きょなずらえ私人しじんもう

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん
VPN其中てきれいきょ拟私じん网络てき讯息とおる过公ようてき网络构(れい如:互联网らい传送内部ないぶもうてき网络讯息。

きょなずらえ私人しじんもう英語えいごVirtual Private Network,缩写:VPNはた专用网络延伸えんしんいた公共こうきょう网络じょう使用しよう户能够在どもとおるある公共こうきょう网络じょう发送接收せっしゅうすうすえ,就像们的计算设备直接ちょくせつ连接いた专用网络じょういち[1]。VPNてきこう包括ほうかつ增加ぞうか专用网络てきこうのう安全あんぜんせい管理かんり,它提供ていきょうりょう公共こうきょう网络じょう无法访问てき资源访问どおり常用じょうよう于远ほど办公じん员。みつ很常见但VPN连接てき固有こゆう部分ぶぶん[2]

VPNどおり使用しよう专用线路あるざい现有网络じょう使用しよう隧道すいどう协议建立こんりゅう一个虚拟的点对点连接而形成的。公共こうきょう Internet 获得てき VPN提供ていきょう广域网(WAN)てきいち些好处。 从用户的角度かくどらい以远ほど访问专用网络ちゅう可用かようてき资源。[3]

类别[编辑]

きょ拟专よう网络主要しゅようぶん为以三个类别类别:

远程访问[编辑]

しゅつくえいた网络てき配置はいち类似于将一台计算机连接到一个局域网。此类がた提供ていきょう对企业网络(れい如 Intranet)てき访问。这可よう于需よう访问私人しじん资源てき远程办公じん员,あるうつり动工作者さくしゃのう够访问重要じゅうようてき工具こうぐ而不暴露ばくろざい公共こうきょう互联网上。

站点-站点[编辑]

站点对站てんてき配置はいち连接两个网络。这种配置はいちしょう一个网络扩展到地理位置上不同的办公室,あるしょう一组办公室扩展到一个数据中心。互连链路可能かのう运行ざい不同ふどう的中てきちゅう间网络上,れい如通过 IPv4 网络连接てき两个 IPv6 网络。[4]

もと于外联网てき站点对站てん[编辑]

ざい站点对站てん配置はいちてき背景はいけい,术语intranetextranetもちいらい描述两种不同ふどうてき使用しようじょう况。[5]intranet站点对站てんVPN描述りょういち配置はいちゆかりVPN连接てき站点ぞく于同いち个组织,而extranet站点对站てんVPN则连せっりょうぞく于多个组织的站点。

通常つうじょうじょう况下,个人あずか远程访问VPN互动,而企业则倾向于利用りよう站点あずか站点间的连接らい实现くわだて业与くわだて业、うん计算ぶんささえつくえ构的场景。つきかん如此,这些わざ术并相互そうご排斥はいせきざい一个非常复杂的商业网络中,以结あいおこりらい,实现对位于任なん特定とくてい站点てき资源てき远程访问,れい如位于数すえ中心ちゅうしんてき订购けい统。

VPNけい统也按以方式ほうしきぶん类:

  • よう于传输流量的りょうてき隧道すいどう协议
  • 隧道すいどうてき终止てん位置いちれい如在きゃく户边缘或网络きょう应商边缘
  • 连接てきつぶせ扑结构类がた,如站てんいた站点ある网络到网络
  • 提供ていきょうてき安全あんぜん级别
  • 它们てい现给连接网络てきOSI层,如第2层电あるだい3层网络连せっ
  • どう时连せってき数量すうりょう

安全あんぜんせい[编辑]

VPN不能ふのう使ざい线连せっ完全かんぜん匿名とくめいただし它们通常つうじょう增加ぞうか隐私安全あんぜん。为了防止ぼうし私人しじんしんいきてき泄露,VPN通常つうじょうただまこと使用しよう隧道すいどう协议かずみつわざ术的认证远程访问。

