Сеть в сети: зачем нам VPN?

VPN (Virtual Private Network) – технология давно не новая, но все еще довольно популярная. Ее используют как корпоративные работники – для удаленного и защищенного доступа к сети компании, так и те, кому по тем или иным причинам нужно воспользоваться другим IP-адресом. Частная сеть – вещь полезная не только для забаненных пользователей, любителей посидеть в Facebook на рабочем месте (если соцсети заблокированы в офисной сети) или пользователя стран с жесткой интернет-цензурой вроде Китая или Ирана. Так зачем же еще нужен VPN? Об этом и многом другом рассказал Сергей Каракишьян, руководитель проекта TCloud от Turon Telecom.

– Какие задачи призвана решать VPN-сеть, в частности, для корпоративных работников и для обычных пользователей?

– VPN – это общее название для цело­го ряда протоколов, позволяющих соз­давать виртуальные частные сети внутри любых физических сетевых соединений. Само название говорит о том, что сеть обладает свойством приватности. Ее на­значение может быть самым разным. Наи­более частым применением является безопасная передача данных от одной точки к другой. Так, VPN-соединения использует большинство банков и других организа­ций, чья деятельность связана с обменом высококонфиденциальной информации между удаленными офисами, партнерами или даже терминалами приема платежей. Также VPN-соединение может позволить работнику войти в изолированную корпоративную сеть, находясь в любой удален­ной точке, где есть интернет. Примерно то же применение VPN-сети может найти и обычный пользователь, желающий, к примеру, организовать удаленное под­ключение к своей домашней сети. В част­ности, многие используют VPN-туннели для подключения к домашнему видеона­блюдению и системе «Умный дом». Такая схема резко снижает риск проникновения в домашнюю сеть третьих лиц.

– Как работает VPN-соединение? Поче­му персональные данные передавать через VPN надежнее, чем через обычную сеть?

– На сегодняшний день существует множество VPN-протоколов, в каждом из которых реализованы свои принципы ра­боты. Но чаще всего подобная сеть пред­ставляет собой программное обеспечение, состоящее из серверной и клиентской части. Клиентская часть инициализирует соединение с серверной частью, проходит авторизацию и между ними устанавли­вается защищенное сетевое соединение. В зависимости от предписанных параме­тров виртуальной сети клиентская часть устанавливает маршрутизацию и другие сетевые параметры, после чего трафик, предназначенный для этой сети (либо весь трафик по умолчанию), «заворачивается» в туннель.

Каждый пакет, передаваемый через такое соединение, шифруется методом, завися­щим от типа VPN-протокола и его настро­ек.

Данные, передаваемые через туннель со стойким шифрованием, защищены от перехвата и изменения кем-либо, кто находится между конечными точками туннеля. Это особенно важно при работе в общественных Wi-Fi сетях, где пере­хватить личные данные или подбросить «фишинговую» страничку потенциально может любой, кто может подключиться.

– Каковы минусы использования VPN, например, что может произойти при раз­рыве соединения?

– В основном к минусам использова­ния VPN-соединения можно отнести не­которое снижение пропускной способно­сти. Это происходит из-за необходимости инкапсуляции трафика и его шифрования. Трафик, передаваемый внутри туннеля, немного больше исходного, поскольку к нему добавляется служебная информация, необходимая для работы туннельного протокола.

При разрыве VPN-соединения проис­ходит все то же самое, что и при разрыве обычного сетевого соединения. Разница лишь в том, что в некоторых случаях при разрыве трафик может пойти по неза­щищенному соединению. Но способов избежать этого достаточно.

– Сегодня даже самый обычный и не­продвинутый пользователь сети исполь­зует анонимайзеры и VPN, чтобы захо­дить на заблокированные сайты. Есть ли возможность заблокировать VPN? Легаль­но ли использовать VPN в целом?

– Можно заблокировать конкретный сервер или стандартный порт конкрет­ного протокола и даже его сигнатуру. Но сколько бы ни старались специалисты, на каждую блокировку можно придумать десять способов ее обойти.

Насколько мне известно, использова­ние VPN у нас не регулируется. А вот при­менение шифрования – это уже совсем другой вопрос. В свое время использова­ние такого протокола, как IPSec, прихо­дилось согласовывать с провайдером и в письменной форме объяснять назначение туннеля.

– Насколько эта технология популярна в Узбекистане среди обычных пользовате­лей?

– Эту технологию нельзя назвать по­пулярной среди обычных пользователей в Узбекистане, если не считать встроенные в браузеры анонимайзеры, эффективность которых в плане защиты информации, кстати, еще стоит проверить.

– Каково будущее VPN? Насколько она практична и необходима?

– Технология далеко не новая, так что и в будущем резких изменений, скорее все­го, не предвидится. В настоящий момент в сети существует огромное множество как платных, так и бесплатных сервисов по предоставлению защищенного тунне­лированного доступа к сети. Но не стоит забывать, что трафик, направляемый через такой сервис, защищен только относитель­но физической сети, но никак не защищен от владельцев VPN-сервиса. На содержа­ние такого сервиса, по моему личному опыту, уходит очень много ресурсов, и сто­ит задуматься над причиной, по которой его предоставляют бесплатно.