Folosește-mi conexiunea prin vpn. Configurarea automată a unei rețele virtuale folosind programe speciale. Proprietățile fundamentale ale unui VPN

Imaginați-vă o scenă dintr-un film plin de acțiune în care răufăcătorul evadează de la locul crimei de-a lungul autostrăzii într-o mașină sport. El este urmărit de un elicopter al poliției. Mașina intră într-un tunel care are mai multe ieșiri. Pilotul elicopterului nu știe din ce ieșire va apărea mașina, iar răufăcătorul scapă de urmărire.

VPN este un tunel care conectează multe drumuri. Nimeni din afară nu știe unde vor ajunge mașinile care intră în el. Nimeni din afară nu știe ce se întâmplă în tunel.

Probabil ați auzit despre VPN de mai multe ori. Lifehacker vorbește și despre acest lucru. Cel mai adesea, un VPN este recomandat deoarece folosind rețeaua puteți accesa conținut geo-blocat și, în general, creșteți securitatea atunci când utilizați Internetul. Adevărul este că accesarea internetului printr-un VPN nu poate fi mai puțin periculoasă decât direct.

Cum funcționează un VPN?

Cel mai probabil, aveți un router Wi-Fi acasă. Dispozitivele conectate la acesta pot face schimb de date chiar și fără internet. Se pare că aveți propria rețea privată, dar pentru a vă conecta la ea, trebuie să fiți fizic la îndemâna semnalului routerului.

VPN (Virtual Private Network) este o rețea privată virtuală. Funcționează pe internet, astfel încât să vă puteți conecta la el de oriunde.

De exemplu, compania pentru care lucrați poate utiliza o rețea privată virtuală pentru lucrătorii la distanță. Folosind un VPN, se conectează la rețeaua lor de lucru. În același timp, computerele, smartphone-urile sau tabletele lor sunt transferate virtual la birou și conectate la rețea din interior. Pentru a vă conecta la o rețea privată virtuală, trebuie să cunoașteți adresa serverului VPN, autentificarea și parola.

Utilizarea unui VPN este destul de simplă. De obicei, o companie instalează un server VPN undeva pe un computer local, server sau centru de date și se conectează la acesta folosind un client VPN pe dispozitivul utilizatorului.

În prezent, clienții VPN încorporați sunt disponibili în toate sistemele de operare actuale, inclusiv Android, iOS, Windows, macOS și Linux.

Conexiunea VPN dintre client și server este de obicei criptată.

Deci VPN este bun?

Da, dacă sunteți proprietar de afaceri și doriți să securizați datele și serviciile corporative. Permițând angajaților să intre în mediul de lucru doar printr-un VPN și folosind conturi, veți ști întotdeauna cine a făcut și ce face.

Mai mult, proprietarul VPN poate monitoriza și controla tot traficul care trece între server și utilizator.

Angajații tăi petrec mult timp pe VKontakte? Puteți bloca accesul la acest serviciu. Gennady Andreevich își petrece jumătate din ziua de lucru pe site-uri cu meme? Toată activitatea lui este înregistrată automat în jurnalele și va deveni un argument ferm pentru concediere.

Atunci de ce VPN?

VPN vă permite să ocoliți restricțiile geografice și legale.

De exemplu, ești în Rusia și vrei. Ne pare rău să aflăm că acest serviciu nu este disponibil din Federația Rusă. Îl poți folosi doar accesând internetul printr-un server VPN din țara în care operează Spotify.

În unele țări, există cenzură pe internet care restricționează accesul la anumite site-uri. Doriți să accesați o resursă, dar este blocată în Rusia. Puteți deschide site-ul doar accesând Internetul printr-un server VPN al unei țări în care acesta nu este blocat, adică din aproape orice țară, cu excepția Federației Ruse.

VPN este o tehnologie utilă și necesară, care se descurcă bine cu o anumită gamă de sarcini. Dar securitatea datelor personale depinde în continuare de integritatea furnizorului de servicii VPN, de bunul simț, de atenție și de cunoștințele pe internet.

În acest articol, vom răspunde la cele mai frecvente întrebări despre ce este un server VPN, vă vom spune dacă un VPN vă poate crește securitatea, dacă trebuie să utilizați Double VPN și cum să verificați dacă un serviciu VPN păstrează jurnalele, precum și ce tehnologii moderne există pentru a proteja informațiile personale.

VPN este o rețea privată virtuală care oferă criptare între client și serverul VPN.


Scopul principal al unui VPN este de a cripta traficul și de a schimba adresa IP.

Să ne dăm seama de ce și când este nevoie de acest lucru.

De ce ai nevoie de un VPN?

Toți furnizorii de Internet înregistrează activitățile clienților lor pe Internet. Adică, furnizorul de internet știe ce site-uri ați vizitat. Acest lucru este necesar pentru a furniza toate informațiile despre contravenient în cazul solicitărilor din partea poliției și, de asemenea, pentru a se elibera de orice responsabilitate legală pentru acțiunile utilizatorului.

Există multe situații în care un utilizator trebuie să își protejeze datele personale pe Internet și să câștige libertatea de comunicare.

Exemplul 1. Există o afacere și este necesar să se transmită date confidențiale prin Internet pentru ca nimeni să nu o poată intercepta. Majoritatea companiilor folosesc tehnologia VPN pentru a transfera informații între sucursalele companiei.

Exemplul 2. Multe servicii de pe Internet funcționează pe bază de georeferință și interzic accesul utilizatorilor din alte țări.

De exemplu, serviciul Yandex Music funcționează numai pentru adrese IP din Rusia și din fostele țări CSI. În consecință, întreaga populație de limbă rusă care trăiește în alte țări nu are acces la acest serviciu.

Exemplul 3. Blocarea anumitor site-uri din birou și din țară. Birourile blochează adesea accesul la rețelele sociale, astfel încât angajații să nu piardă timpul de lucru comunicând.

De exemplu, multe servicii Google sunt blocate în China. Dacă un rezident chinez lucrează cu o companie din Europa, atunci este nevoie să folosești servicii precum Google Disk.

