NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO PROJEKTU: CZ.1.07/1.5.00/
Síťové služby VPN – Virtual Private Network Virtuální soukromá síť je propojení mezi dvěma sítěmi přes veřejnou síť Internet. NAT – Network address translation Překlad síťových adres z vnitřní sítě na unikatní veřejnou adresu
VPN – Virtual Private Network Bezpečné propojení skrz WAN (šifrované a autentizované spojení). Využívá síťového tunelovaní. Síťové tunelování je zapouzdření jednoho či více spojení do jednoho jiného síťového spojení. Příklad: Skrz SSH spojení používáme FTP a HTTP
Typy VPN spojené LAN – LAN Brána – Brána = propojení částí vnitřní sítě Uživatel – LAN Klient – Klient = propojení dvou veřejných adres Klient – Brána = veřejná adresa pro navázání spojení a vnitřní adresa pro připojení do LAN
Výhody VPN Úspory spojené s NEbudováním infrastruktury. Rozšíření sítě na stávající (cizí) infrastruktuře. Zaručená bezpečnost Zajištěna integrita dat a jejich zašifrování. Autentifikace pomocí digitálního podpisu.
NAT – Network address translation Jednoduchý proxy-server Hardware –funkce routeru Software – aplikace WinRoute, Iptables Příklad překladu: → vnitřní IP → veřejná IP
Úprava paketů při NAT Změna IP adresy + více stanic pod jednou veřejnou IP adresou + zabezpečení (útočník neví vnitřní IP adresu) Častá změna portů TCP/UDP -Nefungují, nebo jen omezeně, některé aplikační protokoly Změna kontrolního součtu u měněných protokolů
Zdroje informací: [1] [2] [3] [4] [5]