Sikre forbindelser over internettet (VPN)


VPN (Virtuel Privat Netværk) er en metode, der kan skabe en sikker forbindelse (kaldet tunnel) mellem 2 enheder, der begge har adgang internettet.

Med VPN-forbindelser, kan en bruger, på en sikker måde, tilgå virksomhedens netværk, ligegyldigt om brugeren befinder sig i Sorring, Sydney eller San Fransisco.

Der er mange forskellige standarder, som alle går under betegnelsen VPN-forbindelser, men den mest udbredte er IPSec med 3DES kryptering. IPSec er den standard der beskrive hvorledes krypteringsnøgler m.v. udveksles. 3DES er en såkaldt stærk kryptering, nærmest umulig at bryde, der bruger krypteringsnøgler på 168 bit.

Denne artikel omhandler de 2 mest udbredte typer af VPN-forbindelser

Sammenbinding af netværk / lokationer
Når 2 netværk skal sammenbindes hen over internettet, bruges der LAN to LAN VPN.

LAN to LAN VPN

En LAN to LAN VPN etableres af 2 netværksenheder, eksempelvis firewalls eller routere, og opfører sig, stort set, som om der var trukket et netværkskabel fra hovedlokationen til fjernlokationen.

Når der etableres en LAN to LAN VPN, kontrollerer hver netværksenhed modparten, typisk ved hjælp af certifikater eller kodeord der er aftalt på forhånd, og etablerer kun forbindelsen såfremt modpartens identitet er kendt.

LAN to LAN VPN bruges eksempelvis hvis en filial / lokalkontor skal have adgang til filer, post, økonomisystem eller lignende på hovedkontorets servere.

Hjemmearbejdspladser / mobile arbejdspladser
Skal enkelte maskiner have adgang til et firmanetværk, bruges ofte VPN Dial-In.

VPN Dial-In

VPN Dial-In er, som navnet antyder, en metode, hvor brugeren "ringer ind" til virksomheden. Opkaldet foretages af et program, kaldet en VPN klient, der installeres på den PC der skal have adgang, og som via internettet kobler op til virksomheden.

I virksomheden kontrollerer en netværksenhed, eksempelvis en firewall eller router, at brugeren har autorisation til VPN Dial-In og giver i så fald adgang til virksomhedens netværk. Kontrollen foretages på baggrund af brugernavn / kodeord, certifikat eller lignende.

VPN Dial-In bruges typisk på hjemmearbejdspladser eller bærbare computere, der skal kunne koble op til virksomhedens netværk fra eksempelvis trådløse hotspots, kunders netværk eller dataforbindelser via mobiltelefon.

Retur til Artikler om netværk og sikkerhed
© Copyright, Hammel IT-service