VPN's: IPSec එදිරිව SSL

ඔබ කවරෙක්ද?

දුර්වල කාර්යාලයක් සමාගම මූලස්ථානයේ ප්රධාන පරිගණකයක් හෝ ජාලයක් සමඟ සම්බන්ධ වීමට අවශ්ය නම්, එය ස්ථාන අතර කැපවූ ලීසිං රේඛා ස්ථාපිත කිරීමයි. මෙම කැප වූ ලීසිං රේඛා ස්ථාන සාපේක්ෂව වේගවත් සහ ආරක්ෂිත සන්නිවේදනයන් සපයන ලද නමුත් ඒවා ඉතා මිල අධික විය.

ජංගම දුරකථන භාවිතා කරන්නන්ට පහසුකම් සැලසීම සඳහා සමාගම් වලට වෙන්වූ ඩයල්-රහිත ප්රවේශ සේවාදායකයන් (RAS) පිහිටුවීමට සිදුවනු ඇත. RAS මොඩමයක් හෝ බොහෝ මෝඩම් තිබේ, සහ සමාගමට එක් එක් මොඩමයට ක්රියාත්මක වන දුරකථන මාර්ගයක් තිබිය යුතුය. ජංගම දුරකථන භාවිතා කරන්නන්ට මෙලෙස ජාලයට සම්බන්ධ විය හැකි නමුත් වේගයෙන් සෑහෙන වේගය වැඩිවීම නිසා ඵලදායී කාර්යයක් කිරීමට අපහසු විය.

අන්තර්ජාලයේ පැමිණීමත් සමඟම එය වෙනස් වී ඇත. සර්වර් සහ ජාල සම්බන්ධතා ජාලයක් දැනටමත් පවතී නම්, ලෝකය පුරා පරිගණක එකිනෙක අතර අන්තර් සම්බන්ධ වීමක් නම්, සමාගමකට මුදල් වැය කළ යුතු අතර, කැපවූ බදු රේඛා සහ ඩයල් මොඩම් බැංකු ක්රියාත්මක කිරීම මගින් පරිපාලන හිසරසය නිර්මාණය කළ යුත්තේ ඇයි. අන්තර්ජාලය පමණක් භාවිතා නොකරන්නේ ඇයි?

හොඳයි, පළමු අභියෝගය වන්නේ ඔබට තොරතුරු ලබා ගැනීමට ලැබෙන්නේ කා වෙතටද යන්න තෝරා ගැනීමට ඔබට අවශ්යය. ඔබ මුලුමනින් ම අන්තර්ජාලය වෙත අන්තර්ජාලය හරහා විවෘත නම්, අනවසර පරිශීලකයින්ට ආයතනික ජාලයට පිවිසීමට ඉඩ නොදෙන ලෙස ක්රමවත් ලෙස ක්රියාත්මක කිරීමට අපහසු වනු ඇත. රාජ්ය ජාලයෙන් කිසිවෙකු අභ්යන්තර ජාලයට පිවිසිය නොහැකි බව සහතික කිරීම සඳහා විශේෂයෙන් ඉලක්ක කරගත් firewalls සහ අනෙකුත් ජාල ආරක්ෂක ක්රියාමාර්ග සඳහා සමාගම් ටොන් ටොන් ගනන් මුදල් වැය කරයි.

අභ්යන්තර ජාලයට සම්බන්ධ වීමේ මාර්ගයක් ලෙස පොදු අන්තර්ජාලය භාවිතා කිරීමට ඔබේ දුරස්ථ පරිශීලකයින්ට අවශ්ය වන අභ්යන්තර ජාලයට ප්රවේශ වීමෙන් ඔබ අන්තර් ජාලය අවහිර කිරීමට කැමති වන්නේ කෙසේද? ඔබ අතාත්වික පෞද්ගලික ජාලය (VPN ) ක්රියාත්මක කරයි. VPN මඟින් අවසාන අන්ත දෙක සම්බන්ධ කරමින් අථත්ය "උමං මාර්ගයක්" නිර්මාණය කරයි. VPN උමග තුළ ඇති ගමනාගමනය සංකේතනය කර ඇති අතර, පොදු අන්තර්ජාලයේ වෙනත් භාවිතා කරන්නන් අන්තර් හුවමාරු සන්නිවේදනයන් නොපෙනේ.