Exemplul 4: Ascundeți site-urile vizitate de la ISP. Există momente când trebuie să ascundeți lista de site-uri vizitate de la furnizorul dvs. de internet. Tot traficul va fi criptat.


Prin criptarea traficului dvs., ISP-ul dvs. nu va ști ce site-uri ați vizitat pe Internet. În acest caz, adresa dvs. IP de pe Internet va aparține țării serverului VPN.

Când vă conectați la un VPN, este creat un canal securizat între computerul dvs. și serverul VPN. Toate datele din acest canal sunt criptate.


Cu un VPN, veți avea libertate de comunicare și vă veți proteja datele personale.

Jurnalele ISP vor conține un set de caractere diferite. Imaginea de mai jos prezintă o analiză a datelor obținute printr-un program special.

Antetul HTTP arată imediat la ce site vă conectați. Aceste date sunt înregistrate de furnizorii de servicii de internet.


Următoarea imagine arată antetul HTTP atunci când utilizați un VPN. Datele sunt criptate și este imposibil să aflați ce site-uri ați vizitat.

Cum să vă conectați la un VPN

Există mai multe moduri de a vă conecta la o rețea VPN.

  • PPTP este un protocol învechit. Majoritatea sistemelor de operare moderne l-au exclus din lista celor acceptate. Dezavantajele PPTP - stabilitate scăzută a conexiunii. Conexiunea poate eșua și datele neprotejate se pot scurge pe Internet.
  • Conexiunea L2TP (IPSec) este mai fiabilă. De asemenea, integrat în majoritatea sistemelor de operare (Windows, Mac OS, Linux, iOS, Android, Windows Phone și altele). Are o fiabilitate mai bună în comparație cu conexiunile PPTP.
  • Conexiunea SSTP a fost dezvoltată relativ recent. Este acceptat doar pe Windows, deci nu este utilizat pe scară largă.
  • IKEv2 este un protocol modern bazat pe IPSec. Acest protocol a înlocuit protocolul PPTP și este acceptat de toate sistemele de operare populare.
  • Conexiunea OpenVPN este considerată cea mai fiabilă. Această tehnologie poate fi configurată în mod flexibil, iar dacă conexiunea scade, OpenVPN blochează trimiterea de date neprotejate către Internet.

Există 2 protocoale de transfer de date pentru tehnologia OpenVPN:

  • Protocolul UDP – este rapid (recomandat pentru telefonie VoiP, Skype, jocuri online)
  • Protocolul TCP – caracterizat prin fiabilitatea datelor transmise (necesită confirmarea primirii pachetului). Puțin mai lent decât UDP.

Cum să configurați un VPN

Configurarea unei conexiuni VPN durează câteva minute și diferă prin metoda de conectare VPN.

În serviciul nostru folosim conexiuni PPTP și OpenVPN.

Securitatea lucrului cu un program VPN

Vom vorbi întotdeauna despre o abordare integrată a securității. Securitatea utilizatorului constă în mai mult decât conexiunea VPN în sine. Este important ce program utilizați pentru a vă conecta la serverul VPN.

În prezent, serviciile oferă clienți VPN convenabil - acestea sunt programe care facilitează configurarea unei conexiuni VPN. Noi înșine oferim un client VPN convenabil. Datorită unor astfel de programe, configurarea unei conexiuni VPN nu durează mai mult de 1 minut.


Când am început să furnizăm servicii VPN în 2006, toți utilizatorii noștri au configurat aplicația oficială OpenVPN. Este open source. Desigur, configurarea unui client oficial OpenVPN durează mai mult. Dar să ne dăm seama ce este mai bine să folosim în ceea ce privește anonimatul.

Anonimitatea clientului VPN

Vedem pericolul în utilizarea unor astfel de programe. Chestia este că codul sursă al unor astfel de programe este proprietatea companiei și pentru a păstra unicitatea programului său, nimeni nu îl publică.

Utilizatorii nu pot afla ce date colectează programul despre tine în absența codului sursă deschisă.

Un program VPN vă poate identifica ca un anumit utilizator, chiar dacă jurnalele de pe server sunt dezactivate.

Orice program poate avea funcționalitatea de a înregistra site-urile pe care le-ați vizitat și adresa dvs. IP reală. Și, din moment ce vă introduceți singur datele de conectare în program, este imposibil să vorbiți despre orice anonimat în utilizarea programului.

Dacă activitatea dvs. necesită un nivel ridicat de anonimat, vă recomandăm să abandonați astfel de programe VPN și să utilizați versiunea oficială open source OpenVPN.

La început vei găsi acest incomod. Dar cu timpul, te vei obișnui cu asta dacă factorul de securitate și anonimat este pe primul loc pentru tine.

Vă garantăm că Secure Kit nu stochează date despre dvs. Dar trebuie să vă avertizăm că astfel de programe vă pot spiona.

O altă idee despre cum să vă creșteți securitatea a venit din punctul de vedere al locației geografice a serverelor. Pe Internet se numește VPN offshore.

Ce este un VPN offshore

Diferite țări au niveluri diferite de legislație. Sunt state puternice cu legi puternice. Și există țări mici al căror nivel de dezvoltare nu permite securitatea informațională a datelor în țara lor.

Inițial, conceptul de offshore a fost folosit pentru a desemna o țară în care politica fiscală a fost relaxată. Astfel de țări au taxe comerciale foarte mici. Companiile globale au devenit interesate de evitarea fiscală legală în țara lor, iar conturile bancare offshore din Insulele Cayman au devenit foarte populare.

În prezent, multe țări din întreaga lume au deja interdicții privind utilizarea conturilor bancare în țările offshore.

Majoritatea țărilor offshore sunt state mici situate în colțuri îndepărtate ale planetei. Serverele din astfel de țări sunt mai greu de găsit și sunt mai scumpe din cauza lipsei infrastructurii de internet dezvoltate. Serverele VPN din astfel de țări au început să fie numite offshore.

Se pare că cuvântul VPN offshore nu înseamnă VPN anonim, ci vorbește doar despre apartenența teritorială la un stat offshore.

Ar trebui să utilizați un VPN offshore?

Un VPN offshore oferă beneficii suplimentare în ceea ce privește anonimatul.

Crezi că este mult mai ușor să scrii o cerere oficială:

  • la un departament de poliție din Germania
  • sau Departamentul de Poliție al Insulelor din Antigua Barbuda

VPN offshore este un nivel suplimentar de protecție. Un server offshore este bine de utilizat ca parte a unui lanț VPN dublu.

Nu este nevoie să utilizați doar 1 server VPN offshore și să credeți că aceasta este securitate completă. Trebuie să vă abordați securitatea și anonimatul pe Internet din diferite unghiuri.

Utilizați un VPN offshore ca link către anonimatul dvs.

Și este timpul să răspundem la cea mai frecventă întrebare. Poate un serviciu VPN anonim să păstreze jurnalele? Și cum să determinați dacă serviciul păstrează jurnalele?

Serviciu VPN anonim și jurnalele. Ce ar trebuii să fac?

Un serviciu VPN anonim nu ar trebui să păstreze jurnalele. Altfel, nu mai poate fi numit anonim.

Am întocmit o listă de întrebări, datorită căreia puteți determina cu exactitate dacă serviciul păstrează jurnalele.

Acum aveți informații complete despre conexiunile VPN. Aceste cunoștințe sunt suficiente pentru a vă face anonim pe Internet și pentru a face transmiterea datelor cu caracter personal în siguranță.

Noi tehnologii VPN

Există noi tendințe în spațiul VPN?

Am vorbit deja despre avantajele și dezavantajele serverelor VPN secvențiale în cascadă (VPN dublu, triplu, cvadru).

Pentru a evita dezavantajele tehnologiei Double VPN, puteți face o cascadă paralelă de lanțuri. L-am numit Parallel VPN.

Ce este Parallel VPN

Esența VPN paralelă este direcționarea traficului către un canal de date paralel.

Dezavantajul tehnologiei în cascadă secvenţială (Duble, Triple, Quad VPN) este că pe fiecare server canalul este decriptat şi criptat în următorul canal. Datele sunt criptate constant.

Nu există o astfel de problemă cu tehnologia Parallel VPN, deoarece toate datele sunt supuse unei criptări paralele duble. Adică, imaginați-vă o ceapă care are mai multe coji. În același mod, datele trec printr-un canal care este dublu criptat.

Pe lângă un computer puternic și o listă impresionantă de programe suplimentare pentru navigarea convenabilă și lucrul sigur pe Internet, aveți nevoie de un server de încredere - un instrument care oferă comunicare cu oameni, servicii, companii și site-uri de informații. Dintre diferitele tipuri, cea mai bună alegere ar fi un server VPN, fie și doar pentru că este inclus ca opțiune în sistemul de operare Windows. Citiți mai departe și îl puteți lansa și configura pe Windows 7 singur și fără costuri.

Conectarea și configurarea unui server VPN

Nu vă alarmați. Nu este dificil să creați și să pregătiți un server VPN pentru funcționarea corectă, dar o condiție prealabilă este să aveți drepturi de administrator.

Ce este un server VPN

Literal, VPN (Virtual Private Network) se traduce prin „rețea privată virtuală”. Din punct de vedere tehnic, acesta este un set de protocoale și arhitectură de soluții care asigură o comunicare sigură în mediul digital. În esență, un VPN este un supliment securizat pe deasupra rețelei virtuale obișnuite.

Instalarea și configurarea unui server VPN nu va necesita mult timp, deoarece este deja încorporat în sistemul de operare Windows. Potrivit experților, cea mai de succes configurație de server privat este conținută pe această platformă.

Iată cum arată o diagramă simplificată de conectare prin intermediul unui server VPN:

Sarcina serverului este de a crea tuneluri care să conecteze utilizatorul la punctele finale la care dorește să ajungă. Mai mult, informațiile sunt criptate folosind un algoritm complex, care este aproape imposibil de decodat. Nimeni din exterior nu poate intra în tunel. Serverul blochează astfel de încercări, lăsând informațiile personale bine protejate - corespondență, apeluri, mesaje, fișiere video și audio.

Pentru ce este?

Esența răspunsului este în sarcinile pe care le îndeplinește serverul. Nu numai că combină multe dispozitive în spațiul virtual, precum terminale de computer, laptopuri, tablete și chiar dispozitive mobile. Tehnologia sa asigură anonimatul, criptarea datelor și protecția informațiilor confidențiale împotriva interceptării de către atacatori.

Unii vor obiecta: nu avem nevoie de anonimat și de protecție a datelor, pentru că nu este nimic de ascuns. Lasă-mă să nu te cred. Traficul criptat nu este folosit doar de atacatori; majoritatea nu se opun protejării datelor pentru a nu „împărtăși” parolele de acces la cardurile lor bancare sau pentru a evita să devină obiect de șantaj din cauza scurgerii de informații personale. După cum se spune: este o prostie să lași ușa casei deschisă dacă lumea nu este formată doar din oameni buni și buni. Anonimul adaugă, de asemenea, un detaliu frumos - capacitatea de a vizita resurse care anterior erau inaccesibile din diverse motive.

Unul dintre cele mai frecvente motive pentru a utiliza un VPN este să nu dorești să fii legat de un loc de muncă

De asemenea, este o idee bună să menționați beneficiile utilizării unui VPN:

  • scalabilitate - nu sunt necesare costuri suplimentare la conectarea unui alt participant;
  • flexibilitate - nu contează de unde accesezi;
  • O oportunitate valoroasă de a lucra oriunde.

Un server VPN este și el extrem de necesar la crearea rețelelor corporative, când pentru funcționarea în siguranță a unei companii sau întreprinderi este necesară limitarea accesului la informațiile care circulă printre angajați de către persoane neautorizate. Folosind soluții tehnice VPN, nu este dificil să organizezi confidențialitatea clienților aflați în afara companiei.

Cum se creează și se configurează pe un computer cu Windows 7: instrucțiuni pas cu pas

Secvența de acțiuni care trebuie efectuate pentru a lansa și configura un server VPN pe platforma Windows 7 este următoarea.

  1. Deschideți meniul Start și accesați fila Panou de control.

    Mergeți din meniul Start la Panoul de control

  2. În Setări computer, selectați Rețea și Internet.

    Deschideți secțiunea „Rețea și Internet”.

  3. În fereastra care se deschide, faceți clic pe „Centrul de rețea și partajare”.

    Selectați „Centrul de rețea și partajare”

  4. Apoi faceți clic pe „Configurați o nouă conexiune sau rețea”.

    Selectați „Configurați o nouă conexiune sau rețea”

  5. Selectați „Conectați-vă la locul de muncă” în noua fereastră.

    Faceți clic pe butonul „Conectați-vă la locul de muncă”.

  6. Apoi faceți clic pe „Utilizați conexiunea mea la Internet (VPN)”.

    Selectați „Utilizați conexiunea mea la internet (VPN)”

  7. Când vi se solicită să stabiliți imediat o conexiune la Internet sau să amânați această acțiune, selectați „Întârzie configurarea unei conexiuni la Internet”.

    Selectați „Întârziere configurarea conexiunii la Internet”

  8. Apoi, scrieți adresa serverului, numele destinației și veniți cu un nume pentru conexiune.

    Introduceți adresa serverului VPN și scrieți numele conexiunii în câmpul „Nume destinație”.

  9. În fereastra următoare, introduceți numele de utilizator și parola care sunt înregistrate pe serverul VPN. În câmpul „Reține această parolă”, bifați caseta pentru a nu fi necesar să o introduceți de fiecare dată când vă conectați. Asigurați-vă că salvați.

    Introduceți numele de utilizator și parola înregistrate pe serverul VPN. Bifați caseta „Amintiți-vă această parolă”

  10. Conexiunea a fost creată. Faceți clic pe butonul „Închidere”. Pentru comoditate, creați o comandă rapidă către program pe desktop.

    Închideți o fereastră

  11. Reveniți la meniul Start, apoi Panou de control, Rețea și Internet, Gestionați rețele și partajare și selectați Modificați setările adaptorului.

    Accesați „Schimbați setările adaptorului”

  12. Găsiți conexiunea VPN în această fereastră și faceți clic dreapta pe ea, apoi accesați „Proprietăți”.

    În fereastra de conexiune VPN, faceți clic dreapta pe ea și accesați „Proprietăți”

  13. Apoi, selectați „Securitate”, unde în câmpul „Tip VPN” selectați „Protocol de tunel punct la punct (PPTP)”, iar în câmpul „Criptare datelor” faceți clic pe „Opțional”.

    Deschideți „Securitate” și în câmpul „Tip VPN” selectați „Protocol de tunel punct la punct (PPTP)”, în câmpul „Criptare datelor” selectați „opțional”

  14. În aceeași fereastră, numai în fila „Rețea”, debifați casetele de lângă „Client pentru rețele Microsoft” și „Serviciul de partajare a fișierelor și imprimantelor pentru rețele Microsoft”.

    În fila „Rețea”, debifați casetele de lângă elementele: „Client pentru rețele Microsoft” și „Serviciul de partajare a fișierelor și imprimantelor pentru rețele Microsoft”

  15. Apoi, fără a închide fereastra, accesați fila „Opțiuni” și debifați caseta de lângă „Includeți domeniul de conectare Windows”, apoi faceți clic pe „OK”.

    În fila „Opțiuni”, debifați caseta de lângă „Includeți domeniul de conectare Windows”, apoi faceți clic pe „OK”

Înainte de a începe, VPN-ul va cere o locație. Cea mai bună alegere este „Public Place”, atunci se va asigura cea mai mare intimitate în spațiul digital. Dacă doriți, în meniul „Conexiune”, configurați setările pentru criptare și utilizarea altor dispozitive.

Dacă mai aveți întrebări despre instalarea și configurarea unui server VPN în Windows 7, urmăriți videoclipul.

Video: cum să configurați și să configurați o conexiune VPN în Windows 7

Configurare pentru mai mulți clienți

Procesul de conectare a noilor participanți la rețeaua privată este următorul.

  1. Accesați „Panou de control” => „Conexiuni de rețea” => „Creați o nouă conexiune”.
  2. Începeți să lucrați cu „New Connection Wizard” => „Conexiune directă la alt computer” => „Acceptați conexiunile primite”.
  3. „Asistentul” vă va solicita să specificați acele dispozitive cu care intenționați să primiți conexiuni de intrare, dar nu sunt potrivite, așa că faceți clic pe „Următorul”. Când „Vrăjitorul” pune o întrebare despre VPN, opriți-vă la elementul „Permite rețele private virtuale”.
  4. Introducerea parametrilor de autorizare. „Asistentul” vă solicită să selectați acei utilizatori cărora li se permite să se autentifice în rețeaua privată virtuală. Selectați și faceți clic pe butonul „Adăugați”. Când vi se solicită expertul, introduceți noul nume de utilizator și parola.
  5. Configurați protocoalele TCP/IP. Selectați elementul corespunzător din lista de protocoale și faceți clic pe butonul „Proprietăți”. Pentru a permite clientului să acceseze rețeaua locală, activați opțiunea „Permiteți accesul apelanților la rețeaua locală”. Apoi, desemnați intervalul de adrese IP pe care participanții conectați le pot folosi.

Rezolvarea problemelor de instalare și funcționare

Lansarea unui VPN este adesea însoțită de erori. Aparatul le raportează în trei cifre. Astfel, erorile cu o valoare digitală de 6** raportează starea de funcționare a rețelei, dar trebuie să verificați informațiile introduse. Aceasta se referă la tipul, parola și numele protocolului de comunicare. Codul 7** oferă informații despre prezența erorilor în setările de conectare. Codul 8** ascunde problemele de configurare a rețelei sau cele legate de o banală lipsă de conexiune la Internet.

