, אנו הולכים לסקור, "מה זה IPSec, מנהרת IPSec ומדוע להשתמש ב- IPSec VPN?" עכשיו, אנו יודעים שקשה למדי להבין את המינוחים המורכבים האלה בכל הנוגע לכל הפרוטוקולים הללו, אך אנו ננסה לעשות זאת כ קל ככל האפשר להבין את פרוטוקול IPSec. אנו נתחיל עם היסודות ואז נעבור אל דברים טכניים נוספים. אז, נתחיל ראשית בהסבר לכם על הפרוטוקול עצמו.
מה זה IPSec?
אבטחת IPSec או פרוטוקול אינטרנט היא טכנולוגיה המשתמשת בהצפנה ברמה גבוהה כדי להגן על תקשורת ברשת IP. זוהי תוכנית אבטחה מקצה לקצה העובדת בשכבת האינטרנט של חבילת פרוטוקול האינטרנט, בעוד שמערכות אבטחת אינטרנט אחרות כמו Secure Shell (SSH) ו- Transport Layer Security (TLS) פועלות בשכבות העליונות של שכבת היישום. לכן, רק IPSec היא מערכת אבטחת אינטרנט המגנה על כל תעבורת היישומים ברשת. הוא תומך באימות מקור נתונים, אימות עמיתים ברמת הרשת, סודיות נתונים (הצפנה), שלמות נתונים והגנה על משחק חוזר. במילים פשוטות, IPSec הוא פרוטוקול אבטחה שיש לו שני תפקידים חשובים: הצפנה ואימות . IPSec עושה שימוש נוסף בשני מצבים כאשר משתמשים בהם לבד: מנהרה ותחבורה .
מנהרת IPSec
מצב מנהרת IPSec משמש בעיקר לחיבור בין שתי רשתות, בדרך כלל מהנתב לנתב. במנהרת IPSec כל התנועה מוצפנת. מצב ההובלה של IPSec משמש במכשירים כמו מחשב נייד, iPhone או חיבור לרשת ארגונית יותר. עומס המשקל שלו פחות מוצפן וללא שום אנקפסולציה. כאשר משתמשים במצב מנהרת IPSec, הוא מספק אנקפסולציה לתעבורת ה- IP בלבד. מצב המנהרה IPSec משמש בעיקר ליצירת רשתות פרטיות וירטואליות לתקשורת רשת.
באדיבות תמונה: http://www.firewall.cx/networking-topics/protocols/870-ipsec-modes.html
מדוע להשתמש ב- IPSec VPN?
ה- IPSec VPN פועל על ידי אימות והצפנה של כל מנות IP בסשן תקשורת. יש להשתמש ב- VPN של IPsec בתרחיש בו עליכם לאבטח חיבור מתמיד למיקומי משרד מרוחקים. הם נהדרים לחיבור אתרים מרוחקים זה לזה, או לסוג של משתמש IT שאוהב להשתמש בכלי מאוד בארגז הכלים. עבור משתמש ממוצע, זה לא כל כך נחוץ מכיוון שישנם VPNs אחרים קלים לשימוש.
IPSec מתאים בעיקר לאותם משתמשים, שאוהבים את הרעיון של IPSec VPN מלא למחשב לשער, ולעתים קרובות רוצים לגשת לכל רשת הארגון מהמשרד הביתי שלהם. IPSec VPN אינו מומלץ לאנשים המשתמשים בעיקר במחשבים ביתיים ורק צריכים לגשת לשירותים הנגישים בקלות דרך דפדפן אינטרנט, כגון דואר אלקטרוני או גישה פשוטה לקבצים. יתכן מאוד ש- VPNs IPSec יישארו בחירה אטרקטיבית עבור ארגונים עם צרכים רחבים בהרבה מאשר אפליקציות אינטרנט.