VPN ක්රියාත්මක කිරීමෙන්, සමාගමට අන්තර්ජාලය වෙත පිවිසීමේ ඕනෑම ස්ථානයක දී ලොව පුරා සේවාදායකයින්ට අභ්යන්තර පෞද්ගලික ජාලයට ප්රවේශය ලබා දිය හැකිය. සාම්ප්රදායික බදු දුන් පුළුල් පරාස ජාලය සමඟ සම්බන්ධ වන පරිපාලනමය සහ මූල්ය හිසරසය මකා දමමින් දුරස්ථ හා ජංගම පරිශීලකයින් වඩාත් ඵලදායී වීමට ඉඩ සලසයි. හොඳම දේ නම්, එය නිවැරදිව ක්රියාවට නංවනු ලැබුවහොත්, එය පුද්ගලික පද්ධති ජාලයේ පරිගණක පද්ධතිවල ආරක්ෂාව සහ අඛණ්ඩතාවට බලපාන්නේ නැත.

සම්ප්රදායානුකූල VPN විසින් IPSec (අන්තර්ජාල ප්රොටෝකෝලය ආරක්ෂා කිරීම) මත පදනම් වේ. IPSec OSI මාදිලියේ ජාල ස්ථරය මත ක්රියා කරයි- අවසාන නිශ්චිත යෙදුමක් සමඟ ඇසුරු නොකරන අන්ත දෙවල් අතර ගමන් කරන සියලු දත්ත සුරක්ෂිත කිරීම. IPSec VPN මත සම්බන්ධ වූ විට, සේවාලාභියා පරිගණකය "සැබවින් ම" සමස්ත ජාලය වෙත පිවිසීමට හා හැකියාව ඇති ආයතනික ජාලයේ පූර්ණ සාමාජිකයෙකි.

IPSec VPN විසඳුම් බහුතරය තෙවන පාර්ශවීය දෘඩාංග සහ / හෝ මෘදුකාංග අවශ්ය වේ. IPSec VPN වෙත පිවිසීමට, ප්රශ්ණයේදී සේවා පරිගණකය හෝ උපාංගය IPSec සේවාලාභී මෘදුකාංගයක් ස්ථාපනය කර තිබිය යුතුය. මෙය ප්රෝ සහ කන් දෙකකි.

PRO යනු එය ඔබේ IPSec VPN වෙත සම්බන්ධ වීමට නිවැරදි VPN සේවාදායකයේ මෘදුකාංගය පමණක් නොව සේවාදායක පරිගණකයක් අවශ්ය වුවහොත් එය නිසියාකාරව සකසා තිබිය යුතුය. අනවසර පරිශීලකයන්ට ඔබේ ජාලයට පිවිසීමට පෙර ලබා ගත යුතු අතිරේක බාධක මෙම වේ.

කොන්ත්රාත්තුව වන්නේ සේවාලාභී මෘදුකාංග සඳහා බලපත්ර ලබා ගැනීම හා සේවාදායකය සඳහා ස්ථාපිත සහ වින්යාස කිරීම සඳහා දුරස්ථ පරිගණක යන්ත්ර ස්ථාපනය කිරීම සහ සැකසීම සඳහා විශේෂයෙන්ම භයානක පරිගණක මෘදුකාංගයක් පවත්වාගෙන යාමයි. ඔවුන්මයි.