Să ne uităm la greșelile comune și cum să le remediam.

Eroare 807

Această eroare indică faptul că conexiunea la rețea a fost întreruptă. Un motiv comun este problemele cu transmiterea traficului din cauza calității proaste a internetului sau a supraîncărcării serverului.

Acesta este modul în care sistemul raportează eroarea 807

Există multe opțiuni pentru a rezolva problema. Încercați să recreați conexiunea VPN. Nu a ajutat? Aceasta înseamnă să eliminați sistemul KV958869 sau, mai bine, să îl restaurați la starea anterioară. Nu a mai funcționat? Apoi schimbați tipul de conexiune din automat la „PPTP”. Vă rugăm să rețineți că eroarea 807 apare și atunci când este blocată de un firewall/firewall, așa că încercați să le dezactivați.

Eroare 868

Vorbim despre funcționarea incorectă a porturilor VPN. Adesea, terminarea are loc din cauza unui nume de server DNS incorect. Prin urmare, în primul rând, uitați-vă la protocolul TCP/IP. Adresa DNS fie este introdusă incorect, fie nu este introdusă deloc.

Așa arată mesajul de eroare 868

Determinați starea conexiunii la rețeaua locală. În fila „Conexiuni de rețea”, urmați acești pași: „Start” => „Panou de control” => „Rețea și Internet” => „Centrul de rețea” => „Modificați setările adaptorului”. Defectul detectat va dicta acțiuni ulterioare.

Deci, dacă nu există o conexiune la rețea locală, conectați-vă prin VPN. Nici un rezultat? Verificați dacă cablul funcționează. Când îl dezactivați, veți vedea ecrane albastre cu o cruce roșie pe pictograma corespunzătoare. Încercați să utilizați tasta potrivită pentru a vă deconecta mai întâi și apoi a reconecta conexiunea. Nu s-a mai întâmplat nimic? Apoi faceți aceeași operațiune de „deconectare/conectare” cu cablul (manual).

Mai exista eroarea? Verificați-vă conexiunea. Deschide-l cu butonul din dreapta și vezi câte pachete au fost trimise - ar trebui să fie cel puțin 5-7. Dacă transportul a primit mai puțin sau este complet gol, atunci află cum funcționează echipamentul. Accesați „Administrare” în acest fel: „Start” => „Panou de control” => „Sistem și securitate” => „Administrare” => „Servicii”. Găsiți clientul DHCP în lista de servicii. Reporniți-l cu butonul din dreapta. Apoi reporniți computerul.

O stare de nefuncționare poate fi cauzată și de blocarea portului 53. Prevenția ta excesivă a făcut pur și simplu o glumă crudă - tu însuți ai programat sistemul de securitate în așa fel încât să nu permită absolut totul. În acest sens, se recomandă să verificați dacă portul 53 este blocat Chiar dacă este scris „Portul este deschis”, aceasta nu înseamnă că conexiunea funcționează. Aici ne referim doar la disponibilitatea de a ne conecta. Doar creați o regulă de permis pentru portul 53 în protocolul TCP și UDP. Nici un rezultat? Apoi va trebui să recurgeți la o ultimă soluție, adică să reinstalați Windows.

Asigurați-vă că vizionați videoclipul cu instrucțiuni detaliate despre deschiderea portului. De asemenea, arată modalități de corectare a erorilor de conectare la port.

Video: deschiderea unui port într-o rețea locală

Erori 734 și 741

Eroarea 734 apare atunci când protocolul de control al legăturii PPP este întrerupt, iar eroarea 741 se datorează faptului că aparatul nu recunoaște acest tip de criptare.

Eroarea 734 poate fi rezolvată folosind un algoritm simplu

Pașii simpli vor ajuta la corectarea situației. Faceți dublu clic stânga pe VPN și deschideți Proprietăți, apoi Securitate și debifați „Solicită criptarea datelor”. Confirmați-vă intențiile.

Aceasta este doar o mică parte din problemele care apar la lansarea unui VPN, dar aproape toate pot fi rezolvate destul de simplu și fără mult timp.

Ce este OpenVPN

Cea mai populară soluție pentru organizarea unei rețele private este OpenVPN. Principalul avantaj este economia, deoarece traficul este comprimat. Printre dezavantajele programului se numără complexitatea configurației, de care ne vom ocupa acum.

OpenVPN este un program special pentru configurarea unei conexiuni VPN. Desigur, mai întâi trebuie să îl instalați pe computer. Este mai bine să luați fișierul de descărcare de pe site-ul oficial al programului:

Procesul de instalare este destul de simplu, cu excepția faptului că va trebui să dezactivați temporar antivirusul. La încărcarea programului, adaptorul de rețea virtuală TAP-Win32 Adapter V9 și driverul acestuia sunt introduse în sistem. Sarcina OpenVPN este să seteze adresa IP și masca suplimentului local.

În primul rând, trebuie să copiați fișierul de configurare pe care furnizorul dvs. ar trebui să vi le furnizeze. Salvați datele în folderul C:\Program Files\OpenVPN\config. Odată ajuns în el, faceți clic pe elementul „Inserați”.

OpenVPN ar trebui să fie rulat numai cu drepturi de administrator, altfel este posibil ca programul să nu funcționeze corect. Asigurați-vă că modificați proprietățile de compatibilitate în sistemul de operare. Pe OpenVPN, deschideți Proprietăți, găsiți Compatibilitate și bifați Rulați acest program ca administrator. Apoi, confirmați acțiunile făcând clic pe „OK”. Ar trebui să apară o fereastră de jurnal de conexiune.

Dacă ați urmat corect toți pașii, atunci configurarea unui VPN prin protocolul OpenVPN pentru Windows 7 a avut succes. Încă mai aveți dificultăți? Urmăriți capturi de ecran cu instrucțiuni pas cu pas pentru configurarea Open VPN și un scurt videoclip.

