آشنایی با معروف ترین پروتکل های VPN
در دنیای مدرن و آنلاین امروزی حتما بارها با اسامی مختلف پروتکل های VPN مواجه شده اید. اینترنت در حال تبدیل شدن به بخش ضروری زندگی ماست. اینترنت برای دانشجویان و کسبوکارهای کوچک و حتی برای تحقیق، بهترین منبع برای جمعآوری دانش و معرفی خدمات است. شما به کمک اینترنت میتوانید از محل کار خود به گوشهی دیگری از جهان متصل شوید.
گاهی اوقات سادهترین مسائل تبدیل به مشکلات پیچیده ای میشوند. شما میتوانید از شبکهی عظیم وب برای کسبوکار خود، مطالعه و بسیاری موارد دیگر استفاده کنید؛ اما در اینترنت، حفظ حریم خصوصی شما محل بحث است.
مجرمان سایبری روزبهروز بیشتر میشوند و شما از ISP (شرکت ارائهدهندهی اینترنت) یا حتی مقامات دولتی خود در امان نیستید. وقتی که از اینترنت، بدون هیچگونه محافظت یا بدون VPN استفاده میکنید، جاسوسانی در حال تماشای شما هستند. استفاده از VPN میتواند هویت واقعی شما را پنهان کند و همچنین دادههای شما را رمزگذاری نماید. به همین دلیل است که اکثر مردم از آن استفاده میکنند.
فرض کنید پیام یا فایلی را به صورت آنلاین برای دوست خود ارسال میکنید که در نقطهای دیگر، به دور از محل زندگی شما حضور دارد. پس دادهای که ارسال میکنید از چند سرور عبور میکند و در نهایت به سرور مقصد میرسد.
اگر کسی این فرایند را مانیتور کند (که برای یک ISP و هکرها، در هریک از سرورها کاملا متداول و آسان است)، میتواند پیام شما را بخواند یا اطلاعات شما را بدون هیچ زحمتی بدزدد.
در مکانهایی که از وایفای عمومی استفاده میشود- ماننده کافه ها، هتل ها، فرودگاه ها و …- کاربران اینترنت هنوز با مشکلات مربوط به حریم خصوصی دستوپنجه نرم میکنند.
اگر میخواهید از فایلهای حساس خود محافظت کنید و حریم خصوصی آنلاین خود را حفظ نمایید، باید از VPN استفاده کنید. دلیل دیگری هم برای استفاده از VPN وجود دارد که همان عبور از محدودیت هایی است که بر اساس منطقه جغرافیایی برای دستیابی به برخی از سایت ها و یا سرویس ها وجود دارد.
شما با یک وی پی ان، میتوانید فایلهای تورنت را دانلود کنید و یا محتواهای متعددی را به صورت رایگان تماشا نمایید و علاوه بر اینها، خود را از محدودیتهایی مثل فیلتر یا تحریم رها کنید.
بسیاری از شرکتها وی پی ان را با پروتکلها و ویژگیهای مختلفی عرضه میکنند؛ اما انتخاب بهترین VPN دشوار به نظر میرسد. برای آنکه بتوانید بهترین وی پی ان را انتخاب کنید، باید از تفاوت های پروتکلهای امنیتی و کاربردهای آنها اطلاع کافی داشته باشید.
پروتکلهای مختلف VPN امکان کارهای متفاوتی را فراهم میکنند و در قیمتهای متنوعی هم عرضه شدهاند. این به این معناست که بودجهی شما نیز در انتخاب یک وی پی ان تأثیرگذار است. ( البته اگر قصد استفاده از سرویس های رایگان را نداشته باشید)
در این مقاله به صورت مفصل انواع مختلف پروتکل های VPN را معرفی می کنیم، مزایا و معایب هر کدام را بررسی می کنیم. در پایان این مقاله شما می توانید به صورت هوشمندانه و متناسب با نوع نیاز خود سرویس مورد نظر خود را انتخاب کنید.
پروتکل PPTP
قدیمیترین پروتکل VPN است که استفادهی زیادی از آن میشود. در ابتدا مایکروسافت آن را برای شبکههای دایلآپ توسعه داد. PPTP مخفف point-to-point-tunneling (پروتکل تونلیِ نقطه به نقطه) است.
معمولا از پروتکل PPTP برای اتصال به اینترنت و اینترانت (یعنی دسترسی به شبکهی داخلی دفتر شرکت) استفاده میشود.
PPTP VPN قیمت زیادی ندارد؛ زیرا مجبور نیستید که سختافزار اضافی برای آن بخرید و همچنین به نصب قابلیت و ویژگی دیگری نیز نیاز ندارد. این مسأله باعث میشود استفاده از این وی پی ان راحت باشد. شما میتوانید این وی پی ان را روی پلتفرمهای محبوبی مثل ویندوز، مک و لینوکس نصب کنید. این ویژگی هم دلیل دیگری است که نشان میدهد باید از این VPN استفاده کنید.
PPTP VPN بسیار عالی و ارزان است و با عبور دادهها از تونل، ارتباط ایمنی را برای شما فراهم میکند؛ اما این وی پی ان نیز معایبی دارد.
رمزگذاری برای ارائهی هرگونه اطلاعات از طریق اینترنت ضروری است؛ زیرا باعث میشود دادهها قابل خواندن نباشند؛ یعنی اگر کسی سعی کند دادهها را بخواند، یک واژه از آن را هم نمیفهمد.
PPTP VPN هیچ امکانی را برای رمزگذاری ارائه نمیکند و مهمترین ضعفِ این وی پی ان محبوب، همین نکته است و همین نقطه ضعف آن را به سریعترین پروتکل VPN تبدیل کرده است. ایراد دیگری نیز در این وی پی ان وجود دارد. این وی پی ان برای فراهم کردن امنیت لازم برای کاربرانش به PPP (پروتکل نقطه به نقطه) متکی است.
پروتکل Site-to-Site
Site-to-Site VPN با نام Router-to-Router VPN هم شناخته میشود که بین کاربران شرکتها محبوب است. اکثر شرکتهای بینالمللی دفاتری دارند که در نقاط مختلف جهان قرار دارد و با این نوع وی پی ان، ارتباط امنی را بین دفاتر خود در کشورهای مختلف برقرار میکنند. معمولا شرکتها از از بین پروتکل های VPN پروتکل Site-to-Site VPN برای ارتباط با شعب متعدد خود استفاده میکنند و همچنین از این وی پی ان برای ارتباط با شرکتهای دیگر نیز بهره میبرند.
شهرت Site-to-Site VPN بیشتر به دلیل کاربرد آن برای متصل کردن شبکهها در مکانهای مختلف است و این امکان وجود دارد که وی پی ان به عنوان یک پل مجازی (virtual bridge) در بین این شبکهها عمل کند.
این وی پی ان مانند PPTP نیست و امکان رمزگذاری را برای شما فراهم میکند. این وی پی ان در صورت لزوم دادههای شما را رمزگذاری و رمزگشایی میکند. روترهای سختافزاری یا نرمافزاری این فرایند را انجام میدهند که ممکن است در هر دو سمت شبکه وجود داشته باشد.
Site-to-Site VPN از نظر امنیت، بسیار بهتر از PPTP VPN است؛ زیرا ویژگی رمزگذاری را در اختیار کاربران قرار میدهد. با این حال، این وی پی ان هم ایرادهایی دارد. کاربران حاضر در یک شبکه، برای استفاده از سایتهای مختلف به یک خط اختصاصی نیاز دارند و Site-to-Site VPN اجازهی وجود خط اختصاصی را نمیدهد. بنابراین میتوانیم این مورد را به عنوان یک نکتهی منفی در نظر بگیریم.
