РЕФЕРАТ 3
Ведение 5
Глава 1. Теоретические основы и определение основных элементов OpenVPN 7
1.1 Виртуальные частные сети VPN 7
1.2 Типы VPN 9
1.3 Анализ VPN сетей 13
1.4 Внутренние компоненты OpenVPN 15
1.5 Режимы UDP и TCP 17
1.6 Протокол шифрования 19
1.7 Режим клиент - сервер с tun и tan Устройствами 19
Глава 2. Разработка OpenVPN для организации 20
2.1 Устоновка и настройка Сервера OpenVPN 20
2.2Установка и настройка клиента OpenVPN 34
Заключение 40
Список информационных источников 41
Виртуальные частные сети (VPN), были созданы из-за потребностей защиты. Оригинальная сеть “ARPANET” имела малую защищенность аутентификаций, а также узлы изначально были доверенными [37]. Простые пользователи осознают недостаточную защищенность своих данных. Учреждения уже давно стали мишенями для хакеров. Годами методы и процедуры медленно усовершенствовались и настраивались для защиты информации. Предприятия хотят защиты как своих данных, так и данных клиентов. Злоумышленники также могут прорваться через национальные брандмауэры. Для защиты своих данных большинство людей могут воспользоваться VPN. Существуют несколько различных технологий VPN, как коммерческих поставщиков, так и проектов с открытым исходным кодом. Одна из самых популярных технологий из программного обеспечения с открытым исходным кодом является “OpenVPN”.
OpenVPN — свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек. [35]
OpenVPN, может использоваться во многих сферах предприятий и для совершенно различных задач. Но практически всегда конфигурация серверов и клиентов делается с нуля. Наиболее часто используемой моделью развертывания OpenVPN является один сервер с несколькими удаленными клиентами. Сервер устанавливается на предприятия, а клиент устанавливается на персональных компьютерах сотрудников, которые стоят у них дома. Это делается для того что бы сотрудники могли безопасно подключиться к сети предприятия без в вмешательства третьих лиц.
Объект исследования - Система удалённого доступа
Предмет исследования - Удалённый доступ к локальной сети предприятию
Система удаленного доступа к локальной сети представляет собой систему, позволяющую пользователю подключаться к локальной сети через Интернет с помощью другого персонального компьютера. Условием для применения такой опции является включенный компьютер, к которому нужно подключиться, а также установленная и запущенный сервер удаленного доступа.
Цель: Разработать систему удалённого доступа к сети организации с помощью OpenVPN.
Задачи:
• Изучить теоретическую часть по виртуальным сетям, методам шифрования и протоколов передач данных
• Провести анализ виртуальных сетей, методов шифрования и протоколов передач данных
• Установить и настроить сервер openVPN на предприятия
• Разработать простой конфигуратор для клиентов.
OpenVPN - свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек
Теоретическая часть диплома описывает аспекты и термины, а также определение и состав: VPN, протоколы (TCP и UDP), протоколы шифрования и OpenVPN.
Практическая часть диплома описывает разработку OpenVPN для организации, основные идеи и концепции. Были создания удалённого доступа к локальной сети организации через Open VPN. Создания лёгкого конфигурации для клиента где не требуется для сотрудников организации никаких настройках на своем компьютере, а просто запуска файла конфигурации.
В данной дипломной работе были подробно рассмотрены и проанализирован: VPN, протоколы (TCP и UDP), протоколы шифрования и OpenVPN
Перед началом работы была поставлена цель дипломной работы:
• Разработать систему удалённого доступа к сети организации с помощью OpenVPN.
Для достижения этой цели были выполнены следующие задачи:
• Изучить теоретическую часть по виртуальным сетям, методов шифрования и протоколов передач данных
• Провести анализ виртуальных сетей, методов шифрования и протоколов передач данных
• Установить сервер и Настроить OpenVPN на предприятия
• Создать простой конфигуратор для клиентов
1. Баранова, Е.К. Информационная безопасность и защита информации[Текст]: Учебное пособие / Е.К. Баранова, А.В. Бабаш. - М.: Риор, 2017.
2. Баринов, В.В. Компьютерные сети: Учебник / В.В. Баринов, И.В. Баринов, А.В. Пролетарский. - М. [Текст]: Academia, 2018. - 192 c. Максимов, Н.В. Компьютерные сети: Учебное пособие / Н.В. Максимов, И.И. Попов. - М.: Форум, 2017.
3. Богданов-Катьков, Н.В. Интернет[Текст]: Новейший справочник / Н.В. Богданов-Катьков, А.А. Орлов. - М.: Эксмо, 2015
4. Бузов, Г.А. Защита информации ограниченного доступа от утечки по техническим каналам[Текст]: / Г.А. Бузов. - М.: ГЛТ, 2016.
5. Емельянова, Н.З. Защита информации в персональном компьютере[Текст]: Уч.пос / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. - М.: Форум, 2017.
6. Жданов, О. Н. Методика выбора ключевой информации для алгоритма блочного шифрования / О.Н. Жданов. - М. [Текст]: ИНФРА-М, 2015.
7. Камский, В. Защита личной информации в интернете, смартфоне и компьютере / В. Камский. - СПб. [Текст]: Наука и техника, 2017.
8. Крамаров, С.О. Криптографическая защита информации[Текст]: Учебное пособие / С.О. Крамаров, Е.Н. Тищенко, С.В. Соколов и др. - М.: Риор, 2019.
9. Литвинская, О. С. Основы теории передачи информации. Учебное пособие / О.С. Литвинская, Н.И. Чернышев. - М. [Текст]: КноРус, 2015
10. Малюк, А.А. Защита информации в информационном обществе[Текст]: Учебное пособие для вузов / А.А. Малюк. - М.: ГЛТ, 2015.
11. Мельников, В.П. Защита информации[Текст]: Учебник / В.П.
Мельников. - М.: Академия, 2019.
12. Михайлов, Ю. Б. Научно-методические основы обеспечения безопасности защищаемых объектов / Ю.Б. Михайлов. - М. [Текст]: Горячая линия - Телеком, 2015
13.Олифер, В. Компьютерные сети. Принципы, технологии, протоколы[Текст]: Учебник / В. Олифер, Н. Олифер. - СПб.: Питер, 2016.
14. Таненбаум, Э. Компьютерные сети / Э. Таненбаум. - СПб. [Текст]: Питер, 2019.
15. Шувалов, В. П. Обеспечение показателей надежности телекоммуникационных систем и сетей / В.П. Шувалов. [Текст]:: Горячая линия - Телеком, 2015...