Configurarea programului pas cu pas (foto)

Copiați fișierul de configurare în folderul C:Program FilesOpenVPNconfig

Confirmați solicitarea de acces

Rulați Open VNP ca administrator: accesați „Start” și faceți clic dreapta pe comanda rapidă OpenVPN, selectați „Properties”

Deschideți meniul programului din tavă (colțul din dreapta) și selectați „Conectați”

Se va deschide o fereastră cu conținutul jurnalului de conexiune

Video: Instalarea OpenVPN GUI

Configurarea VPN IPSec

Standardul IPSec este conceput special pentru a spori securitatea protocolului IP. Vă permite să confirmați autenticitatea (autentificarea) și, de asemenea, verifică integritatea și criptarea pachetelor IP. IPsec conține protocoale pentru schimbul securizat de chei:

  • RFC 2401 IPSec
  • RFC 2402AH
  • RFC 2406 ESP,
  • RFC 2409 IKE.

Modul în care puteți configura un VPN utilizând IPsec este prezentat în ghidul pas cu pas de mai jos.

  1. În Panoul de control, faceți clic pe Vizualizare: Pictograme mici, apoi accesați Centrul de control.
  2. Apoi, găsiți „Configurați o nouă conexiune” în fila „Modificați setările de rețea”.
  3. Finalizați acțiunea făcând clic pe „Conectați-vă la locul de muncă”. Accesați-l prin fila „Configurare conexiune sau rețea”.
  4. Ceea ce faceți în continuare depinde de dacă un VPN a fost instalat anterior pe computer. Dacă da, atunci în fereastra pop-up faceți clic pe „Nu, creați o nouă conexiune și continuați cu acțiunile”. Dacă nu, selectați „Utilizați conexiunea mea la internet”.
  5. Nu uitați să adăugați adresa VPN, iar în linia „Nume destinație”, scrieți numele serverului. Nu uitați marcajul. Selectați coloana „Instalare pentru conexiuni viitoare” și continuați cu acțiunile dvs.
  6. Apoi, adăugați parola și autentificarea înregistrată pe serverul VPN. În fereastra care se deschide, sunteți de acord să vă conectați.
  7. Apoi, în Centrul de rețea și partajare, modificați setările adaptorului.
  8. În cele din urmă, selectați Tip VPN. Acesta va fi un VPN IPsec. Desigur, rețineți că criptarea este opțională. Canalul VPN IPsec este gata!

Pentru a încheia subiectul despre IPsec VPN, aș dori să subliniez utilitatea programului, având în vedere cele două dezavantaje pe care le are VPN. Prima și cea mai gravă este vulnerabilitatea protocolului PPTP. Vorbim despre fiabilitatea insuficientă a autentificării cu un singur factor. Cu alte cuvinte, atunci când ne confirmăm drepturile de acces doar folosind un login și o parolă. În acest caz, numele de autentificare sau de utilizator este de obicei cunoscut, iar parola cade destul de des în mâinile unui hacker (de exemplu, atunci când un virus troian este introdus în sistemul de operare). Apoi, persoana neautorizată are acces deplin la rețeaua locală. Al doilea dezavantaj este că nu există nicio modalitate de a verifica dacă conexiunea a fost făcută de un utilizator de încredere și nu de același atacator care a obținut acces la cont.

Video: configurarea unui tunel IPsec între două routere Mikrotik

Acum, utilizator, știți, dacă nu toți, atunci pașii de bază pentru crearea și configurarea propriei rețele virtuale, cu drepturi depline și complet sigure, bazate pe o conexiune VPN în Windows 7. De asemenea, ați învățat cum să configurați corect OpenVPN și Programe IPsec VNP. Fii sigur, un server privat garantează aceeași conexiune completă ca unul obișnuit. Computerul tău nu va observa diferența dintre un VPN și un canal fără criptare, dar securitatea muncii tale în spațiul digital crește de câteva ori.

Conceptul de rețele virtuale private, prescurtat ca VPN (din engleză, a apărut în tehnologia informatică relativ recent. Crearea unei conexiuni de acest tip a făcut posibilă combinarea terminalelor de computer și a dispozitivelor mobile în rețele virtuale fără firele obișnuite, indiferent de locația unui anumit terminal. Acum să luăm în considerare problema Cum funcționează o conexiune VPN și, în același timp, vom oferi câteva recomandări pentru configurarea unor astfel de rețele și programe client aferente.

Ce este un VPN?

După cum este deja clar, un VPN este o rețea privată virtuală cu mai multe dispozitive conectate la ea. Nu ar trebui să vă amăgiți - conectarea a două sau trei duzini de terminale de computer care funcționează simultan (cum se poate face într-o zonă locală) de obicei nu funcționează. Acest lucru are limitările sale în configurarea rețelei sau chiar pur și simplu în lățimea de bandă a routerului responsabil pentru alocarea adreselor IP și

Totuși, ideea inerentă inițial tehnologiei de conectare nu este nouă. Au încercat mult timp să o fundamenteze. Și mulți utilizatori moderni ai rețelelor de calculatoare nici măcar nu își imaginează că au știut despre asta toată viața, dar pur și simplu nu au încercat să înțeleagă esența problemei.

Cum funcționează o conexiune VPN: principii și tehnologii de bază

Pentru o mai bună înțelegere, vom da cel mai simplu exemplu cunoscut oricărei persoane moderne. Luați radioul, de exemplu. La urma urmei, în esență, este un dispozitiv de transmisie (translator), o unitate intermediară (repetator) responsabilă de transmiterea și distribuția semnalului și un dispozitiv de recepție (receptor).

Un alt lucru este că semnalul este difuzat către absolut toți consumatorii, iar rețeaua virtuală funcționează selectiv, unind doar anumite dispozitive într-o singură rețea. Vă rugăm să rețineți că nici în primul și nici în al doilea caz nu sunt necesare fire pentru a conecta dispozitivele de transmisie și recepție care fac schimb de date între ele.

