РЕФЕРАТ 3
Ведение 5
Глава 1. Теоретические основы и определение основных элементов OpenVPN 7
1.1 Виртуальные частные сети VPN 7
1.2 Типы VPN 9
1.3 Анализ VPN сетей 13
1.4 Внутренние компоненты OpenVPN 15
1.5 Режимы UDP и TCP 17
1.6 Протокол шифрования 19
1.7 Режим клиент - сервер с tun и tan Устройствами 19
Глава 2. Разработка OpenVPN для организации 20
2.1 Устоновка и настройка Сервера OpenVPN 20
2.2Установка и настройка клиента OpenVPN 34
Заключение 40
Список информационных источников 41
Виртуальные частные сети (VPN), были созданы из-за потребностей защиты. Оригинальная сеть “ARPANET” имела малую защищенность аутентификаций, а также узлы изначально были доверенными [37]. Простые пользователи осознают недостаточную защищенность своих данных. Учреждения уже давно стали мишенями для хакеров. Годами методы и процедуры медленно усовершенствовались и настраивались для защиты информации. Предприятия хотят защиты как своих данных, так и данных клиентов. Злоумышленники также могут прорваться через национальные брандмауэры. Для защиты своих данных большинство людей могут воспользоваться VPN. Существуют несколько различных технологий VPN, как коммерческих поставщиков, так и проектов с открытым исходным кодом. Одна из самых популярных технологий из программного обеспечения с открытым исходным кодом является “OpenVPN”.
OpenVPN — свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек. [35]
OpenVPN, может использоваться во многих сферах предприятий и для совершенно различных задач. Но практически всегда конфигурация серверов и клиентов делается с нуля. Наиболее часто используемой моделью развертывания OpenVPN является один сервер с несколькими удаленными клиентами. Сервер устанавливается на предприятия, а клиент устанавливается на персональных компьютерах сотрудников, которые стоят у них дома. Это делается для того что бы сотрудники могли безопасно подключиться к сети предприятия без в вмешательства третьих лиц.
Объект исследования - Система удалённого доступа
Предмет исследования - Удалённый доступ к локальной сети предприятию
Система удаленного доступа к локальной сети представляет собой систему, позволяющую пользователю подключаться к локальной сети через Интернет с помощью другого персонального компьютера. Условием для применения такой опции является включенный компьютер, к которому нужно подключиться, а также установленная и запущенный сервер удаленного доступа.
Цель: Разработать систему удалённого доступа к сети организации с помощью OpenVPN.
Задачи:
• Изучить теоретическую часть по виртуальным сетям, методам шифрования и протоколов передач данных
• Провести анализ виртуальных сетей, методов шифрования и протоколов передач данных
• Установить и настроить сервер openVPN на предприятия
• Разработать простой конфигуратор для клиентов.
OpenVPN - свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами, находящимися за NAT и сетевым экраном, без необходимости изменения их настроек
Теоретическая часть диплома описывает аспекты и термины, а также определение и состав: VPN, протоколы (TCP и UDP), протоколы шифрования и OpenVPN.
Практическая часть диплома описывает разработку OpenVPN для организации, основные идеи и концепции. Были создания удалённого доступа к локальной сети организации через Open VPN. Создания лёгкого конфигурации для клиента где не требуется для сотрудников организации никаких настройках на своем компьютере, а просто запуска файла конфигурации.
В данной дипломной работе были подробно рассмотрены и проанализирован: VPN, протоколы (TCP и UDP), протоколы шифрования и OpenVPN
Перед началом работы была поставлена цель дипломной работы:
• Разработать систему удалённого доступа к сети организации с помощью OpenVPN.
Для достижения этой цели были выполнены следующие задачи:
• Изучить теоретическую часть по виртуальным сетям, методов шифрования и протоколов передач данных
• Провести анализ виртуальных сетей, методов шифрования и протоколов передач данных
• Установить сервер и Настроить OpenVPN на предприятия
• Создать простой конфигуратор для клиентов