VPN ကိုဥမင်လိုဏ်လမ်းများသင်ခန်းစာ

VPN များသည်အမျိုးအစားများ, ပရိုတိုကောများနှင့်ပိုမို

virtual private network နည်းပညာ ဥမင်၏စိတ်ကူးအပေါ်အခြေခံသည်။ VPN ကိုဥမင်လိုဏ်ခေါင်းတူးဖော်ရေး (ထိုအလယ်အလတ် hops ပါဝင်နိုင်သည်) တစ်ဦးယုတ္တိကွန်ယက်ဆက်သွယ်မှုထူထောင်ရန်နှင့်ထိန်းသိမ်းခြင်းပါဝငျသညျ။ ဒီဆက်သွယ်မှုတွင်တစ်ဦးသတ်သတ်မှတ်မှတ် VPN ကို protocol ကို format နဲ့ဆောက်လုပ်ထား packets တွေကိုအချို့နဲ့အခြားအခြေစိုက်စခန်းသို့မဟုတ်လေယာဉ်တင်သင်္ဘော protocol ကိုအတွင်း encapsulated နေကြတယ်ပြီးတော့ VPN ကို client နှင့် server အကြားကူးစက်နှင့်နောက်ဆုံးတော့လက်ခံရရှိသောဘက်မှာဖယ်ရှား-encapsulated ။

အင်တာနက်ကို-based VPN များသည်အဘို့, packets တွေကို အများအပြား၏တဦးတည်းအတွက် VPN ကို protocols များ အတွင်း encapsulated နေကြသည် Internet Protocol (IP) packets တွေကို။ VPN ကို protocols များကိုလည်းလုံခြုံသည့်ဥမင်လိုဏ်ခေါင်းကိုစောင့်ရှောက်ရန်စစ်မှန်ကြောင်းအထောက်အထားပြသခြင်းနှင့် encryption ကိုထောက်ခံပါတယ်။

VPN ကို Tunneling အမျိုးအစားများ

မိမိဆန္ဒအလျောက်နှင့်မသင်မနေရ - VPN ကိုဥမင်လိုဏ်ခေါင်းတူးဖော်ရေးနှစ်မျိုးထောက်ခံပါတယ်။ ဥမင်၏နှစ်ဦးစလုံးအမျိုးအစားများကိုလေ့အသုံးပြုကြသည်။

မိမိဆန္ဒအလျောက်ဥမင်ထဲမှာ, VPN ကို client ကိုကွန်နက်ရှင် setup ကိုစီမံခန့်ခွဲ။ အဆိုပါ client ကိုပထမဦးဆုံးလေယာဉ်တင်သင်္ဘောကွန်ယက်ကိုပံ့ပိုးပေးသူ (အင်တာနက် VPN များသည်၏ဖြစ်ရပ်အတွက် ISP) မှချိတ်ဆက်မှုကိုမှန်ကန်စေသည်။ ထို့နောက် VPN ကို client ကိုလျှောက်လွှာဤတိုက်ရိုက်ဆက်သွယ်မှုကျော်ကာ VPN server ကိုမှဥမင်လိုဏ်ခေါင်းဖန်တီးပေးပါတယ်။

မသင်မနေရဥမင်များတွင်လေယာဉ်တင်သင်္ဘောကွန်ယက်ကိုပံ့ပိုးပေး VPN ကိုချိတ်ဆက်မှုကို setup ကိုစီမံခန့်ခွဲ။ client ကိုပထမဦးဆုံးအလှည့်အတွက်လေယာဉ်တင်သင်္ဘောကိုချက်ချင်းပွဲစားများကြောင့် client ကိုကာ VPN ဆာဗာတို့အကြား VPN ဆက်သွယ်မှု, လေယာဉ်တင်သင်္ဘောမှသာမန်ကွန်နက်ရှင်စေသည်အခါ။ view ၏ client ကိုအမှတ်ကနေ, VPN ကိုချိတ်ဆက်မှုများကိုမိမိဆန္ဒအလျောက်ဥမင်လိုဏ်ခေါင်းအဘို့လိုအပ်နှစ်ခု-Step လုပ်ထုံးလုပ်နည်းနှင့်နှိုင်းယှဉ်ပါရုံတစျခုခြေလှမ်းမှာ set up နေကြသည်။