Dar există și câteva subtilități aici. Cert este că inițial semnalul radio a fost neprotejat, adică poate fi recepționat de orice radioamator cu un dispozitiv funcțional la frecvența corespunzătoare. Cum funcționează un VPN? Da, exact la fel. Numai în acest caz, rolul repetitorului este jucat de un router (router sau modem ADSL), iar rolul receptorului este jucat de un terminal staționar de computer, laptop sau dispozitiv mobil echipat cu un modul special de conexiune wireless (Wi- Fi).

Cu toate acestea, datele care provin de la sursă sunt inițial criptate și abia apoi, folosind un decriptor special, sunt reproduse pe un anumit dispozitiv. Acest principiu de comunicare prin VPN se numește tunel. Și acest principiu este cel mai în concordanță cu comunicațiile mobile, atunci când redirecționarea are loc către un anumit abonat.

Tunnel de rețea virtuală locală

Să înțelegem cum funcționează VPN-ul în modul de tunel. În esență, presupune crearea unei anumite linii drepte, să zicem, de la punctul „A” la punctul „B”, atunci când, la transmiterea datelor de la o sursă centrală (router cu conexiune la server), toate dispozitivele de rețea sunt identificate automat în funcție de o configurație predeterminată.

Cu alte cuvinte, un tunel este creat cu codificare la trimiterea datelor și decodare la primire. Se pare că niciun alt utilizator care încearcă să intercepteze acest tip de date în timpul transmiterii nu va putea să le decripteze.

Mijloace de implementare

Unul dintre cele mai puternice instrumente pentru acest tip de conexiuni și în același timp care asigură securitatea sunt sistemele Cisco. Adevărat, unii administratori fără experiență au o întrebare despre motivul pentru care echipamentul VPN-Cisco nu funcționează.

Acest lucru se datorează în primul rând configurării incorecte și driverelor instalate ale routerelor precum D-Link sau ZyXEL, care necesită reglare fină doar pentru că sunt echipate cu firewall-uri încorporate.

În plus, ar trebui să acordați atenție schemelor de conectare. Pot fi două dintre ele: de la rută la rută sau de la distanță. În primul caz, vorbim despre combinarea mai multor dispozitive de distribuție, iar în al doilea, vorbim despre gestionarea conexiunii sau a transferului de date prin acces la distanță.

Protocoale de acces

În ceea ce privește protocoalele, instrumentele de configurare sunt utilizate în principal astăzi la nivel PCP/IP, deși protocoalele interne pentru VPN-uri pot varia.

VPN a încetat să funcționeze? Există câteva opțiuni ascunse de văzut. De exemplu, protocoalele suplimentare PPP și PPTP, bazate pe tehnologia TCP, aparțin în continuare stivelor de protocoale TCP/IP, dar pentru a vă conecta, de exemplu, atunci când utilizați PPTP, trebuie să utilizați două adrese IP în loc de cea necesară. Cu toate acestea, în orice caz, tunelarea implică transferul de date incluse în protocoale interne, cum ar fi IPX sau NetBEUI, toate acestea fiind echipate cu anteturi speciale bazate pe PPP pentru a transfera fără probleme date către driverul de rețea corespunzător.

Dispozitive hardware

Acum să ne uităm la o situație în care apare întrebarea de ce VPN-ul nu funcționează. Este clar că problema poate fi legată de configurația incorectă a echipamentului. Dar poate apărea o altă situație.

Merită să acordați atenție ruterelor în sine, care monitorizează conexiunea. După cum am menționat mai sus, ar trebui să utilizați numai dispozitive care îndeplinesc parametrii de conexiune.

De exemplu, routere precum DI-808HV sau DI-804HV sunt capabile să conecteze până la patruzeci de dispozitive simultan. În ceea ce privește echipamentul ZyXEL, în multe cazuri poate rula chiar prin sistemul de operare în rețea ZyNOS încorporat, dar numai folosind modul linie de comandă prin protocolul Telnet. Această abordare vă permite să configurați orice dispozitiv cu transmisie de date pe trei rețele într-un mediu Ethernet comun cu transmitere a traficului IP, precum și să utilizați tehnologia unică Any-IP concepută pentru a utiliza un tabel standard de routere cu trafic redirecționat ca gateway pentru sisteme care au fost inițial configurate să funcționeze în alte subrețele.

Ce să faci dacă VPN nu funcționează (Windows 10 și mai jos)?

Prima și cea mai importantă condiție este corespondența tastelor de ieșire și de intrare (Pre-shared Keys). Ele trebuie să fie aceleași la ambele capete ale tunelului. De asemenea, merită să acordați atenție algoritmilor de criptare criptografică (IKE sau Manual) cu sau fără funcție de autentificare.

De exemplu, același protocol AH (în engleză - Authentication Header) poate oferi doar autorizare fără posibilitatea utilizării criptării.

Clienții VPN și configurația acestora

În ceea ce privește clienții VPN, nici aici nu totul este simplu. Majoritatea programelor bazate pe astfel de tehnologii folosesc metode standard de configurare. Cu toate acestea, aici există capcane.

Problema este că, indiferent de modul în care instalați clientul, dacă serviciul este oprit în sistemul de operare în sine, nu va ieși nimic bun din el. De aceea, trebuie mai întâi să activați aceste setări în Windows, apoi să le activați pe router (router) și abia apoi să începeți configurarea clientului în sine.

Va trebui să creați o nouă conexiune în sistemul în sine, în loc să utilizați una existentă. Nu ne vom opri asupra acestui lucru, deoarece procedura este standard, dar pe router în sine va trebui să mergeți la setări suplimentare (cel mai adesea acestea se află în meniul Tip conexiune WLAN) și să activați tot ce are legătură cu serverul VPN.

De asemenea, merită remarcat faptul că va trebui să fie instalat în sistem ca program însoțitor. Dar apoi poate fi folosit chiar și fără configurare manuală, pur și simplu selectând cea mai apropiată locație.