SSL ( Secure Sockets Layer ) VPN විසඳුම් සඳහා විශාලතම වාසියක් ලෙස මෙය සාමාන්යයෙන් ප්රකට කරනු ලැබේ. SSL යනු පොදු ප්රොටෝකෝලකයක් වන අතර බොහෝ වෙබ් බ්රව්සර් සතුවන ලද SSL හැකියාවන් ඇත. එබැවින් SSL VPN වෙත සම්බන්ධ වීමට අවශ්ය "සේවාදායක මෘදුකාංගය" ලොව පුරා සෑම පරිගණකයක්ම දැනටමත් සතුව ඇත.

SSL VPN හි තවත් විශේෂත්වයක් වන්නේ ඔවුන් වඩාත් නිවැරදි ප්රවේශ පාලනයක් සඳහා ඉඩ සලසන බවයි. මුලින්ම ඔවුන් මුළු ව්යවසාය ජාලයට වඩා විශේෂිත යෙදුම් සඳහා උමං මාර්ග සපයයි. එබැවින්, SSL VPN සම්බන්ධතා වල පරිශීලකයන් හට සම්පූර්ණ ජාලයට වඩා පහසුවෙන් ප්රවේශ වීමට ඉඩ ඇති අයදුම්පත් වෙත ප්රවේශ විය හැක. දෙවනුව, විවිධ පරිශීලකයන්ට විවිධ ප්රවේශයන් ලබා දීම පහසු වන අතර පරිශීලක ප්රවේශය ගැන වඩා පුළුල් ලෙස පාලනය කිරීම.

SSL VPN කට්ටලයක් වුවද ඔබ විසින් වෙබ් බ්රවුසරයක් හරහා අයදුම්පත වෙත පිවිසෙන බව, එය සැබවින්ම ඒවා වෙබ් අඩවි පදනම් කරගත් යෙදුම් සඳහා වැඩ කරනු ඇත. SSL VPN මගින් ප්රවේශ වීමට හැකි වන පරිදි වෙනත් යෙදුම් වෙබ් ජාලය සක්රීය කිරීමට හැකි වුවද, එසේ කිරීමෙන් විසඳුමේ සංකීර්ණත්වය හා වාසි සමහරක් ඉවත් කරයි.

SSL යෙදුම් වලට පමණක් සෘජු ප්රවේශයක් තිබිය හැකි අතර එයින් අදහස් වන්නේ පරිශීලකයින්ට මුද්රිත මාධ්ය හෝ මධ්යගත ගබඩාව වැනි ජාල සම්පත් වෙත ප්රවේශය නොමැති අතර ගොනු ගොනු හුවමාරු කිරීම හෝ ගොනු රක්ෂිතයන් සඳහා VPN භාවිතා කිරීමට නොහැකි වේ.

SSL VPN හි ව්යාප්තිය සහ ජනප්රියත්වය අත්පත් කර ගෙන ඇත; කෙසේ වෙතත්, ඔවුන් සෑම අවස්ථාවකදීම නිවැරදි විසඳුමක් නොවේ. එසේම, IPSec VPN හි සෑම අවස්ථාවකදීම සුදුසු නොවේ. SSL VPN හි ක්රියාකාරිත්වය පුළුල් කිරීම සඳහා ක්රමලේඛකයන් නිරන්තරයෙන් වර්ධනය වන අතර එය ආරක්ෂිත දුරස්ථ ජාලකරණ විසඳුම් සඳහා ඔබ වෙළෙඳපොළෙහි සිටින විට ඔබ සමීපව නිරීක්ෂණය කළ යුතු තාක්ෂණයකි. දැන්, ඔබගේ දුරස්ථ පරිශීලකයන්ගේ අවශ්යතා සැලකිල්ලට ගැනීම වැදගත් වන අතර ඔබ සඳහා හොඳම ක්රියාමාර්ගය තීරණය කිරීමට එක් එක් විසඳුමෙහි වාසි සහ අවාසි සලකා බලයි.