မသင်မနေရ VPN ကိုဥမင်လိုဏ်ခေါင်းတူးဖော်ရေး clients များ authenticates နှင့်ပွဲစား device ကိုသို့ built ယုတ္တိဗေဒကို အသုံးပြု. သတ်သတ်မှတ်မှတ်မရှိပဲ VPN ဆာဗာသူတို့နှင့်အတူဆက်စပ်ဖော်ပြထားသည်။ ဤကွန်ယက် device ကိုတစ်ခါတစ်ရံ VPN ကိုတပ်ဦး end processor (FEP) ဟုခေါ်သည်, ကွန်ယက် Access ကိုဆာဗာ (NAS) သို့မဟုတ်ရောက်ရှိခြင်းဆာဗာ၏ပွိုင့် (POS) ။ မသင်မနေရ tunneling VPN ကို၏အသေးစိတ်အချက်အလက်များကိုဖုံးကွယ် server ကို VPN ကို client များအနေဖြင့်ဆက်သွယ်မှုနဲ့ထိထိရောက်ရောက် ISP ကမှ clients များအနေဖြင့်ဥမင်လိုဏ်ခေါင်းကျော်စီမံခန့်ခွဲမှုထိန်းချုပ်ရေးလွှဲပြောင်း။ ပြန်လာမှာတော့ ဝန်ဆောင်မှုပေး FEP devices တွေကို install လုပ်ပါနှင့်ထိန်းသိမ်းခြင်း၏နောက်ထပ်ဝန်ထုပ်ဝန်ပိုးအပေါ်ယူရမည်ဖြစ်သည်။

VPN ကို Tunneling Protocol များ

အများအပြားကကွန်ပျူတာကွန်ယက်ကို protocols များ VPN ကိုဥမင်လိုဏ်ခေါင်းနှင့်အတူအသုံးပြုမှုအတွက်အထူးအကောင်အထည်ဖော်ခဲ့ကြသည်။ အောက်တွင်ဖော်ပြထားသောအဆိုပါသုံးလူကြိုက်အများဆုံး VPN ကိုဥမင်လိုဏ်ခေါင်းတူးဖော်ရေး protocols များစက်မှုလုပ်ငန်းအတွက်လက်ခံမှုများအတွက်တစ်ဦးချင်းစီကတခြားတွေနဲ့ယှဉ်ပြိုင်ဖို့ဆက်လက်။ ဤရွေ့ကား protocols များယေဘုယျအားဖြင့်တစ်ဦးချင်းစီကတခြားတွေနဲ့ကိုက်ညီမှုမရှိပါ။

point-to-Point သို့ Tunneling Protocol (PPTP)

အတော်ကြာကော်ပိုရေးရှင်းဟာကိုဖန်တီးရန်အတူတကွအလုပ်လုပ်ခဲ့ PPTP သတ်မှတ်ချက်။ မိုက်ကရိုဆော့ဖနှင့်အတူပြည်သူ့ယေဘုယျအားဖြင့်တွဲဖက် PPTP Windows ကိုအားလုံးနီးပါးအရသာ built-in ကဒီ protocol ကိုများအတွက် client ကိုထောက်ခံမှုများပါဝင်သည်။ အကြောင်းမူကား, မိုက်ခရိုဆော့ဖ်က Windows အတွက် PPTP ၏ကနဦးထုတ်အချို့သောကျွမ်းကျင်သူများကလေးနက်အသုံးပြုရန်လည်းအားနည်းခဲ့ကြသည်အခိုင်အမာကြောင်းလုံခြုံရေး features ပါရှိသည်။ မိုက်ကရိုဆော့ဖသော်လည်း၎င်း၏ PPTP ထောက်ခံမှုတိုးတက်လာဖို့ရောက်နေပါတယ်။

အလွှာနှစ်ဦး Tunneling Protocol (L2TP)

VPN ကိုဥမင်လိုဏ်ခေါင်းတူးဖော်ရေးများအတွက် PPTP မှမူရင်းပြိုင်ဘက် L2F, Cisco ကထုတ်ကုန်များတွင်အဓိကအားဖြင့်အကောင်အထည်ဖော်နေတဲ့ protocol ကိုဖြစ်ခဲ့သည်။ L2F အပေါ်တိုးတက်လာဖို့ကြိုးပမ်းမှာ, နှင့် PPTP ရဲ့အကောင်းဆုံး features တွေ L2TP ကိုခေါ်စံနှုန်းသစ်တခုဖန်တီးပေးရန်ပေါင်းစပ်ခဲ့သည်။ ၎င်း၏အမည်ကို၏အရှင်ဇာစ်မြစ် - PPTP ကဲ့သို့ပင် L2TP OSI မော်ဒယ်လ်အတွက် data link layer (အလွှာနှစ်ဦး) တွင်တည်ရှိကြောင်း။

အင်တာနက်ပရိုတိုကောလုံခြုံရေးကောင်စီ (IPsec)

IPsec အမှန်တကယ်မျိုးစုံဆက်စပ် protocol များ၏တစ်ဦးစုဆောင်းမှုဖြစ်ပါတယ်။ ဒါဟာပြည့်စုံအဖြစ်အသုံးပြုနိုင်ပါတယ် VPN ကို protocol ကိုဖြေရှင်းချက်သို့မဟုတ်ရိုးရိုး L2TP သို့မဟုတ် PPTP အတွင်း encryption ကိုအစီအစဉ်အဖြစ်။ IPsec OSI မော်ဒယ်လ်၏ကွန်ယက်အလွှာ (အလွှာသုံး) မှာတည်ရှိပြီးဖြစ်သည်။