Mis on virtuaalne privaatvõrk?

Privaatvõrk on kaitstud juurdepääsu ja turvalise edastusega võrk. Sellist võrku on võimalik ehitada eraomandis või püsiliine kasutades, kuid see on kulukas. Virtuaalne privaatvõrk (VPN) on võrk, mis kasutab avalikku telekommunikatsiooni infrastruktuuri, näiteks Internetti, et pakkuda kaugel asuvatele isikutele või kontoritele turvalise juurdepääsu võrgule nende keskses asukohas või peakorteris märkimisväärselt madalamate kuludega. Privaatsus virtuaalses privaatvõrgus hoitakse turvaprotseduuride ja andmeedastussüsteemi, mida nimetatakse tunneldamiseks või pordi edastamiseks, kombinatsiooni kaudu. Virtuaalsete privaatvõrkude standardid pärinevad IETF-ilt (Internet Engineering Task Force).

Tunneldamine on meetod avaliku võrgu eest varjamiseks, et selle kaudu edastatavad andmed on osa privaatvõrgu edastamisest. Tunnelile lähenemiseks on mitu võimalust. Üks neist on PPTP (point-to-Point Tunneling Protocol). Microsofti koostöös mõne teise ettevõttega välja töötatud PPTP võimaldab volitatud kasutajatel Interneti-teenuse pakkuja (ISP) kaudu juurdepääsu virtuaalsele privaatvõrgule. Üldine marsruutimise kapseldamise süsteem (GRE), mille töötas välja Cisco Systems, on alternatiivne tunnelimisprotokoll. Tunneldamist ei peeta tõhusaks, välja arvatud juhul, kui seda kasutatakse koos andmete krüptimise ja dekrüpteerimisega.

Virtuaalseid privaatvõrke on kolme tüüpi. Usaldusväärsed VPN-id kasutavad spetsiaalset vooluringi, kuid edastus võib olla ohustatud, kui need töötavad läbi sidelülitite. Usaldusväärse VPN-i tee peab olema seadistatud ja kooskõlas marsruutimise ja adresseerimisega, mis on määratud enne selle kasutamist.

Turvalised VPN-id on need, mis kasutavad krüptimist lähtearvuti või võrgu ja vastuvõtva arvuti või võrgu vahel. Turvalisuse tagamiseks peab kogu virtuaalse privaatvõrgu liiklus olema nii krüptitud kui ka autentitud. Lisaks tuleb võrku kaitsta turvaomaduste välise muutmise eest.

Turvalise VPN-i kombineerimine usaldusväärse VPN-iga annab hübriid-VPN-i. Sageli on ainult osa usaldusväärsest VPN-ist turvaline VPN. Sel juhul on oluline, et kõigil oleks selged turvalise virtuaalse privaatvõrgu piirid, et saaks teha kaalutletud otsuseid erinevat tüüpi teabe saatmise üle võrgu eri osade vahel.

Virtuaalseid privaatvõrke kasutatakse erinevatel eesmärkidel. Voice VPN-id võimaldavad telekonverentse ja ärikohtumisi kaugosalejatega. Haridusasutused võivad kasutada VPN-i, et võimaldada õppejõududele juurdepääs ülikoolilinnaku rajatistele ja ressurssidele, kui nad on väljaspool ülikooli, samuti kaugõppeprogrammide seadistamiseks, kus õpilased kaugõppes osalevad.