SSL و TLS چه تفاوتی دارند؟
اگر یک وبسایت تجارت الکترونیکی دارید که خدمات مختلفی را به مشتریان ارائه میکند، این وی پی ان برای شما بسیار مناسب است. SSL و TLS وظایف مختلفی دارند؛ اما هر دو برای ساخت یک پروتکل وی پی ان با هم ترکیب میشوند. SSL مخفف Secure Sockets Layer (لایهی سوکتهای امن) است و TLS مخفف Transport Layer Security (امنیت لایهی انتقال) است.
برای استفاده از این وی پی ان به مرورگر وب نیاز دارید؛ زیرا این سرویس از نوع کلاینت (client) است. این وی پی ان دسترسی کاربر به برنامههای خاصی را محدود میکند و از مرورگر کامپیوتر تا سرور، یک وبگردی ایمن را ایجاد مینماید.
مرورگر وب با سرعتی سریع به SSL سوئیچ میکند و نیازی نیست که کاربر کار خاصی انجام دهد. این ابزار، واقعا وی پی ان خوبی است؛ اما بهترین استفاده را فقط برای فروشگاههای آنلاین یا موارد مشابه دارد و برای کاربران خانگی مناسب نیست.
پروتکل SSTP
Secure Socket Tunneling Protocol یکی از پروتکل های VPN است که توسط مایکروسافت توسعه داده شده و اولینبار در ویندوز ویستا مورد استفاده قرار گرفت. پروتکل اختصاصیِ (اپن سورس نیست) آن روی لینوکس کار میکند اما در وهلهی اول به عنوان یک تکنولوژی مخصوص ویندوز شناخته میشود.
SSTP کاربرد چندانی ندارد و شاید توسط برخی از طرفداران متعصب ویندوز استفاده شود. زیرا به صورت پیشفرض در ویندوز قرار داده شده است اما مزایایی نسبت به OpenVPN ندارد. از L2TP بهتر است چون دور زدن فایروال در آن، به تنظیمات پیچیدهای نیاز ندارد. از لحاظ سرعت در بین پروتکل های VPN،تقریبا شبیه به OpenVPN است. اگر در مورد امنیت آن بپرسید با فرض اینکه به مایکروسافت اعتماد دارید (که جای بحث دارد)، بله امنیت دارد. معمولا با استفاده از رمزگذاری قوی AES پیکربندی میشود.
با توجه به اینکه پروتکل SSTP انحصاری ویندوز و مایکروسافت است راه اندازی آن در دستگاههای ویندوز بسیار ساده است. دستگاههای مک از برند اپل، امکان استفاده از آن را ندارند و احتمالا هرگز چنین امکانی نخواهند داشت. در لینوکس و برخی دیگر از سیستمها زمان بیشتری طول میکشد.
پروتکل IKEv2
Internet Key Exchange version 2 دقیقا یک پروتکل ویپیان نیست؛ اما میتواند مانند آن رفتار کند. این VPN با همکاری مایکروسافت و سیسکو ساخته شده است.
این پروتکل به صورت خاص برای موبایلها در شبکهی 3G و 4G کاربرد دارد زیرا در اتصال مجدد پس از قطع ارتباط، عملکرد خوبی دارد. این مورد ممکن است زمانی اتفاق بیفتد که ارتباط کاربر از طریق یک تونل قطع شود و موقتا دسترسی را از دست بدهد یا وقتی که ارتباط کاربر از اینترنت سیمکارت به وایفای منتقل شود. پشتیبانی از IKEv2 در دستگاههای بلکبری به صورت پیشفرض قرار داده شده است. در دسته بندی سرعت IKEv2 یکی از سریعترین پروتکل های VPN در فهرستی است که در اینجا مرور کردهایم.
