хэрэв та VPN холболт хийхийг хүсвэл рүүтер(router), файрволл(Firewall)-д тохиргоо хийх болон сүлжээгээ зохион байгуулах чадвартай байх хэрэгтэй.

Host-ууд нь хоорондоо холбогдохдоо дараах 3 шатыг заавал дамжина.
       1. Identification- холбогдох нэр, нууц үгээ оруулах
       2. Authertication- нэр, нууц үг мөн эсэхийг батлах
       3. Authorization- Сүлжээнд ажиллах боломжтой эсэхийг харуулна. Ipv4 болон Ipv6 дээгүүр дараах протоколуудыг ашиглан VPN байгуулна.
 Үүнд:
             1. PPTP(Point to Point Tunneling Protokol)
             2. L2TP(Layer Two Tinneling Protocol)
             3. IPSEC(Internet Protocol Security)
             4. IPSEC GRE(Generic Route Encapsulation) Tunneling Protocol

Дээрх протоколуудыг ашиглан VPN зохион байгуулах төрлүүд
             1. Site to site VPN
             2. Easy VPN
             3. IPSec GRE VPN VPN-ий салшгүй нэг хэсэг бол Data Encryption буюу мэдээллээ нууцлах юм. Ингэж мэдээллээ нууцалснаар, ямар нэг байдлаар мэдээлэл замаасаа алдагдахад хүрэхэд уг түлхүүрийн тусламжгүй тайлж уншиж чадахгүйд хүрэх юм.
Дараах хоёр төрлийн нууцлал бий.
            1. Symmetric (нууцлах түлхүүр тайлах түлхүүрүүд ижилхэн) 
            2. Asymmetric (нууцлах түлхүүр тайлах түлхүүрүүд өөр өөр)

 Хэрэв таньд VPN холболт хийх хэрэгцээ гарсан бол доорх зүйлсийг анхаарах хэрэгтэй.
            1. Public address тай байх
            2. Өөр дээрээ VPN үүсгэх боломжтой Router болон Firewall уудтай байх
            3. Оффис болон салбаруудынхаа дотоод хаяглалтын төлөвлөлтийг маш сайн бодож хийх

No comments:

Post a Comment