Unul dintre cele mai populare și mai ușor de utilizat este un client-server VPN numit SecurityKISS. Programul este instalat, dar apoi nici măcar nu trebuie să intri în setări pentru a asigura o comunicare normală pentru toate dispozitivele conectate la distribuitor.

Se întâmplă că pachetul destul de cunoscut și popular Kerio VPN Client nu funcționează. Aici va trebui să acordați atenție nu numai sistemului de operare în sine, ci și parametrilor programului client. De regulă, introducerea parametrilor corecti vă permite să scăpați de problemă. În ultimă instanță, va trebui să verificați setările conexiunii principale și protocoalele TCP/IP utilizate (v4/v6).

Care este rezultatul?

Ne-am uitat la modul în care funcționează un VPN. În principiu, nu este nimic complicat în a conecta sau a crea rețele de acest tip. Principalele dificultăți constă în configurarea unor echipamente specifice și setarea parametrilor acestuia, pe care, din păcate, mulți utilizatori îi trec cu vederea, bazându-se pe faptul că întregul proces se va reduce la automatizare.

Pe de altă parte, acum eram mai concentrați pe probleme legate de tehnicile de operare ale rețelelor virtuale VPN în sine, așa că configurarea echipamentelor, instalarea driverelor de dispozitiv etc. va trebui făcută folosind instrucțiuni și recomandări separate.

Să cunoaștem puțin VPN, să aflăm principalele probleme și să folosim aceste trei litere în beneficiul nostru.

Ce este VPN?

Vezi cum circulă informațiile între laptopul meu și smartphone-ul care se află lângă el, așa-numitul traseu. Și există întotdeauna o verigă slabă în care datele pot fi interceptate.

Pentru ce este un VPN?

Pentru a organiza rețele în cadrul rețelelor și a le proteja. Să înțelegem că VPN-ul este bun. De ce? Pentru că datele tale vor fi mai sigure. Construim rețea securizată prin Internet sau altă rețea. Este ca o mașină blindată pentru a transporta bani pe stradă de la o bancă la o altă bancă. Puteți trimite bani într-o mașină obișnuită sau într-o mașină blindată. Pe orice drum, banii sunt mai siguri într-o mașină blindată. În mod figurat, VPN este o mașină blindată pentru informațiile dvs. Și serverul VPN este o agenție care furnizează mașini blindate. Pe scurt vorbind, VPN-ul este bun.

Pentru a asigura securitatea datelor:

Utilizați o rețea privată virtuală (conexiune VPN)
Cu o conexiune VPN, atunci când vă conectați la o rețea Wi-Fi publică, puteți utiliza eficient tehnologiile de criptare pentru datele care trec prin rețea. Acest lucru poate împiedica infractorii cibernetici care vă monitorizează rețeaua să vă intercepteze datele.

Inca nu esti convins? Iată, de exemplu, titlul uneia dintre licitații:

Furnizarea de servicii pentru furnizarea de canale de comunicație folosind tehnologia VPN pentru organizarea transferului de date între diviziile Departamentului Ministerului Afacerilor Interne al Rusiei din Kazan

Poliției îi pasă de siguranța lor, companiile și corporațiile de stat sunt preocupate de acest lucru și cer prezența unor astfel de canale, dar de ce suntem mai rău? Suntem și mai buni, pentru că nu vom cheltui niciun fond bugetar, ci vom aranja totul rapid, simplu și gratuit.

Deci să mergem. Protejăm conturile și parolele folosind VPN atunci când folosim rețele Wi-Fi deschise. De regulă, aceasta este veriga cea mai slabă. Desigur, serviciile de informații din întreaga lume și grupurile criminale își pot permite echipamente care înlocuiesc și interceptează traficul nu numai din rețelele Wi-Fi, ci și din rețelele de comunicații prin satelit și mobile. Acesta este un alt nivel și dincolo de scopul acestei postări.
Cea mai bună opțiune este atunci când aveți propriul server VPN. Dacă nu, atunci trebuie să te bazezi pe onestitatea celor care îți oferă aceste servicii. Deci, există versiuni plătite de VPN și versiuni gratuite. Să trecem prin cele doua. Da, un server VPN poate fi configurat pe computerul dvs. de acasă, dar mai multe despre asta într-o postare separată.

Cum să configurați un VPN

Sa luam in considerare VPN gratuit pentru Android folosind Opera VPN ca exemplu - VPN nelimitat.

Descărcați clientul VPN gratuit. Setările sunt minime și se reduc la activarea VPN, selectarea unei țări (în apropiere în mod implicit) și a unității de testare a rețelei. Există, de asemenea, setări pentru a menține VPN-ul pornit.

După instalarea aplicației, în meniul de setări Android apare un element VPN. Acest comutator afișează ecranul principal Opera VPN (dacă aveți o singură metodă de conectare VPN).

Pentru a controla dacă VPN este pornit sau dezactivat, puteți permite pictogramele aplicațiilor în setările Android.

Setări->Notificări și bară de stare ->Notificări aplicații->Opera VPN

Fiți pregătiți pentru faptul că unele aplicații în modul tunel VPN vă vor cere să vă confirmați starea. Astfel, aplicația VKontakte, cu VPN-ul activat, vă va cere numărul de telefon, deoarece va presupune că un atacator din Germania sau Olanda încearcă să se conecteze la contul dvs., la care vă conectați de obicei din Moscova. Introduceți numărul și continuați să utilizați.

Iată cel mai simplu mod de a utiliza un VPN pe dispozitivul tău Android. De asemenea, puteți configura o rețea privată virtuală bazată pe router și vă puteți conecta la computerul de acasă de oriunde în lume printr-un canal securizat, schimbând liber date private. Dar voi vorbi despre aceasta metoda, mai complexa, precum si despre setarile aplicatiilor si serviciilor platite in alte postari.


(8 evaluări, medie: 4,75 din 5)
Anton Tretyak Anton Tretyak [email protected] Administrator site - recenzii, instrucțiuni, hack-uri de viață