با ذکر مجدد این نکته که اگر به مایکروسافت اعتماد دارید می توان گفت که این پروتکل به اندازه کافی امن است. IKEv2 از چندین سطح رمزگذاری AES پشتیبانی میکند و همانند L2TP از رمزگذاری IPSec بهره میبرد. برخی از نسخههای اپن سورس (منبع باز) هم وجود دارد که به درد کسانی میخورد که ترجیح میدهند از نسخهی اختصاصی ویندوز استفاده نکنند.
لازم به یادآوری است که این پروتکل به طور گسترده پشتیبانی نمیشود؛ اما برای دستگاههایی که با آن سازگار هستند، تنظیمات بسیار سادهای دارد.
پروتکل IPsec
Internet Protocol Security (پروتکل امنیتی اینترنت) یا به طور مخفف IPsec یکی از معروف ترین پروتکل های VPN است که ترافیک اینترنت شما را در یک شبکه IP امن میکند. شما میتوانید از طریق تونلی که در یک مکان دیگر قرار گرفته، به سایت مرکزی خود دسترسی پیدا کنید.
IPsec رمزگذاری را در سرتاسر ارتباط اینترنتی فراهم و در دو حالت کار میکند که یکی Transport mode (حالت انتقال) و دیگری Tunneling mode (حالت تونلی) است. هر دو روش، یک رمزگذاری قوی را تضمین میکنند. در حالت انتقال، فقط پیامِ موجود در ترافیک رمزگذاری شده و در حالت تونلی، بستهی داده (data packet) به صورت کامل رمزگذاری شده است.
وی پی ان IPsec اطلاعات شما را کاملا مخفی میکند و آنها را از چشم جاسوسان در امان نگه میدارد. به کمک این وی پی ان، برای هرکسی دشوار است که بفهمد در حال ارسال یا دریافت چه اطلاعاتی هستید. این وی پی ان برای عملکرد بهتر، با پروتکلهای دیگر نیز ترکیب شده است.
IPsec هم معایبی دارد. این ابزار برای کاربرانی که به دنبال وی پی انهای ارزان و سهلالوصول هستند، مناسب نیست. فرایند راهاندازی این وی پی ان بسیار زمانبر است و نسبت به دیگر وی پی انهای موجود در بازار گرانتر است.
پروتکل L2TP
شرکتهای مایکروسافت و سیسکو L2TP را توسعه دادهاند که به معنای Layer 2 Tunneling Protocol (پروتکل تونلی لایهی 2) است. L2TP به تنهایی وی پی ان نیست. این وی پی ان به همراه وی پی ان دیگری کار میکند. در بیشتر موارد، پروتکل L2TP با پروتکل IPsec ترکیب میشود تا خدمات با کیفیت بهتری را ارائه کند که منظور، امنیت کامل است.
اگر از این وی پی ان استفاده کنید، دادههای شما از طریق یک تونل بین دو نقطهی اتصالِ L2TP منتقل میشود و اگر وی پی ان IPsec وجود داشته باشد، دادهها را رمزگذاری میکند. اگر L2TP به صورت جداگانه استفاده شود، دادهها را رمزگذاری نمیکند و همانند PPTP VPN به پروتکل PPP وابسته است.
پروتکل MPLS
MPLS با عنوان کاملِ Multiple-Protocol Label Switching (تعویض برچسب چندپروتکلی) شناخته میشود. این وی پی ان برای ارتباط Site-to-Site کاربرد دارد. این وی پی ان، انعطافپذیرتر از دیگر پروتکل های VPN است و همچنین سرعت توزیع بستههای داده را بهبود میبخشد.
معمولا ارائهدهندهی خدمات اینترنت یا ISP از این نوع وی پی ان استفاده میکند و برای ایجاد یک وی پی ان به چندین سایت متصل میشود.