VPNてき安全あんぜんしき提供ていきょう[编辑]
  • みつせいそく使つかい网络流量りゅうりょうざいすうすえつつみ层面嗅探いた(网络嗅探和深わぶか度数どすうすえつつみ检查),おさむ击者也只のういたみつてきすうすえ
  • 发件じん认证,防止ぼうし经授权的よう户访问VPN
  • しんいきかんせいせい,以检测任なん竄改传输しんいきてきじょう况。
安全あんぜんVPN协议包括ほうかつ以下いか内容ないよう[编辑]
  • 互联网协议安全あんぜん(IPsec)最初さいしょゆかり互联网工ほどにん务组(IETF)为IPv6开发てきざいRFC 6434しょう其作为建议之まえ所有しょゆう符合ふごう标准てきIPv6实施なか要求ようきゅう使用しよう该协议。[6]这个もと于标じゅんてき安全あんぜん协议也被广泛よう于IPv4だい隧道すいどう协议。它的设计符合ふごうだい多数たすう安全あんぜん标:可用性かようせいかんせいせいみつせい。IPsec使用しようみつわざ术,はたIPすうすえつつみふうそうざいIPsecすうすえつつみないかいふう发生ざい隧道すいどうてき末端まったん原始げんしてきIPすうすえつつめかいみつ并转发到其预じょうてき目的もくてき
    • IKEv2いち个缩うつし代表だいひょう互联网密钥交换第かん。它是ゆかりほろ软和おもえ创建てきあずかIPSec一起用于加密和认证。它的主要しゅよう用途ようとざいうつり动设备上,无论3G还是4G LTE网络,いん为它のうざい连接丢失时有效ゆうこうじゅうしん连接。
  • 传输层安全あんぜん(SSL/TLS)以对せい个网络的流量りゅうりょう进行隧道すいどう处理(如OpenVPN项目SoftEther VPN项目)ある确保单个连接てき安全あんぜん。一些供应商通过SSL提供ていきょう远程访问VPNこうのう。SSL VPN以从IPsecぐういた网络转换防火ぼうか墙规则问题的地方ちほう连接。
  • かずすえ报传输层安全あんぜん(DTLS)ざいCisco AnyConnect VPNちゅう使用しよう[7],以解决SSL/TLSざいTCPじょう进行隧道すいどう传输てき问题(ざいTCPじょう进行隧道すいどう传输かい导致巨大きょだいてきのべ迟和连接中止ちゅうし[8])。
  • ほろ软点对点みつ(MPPE)あずかてん对点隧道すいどう协议以及其他平台ひらだいうえてき一些兼容实现一起工作。
  • ほろ软安ぜん套接隧道すいどう协议(SSTP)どおり过SSL/TLSどおりどう对点对点协议(PPP)あるだい2层隧道すいどう协议てき流量りゅうりょう进行みつ(SSTPざいWindows Server 2008Windows Vista Service Pack 1ちゅう引入)。
  • みちみちきょ拟专よう网络(MPVPN)。Ragulaけい统开发公司こうし拥有ちゅうさつしょう标 "MPVPN"[9]
  • Secure Shell(SSH)VPN - OpenSSH提供ていきょうVPN隧道すいどうゆう别于はしこう转发),以确远程连接いた网络ある网络间链せっ。OpenSSHふく务器提供ていきょう有限ゆうげん数量すうりょうてき并发隧道すいどう。VPNこうのう本身ほんみ支持しじ个人认证。[10][11]
  • WireGuardいち种协议。2020ねん,Linux[12]かずあんたく[13]うちかく增加ぞうかりょう对WireGuardてき支持しじ使つかい其被VPNきょう应商さいようだま认情况下,WireGuard利用りようCurve25519进行みつ钥交换,利用りようChaCha20进行みつただし包括ほうかつざいきゃく户端和服わふく务器间预さきどもとおる对称みつ钥的能力のうりょく

认证[编辑]

ざい建立こんりゅう安全あんぜんてきVPN隧道すいどうまえ,必须对隧道すいどう端点たんてん进行认证。よう户创けんてき远程访问VPN以使ようみつ码、生物せいぶつ识别わざ术、そういんもと认证ある其他みつ方法ほうほう。网络到网络てき隧道すいどう通常つうじょう使用しようみつ码或数字すうじ证书。它们永久えいきゅうそん储密钥,使つかい隧道すいどう建立こんりゅう需要じゅよう管理かんり员的预。

受信じゅしんにんてき网络[编辑]

しんてきVPN使用しようみつ隧道すいどう,而是もたれ单一供应商的网络安全来保护流量。[14]

  • 协议标签交换(MPLS)经常くつがえ盖VPN,通常つうじょうざいしん传输网络じょう进行ふく务质りょうひかえせい
  • L2TP[15]一种基于标准的替代方案,也是对两种专ゆうVPN协议てき折衷せっちゅう方案ほうあん吸取すいとりょうまい种协议的优良特性とくせいおもえてきだい层转发(L2F)[16](2009ねんやめ经过时)かずほろ软的てん对点隧道すいどう协议(PPTP)[17]

从安ぜん角度かくど,VPNよう信任しんにんそこ层传输网络,よう么必须用VPN本身ほんみてきつくえせいらい执行安全あんぜんじょ受信じゅしんにんてき传输网络ただざい物理ぶつりじょう安全あんぜんてき站点间运ぎょういや则受信任しんにんてき安全あんぜんてきしき需要じゅよう一个认证机制,以使用しよう户获とく对VPNてき访问。

うつり动环さかいちゅうてき VPN[编辑]

うつり动虚拟专よう网络よう于VPNてき端点たんてん固定こていざいいち个IPじょう,而是ざいかく种网络中漫游,如手つくえ运营しょうてきすうすえ网络あるざい个Wi-Fiせっいれてん间漫ゆう,而不かい中断ちゅうだん安全あんぜんてきVPNかい话或丢失应用かい话。[18] うつり动VPN广泛よう公共こうきょう安全あんぜん领域,使つかい法人ほうじん员能够访问计さんつくえ辅助调度犯罪はんざいすうすえ库等应用,并用于有类似要求ようきゅうてき其他组织,如现场服务管理かんり保健ほけん[19]

网络げんせい[编辑]

传统VPNてき局限きょくげんせいざい于它们是てん对点てき连接,往往おうおう支持しじ广播いきいん此,于第二层和广播包的通信、软件网络,如Windows网络ちゅう使用しようてきNetBIOS,可能かのう无法ぞうきょくいき网那样得いた完全かんぜん支持しじ。VPNてき变种,如虚拟专ようきょくいき网服务(VPLS)だい二层隧道协议是为了克服这一限制。[20]

使用しよう[编辑]

許多きょた公司こうし企業きぎょうてきいんこうとう使用しようきょなずらえ私人しじんもう(VPN)來訪らいほうとい内部ないぶてきもうからま,以達いたとおほど辦公てき作用さよう

也有やゆう部分ぶぶん使用しようしゃ使用しようしょう业VPNふく务来かい决互联网隐私安全あんぜん、绕开内容ないよう提供ていきょう网站てき地区ちくげんせいとう问题。[21]

在中ざいちゅう国大こくだい陆,ゆかり防火ぼうか长城导致中国ちゅうごくだい陆境內對海外かいがいもうてききりせい封鎖ふうさ中國ちゅうごくだい興起こうき採用さいようきょなずらえ私人しじんもう連接れんせつ外國がいこくもうからまてき突破とっぱもうからましん方法ほうほう俗稱ぞくしょうこぼし牆。許多きょたがい公司こうし學術がくじゅつ單位たんいいんよくれんかい海外かいがいもう站,也多くだり架設かせつVPNある採用さいようづけてきVPN服務ふくむ

2020ねん5がつ中華人民共和國ちゅうかじんみんきょうわこくじゅう三届全国人大三次会议おもて决通过《全国ぜんこく人民じんみん代表だいひょう大会たいかい关于建立こんりゅう健全けんぜん香港ほんこんとく行政ぎょうせい维护国家こっか安全あんぜんてき法律ほうりつ制度せいど执行つくえせいてき决定》,當局とうきょく雖暫たい香港ほんこん互聯もう進行しんこうあかりあらわあみからましんただしおのれゆうもう站被香港ほんこん政府せいふ以《國安くにやすほう名義めいぎ要求ようきゅう香港ほんこんでん訊商作出さくしゅつ封鎖ふうさ,引發香港ほんこんみん眾對互聯もうかくれわたしまとせきちゅうしるべ致“VPN”相關そうかんてき内容ないようざい香港ほんこんてきさがせひろりょうだいます[需要じゅようだいさんぽうらいげん]

つね见误かい[编辑]

  • きょ拟私じん网络かい让互联网变得“私有しゆう”。そく使つかいIP隐藏,つう过跟踪cookie设备ゆび纹仍しか以找到よう户。[22]
  • きょ拟私じん网络かい使用しよう户免于黑きゃく袭击。[22]
  • きょ拟私じん网络本身ほんみ并不一种良好的互联网隐私保护手段——信任しんにん负担直接ちょくせつ从ISP转移いたVPNふく提供ていきょうしょう[23]

まいり[编辑]

参考さんこう文献ぶんけん[编辑]

