Totalul afișărilor de pagină

marți, 22 noiembrie 2011

VPN

Ce înseamna un VPN? Daca cauti în presa de specialitate vei gasi definitii diferite adaptate de producatori si de furnizorii de servicii pentru a se potrivi cât mai bine cu produsul pe care îl ofera. Dar cum ramâne cu cel care doreste sa afle definitia acronimului? Din pacate o definitie practica ramâne un lucru evaziv, fiecare are propriul punct de vedere, va întelege în felul sau.
Scopul unui produs VPN este sa realizeze retele logice, independente 343e45d de topologia retelei fizice. Aceasta este partea virtuala, grupuri de host-uri separate geografic pot interactiona si pot fi administrate ca o singura retea, extinzând dinamismul utilizatorului în reteaua LAN fara a-si face griji de locatia fizica. O astfel de retea virtuala este privata daca accesul al ea este controlat. Aceasta definitie integreaza o mare varietate de servicii de transport, de la traditionalele retele bazate pe Frame Relay si ATM si pâna la cele bazate pe MPLS. Unii considera partea privata ca fiind securizata, retelele ofera confidentialitate, integritatea mesajelor si autentificarea utilizatorilor si a host-urilor.
Topologia unei retele VPN este diferita de la caz la caz, în functie de necesitati, dar ea este construita pentru a servi una din cele trei functii principale:
  • Doua retele de tip LAN pot fi legate între ele securizat printr-o legatura punct la punct, astfel legaturile dedicate WAN sunt înlocuite de o retea publica cum ar fi infrastructura unui ISP sau internetul.
  • Cu costuri putine, se poate furniza acces securizat de la distanta utilizatorilor mobili la reteaua corporatiei prin intermediul infrastructurii internet.
  • Cele doua topologii de mai sus pot furniza partenerilor de afaceri si clientilor acces la retelele externe si la servicii ce pot îmbunatatii relatiile de afaceri.
Toate aceste aplicatii VPN pot fi oferite de un furnizor de servicii comerciale, fie el un ISP (Internet Service Provider) local, unul de nivel unu sau un furnizor specializat în solutii de management securizat.
Tunelurile VPN trebuie sa asigure trei conditii de securitate: autentificare, pentru a se asigura identitatea celor doua extremitati ale tunelului, criptare, pentru a se preveni furtul de informatii transmise prin tunel si integritate, pentru a nu se înlocui informatia transmisa.
Tunelurile pot exista la nivele de protocol diferite:
  • Tuneluri de nivel 2 pot realiza legaturi punct la punct (PPP - point to point). Serverul unui ISP intercepteaza conexiunea PPP a utilizatorului unei firme, dupa care va fi transmisa mai departe printr-un tunel la reteaua firmei. Sunt 2 protocoale populare pentru acest tip de VPN. PPTP (Point to Point Tunnel Protocol) realizeaza o conexiune autentificata si criptata de pe statiile Windows la un server de acces. Conform standardului IETF L2TP (Layer 2 Tunneling Protocol) creeaza tuneluri autentificate, dar nu asigura integritatea si confidentialitatea conexiunii. Pentru a realiza acest lucru trebuie combinat cu IPsec.
  • Tunelurile de nivel 3 realizeaza conexiuni IP virtuale. Pachete IP vor fi rutate prin capetele tunelurilor, unde sunt încapsulate în headere conform standardului IETF, pentru a se asigura integritatea si confidentialitatea informatiilor. Aceste extensii ale protocolului IP (IPsec - IP Security) împreuna cu IKE (Internet Key Exchange) pot fi folosite împreuna cu numere si algorimi de criptare si autentificare (de exemplu: MD5, SHA1, DES, 3DES). În legaturi punct la punct la capetele tunelului se gasesc routere ce suporta IPsec. În spatele acestor rutere se vor gasi LAN-uri interconectate, structura pe care se realizeaza VPN-ul va fi transparenta pentru ele. Pentru accesul de la distanta utilizatorii se vor conecta la un punct de acces pentru a se conecta la reteaua privata a firmei. Acest punct de acces este tot un router ce suporta IPsec.
Daca este nevoie de securizarea doar a unei anumite informatii, cum ar fi serviciul de e-mail, sau cel de web se poate considera o alta alternativa. Secure Shell (SSH) este un utilitar folosit de obicei pentru administrarea de la distanta a serverelor. Acesta însa poate transmite si protocoale de aplicatii în cadrul unei conexiuni client-server. De exemplu poate transmite pachete din cadrul unei conexiuni POP si SMTP la un server de mail pe care ruleaza si SSH.
O alternativa omniprezenta este SSL (Secure Sockets Layer). SSL este suportat de orice browser, astfel protocolul http este securizat fara a fi nevoie de instalarea unui software client. Mai mult, pentru SSL sa creat un standard IETF, numut TLS (Transport Layer Security), care securizeaza si protocoalele POP, SMTP, IMAP si TELNET. Autentificarea se face pe baza de certificate, dupa care în unele cazuri se face si pe baza de utilizator si parola.

Intranetul

Ce este Intranetul si diferenta dintre Intranet si Internet

Intranetul este o retea de comunicare asemãnãtoare Internetului, ce utilizeazã aceleasi instrumente, în special browser-ele www.
Cuvântul Intranet este format din prefixul intra corespunzãtor termenului interior si a termenului net ce este folosit în general pentru termenul de retea.
Diferenta dintre Intranet si Internet este aceea cã reteaua Intranet este o retea privatã si internã a unei companii. Termenul Intranet este foarte nou si de aceea nu este foarte bine definit. Existã diferite definitii care afirmã faptul cã o retea Intranet poate fi conectatã la Internet, sau poate folosi Internetul, în timp ce alte definitii subliniazã importanta unei separãri totale de Internet, acesta fiind protejat de bariere (firewalls).

Ce este Extranetul si diferenta dintre Extranet si Internet

Cuvântul Extranet este format din prefixul extra corespunzãtor termenului exterior si a termenului net ce este folosit în general pentru termenul de retea. Extranetul este folosit de obicei în exterior cu scopul de a îmbunãtãti comunicarea între diferite organizatii, clienti, fãrã a prejudicia securitatea electronicã.
În concluzie, Extranetul este o extensie a unei retele Intranet, în mod special pe World Wide Web, ce permite comunicarea între anumite institutii si a oamenilor din aceastã retea Extranet, în cele mai multe cazuri oferind un acces limitat la reteaua Intranet a acestor organizatii.
Diferenta între Extranet si Internet constã în aceea cã Extranetul este o retea exterioarã corespunzãtoare anumitor firme, retea ce permite si accesul limitat la reteaua Intranet a acestor firme, pe când Internetul nu permite accesul la reteaua Intranet a firmelor.