MPLS برای افراد مبتدی یا کاربران خانگی مناسب نیست؛ چرا که مدیریت آن پیچیده است و فرایند تنظیم و راهاندازی آن، آه از نهاد فرد بلند میکند. این وی پی ان قیمت بالایی دارد و اگر بخواهید تغییری در آن ایجاد کنید، باید زحمت زیادی را متحمل شوید.
بیشتر بخوانید : نکات مهم برای نصب و راهاندازی وی پی ان (VPN)
وی پی ان Hybrid
میتوانید از نام وی پی ان حدس بزنید که ترکیبی از پروتکل های VPN مختلف است که این دو، IPsec و MPLS هستند. در این مدل، وی پی ان IPsec به عنوان پشتیبانی برای MPLS کار میکند تا یک رمزگذاری قوی را مهیا کند.
این نوع وی پی ان برای کسانی مناسب است که انعطافپذیری بالاتری نیاز دارند و معمولا توسط شرکتهای تجاری استفاده میشود. این تکنولوژی به کاربران این امکان را میدهد که هر دو پروتکل IPsec و MPLS را ترکیب کنند و از آنها برای یک سایت استفاده نمایند.
وی پی ان MPLS امکانات زیادی عرضه نمیکند. با این حال، کاربر باید هزینهی بالایی برای آن پرداخت کند. بنابراین بهترین انتخاب برای کاربران نیست. برای از بین بردن این ایراد، پروتکل IPsec وارد میدان میشود. با استفاده از این پروتکل در کنار MPLS، کاربر میتواند انعطافپذیری بهتری را نسبت به قبل به دست آورد.
اگر کاربر از hybrid VPN استفاده کند، حداکثر امنیت را در یک اتصال اینترنت به صورت عمومی، نصیب خود میکند و همچنین میتواند سایت مرکزی را به یک مکان دور متصل کند. ترکیب این دو وی پی ان، قیمت آن را کاهش نمیدهد، ولی واضح است که مزایای زیادی را با قیمتی بالا به دست میآورید.
پروتکل OpenVPN
OpenVPN یک پروتکل ویپیان اُپِن سورس است که برای پورتهای مختلف و انواع رمزگذاری قابل تنظیم و استفاده است. OpenVPN یکی از پروتکل های VPN جدیدی است که اولین عرضهی رسمی آن در سال 2001 اتفاق افتاد.
کاربران معمولا با استفاده از یک برنامهی وی پی ان از OpenVPN استفاده میکنند؛ چرا که ابزار این VPN در کامپیوترها و موبایلها به صورت پیشفرض تعبیه نشده است. این مدل ویپیان برای استفادههای عمومی از ویپیان در حال فراگیر شدن است و در حال حاضر در اکثر ویپیانهای پولی، به عنوان پروتکل پیشفرض استفاده میشود.
سرعت OpenVPN به اندازهی PPTP نیست. تقریبا با سرعت L2TP برابری میکند که البته به دستگاه و پیکربندی آن بستگی دارد.
OpenVPN از یک پروتکل امنیتی سفارشی استفاده میکند که به شدت به OpenSSL وابسته است. این روش شبیه به رمزگذاری در وبسایتهای HTTPS است. از آنجایی که میتوان این ویپیان را برای استفاده در هر نوع پورت، پیکربندی کرد، به راحتی میتوان آن را به عنوان ترافیک عادی اینترنت جا زد و بنابراین مسدود کردن آن بسیار سخت است. این وی پی ان از چندین الگوریتم رمزگذاری پشتیبانی میکند که رایجترین آنها AES و Blowfish است.
اگر قصد دارید تنظیمات آن را به صورت دستی انجام دهید، تنظیمات سادهای ندارد. اگرچه بسیاری از فروشندگان ویپیان، نصب و راهاندازی آن را بسیار سادهتر کردهاند. در چنین مواردی، OpenVPN معمولا به تنظیمات دستی نیاز ندارد؛ چرا که نرمافزاری که فروشنده به شما میدهد، این کار را برای شما انجام میدهد.