  1. ^ What Is a VPN? - Virtual Private Network. Cisco. [2021-11-04]. (原始げんし内容ないようそん档于2021-12-31) えい语). 
  2. ^ Internet Archive, Andrew G. Cisco secure virtual private networks. Indianapolis, IN : Cisco Press. 2002. ISBN 978-1-58705-033-6. 
  3. ^ Archiveddocs. Virtual Private Networking: An Overview. docs.microsoft.com. [2021-11-04]. (原始げんし内容ないようそん档于2022-06-17) 美国びくにえい语). 
  4. ^ The Cable Guy: IPv6 Traffic over VPN Connections. web.archive.org. 2012-06-15 [2021-11-04]. (原始げんし内容ないようそん档于2012-06-15). 
  5. ^ Nagarajan, Ananth. Generic Requirements for Provider Provisioned Virtual Private Networks (PPVPN) (RFC 3809). 2004-06 [2021-11-04]. (原始げんし内容ないようそん档于2022-07-02). 
  6. ^ Request for Comments. Wikipedia. 2021-10-10 [2021-11-04]. (原始げんし内容ないようそん档于2022-06-29) えい语). 
  7. ^ OpenConnect VPN client.. www.infradead.org. [2021-11-04]. (原始げんし内容ないようそん档于2022-06-29). 
  8. ^ Why TCP Over TCP Is A Bad Idea. sites.inka.de. [2021-11-04]. (原始げんし内容ないようそん档于2015-03-06). 
  9. ^ Trademark Status & Document Retrieval. tsdr.uspto.gov. [2021-11-04]. (原始げんし内容ないようそん档于2021-07-13). 
  10. ^ ssh(1) - OpenBSD manual pages. man.openbsd.org. [2021-11-04]. (原始げんし内容ないようそん档于2022-07-05). 
  11. ^ SSH_VPN - Community Help Wiki. help.ubuntu.com. [2021-11-04]. (原始げんし内容ないようそん档于2022-07-02). 
  12. ^ Salter, Jim. WireGuard VPN makes it to 1.0.0—and into the next Linux kernel. Ars Technica. 2020-03-30 [2021-11-04]. (原始げんし内容ないようそん档于2020-03-31) 美国びくにえい语). 
  13. ^ Diff - 99761f1eac33d14a4b1613ae4b7076f41cb2df94^! - kernel/common - Git at Google. android.googlesource.com. [2021-11-04]. (原始げんし内容ないようそん档于2022-06-29). 
  14. ^ Inc, Cisco Systems. Internetworking Technologies Handbook. Cisco Press. 2004 [2021-11-04]. ISBN 978-1-58705-119-7. (原始げんし内容ないようそん档于2022-07-02) えい语). 
  15. ^ Layer Two Tunneling Protocol "L2TP". [2021-11-04]. (原始げんし内容ないようそん档于2022-06-30). 
  16. ^ Cisco Layer Two Forwarding (Protocol) "L2F". [2021-11-04]. (原始げんし内容ないようそん档于2022-07-09). 
  17. ^ Point-to-Point Tunneling Protocol (PPTP). [2021-11-04]. (原始げんし内容ないようそん档于2022-07-02). 
  18. ^ What is a VPN? Definition from SearchNetworking. SearchNetworking. [2021-11-04]. (原始げんし内容ないようそん档于2022-07-14) えい语). 
  19. ^ Cheng, Roger. Lost Connections. Wall Street Journal. 2007-12-12 [2021-11-04]. ISSN 0099-9660. (原始げんし内容ないようそん档于2018-03-28) 美国びくにえい语). 
  20. ^ Virtual Private Network (VPN) : What VPN Is And How It Works. [2021-11-04]. (原始げんし内容ないようそん档于2022-06-17) 美国びくにえい语). 
  21. ^ くろちょうころせ】 Ivacy VPN 幫你かいくさり Netflix じょうせん外國がいこくかげへん. tw.news.yahoo.com. [2022-12-12]. (原始げんし内容ないようそん于2022-12-12) ちゅうぶん臺灣たいわん)). 
  22. ^ 22.0 22.1 O'Sullivan, Fergus. VPN Myths Debunked: What VPNs Can and Cannot Do. How-To Geek. [2022-09-08]. (原始げんし内容ないようそん于2022-11-13) 美国びくにえい语). 
  23. ^ Hautala, Laura. A VPN can protect your online privacy. But there's a catch. CNET. [2022-09-08]. (原始げんし内容ないようそん于2022-12-07) えい语). 

外部がいぶ链接[编辑]

Top Free Vpns