VPN

Luty 18th, 2010

Czasem zdarza się że potrzebujemy dostępu do innego komputera by pobrać z niego dane. Taka sytuacja może mieć miejsce np. gdy jesteśmy w delegacji i okaże się że zapomnieliśmy zabrać plików prezentacji którą będziemy za chwilę wykonywali. Mając laptopa i korzystając z jakiegoś punktu dostępowego do Internetu możemy połączyć się z naszym domowym komputerem i  przegrać potrzebne dane. Jeśli często mamy potrzebę takiego połączenia z domowym komputerem, lub po prostu chcemy czuć się bezpiecznie to musimy odpowiednio skonfigurować nasz domowy komputer w ten sposób by za pośrednictwem sieci Internet moglibyśmy się z nim połączyć. Z pomocą przyjdzie nam VPN czyli wirtualna sieć prywatna. Połączenie takie odbywa się za pomocą Internetu a przesyłane dane w ten sposób są szyfrowane specjalnym protokołem Point-to-Point Tunneling. Jest to ochrona sieci przed podsłuchem. Czasem połączenie takie nazywane jest tunelowaniem ponieważ jest ono odizolowane od reszty Internetu. Aby połączyć się z naszym komputerem musimy wykonać określone czynności. Zabieg ten jest podobny do połączenia się z Internetem za pomocą sieci kablowej. Nie potrzebujemy tez żadnego dodatkowego oprogramowania bowiem system Windows zaczynając od wersji 98 posiada wbudowane wszystkie niezbędne narzędzia. Komputer z którym się łączymy staje się na ten czas serwerem VPN i przydziela komputerowi który się z nim łączy numer IP z lokalnej przestrzeni adresowej. Po tej czynności jesteśmy podłączeni do tego serwera tak jak byśmy to zrobili za pośrednictwem zwykłej sieci LAN. Serwer ten możemy też tak skonfigurować by dzięki niemu mieć dostęp do innych komputerów znajdujących się w sieci lokalnej. Aby muc się połączyć z komputerem w naszym domu to musimy znać jego publiczny adres. Jest to spore utrudnienie bo jeśli nasz PC jest podłączony do Internetu za pomocą takiej usługi jak neostrada to za każdym razem jak się łączymy z Internetem, to zostaje nam przydzielony inny numer IP.  W takiej sytuacji mamy dwie możliwości: albo ktoś nam przez telefon poda aktualny numer IP albo możemy też tak skonfigurować nasz serwer VPN by miał on przydzielany dynamiczny adres serwera DNS. W ten sposób zostanie utworzona stała nawa hosta z którą się połączymy. Aby móc korzystać z tej możliwości to musimy zarejestrować się na stronie dynamicznego serwera DNS.  Jedną z kilku stron które oferują taką usługę jest WWW.dyndns.com. Na komputerze do którego będziemy się łączyli musimy uruchomić klienta dynamicznego DNS.  Jest kilka możliwości jedną z nich jest DeeEnEs.  Program jest prosty za równo w obsłudze jak i konfiguracji. Kiedy aplikacja ta już działa to możemy się łączyć, jego numer IP poznajemy w ten sposób że wysyłamy do niego sygnał PING. Następnie musimy zainstalować serwer VPN na naszym domowym komputerze. W tym celu klikamy START -> Wszystkie programy ->Akcesoria -> Komunikacja. Następnie klikamy Dalej i wybieramy „Konfiguruj połączenie zaawansowane”. Zaznaczmy „Zaakceptuj połączenia przychodzące” następnie klikamy Dalej i wybieramy swoje urządzenie łączące. W kolejnym kroku wybieramy „Zezwalaj na wirtualne połączenia prywatne”. W następnym kroku wybieramy użytkowników którzy powinni mieć dostęp do komputera. Jeśli chodzi o ustawienia połączenia które nam się ukażą w następnym okienku to pomijamy je. Powinien nam pojawić się nowy wpis o standardowej nazwie „Połączenie przychodzące” Aby zmienić jakieś ustawienia klikamy go i wybieramy właściwości.  Następnie musimy udostępnić katalog do którego chcemy mieć zdalny dostęp.  Robimy to standardowo w Eksploatore wybierając folder i klikając :Udostępnianie i zabezpieczenia”. Kolejnym krokiem jest konfiguracja klienta VPN. Robimy to za pomocą Kreatora połączeń.  Klikamy „Połącz z siecią w miejscu pracy i „Połączenie wirtualnej sieci prywatnej”, następnie podajemy adres naszego domowego komputera i gotowe.