پروتکل L2TP/IPSec چیست ؟
پروتکل تونلی لایهی 2 (Layer 2 Tunnel Protocol) یک پروتکل هایبریدی است و معمولا برای امنیت بهتر با IPSec همراه میشود. L2TP توسط شرکتهای سیسکو و مایکروسافت در دههی 90 میلادی توسعه داده شده است.
در مقایسه سرعت بین این پروتکل VPN و OpenVPN، اختلاف نظرهایی وجود دارد. اکثر قریب به اتفاق کاربران عادی، متوجه تفاوت سرعتی بین این دو نمیشوند. L2TP/IPSec سرعت کمتری نسبت به PPTP دارد.
آسیبپذیریهای عمدهای برای L2TP/IPSec گزارش نشده است. برخی از کارشناسان ابراز نگرانی کردهاند که ممکن است این پروتکل توسط NSA (آژانس امنیت ملی آمریکا) تضعیف شده باشد یا با آن توافقی کرده باشد( NSA در توسعهی IPSec کمک کرده است).
امروزه پشتیبانی از L2TP/IPSec همانند PPTP، در اکثر کامپیوترهای مدرن و گوشیهای موبایل به صورت پیشفرض قرار داده شده است. فرایند تنظیمات و راهاندازی آن، شبیه دیگر پروتکلهاست، اما پورتی که L2TP از آن استفاده میکند، به راحتی توسط فایِروالها مسدود میشود. اگر به این فایروالها احتیاج دارید، باید پورت را آزاد کنید که به تنظیمات پیچیدهتری نیاز دارد.
آشنایی با پروتکل Wireguard
Wireguard یک پروتکل تونلیِ ویپیانِ امن است که هدف آن بهبود سرعت، سهولت در استفاده و… در سایر پروتکلهایی است که در اینجا معرفی کردیم.
این پروتکل VPN همچنان در حال توسعه است؛ اما برای چندین پلتفرم در دسترس قرار گرفته است. این برنامه به اندازهی کافی سبک هست که در رابطهای پیادهسازی شده، کار کند، اما با این حال، برای کانتِینرهایی مثل داکر (Docker) و دستگاهها و شبکههایی با کارایی بالا هم مناسب است. همانطور که گفته میشود، هنوز بسیار کم پیش میآید که Wireguard را در یک اپلیکیشن ویپیان با کاربری عمومی ببینیم.
Wireguard سرعت خوبی دارد و بسیاری از اشکالات موجود در پروتکلهای دیگر را از بین میبرد و برای بهبود سرعت از هستهی لینوکس استفاده میکند.
اگرچه ما به خوانندگان یادآوری میکنیم که Wireguard هنوز در حال توسعه است اما از امنیت خوبی برخوردار است. Wireguard از رمزگذاری بسیار پیشرفتهای استفاده میکند که به راحتی قابل ارزیابی است و به جای قوانین پیچیده فایروال، از مفهومی به نام «cryptokey routing» برای مدیریت شبکه و کنترل دسترسی استفاده میکند.
این پروتکل نسبتا آسان راه اندازی می شود، اگرچه هنوز به طور گسترده پیادهسازی نشده است. سازندگان Wireguard آن را به پیکربندی SSH تشبیه میکنند که یک پروتکل بسیار ساده و امن است. این ساختار، بین آدرسهای IP ارتباط رومینگ برقرار میکند. در وبسایت Wireguard اینگونه توضیح داده شده است: «دیگر نیازی به مدیریت اتصالات، نگرانی بابت وضعیت و مدیریت فعالیتهای در حال اجرا (daemons) و یا دلمشغولی بابت کارهایی که در پسزمینه انجام میشود، وجود ندارد»
چرا به پروتکلهای VPN نیاز داریم ؟
در این مطلب میتوانید تعداد زیادی وی پی ان با تکنولوژیها و پروتکلهای مختلف را مشاهده کنید. شما باید به این فکر کنید که چرا به استفاده از یک وی پی ان و انتخاب یک پروتکل نیاز دارید و برای آن باید زحمت زیادی به خود بدهید و پول زیادی هم خرج کنید.
