Linux: Vytváření šifrovacích tunelů IPSec VPN

Standardně se všechny informace po síti Internet posílají nezašifrovaně. SSíť Internet si můžete v tomto případě představit jako obrovský kulatý stůl, kde sedí 4 miliardy lidí. Chcete-li něco říci osobě, která je na druhé straně stolu, slyší to všichni, kdo sedí u stolu!

Je to skutečně šifrování dat tak potřebné?

Se přihlašujete na poštovní server pomocí protokolu POP, nebo se autentifikujete jménem a heslem na nezabezpečených stránkách HTTP, tak vás slyší všichni. Co brání někomu, aby se přihlásil jako vy a udělal vám pořádnou šarapatu?

Jak je složité vytvořit VPN pod Linuxem?

Vytváření VPN v Linuxu je hračka. Díky knihovně OpenSSL lze snadno vytvořit šifrované tunely VPN. Většinou stačí využít vestavěné příkazy.

Jaký je smysl tunelů VPN?

Chrání data, která si přenášíte mezi servery po síti. Přenášené údaje jsou zašifrovány stejným způsobem, jako když platíte v internetovém bankovnictví.

Co je IPSec?

IPSec poskytuje zabezpečení na síťové vrstvě. Jedná se o bezpečnostní rozšíření protokolu IP. Protože je IPSec otevřený standard, je definován množstvím dokumentů RFC. Nejzákladnějším je IETF RFC 2401. Je volně dostupný na internetu.

Je nutné, aby pod VPN komunikovaly pouze počítače typu Linux?

Ne, vytvoření tunelu VPN pod IPSec je univerzální, druhá komunikující strana může být například MS Windows 8 nebo Windows Server 2012R2.

Marián Knězek

 

Súvisiace články: