, pokrivamo „Što je IPSec, IPSec tunel i zašto koristiti IPSec VPN?“ Sada znamo da je prilično teško razumjeti ove složene terminologije u vezi sa svim ovim protokolima, ali pokušat ćemo to učiniti kao lako je moguće kako biste razumjeli IPSec protokol Počet ćemo s osnovama, a zatim ćemo istražiti više tehničkih stvari. Pa ćemo prvo započeti s objašnjenjem samog protokola.
Što je IPSec?
IPSec ili Sigurnost internetskog protokola tehnologija je koja koristi enkripciju visoke razine da bi zaštitila komunikaciju preko IP mreže. To je cjelovita sigurnosna shema koja radi u internetskom sloju paketa internetskih protokola, dok neki drugi internetski sigurnosni sustavi poput Secure Shell (SSH) i sigurnosti transportnog sloja (TLS) djeluju u gornjim slojevima aplikacijskog sloja. Dakle, samo IPSec je internetski sigurnosni sustav koji štiti sav promet aplikacija putem mreže. Podržava provjeru izvornosti podataka, provjeru vjerodostojnosti na razini mreže, povjerljivost podataka (šifriranje), integritet podataka i zaštitu od ponovne reprodukcije. Jednostavno rečeno, IPSec je sigurnosni protokol koji ima dvije važne uloge: šifriranje i provjeru autentičnosti . IPSec nadalje koristi dva načina kada se koristi sama: Tunel i Transport .
IPSec tunel
IPSec Tunnel način rada primarno se koristi za povezivanje dviju mreža, uglavnom od rutera do rutera. U tunelu IPSec sav je promet šifriran. Način prijevoza IPSec koristi se na uređajima poput prijenosnog računala, iPhonea ili povezivanju s više korporativne mreže. Sve mu je korisni teret manje šifriran i bez enkapsulacije. Kada se koristi IPSec način tunela, on osigurava enkapsulaciju samo za IP promet. Način tunela IPSec primarno se koristi za stvaranje virtualnih privatnih mreža za mrežne komunikacije.
Ljubaznošću slika: http://www.firewall.cx/networking-topics/protocols/870-ipsec-modes.html
Zašto koristiti IPSec VPN?
IPSec VPN djeluje provjerom autentičnosti i kriptiranja svakog IP paketa u sesiji komunikacije. IPsec VPN treba iskoristiti u scenariju gdje morate osigurati stalno vezu s udaljenim uredskim lokacijama. Izvrsni su za spajanje udaljenih web mjesta ili za vrstu IT korisnika koji voli koristiti vrlo velik alat u okviru s alatima. Prosječnom korisniku to nije toliko potrebno jer postoje i drugi VPN-i koji su jednostavni za upotrebu.
IPSec je prvenstveno pogodan za one korisnike koji vole ideju o cjelovitom PC-to-gatewayu IPSec VPN i često žele pristupiti cijeloj mreži poduzeća iz svog matičnog ureda. IPSec VPN ne preporučuje se osobama koje uglavnom koriste kućna računala i trebaju samo pristup uslugama koje su lako dostupne putem web preglednika, poput e-pošte ili jednostavnog pristupa datotekama. Vrlo je moguće da će IPSec VPN-ovi ostati atraktivan izbor za organizacije sa puno širim potrebama od web aplikacija.