بله، پول مهم است، اما مهمتر این است که پول خود را برای اطمینان از حفظ حریم خصوصی و تأمین امنیت کسبوکار خود خرج کنید. اگر یک کسبوکار را اداره میکنید و در نقاط مختلف جهان، دفاتر پرشماری دارید، استفاده از وی پی ان به سود شما خواهد بود.
یک وی پی ان ارتباطی ایمن را امکانپذیر میکند و لازم نیست برای هر دفتر کار، هزینهی زیادی صرف کنید. کارمندان شما میتوانند از هر مکانی به سایتهای رسمی وصل شوند و فایلها و اطلاعات محرمانه را به صورت خصوصی به اشتراک بگذارند.
بسیاری از شرکتها و سازمانهای بزرگ برای اطمینان از امنیت خود از وی پی ان استفاده میکنند. اگر فکر میکنید هیچکس شما را زیر نظر ندارد، پس در اشتباه هستید.
وقتی صحبت از انتخاب وی پی ان مناسب به میان میآید، شما باید دلیل اصلی استفاده از وی پی ان را مشخص کنید. اگر میخواهید بدون محدودیت، فیلمها، مسابقات ورزشی، موزیکویدئوها و از این دست محتواها را تماشا کنید، بدون اینکه با مجازات قانونی روبهرو شوید، میتوانید از یک پروتکل معمولی وی پی ان استفاده نمایید.
از سوی دیگر، اگر برای کاربردهایی مثل تحقیق یا کسبوکار به یک وی پی ان با رمزگذاری قوی نیاز دارید، میتوانید بهترین گزینه را براساس بودجهی خود انتخاب کنید.
انتخاب یک وی پی ان مناسب، علاوه بر اینکه به شبکهی شما بستگی دارد، به موقعیت مکانی شما نیز وابسته است. اگر میخواهید همهی شبکههای خود را که در مکانهای مختلفی قرار دارند، به هم متصل کنید، باید از site-to-site VPN استفاده کنید.
انواع وی پی ان: امن در مقایسه با قابل اعتماد
تمام ویپیانهایی که در اینجا مرور کردیم، به عنوان ویپیانهای «امن» تلقی میشوند. این مسأله به این معنی است که ترافیکی که از طریق آنها ارسال و دریافت شده، رمزگذاری و تأیید شده است. امن بودن یک VPN این معنا را هم دارد که کاربر و سرور، هردو بر ویژگیهای امنیتی توافق نظر دارند و هیچکس از خارج از ویپیان نمیتواند بر این ویژگیها تأثیر بگذارد. ویپیانهای امن از یکی از پروتکلهایی که پیش از این به آنها اشاره کردیم، استفاده میکنند.
یک وی پی ان «قابل اعتماد» با یک ویپیان امن فرق میکند. ویپیانهای قابل اعتماد شاید از هیچ رمزگذاری خاصی استفاده نکنند. در عوض، کاربر به ارائهدهندهی VPN اعتماد میکند که هیچکسی غیر از او، نمیتواند از همان مسیر و آدرس آیپی استفاده کند. هیچکسی غیر از ارائهکنندهی ویپیان نمیتواند روی یک مسیر در ویپیان، دادهها را تغییر دهد و دادهای اضافه یا حذف کند.
امروزه ویپیانهای قابل اعتماد کمتر استفاده میشوند. این مدل ویپیانها معمولا توسط شرکتها به کار میروند که برای ارتباط کارکنان از راه دور به منابع داخلی شرکت استفاده میشوند و نه برای اتصال به اینترنت؛ اما تهدیدهای امنیتی به سراغ اکثر شرکتهایی که ریسک استفاده از یک ارتباط رمزگذارینشده را میپذیرند، میرود.
ویپیانهایی که ویژگیهای رمزگذاریِ یک وی پی ان امن را با خصوصیات یک خط اختصاصی در ویپیانِ قابل اعتماد ترکیب میکنند، گاهی اوقات ویپیانهای هیبریدی (hybrid) نامیده میشوند. امروزه ویپیانهای هیبریدی به خصوص برای شرکتها متداول شدهاند؛ اما بیشتر ارائهدهندگان ویپیانهای تجاری که دسترسی نامحدودی به اینترنت فراهم میکنند، آدرس آیپی اختصاصی به مشتریان نمیدهند؛ بنابراین هیبریدی محسوب نمیشوند.
یک راهکار هوشمندانه!
علاوه بر نصب نرم افزارهای VPN راهکار دیگری نیز برای استفاده از امکانی که VPN ها در اختیار ما قرار میدهند وجود دارد؛ خرید مودم با قابلیت VPN!
با خرید مودمهایی که قابلیت تنظیم VPN را دارند دیگر نیاز نیست درگیر نصب نرم افزارهای مختلف برای عبور از فیلتر باشید، بلکه تمام پهنای باند شما از مبدا بدون فیلتر است؛ طوری که گویا به اینترنت آزاد دسترسی دارید.
یکی از بهترین مودمهای دارای قابلیت وی پی ان، مودم نتربیت مدل NWR-M920 است. این مودم با چهار آنتن وایفای، 3 پورت LAN و از همه مهمتر، امکان نصب سیم کارت و استفاده از نت همراه قطعا مشکلات دسترسی شما به اینترنت بدون فیلتر را حل خواهد کرد.
ببخشید ولی من با اوپن وی پی ان میرم هر دفعه یه آیپی میندازه
تشکر
چون سروری و هاستی که شما به اون وصل میشید دارای چندین آی پی هستش که هر دفعه به یکی از اونها وصل میشه که میخواید به آی پی ثابتی وصل بشین ابتدا باید هاست رو رو آی پی کنید بعد ای پی مورد نظر رو به جای هاست در قسمت اوپن وی پی ان قرار دهید
بین IKEv2 PPTP L2TP OpenVPN کدام یک از نظر امنیتی بهتر هست؟
L2TP و IKEv2 معمولا به همراه پروتکل IPsec نصب می شوند و امنیت خوبی دارند.
OpenVPN هم پروتکل سریع و امنی هست و از SSL استفاده میکند و معمولا به عنوان بهترین وی پی ان شناخته می شود
ممنون از مقاله آتون خیلی مفید کابردی بود، من از openvpn استفاده میکنم ای پی ثابت مشکلی هم نداره،
فقط موقع استفاده از برخی سایت ها یا نرم افزار ها هشدار میاد ک شما از vpn استفاده میکنید و اجازه کار نمیده این مشکل از طریق پروتکل میتونم حل کنم یا راه دیگه ایی وجود داره؟؟ ممنون میشم راهنماییم کنید
سلام
برخی از سرویس های حساس مانند خدمات بانکی و مالی و سیستم های دولتی، به جهت افزایش امنیت، فقط به آی پی های ایران سرویس می دهند. بنابر این هر نوع پروتکلی که آی پی شما را به آی پی خارج از رنج آی پی های ایران تغییر دهد، اجازه استفاده از این خدمات را نخواهد داشت.
عالی بود
سلام چرا وایرگارد کارنمیکنه اگرم کارکنه فقط متن رو بالا میاره و عکس و ویدئو باز نمیکنه اصلا و فایل دانلودی رو دانلود نمیکنا فقط متن رو میشه خوند مثال!
سلام
کیفیت این نوع اتصال ها به موارد زیادی از جمله اینترنت زیر ساخت. سرور مبدا و پهنای باند اینترنت بستگی داره